Аудит IT-инфраструктуры

Проводим обследование IT-инфраструктуры и показываем реальную картину: где слабые места, что может остановить бизнес, где вы переплачиваете. На выходе отчёт с перечнем рисков по приоритету и планом работ с оценкой. Первичный аудит проводим бесплатно.

Коротко о задаче

Про IT-инфраструктуру руководитель обычно знает две вещи: она есть и она стоит денег. Что внутри, насколько она надёжна и что случится при отказе — известно администратору, а иногда и ему не полностью.

Это порождает разговор, который заходит в тупик. IT-служба просит бюджет на оборудование, руководитель спрашивает зачем, ответ звучит технически и неубедительно. Бюджет не выделяется. Через год происходит авария, и деньги тратятся срочно и в большем объёме.

Аудит переводит разговор на общий язык. Не «нужен второй сервер», а «при отказе этого сервера компания встанет на трое суток, вот расчёт стоимости простоя, вот варианты по цене».

Есть и обратная ситуация: инфраструктура избыточна. Оплачиваются лицензии на программы, которыми никто не пользуется, поддерживаются серверы под задачи, закрытые два года назад, арендуются мощности с многократным запасом. Такие вещи находятся в первый же день обследования.

И третья причина: смена подрядчика или приход нового руководителя IT. Прежде чем принимать хозяйство, полезно узнать, что именно принимаешь.

Что входит в услугу

  • Инвентаризация

Составляем реестр: серверы, сетевое оборудование, рабочие места, программное обеспечение, лицензии, внешние сервисы, каналы связи, доступы. Часто обнаруживается и лишнее, и забытое.

  • Серверная часть и виртуализация

Состояние оборудования, срок службы и гарантия, загрузка ресурсов, конфигурация дисковых подсистем, версии и поддержка платформ, свободное место, журналы ошибок.

  • Сеть

Схема, сегментация, состояние активного оборудования, каналы связи и их резервирование, беспроводное покрытие, организация удалённого доступа.

  • Рабочие места

Состояние парка, разнородность, актуальность обновлений, права пользователей, где хранятся рабочие данные.

  • Резервное копирование и восстановление

Что копируется и что не копируется, куда, как давно проверялось восстановление, защищены ли копии от изменения и удаления. Здесь находится больше всего неприятного.

  • Безопасность и доступы

Кто имеет доступ и к чему, есть ли учётные записи уволившихся, парольная политика, сегментация, обновления безопасности, защита от вредоносного программного обеспечения. Смотрите {{ссылка: Аудит защищённости IT-инфраструктуры}}.

  • Лицензии и подписки

Что оплачивается, что используется, где переплата, где риск претензий правообладателя.

  • Документация и процессы

Есть ли схемы, регламенты, реестры, порядок предоставления доступа, порядок изменений. Насколько компания зависит от конкретных людей.

  • Отчёт с приоритетами

Перечень найденного с оценкой риска, план работ по этапам и оценка стоимости. Разделяем то, что нужно закрыть немедленно, и то, что можно планировать.

Что это даёт заказчику

  • Понятная картина. Руководитель узнаёт, что у него есть и в каком это состоянии, на языке рисков и денег.
  • Приоритеты. Ясно, что закрывать в первую очередь, а что подождёт.
  • Аргументы для бюджета. Отчёт превращает технические просьбы в обоснованные расчёты.
  • Найденная переплата. Неиспользуемые лицензии, лишние мощности и забытые подписки обычно окупают аудит.
  • Независимая оценка. Взгляд со стороны, не связанный с решениями, которые принимались раньше.
  • Основа для перехода. При смене подрядчика или руководителя IT — фиксация состояния на момент передачи.

Как мы работаем

Первичный аудит проводим бесплатно. Он занимает несколько дней, включает обследование основных узлов и даёт отчёт с перечнем найденного и приоритетами. Этого достаточно, чтобы понять состояние дел и решить, что делать дальше.

Углублённое обследование — отдельная работа: детальный разбор конфигураций, нагрузочные замеры, проверка восстановления из копий, анализ лицензионной чистоты, оценка процессов.

Отчётом можно распорядиться как угодно, в том числе показать его текущему подрядчику. Мы не ставим условием продолжение работы с нами и не заинтересованы в вердикте «всё плохо»: репутация стоит дороже одного договора.

Помимо инфраструктуры мы проводим первичный аудит по смежным направлениям: информационная безопасность, веб-разработка, виртуальные рабочие столы, служба поддержки пользователей, digital-маркетинг.

Наш опыт

Мы построили и сопровождаем более десяти инфраструктурных проектов и принимали на обслуживание чужие инфраструктуры, включая случаи, когда документации не было, а часть доступов была утрачена. Обследование — обязательный первый этап каждого такого проекта, и мы делаем его регулярно.

В штате более пятнадцати специалистов, компания аккредитована Минцифры. Для регулируемых отраслей проводим обследование с учётом требований к квалификации инфраструктуры: {{ссылка: Квалификация IT-инфраструктуры: DQ, IQ, OQ, PQ}}.

Расскажите, что у вас за инфраструктура и что вас беспокоит. Первичный аудит бесплатный — начнём с него.

Давайте создавать вместе!

Свяжитесь с нами и мы проконсультируем по вопросам реализации IT-решений и найдем лучший подход к разработке

Контакты

Офис: г. Казань, ул. Островского, 57Б, оф. 110
Почта: info@nabla-lab.ru
Телефон: +7 (965) 595-62-78