// услуги · audit

ИТ-аудит: что на самом деле происходит с вашим IT

Смотрим на IT глазами владельца бизнеса: какие системы у вас есть, сколько они стоят, где риски и что мешает расти. Опираемся на ITIL 4 и COBIT 2019, но отчёт пишем человеческим языком — с приоритетами и планом, а не стопкой регламентов.

Обсудить задачустоимость договорная

// знакомо?

С чем к нам приходят

  • Непонятно, за что платим

    Бюджет на IT растёт, лицензии и подписки копятся, а ответить, что из этого реально нужно бизнесу, никто не может.

  • Всё держится на одном человеке

    Пароли, обмены и доработки знает только сисадмин или программист 1С. Уйдёт он — уйдёт и понимание, как всё устроено.

  • Нужен взгляд со стороны

    Новый руководитель, сделка, смена подрядчика или проверка — нужно быстро и объективно понять состояние IT.

// что делаем

Что входит в работу

  • ITIL 4
  • COBIT 2019
  • 1С
  • Инфраструктура
  • Информационная безопасность
  • ИТ-активы
  • Карта систем, интеграций и потоков данных
  • Аудит 1С: конфигурация, доработки, обмены, производительность
  • Инфраструктура: серверы, сеть, резервное копирование
  • Доступы и базовая информационная безопасность
  • ИТ-активы: лицензии, подписки, договоры с подрядчиками
  • ИТ-процессы по ITIL 4: инциденты, изменения, SLA
  • Оценка зрелости управления IT по COBIT 2019
  • Отчёт с рисками, рекомендациями и дорожной картой

// на что опираемся

ITIL и COBIT — без бюрократии

Методологии — инструмент, а не самоцель. Из десятков практик ITIL и целей COBIT выбираем только те, что важны для вашей компании и её масштаба: небольшому бизнесу не нужен бюрократический аппарат корпорации.

  • ITIL 4

    Свод лучших практик управления ИТ-услугами.

    Проверяем, как устроена ежедневная работа IT: кто и как разбирает инциденты, ищет причины повторяющихся сбоев, согласует изменения, какие сроки реакции обещаны бизнесу и соблюдаются ли они.

    • управление инцидентами и проблемами
    • управление изменениями и релизами
    • уровни услуг и SLA
    • учёт ИТ-активов и конфигураций
  • COBIT 2019

    Методология руководства и управления корпоративным IT.

    Отвечаем на вопрос уровнем выше: помогает ли IT достигать целей бизнеса, управляются ли риски, кто и на основании чего принимает решения об IT. Возможности процессов оцениваем по шкале от 0 до 5 — видно, где вы сейчас и куда расти.

    • связь IT с целями бизнеса
    • управление рисками и ресурсами
    • уровни возможностей процессов 0–5
    • контроль и мониторинг

// результат

Что вы получите на выходе

  1. 01

    Карта IT-ландшафта

    Все системы, интеграции и подрядчики на одной схеме — кто за что отвечает и где теряются данные.

  2. 02

    Реестр рисков

    Каждый риск — с оценкой вероятности и последствий для бизнеса, а не просто «так делать не принято».

  3. 03

    Оценка зрелости

    Текущий уровень ключевых процессов по шкале COBIT и целевой уровень, к которому есть смысл стремиться.

  4. 04

    Дорожная карта

    Что исправить сразу, что — в течение квартала, что — в плане на год. С оценкой трудозатрат и приоритетами.

// подводные камни

Где обычно теряют деньги и время

Ошибки, которые мы чаще всего исправляем за другими. Проверьте, нет ли их в вашем проекте.

  • осторожно #1

    Аудит ради отчёта

    Толстый документ с сотней замечаний без приоритетов. Его прочитали, положили в папку — и ничего не изменилось.

    как делаем мы: Каждая рекомендация — с оценкой риска, трудозатрат и сроком. Начинать можно с первой строки дорожной карты.

  • осторожно #2

    Аудит силами того, кто всё строил

    Свой сисадмин или текущий подрядчик не видят собственных слепых зон — и не всегда заинтересованы их показывать.

    как делаем мы: Независимый взгляд со стороны и проверка по внешней рамке ITIL и COBIT.

  • осторожно #3

    Внедрить ITIL «по книге»

    Регламенты на сотни страниц, которые никто не соблюдает, и процессы, которые тормозят работу вместо того, чтобы её упорядочить.

    как делаем мы: Берём только практики, которые дают эффект при вашем масштабе, и внедряем их постепенно.

// стоимость

Стоимость — договорная

Стоимость аудита договорная: зависит от числа систем, площадок и глубины проверки. Называем её после первого созвона и фиксируем в договоре до начала работ.

Обсудить объём аудита

// как работаем

Процесс от задачи до поддержки

  1. 01Понимаем бизнес-задачу
  2. 02Проектируем решение
  3. 03Разрабатываем
  4. 04Тестируем
  5. 05Выпускаем
  6. 06Поддерживаем и развиваем
Подробнее о процессе

// кейс

Как это выглядит на практике

Производство

Производственная компания, 250 сотрудников

ситуация
Самописная 1С-конфигурация после ухода штатного программиста — ошибки и остановки обменов.
что сделали
Аудит, исправление накопившихся проблем, абонентская поддержка 80 ч/мес.
0

критичных простоев за полгода

// faq

Частые вопросы

Отвечаем на то, о чём обычно спрашивают до подписания договора.

  • Зависит от масштаба: экспресс-аудит одной системы — 1–2 недели, комплексный аудит IT компании — обычно 3–6 недель. Точный срок и объём называем после первого созвона.

  • Нет, мы не сертифицирующий орган. ITIL 4 и COBIT 2019 используем как проверенную рамку для оценки и рекомендаций — чтобы аудит был системным, а не набором субъективных мнений.

  • Нет. Работаем с копиями баз, документацией и интервью с сотрудниками, доступы — только на чтение. Бизнес продолжает работать как обычно.

  • Нет. Отчёт и дорожная карта остаются у вас: реализовать их можно своими силами или с любым подрядчиком. Если захотите — возьмём задачи в работу сами.

  • NDA подписываем до передачи любых доступов, доступы запрашиваем минимальные и только на чтение. По завершении аудита доступы отзываются.

// обсудить задачу

Поставьте задачу — команду подберём мы.

Опишите задачу в двух словах. Ответим в течение рабочего дня — без менеджеров-посредников, сразу с инженерной стороны.

читает инженер, а не бот
Обсудить задачу