It аудит аудитор. Аудит it инфраструктуры. Полный ИТ аудит

ИТ аудит - это изучение и оценка IT инфраструктуры компании и ее отдельных частей. С помощью аудита можно понять текущую ситуацию, а также спланировать дальнейшие шаги по развитию и оптимизации сети. Это сложный процесс, состоящий из множества этапов и адаптированный к каждому конкретному предприятию. При этом каждый из этапов может быть реализован разными способами.

Экспресс аудит

Экспресс-аудит - это наиболее распространенный вид IT аудита. Обычно он проводится перед тем, как взять компанию на обслуживание. Такой аудит состоит из нескольких этапов:

  • сбор информации: опрос руководителя и сотрудников, изучение сервисов и т. д.;
  • осмотр техники, серверов, сетевого оборудования и рабочих станций.

Главное достоинства экспресс-аудита - это скорость. Информацию по состоянию IT инфраструктуры компании и рекомендации по ее модернизации можно получить буквально за считанные минуты. К наиболее распространенным проблемам малого и среднего бизнеса относятся:

  • резервное копирование;
  • антивирусная безопасность;
  • безопасность интернет-банка;
  • резервирование оборудования;
  • доступ пользователей к сети.

Особое внимание при проведении аудита уделяется приведению инфраструктуры в соответствие стандартам, которые включают в себя должный уровень безопасности и отказоустойчивости. Завершающим этапом ИТ аудита становится отчет по результатам проверки.

Целевой IT аудит компьютерной сети

Целевой ИТ аудит проводится для решения конкретных задач и локальных проблем. Ситуаций, когда стоит заказать целевой аудит ИТ, довольно много, среди них:

  • апгрейд оборудования;
  • оптимизация функционирования сервисов;
  • выявление и устранение проблем безопасности;
  • улучшение работы отдела IT;
  • внедрение новых информационных систем;
  • автоматизация бизнес-процессов.

Стоимость целевого исследования компьютерной системы ниже, чем полного. При этом проблема не только выявляется, но и решается. Заказчик получает консультации и комплексные рекомендации, зафиксированные документально, что поможет ему в следующий раз устранить неполадки самостоятельно.

Главное достоинство целевого исследования ИТ инфраструктуры предприятия - это полная документированность процесса, то есть составляется план мероприятий, где указаны сроки, этапы и ответственные лица. Все выявленные проблемы и результаты исследования заносятся в отчет. Он может быть выполнен на цифровом или бумажном носителе.

Полное исследование сети

Комплексное исследование компьютерной сети обычно является частью полной проверки компании. Его целью является внесение изменений в работу отдела ИТ. Комплексная проверка инфраструктуры предприятия - это сложный многоступенчатый процесс, результат которого зависит от следования наработанным международным стандартам. Аудиту подлежат следующие направления:

Результатом комплексной проверки системы является отчет, в котором содержится информация о том, насколько сеть соответствует стандартам, какие выявлены проблемы, и способы по их устранению.

Результат исследования систем

По результатам исследований системы заказчик получает отчет о текущем состоянии ИТ сетей и предложение по улучшению их работы.

Программа «IT Audit: Аудитор»

Программа «IT Audit : Аудитор» представляет собой конструктор для разработки методики проведения аудита, предлагая аудиторам гибкий инструмент для помощи в проведении аудита. Программа «IT Audit : Аудитор» обеспечивает автоматизацию деятельности аудиторской фирмы, связанной с проведением аудиторских проверок хозяйствующих субъектов.

Программа «IT Audit : Аудитор» разрабатывалась с учетом требований международных стандартов аудиторской деятельности (постановление Правительства РФ от 23 сентября 2002 г. № 696).

При проведении аудита небольшого предприятия (период проверки - 5 дней) применение программы «IT Audit : Аудитор» позволяет качественно спланировать, провести и запротоколировать выполненные аудиторские процедуры и результат проверки; при проведении аудита на среднем и крупном предприятии - сократить время на проведение аудита на 10-30%.

Программа обеспечивает:

1) ведение справочников по методологии аудита;

2) ведение учета клиентов;

3) ведение общений с клиентами;

4) учет заключенных договоров;

5) импорт данных бухгалтерского учета клиентов;

6) планирование аудиторских проверок;

7) формирование аудиторских проверок;

8) составление плана аудита;

9) составление программы аудита;

10) описание хозяйственных операций клиента;

11) расчет уровня существенности;

12) проведение выборки и анализ результатов;

13) форум аудиторов (общение аудиторов);

14) формирование сводной информации о найденных нарушениях;

15) формирование альтернативной отчетности;

16) контроль качества аудита Ковалева О.В. Аудит. Учебное пособие / Под ред. О.В. Ковалевой, Ю.П. Константинова. - М.: ПРИОР, 2008. - с. 128..

Программа «IT Audit : Аудитор» позволяет систематизировать информацию по клиентам аудиторской фирмы (число не ограничено), хранить информацию о реквизитах клиента, фактическом и юридическом адресе, контактных лицах, переговорах с клиентом, заключенных договорах, ответственных за работу с клиентом лицах и др. Программа допускает сортировку клиентов по различным характеризующим их параметрам.

Сведения о клиентах хранятся в соответствующем Справочнике клиентов . В Справочник клиентов также заносится информация о сотрудниках проверяемой организации.

Информация о заключенных с клиентом договорах также может быть занесена в информационную базу системы.

В программе значительное место уделено методологическому сопровождению аудита, причем сопровождение может осуществляться как разработчиками, так и самой аудиторской фирмой.

В состав программы «IT Audit : Аудитор» включены следующие справочники:

1) объекты аудита (разделы аудита);

2) аудиторские процедуры;

3) потенциальные нарушения;

4) типовые операции.

Программа позволяет установить взаимосвязь между аудиторскими процедурами и нарушениями, объектами (задачами) аудита и аудиторскими процедурами. Взаимосвязь устанавливается с использованием справочников.

Справочник объектов (разделов) аудита является основным, а справочники аудиторских процедур, потенциальных нарушений и типовых хозяйственных операций - подчиненными.

Справочник «Аудиторские процедуры» используется при формировании программы аудита и содержит шаблоны рабочих документов аудитора, заполняемые при проведении аудита. Значительная часть рабочих документов может быть заполнена автоматическими данными бухгалтерского учета клиента. С использованием данного справочника может быть установлена базовая трудоемкость выполнения соответствующей аудиторской процедуры. Аудиторская процедура - определенный порядок и последовательность действий аудитора для получения необходимых аудиторских доказательств на конкретном участке аудита (объекте аудита).

Справочник «Потенциальные нарушения» содержит наименование и описание потенциального нарушения. При выявлении нарушений на аудируемом предприятии справочник используется при формировании отчета аудитора.

Необходимо рассмотреть, как в программе реализуются основные требования федеральных законов.

Правило (стандарт) №2 «Документирование аудита».

Программа «IT Audit : Аудитор» дает аудитору широкие возможности по документальному закреплению полученных при проведении аудита доказательств, формированию необходимых рабочих документов с целью выполнения федеральных правил (стандартов) аудиторской деятельности, обеспечению хранения и резервного копирования, просмотра и вывода на печать.

Приведенные требования стандарта выполняются программой в результате заполнения форм: «Планирование аудита», «План аудита», «Программа аудита», «Задание на аудит», «Описание хозяйственных операций клиента».

Полученная при проведении аудита информация хранится в разделах:

1) общая информация по клиенту;

2) информация, относящаяся к заключенному договору;

3) информация, относящаяся к периоду, за который будет сформировано заключение аудитора;

4) информация, относящаяся к конкретному периоду проведения аудита.

Программа предусматривает разграничение права доступа к информации в разрезе клиентов, обеспечивая надежное хранение информации по клиенту и этапам проведения аудита.

Правило (стандарт) №3 «Планирование аудита».

В программе «IT Audit : Аудитор» проводится планирование аудита с целью его эффективного проведения в программе аудита и форме «Описание хозяйственных операций».

Сформировать детальный план аудита можно в программе аудита, где учитываются применяемые аудиторские процедуры, их распределение мжду сотрудниками и очередность выполнения, устанавливаются плановая и фактическая трудоемкость выполнения аудиторских процедур, описание процедур контроля хода проведения аудита. При этом допускается внесение изменений в течение всего времени проведения аудита.

Правило (стандарт) №4 «Существенность в аудите».

Программа «IT Audit : Аудитор» позволяет выполнять расчет существенности несколькими способами: в целом по отчетности, распределять по счетам бухгалтерского учета в разрезе существенности:

1) по дебету счета;

2) дебетовому обороту счета;

3) кредитовому обороту счета;

4) кредиту счета.

Выбор аудиторских процедур производится в формах «Программа аудита» и «Описание хозяйственных операций». Совокупность неисправленных искажений обобщается в форме «Альтернативная отчетность».

Правило (стандарт) №7 «Внутренний контроль качества аудита».

Руководителю проверки предоставлена возможность текущего контроля хода проведения аудита, формирования задания и замечаний в формах «Описание хозяйственных операций», «Программа аудита», «Общение аудиторов».

В формах «Описание хозяйственных операций», «Программа аудита», «Общение аудиторов» имеется возможность детального описания действий аудиторов и их ассистентов при выполнении порученной работы, а также прикрепления подлежащих заполнению рабочих документов.

В настоящее время ведется работа по включению в программу новых правил (стандартов).

В форме «Проведение выборочного исследования» аудитор на основе проверяемой (генеральной) совокупности может отбирать элементы, превышающие уровень существенности, ключевые элементы и формировать выборочную совокупность различными способами.

Аудитору также предоставлена возможность анализировать хозяйственные операции клиента, представленные в форме «Описание хозяйственных операций», устанавливать способы проверки операций (сплошная проверка, выборочная проверка, непроведение проверки, подтверждение низкого уровня риска).

Встроенные в программу «IT Audit : Аудитор» средства фильтрации (отбора) данных бухгалтерского учета позволяют выполнять стратификацию данных по любым критериям с возможностью последующей выгрузки данных для выборочного исследования или заполнения рабочего документа аудитора.

Программа позволяет аудитору произвести экстраполяцию выявленных при проведении аудита ошибок на всю генеральную совокупность.

Преимущества применения программы по автоматизации аудита :

· программа продается и сопровождается непосредственно разработчиками (без посредников), что позволяет сократить расходы покупателя на приобретение программы и ее последующее сопровождение;

· охватывает все аспекты аудиторского бизнеса (занятость сотрудников, организация договорной работы, учет клиентов, планирование аудита, работа в «поле» и т.д.);

· позволяет систематизировать всю информацию по результатам аудиторской проверки, возможность архивации и последующего доступа к данным;

· широко используется сотнями аудиторских фирм (от компаний, входящих в первую десятку, до небольших аудиторских компаний и индивидуальных аудиторов);

· является конструктором и позволяет пользователям самостоятельно настраивать методологию аудиторской проверки;

· содержит значительное количество шаблонов рабочих документов аудитора;

· обеспечивает удобные средства загрузки в программу по автоматизации аудита данных бухгалтерского учета из наиболее распространенных бухгалтерских программ: 1С Предприятие 7.7 (8.1) и т.д.

· позволяет автоматически заполнять рабочие документы аудитора данными бухгалтерского учета;

· содержит шаблоны потенциальных нарушений, а также инструменты для ее самостоятельного наполнения пользователями;

· предусмотрены различные способы статистического выборочного исследования: собственно-случайный (повторный и бесповторный), механический (систематический), монетарный собственно-случайный (повторный и бесповторный) способ;

· производится автоматическое формирование постоянного (переменного) файла по результатам аудиторской проверки;

· имеет интуитивно понятный интерфейс, большой объем разработанной документации на программу и учебные материалы (Flash-ролики), что позволяет быстро приступить к работе Ковалева О.В. Аудит. Учебное пособие / Под ред. О.В. Ковалевой, Ю.П. Константинова. - М.: ПРИОР, 2008. - с. 135..

Применение программы по автоматизации аудита обеспечивает:

· систематизацию методологической работы;

· организацию эффективного планирования аудита;

· повышение качества проведения аудита;

· повышение оперативного и последующего контроля за ходом проведения аудита;

· снижение трудоемкости проведения аудита;

· выполнение стандартов аудиторской деятельности;

· повышение управляемости компании;

· разграничение прав доступа к материалам аудиторских проверок;

· систематизацию и архивирование информации.

Поскольку в современных компаниях все больше операций автоматизируются, проведение ИТ-аудита необходимо, чтобы удостовериться, что все связанные с информацией процессы работают должным образом.

Смотрите также:

Как защитить электронную почту компании

Безопасность электронной почты пользователя - сотрудника компании - часто является уязвимым местом, которым пользуются злоумышленники. Рассказываем что необходимо предпринять для защиты от вирусов, спама, фишинговых атак и пр.

Как настраивать WhatsApp для консультантов и менеджеров

Делимся опытом как настроить консультации по WhatsApp через мессенджеры, облегчить участь онлайн-консультантов, хранить всю переписку в удобном и понятном виде, защитить себя от потери потенциальных клиентов и "слива" контактов.

Аудит сайта

Поисковые системы “не замечают” ваш сайт, несмотря на все усилия по его продвижению? Seo анализ поможет понять, в чем проблема и как ее устранить.

Аудит ИТ-инфраструктуры логистической компании

ИТ-специалистами ГК "Интегрус" проведен комплексный аудит ИТ-инфраструктуры логистической компании, входящей в состав холдинга и имеющей общую ИТ-систему.


Аудит телефонии и предложение оптимизации затрат на звонки

Проведен аудит аналоговой телефонии в крупной строительной компании - расходы на звонки, оборудование и его содержание. Руководству компании предоставлен развернутый отчет о возможностях экономии до 30% бюджета при внедрении IP-телефонии. Преимущества перехода бизнеса на услуги IP-телефонии значительная экономия на стоимости звонков простота и удобство внедрения и поддержки, легко модернизировать и расширять. нет необходимости в телефонной…

Аудит серверного оборудования

Подписан договор на комплексный аудит 1С между компанией Интегрус (исполнитель) и компанией-заказчиком, занимающейся комплексным оснащением салонов красоты в Петербурге, Ленинградской области и по всей России. В ближайших планах заключение договора с данной компанией на комплексный аудит серверов (физические blade-сервера) а также аудит системы хранения данных, аудит sql-серверов, терминальных серверов и серверов приложений данной компании. После…


Подготовка IT инфраструктуры для работы офиса крупной строительной компании

Выполнен комплекс работ по подготовке и развертыванию IT-инфраструктуры для работы офиса крупной строительной компании после переезда в новый Бизнес-центр в Санкт-Петербурге.

Аудит 1С

Внедрение, автоматизация, создание эффективной системы управленческого учета 1С. Разработка автоматизированной системы управленческого учета на предприятии в программах 1С 8 УПП, УП (ERP), УТ

    ИТ-аудит серверного ландшафта «Автотрейд-АГ»

    Заказчик

    «Автотрейд-АГ» продает и обслуживает легковые, коммерческие и специализированные автомобили марки Volkswagen с 1998 года. Входит в TOP-10 лучших дилеров России и регулярно получает награды за качество работы от Фольксваген Груп Рус.

    Ситуация

    • Особенность работы компании - круглосуточный сервис для клиентов (24/7).
    • ИТ-инфраструктура предприятия, поддерживающая его бизнес-процессы, должна работать идеально, без сбоев.
    • Для дилера Volkswagen особенно важна безопасность работы с информацией корпоративных заказчиков.

    Причины выбора ИТ-партнера

    • Специализация ALP Group на услугах ИТ-аудита и ИТ-аутсорсинга.
    • Высокая оценка компанией-исполнителем роли ИТ на предприятии.
    • Сильные компетенции в части сред виртуализации.
    • Опыт работы с ИБ-решениями от ведущих мировых вендоров.

    Сроки и работы

    • 10 рабочих дней.
    • Тщательная проверка ИТ-инфраструктуры (серверное оборудование, СХД, локальная сеть, Active Directory, среда виртуализации, почтовый сервис, «1С» и др.) на соответствие актуальным требованиям к производительности, масштабируемости, емкости и доступности.
    • Тестирование системы на устойчивость к возможным отказам и сбоям.
    • Анализ подходов клиента к выбору, установке, использованию и обслуживанию современных высокотехнологичных решений.
    • Исследование степени сохранности данных в случае их повреждения; выработка способов предотвращения несанкционированного доступа к важной информации.

    Главные результаты ИТ-аудита

    • Детальные рекомендации по трем ключевым для клиента направлениям: нормализация ИТ-инфраструктуры, реорганизация критичных для бизнеса сервисов, рекомендации, связанные с дальнейшим ростом уровня информационной безопасности.
    • Выделение перспективных направлений развития в части ИТ. Выполнив рекомендованные работы, заказчик мог гарантированно рассчитывать на увеличение доступности и отказоустойчивости ключевых для бизнеса сервисов, на сведение к минимуму финансовых рисков, связанных с возможными простоями системы.
    • Оптимизация использования имеющихся ресурсов и развитие ИТ-инфраструктуры, способствующее дальнейшему обеспечению непрерывности бизнеса и росту его технологичности.

    Оценка работы ALP Group

    Юрий Орлов, IT-директор «Автотрейд-АГ»:

    • «Фактически, команда ALP Group сформировала для нас подробную и ясную „дорожную карту“, отражающую то, как именно, к какому моменту, с какими ресурсными и финансовыми затратами „Автотрейд-АГ“ сможет сделать ИТ-инфраструктуру полностью отказо- и катастрофоустойчивой. Кроме того, в карте был указан комплекс мер, который поможет нам снизить риск утечек и искажения рабочей информации, возможной потери данных или их нецелевого использования. Поэтому совершенно естественно, что мы продолжили сотрудничество и доверили специалистам ALP Group все работы, связанные с оптимизацией ИТ-ландшафта, реорганизацией критичных для бизнеса сервисов, защитой важной для бизнеса информации и, главное, с дальнейшим развитием компании в части информационных технологий. Хотим особо отметить сильную экспертизу специалистов ИТ-аутсорсинговой компании, их профессиональный подход к делу и высокую клиентоориентированность»

    Стоимость

    Чтобы узнать точную стоимость комплексного ИТ-аудита серверного ландшафта, проконсультируйтесь, пожалуйста, с нашими специалистами.

    ИТ-аудит сетевой и серверной инфраструктуры администрации Смоленской области

    Заказчик

    Департамент Смоленской области по информационным технологиям.

    Проектные задачи

    • Анализ и тестирование работы сетевой и серверной инфраструктуры организации.
    • Проверка того, как работает платформа виртуализации (VMware vSphere).
    • Выработка подробных предложений по устранению обнаруженных отклонений.

    Сроки и условия

    • 20 рабочих дней.
    • На площадке организации-заказчика.

    Основные работы

    • Тестирование и анализ эффективности использования программно-аппаратных ресурсов и характеристик масштабируемости серверного ландшафта.
    • Исследование устойчивости системы к отказам отдельных элементов.
    • Выявление недочетов, ошибок и системных проблем ИТ-инфраструктуры.
    • Тестирование работы серверного оборудования и оборудования систем хранения данных (СХД), локальной сети и платформы виртуализации.

    Причины выбора ALP Group

    • Сильные компетенции ИТ-специалистов в части систем виртуализации.
    • Специализация ALP Group на ИТ-аудитах (общие, микро-аудиты, непрерывный).
    • Наличие успешно реализованных проектов на крупных государственных предприятиях и в органах власти.
    • Большой опыт решения сложных технологических и организационных вопросов.

    Итоги проекта

    • Рекомендации, нацеленные на оптимизацию и развитие ИТ-инфраструктуры по важным для заказчика направлениям:
      1. Развитие и масштабирование системы виртуализации.
      2. Повышение надежности серверной инфраструктуры и СХД.
      3. Общий рост зрелости инфраструктуры.
      4. Дальнейшее развитие процессов управления ИТ-проблемами и изменениями.
    • Акцент на положительных аспектах работы Департамента Смоленской области по информационным технологиям:
      1. Правильно выбранные технологии (с учетом необходимости дальнейшего развития органа власти).
      2. Оборудование последнего поколения.
      3. Разумный подход к привлечению внешних ИТ-компаний для выполнения технологически сложных работ по анализу, модернизации и комплексной поддержке существующей инфраструктуры.

    Обратная связь от заказчика

    Андрей Николаевич Рудометкин, начальник Департамента Смоленской области по информационным технологиям:

    • «Департамент рекомендует ALP Group как организационно и методологически сильного партнера в области информационных технологий. Партнера, обладающего глубокой технической экспертизой и большим опытом в реализации сложных технологических задач для государственных структур и организаций»

    Стоимость

    Чтобы узнать точную стоимость общего ИТ-аудита и анализа работы платформы виртуализации, проконсультируйтесь, пожалуйста, с нашими специалистами.

    ИТ-аудит ГК «Омега»

    Заказчик

    • Группа компаний «Омега» - один из ведущих российских дистрибьюторов запасных частей к грузовикам европейского производства (MERCEDES, MAN, SCANIA, VOLVO, DAF, IVECO, RENAULT). Предприятие работает с продукцией свыше 90 ведущих брендов на рынке автозапчастей.
    • География поставок группы охватывает всю территорию России, Беларуси и Казахстана.

    Ситуация

    • Головной офис, логистический центр и распределительный склад группы компаний находятся в Москве, существует сеть региональных филиалов и розничных магазинов. ГК «Омега» также работает с разветвленной партнерской сетью.
    • Бизнес-процессы и информационная система (ИС) обеспечивают заказчику постоянное наличие на московском распределительном складе и в розничных точках более 25 тыс. наиболее востребованных покупателями наименований, быструю доставку запчастей под заказ, отлаженную систему поставок в регионы, работу с запчастями всех ценовых категорий.
    • Проанализировать текущее состояние инфраструктуры.
    • Выбрать направление развития ИС на длительный период
    • Разработать оптимальную систему ее обслуживания.

    Масштаб проекта

    • Центральный офис: полное обследование.
    • Регионы: работы в некоторых типовых филиалах. Это позволит снизить расходы на ИТ-аудит и получить адекватное представление о региональном сегменте информационной системы.

    Ключевые работы

    • Комплексный аудит ИТ-инфраструктуры ГК «Омега». Анализ состояния серверов, систем хранения данных, сетевого оборудования, сети передачи данных, способов подключения абонентских устройств. Проверка надежности решений, обеспечивающих информационную безопасность.
    • Тщательное исследование работы прикладного ПО: систем управления закупками и продажами, бизнес-приложений на платформе «1С:Предприятие».
    • Анализ важнейших инфраструктурных сервисов: Active Directory, СУБД, электронной почты, файлового хранилища, сервиса удаленных рабочих столов.

    Результаты ИТ-аудита

    • Подробная характеристика состояния исследуемых объектов.
    • Анализ причин, вызывающих недочеты в работе информационной системы.
    • Детальные рекомендации по ключевым направлениям развития инфраструктуры.
    • Пошаговые инструкции по модернизации серверного ландшафта.

    Влияние ИТ-аудита на бизнес ГК «Омега»

    • Получив ответы на основные вопросы, руководство и ИТ-менеджмент компании решили кардинально улучшить ситуацию с ИТ, несмотря на то, что выявленные недочеты достаточно типичны для современных предприятий.
    • ALP Group разработала для ГК «Омега» концепцию новой ИТ-инфрастуктуры, которая позволит максимально гибко настроить всю инфраструктуру, быстрее и дешевле обеспечить ее отказо- и катастрофоустойчивость, а также оптимально использовать имеющиеся мощности.

    Мнение клиента

    Алексей Ширяев, руководитель службы ИТ ГК «Омега»:

    • «Хочется отметить высокое качество проведенных ALP Group работ. Системный подход специалистов как к ИТ-аудиту, так и к разработке концепции новой ИТ-инфраструктуры, зрелую техническую, сильную организационную и методологическую базу каждого сотрудника, участвовавшего в проекте. Считаем нужным также поблагодарить ALP Group за постоянное внимание к нашим запросам и проактивный подход к работе. Рассчитываем на продолжение постоянного сотрудничества - уже по схеме ИТ-аутсорсинга. И рекомендуем этого поставщика внешних ИТ-услуг всем компаниям нашего сегмента рынка».

    Стоимость

    Чтобы узнать точную стоимость ИТ-аудита территориально распределенной группы компаний, проконсультируйтесь, пожалуйста, с нашими специалистами.

    Антимонопольный ИТ-аудит для крупных корпоративных заказчиков «Пепеляев Групп»

    Заказчик

    Юридическая компания «Пепеляев Групп» предлагает корпоративным клиентам полный спектр правовых услуг во всех регионах России, странах СНГ и за рубежом.

    Ситуация

    • В рамках оптимизации бизнес-процессов крупных предприятий-заказчиков юристы «Пепеляев Групп» проводят целый комплекс работ по антимонопольному аудиту.
    • Одна из важных составляющих комплекса – автоматический анализ содержания почтовых сообщений сотрудников, которые глубоко вовлечены в системообразующие процессы крупной компании, приносящие прибыль – в продажи и работу с клиентами (топ-менеджеры, специалисты департаментов продаж и клиентских служб).

    Причины выбора ИТ-партнера

    • Анализ содержания электронных писем, выявляющий несанкционированную передачу конфиденциальной информации третьим лицам, должен проходить максимально быстро и качественно.
    • Антимонопольный аудит должны проводить профессионалы, обладающие соответствующими знаниями и компетенциями в сфере информационной безопасности.

    Ключевые работы

    • Индексация и анализ заголовков и структуры сотен тысяч сообщений на наличие запрещенных ключевых слов.
    • Проверка на наличие в тексте сообщений или во вложенных файлах слов и словосочетаний, запрещенных к использованию в электронной переписке.

    Результаты ИТ-аудита

    • Передача клиенту выявленных почтовых сообщений, содержащих запрещенные слова и выражения.

    Оценка работы ALP Group

    Елена Соколовская, руководитель группы по антимонопольному регулированию в «Пепеляев Групп:

    • «Неконтролируемость электронной почты дает возможность использовать ее для организации скрытых каналов передачи информации. Причем, передавать можно не только служебные данные (тексты договоров, сведения о планируемых сделках), но и информацию о внутренней сети (структура сети, пароли, системные данные). Это грозит нарушением конфиденциальности и может привести к серьезным последствиям, не только финансовым, но и юридическим. Специалисты ALP Group уже не первый год проводят для наших крупнейших клиентов большую работу, направленную на то, чтобы снизить эти риски. И проводят ее, правильно готовя инфраструктуру Exchange, создавая четкие запросы и получая максимально точный и понятный для нас, как для заказчика, результат. И, что еще важнее, неизменно совершенствуя методологию анализа. Мы рекомендуем ALP Group как профессионалов в области информационной безопасности»

    Стоимость

    Чтобы узнать точную стоимость антимонопольного ИТ-аудита, проконсультируйтесь, пожалуйста, с нашими специалистами.

    Комплексный ИТ-аудит инфраструктуры «Стройсервис-АВФ»

    Заказчик

    «Стройсервис-АВФ» специализируется на поставках сантехнического и климатического оборудования, подрядных работах по монтажу систем отопления, кондиционирования, водоснабжения, водоотведения и индивидуальных тепловых пунктов.

    Ситуация

    • Предприятие взаимодействует не только со многими поставщиками, но и с большим количеством заказчиков. Это государственные и муниципальные организации, девелоперские компании, проектные институты, монтажные фирмы, дизайнеры и дизайн-студии, прямые заказчики из разных сфер бизнеса, частные клиенты.
    • Бесперебойная работа ИТ-сервисов критически важна для непрерывности бизнеса «Стройсервис-АВФ», строгого соблюдения сроков поставок и монтажных работ, а также для своевременных взаиморасчетов со всеми контрагентами.

    Как выбрать исполнителя

    Анатолий Николаевич Воронько, заместитель директора по общим вопросам компании «Стройсервис-АВФ»:

    • «Выбор подрядчика на сегодняшнем перенасыщенном рынке ИТ-услуг - непростая задача. Это чем-то похоже на выбор хорошего врача. С одной стороны, нужно быть уверенным в его опыте и компетенциях. С другой стороны - в том, что подрядчик будет работать честно, вникнет в цели и задачи заказчика и не станет навязывать услуги, в которых нет необходимости. Для нас таким подрядчиком стала ALP Group, имеющая хорошую репутацию на рынке и массу положительных отзывов от клиентов, получивших эту же услугу. При этом стоит отметить, что услуга, номинально одна, а вот количество и состав работ очень сильно зависят от масштаба и зрелости заказчика»

    Проектные задачи для ALP Group

    • Проверка существующей конфигурации ИТ-инфраструктуры на соответствие требованиям компании к производительности, безопасности, емкости и доступности сервисов.
    • Анализ соблюдения требований со стороны производителей оборудования и программного обеспечения, выработка предложений по устранению обнаруженных отклонений.
    • Профессиональная помощь в составлении технической документации. Такие документы необходимы для качественной работы внутренней ИТ-службы «Стройсервис-АВФ» и быстрой передачи дел в случае ротации кадров.

    Сроки и особенности проведения ИТ-аудита

    • 10 рабочих дней.
    • На основе предварительно сформулированных требований к сервисам.
    • Инспекция и экспертный анализ текущей инфраструктуры.
    • Подробный опрос ИТ-службы компании-заказчика.

    Что исследовали инженеры

    • Серверное оборудование, локальную сеть, службы Active Directory, среду виртуализации, бизнес-приложение «1С:Предприятие», почтовый сервис, доступ в интернет, сервисы, обеспечивающие информационную безопасность.

    Приоритетные направления работы

    • Эффективность использования аппаратных и программных ресурсов;
    • Характеристики масштабируемости инфраструктуры;
    • Обеспечение непрерывности бизнеса (устойчивость системы к отказам отдельных элементов);
    • Сохранность данных в случае преднамеренного или случайного повреждения, предотвращение несанкционированного доступа к важной информации.
    • Выявление недочетов, ошибок и системных проблем в серверном ландшафте.

    Результаты ИТ-аудита

    • Выводы о состоянии ИТ-инфраструктуры, об использовании ресурсов, устойчивости и надежности системы.
    • Рекомендации и предложения по повышению проанализированных показателей.
    • Мероприятия для оптимизации инфраструктуры и снижения рисков.
      1. первоочередные меры – устраняют самые критичные риски;
      2. меры, направленные на рост доступности и отказоустойчивости сервисов;
      3. перспективные направления развития ИТ в компании;
      4. помощь в создании списка документов, необходимых для качественной работы внутренней ИТ-службы и передачи дел новым специалистам (описание инфраструктуры, карта сети, карта сервисов и пр.).

    Оценка работы ALP Group

    Воронько Анатолий Николаевич, заместитель директора по общим вопросам компании «Стройсервис-АВФ»:

    • «Благодаря аудиту мы получили подробнейшую картину состояния ИТ-инфраструктуры компании - выявили критичные риски и возможные точки отказа, определили направления развития в части ИТ. Кроме того, теперь у нас есть, фактически, пошаговая инструкция: какие работы здесь нужно проводить и в каком порядке, в соответствии со степенью важности сервисов. Это позволяет нам четко планировать сроки, ресурсы и закладывать оптимальные бюджеты на модернизацию и развитие ИТ. Отмечу, что подход компании ALP Group, их экспертиза, клиентоориентированность, умение слушать и слышать заказчика заслуживают самой высокой оценки»

    Стоимость

    Чтобы узнать точную стоимость комплексного ИТ-аудита, проконсультируйтесь, пожалуйста, с нашими специалистами.

Зачем нужен ИТ аудит

  • Понять состояние ИТ инфраструктуры.
  • Собрать перечень сервисов.
  • Узнать о сервисах, работающих со сбоями.
  • Получить рекомендации по инфраструктуре.
  • Узнать, как снизить стоимость использования ИТ.
  • Оценить уровень нашей компетенции.

Аутсорсинговые компании начинают практическое знакомство с потенциальными клиентами с ИТ аудита. Мы не исключение.

ИТ аудит - процедура, помогающая клиенту понять профессиональную пригодность ИТ специалистов нашей компании обслуживать инфраструктуру.

АВИ Консалт с радостью проведет предпроектное исследование ИТ инфраструктуры, чтобы помочь понять текущую ситуацию, спланировать дальнейшие шаги по развитию и оптимизации сети, а также познакомиться с нашей командой. Если захотите сотрудничать, мы сделаем работу техники отказоустойчивой. Следовательно, убережем от неприятных неожиданностей, связанных с остановкой работы критических сервисов.

Ниже перечислим виды аудита, и дадим полезные советы по выбору обслуживающей компании.

Коммуникативные навыки, живость ума, уровень процессного подхода, качество документации - на это заказчик будет смотреть испытующим взглядом, чтобы решить, готов ли доверить дорогостоящее оборудование и критичные сервисы незнакомым людям.

Нередко клиент принимает решение уже в первые пятнадцать минут общения, т.к. основывается на сравнении уровня специалиста, который перед ним, с теми, которых встречал раньше. Закономерно, что это первое впечатление обманчиво, в силу нескольких нижеуказанных причин.

  • Клиенту в прошлом попадались специалисты высокой квалификации, к которым руководитель привык, и испытывал доверие. Но это не значит, что не удастся найти такую же команду, если лучше познакомиться с новичками и оценить их способности.
  • Субъективность оценки, вызванная личной симпатией. Приятный психологический портрет исполнителя при встрече не всегда показывает профессионализм остальных сотрудников компании в работе.
  • Красноречивый сотрудник отдела продаж убеждает неискушенного заказчика подписать контракт. При этом качество услуг отличается от качества продаж в худшую сторону.
  • Сниженная цена соблазнительна. Но нужно не забыть проверить, какой состав услуг при этом продается.

Для этого заказчик должен понимать, из каких этапов и процедур состоит процесс ИТ аудита, и что получится на выходе. Тогда просто посмотрев на то, как новоявленные специалисты выполняют аудит, делается вывод, стоит ли доверять сторонней компании функции жизнеобеспечения.

Для полного понимания скажем, что ИТ аудит - сложный процесс, который подразделяется на много видов, и в зависимости от контекста применения выглядит каждый раз иначе. Сузим обсуждение, и оставим для рассмотрения пример, когда клиент заказывает аудит у сторонней компании.

Аудит на верхнем уровне сводится к простой формуле:

  • Сбор информации (интервьюирование, анкетирование, документирование).
  • Непосредственный анализ (обследование оборудования, ПО, анализ процессов).
  • Подготовка рекомендаций.
  • Составление отчета.

Каждый из этапов, в зависимости от ситуации, или сложившейся практики, реализуют разными способами. Но в большинстве случаев присутствуют все этапы, вне зависимости от вида аудита. Рассмотрим варианты внешнего аудита, которые часто встречаются в нашей сегодняшней действительности.

Экспресс ИТ аудит

Это наиболее распространенный на российском рынке вариант ИТ аудита. Проводится аутсорсинговыми компаниями перед принятием на обслуживание компьютерной техники у малого и среднего бизнеса. Инициатором выступает владелец или топ менеджер компании, который для оценки предстоящих ежемесячных расходов устраивает своеобразный тендер. В ходе такого аудита заказчик оценивает квалификацию исполнителя, и может в режиме онлайн принять окончательное решение. Критерии выбора - стоимость, названная исполнителем, и уровень продемонстрированных навыков.

Такой аудит характерен отсутствием документации, общение происходит на словах, продолжительность составляет от одного до нескольких часов. Как и любой аудит, экспресс вариант состоит из обязательных этапов, отсутствие которых озадачивает заказчика, и вызывает сомнения в компетентности аудиторов. Первым делом технические специалисты со стороны исполнителя выясняют, «как все устроено», т.е. составляют перечень сервисов, узнают о работающих со сбоями. Затем исполнитель приступает к непосредственному осмотру техники, серверного, сетевого оборудования, рабочих станций. Плюс экспресс аудита - скорость выполнения. Заказчик уже через считанные минуты получает рекомендации по инфраструктуре, и далее оценивает, насколько эти рекомендации адекватны. Специалист обратит внимание на критичные потенциальные риски и проблемы безопасности.

Наиболее распространенные проблемы в сегменте малого и среднего бизнеса:

  • антивирусная безопасность;
  • безопасность систем банк-клиент (интернет-банкинга);
  • резервирование оборудования;
  • административный доступ пользователей.

Если знаете об этих проблемах, но в результате экспресс аудита специалисты не акцентировали на них внимание, то появляется причина насторожиться. Профессионал дает потенциальному клиенту рекомендации по оптимизации инфраструктуры, и с них начинает разговор.

Отдельного упоминания требует соответствие инфраструктуры стандартам. У каждой обслуживающей компании они различаются, но, если их нет, это как минимум подозрительно. Стандарт включает в себя должный уровень безопасности и отказоустойчивости. Аутсорсинговые компании настаивают на приведении инфраструктуры к стандарту без дополнительной оплаты со стороны клиента.

Завершающим этапом аудита будет коммерческое предложение на постоянное обслуживание. Продвинутые компании предоставляют информацию о том, как рассчитывается стоимость обслуживания в разрезе сервисов и оборудования. Сегодня расчет стоимости абонентского обслуживания у многих компаний автоматизирован, и на сайтах присутствуют калькуляторы для приблизительного расчета. Заказчик может сравнить стоимость, рассчитанную на калькуляторе , с заявленной по результатам аудита. Также может оценить стоимость предложений различных компаний на виртуальном рынке. Если стоимость сильно отличается, запрашивают разъяснения от исполнителей.

Объективно ситуация возможна, но на то необходимы веские причины:

  • наличие специализированного ПО;
  • большое количество виртуальных машин;
  • особые условия предоставления сервиса.

Помимо предложения постоянно обслуживать клиента, хорошая компания по результатам аудита порекомендует также проект по оптимизации инфраструктуры, для устранения обнаруженных недостатков. Расскажем о маленькой хитрости, уменьшающей стоимость ежемесячного обслуживания. В компаниях малого и среднего бизнеса обслуживать ИТ поручают студентам, привлекают знакомых и друзей владельца или администратора, когда еще не решено перейти к ИТ аутсорсингу. Инфраструктура, которая получилась в результате таких действий, не экономная в дальнейшем. Стоимость использования отягощает бюджет компании. Но бизнес хочет сократить издержки, в том числе на обслуживание ИТ. Перед подписанием договора на абонентское обслуживание, или в первые месяцы сотрудничества заказывают у ИТ компании разработку проекта по оптимизации инфраструктуры, нацеленный на удешевление ежемесячных ИТ услуг. Уже через год обслуживания получают серьезную экономию на стоимости абонентских услуг, которая наверняка окупит издержки на реализацию проекта.

Целевой ИТ аудит

Даже у солидной фирмы со временем возникает неразрешимая проблема. И когда никто из сотрудников не справляется с задачей, приходит время обратиться к аутсорсинговой или ИТ компании. Целевой аудит характерен тем, что помогает решать локализованные проблемы или конкретные задачи. Т.е. если происходит поломка или хроническая проблема, с которой хотите разобраться раз и навсегда с полным пониманием причин, последствий, вариантов решений, то заказывают целевой ИТ аудит. Сфер применения этого варианта аудита великое множество. Ниже перечислены те немногие, которые применимы на ИТ рынке сегодня.

  • Обновление оборудования (апгрейд железа).
  • Оптимизация работы сервисов.
  • Производительность офисного программного обеспечения, информационных систем, баз данных.
  • Аудит лицензий.
  • Мониторинг отказоустойчивости.
  • Системная интеграция.
  • Улучшение работы ИТ подразделения.
  • Внедрение информационных систем.
  • Автоматизация бизнес процессов.

Преимущество целевого аудита - низкая стоимость проведения по сравнению с полным аудитом. При этом клиент платит за решение проблемы, не за выявление, как в случае экспресс аудита. Компания заказчик получает комплексное решение, обширные консультации, и документацию по решенной проблеме. Клиент работает самостоятельно при повторном возникновении аналогичных неполадок.

Важный момент целевого аудита - полная документированность процедуры. В крупных проектах составляют план мероприятий со сроками, этапами, указанием лиц, отвечающих за выполнение. Исполнитель опрашивает представителей заказчика, что тоже документируется и прилагается к результатам.

Затем начинается этап непосредственного анализа. Здесь исполнитель применяет специальные знания, которые нелегко формализуются, требуют интеллектуального подхода. Высокий уровень формализации свидетельствует о серьезности подхода ИТ компании. Если исполнители не первый раз работают в предметной области, у них под рукой подробные списки возможных рисков, наборы стандартов (собственные, российские или международные) для выявления отклонений, чек листы и протоколы для фиксации показателей.

Сегодня ИТ аудит выполняют, не вставая из-за стола, за считанные часы, клиент не знает, сколько человек причастно к аудиту, и где люди физически живут. Чтобы заказчик получил подробности по аудиту, запрашивают операционную документацию или дистанционную консультацию. Рекомендации и отчет, конечно же, необходимые составляющие целевого аудита, т.к. представляют конечный результат для заказчика. Отчет оформляют документально, на бумажных и цифровых носителях информации, по нему заказчик судит о качестве аудита. Если в отчете слабо акцентирована цель аудита, исполнитель применил сомнительный аналитический инструментарий, отсутствуют рекомендации, выводы не коррелируют с аналитическим разделом или не мотивированы, то у потребителя такого продукта возникнут резонные сомнения в ценности приобретения.

Полный ИТ аудит

Еще называется комплексным. Это дорогостоящий вариант аудита, который чаще заказывают представители среднего и крупного бизнеса. Применяется как часть полного аудита компании, или с целью внесения изменений в работу отдельного ИТ подразделения. В силу того, что процесс многосторонний и сложный, качество проведения полного аудита гарантировано только при следовании наработанным международным практикам и действующим стандартам.

Признанный авторитет в области стандартизации проведения ИТ аудита - международная Ассоциация по аудиту и контролю информационных систем (ISACA), которая выпустила исчерпывающие и современные публикации по проведению ИТ аудита «IT Assurance Framework» и «Cobit 5 for Assurance». Следование стандартам и профессиональный менеджмент послужат залогом успеха аудита.

Рассмотрим направления, на которые распространяется комплексный ИТ аудит:

  • информационные системы;
  • технологическая инфраструктура;
  • ИТ-подразделение.

На выходе руководство компании получает информацию о том, насколько ИТ инфраструктура соответствует стандартам (критериям), какие риски присутствуют, а также рекомендации по устранению недостатков.

Начните с первоначального бесплатного ИТ аудита!

Поделиться