Аудит ИТ
На практике в большинстве организаций необходимый уровень управления обеспечивается внутренней иерархией: вершину дерева занимает лицо, принимающее решение, например, генеральный директор, консультант по ИТ, директор департамента ИТ. Управление осуществляется через менеджеров среднего звена (руководителей департаментов, отделов, рабочих групп, менеджеров проектов). Контроль выполнения руководящих указаний обеспечивается формальными отчетами о проделанной работе, при этом полнота и объективность отчетов остается на совести исполнителей работ. Одним из решений задач управления и контроля в сфере информационных технологий организации является проведения аудита ИТ.
Аудит ИТ проводят для того, чтобы оперативно получать систематизированную и достоверную информацию для оценки ИТ, принятия решения, управления ИТ.
Результаты аудита ИТ позволяют:
- Оценить соответствие ИТ требованиям бизнеса
- Выявить недостатки и упущения;
- Обосновать инвестиции в ИТ.
- Прогнозировать развитие ситуации
- Эффективно планировать развитие ИТ-организации;
- Понимать выгоды и риск при внесении изменений в информационную систему;
- Прогнозировать возникновение проблемных ситуаций (проблем и инцидентов).
- Принимать решения
- Обоснованно решать проблемы безопасности и контроля;
- Обоснованно приобретать или модернизировать аппаратно-программные средства;
- О приобретении услуг (outsourcing);
- Планировать повышение квалификации сотрудников ИТ-подразделений.
- Контролировать исполнение решений
- Управлять ИТ-составляющей проектов (контролировать время и стоимость их реализации, оценивать полноту достижения целей);
- Контролировать стоимость владения ИС.
После проведения ИТ-аудита организация получит возможность:
- Оценить степень соответствия ИТ-организации требованиям бизнеса.
- Определить приоритеты основных ИТ-процессов.
- Выявить критически важные элементы ИТ.
- Выявить и оценить факторы риска.
- Определить степень адекватности мер, принимаемых для управления рисками.
- Оценить степень защищенности компании от чрезвычайных происшествий и их последствий.
- Реализовать рекомендации по обеспечению бесперебойности функционирования ИТ.
- Создать план работ по устранению недостатков и разработать способы их устранения.
Мы специализируемся на следующих типах услуг по проведению аудита ИТ:
Обследование ИТ
Сбор информации, которая будет использоваться для проведения последующих работ, например, проектных работ, когда требуется грамотно собрать достоверную информацию о текущем состоянии ИТ. Основную роль здесь играет сбор и структуризация информации, анализ и оценка не производится. Наиболее часто выполняемые работы:
- Аудит сетевой и телекоммуникационной инфраструктуры
- Аудит серверной инфраструктуры
- Инвентаризация аппаратной и програмной составляющих ИТ-инфраструктуры
Аудит ИТ по заданному критерию
Сбор, анализ информации и выдача рекомендаций по какому-то выбранному критерию ИТ: безопасность, производительность, надежность, доступность и т.д.
При проведении аудита по определенному критерию оценки мы говорим не только об отдельном элементе ИТ-инфраструктуры, но и обо всей совокупности программных, аппаратных средств, процессов их сопровождения и обслуживания во всей проверяемой организации. Самые востребованные:
- Аудит безопасности ИТ-инфраструктуры
- Аудит сетевой инфраструктуры
- Аудит доступности ИТ-сервисов
- Аудит производительности ИТ-сервисов
Технический аудит ИТ
Сбор, анализ информации и выдача рекомендаций по улучшению работы отдельного элемента ИТ-инфраструктуры. Характерные особенности — малый масштаб работы ("железка" с ее входами-выходами) и узкая прикладная специализация исследования, можно сказать что это "штучная" работа, для каждого конкретного случая.
Аудит ИТ бизнес-процесса
Аудит информационных технологий, поддерживающих определенный (выделенный или заданный) бизнес-процесс организации на соответствие заданным (или разработанным) критериям оценки. Для проведения подобного аудита необходимо определить ответственного за процесс, пользователей и участников, выявить применяемое оборудование и программы, обслуживающий персонал, проектные и регламентирующие документы. На базе собранной информации построить модель, с указанием мест взаимодействия (стыка) с другими бизнес-процессами.
Экспертная оценка ИТ-проектов
Аудит ИТ-проектов (проектных решений), оценка текущих ИТ-проектов, оценка правильности (обоснованности) инвестиций в ИТ, возможность перепрофилирования существующей ИТ-инфраструктуры под решение качественно других задач, организация эксплуатации ИТ, подготовка пользователей. Всё это меры, которые позволяют организациям избежать непредвиденных расходов при реализации своих ИТ-проектов. Нам не раз приходилось сталкиваться с последствиями неправильных проектных решений, и мы готовы помочь вам избежать лишней головной боли.
Комплексный аудит ИТ
Комплексный аудит ИТ, как правило, предназначен для предприятий, которые испытывают следующие потребности: получить взвешенную оценку эффективности существующей системы автоматизации; выяснить основные связанные с ней проблемы и получить рекомендации специалистов по их устранению; оптимизировать и предельно эффективно задействовать имеющиеся информационные ресурсы. По итогам аудита заказчику предоставляется буквальный « слепок » с организации деятельности его предприятия.
Предпосылки к проведению комплексного ИТ-аудита:
- Приобретение бизнеса, либо объединение предприятий (формальное, или неформальное) в холдинговою структуру.
- Отсутствие, либо недостаток у руководства/владельцев предприятия управленческой информации в режиме реального времени.
|