Usługi

Audyt IT

Zanim cokolwiek zaproponujemy, sprawdzamy, co faktycznie macie i gdzie są realne ryzyka. Dla małych środowisk audyt przed rozpoczęciem współpracy jest bezpłatny i nie zobowiązuje do niczego — także do wyboru nas.

Małe środowiska audyt bezpłatnyCzas zwykle 5–10 dni roboczychWynik lista ryzyk i wycena

Po co robić audyt IT

Większość firm nie wie, jak stoi z IT — i nie jest to zarzut. Infrastruktura narasta latami, przechodzi przez ręce kilku osób, a dokumentacja żyje w głowie kogoś, kto już tu nie pracuje. Audyt zamienia ten stan w listę faktów, z którą da się podejmować decyzje.

Trzy pytania, na które audyt odpowiada wprost:

  • Co się stanie, jeśli jutro stracimy dane? Czy kopie w ogóle istnieją, czy da się z nich odtworzyć i ile to zajmie.
  • Którędy ktoś może wejść? Nieaktualne systemy, otwarte usługi, konta byłych pracowników, hasła współdzielone.
  • Za co płacimy? Licencje niewykorzystywane, dublujące się usługi, sprzęt utrzymywany dłużej, niż to opłacalne.

Zakres audytu

Infrastruktura

Inwentaryzacja serwerów, stacji roboczych, urządzeń sieciowych i systemów. Wiek sprzętu, wsparcie producenta, stan aktualizacji, wydajność względem realnych potrzeb.

Bezpieczeństwo

Ochrona urządzeń końcowych, polityki haseł, uwierzytelnianie wieloskładnikowe, uprawnienia i dostępy administracyjne, zabezpieczenie dostępu zdalnego, segmentacja sieci.

Ciągłość działania

Czy kopie zapasowe są robione, gdzie leżą, czy są odseparowane od produkcji i — przede wszystkim — czy kiedykolwiek testowano odtwarzanie. To ostatnie pytanie bywa najtrudniejsze, bo w firmach tej wielkości odpowiedź brzmi zwykle „nie".

Zgodność i dokumentacja

Rejestr czynności przetwarzania, umowy powierzenia, polityki bezpieczeństwa, procedura zgłaszania naruszeń. Co istnieje, co istnieje tylko formalnie, a czego brakuje.

Koszty i licencje

Przegląd licencji Microsoft 365 i innych subskrypcji pod kątem tego, czy ich liczba i poziom odpowiadają rzeczywistemu użyciu.

Co dostajesz

Przed decyzją — pisemny skrót, a nie prezentację handlową. Zawiera:

  1. Listę najważniejszych ryzyk uszeregowaną według wpływu na firmę — nie według tego, co najłatwiej sprzedać. Przy każdym: co może się stać i jak kosztowna jest naprawa.
  2. Podział na „naprawić teraz", „zaplanować", „przyjąć do wiadomości". Nie każde ryzyko trzeba likwidować; niektóre wystarczy świadomie zaakceptować.
  3. Wycenę obsługi dopasowaną do zastanego stanu.

Tyle wystarczy, żeby podjąć decyzję — i tyle dostajecie, zanim cokolwiek podpiszecie.

Pełna dokumentacja audytu wydawana jest po podpisaniu umowy. Mówimy to wprost, bo lepiej wiedzieć z góry niż się zdziwić: skrót z listą ryzyk i wyceną zostaje u Was bez żadnych warunków, natomiast kompletny raport techniczny — inwentaryzacja, konfiguracje, szczegóły podatności — jest wynikiem naszej pracy i przekazujemy go klientom. Jeśli wybierzecie innego dostawcę, skrót i tak zostaje w Waszych rękach i możecie na jego podstawie działać.

Audyt cykliczny dla klientów

Dla firm objętych pakietem Core Partner audyt powtarzamy raz w roku. Infrastruktura się zmienia, pracownicy przychodzą i odchodzą, a wymogi rosną — jednorazowe zdjęcie stanu traci aktualność szybciej, niż się wydaje. Coroczny przegląd jest też naturalnym momentem na rewizję kosztów i planu na kolejny rok, co opisujemy przy doradztwie vCIO.

Jak się przygotować

Nie trzeba niczego przygotowywać ani sprzątać przed naszym przyjściem — im bardziej zastany stan odpowiada codzienności, tym użyteczniejszy audyt. Przyda się natomiast kontakt do osoby, która wie, gdzie leżą dostępy administracyjne, oraz zgoda na wgląd w konfigurację. Cała reszta jest po naszej stronie.

Najczęściej zadawane pytania

Masz pytania? Mamy odpowiedzi

Czy audyt IT jest naprawdę bezpłatny?

Dla małych środowisk tak — bez zobowiązania i bez ukrytego haczyka. Przy większych infrastrukturach zakres i koszt audytu ustalamy w rozmowie, bo sama praca jest wtedy nieporównanie większa. Audyty w trakcie współpracy są elementem pakietu Core Partner.

Co dostajemy na piśmie, jeśli nie podejmiemy współpracy?

Pisemny skrót: listę najważniejszych ryzyk uszeregowaną według wpływu na firmę wraz z wyceną. Ten dokument zostaje u Was bez żadnych warunków. Pełna dokumentacja techniczna audytu — inwentaryzacja, konfiguracje, szczegóły podatności — jest wynikiem naszej pracy i przekazujemy ją po podpisaniu umowy.

Ile trwa audyt?

Zwykle od pięciu do dziesięciu dni roboczych, zależnie od wielkości firmy i liczby systemów. Większość pracy odbywa się zdalnie i nie wymaga wstrzymywania działalności.

Czy audyt zakłóci pracę firmy?

Nie. Audyt polega głównie na wglądzie w konfigurację i inwentaryzacji, a nie na zmianach. Wszelkie działania, które mogłyby cokolwiek przerwać, uzgadniamy wcześniej i wykonujemy w oknach, które sami wskażecie.

Czy podpisujecie umowę o poufności?

Tak. Audyt daje wgląd w wrażliwe elementy infrastruktury, więc umowa o zachowaniu poufności jest standardem po naszej stronie, a nie ustępstwem na życzenie.

Zacznij dziś

Sprawdź, ile kosztuje spokój o IT w Twojej firmie

  • Konsultacja bez zobowiązań
  • Wstępna wycena w 24 godziny