Usługi
Audyt IT
Zanim cokolwiek zaproponujemy, sprawdzamy, co faktycznie macie i gdzie są realne ryzyka. Dla małych środowisk audyt przed rozpoczęciem współpracy jest bezpłatny i nie zobowiązuje do niczego — także do wyboru nas.
Po co robić audyt IT
Większość firm nie wie, jak stoi z IT — i nie jest to zarzut. Infrastruktura narasta latami, przechodzi przez ręce kilku osób, a dokumentacja żyje w głowie kogoś, kto już tu nie pracuje. Audyt zamienia ten stan w listę faktów, z którą da się podejmować decyzje.
Trzy pytania, na które audyt odpowiada wprost:
- Co się stanie, jeśli jutro stracimy dane? Czy kopie w ogóle istnieją, czy da się z nich odtworzyć i ile to zajmie.
- Którędy ktoś może wejść? Nieaktualne systemy, otwarte usługi, konta byłych pracowników, hasła współdzielone.
- Za co płacimy? Licencje niewykorzystywane, dublujące się usługi, sprzęt utrzymywany dłużej, niż to opłacalne.
Zakres audytu
Infrastruktura
Inwentaryzacja serwerów, stacji roboczych, urządzeń sieciowych i systemów. Wiek sprzętu, wsparcie producenta, stan aktualizacji, wydajność względem realnych potrzeb.
Bezpieczeństwo
Ochrona urządzeń końcowych, polityki haseł, uwierzytelnianie wieloskładnikowe, uprawnienia i dostępy administracyjne, zabezpieczenie dostępu zdalnego, segmentacja sieci.
Ciągłość działania
Czy kopie zapasowe są robione, gdzie leżą, czy są odseparowane od produkcji i — przede wszystkim — czy kiedykolwiek testowano odtwarzanie. To ostatnie pytanie bywa najtrudniejsze, bo w firmach tej wielkości odpowiedź brzmi zwykle „nie".
Zgodność i dokumentacja
Rejestr czynności przetwarzania, umowy powierzenia, polityki bezpieczeństwa, procedura zgłaszania naruszeń. Co istnieje, co istnieje tylko formalnie, a czego brakuje.
Koszty i licencje
Przegląd licencji Microsoft 365 i innych subskrypcji pod kątem tego, czy ich liczba i poziom odpowiadają rzeczywistemu użyciu.
Co dostajesz
Przed decyzją — pisemny skrót, a nie prezentację handlową. Zawiera:
- Listę najważniejszych ryzyk uszeregowaną według wpływu na firmę — nie według tego, co najłatwiej sprzedać. Przy każdym: co może się stać i jak kosztowna jest naprawa.
- Podział na „naprawić teraz", „zaplanować", „przyjąć do wiadomości". Nie każde ryzyko trzeba likwidować; niektóre wystarczy świadomie zaakceptować.
- Wycenę obsługi dopasowaną do zastanego stanu.
Tyle wystarczy, żeby podjąć decyzję — i tyle dostajecie, zanim cokolwiek podpiszecie.
Pełna dokumentacja audytu wydawana jest po podpisaniu umowy. Mówimy to wprost, bo lepiej wiedzieć z góry niż się zdziwić: skrót z listą ryzyk i wyceną zostaje u Was bez żadnych warunków, natomiast kompletny raport techniczny — inwentaryzacja, konfiguracje, szczegóły podatności — jest wynikiem naszej pracy i przekazujemy go klientom. Jeśli wybierzecie innego dostawcę, skrót i tak zostaje w Waszych rękach i możecie na jego podstawie działać.
Audyt cykliczny dla klientów
Dla firm objętych pakietem Core Partner audyt powtarzamy raz w roku. Infrastruktura się zmienia, pracownicy przychodzą i odchodzą, a wymogi rosną — jednorazowe zdjęcie stanu traci aktualność szybciej, niż się wydaje. Coroczny przegląd jest też naturalnym momentem na rewizję kosztów i planu na kolejny rok, co opisujemy przy doradztwie vCIO.
Jak się przygotować
Nie trzeba niczego przygotowywać ani sprzątać przed naszym przyjściem — im bardziej zastany stan odpowiada codzienności, tym użyteczniejszy audyt. Przyda się natomiast kontakt do osoby, która wie, gdzie leżą dostępy administracyjne, oraz zgoda na wgląd w konfigurację. Cała reszta jest po naszej stronie.
Najczęściej zadawane pytania
Masz pytania? Mamy odpowiedzi
Czy audyt IT jest naprawdę bezpłatny?
Dla małych środowisk tak — bez zobowiązania i bez ukrytego haczyka. Przy większych infrastrukturach zakres i koszt audytu ustalamy w rozmowie, bo sama praca jest wtedy nieporównanie większa. Audyty w trakcie współpracy są elementem pakietu Core Partner.
Co dostajemy na piśmie, jeśli nie podejmiemy współpracy?
Pisemny skrót: listę najważniejszych ryzyk uszeregowaną według wpływu na firmę wraz z wyceną. Ten dokument zostaje u Was bez żadnych warunków. Pełna dokumentacja techniczna audytu — inwentaryzacja, konfiguracje, szczegóły podatności — jest wynikiem naszej pracy i przekazujemy ją po podpisaniu umowy.
Ile trwa audyt?
Zwykle od pięciu do dziesięciu dni roboczych, zależnie od wielkości firmy i liczby systemów. Większość pracy odbywa się zdalnie i nie wymaga wstrzymywania działalności.
Czy audyt zakłóci pracę firmy?
Nie. Audyt polega głównie na wglądzie w konfigurację i inwentaryzacji, a nie na zmianach. Wszelkie działania, które mogłyby cokolwiek przerwać, uzgadniamy wcześniej i wykonujemy w oknach, które sami wskażecie.
Czy podpisujecie umowę o poufności?
Tak. Audyt daje wgląd w wrażliwe elementy infrastruktury, więc umowa o zachowaniu poufności jest standardem po naszej stronie, a nie ustępstwem na życzenie.
Zacznij dziś
Sprawdź, ile kosztuje spokój o IT w Twojej firmie
- Konsultacja bez zobowiązań
- Wstępna wycena w 24 godziny