Аудит IT-инфраструктуры — это обследование, которое оценивает состояние информационной системы предприятия и её соответствие задачам бизнеса. Аудит проходит в несколько этапов: инвентаризация оборудования и ПО, оценка рисков и «узких мест», поиск решений и итоговый отчёт с рекомендациями, затратами и ожидаемой выгодой. Чаще всего его заказывают при росте расходов на IT, реорганизации, устаревании систем или проблемах со стабильностью. Прикинуть объём работ можно калькулятором ниже.
Калькулятор объёма IT-аудита
Ориентировочная оценка. Точный объём и сроки определит инженер ВИСТЛАН после первичного обследования.
Когда нужен аудит IT-инфраструктуры
- растут расходы на поддержание IT-инфраструктуры;
- идёт реорганизация, слияние или создание новой инфраструктуры;
- элементы системы устарели, требуется обновление ПО и оборудования;
- есть проблемы со стабильной работой инфраструктуры;
- нужно оценить, тянет ли IT стратегию развития бизнеса (главная причина).
Что обследуют: объекты аудита
| Объект | Что оценивают |
|---|---|
| Информационная безопасность | Системы хранения данных, антивирусная защита, резервное копирование. |
| Системы связи | Интернет, телефония, каналы между офисами. |
| Пользовательское и серверное ПО | Серверные, прикладные и пользовательские программы, лицензии. |
| Техническое состояние | Диагностика серверов и ПК, внутренние коммуникации и СКС. |
Этапы проведения аудита
- Инвентаризация и обследование — учёт оборудования, оценка надёжности ПО и антивируса, выявление рисков и проблемных узлов, классификация проблем.
- Детальная оценка проблем — анализ найденного и поиск вариантов решений.
- Поиск «узких мест» — оценка текущих IT-решений и рекомендации по оптимизации.
- Объединение выводов — рекомендации по каждой найденной проблеме.
- Итоговый отчёт — результаты обследования, проблемы, способы решения, затраты и ожидаемая выгода.
Типичные проблемы при аудите
На практике обследование осложняют типовые трудности — их полезно знать заранее:
- нет квалифицированных сотрудников как источника информации;
- руководство нечётко формулирует цели аудита;
- недостаток или отсутствие документации: нет карты ЛВС, не промаркированы кабели;
- нет данных о лицензиях и регистрациях ПО;
- отсутствует база паролей — приходится собирать заново;
- сложно получить данные по удалённым офисам;
- аудитор должен трезво оценивать бюджет компании и не предлагать невыполнимого, а также давать оценку рисков по каждому решению — финальное слово за топ-менеджментом.
Рекомендации по аудиту аппаратной части
- инвентаризацию вести по категориям: серверы, рабочие станции, периферия, активное и пассивное сетевое оборудование, сервисное оборудование;
- схемы СКС составлять самостоятельно, не доверяя готовым данным — они часто ошибочны;
- оценивать сроки работы оборудования (по данным бухгалтерии) и соответствие задачам;
- оценивать мощность серверов — объединять, модернизировать или выводить из эксплуатации;
- виртуализировать серверы при необоснованном росте их числа, но не виртуализировать критичные к стабильности узлы — VPN-серверы, роутеры, серверы БД и бухгалтерии;
- для связи с филиалами привлекать системного интегратора;
- документировать все изменения, схемы, конфигурации и пароли.
Пример структуры отчёта
Итоговый отчёт по аудиту — это рабочий документ, по которому затем планируют изменения. Типовая структура включает около 17 разделов:
- Оглавление и принятые обозначения помещений.
- Локальная сеть и топология сети.
- Активное сетевое оборудование.
- Состав и состояние пассивных компонентов ЛВС.
- Получение внешних сервисов, центральная точка.
- Пользовательские места: количество, распределение, оборудование и ПО.
- Периферийное оборудование.
- Замечания, проблемы и пути их решения (включая мнение системного администратора).
- Перечень мероприятий для улучшения работы информационной системы и комментарии к спецификации.
Пример рекомендаций по итогам аудита
Чтобы было понятнее, как выглядит результат, приведём типичные выводы из реального формата отчёта:
- серверы низкой производительности, нет отказоустойчивости дисковой системы — риск потери данных и остановки при отказе одного диска;
- нет доступа к управлению маршрутизатором — нельзя оперативно менять настройки;
- глубина резервного копирования файлового сервера — 1 неделя: при поздно замеченной потере данные не восстановить;
- почтовый сервер копируется раз в неделю, журналы транзакций не очищаются и копятся на диске, замедляя работу;
- резервные копии хранятся на дисках того же сервера — ненадёжно;
- используется внешняя почта при наличии своего почтового сервера — при сбоях интернета пользователи теряют доступ.
Современный аудит дополнительно проверяет готовность к импортозамещению: какие зарубежные продукты пора заменить на российские аналоги из реестра и насколько инфраструктура соответствует требованиям по ИБ. Это удобно совмещать с переходом на российские NGFW и при необходимости — с аудитом информационной безопасности.
Проведём предпроектный аудит IT-инфраструктуры любой сложности с понятным отчётом и рекомендациями.
Частые вопросы
Когда стоит заказывать аудит IT-инфраструктуры?
При росте расходов на IT, реорганизации или слиянии, устаревании оборудования и ПО, проблемах со стабильностью работы, а также перед крупными изменениями — переездом, масштабированием, импортозамещением. Главная причина — понять, тянет ли инфраструктура стратегию развития бизнеса.
Что входит в аудит IT-инфраструктуры?
Инвентаризация оборудования и ПО, оценка информационной безопасности и резервного копирования, систем связи, состояния серверов, рабочих станций и СКС, поиск «узких мест» и рисков. На выходе — отчёт с описанием проблем, способов решения, затрат и ожидаемой выгоды.
Что получает заказчик в итоге?
Итоговый отчёт примерно из 17 разделов: схема и топология сети, перечень оборудования и ПО, выявленные проблемы и риски, конкретные рекомендации с оценкой затрат и выгоды. Этот документ становится основой для плана модернизации и бюджета.
Можно ли совместить аудит инфраструктуры с импортозамещением?
Да, это логично. Современный аудит выявляет зарубежные продукты, которые пора заменить на российские аналоги из реестра, и оценивает соответствие требованиям по ИБ. Так компания сразу получает дорожную карту перехода на отечественные решения.
Чем поможет ВИСТЛАН?
Как IT-интегратор с 2006 года мы проводим предпроектный аудит инфраструктуры любой сложности, готовим понятный отчёт с рекомендациями и оценкой затрат, а при необходимости — план импортозамещения и аудит информационной безопасности. Работаем по Москве и регионам.
