Audyt IT ma jasną, powtarzalną strukturę — nie jest przypadkowym „rozejrzeniem się” po infrastrukturze. Oto jak wygląda krok po kroku.
1. Rozmowa wstępna
Jakie systemy firma ma, jakie są największe obawy, co już wiadomo, a co jest niewiadomą. Ta rozmowa ustala zakres audytu — nie każda firma potrzebuje sprawdzenia wszystkiego naraz.
2. Inwentaryzacja infrastruktury
Serwery, sieć, kopie zapasowe, licencje, dostępy administracyjne — spisanie tego, co faktycznie istnieje, często pierwszy raz od dawna w jednym miejscu.
3. Przegląd bezpieczeństwa i dokumentacji
Sprawdzenie, czy oprogramowanie jest aktualne, czy zabezpieczenia są skonfigurowane poprawnie, czy dokumentacja odpowiada rzeczywistemu stanowi środowiska.
4. Analiza kosztów
Przegląd licencji, abonamentów i usług pod kątem tego, czy firma płaci za coś, z czego już nie korzysta, albo co da się zastąpić tańszym odpowiednikiem.
5. Raport z rekomendacjami
Opis stanu obecnego, zidentyfikowane ryzyka posortowane według priorytetu, oraz konkretne rekomendacje wraz z orientacyjnym kosztem i czasem wdrożenia każdej z nich.
6. Omówienie wyników
Rozmowa podsumowująca raport — pytania, wyjaśnienia, ustalenie, co firma chce wdrożyć najpierw. Raport zostaje u klienta i może posłużyć z dowolnym wykonawcą, nie tylko z autorem audytu.
Dobry audyt kończy się nie stertą uwag, tylko jasną listą tego, co zrobić najpierw, a co może poczekać.
Zastanawiasz się, jak to wygląda konkretnie w Twojej firmie? Najprościej to po prostu omówić.