Cena audytu IT zależy od zakresu i wielkości infrastruktury — ale niemal zawsze jest niższa niż koszt problemu, który taki audyt pomaga wykryć przed czasem.
Od czego zależy cena
- Zakres. Sam przegląd bezpieczeństwa kosztuje inaczej niż pełny audyt obejmujący też koszty, dokumentację i plan rozwoju.
- Wielkość środowiska. Liczba serwerów, lokalizacji i systemów do sprawdzenia wpływa na czas pracy, a więc i na cenę.
- Stan dokumentacji. Im mniej wiadomo o obecnej infrastrukturze na starcie, tym więcej czasu zajmuje jej odtworzenie.
Ile to trwa
Dla małej lub średniej firmy audyt zamyka się zwykle w kilku dniach do dwóch tygodni. Firma pracuje normalnie przez cały ten czas — audyt to głównie przegląd dokumentów, konfiguracji i rozmowy z zespołem, nie ingerencja w działające systemy.
Koszt audytu jest znany z góry. Koszt zaniedbanej infrastruktury — nie, i to jest właśnie argument za tym pierwszym.
Czy się zwraca
Bardzo często tak. Sam przegląd kosztów IT potrafi ujawnić nieużywane licencje czy abonamenty, których suma pokrywa znaczną część kosztu całego audytu — zanim jeszcze policzy się wartość uniknięcia awarii czy wycieku danych.
Jak wygląda sam proces krok po kroku, opisuję w ostatnim artykule tej serii: audyt IT krok po kroku.