ИТ аудит
ИТ аудит (audit IT) – это исследование текущего состояния информационных систем предприятия, на соответствие требованиям предъявляемых бизнесом, стандартами, лучшими практиками.
Главная цель аудита - оценить риски простоя информационных систем и выяснить степень влияния этого простоя на бизнес. Проще говоря - какова стоимость простоя ИТ-сервисов? На данный момент своевременный аудит ИТ инфраструктуры является не менее важным, чем абонентское обслуживание компьютеров организации.
С развитием информационных технологий и увеличившимся уровнем их внедрения в бизнес-процессы, возникает необходимость оценить эффективность использования корпоративных информационных систем. Помогают ли они ведению бизнеса, либо являются источником постоянных проблем и необоснованных расходов? Ответить на эти вопросы поможет аудит IT инфраструктуры.
Как проходит ИТ аудит ?
Проведение ИТ-аудита включает в себя:
- Анализ технического состояния вычислительной техники;
- Оценку состояния операционных систем;
- Анализ архитектуры сети, оборудования и системных служб;
- Анализ эффективности программных платформ в решении задач бизнеса;
- Анализ технических решений на соответствие лучшим практикам (правильно ли настроено с точки зрения рекомендаций производителя);
- Анализ технических решений с точки зрения отказоустойчивости и масштабируемости;
- Оценку совместимости необходимых приложений, анализ их настроек;
- Оценку стоимости эксплуатации системы;
- Анализ эффективности структуры ИТ-подразделения;
- Оценку необходимости повышения квалификации персонала ИТ-подразделения.
После сбора информации, готовится резюме для руководителей, включающее:
- Краткую оценку текущей ситуации;
- Основные рекомендации с указанием ожидаемого эффекта;
- Сопутствующие риски.
После анализа, готовится отчет о результатах аудита, который включает:
- Выявленные несоответствия существующего прикладного ПО целям и задачам бизнеса;
- Выявленные несоответствия инфраструктуры задачам эффективного функционирования прикладного ПО;
- Выявленные несоответствия структуры ИТ-службы задачам поддержания и развития информационной системы и обеспечения информационной безопасности;
- Рекомендации по устранению несоответствий.
Значение аудита IT для бизнеса
Проведение аудита информационных систем позволяет:
- Оценить соответствие актуального уровня ИТ инфраструктуры предприятия требованиям бизнеса;
- Выявить недостатки и упущения ИТ-систем предприятия;
- Обосновать инвестиции в ИТ;
- Эффективно планировать развитие ИТ-организации;
- Понимать выгоды и риск при внесении изменений в информационную систему;
- Прогнозировать возникновение проблемных ситуаций (проблем и инцидентов);
- Обоснованно решать проблемы безопасности и контроля;
- Обоснованно приобретать или модернизировать аппаратно-программные средства;
- Планировать повышение квалификации сотрудников ИТ-подразделений;
- Контролировать исполнение решений о приобретении услуг (аутсорсинг);
- Управлять ИТ-составляющей проектов (контролировать время и стоимость их реализации, оценивать полноту достижения целей.
Смотрите также:
Компания Фактор ЛТД предлагает качественный аутсорсинг ИТ-услуг и профессиональный ИТ-консалтинг.