Что такое ИТ аудит?

Виды ИТ аудита

ИТ инфраструктура большей части современных компаний остается такой сферой расходов, которая не приносит прямых прибылей, и, соответственно, остается инвестируемой структурой, требующей немалых затрат. Независимо от того, какой вид сервиса выбран – ИТ аутсорсинг или обслуживание компьютеров на www.alpet.ru штатными специалистами,  у многих руководителей возникает вопрос – а достаточно ли эффективно работают вкладываемые в информационные технологии деньги? ИТ аудит – это первое средство проверки такой эффективности.

В рамках ИТ аудита проводятся:

– Ревизии инфраструктуры ИТ. Представляют собой реестровое описание программно-аппаратных составляющих всей инфраструктуры информационных технологий компании. Обычно потребность в подобных ревизиях возникает тогда, когда бизнес вместе с инфраструктурой меняет владельца, или когда происходит его формализация.

– Проверка соответствия бизнесу. Данный вид аудита призван установить, соответствует ли инфраструктура ИТ реалиям бизнеса, насколько она отвечает функциональным и практическим требованиям компании.

– Анализ безопасности системы. С помощью этого мероприятия проверяется система безопасности информации от утечки и воздействия извне. Оно призвано установить уровень защиты данных предприятия.

Этапы осуществления ИТ аудита

Большая часть компаний, которые предоставляют услуги по аудиту ИТ сферы, действуют согласно определенным этапам. Выглядят они так:

  • Подготовительный аудит. Во время проведения этого этапа устанавливаются цели аудита, требования клиента и основные пункты, согласно которым будут проводиться работы. Происходит диагностика общего состояния всех программно-аппаратных средств, устанавливается качество сопроводительной документации. Данные, полученные на этом этапе, позволяют определить объем и стоимость всех работ.
  • Проверка инфраструктуры. Основной этап ИТ аудита, на котором собирается необходимая информация, планируется проведение работ. Проводится опрос персонала, анализ документации, тестирование техники и программ. Осуществляются нагрузочные и краш-тесты.
  • Обработка полученных данных. Этот, завершающий, этап призван установить основные недочеты системы, а также способы их устранения. Он покажет, как в дальнейшем должно происходить компьютерное обслуживание, каким образом следует модернизировать ИТ инфраструктуру и какие дополнительные мероприятия провести для повышения эффективности ее работы.