Инфраструктура

Как проходит аудит ИТ-инфраструктуры и что вы получите на выходе

Команда СИС АДМИН31 августа 2026 г.0 просмотров

Аудит ИТ — это не «посмотреть серверную». Рассказываем по этапам, что проверяем, сколько длится и какие документы получает руководитель в итоге — от схемы сети до плана с бюджетом.

К нам часто приходят с запросом «сделайте аудит, а то непонятно, что у нас творится». Обычно за этим стоит одно из трёх: уволился сисадмин и никто не знает паролей; готовится крупный проект (переезд, миграция); или бизнес просто вырос и старая инфраструктура трещит. Рассказываем, как проходит аудит и что конкретно вы получаете в результате.

Этап 1. Интервью и документы (1 день)

Начинаем не с серверной, а с разговора: как устроены бизнес-процессы, какие системы критичны, где узкие места по мнению сотрудников. Параллельно собираем то, что есть: схемы, договоры с провайдерами, списки лицензий. У большинства компаний документации нет — это нормально, именно поэтому аудит и нужен.

Этап 2. Техническое обследование (2–5 дней)

Инженер подключается к инфраструктуре (удалённо и с выездом) и инвентаризирует всё:

  • Сеть: топология, оборудование, прошивки, состояние кабельной системы, Wi-Fi покрытие;
  • Серверы: возраст железа, ресурсы, роли, виртуализация, состояние дисковых массивов;
  • Рабочие места: парк ПК, ОС, лицензионная чистота, актуальность обновлений;
  • Безопасность: антивирусы, резервные копии, права доступа, политики паролей, открытые порты;
  • Сервисы: 1С, почта, доменная инфраструктура, облачные подписки.

Этап 3. Анализ рисков

Собранные данные превращаются в реестр рисков — главный рабочий документ аудита. Каждый риск оценивается по двум шкалам: вероятность и ущерб для бизнеса. «Серверу 9 лет и нет бэкапа» — критический риск. «На трёх компьютерах не обновлён антивирус» — средний. Такая расстановка приоритетов позволяет тратить бюджет сначала на то, что реально угрожает остановкой работы.

Что вы получаете на выходе: 5 документов

  1. Актуальная схема сети — впервые за годы вы увидите, что куда подключено;
  2. Реестр оборудования и лицензий — возраст, гарантии, что пора менять;
  3. Реестр рисков с приоритетами — что чинить в первую очередь и почему;
  4. План развития на 1–2 года — этапный, с разбивкой по кварталам;
  5. Смета — сколько стоит устранение критических рисков и сколько — развитие.

Последние два документа — то, ради чего аудит обычно и заказывают: они превращают «ИТ просит денег» в понятный план с обоснованием.

Сколько длится и сколько стоит

Для компании на 20–50 рабочих мест аудит занимает 5–10 рабочих дней. Работа бизнеса при этом не останавливается — обследование не требует простоев. По итогам проводим презентацию для руководства: полчаса, без технического жаргона, с ответами на вопросы. Примеры результатов можно посмотреть в наших кейсах.

Частые находки

Чтобы вы понимали типичную картину: почти в каждом аудите мы находим бэкапы, которые формально есть, но фактически не восстанавливаются; учётные записи уволенных сотрудников с активным доступом; оборудование, снятое с поддержки производителем; и лицензии, за которые компания платит, но которые не используются.

Вывод

Аудит — точка отсчёта любого разумного ИТ-развития: без него бюджет тратится вслепую. Закажите аудит ИТ-инфраструктуры или обсудите задачу с нами — подскажем, какой объём обследования нужен именно вам.

К
Команда СИС АДМИН
СИС АДМИН — IT-обслуживание серверов и компьютеров