Реально ли провести аудит ИТ самостоятельно
Как навести порядок в ИТ инфраструктуре организации. Как ее оптимизировать, поддержать, развить. Эти задачи поможет решить ИТ аудит. Именно с его помощью компания получит оптимальную схему контроля, верную стратегию, анализ рисков, новые направления развития.
Что довести до персонала
Сотрудники предприятия должны понимать, что проводимое исследование – не вотум недоверия, а стремление определить насколько грамотно организовано обслуживание компьютерного оборудования, есть ли возможность оптимизировать систему в целом, убрать неэффективные элементы, внедрить полезные инновации. Аудит ИТ в результате выявит слабые и сильные стороны обслуживания компьютерной техники, а на основании их можно проводить обновление системы.
Самостоятельно или привлекая специализированную компанию
Основная задача для ИТ – эффективное, а главное безопасное применение информационных технологий в условиях современного рынка. Конечно, можно составить план, список вопросов, на которые необходимо получить развернутые ответы и попробовать провести данный вид аудита самостоятельно, но реальным ли будет полученный результат, поможет ли он определить все плюсы и минусы имеющейся системы.
Конечно, если компания обладает штатом сотрудников, обладающим опытом проведения подобного анализа, то проблем в достоверности, охвате данных для исследования, составления подробного отчета не возникнет. Если у предприятия нет такого персонала, то лучше доверить всю работу организации, занимающейся аудитом профессионально.
Этапы
Если принято решение проводить ИТ аудит своими силами, то нужно сосредоточиться на следующем:
подробно сформулировать цель анализа;
согласовать процедуры исследования;
провести проверку, обследование, аудит документов;
составить рекомендации;
сформировать отчет.
Итог
В итоге должна быть получена оценка адекватности ИТ системы, степень ее соответствия требованиям стандартов, нормативов, сформирован ряд рекомендаций для дальнейшей модернизации.
Если организация стремится лидировать, уходить в отрыв от конкурентов, умеет хранить и правильно использовать имеющиеся информационные ресурсы проводить ИТ аудит нужно обязательно, привлекая аудиторов со стороны или используя свои ресурсы. Такой анализ будет полезен, поможет сформировать стратегию, выявить проблемные области, разработать программу дальнейшего совершенствования.
[...] канал Анатолия Шария