Эффективное планирование проведения ИТ аудита

Это интересно
Удаленный системный администратор В последние годы всю большую популярность на отечественных предприятиях малого и среднего бизнеса получает удаленное администрирование компьютеров и серверов.
Мониторинг сети предприятия Руководители компаний разных масштабов задумываются о том, чтобы воспользоваться услугами внешнего HelpDesk для работы с инцидентами ИТ-инфраструктуры.
Монтаж оптического кросса Руководители компаний разных масштабов задумываются о том, чтобы воспользоваться услугами внешнего HelpDesk для работы с инцидентами ИТ-инфраструктуры.
Безопасны ли услуги ИТ аутсорсинга? Часть 1 Передача определенных функций по облуживанию информационной инфраструктуры предприятия становится все более распространенной и в нашей стране, и на Западе. Заметные преимущества данного подхода и все выгоды, которые потенциально может получить компания, привлекают многих.

ИТ аудит является чрезвычайно ответственной процедурой, от результатов которой может зависеть дальнейшее функционирование компании. Поэтому необходимо сначала провести тщательное планирование комплекса мероприятий. В первую очередь следует определить, для чего проводится аудит, сформировать методику ИТ аудита и определить самые важные секторы информационной инфраструктуры предприятия.

Методика проведения ИТ аудита

При осуществлении планирования аудита необходимо провести инвентаризацию активов и дать предварительную оценку возможных рисков. Инвентаризация подразумевает проверку наличия и состояния используемой компьютерной техники и систем, включающих в себя, собственно, компьютеры, серверы, мобильные и сетевые устройства, а также системы хранения данных. На этом этапе планирования аудита определяется степень ценности информации, к которой относится каждый ИТ актив. Также проводится оценка риска для того или иного актива. Все полученные данные документируются, поскольку являются ценным материалом для составления окончательного плана и определения четких задач планирования аудита.

Далее определяется так называемая «степень аудируемости» задействованных активов. То есть нужно понять, ИТ аудит каких активов повлечет за собой необходимость добавочных затрат и действий. Итогом определения показателя должна стать сформированная база ИТ активов с собственными степенями аудируемости - впоследствии их можно будет объединить в общие категории.

Следующим шагом нужно будет разграничить активы непосредственно по степени аудируемости. Имеется в виду разграничение неструктурированных баз активов. Обычно один вид оборудования или система требуют планирования проведения аудита IT, более глубокого, чем остальные. Проводится сопоставление рисков и степени аудируемости, позволяющее обнаружить самые важные области проверки.

Далее на основе проведенного анализа информационной структуры предприятия разрабатывается решение для создания системы ИТ аудита, которое должно отвечать потребностям развития информационной инфраструктуры организации. Одним из наиболее эффективных можно считать так называемый модульный метод. Его удобство состоит в том, что при появлении новых активов в работающую систему добавляются новые элементы - модули.

Как показывает практика, тщательное планирование аудита поможет провести его более эффективно и в более короткий срок достичь желаемых результатов.

Свежие новости и статьи

Статьи 5 сентября 2022 Импортозамещение и локализация ИТ-инфраструктуры. Что общего? И в чем отличия?
В чем разница между импортозамещением и локализацией ИТ? Для каких компаний подходят эти две стратегии? Значит ли их реализация, что от иностранного софта и оборудования нужно будет отказаться полностью? Разобраться в теме помог Сергей Идиятов, руководитель направления консалтинга ALP ITSM.
Статьи 22 августа 2022 Топ-5 рекомендаций для CEO: как локализовать IT-инфраструктуру?
Для компаний с центральным офисом в зарубежных странах санкционный кризис стал серьезным испытанием. При сохранении бизнеса в России нужно выделить IT-инфраструктуру локального офиса и сделать ее независимой и автономной от глобальной компании, объявившей об уходе из РФ. Этот «развод по-итальянски» требует четкого плана, ресурсов и крепких нервов. Как минимизировать риски, рассказывает Сергей Идиятов, руководитель направления консалтинга ALP ITSM, сервисной IT-компании холдинга ALP Group.
Статьи 11 мая 2022 Не можно, а нужно: рассказываем, как безболезненно перенести IT-инфраструктуру компании в российское облако. Кейс ALP ITSM
За последние два месяца российские компании столкнулись с различными сложностями, в том числе по части IT. Среди них — остановка продажи нового ПО, невозможность оплаты услуг западных сервисов, повышение цен на оборудование и всевозможные блокировки. ALP ITSM помогает клиентам найти решения, чтобы обезопасить IT-инфраструктуру в нынешних условиях. Делимся опытом миграции из зарубежных облаков в российские.
Статьи 1 апреля 2022 Автоматизируй это! Четыре бизнес-процесса, где нельзя обойтись без Service Desk. Когда компания растет, увеличивается и количество запросов от пользователей. Однажды это превращается в «снежный ком»: техподдержка не справляется с потоком, заявки теряются, время обработки обращений все дольше, пользователи недовольны. Знакомая ситуация? Тогда нужно срочно внедрять ServiceDesk. Разбираемся, чем может помочь эта система, и какие направления стоит автоматизировать в первую очередь.