Консалтинг · аудит

IT-аудит и консалтинг

Собираем полную картину: какая техника и какие программы у вас работают, сколько денег уходит на всё это в год и что стоит менять в первую очередь.

Расходы на IT в большинстве компаний складываются как попало. Подписка на облако висит с позапрошлого года, за неё платят по карте с чьего-то счёта. Лицензий куплено на сорок мест, работают на двадцати восьми. Три подрядчика делают похожие вещи и каждый выставляет свой счёт. Сложить это в одну цифру никто не пробовал, потому что документы лежат в разных местах.

Второй симптом - невозможность планировать. Директор спрашивает, сколько заложить на IT в следующем году, и ответа нет: неизвестно, сколько компьютеров доживёт до конца года, когда истекает поддержка сервера и что случится с лицензиями. Бюджет получается методом "как в прошлом году плюс немного", а потом ломается железо и приходит внеплановая закупка.

Аудит нужен не чтобы найти виноватых в тратах. Чтобы через месяц у директора была одна таблица, по которой можно принимать решения.

Что смотрим

  • Техника: сколько компьютеров, ноутбуков, серверов и оргтехники, какого возраста, что уже не тянет работу.
  • Программы и лицензии: что куплено, что используется, за что платите дважды, где истекает срок.
  • Подписки и сервисы: облака, почта, хранилища, инструменты отделов - вместе с суммой в год.
  • Подрядчики и договоры: кто за что отвечает, где обязанности пересекаются, где не отвечает никто.
  • Процессы: как выдаётся техника новому сотруднику, как решаются заявки, сколько времени это отнимает.
  • Риски для работы: что остановит компанию завтра и сколько будет стоить каждый час простоя.

Что получаете на выходе

ДокументДля чего
Реестр техники и программОдна таблица вместо разрозненных записей у разных людей
Стоимость владения за годПолная сумма: подписки, лицензии, подрядчики, ремонт, время сотрудников
Список рисковЧто может остановить работу и во что обойдётся
План на годЧто менять, в каком квартале и на какую сумму
Разбор для руководителяЧас разговора без терминов: где деньги и где узкие места

Как проходит

  1. Собираем документы и доступыСчета, договоры с подрядчиками, лицензии, список сотрудников. Первый неудобный вопрос обычно возникает здесь: часть подписок оформлена на личные почты.
  2. Проходим по рабочим местамЧто за техника, чем занята, чего людям не хватает. Разговор с сотрудниками даёт больше, чем инвентарные номера: половина потерь времени не видна из кабинета директора.
  3. Считаем деньгиСводим всё в годовую сумму - включая то, что обычно не считают: часы сотрудников на ожидание и ручную работу, срочные закупки, простои.
  4. Составляем планЧто менять в ближайший квартал, что можно отложить на год, от чего отказаться совсем. С суммами и очерёдностью, чтобы план ложился в бюджет.
Это не аудит информационной безопасности

Здесь мы считаем деньги и планируем: что есть, во что обходится, что менять. Риски безопасности попадают в отчёт крупными мазками - например, если резервных копий нет вовсе или пароли лежат в общей папке.

Проверка защищённости - другая работа с другими методами: периметр, открытые наружу сервисы, права доступа, утечки учётных данных, проверка восстановления копий. Она вынесена в отдельную услугу, потому что требует иных специалистов и согласований на письме.

Брать вместе имеет смысл: одна картина по деньгам, вторая по рискам, план получается общий. Но платить за безопасность внутри бюджетного аудита и думать, что вас проверили, - самообман.

  1. На выходе - реестр, годовая сумма и план трат по кварталам.
  2. Считаем не только счета, но и время сотрудников на ручную работу.
  3. Отчёт остаётся у вас целиком и не привязывает к нам.
  4. Проверка защищённости - отдельная услуга, здесь она затронута только крупно.

Три глубины IT-аудита

Отличаются охватом: посчитать технику и расходы, разобрать инфраструктуру и процессы целиком или вести компанию дальше как внешний IT-директор.

Инвентаризация

Когда нужно понять, что вообще есть и сколько это стоит.

от 50 000 ₽

Разово, одна-две недели. До 30 рабочих мест.

  • Реестр техники и программ
  • Разбор подписок и лицензий
  • Годовая стоимость владения
  • Список очевидных потерь
  • Короткий отчёт с рекомендациями

Подойдёт компании, которая впервые считает IT-расходы. Не даёт разбора процессов и плана развития.

Чаще всего берут

Полный аудит

Когда нужен план на год, а не список железа.

от 150 000 ₽

Разово, три-четыре недели. Зависит от числа офисов и систем.

  • Всё из варианта "Инвентаризация"
  • Разбор процессов и работы поддержки
  • Оценка подрядчиков и договоров
  • Список рисков для непрерывности работы
  • План изменений по кварталам с суммами
  • Разбор с руководителем и с финансовой службой

Основной вариант перед планированием бюджета или сменой подрядчика. Избыточен для офиса из десяти человек с ноутбуками и облачной почтой.

IT-директор на аутсорсе

Когда план есть, но некому его вести.

от 250 000 ₽

Аудит на входе плюс квартал сопровождения. Дальше - от 90 000 ₽ в месяц.

  • Всё из варианта "Полный аудит" на входе
  • Ведение плана и контроль сроков
  • Отбор подрядчиков и проверка смет
  • Бюджет на квартал и на год
  • Участие в совещаниях руководства
  • Пересчёт картины раз в квартал

Для компании, которая растёт и не готова нанимать IT-директора в штат. Не нужен там, где своя сильная IT-служба и вопрос только в свежем взгляде.

Частые вопросы

Сколько времени займёт аудит и сильно ли отвлечёт людей?
От недели до месяца в зависимости от размера компании. От сотрудников нужно немного: доступ к документам, короткие разговоры по пятнадцать минут и возможность посмотреть рабочие места. Основную часть работы мы делаем сами по данным и счетам.
Вы будете предлагать купить то, что продаёте сами?
В отчёте есть пункты, которые можно сделать вашими силами, вашим текущим подрядчиком или нами - и это написано прямо. Мы не получаем процент от поставщиков оборудования и программ. Часть рекомендаций обычно звучит как "откажитесь от этой подписки", а не как "купите ещё".
Чем это отличается от аудита информационной безопасности?
Здесь считают деньги и планируют развитие: что есть, во что обходится, что менять в ближайший год. Аудит безопасности проверяет, через что компанию можно остановить, и требует других специалистов и письменных согласований. Это отдельная услуга, и мы честно разводим их, а не продаём одну под видом другой.
Кому принадлежит отчёт?
Вам, целиком и в редактируемом виде. Реестр техники и таблицу расходов вы дальше ведёте сами или отдаёте новому подрядчику. Ничего, что делает отчёт бесполезным без нас, в нём нет.
У нас уже есть IT-отдел. Он не воспримет это как проверку?
Воспримет, если делать за его спиной. Поэтому мы работаем вместе с отделом и в начале проговариваем рамки: цель - собрать картину и обосновать бюджет, а не оценивать людей. Чаще всего аудит становится аргументом для IT-службы в разговоре с руководством, а не против неё.

Из того же направления. Полный список с ценами - в каталоге услуг.