sharix:kommercheskoe_predlozhenie_-_audit_i_razrabotka
Различия
Показаны различия между двумя версиями страницы.
| Следующая версия | Предыдущая версия | ||
| sharix:kommercheskoe_predlozhenie_-_audit_i_razrabotka [2022/09/11 20:08] – создано sharixadmin | sharix:kommercheskoe_predlozhenie_-_audit_i_razrabotka [2022/09/11 20:16] (текущий) – sharixadmin | ||
|---|---|---|---|
| Строка 14: | Строка 14: | ||
| * разработать дорожную карту устранения проблем. | * разработать дорожную карту устранения проблем. | ||
| Результатом проведения аудита является предоставление итогового отчёта с результатами обследования, | Результатом проведения аудита является предоставление итогового отчёта с результатами обследования, | ||
| - | ===== Стоимость | + | ==== Стоимость ==== |
| Стоимость проверки определяется заранее, | Стоимость проверки определяется заранее, | ||
| Строка 30: | Строка 30: | ||
| |Финансовый аудит IT-систем |от месяца |от 500 000| | |Финансовый аудит IT-систем |от месяца |от 500 000| | ||
| |Аудит по заданному критерию |от месяца |от 1 000 000| | |Аудит по заданному критерию |от месяца |от 1 000 000| | ||
| + | |||
| + | === Экспресс-обследование === | ||
| + | В ходе обследования собираются и структурируются общие данные о текущем состоянии ИТ-инфраструктуры. Отчет, в котором зафиксировано общее описание ИТ-инфраструктуры как она есть на данный момент, | ||
| + | === Бизнес-процессы === | ||
| + | Проводится реверс-инжиниринг бизнес-процессов. Проводится анализ ИТ-инфраструктуры для каждого из выбранных бизнес-процессов — аудит компьютерной техники, | ||
| + | |||
| + | Составляется список IT-процессов, | ||
| + | * роли участников процесса; | ||
| + | * метрики процесса; | ||
| + | * состав процедур; | ||
| + | * ответственные за реализацию процесса. | ||
| + | === Информационная безопасность === | ||
| + | Оценка работы систем хранения данных и резервного копирования, | ||
| + | Техническое состояние оборудования (диагностика компьютеров, | ||
| + | |||
| + | Аудит ИТ-безопасности вовремя обнаруживает уязвимости в системе, | ||
| + | Сетевая инфраструктура, | ||
| + | |||
| + | Инвентаризация серверного и сетевого оборудования, | ||
| + | |||
| + | === Пользовательские интерфейсы, | ||
| + | UI/UX аудит юзабилити позволяет выявить сложности интерфейса, | ||
| + | |||
| + | В ходе аудита пользовательских веб-интерфейсов собираются и изучаются данные из веб-аналитики, | ||
| + | |||
| + | Возможные результаты: | ||
| + | * увеличение конверсии без повышения рекламного бюджета; | ||
| + | * уменьшение количество ошибок работы сайта; | ||
| + | * анализ адаптивности на различных устройствах и браузерах; | ||
| + | * повышение конкурентоспособности. | ||
| + | Разрабатываются методики защиты веб-ресурсов, | ||
| + | |||
| + | === Квалификация сотрудников при использовании IT-систем === | ||
| + | Может оцениваться квалификация сотрудников с точки зрения эффективности и корректности использования имеющихся программных продуктов, | ||
| + | === Финансовый аудит IT-систем === | ||
| + | Оценка финансовых затрат при использовании тех или иных информационных систем или решений. | ||
| + | === Аудит по иным критериям === | ||
| + | Собираются и анализируются сведения о конкретной ИТ-системе только в разрезе какого-либо выбранного критерия: | ||
| + | * удобство использования; | ||
| + | * производительность; | ||
| + | * адаптируемость; | ||
| + | * масштабируемость; | ||
| + | * отказоустойчивость; | ||
| + | * стоимость поддержки и развития. | ||
| + | Результат – с оценкой соответствия или несоответствия работы ИТ-системы выбранному критерию. В случае несоответствия анализируются причины этого и даются рекомендации по улучшению. | ||
| + | |||
| + | ===== Разработка ===== | ||
| + | ==== Стоимость ==== | ||
| + | Стоимость разработки определяется заранее, | ||
| + | |||
| + | В стоимость одного часа специалиста не включаются командировочные расходы до места проведения работ в случае, | ||
| + | |||
| + | ^Наименование ^Примерная длительность ^Примерная стоимость (руб) ^ | ||
| + | |Разработка политики безопасности |От 2 месяцев при условии проведенного аудита |По результатам обследования действующих документов | | ||
| + | |Разработка регламентов функционирования систем |От месяца на систему при условии проведенного аудита |По результатам обследования действующих документов| | ||
| + | |Разработка должностных инструкций специалистов в сфере IT |От месяца на подразделение | По результатам обследования действующих документов| | ||
| + | |Разработка должностных инструкций персонала при взаимодействии с IT системами | От месяца на подразделение | По результатам обследования действующих документов | | ||
| + | |Проектирование и документирование бизнес-процессов | От месяца на документ при условии проведенного аудита | По результатам обследования | | ||
| + | |Написание технических заданий для внедрения новых бизнес-процессов в деятельность организации | От месяца на документ при условии проведенного аудита |По результатам обследования | | ||
| + | |||
| + | === Политика безопасности === | ||
| + | Политика является методологической основой для формирования и проведения единой политики в области обеспечения безопасности информации объектов информационной инфраструктуры, | ||
| + | === Регламенты функционирования систем для обеспечения информационной безопасности === | ||
| + | Регламент представляет собой свод правил принятия решений исполнителями в определенных ситуациях. Регламенты могут быть двух типов: | ||
| + | * верхнего уровня – описывают общие принципы, | ||
| + | * нижнего уровня – устанавливают варианты готовых решений (совокупности определенных действий). | ||
| + | Внедрение типовых сценариев снижает нагрузку на исполнителя и способствует концентрации внимания на нештатных ситуациях в ИБ. Стандартизация действий позволяет повысить оперативность реагирования на инциденты ИБ, а также минимизировать влияние человеческого фактора на эффективность процессов ИБ. | ||
| + | |||
| + | Еще одним преимуществом регламентации является то, что регламентированный процесс ИБ легче контролируется (можно провести внутренний аудит ИБ). А наличие информации о достигнутых результатах (в том числе промежуточных) и о ходе процесса позволяет принимать обоснованные управленческие решения. | ||
| + | |||
| + | Регламентация дает и косвенные положительные эффекты: | ||
| + | === Должностные инструкции специалистов в сфере IT === | ||
| + | Составление и уточнение должностных инструкций всех специалистов предприятия, | ||
| + | === Должностные инструкции персонала при взаимодействии с IT системами === | ||
| + | Составление и уточнение должностных инструкций всех специалистов предприятия, | ||
| + | === Проектирование и документирование бизнес-процессов === | ||
| + | Результат выполнения работы – подробная документация с описанием всех бизнес-процессов предприятия (как имеющихся, | ||
| + | === Написание технических заданий для внедрения новых бизнес-процессов в деятельность организации === | ||
| + | |||
| + | Результат выполнения работы – подробные технические задания на разработку и доработку систем для обеспечения функционирования спроектированных бизнес-процессов. | ||
| + | |||
sharix/kommercheskoe_predlozhenie_-_audit_i_razrabotka.1662926891.txt.gz · Последнее изменение: 2022/09/11 20:08 — sharixadmin