sharix:kommercheskoe_predlozhenie_-_audit_i_razrabotka
Различия
Показаны различия между двумя версиями страницы.
Следующая версия | Предыдущая версия | ||
sharix:kommercheskoe_predlozhenie_-_audit_i_razrabotka [2022/09/11 23:08] – создано sharixadmin | sharix:kommercheskoe_predlozhenie_-_audit_i_razrabotka [2022/09/11 23:16] (текущий) – sharixadmin | ||
---|---|---|---|
Строка 14: | Строка 14: | ||
* разработать дорожную карту устранения проблем. | * разработать дорожную карту устранения проблем. | ||
Результатом проведения аудита является предоставление итогового отчёта с результатами обследования, | Результатом проведения аудита является предоставление итогового отчёта с результатами обследования, | ||
- | ===== Стоимость | + | ==== Стоимость ==== |
Стоимость проверки определяется заранее, | Стоимость проверки определяется заранее, | ||
Строка 30: | Строка 30: | ||
|Финансовый аудит IT-систем |от месяца |от 500 000| | |Финансовый аудит IT-систем |от месяца |от 500 000| | ||
|Аудит по заданному критерию |от месяца |от 1 000 000| | |Аудит по заданному критерию |от месяца |от 1 000 000| | ||
+ | |||
+ | === Экспресс-обследование === | ||
+ | В ходе обследования собираются и структурируются общие данные о текущем состоянии ИТ-инфраструктуры. Отчет, в котором зафиксировано общее описание ИТ-инфраструктуры как она есть на данный момент, | ||
+ | === Бизнес-процессы === | ||
+ | Проводится реверс-инжиниринг бизнес-процессов. Проводится анализ ИТ-инфраструктуры для каждого из выбранных бизнес-процессов — аудит компьютерной техники, | ||
+ | |||
+ | Составляется список IT-процессов, | ||
+ | * роли участников процесса; | ||
+ | * метрики процесса; | ||
+ | * состав процедур; | ||
+ | * ответственные за реализацию процесса. | ||
+ | === Информационная безопасность === | ||
+ | Оценка работы систем хранения данных и резервного копирования, | ||
+ | Техническое состояние оборудования (диагностика компьютеров, | ||
+ | |||
+ | Аудит ИТ-безопасности вовремя обнаруживает уязвимости в системе, | ||
+ | Сетевая инфраструктура, | ||
+ | |||
+ | Инвентаризация серверного и сетевого оборудования, | ||
+ | |||
+ | === Пользовательские интерфейсы, | ||
+ | UI/UX аудит юзабилити позволяет выявить сложности интерфейса, | ||
+ | |||
+ | В ходе аудита пользовательских веб-интерфейсов собираются и изучаются данные из веб-аналитики, | ||
+ | |||
+ | Возможные результаты: | ||
+ | * увеличение конверсии без повышения рекламного бюджета; | ||
+ | * уменьшение количество ошибок работы сайта; | ||
+ | * анализ адаптивности на различных устройствах и браузерах; | ||
+ | * повышение конкурентоспособности. | ||
+ | Разрабатываются методики защиты веб-ресурсов, | ||
+ | |||
+ | === Квалификация сотрудников при использовании IT-систем === | ||
+ | Может оцениваться квалификация сотрудников с точки зрения эффективности и корректности использования имеющихся программных продуктов, | ||
+ | === Финансовый аудит IT-систем === | ||
+ | Оценка финансовых затрат при использовании тех или иных информационных систем или решений. | ||
+ | === Аудит по иным критериям === | ||
+ | Собираются и анализируются сведения о конкретной ИТ-системе только в разрезе какого-либо выбранного критерия: | ||
+ | * удобство использования; | ||
+ | * производительность; | ||
+ | * адаптируемость; | ||
+ | * масштабируемость; | ||
+ | * отказоустойчивость; | ||
+ | * стоимость поддержки и развития. | ||
+ | Результат – с оценкой соответствия или несоответствия работы ИТ-системы выбранному критерию. В случае несоответствия анализируются причины этого и даются рекомендации по улучшению. | ||
+ | |||
+ | ===== Разработка ===== | ||
+ | ==== Стоимость ==== | ||
+ | Стоимость разработки определяется заранее, | ||
+ | |||
+ | В стоимость одного часа специалиста не включаются командировочные расходы до места проведения работ в случае, | ||
+ | |||
+ | ^Наименование ^Примерная длительность ^Примерная стоимость (руб) ^ | ||
+ | |Разработка политики безопасности |От 2 месяцев при условии проведенного аудита |По результатам обследования действующих документов | | ||
+ | |Разработка регламентов функционирования систем |От месяца на систему при условии проведенного аудита |По результатам обследования действующих документов| | ||
+ | |Разработка должностных инструкций специалистов в сфере IT |От месяца на подразделение | По результатам обследования действующих документов| | ||
+ | |Разработка должностных инструкций персонала при взаимодействии с IT системами | От месяца на подразделение | По результатам обследования действующих документов | | ||
+ | |Проектирование и документирование бизнес-процессов | От месяца на документ при условии проведенного аудита | По результатам обследования | | ||
+ | |Написание технических заданий для внедрения новых бизнес-процессов в деятельность организации | От месяца на документ при условии проведенного аудита |По результатам обследования | | ||
+ | |||
+ | === Политика безопасности === | ||
+ | Политика является методологической основой для формирования и проведения единой политики в области обеспечения безопасности информации объектов информационной инфраструктуры, | ||
+ | === Регламенты функционирования систем для обеспечения информационной безопасности === | ||
+ | Регламент представляет собой свод правил принятия решений исполнителями в определенных ситуациях. Регламенты могут быть двух типов: | ||
+ | * верхнего уровня – описывают общие принципы, | ||
+ | * нижнего уровня – устанавливают варианты готовых решений (совокупности определенных действий). | ||
+ | Внедрение типовых сценариев снижает нагрузку на исполнителя и способствует концентрации внимания на нештатных ситуациях в ИБ. Стандартизация действий позволяет повысить оперативность реагирования на инциденты ИБ, а также минимизировать влияние человеческого фактора на эффективность процессов ИБ. | ||
+ | |||
+ | Еще одним преимуществом регламентации является то, что регламентированный процесс ИБ легче контролируется (можно провести внутренний аудит ИБ). А наличие информации о достигнутых результатах (в том числе промежуточных) и о ходе процесса позволяет принимать обоснованные управленческие решения. | ||
+ | |||
+ | Регламентация дает и косвенные положительные эффекты: | ||
+ | === Должностные инструкции специалистов в сфере IT === | ||
+ | Составление и уточнение должностных инструкций всех специалистов предприятия, | ||
+ | === Должностные инструкции персонала при взаимодействии с IT системами === | ||
+ | Составление и уточнение должностных инструкций всех специалистов предприятия, | ||
+ | === Проектирование и документирование бизнес-процессов === | ||
+ | Результат выполнения работы – подробная документация с описанием всех бизнес-процессов предприятия (как имеющихся, | ||
+ | === Написание технических заданий для внедрения новых бизнес-процессов в деятельность организации === | ||
+ | |||
+ | Результат выполнения работы – подробные технические задания на разработку и доработку систем для обеспечения функционирования спроектированных бизнес-процессов. | ||
+ | |||
sharix/kommercheskoe_predlozhenie_-_audit_i_razrabotka.1662926891.txt.gz · Последнее изменение: 2022/09/11 23:08 — sharixadmin