Ми оптимізуємо потужності, сприяємо розвитку інфраструктури та забезпечуємо її стабільну підтримку.

ІТ-аудит

Незалежна перевірка серверів, мережі, резервних копій і кібербезпеки за 50+ параметрами. За 5 робочих днів — звіт із ризиками, планом усунення та кошторисом.

Відповіді на часті запитання
до готового звіту
5 днів
параметрів перевірки
50+
до перших доступів
NDA
простоїв під час аудиту
0

Коли компанії варто замовити ІТ-аудит

  • Інфраструктуру роками веде один спеціаліст — і він звільняється, хворіє або йде у відпустку
  • Ви змінюєте ІТ-підрядника й хочете незалежно оцінити те, що приймаєте на баланс
  • Збої повторюються, а причину ніхто не називає — «перезавантажили, і воно якось запрацювало»
  • Ніхто не памʼятає, коли востаннє перевіряли реальне відновлення з резервної копії
  • Компанія виросла вдвічі, а сервери, мережа й розподіл доступів лишились ті самі
  • Попереду сертифікація, тендер або перевірка легальності програмного забезпечення
  • Ви плануєте ІТ-бюджет і потрібні обґрунтовані цифри, а не оцінка на око
  • Витрати на ІТ зростають щокварталу, а зрозумілої відповіді, за що саме платите, немає

Що входить в ІТ-аудит: 50+ параметрів у шести напрямах

Сервери та віртуалізація

  • Стан заліза: SMART-показники дисків, RAID-масиви, живлення, охолодження, залишок гарантії
  • Windows Server і Linux: версії, підтримка вендором, невстановлені критичні оновлення
  • Платформи віртуалізації: розподіл ресурсів, забуті снапшоти, запас потужності на зростання

Мережа та віддалений доступ

  • Реальна схема мережі, сегментація, вузькі місця каналу та покриття Wi-Fi
  • Налаштування маршрутизаторів і комутаторів: версії прошивок, заводські паролі, зайві відкриті порти
  • Правила фаєрвола, проброси портів, VPN і доступи підрядників — хто й куди дістає

Кібербезпека та контроль доступу

  • Зовнішній периметр: публічні сервіси, термін дії сертифікатів, точки входу для атаки
  • Служба каталогу: привілейовані облікові записи, політики паролів, активні акаунти звільнених
  • Антивірусний захист, багатофакторна автентифікація, шифрування ноутбуків, порядок оновлень

Резервне копіювання та відновлення

  • Що саме копіюється, куди й як часто — звіряємо з переліком критичних для бізнесу систем
  • Відповідність схемі 3-2-1 та наявність незмінної копії, яку не зашифрує вірус-вимагач
  • Тестове відновлення: скільки годин займе підняти сервер (RTO) і за який період втратите дані (RPO)

Хмарні сервіси та ліцензії

  • Корпоративна пошта і файлові сховища: права доступу, публічні посилання назовні
  • Інвентаризація підписок і ліцензій — за що платите щомісяця й чим ніхто не користується
  • Легальність програмного забезпечення та ризики під час перевірок

Процеси, документація та ІТ-витрати

  • Де зберігаються паролі, доступи і схеми — чи не тримається все на памʼяті однієї людини
  • Облік обладнання: вік, гарантія, дата закінчення підтримки виробником
  • Структура ІТ-бюджету: де переплачуєте і що доведеться замінити протягом року

Експрес-аудит чи повний аудит?

Експрес-аудит чи повний аудит?
Параметр Експрес-аудит Повний аудит
Термін 1–2 робочі дні 5 робочих днів, до 2 тижнів для 100+ робочих місць
Обсяг перевірки Сервери, резервні копії, зовнішній периметр 50+ параметрів: інфраструктура, безпека, хмара, процеси, витрати
Робота на об'єкті Тільки дистанційно Огляд серверної, обладнання та робочих місць на місці
Тестове відновлення з бекапу Не проводиться Проводимо і фіксуємо реальні RTO та RPO
Звіт Перелік критичних знахідок на 5–7 сторінок Повний звіт, реєстр ризиків, план усунення і кошторис
Коли обирати Швидко зрозуміти, чи є критичні прогалини Планування бюджету, зміна підрядника, підготовка до сертифікації

Як проходить аудит: 5 кроків

  1. 1

    Погодження меж і NDA

    День 0

    Домовляємось, що саме входить в обстеження і чого не чіпаємо. Угоду про нерозголошення підписуємо до того, як отримаємо будь-які доступи.

  2. 2

    Збір даних

    Дні 1–2

    Інвентаризація мережі, вивантаження конфігурацій і журналів, інтервʼю з вашим ІТ-спеціалістом та керівниками підрозділів.

  3. 3

    Перевірка на місці

    День 3

    Оглядаємо серверну, обладнання й робочі місця. Проводимо тестове відновлення з резервної копії і заміряємо, скільки воно триває насправді.

  4. 4

    Аналіз і підготовка звіту

    Дні 4–5

    Зводимо знахідки в реєстр ризиків, рахуємо вартість усунення, готуємо PDF і окреме резюме для керівництва.

  5. 5

    Презентація результатів

    Після звіту

    Проходимо звіт разом: технічну частину — з вашим ІТ-спеціалістом, висновки мовою бізнесу — з керівництвом.

Що всередині звіту

Карта інфраструктури

  • Схема мережі, перелік серверів, робочих станцій і мережевого обладнання
  • Версії ОС і програм із позначкою, що вже не підтримується виробником
  • Хто до чого має доступ — включно з обліковими записами, про які всі забули

Реєстр ризиків

  • Кожна знахідка з оцінкою ймовірності та наслідків саме для вашого бізнесу
  • Доказ під кожним пунктом: конфігурація, запис у журналі або результат тесту
  • Відсортовано за критичністю, а не за розділами — видно, з чого починати

План усунення

  • Три горизонти: критичне зараз, важливе за 1–3 місяці, планове в бюджет наступного року
  • Позначено, що можна зробити силами вашого адміністратора, а що потребує підрядника
  • Орієнтовний кошторис окремими рядками: обладнання, ліцензії, роботи

Резюме для керівництва

  • Півтори сторінки без технічного жаргону — для тих, хто ухвалює рішення про бюджет
  • Відповідь на питання, що станеться з бізнесом, якщо не робити нічого
  • Три-чотири пріоритети замість списку на сорок пунктів

Чому обирають наш ІТ-аудит?

  1. 01 Звіт, зрозумілий і директору

    Технічна частина — для ІТ-спеціаліста, окреме резюме мовою бізнесу — для тих, хто ухвалює рішення про бюджет

  2. 02 Кожна знахідка з доказом

    Не «рекомендуємо оновити», а конкретна конфігурація, журнал або результат тесту, який це підтверджує

  3. 03 10+ років і 170+ клієнтів

    Знаємо типові проблеми малого та середнього бізнесу і те, які з них справді призводять до простоїв

  4. 04 Аудит без простоїв

    Працюємо в штатному режимі компанії — дистанційно або з виїздом у зручний для вас час

  5. 05 NDA до перших доступів

    Угоду про нерозголошення підписуємо перед стартом; зібрані дані використовуються лише для звіту

  6. 06 Жодних зобов'язань після

    Звіт залишається вашим — рекомендації можна виконати самотужки чи з будь-яким іншим підрядником

Часті запитання

Скільки коштує ІТ-аудит?

Вартість залежить від кількості робочих місць, серверів і обраного обсягу перевірки. Експрес-аудит невеликого офісу коштує суттєво дешевше за повний. Назвіть кількість робочих місць і серверів — порахуємо та зафіксуємо вартість у договорі до початку робіт, без «додаткових годин» у процесі.

Скільки часу займає ІТ-аудит?

Стандартний аудит компанії до 50 робочих місць — 2–3 робочі дні на збір даних і ще 2 дні на підготовку звіту, разом 5 робочих днів. Для підприємств зі 100+ робочими місцями або кількома майданчиками — до 2 тижнів. Експрес-аудит критичних вузлів робимо за 1–2 дні.

Як зрозуміти, що аудит потрібен саме зараз?

Простий тест із чотирьох питань: чи знаєте ви, скільки годин займе підняти головний сервер після відмови; коли востаннє перевіряли відновлення з резервної копії; хто зі звільнених досі має доступ до систем; за що саме йдуть щомісячні ІТ-платежі. Якщо хоча б на одне питання немає впевненої відповіді — аудит окуповується вже першою знахідкою.

Що потрібно від нас, щоб почати?

Контактна особа з вашого боку, доступ на перегляд до серверів, мережевого обладнання та консолей керування, 2–3 короткі інтервʼю з ІТ-спеціалістом і керівниками підрозділів, а також можливість оглянути серверну. Створювати для нас облікові записи з правами адміністратора не потрібно: у переважній більшості перевірок достатньо прав лише на читання.

Чи буде простій і чи не порушите ви роботу систем?

Ні в тому й ні в іншому. Аудит проводиться в штатному режимі роботи компанії: ми підключаємося дистанційно або виїжджаємо у зручний час, зупиняти нічого не потрібно. Сама перевірка — це читання конфігурацій і збір даних, у робочих системах ми нічого не змінюємо без окремого письмового погодження. Єдина активна дія — тестове відновлення з резервної копії, і воно виконується в ізольованому середовищі, а не поверх ваших даних.

Чи можна перевірити лише один напрям — наприклад, тільки резервні копії або безпеку?

Так. Обсяг фіксуємо на старті: можна взяти окремий напрям — резервне копіювання, зовнішній периметр, доступи чи ліцензії — і отримати короткий звіт саме по ньому. Такий формат обирають, коли є конкретна підозра. Повний аудит потрібен тоді, коли треба цілісна картина і обґрунтований ІТ-бюджет на рік.

Чим ІТ-аудит відрізняється від тесту на проникнення?

Аудит дивиться на інфраструктуру зсередини і широко: сервери, мережа, резервні копії, доступи, процеси, витрати. Пентест — це вузька імітація атаки ззовні. Аудит показує, де у вас загалом слабко, пентест доводить, що конкретну вразливість можна експлуатувати. Більшості компаній варто починати саме з аудиту.

Наш системний адміністратор сприйме це як перевірку його роботи?

Ми оцінюємо інфраструктуру, а не людей: у звіті немає розділу «хто винен», є стан систем і що з ним робити. На практиці штатні адміністратори часто самі використовують звіт як аргумент перед керівництвом, щоб нарешті отримати бюджет на давно потрібні речі.

Ви допомагаєте усунути знайдені проблеми?

Так, за окремою домовленістю — але це не умова аудиту. Звіт і план залишаються вашими: виконати їх можна власними силами, з нами або з будь-яким іншим підрядником. Кошторис у звіті рахуємо так, ніби роботи виконуватиме сторонній виконавець, тому його зручно використовувати для порівняння пропозицій.

Ви зберігатимете конфіденційність наших даних?

Так. Угоду про нерозголошення підписуємо до отримання будь-яких доступів. Усі зібрані дані використовуються виключно для підготовки звіту, не передаються третім особам і видаляються з нашого боку на ваш запит.

Отримайте безкоштовну консультацію!

Замовте безкоштовну попередню консультацію: за 20 хвилин розмови окреслимо обсяг робіт, термін і вартість аудиту — без зобовʼязань.