IT審核流程
技術(shù)在業(yè)務(wù)成功中起著關(guān)鍵作用,因此,最成功的公司擁有可滿足其日常需求并符合其長(zhǎng)期目標(biāo)的IT基礎(chǔ)架構(gòu)和支持系統(tǒng)并非偶然。企業(yè)利用IT審核來(lái)確定其當(dāng)前技術(shù)的運(yùn)行狀況,并為未來(lái)的IT投資制定戰(zhàn)略計(jì)劃。
審核是對(duì)公司計(jì)算機(jī)網(wǎng)絡(luò)的全面檢查。IT審核應(yīng)突出顯示您IT環(huán)境中的主要和次要風(fēng)險(xiǎn),概述戰(zhàn)略性IT預(yù)算并評(píng)估您準(zhǔn)備將IT外包的可能性。
通常,IT審核包含三個(gè)步驟-主管訪問,技術(shù)發(fā)現(xiàn)和分析以及審核結(jié)果呈現(xiàn)。
行政面試
為了正確識(shí)別對(duì)您公司的風(fēng)險(xiǎn),我們必須首先了解您的業(yè)務(wù)。我們將與貴公司的最高管理層會(huì)面,討論企業(yè)面臨的任何挑戰(zhàn)以及領(lǐng)導(dǎo)團(tuán)隊(duì)設(shè)定的目標(biāo)。我們將詢問有關(guān)您的企業(yè)的應(yīng)用程序,人員配備和離職流程以及遠(yuǎn)程工作能力的問題。我們還將詢問技術(shù)可能解決的業(yè)務(wù)中任何正在進(jìn)行的問題的詳細(xì)信息。
高管面試將幫助我們的團(tuán)隊(duì)了解您公司的業(yè)務(wù)模式和關(guān)鍵流程,預(yù)算要求和時(shí)間限制。
技術(shù)發(fā)現(xiàn)與分析
在了解您的業(yè)務(wù)之后,我們將開始IT審核流程的技術(shù)發(fā)現(xiàn)和分析階段。這包括技術(shù)人員的現(xiàn)場(chǎng)訪問,該人員將盤點(diǎn)貴公司的IT基礎(chǔ)架構(gòu),運(yùn)行安全掃描并檢查環(huán)境中安裝的應(yīng)用程序。要完成這部分審核,我們需要對(duì)您公司的服務(wù)器進(jìn)行物理和虛擬管理訪問,以在您的網(wǎng)絡(luò)中運(yùn)行信息收集工具。
在技術(shù)發(fā)現(xiàn)期間收集的原始數(shù)據(jù)由虛擬首席信息官或vCIO進(jìn)行編譯,檢查和分析。該數(shù)據(jù)以及在執(zhí)行人員面試中收集到的信息將用于準(zhǔn)備審核結(jié)果演示。
審計(jì)結(jié)果介紹
員工在辦公室會(huì)議室中進(jìn)行討論。
在IT審核流程的技術(shù)發(fā)現(xiàn)和分析階段收集的數(shù)據(jù)通常會(huì)生成數(shù)百頁(yè)的報(bào)告。該報(bào)告由vCIO審核,并匯總為摘要,一目了然地詳細(xì)說(shuō)明了您企業(yè)的IT環(huán)境。
審計(jì)結(jié)果報(bào)告應(yīng)概述以下內(nèi)容:
貴公司的IT體系結(jié)構(gòu)-包括工作站,備份設(shè)備,防火墻和服務(wù)器等硬件的概述,并確定任何潛在風(fēng)險(xiǎn)。
您的環(huán)境中使用的應(yīng)用程序-包括對(duì)您的軟件(例如Microsoft Office,CRM工具和文件共享程序)的了解,并確定潛在的風(fēng)險(xiǎn)。
專為減輕安全性,業(yè)務(wù)連續(xù)性和網(wǎng)絡(luò)風(fēng)險(xiǎn)的項(xiàng)目建議。
審計(jì)結(jié)果報(bào)告還應(yīng)包括對(duì)技術(shù)供應(yīng)商關(guān)系的評(píng)估,以及完整的IT預(yù)算和未來(lái)IT投資的12到24個(gè)月的IT路線圖。該路線圖應(yīng)包括要糾正的直接風(fēng)險(xiǎn)和合規(guī)性差距的列表,以及有關(guān)您公司的IT支持結(jié)構(gòu)的建議。