Перейти до вмісту
Прозорість і планування інвестицій

IT-аудит

IT-аудит виявляє наявні структури та процеси з погляду функціональності й безпеки. Ви отримаєте звіт з альтернативами для покращення — і план, куди варто інвестувати.

IT-аудит компанії: ноутбук з переліком пристроїв, чек-лист аудиту, документація та корпоративна техніка, готова до інвентаризації
18
років на ринку
4 h
реакція для абонентських клієнтів
NIS2
кібербезпека та резервні копії
Brno
власна інфраструктура
  • Реакція протягом 4 годин
    SLA для клієнтів за абонементом
  • Відповідність NIS2
    Кібербезпека та резервні копії
  • IT-аутсорсинг
    Абонентське обслуговування та проєкти
  • Brno + радіус 50 км
    На місці та віддалено
  • 18 років у галузі
    З 2008 року

IT-аудит пропонує дві основні сфери рішень

1. Аудит та управління програмним забезпеченням

  • Запобігає використанню нелегального ПЗ і захищає вашу компанію від порушення авторських прав
  • Знижує витрати на придбання ліцензій на програмне забезпечення та апаратного обладнання
  • Запобігає небажаній активності користувачів (ігри в робочий час, зловживання корпоративним інтернет-з’єднанням)
  • Запроваджує реєстр комп’ютерів, програмного забезпечення та ліцензій

2. Аудит безпеки

  • Допомагає розв’язувати кризові ситуації
  • Пропонує заходи та рішення для виявлених вразливостей
  • Надає незалежний погляд на безпеку вашої компанії
  • Аналізує права доступу та захищає доступ

Чому вам потрібен аудит

Багато компаній мають розгалужену та непрозору ІТ-інфраструктуру з різнорідним обладнанням. Щоб це виправити, спершу слід провести аудит усієї системи, який виявить наявні структури та процеси з погляду функціональності й безпеки.

Що містить звіт аудиту

  • Інформацію для керування та ухвалення рішень у сфері ІТ
  • Альтернативи для покращення в ІТ
  • Рекомендації щодо інвестицій (коли, скільки, у що)
  • Ризики та їхній пріоритет

Ми пропонуємо клієнтам як підготовку аудиту, так і комплексну реалізацію запропонованих кроків.

Переваги аудиту

  1. Планування операційних витрат та інвестицій
  2. Оптимізація видатків — виявлення придбань, які не мали сенсу
  3. Обґрунтування інвестицій — аргументи для бюджету
  4. Навчання керівництва — що ІТ має й чого потребує

Завдання: аналіз поточного стану

Ми аналізуємо:

  • Сервери (фізичні, віртуальні, хмарні)
  • ПК та ноутбуки
  • Інше ІТ-обладнання — мобільні пристрої, планшети
  • Мережі передачі даних — комутатори, маршрутизатори, фаєрволи, точки доступу
  • Програмне забезпечення — операційні системи, застосунки, ліцензії
  • Безпеку — фаєрволи, антивіруси, резервні копії, права доступу
  • Процеси — встановлення оновлень, онбординг, офбординг, кризові плани

Типові висновки

З аудитів компаній:

  • 40% використовують нелегальне або прострочене ПЗ (несвідомо)
  • 60% не мають актуальних резервних копій, які спрацювали б у разі атаки програм-вимагачів
  • 30% досі мають активний доступ для колишніх співробітників
  • 80% надають звичайним користувачам надмірно широкі адміністративні права
  • 50% не мають документації (схема мережі, імена серверів, паролі)

Як проходить аудит

  1. Перша зустріч — узгодження обсягу, терміну, NDA
  2. Збір даних — на місці або віддалено (2–5 днів залежно від розміру)
  3. Аналіз — у нашому офісі
  4. Пропозиція рекомендацій — у письмовому звіті, з пріоритетами
  5. Презентація — особиста зустріч, обговорення результатів
  6. Реалізація (за бажанням) — після схвалення замовником

Ціна

  • Погодинна ставка: 1 300 Kč/год (для клієнтів без договору)
  • Фіксована ціна для малого аудиту (до 10 пристроїв): від 10 000 Kč без ПДВ
  • Середня компанія (10–50 пристроїв): від 25 000 Kč без ПДВ
  • Велика компанія: індивідуальна пропозиція

Хочете мати чітку картину того, що у вас є й чого вам бракує? Зв’яжіться з нами · +420 775 556 063

Дивіться також: Безпека · Прайс-лист для компаній

FAQ

Часті запитання

Як працює ІТ-аутсорсинг для невеликої компанії без власного адміністратора?
Ми пропонуємо обслуговування за фіксованим тарифом: регулярні перевірки резервних копій, антивірус, Windows Update, моніторинг серверів і мережевих пристроїв, а також реактивну підтримку (телефон / віддалена допомога / виїзд на місце). Типова компанія на 10–30 співробітників платить 8 000–18 000 крон/місяць за повний пакет у межах узгодженого SLA.
Ви приїжджаєте до клієнта чи все вирішуєте віддалено?
Ми поєднуємо обидва підходи. Дрібні проблеми (встановлення ПЗ, налаштування VPN, ремонт принтера) розв’язуємо віддаленим доступом за лічені хвилини. Більші роботи (заміна сервера, прокладання кабелів, міграція даних) виконуємо на місці. Ми обслуговуємо Брно та Південноморавський край, а за домовленістю — усю Чехію.
Чи робите ви міграцію на Microsoft 365 / Exchange Online?
Так, міграція з локального Exchange, Google Workspace або IMAP — це звичне для нас завдання. Ми плануємо MX-записи, виконуємо cutover або поетапну міграцію з повною історією електронної пошти, налаштовуємо MFA, умовний доступ і резервне копіювання сторонніми засобами (M365 не має нативної архівації). Клієнти не зазнають жодного простою.
Чи допоможете з NIS2 та кібербезпекою?
Так, ми проводимо вхідний аудит за вимогами NIS2 (як організаційні, так і технічні заходи), готуємо політики та налаштовуємо EDR/MDR, сегментацію мережі, передавання журналів до SIEM і план реагування на інциденти. Для малих компаній ми вміємо визначити обсяг так, щоб це не коштувало мільйони — основу можна покрити за 6 тижнів.
Як ви організовуєте резервне копіювання корпоративних даних?
Принцип 3-2-1: три копії даних, на двох різних типах носіїв, одна — поза майданчиком. Зазвичай: продакшн → локальний NAS зі знімками → хмара (Azure / AWS S3 / Wasabi). Ми використовуємо Veeam, а для M365 — Altaro / Acronis. Ми регулярно тестуємо відновлення — резервна копія, яку ви ніколи не відновлюєте, не є резервною копією.
Чи маєте ви досвід із Windows Server та Active Directory?
Так, ми керуємо доменами AD від версії 2003 до Server 2022, виконуємо оновлення, міграцію ролей FSMO, Group Policy, DNS, DHCP, шифровані файлові сервери, RDP / RD Gateway та Windows Update Services. Якщо вам потрібно збудувати домен з нуля, ми зробимо це на новому майданчику за 1–2 дні.
Що робити, якщо ми вже маємо іншого ІТ-постачальника, але хочемо незалежну думку?
Ми проводимо незалежні аудити: приїжджаємо, перевіряємо ліцензії, резервні копії, безпеку та GDPR і складаємо звіт із рекомендаціями. Звіт написаний зрозумілою мовою (без маркетингової балаканини) і містить орієнтовні бюджети. Отримані висновки ви можете використати для будь-якого рішення — зокрема й для того, щоб залишити чинного постачальника.
Як швидко ви реагуєте на інцидент (відмова сервера, атака)?
За обслуговування з фіксованим тарифом ми реагуємо в межах узгодженого SLA, а критичні інциденти (увесь сервер / програма-вимагач) опрацьовуємо першочергово. Без фіксованого тарифу ми реагуємо настільки швидко, наскільки можемо, але пріоритет мають клієнти на паушальному обслуговуванні. Якщо у вас активна атака, телефонуйте негайно за номером +420 775 556 063 — від’єднати пристрій від мережі та зателефонувати нам — це перший крок.
Подзвонити Контакт