Przejdź do treści
Wróć do bloga

Audyt IT w małej firmie: od czego zacząć?

Sprzęt, licencje, dostępy i kopie zapasowe. Sprawdź, co warto uporządkować, zanim zaczniesz inwestować w firmowe IT.

Kiedy komputer działa wolniej, pliki trudno odnaleźć, a kolejne licencje odnawiają się automatycznie, łatwo zacząć od zakupów. Tyle że nowy sprzęt nie rozwiąże problemu, który wynika z nieuporządkowanych dostępów albo braku kopii zapasowej.

Audyt IT warto zacząć od prostego pytania: co mamy, kto z tego korzysta i co się stanie, gdy przestanie działać?

1. Zrób listę sprzętu i oprogramowania

Zbierz komputery, urządzenia sieciowe, drukarki i inne narzędzia ważne dla codziennej pracy. Przy każdym zapisz, do czego służy i kto za nie odpowiada.

Podobnie podejdź do programów i usług:

  • z jakich aplikacji korzysta firma;
  • ile licencji opłaca i kto ich używa;
  • kiedy kończą się subskrypcje;
  • gdzie zapisane są dane i dokumenty.

Nie musisz od razu wdrażać rozbudowanego systemu. Na początek wystarczy przejrzyste zestawienie, które ktoś będzie aktualizować.

2. Sprawdź dostęp do firmowych kont

Czy firma ma dostęp do panelu domeny, poczty, strony internetowej i usług w chmurze? Czy konta są przypisane do firmy, czy do osoby, która kiedyś je zakładała?

Sprawdź również:

  • czy każda osoba używa własnego konta;
  • czy ważne konta mają włączone uwierzytelnianie wieloskładnikowe;
  • czy odchodzącym współpracownikom odbierane są dostępy;
  • czy wiadomo, jak odzyskać dostęp w razie utraty urządzenia.

Nie zapisuj haseł w zwykłej tabeli. Do ich przechowywania wybierz menedżer haseł, a kody odzyskiwania zabezpiecz oddzielnie.

3. Zweryfikuj kopie zapasowe

Sam komunikat „kopia wykonana” nie oznacza jeszcze, że da się odzyskać potrzebne dane. Sprawdź, co obejmuje backup, gdzie jest przechowywany i kto potrafi go odtworzyć.

Warto zaplanować próbę odzyskania wybranego pliku lub zestawu danych. Zrób to w bezpiecznym środowisku, bez nadpisywania działających plików.

Synchronizacja folderu z chmurą nie zawsze zastępuje kopię zapasową: usunięcie lub uszkodzenie pliku może zostać zsynchronizowane na innych urządzeniach.

4. Ustal priorytety zamiast wymieniać wszystko

Lista problemów nie powinna kończyć się zaleceniem „kupmy nowy sprzęt”. Podziel działania na:

  • pilne — ryzyka, które mogą zatrzymać pracę lub utrudnić odzyskanie danych;
  • ważne — zmiany poprawiające bezpieczeństwo, koszty lub organizację;
  • rozwojowe — rozwiązania potrzebne przy planowanym wzroście firmy.

Przy każdym działaniu określ osobę odpowiedzialną i kolejny krok. Dzięki temu raport nie zostaje wyłącznie dokumentem w folderze.

Co powinno zostać po audycie?

Dobrym rezultatem jest czytelny obraz obecnej sytuacji, lista ryzyk oraz plan dalszych działań. Zakres trzeba dopasować do firmy: inny będzie dla kilku komputerów, a inny dla sklepu internetowego z integracjami sprzedaży.

Chcesz uporządkować IT, ale nie wiesz, od czego zacząć? Opisz nam swoją sytuację. W OFFIT wspólnie ustalimy zakres przeglądu i sensowny kolejny krok.