• informatika@lezer.hu
  • +36 1 450 30 40
Hírlevél feliratkozás

IT-Audit



Informatikai rendszerek auditálása

 

Az információs társadalom beköszöntése a piac minden szereplője elé új kihívásokat állít. Ma már elkerülhetetlen, hogy minden – a piacon stabilan jelen lenni kívánó – cég rendelkezzék korszerű informatikai rendszerrel. Annak megítélése azonban, hogy a kialakított rendszer valóban korszerű-e és az elért eredmények megfelelnek-e az információs társadalom kihívásainak már nem egyszerű feladat. Ugyanakkor az információs rendszer már a cégvezetési eszközrendszer tagja, amely a cég sikerének meghatározó eszköze.

Az informatikai rendszerek bonyolultsága olyan szintű, amely igen komoly felszereltséget és hozzáértést igényel, ezért az auditálás jellegzetesen a cégtől független szakemberek feladatává válik. A különleges ismeretek és eszközök megszerzése gazdaságosan nem oldható meg egy kis és közepes vállalkozás belső forrásaival, ugyanakkor a felmérés alapján végrehajtott stratégia kialakítás jelentős eredményeket hozhat.

Az IT felméréssel (IT audit) szemben több követelményt kell támasztani- függően attól, hogy mi a felmérés valódi célja, de minden esetben elvárható, hogy a cégvezetés által értékelhető, stratégiai alapadatul szolgáló riportok keletkezzenek. Az IT rendszerek auditálása tehát nem számítástechnikai feladat. Mindezek az érvek, a szakosodott IT auditor cég felkérése mellett szólnak.

 

Informatikai audit folyamata

 

A felülvizsgálat  elemei:

  • Hardver leltár (kiszolgálók, szerverek, asztali számítógépek, processzor teljesítmények stb.) elkészítése;
  • Alkalmazás, szoftver leltár (operációs rendszer, szoftver listák) elkészítése;
  • Hálózati felmérés (eszközök, topológia, protokoll);

 

A felülvizsgálat folyamata:

1. Adatgyűjtés                                                                 

  • Gépek és egyéb IT eszközök azonosítása;
  • A topológia azonosítása;
  • A topológia dokumentálása ;

 

2. Alapvizsgálatok                                                         

  • Hálózati címek elemzése;
  • Gép és felhasználójegyzékek ;
  • Operációs rendszerek eloszlása ;
  • Azonosítási rendszer elemzése;
  • Adattárolási rend elemzése;
  • Megosztott mappák jegyzéke;
  • Kiszolgáló mappajogok elemzése;
  • Mentési rend vizsgálata;;
  • Vírusvédelmi rend vizsgálata;
  • Szoftverelemezés;
  • Kulcsszoftverek jegyzéke;
  • Adminisztrátori, hacker, spyware programok;
  • Licence igény;
  • TCP/IP paraméterelemzés;
  • Teljes körű hardver felmérés;
  • Számítógép-IP-MAC lista;
  • Vírus védelem elemzése ;
  • Termékkódok ellenőrzése;
  • Licence igény felmérése;
  • Szoftver legalitás vizsgálat ;
  • Kiemelt objektumok vizsgálata;
  • Regisztrált szoftverek jegyzéke;
  • Termékkulcs vizsgálatok;

 

3. Fejlesztési javaslat elkészítése

  • Javaslat új technológiai megoldások bevezetésére;
  • Automatizálható megoldások meghatározása;
  • Megoldások külső szolgáltatások igénybevételére;
  • Teljesítmény- és kapacitáskezelés javítása;
  • A költségek azonosítása és lehetséges optimalizálása

 


Megosztás
Nyereményjáték