|
IT аудит - что это за зверь? В общих чертах - как проводится и что на выходе получается?
|
|||
---|---|---|---|
#18+
Вот, есть компания. Есть несколько 1С-ок, какой-то здоровенный модуль сделан на Access, там целым отделом в него заносят данные. Есть ещё две купленные проги и большая внутренняя разработка на СУБД Oracle. Данные между этими системами кое-как передаются, есть куча проблем, двойники и т.п. Было решено проводить IT-аудит, чтобы что-то с этим сделать. Вопрос: что такое it-аудит? Не смог найти в инете даже обзорную инфу о том, как он должен проводиться, в каком формате должен составляться документ, что вообще это за документ, пример результата аудита. Используется ли UML, обязателен ли или он сугубо академичен. Я пытался найти какой-то курс, книжку о проведении IT-аудита (разумеется, подобный должен быть ориентирован на тех, кто уже знает и хранилища, и кучу языков и технологий), но не нашёл. Вернее, то, что находил, каких-то престарелых академиков из 80-х. ... |
|||
:
Нравится:
Не нравится:
|
|||
28.04.2019, 14:28 |
|
IT аудит - что это за зверь? В общих чертах - как проводится и что на выходе получается?
|
|||
---|---|---|---|
#18+
Во: имеется ли сертифицированный курс от microsoft на эту тему? ... |
|||
:
Нравится:
Не нравится:
|
|||
28.04.2019, 14:28 |
|
IT аудит - что это за зверь? В общих чертах - как проводится и что на выходе получается?
|
|||
---|---|---|---|
#18+
Как по мне, все эти сертификаты, книги и курсы нужны для заработка денег их авторами. Вы же движетесь в правильном направлении: составьте перечень этих систем, определите какие-то параметры для их оценки (какие технологии используются, какие данные собираются, сколько людей вносит данные, сколько использует, зачем эти данные используются, какие есть проблемы (дублирование, ошибки, ...) и т.п.), нарисуйте какую-то общую схему как всё это связано между собой. И в итоге сделайте выводы: в целом такие-то системы, такие-то проблемы. Проблемы связаны с тем, что нет единых справочников, что одни и те же данные вносятся в разные системы, что какие-то данные не используются для чего-то, хотя могли бы использоваться и т.п. И в конце предложения: такие-то справочники объединить, такие-то системы переписать и т.п. ... |
|||
:
Нравится:
Не нравится:
|
|||
28.04.2019, 15:06 |
|
IT аудит - что это за зверь? В общих чертах - как проводится и что на выходе получается?
|
|||
---|---|---|---|
#18+
Странный вопрос. Ситуация стандартная. Нужен человек со стороны, который бы посмотрел на всё это и сделал бы некое предложение .... Вариантов два. Либо допиливать существующее, либо выкинуть всё нахер и делать систему с нуля. Либо самим, либо внедряя тиражируемое решение. ... |
|||
:
Нравится:
Не нравится:
|
|||
28.04.2019, 15:14 |
|
IT аудит - что это за зверь? В общих чертах - как проводится и что на выходе получается?
|
|||
---|---|---|---|
#18+
хорошо я согласенВопрос: что такое it-аудит? Не смог найти в инете даже обзорную инфу Ну значит аудит конкретно вам поручать в принципе нельзя. Поэтому и вопросы от вас получаются довольно бессмысленные. Зачем вам это знание? Оно будет забыто на следующий день после прочтения ответов. ... |
|||
:
Нравится:
Не нравится:
|
|||
29.04.2019, 12:40 |
|
IT аудит - что это за зверь? В общих чертах - как проводится и что на выходе получается?
|
|||
---|---|---|---|
#18+
Ares_ekbКак по мне, все эти сертификаты, книги и курсы нужны для заработка денег их авторами. в конкурс попробуйте сходить без сертификатов ... |
|||
:
Нравится:
Не нравится:
|
|||
29.04.2019, 12:58 |
|
IT аудит - что это за зверь? В общих чертах - как проводится и что на выходе получается?
|
|||
---|---|---|---|
#18+
хорошо я согласен, У вас тут противоречие. 1) Решили проводить ИТ-аудит 2) Не заем что такое ИТ-аудит Если нужно "Долго, Дорого, Как получиться", то можно заказать у IBM. Они проведут ИТ-аудит и предложат вам "за дорого" купить решения от IBM. Можно нанять консалтеров (это их хлеб) А так... Т.к. у вас зоопарк технологий и решений. Значит нет единого управления ИТ (точнее, возможно есть но формальное). И каждый "департамент" делает все что хочет. ИТ-аудит как мертвому припарка. Деньги на ветер. Будет как в анекдоте про сову и мышей. :-) ... |
|||
:
Нравится:
Не нравится:
|
|||
29.04.2019, 13:47 |
|
IT аудит - что это за зверь? В общих чертах - как проводится и что на выходе получается?
|
|||
---|---|---|---|
#18+
Изопропил, да, согласен, нужны для конкурсов. Ещё для того, чтобы повесить в рамке на стену или разместить на сайте, чтобы впечатлять заказчиков. ТСу это вряд ли всё нужно. Я хотел донести ему мысль, что нужно больше верить в свои идеи и не оглядываться на сертификаты и курсы, это не какая-то абсолютная истина. ... |
|||
:
Нравится:
Не нравится:
|
|||
29.04.2019, 14:23 |
|
IT аудит - что это за зверь? В общих чертах - как проводится и что на выходе получается?
|
|||
---|---|---|---|
#18+
хорошо я согласенДанные между этими системами кое-как передаются, есть куча проблем, двойники и т.п. Было решено проводить IT-аудит, чтобы что-то с этим сделать. для этого надо курить "Master Data Management" причем тут аудит - не ясно 982183Нужен человек со стороны, который бы посмотрел на всё это и сделал бы некое предложение .... нужен корпоративный архитектор. типа такого: ... |
|||
:
Нравится:
Не нравится:
|
|||
29.04.2019, 14:52 |
|
IT аудит - что это за зверь? В общих чертах - как проводится и что на выходе получается?
|
|||
---|---|---|---|
#18+
В свое время когда работал в банке то аудит сторонний в том числе и ИТ был обязательной процедурой, раз во сколько то лет. У нас проводила компания прайсвотерхаускуперс. Алгоритм примерно такой Сначала проводится письменный опрос -там много страниц с вопросами для ИТ руководителей обычно на него дается 1-2 месяца чтобы подробно ответить. Письменно руководители и ключевые спецы описывают все системы, как что работает итп. Далее идет анализ со стороны конторы того что понаписали и потом собеседования по 2 и более часов по тому что написали чтобы понять. Потом выводятся рекомендации 1)Общего характера. Например выявляется зависимость от какого то поставщика который ненадежен итп 2)Идет оценка современности ПО, адекватности нагрузкам, бэкапам, факапам итп, оценка стоимости итд 3)Даются много частных советов рекомендаций - например шифровать файлы миграций, принять на работу девопсов... То есть на выходе много папок со множеством документов по все системам. В банках это в том чсиле необходимо для правильной оценки НМА втч для будущей продажи другой организации ... |
|||
:
Нравится:
Не нравится:
|
|||
29.04.2019, 15:01 |
|
IT аудит - что это за зверь? В общих чертах - как проводится и что на выходе получается?
|
|||
---|---|---|---|
#18+
хорошо я согласен, 3 раза участвовал в такой теме. 1-ый раз меня как внешнего сотрудника попросили найти извне авторитетную ИТ-компанию, эксперты из которой могли бы в течение недели провести экспресс-аудит. Провели, написали заключение для Правления, в котором аккуратно пожурили "недочеты" ИТ, но и отметили положительные моменты. Короче, Заказчик платит, а тот кто, платит нельзя его сильно разочаровывать, а то и денег не получить тогда. 2-ой раз уже сам собирал и структурировал в течение 3-х недель инфу для небольшой компании по договору. Будущий собственник попросил копать глубоко и составить честное заключение. Составил, оцифровал, заключение будущий собственник просмотрел, попросил подумать в сторону смягчения оценки. На что ответил - Вы же сами просили честно, а не приукрашенную. 3-ий раз - это несколько аудитов от разных западных компаний спонсоров проектов по части Data Management. Смотрели документацию, SOP-ы и интервьюировали. Если хотят накопать, то накопают, т.к. требования огромные по управлению изменениями, безопасности, достоверности данных, соблюдению разработанных внутренних процедур, тренинги и т.д. Резюме: Аудит ИТ - это намного шире, чем разобрать правильную архитектуру БД, приложения, недопущение дублирования данных, документированность ... |
|||
:
Нравится:
Не нравится:
|
|||
30.04.2019, 11:42 |
|
IT аудит - что это за зверь? В общих чертах - как проводится и что на выходе получается?
|
|||
---|---|---|---|
#18+
alex55555хорошо я согласенВопрос: что такое it-аудит? Не смог найти в инете даже обзорную инфу Ну значит аудит конкретно вам поручать в принципе нельзя. Поэтому и вопросы от вас получаются довольно бессмысленные. Зачем вам это знание? Оно будет забыто на следующий день после прочтения ответов. Разумеется, нельзя. Как нельзя доверять студенту оперировать человека. Хотя это не отменяет того факта, что студент хочет этого добиться и спрашивает, какие кипы книг нужно изучить, какие курсы пройти, какие практические навыки получить перед этим, в каком формате составляется какая-то документация. Вот, задам вопрос в такой плоскости: Как стать IT-аудитором человеку, который знает: - C++, C# с опытом 4 года в каждом - 2 года в команде работал по разработке хранилищ данных на стеке microsoft - знаком (без опыта) с 1С и другими системами дальше что? что нужно, чтобы "стать it-аудитором". При этом не отсебятину писать, как советовал первый комментатор, а в каком-то более толковом формате. Как написание ТЗ - нельзя просто написать там "надо чтобы кнопочка". Это юридический документ и на хабре есть полно статей о том, как правильно его составлять с примерами. Есть где-то примеры документов, составленных по результатам it-аудита? ... |
|||
:
Нравится:
Не нравится:
|
|||
03.05.2019, 16:11 |
|
IT аудит - что это за зверь? В общих чертах - как проводится и что на выходе получается?
|
|||
---|---|---|---|
#18+
хорошо я согласенПри этом не отсебятину писать, как советовал первый комментатор, а в каком-то более толковом форматеУ первого комментатора опыта в несколько раз больше чем у вас, тем более в написании документов, и он хорошо знает, что форма и содержание документа - это часто взаимоисключающие вещи. Если вы аудиторская фирма, которая берёт за свою работу кучу денег, то, да, для обоснования стоимости своих услуг вам нужно раздать всем кучу анкет, провести со всем с кем только возможно собеседования, очень внимательно их выслушать, всё тщательно зафиксировать. И на выходе выдать кучу красивых графиков и табличек, желательно с приложением на пару тысяч страниц, чтобы сразу было видно какая огромная работа была проделана. Если вы руководите командой аудиторов (по совместительству студентов или школьников) без такого опыта как у вас, то чтобы они не писали в отчетах откровенную чушь и вообще понимали что делать, то, да, нужно раздать им анкетки, опросники, типовые формы отчетов и т.п. Чтобы они просто ставили галочки в нужных местах как на егэ и всё. Если вы продаете курсы по ИТ аудиту, то аналогично стоит рассказывать на сколько это всё сложно, что аудит должен обязательно проводиться по специальным методикам, обязательно сертифицированными специалистами и за скромную плату в несколько тысяч шекелей вы готовы передать эти ценнейшие знания, а также бумагу подтверждающую сей факт. Если вы делаете аудит перед оценкой или продажей фирмы, то, да, наверное тоже нужны правильно оформленные документы, сертифицированные специалисты и т.п. Но, если вы, будучи сотрудником фирмы, просто делаете внутренний аудит, чтобы руководство могло принять решение, что делать со всем этим дальше. То от вас требуется совершенно другое, не правильно оформленные по всем стандартам документы, а именно экспертиза того, что есть и предложения по развитию. Как всё это будет оформлено - вообще пофиг. Именно "отсебятина" от вас и требуется. Если "отсебятины" нет, то, да, нужно всё делать в соответствии со стандартами, чтобы на вопрос "что это за хрень и зачем все это нужно?" можно было ответить: "никакая это не хрень, вот, всё сделано по стандарту, стандарт, чай, не дураки писали" :) ... |
|||
:
Нравится:
Не нравится:
|
|||
04.05.2019, 11:48 |
|
IT аудит - что это за зверь? В общих чертах - как проводится и что на выходе получается?
|
|||
---|---|---|---|
#18+
хорошо я согласенКак стать IT-аудитором человеку, который знает В общем чуть выше подробно разжевали первый шаг - выберите цель. Зачем вам это всё? Без цели не будет никаких вменяемых ответов. Потому что цель "срубить бабла за тысячу страниц туфты" - это одно. И цель "показать бизнесу, что реально можно улучшить" - это совсем другое. ... |
|||
:
Нравится:
Не нравится:
|
|||
04.05.2019, 15:22 |
|
|
start [/forum/topic.php?fid=33&msg=39807646&tid=1547161]: |
0ms |
get settings: |
10ms |
get forum list: |
16ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
44ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
56ms |
get tp. blocked users: |
1ms |
others: | 301ms |
total: | 451ms |
0 / 0 |