Что мы берём на себя
Предварительное обследование
Собираем исходные сведения о техническом контуре, регламентах, средствах безопасности, распределении ответственности. Проверяем состав систем, роль подразделений, порядок управления изменениями, действующие ограничения. Если компания проводит внутренний аудит, работает по утвержденным методикам или для нее обязательны предписания регуляторов, включаем эти условия в программу работ. Для объектов КИИ рассматриваем вопросы категорирования, когда эта задача входит в согласованный объем проверки.
Выполняем аудит сети и её архитектуры
Разбираем участки, где технический сбой или ошибка конфигурации влияет сразу на несколько бизнес-систем. Анализируем сегментацию сети, защищенный удаленный доступ, антивирусную защиту, EDR. Проверяем работу MFA, DLP, SIEM, SOC. Изучаем связи между решениями, проверяем основные компоненты ИТ-среды и полноту контроля. Из-за разрывов контроля часть событий остается незамеченной. Одновременно проверяем резервное копирование, восстановление данных, управление обновлениями, устойчивость систем к сбоям.
Ищем уязвимости и слабые места
В пределах согласованного контура анализируем параметры безопасности, сопоставляем состояние компонентов с решаемыми ими задачами. Проверяем точки доступа из интернета и корпоративной сети, удаленные подключения, обмен данными между сегментами, защиту электронной почты, рабочих станций. В материалах аудита указываем, как найденные недостатки влияют на ИТ-среду, и отмечаем участки, где требуется срочное вмешательство.
Проверяем готовность к инцидентам
Проверяем готовность к обнаружению и расследованию инцидентов, работу единого мониторинга, порядок передачи сведений, выполнения защитных действий. Определяем, хватает ли собранных данных для восстановления хода события. Изучаем регламенты и реальную практику реагирования. Проверяем, насколько критичные операции зависят от ручных действий. Фиксируем разрывы в рабочих процедурах, из-за которых обнаруженный инцидент остается без решения. Если функции распределены между несколькими подрядчиками, отмечаем зоны с неясно закрепленной ответственностью.
Проверяем систему безопасности
Оцениваем зрелость процессов информационной безопасности и их связь с общим управлением ИТ. Анализируем контроль защищенности, мониторинг, реагирование на инциденты, взаимодействие с регуляторами, внутренний аудит. Для объектов КИИ проверяем вопросы категорирования, входящие в объем работ. Аттестацию рассматриваем как отдельную часть проверки информационных систем, если она включена в задачи компании. В выводах указываем расхождения между требованиями, установленным порядком, реальной практикой. Перечисляем организационные или технические изменения, которые нужны для их устранения.
Подготовка отчёта и дорожной карты
Готовим рекомендации по исправлению недостатков и развитию защитного контура. В дорожную карту включаем настройку действующих средств защиты и внедрение недостающих решений там, где проверка выявила пробелы. В другой блок работ могут входить защита электронной почты, сетевая сегментация, безопасный удаленный доступ. Описываем доработку регламентов и мониторинга. План составляем так, чтобы сохранить стабильную работу действующей ИТ-среды, связать защитные решения с ее модернизацией. После аудита «Социалит Сервис» может разработать проект, внедрить согласованные решения и сопровождать их в эксплуатации. Работаем с серверами, сетями, рабочими местами, распределенными точками.
Написать нам
Реализованные проекты
Смотреть всеВопрос-ответ
Можно ли провести ИТ-аудит компании с проверкой всех ИТ-систем и процессов?
Да. «Социалит Сервис» обследует все ИТ-системы компании как взаимосвязанную среду. В проверку входят серверы, компьютеры, системы хранения данных, сетевое оборудование, каналы связи, программное обеспечение, средства защиты, а также связанные с ними ИТ-процессы. Состав работ мы согласуем с учетом структуры компании и целей проверки. Мы анализируем текущее состояние систем на базе Windows Server и Linux; платформ виртуализации VMware, Hyper-V, KVM; СХД, резервного копирования, серверных служб, баз данных. На рабочих местах проверяем компьютеры, учетные записи, доступы, установленное ПО, периферию, антивирусную защиту, порядок учета оборудования. Сетевая часть может охватывать маршрутизаторы, коммутаторы, Wi-Fi, VPN, межсетевые экраны, IP-телефонию, интернет-каналы с их резервированием. Аудит также затрагивает информационную безопасность, организацию поддержки, расходы на ИТ, распределение функций между сотрудниками и подрядчиками, действующие регламенты, зрелость процессов. Такой формат помогает увидеть не разрозненные проблемы, а связи между ними. В общей картине становятся заметны технический долг, точки отказа, участки без закрепленной ответственности.
Можно ли провести ИТ-аудит?
Да. «Социалит Сервис» проводит обследование с подготовкой целевой архитектуры и дорожной карты изменений. До начала работ определяем состав аудита: цели компании, офисы и филиалы, оборудование, системы, критичные сервисы, ИТ-процессы, а также вопросы, по которым требуются решения. Специалисты собирают сведения о текущей технической среде, сетевых связях, распределении ответственности и правилах обновления. Проверяют загрузку ресурсов, резервное копирование, способность систем продолжать работу при отказах и уровень защиты. Техническую проверку дополняют анализом ИТ-процессов, расходов и соответствия существующей среды потребностям компании.
По итогам готовим отчет с собранными данными и рекомендациями. В нем описываем слабые места, риски, технический долг, зависимости между системами, предложения по изменению архитектуры и процессов. Если требуется долгосрочное планирование, разрабатываем стратегию развития ИТ на 3–5 лет и дорожную карту модернизации. Работы связываем с целевым состоянием систем, чтобы руководство определило последовательность действий и включило закупки либо замену решений в единый план.
У нас магазины, склады и филиалы в разных городах. Сможете ли вы проверить все точки, а затем организовать обслуживание сети через одного подрядчика?
При аудите распределенной компании мы проверяем центральные системы и технику в каждом магазине, на складе или в филиале. Инженеры оценивают ПК, сетевое оборудование, кассовую технику, торговую периферию, видеонаблюдение, СКУД, основные и резервные каналы связи. Они фиксируют, какая техника установлена, в каком она состоянии, как подключена, в каком порядке обрабатываются сообщения о сбоях. Доступные по сети данные собираем удаленно. Когда нужна физическая диагностика, инвентаризация либо работа с техникой, направляем инженеров. После обследования все магазины, склады и филиалы можно подключить к единой линии поддержки. В ней предусмотрены первая, вторая и третья линии помощи. «Социалит Сервис» взаимодействует с операторами связи, поставщиками, вендорами. Компания заменяет и настраивает оборудование, поддерживает региональный подменный фонд, полностью готовит новые точки к открытию. Компания заявляет о присутствии в 70 с лишним городах России. Ее сеть объединяет свыше 100 сотрудников и партнеров. Такая география помогает масштабировать обслуживание по мере роста сети, не создавая отдельную схему поддержки для каждого нового региона.
Что можно передать «Социалит Сервис», если внутренняя ИТ-команда не справляется с потоком заявок сотрудников и обслуживанием рабочих мест?
«Социалит Сервис» может организовать Service Desk как единую точку контакта для сотрудников и принять на сопровождение пользовательские обращения, рабочие места и компьютерную технику. В контур входят удаленная диагностика, устранение программных неисправностей, установка и обновление ПО, настройка учетных записей и прав доступа, подключение периферии, контроль антивирусной защиты и помощь в повседневной эксплуатации оборудования. Специалисты также готовят рабочие места для новых сотрудников, ведут инвентаризацию техники, оказывают VIP-поддержку и пополняют базу знаний. Задачи, которые нельзя закрыть дистанционно, выполняются с выездом инженера.
Перед запуском определяются границы ответственности и SLA, при необходимости интегрируется ITSM-система. Режим запуска включает тестовую эксплуатацию и перевод сервиса в промышленную поддержку. Руководство получает ежемесячную отчетность по составу обращений и работе Service Desk. Архитектурные, проектные и отраслевые задачи остаются у внутренней команды и учитываются при распределении линий поддержки. Для каждой заявки определяется понятный владелец, а эскалации проходят по согласованным правилам без пересылки обращений между участниками.
Можно ли поручить вам исправить недостатки, которые аудит выявит в серверах, виртуализации, СХД и резервном копировании?
По итогам обследования «Социалит Сервис» исправляет выявленные недостатки в Windows Server, Linux, VMware, Hyper-V, KVM и системах хранения данных. В контур работ также входят базы данных, серверные службы и резервное копирование. Команда настраивает круглосуточный мониторинг ресурсов, диагностирует сбои, контролирует обновления в рамках Patch Management. Загрузку вычислительных мощностей отслеживают средствами Capacity Management. Для резервных копий выполняют задания и проводят тестовое восстановление. Само наличие копии еще не подтверждает, что сервис удастся вернуть в рабочее состояние. При авариях команда определяет источник сбоя, проверяет связанные компоненты, обращается к вендорам, когда причина связана с оборудованием или программным продуктом. В ходе модернизации компания может изменить схему виртуализации, развить хранилища, скорректировать резервное копирование, повысить доступность критичных ИТ-сервисов. Границы сопровождения стороны определяют с учетом архитектуры ИТ-среды компании и роли ее штатной команды.
Что вы сможете сделать, если ИТ-аудит показал проблемы в каналах связи, настройках сети, а филиалы зависят от одного подключения?
«Социалит Сервис» может взять сеть компании на сопровождение, устранить замечания, выявленные в ходе ИТ-аудита. В зону работ входят маршрутизаторы, коммутаторы, точки Wi-Fi, VPN, межсетевые экраны, корпоративная IP-телефония и каналы связи. Изучаем действующую схему, сопоставляем настройки оборудования, проверяем сегментацию, маршруты передачи данных, связь между центральной площадкой, филиалами и внешними сервисами. По результатам проверки организуем резервные интернет-каналы, защищенный удаленный доступ.
В ходе постоянного обслуживания ведем мониторинг, контролируем сетевую нагрузку, диагностируем причины недоступности, корректируем конфигурации. При инциденте проверяем состояние оборудования на площадке, доступность сети оператора связи. Если сбой у провайдера, регистрируем обращение и сопровождаем его до восстановления услуги. В распределенной компании локальным сотрудникам не приходится искать источник сбоя: маршрутизатор, VPN, центральный узел либо канал провайдера. Когда нужно физическое присутствие, к работам подключаются выездные инженеры. Новые филиалы и площадки подключаем к действующей схеме сети и обслуживания.
Что можно передать вам, если у нас нет отдельной службы информационной безопасности, а аудит выявил уязвимости и пробелы в контроле?
Работу можно начать с проверки защищенности и анализа путей доступа к информации, а затем перейти к внедрению и сопровождению средств защиты. «Социалит Сервис» ищет уязвимости, оценивает действующие средства защиты, организацию удаленного доступа, электронную почту, учетные записи, порядок реагирования на события. По итогам проверки специалисты готовят рекомендации и регламенты. После этого они внедряют или настраивают EDR, антивирусную защиту, DLP, MFA, SIEM/SOC, защищенные подключения. При постоянном сопровождении специалисты контролируют работу средств безопасности, обрабатывают события, расследуют инциденты. Во время расследования они проверяют рабочие места, серверы и учетные записи, связанные с происшествием, анализируют сетевые взаимодействия, документируют обнаруженные обстоятельства и требуемые действия. Также специалисты проверяют, соблюдает ли компания предписания регуляторов. Для этого технические меры сопоставляют с политиками, внутренними документами и тем, как процессы устроены на практике. Подрядчику передают весь этот контур или только отдельные функции. Часть задач при этом остается у внутренней команды, а «Социалит Сервис» отвечает за аудит, мониторинг, внедрение средств защиты либо помощь специалистов при сложных инцидентах.
Возьмете ли вы на себя Битрикс24 и 1С, если аудит покажет, что эти системы не соответствуют реальным процессам компании?
Да. «Социалит Сервис» может обследовать Битрикс24 и 1С, определить причины разрывов между системами и рабочими процессами, выполнить необходимые доработки, а затем организовать постоянное сопровождение. По Битрикс24 работа начинается с разбора того, как сотрудники используют портал и как фактически проходят бизнес-процессы. На этой основе настраиваются CRM, продажи и документооборот, выполняются интеграции с телефонией, электронной почтой, мессенджерами, 1С и другими решениями. После внедрения проводим обучение пользователей, принимаем и обрабатываем обращения, развиваем портал при изменении процессов компании.
По направлению 1С помогаем выбрать и настроить конфигурации, перенести данные, обновить базы, подключить 1С:ИТС, электронную отчетность и ЭДО. В постоянное сопровождение входят консультации для пользователей, интеграция баз и резервное копирование. Когда аудит выявляет несогласованность между Битрикс24, 1С и другими системами, фиксируем действующую схему обмена, роли участников и операции, которые требуют автоматизации. После этого определяем, где нужны изменения настроек, данных или взаимодействия между решениями. Система не передается заказчику без дальнейшей ответственности: одна команда ведет изменения, отвечает на вопросы пользователей, поддерживает развитие решений и техническое взаимодействие связанных систем.
Можем ли мы после аудита передать вам реализацию дорожной карты и последующую эксплуатацию всего ИТ-контура?
Рекомендации аудита переводятся в последовательную программу работ, после выполнения которой модернизированные системы принимаются на обслуживание. Состав программы зависит от результатов обследования и может охватывать пользовательский контур с рабочими местами и Service Desk, IT-инфраструктуру с серверами, виртуализацией, СХД и резервным копированием, сети и каналы связи, информационную безопасность и распределенные объекты, а также 1С и Битрикс24. На первом этапе уточняются целевая архитектура и очередность изменений. Затем в пределах согласованного проекта выполняются настройка, внедрение, интеграция, обновление или замена отдельных компонентов. После тестовой эксплуатации ИТ-инфраструктура переходит в промышленную поддержку с установленными зонами ответственности, правилами эскалации и отчетностью. Эксплуатацию можно передать полностью либо организовать совместно с внутренней ИТ-службой, сохранив за ней управление архитектурой и бизнес-приоритетами.
Как закрыть задачи после ИТ-аудита, если внутренней команде на время не хватает администраторов, разработчиков или аналитиков?
«Социалит Сервис» может предоставить ИТ-специалистов в формате аутстаффинга под согласованный объем работ. Администраторы, разработчики и аналитики подключаются к устранению проблем, выявленных во время обследования, участвуют в миграциях, настройке систем, автоматизации процессов, подготовке документации и дальнейшем развитии решений. Такой формат подходит, когда заказчик сохраняет управление проектом и распределение приоритетов внутри своей команды, но нуждается в дополнительном ресурсе или отдельной компетенции на период изменений. Число привлеченных сотрудников можно увеличивать или сокращать с учетом текущей нагрузки. Организационное сопровождение и контроль качества выполняет сервис-менеджер, поэтому заказчику не требуется самостоятельно решать часть административных вопросов по работе привлеченных специалистов. В презентации компании указан срок вывода новых сотрудников от 2 до 4 недель. Аутстаффинг можно сочетать с сервисной моделью: часть специалистов усиливает внутреннюю ИТ-службу, а постоянное сопровождение отдельных направлений, включая Service Desk, серверную инфраструктуру, сети или информационную безопасность, остается зоной ответственности подрядчика.
Свяжитесь с нами, чтобы получить решение, адаптированное под ваши бизнес-задачи