ИТ аудит по сути представляет собой диагностику и последующую оценку состояния информационной структуры компании и того, насколько она отвечает требованиям основного направления ее деятельности. Проведение аудита поможет ответить на вопросы, правильно ли расходуются средства на ИТ, достаточно ли этих расходов или, наоборот, мало, необходим ли постоянный мониторинг оборудования и не происходит ли потеря финансов в результате недостаточно эффективного функционирования ИТ.
ИТ аудит необходим предприятию, если руководство предполагает, что на содержание информационной системы тратится слишком много средств и их можно безболезненно сократить. Часто топ-менеджмент стремится узнать, не теряются ли деньги из-за некачественной работы сотрудников ИТ отдела. Важной причиной можно также назвать необходимость проведения оценки критичности инфосервисов для бизнеса, а также необходимость постоянного мониторинга оборудования сети, ее состояния и прочих компонентов информационной системы. В любом случае, периодический анализ общего состояния информационной системы нужен для ее улучшения и развития.
В результате проведения ИТ аудита руководители предприятия получат объемное представление о реальном положении дел и оценку того, можно ли сократить расходы и если да, то на сколько. Будут также выявлены и проблемные участки, на которых происходит потеря средств. Владельцы компании получат представление о том, как они смогут улучшить ведение своего бизнеса с помощью ИТ и полный отчет с рекомендациями компетентных специалистов по улучшению существующего положения дел.
Структура аудита информационных технологий:
Проведение тех или иных действий (включая проверку затрат и мониторинг корпоративной сети) определяется их необходимостью и соглашением между руководством клиентской компании и фирмой-аудитором. Результатом проведения аудита может стать свободный отчет, описывающий текущее состояние информационной системы предприятия, план работы ИТ от одного до трех лет и детальная разработка проектов согласно этому плану.
Стоимость аудита и мониторинга сети определяется глубиной проводимого анализа, количеством затронутых аспектов и площадок, а также количеством пользователей при проведении опроса. Цена подобной услуги IT аутсорсинга обычно называется при первичной диагностике.