Сегодня слово «аудит» в России используется довольно вольно. Особенно применительно к информационным технологиям. Мы попытались классифицировать случаи его применения. Думаем, это сможет помочь вам при выборе метода решения вашей задачи. Итак, какие же виды услуг сегодня на рынке и что они значат?
Сетевой аудит
Если у вас компьютерная сеть, в которой возникают сбои и вы бы хотели исправить эти проблемы, то вам, скорей всего, сюда.
Сетевой аудит - перечень чисто технических мероприятий, которые заключаются в измерении характеристик сетевого оборудования, поиску узких мест сети, выявления причин сбоев и устранению.
Сложность вычислительных сетей может оказаться такой, что обнаружить причины таких сбоев трудно без соответствующего оборудования и специалистов. Фирмы, практикующие сетевой аудит, вкладывают в это понятие и услуги по исправлению проблем.
Аудит информационных систем
Если ваша информационная система используется неэффективно, и вы бы хотели это исправить, то в этом поможет аудит информационных систем.
При аудите ИС аудиторы проверят не только правильность настройки оборудования и прокладки сети, но и правильность использования. Так как информационная система включает в себя не только компьютеры и сетевое оборудование, но и людей, то при этом проверяются юридические, социальные, организационные вопросы.
Если сетевой аудит может помочь вам решить текущие проблемы в сети, то аудит информационных систем может помочь вам найти причины возникновения этих проблем.
Удобный путь решения проблемы эффективности информационных систем это построение ИС по рекомендуемым стандартам. При этом задача аудита определяется как проверка ИС на соответствие этим стандартам.
Соответствие нормам означает, что информационную систему можно при желании и сертифицировать, что дает плюсы в бизнесе (Государственные службы и большинство зарубежных компаний требуют у партнеров такие сертификаты).
Большинство Российских компаний не имели и не имеют возможности построить ИС в соответствии со стандартами, внедрение для них слишком сложно. Аудит по классической схеме и с охватом всех сторон аудита ИС может оказаться для них неэффективным.
Для таких случаев возможен аудит по специальным методикам, цель которых проверка ИС на соответствие критичным параметрам. Такой аудит эффективен, так как исправляет грубейшие ошибки проектирования ИС.
Аудит и консалтинг
Результатом аудита профессиональной компанией, такой как meliorit, может являться сертификация информационной системы на соответствие предъявляемым требованиям или же констатация факта эффективности, надежности, безопасности. Но это в лучшем случае. Зачастую же в результате аудита выявляются проблемы информационной системы. Тогда необходим комплекс мер по их устранению. Работы по устранению этих проблем могут проводиться в рамках консалтинга.