01

Inwentaryzacja i mapa zależności

Należy zebrać urządzenia, systemy, wersje, role, lokalizacje, połączenia, umowy wsparcia i właścicieli. Sama lista sprzętu nie pokazuje, które elementy są krytyczne i co przestanie działać po ich awarii.

Mapa zależności łączy aplikacje z serwerami, bazami, siecią, storage, tożsamością i usługami zewnętrznymi. Ułatwia priorytetyzację działań.

02

Konfiguracja i bezpieczeństwo

Zakres może obejmować segmentację, reguły firewall, VPN, konta uprzywilejowane, aktualizacje, ochronę endpointów, poczty i logowanie. Ważne jest porównanie ustawień z rzeczywistym sposobem pracy.

Nie każda różnica od dobrych praktyk ma taki sam wpływ. Raport powinien rozróżniać ryzyka krytyczne, działania krótkoterminowe i rekomendacje rozwojowe.

03

Wydajność, pojemność i cykl życia

Pomiary wykorzystania CPU, RAM, storage, łączy i kopii pomagają odróżnić problem konfiguracyjny od braku zasobów. Należy uwzględnić okresy szczytu oraz tempo wzrostu.

Status wsparcia, dostępność aktualizacji i wiek urządzeń wpływają na ryzyko oraz koszty utrzymania.

04

Backup, monitoring i procedury

Audyt powinien sprawdzić, co jest kopiowane, gdzie, jak długo, kto monitoruje zadania i kiedy ostatnio wykonano test odtworzeniowy. Podobnie należy ocenić monitoring dostępności i sposób obsługi alertów.

Dokumentacja, konta awaryjne, dane kontaktowe i procedury zmian są równie ważne jak konfiguracja sprzętu.

Lista kontrolna

Informacje, które warto zebrać.

  • inwentaryzacja sprzętu, systemów i licencji
  • schemat sieci i zależności usług
  • wersje oraz status wsparcia
  • konta, uprawnienia i MFA
  • segmentacja, firewall i dostęp zdalny
  • wydajność oraz pojemność
  • backup i testy odtworzeniowe
  • monitoring, dokumentacja i proces zmian
FAQ

Najczęstsze pytania

Czy audyt musi obejmować całą firmę?

Nie. Może dotyczyć wybranego obszaru, na przykład sieci, backupu, firewalli, Microsoft 365 lub centrum danych.

Czy audyt kończy się listą zakupów?

Nie powinien. Najpierw powinien wskazać problemy, priorytety i możliwe warianty działań, z których część może być organizacyjna lub konfiguracyjna.

Jakie dane są potrzebne przed audytem?

Lista lokalizacji, systemów krytycznych, dostępna dokumentacja, zakres odpowiedzialności i główne problemy zauważane przez użytkowników oraz administratorów.