标准技术审核包括哪些内容?合理的价格是多少?

Rya*_*yan 6 security audit

我是一名程序员,但我工作的公司一直在发展,并且已经超出了为我们提供服务的 2 人 IT 承包商团队。

我们现在正在为我们的 IT 需求寻找几种不同的解决方案(小型公司 30 台计算机,3 台服务器)。

我收到了一家 IT 公司的技术审计提案。问题是我不知道他们是否涵盖了他们应该涵盖的所有基础,以及他们是否给我们提供了合理的价格。

以下是他们所说的包含在他们的技术审计中的内容列表:

IT路线图和预算计划

  • 迫切需要
  • 短期需求
  • 长期需求

网络信息

  • 完整网络的visio图
  • IP地址
  • DHCP
  • 路由器
  • 防火墙
  • 开关
  • 服务器访问
  • VPN / 远程访问
  • 域名系统
  • 无线连接
  • 网站

资产盘点

  • 服务器(保修)
  • 应用程序(电子邮件、业务应用程序数据库、会计
  • 台式机
  • 贮存
  • 软件许可和续订
  • 打印机/碳粉

安全

  • 符合 IT 标准
  • 杀毒软件
  • 密码策略
  • Windows 更新
  • 加密
  • 物理访问
  • 内容过滤器

备份和灾难恢复

  • 备份系统
  • 测试/恢复
  • 恢复点目标
  • 恢复时间目标
  • UPS / 备用电池

电信和电话系统

  • 网络供应商
  • 带宽速度
  • 电话系统

我知道其中大部分是什么,我认为它们需要检查,但其中一些我有点不知所措。比如“符合 IT 标准”——什么 IT 标准?最好在哪里查找这些内容?

最后他们说要做到这一点,他们将向我们收取 3500 美元。对于我们这样规模的公司来说,这是一个相当大的变化。

那么,对于列出的服务来说,这是一个公平的价格吗?

这份清单中是否有任何明显的遗漏应该包括在内?

在确定这家公司是否适合我们的 IT 需求时,我应该注意什么?(技术审计将成为他们成为我们永久 IT 提供商的前兆。)

Eva*_*son 10

我怀疑这个问题超出了服务器故障的范围,因为它实际上是关于确定 IT 服务交付的范围。话虽如此,范围似乎是合理的(如果有点“销售”——“IT 标准”......呵呵)。范围似乎足以表明这不是该公司的第一个牛仔竞技表演(或者,他们购买了一些相当包容的销售模板文档)。

我无法对定价发表评论,而无需更多地了解您的基础架构的界限和界限。它似乎没有出格,只是袖口。这取决于你有多少“东西”以及它们将有多彻底。该报告是否对您有用可能是评估所付价格的一个很好的因素。

我会要求查看一份样本报告,其中涵盖了他们打算为您涵盖的所有领域。(作为开发“产品”的一部分,我为我提供的每种类型的报告/审计准备了一个样本,我发现它是一个方便的“销售”工具。)这将使您了解他们的计划有多彻底关于存在(并为您提供在收到报告时让他们遵守的标准)。

我会评估示例报告,看看它作为独立资源是否有帮助。如果它没有提供足够的细节值得付出代价,那么我会谨慎购买他们提议的产品。如果最终服务只能帮助他们确定与您的“机会”,而没有为您提供可操作的资源,我认为支付他们提供服务的费用是不明智的。我见过“托管 IT 服务”公司使用这样的报告作为开始合同服务安排的一种方式。如果它作为报告“出售”给您,并且具有独立的实用性,而不仅仅是与该提供商签订 IT 支持合同的合同费用的一部分,我会非常非常确定示例报告本身就是一种有用的资源(并且,

当我为潜在客户准备审计时,我让他们印象深刻,我的报告可以作为提案请求的一部分提交给任何 IT 服务供应商。我认为这是唯一诚实的方法。我写我的报告希望我将成为未来的供应商,按照报告的建议采取行动,但我不假设它。我将大部分报告准备为雇佣工作,客户在支付报告费用后“拥有”报告的“知识产权”。您应该了解您将获得的许可是什么样的,以确定您是否可以重新分发、“重新混合”或以其他方式将报告用于您自己的目的。

IT 服务在很大程度上是一个不受监管的行业,尽管在“标准化”IT 服务提供的方法和交付(ITIL 等)方面有各种尝试,但实际上并不能保证任何提供商都会遵循任何特定的方法或报告标准。作为 IT 服务的消费者,您有责任评估这些服务对您的需求的适用性。

  • 它绝对跨越了一般系统管理、预算规划、安全性和企业管理之间的界限。 (2认同)