小编Rya*_*yan的帖子

标准技术审核包括哪些内容?合理的价格是多少?

我是一名程序员,但我工作的公司一直在发展,并且已经超出了为我们提供服务的 2 人 IT 承包商团队。

我们现在正在为我们的 IT 需求寻找几种不同的解决方案(小型公司 30 台计算机,3 台服务器)。

我收到了一家 IT 公司的技术审计提案。问题是我不知道他们是否涵盖了他们应该涵盖的所有基础,以及他们是否给我们提供了合理的价格。

以下是他们所说的包含在他们的技术审计中的内容列表:

IT路线图和预算计划

  • 迫切需要
  • 短期需求
  • 长期需求

网络信息

  • 完整网络的visio图
  • IP地址
  • DHCP
  • 路由器
  • 防火墙
  • 开关
  • 服务器访问
  • VPN / 远程访问
  • 域名系统
  • 无线连接
  • 网站

资产盘点

  • 服务器(保修)
  • 应用程序(电子邮件、业务应用程序数据库、会计
  • 台式机
  • 贮存
  • 软件许可和续订
  • 打印机/碳粉

安全

  • 符合 IT 标准
  • 杀毒软件
  • 密码策略
  • Windows 更新
  • 加密
  • 物理访问
  • 内容过滤器

备份和灾难恢复

  • 备份系统
  • 测试/恢复
  • 恢复点目标
  • 恢复时间目标
  • UPS / 备用电池

电信和电话系统

  • 网络供应商
  • 带宽速度
  • 电话系统

我知道其中大部分是什么,我认为它们需要检查,但其中一些我有点不知所措。比如“符合 IT 标准”——什么 IT 标准?最好在哪里查找这些内容?

最后他们说要做到这一点,他们将向我们收取 3500 美元。对于我们这样规模的公司来说,这是一个相当大的变化。

那么,对于列出的服务来说,这是一个公平的价格吗?

这份清单中是否有任何明显的遗漏应该包括在内?

在确定这家公司是否适合我们的 IT 需求时,我应该注意什么?(技术审计将成为他们成为我们永久 IT 提供商的前兆。)

security audit

6
推荐指数
1
解决办法
1265
查看次数

标签 统计

audit ×1

security ×1