Короткий ответ: аудит офиса на 30-100 сотрудников должен проверить не только серверы и компьютеры, но и связи между ними: критичные бизнес-сервисы, доступы, сеть, Wi-Fi, интернет, облака, backup, питание, поддержку и документацию. На таком масштабе инфраструктура уже слишком велика для управления по памяти, но часто еще зависит от одного администратора или подрядчика.

Чем этот аудит отличается от общей проверки

Общий первичный аудит отвечает, где компания может остановиться и что проверять сначала. Здесь нужен более прикладной результат для конкретного масштаба: несколько десятков рабочих мест, несколько сетевых узлов и точек доступа, локальные и облачные сервисы, принтеры, переговорные, удаленные сотрудники и хотя бы один критичный процесс вроде 1С, файлового доступа или телефонии.

Что запросить до технической проверки

  • список сотрудников, отделов, офисов, удаленных работников и ответственных руководителей;
  • перечень систем, без которых останавливаются продажи, склад, бухгалтерия или обслуживание клиентов;
  • схемы сети, список провайдеров, договоров, доменов, облачных кабинетов и лицензий;
  • отчеты backup, мониторинга и заявок хотя бы за последний рабочий период;
  • список административных доступов и порядок увольнения или смены подрядчика;
  • известные проблемы, плановые закупки и изменения, которые уже обещаны бизнесу.

Чек-лист по зонам

ЗонаЧто проверитьТипичный риск для 30-100 сотрудников
Бизнес-сервисы1С, файлы, почта, CRM, телефония, склад, сайт и внешние кабинетыНикто не описал зависимости и допустимый простой
Рабочие местаПоддерживаемые ОС, локальные данные, шифрование, антивирус, обновления, запасные устройстваВажные файлы и настройки остаются только на отдельных ПК
Учетные записиАдминистраторы, общие логины, MFA, сервисные учетные записи, процесс увольненияПрава накапливаются, а доступ подрядчика нельзя быстро отозвать
Сеть и интернетМаршрутизаторы, управляемые коммутаторы, Wi-Fi, VLAN, VPN, провайдеры и резервированиеОдин неизвестный коммутатор или канал влияет на весь офис
Серверы и 1СРоли, ресурсы, версии, хранилище, лицензии, окна обслуживания и зависимостиНесколько критичных ролей собраны на одном узле без плана восстановления
Облака и внешние сервисыВладельцы кабинетов, биллинг, домены, сертификаты, интеграции и экспорт данныхСервис оформлен на личную почту сотрудника или подрядчика
BackupСостав, частота, изоляция, срок хранения, уведомления и тест восстановленияЗадания зеленые, но никто не возвращал рабочую базу или сервис
Питание и размещениеUPS, состояние батарей, охлаждение, маркировка, доступ в серверную и кабельные линииКороткий сбой питания выключает сеть, серверы и телефонию одновременно
Мониторинг и поддержкаКонтролируемые сервисы, каналы заявок, SLA, эскалация и отчетыО сбоях узнают от пользователей, а обращения остаются в личных чатах
ДокументацияИнвентарь, схемы, инструкции восстановления, контакты и история измененийФактическая инфраструктура существует только в памяти одного человека

Проверки, которые часто пропускают

  • Wi-Fi под реальной нагрузкой. Нужны замеры в рабочих зонах и проверка роуминга, а не только сигнал рядом с точкой доступа.
  • Неуправляемые коммутаторы. Они часто появляются после переезда отдела и становятся скрытой точкой отказа.
  • Переговорные и печать. Повторяющиеся сбои в этих зонах могут отнимать много времени у сотрудников, хотя серверы формально исправны.
  • Удаленные сотрудники. Нужно разделить VPN к внутренним ресурсам, облачные доступы и техническую поддержку устройств.
  • UPS и батареи. Наличие источника питания не доказывает расчетное время работы и корректное завершение серверов.
  • Владение внешними сервисами. Домен, почта, телефония и лицензии должны контролироваться компанией.

Как фиксировать находки

ПолеЧто записать
ФактЧто проверено и каким доказательством подтверждено
ВлияниеКакой отдел, сервис или процесс пострадает
ВероятностьНаблюдалось ли событие, есть ли признаки деградации
Обходной путьМожно ли временно продолжить работу
ВладелецКто принимает решение и кто выполняет действие
Следующий шагИсправить срочно, запланировать или принять как контролируемый риск

Что должно остаться после аудита

  1. Карта критичных сервисов и их зависимостей.
  2. Инвентарь ключевых узлов, внешних кабинетов и владельцев.
  3. Реестр рисков с влиянием, приоритетом и доказательствами.
  4. Отдельный список быстрых организационных исправлений без закупок.
  5. План технических работ и закупок с критериями приемки.
  6. Перечень неизвестных зон, которые требуют дополнительного обследования.

Итог: аудит офиса на 30-100 сотрудников полезен, когда после него видно не количество техники, а управляемость всего рабочего контура: кто владеет сервисами, где возможен простой, что реально восстанавливается и какие действия оправданы первыми.