Короткий ответ: аудит офиса на 30-100 сотрудников должен проверить не только серверы и компьютеры, но и связи между ними: критичные бизнес-сервисы, доступы, сеть, Wi-Fi, интернет, облака, backup, питание, поддержку и документацию. На таком масштабе инфраструктура уже слишком велика для управления по памяти, но часто еще зависит от одного администратора или подрядчика.
Чем этот аудит отличается от общей проверки
Общий первичный аудит отвечает, где компания может остановиться и что проверять сначала. Здесь нужен более прикладной результат для конкретного масштаба: несколько десятков рабочих мест, несколько сетевых узлов и точек доступа, локальные и облачные сервисы, принтеры, переговорные, удаленные сотрудники и хотя бы один критичный процесс вроде 1С, файлового доступа или телефонии.
Что запросить до технической проверки
- список сотрудников, отделов, офисов, удаленных работников и ответственных руководителей;
- перечень систем, без которых останавливаются продажи, склад, бухгалтерия или обслуживание клиентов;
- схемы сети, список провайдеров, договоров, доменов, облачных кабинетов и лицензий;
- отчеты backup, мониторинга и заявок хотя бы за последний рабочий период;
- список административных доступов и порядок увольнения или смены подрядчика;
- известные проблемы, плановые закупки и изменения, которые уже обещаны бизнесу.
Чек-лист по зонам
| Зона | Что проверить | Типичный риск для 30-100 сотрудников |
|---|---|---|
| Бизнес-сервисы | 1С, файлы, почта, CRM, телефония, склад, сайт и внешние кабинеты | Никто не описал зависимости и допустимый простой |
| Рабочие места | Поддерживаемые ОС, локальные данные, шифрование, антивирус, обновления, запасные устройства | Важные файлы и настройки остаются только на отдельных ПК |
| Учетные записи | Администраторы, общие логины, MFA, сервисные учетные записи, процесс увольнения | Права накапливаются, а доступ подрядчика нельзя быстро отозвать |
| Сеть и интернет | Маршрутизаторы, управляемые коммутаторы, Wi-Fi, VLAN, VPN, провайдеры и резервирование | Один неизвестный коммутатор или канал влияет на весь офис |
| Серверы и 1С | Роли, ресурсы, версии, хранилище, лицензии, окна обслуживания и зависимости | Несколько критичных ролей собраны на одном узле без плана восстановления |
| Облака и внешние сервисы | Владельцы кабинетов, биллинг, домены, сертификаты, интеграции и экспорт данных | Сервис оформлен на личную почту сотрудника или подрядчика |
| Backup | Состав, частота, изоляция, срок хранения, уведомления и тест восстановления | Задания зеленые, но никто не возвращал рабочую базу или сервис |
| Питание и размещение | UPS, состояние батарей, охлаждение, маркировка, доступ в серверную и кабельные линии | Короткий сбой питания выключает сеть, серверы и телефонию одновременно |
| Мониторинг и поддержка | Контролируемые сервисы, каналы заявок, SLA, эскалация и отчеты | О сбоях узнают от пользователей, а обращения остаются в личных чатах |
| Документация | Инвентарь, схемы, инструкции восстановления, контакты и история изменений | Фактическая инфраструктура существует только в памяти одного человека |
Проверки, которые часто пропускают
- Wi-Fi под реальной нагрузкой. Нужны замеры в рабочих зонах и проверка роуминга, а не только сигнал рядом с точкой доступа.
- Неуправляемые коммутаторы. Они часто появляются после переезда отдела и становятся скрытой точкой отказа.
- Переговорные и печать. Повторяющиеся сбои в этих зонах могут отнимать много времени у сотрудников, хотя серверы формально исправны.
- Удаленные сотрудники. Нужно разделить VPN к внутренним ресурсам, облачные доступы и техническую поддержку устройств.
- UPS и батареи. Наличие источника питания не доказывает расчетное время работы и корректное завершение серверов.
- Владение внешними сервисами. Домен, почта, телефония и лицензии должны контролироваться компанией.
Как фиксировать находки
| Поле | Что записать |
|---|---|
| Факт | Что проверено и каким доказательством подтверждено |
| Влияние | Какой отдел, сервис или процесс пострадает |
| Вероятность | Наблюдалось ли событие, есть ли признаки деградации |
| Обходной путь | Можно ли временно продолжить работу |
| Владелец | Кто принимает решение и кто выполняет действие |
| Следующий шаг | Исправить срочно, запланировать или принять как контролируемый риск |
Что должно остаться после аудита
- Карта критичных сервисов и их зависимостей.
- Инвентарь ключевых узлов, внешних кабинетов и владельцев.
- Реестр рисков с влиянием, приоритетом и доказательствами.
- Отдельный список быстрых организационных исправлений без закупок.
- План технических работ и закупок с критериями приемки.
- Перечень неизвестных зон, которые требуют дополнительного обследования.
Итог: аудит офиса на 30-100 сотрудников полезен, когда после него видно не количество техники, а управляемость всего рабочего контура: кто владеет сервисами, где возможен простой, что реально восстанавливается и какие действия оправданы первыми.