Единая карта автоматизации
Процессы, системы, инфраструктура, данные и организационные зависимости в одной модели.
- текущий ландшафт;
- узкие места и риски;
- последовательный план изменений.
Факты и приоритеты до инвестиций
Исследуем процессы, учётные системы, интеграции, инфраструктуру и кассовый контур. Показываем зависимости, риски и последовательность изменений — без преждевременного выбора продукта.
Глубина по задаче
Комплексный аудит объединяет несколько контуров. Для локальной задачи можно выбрать один — с явным указанием того, что осталось за границами проверки.
Процессы, системы, инфраструктура, данные и организационные зависимости в одной модели.
Как возникает задача, кто принимает решения, где повторный ввод, ожидание и ручной контроль.
Учётные программы, CRM, порталы, отраслевые сервисы, таблицы и локальные решения.
Источники истины, маршруты данных, идентификаторы, очереди, ошибки и ручное восстановление.
Серверы, сети, рабочие места, резервное копирование, мониторинг и эксплуатационные процедуры.
ККТ, кассовое ПО, ОФД, маркировка, оборудование, рабочие места и связь с учётной системой.
Практический результат
До старта согласуем состав артефактов и уровень детализации. Результат должен позволять выбрать следующий шаг, оценить зависимости и не потерять критичные ограничения при проектировании.
Бюджет и сроки внедрения указываем только для решений, которые можно обоснованно оценить на полученных данных.
Проверяемые основания
Используем несколько источников и отделяем подтверждённый факт от предположения. Если данных недостаточно, это отражается в отчёте как ограничение.
Владельцы процессов, пользователи, ИТ и руководители направлений.
Регламенты, схемы, договорённости, инструкции и журнал изменений.
Демонстрация реального сценария от события до результата.
Системы, версии, доработки, узлы, сервисы и ответственные.
Согласованные примеры, логи, резервные копии и контрольные операции.
Недоступные данные и неохваченные объекты перечисляются отдельно.
Порядок работ
Каждый этап уточняет следующий и имеет понятный результат.
Задача, границы, участники, материалы и формат результата.
Интервью, документы, демонстрации и согласованные проверки.
Наблюдения, причины, зависимости, риски и ограничения.
Варианты решения, приоритеты и требуемые уточнения.
Обсуждение выводов и согласование следующих шагов.
Честные границы услуги
Термин «аудит» не означает неограниченную проверку всего бизнеса. Состав работ, доступы и уровень уверенности зависят от задания и доступных свидетельств.
Перечень процессов, систем, подразделений, площадок и контрольных вопросов.
Запрашиваем только необходимые материалы и доступы, по возможности — чтение и обезличенные данные.
Это не финансовый или юридический аудит, не обязательная сертификация и не тестирование на проникновение.
Официальные первоисточники
Используем эти материалы как ориентиры для структуры обследования и проверки конкретных контуров. Ссылки не означают проведение сертификационного аудита по указанным стандартам.
Конкретные требования и версии документов сверяем на дату обследования. Использование отдельных практик не является заявлением о сертификации заказчика или ГК «АрМ».
Частые вопросы
С согласования цели, границ и критериев результата. Определяем подразделения, процессы, системы, площадки и интеграции, которые войдут в обследование, перечень доступных материалов и ответственных сотрудников. После этого фиксируем план интервью и проверки.
Да. Аудит может быть комплексным или ограниченным одним контуром: бизнес-процессом, прикладными системами, интеграциями, ИТ-инфраструктурой либо кассами и торговыми точками. В отчёте прямо указываем, какие объекты были в границах проверки, а какие не оценивались.
Состав результата согласуется до старта. Обычно это карта текущего состояния, список наблюдений и рисков, зависимости между системами, целевая схема, приоритеты, последовательный план изменений и перечень решений, которые требуют отдельного проектирования или проверки.
Срок зависит от числа процессов, систем, площадок, интервью и глубины технической проверки. Небольшой целевой аудит может занять несколько рабочих дней, комплексное обследование — несколько недель. Точный календарный план формируем после согласования объёма и доступности участников.
Не всегда. Для первого этапа часто достаточно интервью, схем, регламентов, обезличенных примеров и демонстрации экранов. Если для подтверждения наблюдения нужен технический доступ, заранее согласуем минимальные права, окно работ, правила конфиденциальности и перечень проверяемых объектов.
Нет. Услуга относится к предпроектному обследованию автоматизации и ИТ-систем. Она не заменяет финансовый или юридический аудит, обязательную оценку соответствия, лицензированную экспертизу либо сертификационный аудит. При необходимости рекомендуем привлечь профильную организацию.
Нет. Мы оцениваем организационные и технические риски в согласованной области: права, резервное копирование, обновления, наблюдаемость, зависимости и восстановление. Пентест, инструментальное сканирование уязвимостей и аттестация выполняются только отдельными уполномоченными специалистами по отдельному заданию.
После короткой установочной встречи определяем число процессов, систем, площадок, интервью, формат результата и требуемую глубину. На этой основе предлагаем фиксированный объём этапа либо поэтапную оценку, если часть границ пока неизвестна.
Да, если это входит в наши компетенции и будет согласовано отдельным проектом. Аудит не обязывает заказывать внедрение у ГК «АрМ»: материалы можно использовать как основу для внутренней команды или другого подрядчика. При реализации мы уточняем требования, бюджет и критерии приёмки каждого этапа.
Первый шаг
На установочной встрече определим цель, границы, участников и ожидаемый результат. После этого предложим программу обследования без лишних проверок.