В процессе аудита ИТ-инфраструктуры проверяются качество оборудования, работоспособность инфраструктуры в целом, нагрузки, соответствие требованиям бизнес-процессов, протекающим в компании. Обычно производится проверка следующих составляющих ИТ-инфраструктуры:
оборудование и сети
механизмы резервирования
персонал
Оборудование и сети
Аудит оборудования – это не только проверка качества и наличия/отсутствия конфликтов между компонентами, это и оценка загрузки оборудования, и необходимой мощности для бесперебойного исполнения бизнес-процессов компании. Например, убыточным будет установка мощного сервера, рассчитанного на обслуживание 120 рабочих станций, если в компании работают 10-20 человек, хотя с задачами он будет справляться на отлично. Аудит компьютерных сетей - это проверка скорости работы, соответствие всех компонентов необходимым стандартам. Тестируются кабели, коммутаторы, роутеры. Проверка работы в глобальной сети заключается в оценке ПО и настройки серверов, ответственных за выход в Интернет.
Резервирование
Потеря базы данных способна остановить работы компании на неопределенный срок, что, в свою очередь, может нанести компании значительный ущерб. Резервирование данных – одна из самых важных задач ИТ-специалиста/отдела. Аудит резервирования – оценка возможностей по восстановлению данных и оценка рисков, к которым может привести сбой.
Персонал
В этом случае, сотрудники проверяются на профессиональную пригодность. Проверяются также права доступа. Соответствует ли уровень доступа сотрудника его выполняемой работе, то есть, права доступа должны предоставляться сотруднику только для выполнения обязанностей и в объеме его обязанностей.
Результатом ИТ-аудита являются оптимизация, удешевление и развитие ИТ-инфраструктуры компании.