Главная | Техцентр | Аудит информационной системы

Аудит информационной системы

Аудит информационной системы работы по независимому экспертному обследованию программно-аппаратного комплекса, оценка его надежности, эффективности и соответствия его конфигурации решаемым задачам. Данная услуга в рамках расширенной технической проддержки позволяет заказчику получить объективную оценку текущего состояния собственной информационной системы.

Аудит информационной системы помогает:

  • инвентаризировать и документировать существующую информационную систему
  • оценить соответствие конфигурации информационной системы решаемым и планируемым задачам
  • оценить защищенность, сохранность и доступность информации
  • оценить отказоустойчивость отдельных систем и всей системы в целом
  • выявить «единые точки отказа» или компоненты, ограничивающие производительность информационной системы  «узкие места»
  • оценить возможное временя простоя и время восстановления системы
  • разработать план модернизации и устранения ошибок в работе информационной системы
  • выработать рекомендации по устранению существующих проблем в работе информационной системы выявленных в процессе аудита

Основные этапы аудита информационной системы

1. Предварительный анализ:

  • определение целей, формулировка требований к IT-системе и компонентам
  • сбор исходных данных, интервьюирование IT-специалистов
  • разработка и согласование методик и плана аудита

2. Исследование:

  • составление структурной схемы комплекса технических средств
  • проверка инсталляций и настроек ОС, DB, ASM, Clusterware
  • анализ структурной схемы программной части комплекса технических средств
  • планирование тестирования программного обеспечения
  • тестирование программного обеспечения
  • детальная имитация программных сбоев
  • анализ структурной схемы аппаратной части комплекса технических средств
  • планирование тестирования аппаратных сбоев
  • детальная имитация аппаратных сбоев (имитация выключений всех единиц активного оборудования, имитация обрывов соединений и проч.)
  • сбор информации об ошибках в работе ключевых сервисов
  • анализ недостатков проектирования информационной системы, анализ «узких мест» системы

3. Обработка результатов аудита и формирование отчета:

  • разработка подробной графической схемы информационной системы
  • описание детального перечня недостатков и уязвимых элементов существующей информационной системы, предоставление первичных рекомендаций по оптимизации работы информационной системы
  • разработка документа, регламентирующего время восстановления системы в случае программных либо аппаратных сбоев

4. Результаты аудита:

  • получение общей оценки эффективности проектирования инфраструктуры заказчика
  • выявление недостатков проектирования
  • предоставление рекомендаций по исправлению ошибок работы системы
  • разработка способов оптимизации работы компонентов информационной системы
  • предоставление рекомендаций по уменьшению времени восстановления системы

Результатом проведения технического аудита является комплекс документов, описывающий действующую систему, рекомендации по оптимизации работы системы, рекомендации по исправлению найденных несоответствий со стандартами Oracle. Также в результате тестирования системы разрабатывается документ, описывающий возможные аппаратные и программные сбои и время восстановления системы в случае появления таких сбоев.
В случае необходимости специалисты Технического центра Compit Technologies проведут анализ настроек безопасности и выдадут соответствующие рекомендации.

Расширенный технический аудит включает в себя, дополнительно к вышеперечисленным мероприятиям, тестирование используемого программного и аппаратного обеспечения, создание макета информационной системы заказчика, проведение стресс-тестов: производится выключение активного оборудования, имитация программных сбоев, протоколирование поведения системы и времени восстановления в соответствии с планом тестирования. В ходе этого этапа исследования выявляются тенденции развития нагрузок, существующие и прогнозируемые уязвимые участки системы и степень их влияния на функционирование IT-инфраструктуры в целом.

© Compit Group

ГлавнаяО компанииИнфоцентрПартнерамДистрибуцияОбучениеТехцентрКонсалтинг

220004, Республика Беларусь, г. Минск
пр. Победителей, 23/1, офис 322
Тел.: +375 17 256-08-70
Факс: +375 17 204-86-60
E-mail: oracle@compit.by