Multe companii ajung într-un punct în care infrastructura IT funcționează, dar nimeni nu mai poate explica de ce este construită așa. Deciziile s-au acumulat în timp, luate de oameni care între timp au plecat, sub presiunea unor termene care păreau urgente atunci. Rezultatul este un sistem care merge până în ziua în care nu mai merge, cu costuri care cresc fără o explicație clară și cu o dependență riscantă de una sau două persoane. Consultanța noastră începe exact aici: punem pe hârtie ce aveți, ce vă costă și ce se rupe primul.
Cum lucrăm
Pornim de la o evaluare structurată, nu de la o listă generică de recomandări. În primele zile inventariem sistemele, rețeaua, mediile cloud, contractele de licențiere și procedurile operaționale existente. Discutăm separat cu echipa tehnică și cu persoanele din business care depind de acele sisteme, pentru că cele două perspective diferă aproape întotdeauna. Diferența dintre ele este de obicei cea mai utilă informație din audit.
Urmează analiza. Fiecare risc identificat primește o clasificare după impact și probabilitate, iar fiecare recomandare primește o estimare de efort și de cost. Nu producem documente de o sută de pagini pe care nu le citește nimeni. Raportul are o secțiune executivă de câteva pagini pentru conducere și anexe tehnice detaliate pentru echipa care va executa.
Închidem cu o foaie de parcurs pe 12-24 de luni, împărțită în etape care pot fi bugetate independent. Ordinea contează: reparăm întâi lucrurile care produc întreruperi sau expunere de securitate, apoi cele care generează costuri recurente inutile, apoi cele care blochează dezvoltarea. Un plan care cere aprobarea unui buget mare dintr-o dată rămâne, în practică, neexecutat.
Ce include colaborarea
Un angajament tipic acoperă auditul infrastructurii și al securității, analiza costurilor cloud și de licențiere, evaluarea proceselor operaționale, precum și verificarea gradului de pregătire pentru cerințele de conformitate aplicabile. Pentru companiile care intră sub incidența Directivei NIS2, transpusă în legislația din România, includem o analiză a decalajului față de măsurile tehnice cerute și o listă de acțiuni prioritizate. Același lucru se aplică obligațiilor GDPR privind securitatea prelucrării, atunci când sunt relevante pentru sistemele auditate.
Predăm și documentația: diagrame de arhitectură actualizate, inventar de active, registrul deciziilor tehnice și procedurile pe care le-am găsit nedocumentate. Multe organizații descoperă în acest moment că jumătate din cunoașterea operațională exista doar în capul unui singur administrator.
Pentru companiile care doresc continuitate, oferim o formulă de advisory recurentă: câteva zile pe lună de acces la un arhitect care cunoaște deja contextul, pentru revizuirea deciziilor majore, evaluarea ofertelor de la furnizori și verificarea planului pe măsură ce este executat.
Pentru cine este potrivit
Lucrăm cel mai bine cu organizații de 30-500 de angajați care au trecut de faza în care un singur om se descurca cu tot. Situațiile tipice sunt: o companie care crește rapid și a depășit infrastructura cu care a pornit; o firmă care a moștenit sisteme după o achiziție și trebuie să le integreze; o echipă care primește facturi cloud în creștere fără o explicație rezonabilă; sau o organizație care a aflat recent că intră în domeniul de aplicare al NIS2 și nu știe de unde să înceapă.
Este util și în situația inversă, când există un departament IT competent, dar suprasolicitat, care are nevoie de o a doua opinie tehnică înainte de o investiție importantă. Un audit extern costă semnificativ mai puțin decât o migrare greșită.
Ce obțineți
La final aveți o imagine clară a infrastructurii, o listă de riscuri ordonată după gravitate și un plan pe care îl puteți executa intern sau împreună cu noi. Clienții raportează, în general, două rezultate concrete: reducerea cheltuielilor recurente prin eliminarea resurselor cloud nefolosite și a licențelor duplicate, și scăderea numărului de incidente prin rezolvarea punctelor unice de defect identificate în audit.
Mai important, conducerea capătă un vocabular comun cu echipa tehnică. Discuțiile despre buget încetează să mai fie despre cifre abstracte și devin discuții despre riscuri concrete, cu un cost atașat fiecăruia.