Главная » Блоги Экспертов И ИТ-Компаний » Что такое интеграционный аудит?
С деньгами мы и без ума проживем! 5 лет назад

Что такое интеграционный аудит?

Решил собрать вопросы, про аудит интеграционных решений, наиболее часто поступающие мне от моих клиентов. Поскольку ИТ-аудитор, в Москве , так же много как и стратегов. Вероятно надо помочь людям разобраться с огромным количеством предложений по аудиту ИТ.
Во-первых, 80% аудиторов ИТ, проводят просто ревизию существующего аппаратного обеспечения, считают количество компьютеров, принтеров и пр, иногда лицензии
Во-вторых, некоторые занимаются проверкой безопасности, тема мутная и для меня не понятная.
Наконец последние, а таких единицы, проводят аудит конкретных систем.

Зачем проводить аудит интеграционного решения?
Выявить основные несоответствия\соответсвия существующего решения требованиям вендора или регулятора. Вендор гарантирует работоспособность своего приложения при определенных условиях эксплуатации. Именно проверкой этих требований занимается аудитор
Аудиторское заключение-рекомендация, в большинстве случае, предназначенная для не технических специалистов,а для:
Финансовый контроль
Отдел планирования
Стратегическое развитие и пр

Чем аудит отличается от тестирования?
Аудит проводится, чаще всего, уже после запуска интеграционного решения в эксплуатация , когда заказчик уже столкнулся с проблемами. В то время как процесс тестирования производится до и во время эксплуатации интеграционного решения.

Насколько можно доверять результатам аудита?
Ровно настолько насколько, вам надоели проблемы с интеграцией.

Есть ли гарантия, что следование рекомендациям, данным аудиторами приведут к успеху?
гарантия, если у вас есть проблемы и ваши специалисты не могут разрешить возникающие проблемные ситуации то необходимо обратиться к специалистам.

Что стоит за аудитом?
Проверка существующего решения с точки зрения, системных требований , чистоты лицензионной политики, используемых интерфейсов, возможности использования данного решения в существующем бизнес окружении
Как понять стоит ли следовать рекомендациям или нет?
Аудитор проводит аудит, но выдает минимум две бумаги :
Найденные проблемы
Рекомендации по преодолению проблем
И в том и другом случае, вы не обязаны слепо следовать рекомендациям , но тогда смысл обращаться к аудиторам
Если же у вас все хорошо (редкое везение), аудиторское заключение позволит актуализировать информацию и в будущем привести тактические цели к стратегическим задачам.

Улучшать то можно всегда, вопрос - надо ли? Именно на это вопрос вы получите ответ в рекомендациях аудитора

Если аудитор говорит, что все плохо, действительно ли все плохо или он просто хочет еще заработать денег?
Аудитор не получает деньги (по крайней мере в моей компании) за количество негативных отзывов
Аудитор получает деньги за проведенный аудит- за «глубину» и «ширину» проведенного аудита.
При этом «глубина» -это проверка от всего системного ландшафта до конкретного исполняемого когда
А «ширина» начинается с проверки лицензий и заканчивается требованиями к персоналу.

Нужно ли перепроверять советы аудиторов - например, наняв других аудиторов?
Нужно ли ходить к другому стоматологу ? у вас сомнения в квалификации аудитора?
Чаще всего, аудитор это сертифицированный специалист, имеющий опыт работы и \ или разработки в конкретной области, по крайней мере в моей компании.

Насколько аудитор заинтересован в объективной оценке компании-клиента?
Задача аудитора банальна - получить денежное вознаграждение за свою работу.В редких случаях, например при проверке контрактных обязательств или уровня SLA,аудитор может столкнутся с явно «завышенными\заниженными» показателями (так называемые политические решения), аудитор обязан заявить о данных допущениях, но рекомендации даваться не будут.

Как распознать, что то, что помечено как задача, требующая решения действительно требует решения?
Вы столкнулись с проблемой , в нашем случае с интеграционной. Вы или ваши специалисты, не захотели самостоятельно искать «корень зла». У вас что-то болит Вы идете к врачу.

Ведь если руководитель компании и/или направления не является экспертом в этой предметной области - то как он поймет?
Задача руководителя не знать, а следить за исполнением. У него есть технические консультанты.
Опять же , в большинстве случаев , в нашей практике, заказчика больше волнует денежная составляющая.
ему без разницы что использует его ИТ департамент-WebSphere или Weblogic,важно сколько стоит.
Что же касается технической консультации, то чаще ею пользуются именно те кто умеет пользоваться технической консультацией. Аудитор, рекомендующий использовать некую ABAP конструкцию, только рекомендует , заказчик сам ищет возможность реализовать данную рекомендацию.

Как эмоции влияют на восприятие результатов аудита заказчиком?
Не указывая на политические промахи , и отсутствие стратегии как таковой ,любое заключение воспринимается достаточно заказчиком так как позволяет ему его «зрелость»
Существуют заказчики с завышенной самооценкой , а есть те кто пытается действительно решить проблему.


Данный материал является частной записью члена сообщества Club.CNews.
Редакция CNews не несет ответственности за его содержание.
Комментарии
Другие публикации
RU,
Тому остаюсь свидетелем, боец за счастье трудового народа всей земли, Закаспийского интернационального революционного пролетарского полка имени товарища Августа Бебеля, красноармеец Мидллов
+7 91698313632
Информационные технологии



Забыл пароль?
Авторизоваться через
Зарегистрируйся сейчас!
Присоединяйся к нашему обществу для того чтобы познакомиться с новыми людьми, создать собственный блог, публиковать анонсы событий и объявления, а также участвовать в обсуждении публикаций CNews. Мы создали единое пространство для общения специалистов рынка информационных технологий и всех, кто интересуется современными технологиями. Регистрация =>