Разработка методики проведения аудита ИТ-инфраструктуры образовательного учреждения

Содержание скрыть

СПИСОК ЛИТЕРАТУРЫ

В наше время, в эпоху цифровых технологий, следует уделять особое внимание проблеме интеграции it технологий в нашу жизнь. Любому предприятию для расширения масштабов своей деятельности необходима интеграция компьютерных средств. К ним можно отнести корпоративные сети, специализированное ПО для работы с конкретной областью данных и т. д.

Но далеко не достаточно лишь компьютеризации предприятия, необходим контроль ресурсов. Необходимо прогнозировать рост предприятия, уровень взаимодействия it средств и персонала, а также другие немаловажные факторы. Любое современное предприятие имеет в своем оснащении информационные системы и сложную ИТ-инфраструктуру. Информационные технологии развиваются слишком быстро, поэтому через 3−4 года могут не соответствовать современному уровню развития информационных систем. В этом случае требуется модернизация, апдейт программного обеспечения и замена оборудования (апгрейд).

Однако, информационные системы и инфраструктура предприятия — это дорогостоящий комплекс, который полностью менять раз в 3−4 года убыточно для любого предприятия. В этом случае следует провести исследование (аудит) состояния ИТ-структуры предприятия и разработать план модернизации.

Аудит ИТ-инфраструктуры и информационных систем требуется и в других случаях, например, при подключении в структуру нового комплекса оборудования или программного обеспечения. Кроме этого ИТ-аудит может проводиться в качестве независимой оценки качества систем, например, при сдаче работ подрядчиком.

Профессиональная аудиторская проверка значительно упростит деятельность любого предприятия. Она убережет от ошибок в учетной политике и поможет провести грамотное долгосрочное планирование. Аудит предотвратит экономические преступления внутри предприятия, избавит от конфликтов с налоговыми и другими службами государственного контроля. Особо важно проведение аудиторской проверки при смене руководящего звена компании, главного бухгалтера, при оформлении кредита, во время отчетного периода, а также при ключевых изменениях в законодательстве, затрагивающих порядок ведения учета на предприятии.

Цель исследования —, Задачи исследования

1) выделить цели проведения аудита ИТ-инфраструктуры;

2) обосновать проблемы, которые возникают во время проведения аудита;

3 стр., 1322 слов

Аудит эффективности использования бюджетных средств понятие и ...

... на социально-экономическое положение региона. Для проведения аудита эффективности использования бюджетных средств разработали методику проверки, включающую вопросы последовательности проведения работы, информационное обеспечение, контрольные тесты и др. с использованием ...

3) указать какие требования предъявляет договор на проведение аудиторской проверки;

4) обобщить, что представляет собой ИТ-инфраструктура;

5) выявить уровень информатизации российских учебных заведений;

6) оценить уровень лицензирования ПО, выявить уязвимости.

Объект исследования, Предмет исследования, ГЛАВА 1. ТЕОРЕТИЧЕСКИЕ АСПЕКТЫ АУДИТА ИТ-ИНФРАСТРУКТУРЫ

1.1 Аудит как оценка деятельности организации

В широком смысле аудит (аудиторская проверка), В узком смысле аудит

Аудит делится на:

  • внутренний;
  • внешний;
  • обязательный;
  • инициативный.

Внутренний аудит, Внешний аудит _, Обязательный аудит, Инициативный аудит (добровольный аудит)

Аудитор — лицо, занимающееся аудитом (ревизией бухгалтерских книг, документов и отчетности) и консультационной деятельностью, связанной с наладкой бухгалтерского учёта. В России — бухгалтер наивысшей квалификации. В других странах также — юридическая фирма, занимающаяся такой деятельностью

Аудиторская деятельность

от 30.12.2004 г.

На микроэкономическом уровне аудит является элементом рыночной инфраструктуры, необходимость функционирования которого определяется обязательствами:

  • используется для принятия решений ее заинтересованными пользователями, в том числе руководством, участниками и собственниками имущества экономического субъекта, реальными и потенциальными инвесторами, работниками и заказчиками, органами власти и общественностью в целом;
  • может быть подвержена искажениям в силу ряда факторов, в частности применения оценочных значений и возможности неоднозначной интерпретации фактов хозяйственной жизни, помимо этого, достоверность бухгалтерской отчетности не обеспечивается автоматически ввиду возможной пристрастности ее составителей;

— — степень достоверности бухгалтерской отчетности, как правило, не может быть самостоятельно оценена большинством заинтересованных пользователей из-за информации, а также многочисленности и сложности хозяйственных операций, отражаемых в бухгалтерской отчетности экономических субъектов.

Аудит не подменяет государственного контроля достоверности финансовой (бухгалтерской) отчетности, осуществляемого в соответствии с законодательством РФ уполномоченными органами государственной власти. Согласно Закону № 119-ФЗ аудитором является физическое лицо, отвечающее квалификационным требованиям, установленным уполномоченным федеральным органом, и имеющее квалификационный аттестат аудитора.

Аудитор вправе осуществлять аудиторскую деятельность в качестве работника аудиторской организации

» Заключая договор с аудитором, — рекомендует Виталий Пилько, — не стоит забывать о том, что речь не идет о создании абсолютно неуязвимой системы, но лишь о поиске компромисса между стоимостью мероприятий по обеспечению ИБ и потенциальным ущербом от реализации рисков». Это важно иметь в виду при формировании задач аудита и оценке его результатов.

Формально внешний аудитор отвечает за все свои действия в соответствии с заключенным договором и действующими законами. «Хорошей практикой, — считает Илья Лившиц, — является заключение договора с внешней компанией, обладающей аудиторами-профессионалами в области ИБ, и включение в договор условий неразглашения конфиденциальной информации и мер финансовой ответственности за результаты работы с обязательным указанием периода, в течение которого компания-аудитор принимает на себя такую ответственность». Он также рекомендует предусматривать в договоре ответственность за риски невыполнения по тем или иным причинам рекомендаций аудиторов (высокая стоимость работ или специальных средств обеспечения ИБ, нехватка компетентного персонала и пр.) и заблаговременно продумывать варианты дальнейшего сотрудничества на основе аутсорсинга, лизинговых программ, страховании рисков и т. п.

28 стр., 13689 слов

«Бухгалтерский учет и аудит расчетов с персоналом по оплате труда» Студент

... документы и бухгалтерская отчетность. Бакалаврская работа состоит из введения, трех глав, заключения, списка использованных источников и приложений. В первой главе рассмотрены теоретические вопросы бухгалтерского учёта и аудита расчётов ...

Основной критерий качества выполненной аудитором работы, Качество работы независимого аудитора

Очень строгий подход к оценке качества работы аудитора предложил Василий Носаков, определив мерилом качества исполнения работ «осознание и принятие заказчиком тех замечаний и рекомендаций, которые выдал аудитор, а также последующие планы и конкретные действия заказчика по устранению этих замечаний». Это подразумевает, что выданные рекомендации должны быть для данного конкретного заказчика выполнимы. «Если этого не происходит, значит налицо некомпетентность аудитора» , — заключает он.

качество проверки напрямую зависит от квалификации аудиторов

Аудиторская организация

Основной целью аудита финансовой отчетности является выражение мнения аудиторской организации о достоверности отчетности экономического субъекта во всех существенных отношениях. Эта цель может быть достигнута, если в ходе проверки бухгалтерской отчетности получены достаточные аудиторские доказательства, позволяющие аудитору с определенной уверенностью сделать выводы относительно соответствия бухгалтерского учета проверяемой организации требованиям нормативных актов, регулирующих порядок ведения бухгалтерского учета и подготовки бухгалтерской отчетности.

Пользователи бухгалтерской отчетности не должны трактовать мнение аудиторской организации как гарантию будущей жизнеспособности экономического субъекта или эффективности деятельности его руководства, гарантию отсутствия каких-либо иных обстоятельств, влияющих на бухгалтерскую отчетность экономического субъекта.

Договор на проведение аудиторской проверки

Перед подписанием договора аудитору необходимо не только уяснить желание клиента, но и (по возможности) постараться помочь ему правильно сформулировать свой заказ. Качество проведения аудиторской проверки, бесконфликтность взаимоотношений аудитора с клиентом во многом зависят от качества заключенного договора на проведение аудита.

В договоре необходимо учитывать некоторые особенности аудита РФ. Это обусловлено тем, что аудиторская деятельность специфична, и руководство экономического субъекта зачастую не в полной мере понимает суть и содержание его.

После предварительного ознакомления с деятельностью экономического субъекта и принятия решения о возможности оказания ему аудиторских услуг начинается подготовка договора: определение трудоемкости, стоимости и сроков проведения аудита, потребности в привлечении консультантов и экспертов. Договор может быть заключен на длительный срок. Предметом такого договора могут быть одновременно аудиторские услуги и сопутствующие аудиторские услуги, не запрещенные законодательством в области аудита. Если договор не сопровождается письмом-обязательством, то в тексте указывают условия будущего сотрудничества, права и обязанности сторон.

Договор оформляется в соответствии с требованиями ГК РФ.

Текст договора должен содержать пункты

  • предмет договора аудиторских услуг;
  • права и обязанности аудиторской организации;
  • права и обязанности экономического субъекта;
  • ответственность сторон и порядок разрешения споров;
  • стоимость аудиторских услуг и порядок оплаты.

Текст договора может содержать и другие важные для сторон пункты.

В пункте «Условия оказания аудиторских услуг» должны быть указаны

  • цель оказания услуг и объект (в частности, при проведении аудита — порядок аудита филиалов и подразделений экономического субъекта, а также его дочерних компаний в случае их наличия);
  • сроки и этапы оказания аудиторских услуг;
  • ссылки на законодательные акты и нормативные документы, на основании которых оказаны аудиторские услуги.

Пункт «Права и обязанности аудиторской организации» предусматривает:

  • неукоснительное соблюдение при оказании аудиторских услуг требований законодательства РФ;
  • самостоятельное определение форм и методов аудиторской проверки исходя из требований нормативных актов РФ;
  • проверку любой документации экономического субъекта, необходимой для проведения аудита, а также получение разъяснений и дополнительных сведений по возникшим в ходе проверки вопросам;
  • получение по письменному запросу необходимой для осуществления аудиторской проверки информации от третьих лиц, в том числе государственных органов;
  • отказ от проведения аудиторской проверки в случае непредставления проверяемым экономическим субъектом необходимой документации;
  • доступ в систему компьютерной обработки данных;
  • обращение к консультанту или эксперту в случае выявления такой необходимости;
  • распоряжение своей рабочей документацией;
  • необходимость привлечения к участию в проверке дополнительных аудиторов в связи со значительным объемом работы или какими-либо иными обстоятельствами, возникшими после заключения договора;
  • квалифицированное проведение аудиторской проверки, соблюдение конфиденциальности и коммерческой тайны;
  • обеспечение сохранности документов, получаемых и составляемых в ходе аудиторской проверки и др.

Количественные характеристики рынка аудита, Минфином РФ

Число аттестованных аудиторов составляет 38.8 тыс. человек. Из них только 0.7 тыс. человек оказывают аудиторские услуги непосредственно, остальные являются сотрудниками аудиторских фирм, количество которых в свою очередь составляет 6.2 тыс. шт. (все данные на начало 2009).

на 25.02.2010

1. проблемы, связанные с человеческим фактором ;

2. проблемы, связанные со сложностью обработки большого объема данных.

Ключевыми являются проблемы, приведенные в таблице 1.

Таблица 1. Виды проблем ИТ-аудита

Вид проблем

Задача

Суть проблемы

Люди

Получение нужной информации от сотрудников

Неприятие проекта в целом

Согласование итогового отчета

Неприятие выводов, сделанных в ходе проекта

Использование итогового отчета

Неприятие результатов проекта

Данные

Формирование общего представления об ИТ

Неполнота собранных данных

Контроль правильности заполнения анкет

Некорректное заполнение анкет

Обработка собранных данных

Большой объем плохо структурированных данных

Эти проблемы должны решаться в ходе любого ИТ-аудита, выполняемого как самими сотрудниками компании, так и внешними подрядчиками.

Методы решения достаточно очевидны, но, пытаясь сэкономить время и средства, компании их нередко игнорируют, что увеличивает риск неудачного завершения проекта.

Чтобы упростить получение нужных сведений от сотрудников, необходимо до начала массового сбора информации провести несколько презентаций, обозначив цели проекта в целом и осветив вопросы, которые будут заданы в ходе анкетирования и интервью. Также должна быть организована горячая линия для оперативной помощи при заполнении анкет. Необходимы и периодические презентации для руководителей, которые будут принимать участие в согласовании отчета. Желательно заранее, а не в последний день, направить отчет на согласование и использовать в нем максимально объективные формулировки, приводить факты, а не мнение. Процедура согласования итогового отчета, с четкими сроками и указанием ответственных, должна быть определена еще на этапе согласования методики аудита.

Для упрощения анализа большого объема данных (особенно в случае, когда они получены путем анкетирования сотрудников) необходима автоматизация процедуры сбора и обработки информации. Для повышения достоверности данных нужна выборочная проверка заполненных анкет.

Специфику восприятия аудита в России, помимо советского прошлого и небольшого возраста профессии, определяет также тот факт, что отделение собственников бизнеса от оперативного управления бизнесом произошло главным образом в крупных публичных компаниях. Во многих остальных предприятиях собственники продолжают руководить, поэтому отсутствует конфликт «наёмный менеджер — акционер», традиционно являющийся «двигателем» независимого аудита финансовой отчетности.

В результате собственникам-менеджерам аудит финансовой отчетности не требуется. В лучшем (для аудиторов) случае им требуются смежные услуги, в частности, налоговый аудит (который, тем не менее, зачастую заказывается и проводится в рамках договора об аудите отчетности).

Учитывая такие потребности клиентов, аудиторы (главным образом, из третьей группы) соответствующим образом строят проверки, даже если те именуются аудитом: основная часть времени тратится на анализ налоговых обязательств и рисков клиентов, а незначительная — для обеспечения формальных признаков аудита финансовой отчетности. Понимая такую специфику аудита, многие российские банки при рассмотрении кредитных заявок клиентов требуют представить им не аудированную финансовую отчетность, а управленческую отчетность по своим стандартам. Таким образом, спрос на аудит финансовой отчетности со стороны банков, который, казалось бы, должен стимулировать рынок, в явном виде не выражен.

В итоге по сей день наиболее заинтересованной в проведении аудита стороной являются сами аудиторы. Это во многом объясняет такие явления, как «всеядность» аудиторов, ценовой демпинг, характерные для третьей группы аудиторов. Это также отчасти объясняет тот путь (сверху вниз), которым финансовый аудит до настоящего времени прокладывал себе дорогу: государство (не без участия лоббистов от профессии) установило и несколько раз пересматривало случаи, когда аудиторская проверка является обязательной для компаний, создав, таким образом, нерыночный спрос на услуги профессии.

Итак, подведя итоги можно сказать что, аудит это комплекс мер направленных на оценку деятельности того или иного предприятия. Аудит является атрибутом, а также «санитаром» экономики, помогает поддерживать здоровую конкуренцию, избавляя рынок от неконкурентоспособных предприятий.

1.2 Организация информационной инфраструктуры, цели проведения аудита ИТ-инфраструктуры

ИТ-инфраструктура в широком смысле, ИТ-инфраструктура, Информационных Технологий (IT), Формирование ИТ-инфраструктуры

Аудит ИТ-инфраструктуры входит в обязательный спектр услуг как консалтинговых компаний, так и системных интеграторов. Поскольку количество используемых информационных систем быстро растет, а их качество постоянно улучшается, необходим периодический анализ состояния информационных систем, ИТ-оборудования, организации ИТ-отдела и обоснованности решений о развитии ИТ компании.

Аудит ИТ-инфраструктуры, Аудит ИТ-инфраструктуры требует от проводящих его специалистов особенных компетенций

ИТ-директор современной компании часто слышит о необходимости проводить обследования ИТ-подразделений, информационных систем, ИТ-инфраструктуры. (Под ИТ-инфраструктурой понимается совокупность программного и аппаратного обеспечения — включая бизнес-приложения, — используемого в компании.)

Руководитель ИТ-подразделения должен четко представлять состояние всей ИТ-инфраструктуры компании как с точки зрения аппаратной, так и программной составляющей. Поэтому при подготовке к выполнению любого крупного ИТ-проекта первый этап в большинстве случаев заключается в обследовании текущего состояния ИТ. В России применительно к обследованию ИТ-инфраструктуры часто используется именно термин «аудит», хотя при этом далеко не всегда используются общепризнанные стандарты. В области ИТ-инфраструктуры укоренилась практика применения стандартов, выработанных внутри компаний. И дополнительной задачей проектов по ИТ-аудиту часто становится формирование корпоративного стандарта ИТ-инфраструктуры, определяющего типовое программное обеспечение и оборудование компании. То есть формирование стандарта ИТ-инфраструктуры происходит по результатам обследования и оценка соответствия этому стандарту все-таки выполняется. В этом случае использование термина «аудит» вполне обоснованно. Рисунок 1 отражает модель архитектуры предприятия.

Рис. 1. Модель архитектуры предприятия

Состав работ

1. Разъяснение ИТ-сотрудникам заказчика целей и методов аудита и их роли в этом проекте.

2. Создание первой очереди анкет, базирующихся на имеющейся документации и референтной отраслевой модели.

3. Составление карты ИТ-процессов, как реализованных, так и только продекларированных, с указанием их взаимосвязей:

  • Границы процесса («вход» и «выход»);
  • Цель процесса с точки зрения бизнеса;
  • Владелец и менеджеры процесса;
  • Этапы выполнения процесса;
  • Поэтапная матрица ответственности;
  • Метрики процесса и пр.

Особое внимание в ходе проведения аудита следует уделять нестыковкам в описаниях интерфейсов архитектурных компонент, архитектурным «причудам» и «излишествам» с недостаточным либо невнятным обоснованием. Наш опыт показывает, что эти неочевидные моменты — скрытый источник ресурсов для заказчика.

1.3 Анализ уровня информатизации российских образовательных учреждений

Одним из приоритетов ФЦП «Электронная Россия» является развитие инфраструктуры информатизации. С возникновением спроса на новые информационные технологии в начале 1990;х гг. в России возник небольшой, но динамично развивающийся сектор экономики, предоставляющий потребителям услуги в этой сфере.

Деятельность компаний, работающих на российском рынке информационных технологий, строится на продвижении современных западных технологий и интеграции нового оборудования с установленным ранее, как импортного, так и отечественного производства.

За исключением нескольких российских компаний, выпускающих небольшие объемы изделий, не влияющие на общую ситуацию в отрасли, подавляющая доля оборудования для информационных технологий импортируется.

Российские компании в основном осуществляют установку и интеграцию импортного оборудования в существующих и вновь создающихся информационных системах. Например, благодаря коммерческой деятельности российских компаний число телефонных линий существенно увеличилось. Возникло несколько крупных компаний мобильной связи, имеющих свою сеть в большинстве крупных российских городов. Число пользователей мобильной связи составляло уже десятки миллионов, и эта цифра в последние годы регулярно удваивалась ежегодно.

В 2001 г. в российских школах на 500 учащихся приходился один компьютер, а из 50 школ лишь одна имела доступ в Интернет. Для сравнения: почти все начальные и средние школы США к 2001 г. имели доступ в Интернет. При этом также необходимо учитывать характерную для российских школ низкую скорость доступа в Интернет, который, например, в США осуществляется по высокоскоростным каналам передачи данных. Только минимальные задержки при обращении к сайтам Интернета повышают интерес пользователей к использованию современных информационных технологий.

Вопрос финансирования реализации программы «Электронная Россия» также является очень важным. Региональным администрациям предлагается принять участие в финансировании строительства высокоскоростных интернет-магистралей и периферийных линий связи совместно с федеральным правительством и содействовать организации доступа к высокоскоростным интернет-магистралям через учебные и научно-исследовательские учреждения.

Новым направлением развития информационных технологий в России являются технопарки — уникальные инфраструктурные комплексы, предназначенные для наукоемких и сервисных компаний.

Федеральной программой предусмотрено создание компьютерных парков и обеспечение доступа в Интернет для всех вузов к 2005 г., а для средних школ к 2010 г. Естественно, существенная часть работы по созданию инфраструктуры, особенно по обеспечению средств доступа в Интернет в сельских школах, ложится на региональные администрации.

В качестве основных компонентов, определяющих уровень информатизации вузов, были выбраны:

  • ИТ-стратегия;
  • электронный портал;
  • электронные библиотеки;
  • системы дистанционного обучения (СДО);
  • системы электронного документооборота (СЭДО);
  • системы управления кадрами;
  • системы управления финансами и бухучета;
  • аналитические системы управления деятельностью вуза.

На рис. 2 представлена диаграмма оценки текущего состояния информатизации вузов по этим основным направлениям (поскольку мы оперируем соотношением элементов графика, то не стали приводить абсолютных цифр, тем более что выборка не является вполне репрезентативной и носит качественный, а не количественный характер).

Рис. 2. Уровень информатизации вузов по основным направлениям Отрадным представляется факт наличия у большинства вузов ИТ-стратегии, что говорит о закате эры «лоскутной» автоматизации вузов по отдельным направлениям и факультетам и о растущей популярности комплексного подхода к информатизации.

Отсутствие у многих вузов систем электронного документооборота на первый взгляд кажется удивительным. Но на самом деле это следствие «лоскутной» автоматизации вузов. Та же причина, по-видимому, повлияла и на незначительное количество аналитических систем в вузах — ведь для построения аналитической системы поддержки принятия решений необходимо получать обобщенную информацию о различных аспектах деятельности вуза. Зачастую образовательное учреждение владеет значительным числом информационных систем и баз данных, созданных в разное время различными разработчиками на разнородных технологических платформах. Уровень интеграции этих систем невысок, информация, хранящаяся по частям в различных системах, в них частично дублируется или, наоборот, бывает неполной. Для выполнения своих задач вузу уже недостаточно лишь получать какие-либо сведения из различных ИС — требуется обобщенное представление информации, позволяющее по одному запросу получать консолидированные данные из нескольких источников и выполнять их комплексный анализ.

Анализируя планы вузов, связанные с информатизацией (рис. 3), можно увидеть еще одно подтверждение актуальности проблемы внутривузовской интеграции — очень малая доля вузов эту задачу считает решенной.

Рис. 3. Планирующиеся в вузах проекты Еще один интересный факт — низкая степень автоматизации в вузах собственно учебного процесса. Получается, что информатизация в первую очередь затронула обеспечивающие подразделения вуза (бухгалтерия, кадры и т. д. ), а основная деятельность до сих пор не поддерживается (или поддерживается недостаточно).

Причины этого явления вполне понятны — ИТ-бизнес старался создавать решения, которые применимы к различным отраслям, сосредоточивая основное внимание на универсальных программных компонентах. И уже потом такие решения подстраивались под конкретную отрасль. Так, например, произошло с ERP-системами, которые создавались для автоматизации деятельности коммерческих предприятий , а затем были адаптированы и предложены вузам. Если вуз приобретал такой продукт, то внедрение начиналось, как правило, с обеспечивающих подразделений (обычно с бухгалтерии).

Зачастую этим внедрение и ограничивалось, и причина не только в высокой стоимости таких решений, которые «съедали» весь бюджет вуза на информатизацию, но и в изначальной ориентированности решений на управленческий учет, а не на поддержку образовательной деятельности.

Вторая серьезная проблема, связанная с ERP-системами, — их жесткость. Получалось, что не система адаптируется под деятельность вуза, а вуз вынужден перестраивать устоявшиеся процессы под новую систему.

Третий, очень болезненный для вуза момент — вытеснение тех решений, которые уже применяются в вузе, новой ERP-системой, поскольку она является комплексной. Таким образом, вложенные ранее в разработки интеллектуальные и финансовые ресурсы вуза оказывались выброшенными.

Очевидно, что такую информатизацию трудно назвать эффективной, и приведенные результаты обобщения материалов конференции вряд ли можно назвать большим успехом ИТ в образовательной сфере. А это означает, что пришло время отраслевых решений, не просто адаптированных для образовательной среды, а специально созданных для нее с учетом всех особенностей отрасли.

Говоря об особенностях образовательной сферы, можно выделить следующие основные факторы, определяющие ее специфику:

  • реформирование образовательной отрасли — изменение подходов к организации процесса обучения, оценке его результатов, вхождение России в Болонский процесс, формирование системы непрерывного образования и т. д. ;
  • становление в вузах системы управления, включая менеджмент качества, повышение эффективности деятельности (и не только финансовой), формирование механизмов для повышения рейтинга вуза за счет предложения более качественных и нетрадиционных образовательных услуг, освоения новых направлений и форм обучения;
  • развитие межвузовского взаимодействия: обмен студентами, преподавателями, курсами, создание межвузовского информационного пространства.

Таким образом, изменения в образовательной сфере происходят и на федеральном, и на межвузовском, и на внутривузовском уровне, поэтому, говоря об информатизации в образовании, можно выдвинуть главное требование — в течение всего жизненного цикла информационная система для вузов должна быть изменяемой, приспосабливаемой ко все новым и новым условиям деятельности. Кроме того, она должна органично вписываться в имеющуюся ИТ-инфраструктуру вуза, чтобы успешно эксплуатирующиеся в вузе программные средства не вытеснялись новым продуктом, а дополнялись им. Подобный подход позволит создать единое информационное пространство вуза, в котором гармонично сосуществуют и эффективно взаимодействуют ранее внедренные и новые программные системы. В результате руководство образовательного учреждения наконец-то сможет получать для принятия решений целостную информационную картину деятельности вуза.

В первой главе «Теоретические аспекты аудита инфраструктуры» были рассмотрены основные понятия, термины, а также решены следующие задачи:

1) выделить цели проведения аудита ИТ-инфраструктуры;

2) обосновать проблемы, которые возникают во время проведения аудита;

3) указать какие требования предъявляет договор на проведение аудиторской проверки;

4) обобщить, что представляет собой ИТ-инфраструктура;

5) выявить уровень информатизации российских учебных заведений.

Также к рассмотрению были представлен анализ уровня информатизации вузов. Итак, перейдем к методике проведения аудита ИТ-инфраструктуры, и ее применению на примере ФГБОУ «МаГУ».

ГЛАВА 2. МЕТОДИЧЕСКИЕ РАЗРАБОТКИ АНАЛИЗА ИТ-ИНФРАСТУРУКТУРЫ

2.1 Методика проведения аудита ИТ-инфраструктуры образовательного учреждения

Комплексный аудит ИТ инфраструктуры — это один из инструментов, позволяющих найти общий язык между руководством образовательного учреждения, рядовыми сотрудниками, и ИТ подразделением в вопросах текущего сопровождения и развития информационных систем компании.

Комплексный аудит ИТ-инфраструктуры является составной частью любого договора на обслуживание компьютеров организаций и одним из залогов взаимопонимания и долгосрочности отношений компании с клиентом.

Если в организации назревает конфликт в отношениях с ИТ службой, то комплексный аудит ИТ инфраструктуры — это то, что поможет выявить существующие проблемы в кратчайшие сроки и позволит определить экономически эффективные пути их решения.

Мы возьмем за основу за комплексный аудит ИТ инфраструктуры предприятий и модифицируем его. Ведь образовательное учреждение имеет весьма много общего с компанией желающей продвинуть свою продукцию.

Целью проведения аудита является:

  • получение объективной информации об актуальном состоянии оборудования и программного обеспечения в компьютерной сети университета;
  • получение объективной информации о работе информационного портала университета. Разработка рекомендаций по повышению надежности, производительности и эффективности функционирования информационного портала;
  • разработка рекомендаций по развитию информационных систем;

В рамках комплексного ИТ аудита выполняются следующие работы:

  • Инвентаризация компьютерной техники и компьютерных комплектующих;
  • Инвентаризация сети, сетевого оборудования и сетевых комплектующих;
  • Инвентаризация установленного на рабочие станции программного обеспечения. Изучение использования установленного программного обеспечения пользователями сети;
  • Экспертная оценка состояния компьютерного парка и сетевого оборудования на соответствие предъявляемым к нему требованиям на ближайший календарный год и формирование бюджета на закупку компьютерных и сетевых комплектующих на календарный год;
  • Оценка удовлетворенности сотрудников университета качеством и удобством работы с информационными системами;
  • Формирование функциональной схемы сети. Изучение функций информационных систем и поиск существующих проблем в работе последних;
  • Анализ работы телефонной связи и схемы обработки телефонных вызовов;
  • Анализ печатающих устройств и использования расходных материалов;
  • Анализ выполнения лицензионных соглашений с производителями программного обеспечения;
  • Анализ существующих эксплуатационных рисков и мер по их предотвращению;
  • Разработка рекомендаций по изменению существующих информационных систем с целью повышения качества и удобства работы с ними сотрудников университета;
  • Разработка предложения по развитию сети университета на ближайший календарный год.

Описание каждой из услуг приведено ниже:

1. Инвентаризация

В рамках данной услуги предполагается произвести инвентаризацию аппаратного обеспечения, установленного в офисах компании. В рамки инвентаризации входит следующее оборудование:

  • Компьютерная техника и периферийные устройства;
  • Сервера;
  • Сетевое оборудование;
  • Принтеры и сканеры.

Инвентарная база формируется в формате Microsoft Excel и при проведении инвентаризации в ней заполняются следующие поля:

I. Инвентарный номер оборудования — обозначает условно неделимый элемент инфраструктуры. Под неделимостью подразумевается неделимость элемента без вмешательства системного администратора: рабочее место, сервер и т. д.

II. Тип оборудования — может принимать значения:

Комплектующее ПК

  • Настольный компьютер;
  • Ноутбук;
  • Оргтехника;
  • Периферийные устройства;
  • Сервер;
  • Сетевое оборудование;
  • Прочее.

III. Ответственный пользователь — сотрудник компании, использующий данное оборудование. Если оборудование использует несколько сотрудников компании, то в качестве ответственного пользователя будет обозначаться «Техподдержка».

IV. Описание — содержит детальную классификацию системного элемента:

  • Блок питания;
  • Видеокарта;
  • Внешний диск;
  • Жесткий диск;
  • Маршрутизатор;
  • Материнская плата;
  • Монитор CRT;
  • Оперативная память;
  • и т. д.

V. Модель — содержит конкретную модель данного системного элемента:

VI. Расположение — отражает расположение элемента;

VII. Количество — количество системных элементов;

VIII. Статус — статус оборудования.

«Статус» может принимать следующие значения:

  • Исправный;
  • Неисправный;
  • Неизвестно (в случае отсутствия технической возможности для определения состояния оборудования).

IX. К списанию — поле, означающее, что данное оборудование рекомендуется списать с баланса компании. Принимает значение «+» если списание необходимо и «-» если оно не требуется.

Пример заполненной инвентарной базы приведен на рисунке 4.

Рис. 4: Пример заполнения инвентарной базы оборудования

2. Инвентаризация сети, сетевого оборудования и сетевых ко м плектующих

В рамки инвентаризации сети входит инвентаризация активного сетевого оборудования по методике, приведенной в пункте 1 и формирование схемы сети и кабельного журнала.

При формировании схемы сети анализируется схема помещений и на ней отмечается расположение сетевых розеток, активного и пассивного сетевого оборудования. В случае, если розетки в помещениях не размечены, в процессе инвентаризации будет произведена дополнительная разметка сетевых розеток при помощи самоклеющихся маркеров. В кабельном журнале обозначается соответствие между номерами розеток и номерами портов на патч-панеле Коммутационная панель (патч-панемль) — одна из составных частей структурированной кабельной системы (СКС).

Представляет собой панель со множеством соединительных разъёмов, расположенных на лицевой стороне панели. На тыльной стороне панели находятся контакты, предназначенные для фиксированного соединения с кабелями, и соединённые с разъёмами электрически. Коммутационная панель относится к пассивному сетевому оборудованию. и свитче Сетевой коммутатор (свич, свитч от англ. switch — переключатель) — устройство, предназначенное для соединения нескольких узлов компьютерной сети в пределах одного или нескольких сегментов сети. В отличие от концентратора, который распространяет трафик от одного подключенного устройства ко всем остальным, коммутатор передаёт данные только непосредственно получателю, исключение составляет широковещательный трафик (на MAC адрес FF: FF:FF:FF:FF:FF) всем узлам сети. Это повышает производительность и безопасность сети, избавляя остальные сегменты сети от необходимости (и возможности) обрабатывать данные, которые им не предназначались.

Рис. 5: Пример схемы сети

3. Инвентаризация установленного на рабочие станции программного обеспечения. Изучение использования установленного программного обеспечения пользователями сети,

В рамках данной услуги будет произведен сбор информации о программном обеспечении, установленном на рабочие станции сотрудников университета, и выделены 10 наиболее часто встречающихся программ. Оценка использования программного обеспечения будет произведена на основе опроса пользователей по 10 данным программам.

4. Экспертная оценка состояния компьютерного парка и сетевого оборудования на соответствие предъявляемым к нему требованиям на ближайший календарный год и формирование бюджета на закупку компьютерных и сетевых комплектующих на календарный год,

В рамках данной услуги будет произведен анализ состояния компьютерного парка в целом и на основе экспертной оценки произведена оценка вероятности отказа оборудования в ближайший календарный год. Оборудование с наивысшей вероятностью отказа будет рекомендовано к замене.

5. Оценка удовлетворенности сотрудников компании качеством и удобством работы с информационными системами,

Оценка будет произведена на основе опроса пользователей. Форма опросного листа будет предварительно согласована с администратором

6. Формирование функциональной схемы сети. Изучение функций информационных систем и поиск существующих проблем в работе последних

В рамках данной услугу будет произведен экспертный анализ взаимодействия информационных систем в компании-клиента и составлена функциональная схема сети компании (пример функциональной схемы на Рис. 6) с описанием функций отдельных элементов. В случае если в процессе анализа информационных систем выявятся замечания к их работе, они будут отображены в отчете по результатам аудита ИТ инфраструктуры.

Рис. 6: Пример функциональной схемы сети

7. Анализ работы телефонной связи и схемы обработки телефо н ных вызовов,

Проводиться анализ схемы обработки входящих и исходящих вызовов (рис. 7), выявляются слабые места, выдаются рекомендации по модернизации телефонной связи в случае необходимости.

Рис. 7: Пример схемы обработки вызовов

8. Анализ печатающих устройств и использования расходных материалов,

Анализируются существующие печатающие устройства, их ежемесячная загрузка, стоимость отпечатка и адекватность запасов расходных материалов. Выдаются рекомендации по снижению стоимости отпечатка и созданию неубывающего резерва расходных материалов для реализации функций непрерывной печати документов.

9. Анализ выполнения лицензионных соглашений с производителями программного обеспечения

На данном этапе производиться сбор информации о количестве приобретенных университетом лицензий на программное обеспечение и проводиться их сравнение с данными о количестве установленного и используемого программного обеспечения, полученными в пункте 3. Производиться также проверка выполнения всех пунктов лицензионных соглашений для уже купленного программного обеспечения. При необходимости приобретения дополнительных лицензий производиться оценка стоимости лицензий на основе данных, полученных от ведущих дистрибьюторов программного обеспечения.

10. Анализ существующих эксплуатационных рисков и мер по их предотвращению.

На основе данных, полученных в рамках аудита, о текущем состоянии ИТ инфраструктуры проводится анализ эксплуатационных рисков, их последствий и возможных действий по снижению негативных последствий. В рамки анализа входят как штатные ситуацию отказа оборудования, так и форс-мажорные ситуации.

11. Выработка рекомендации по изменению существующих информационных систем с целью повышения качества и удобства работы с ними сотрудников компании

На основе данных, полученных в пунктах 1 — 10 разрабатывается общий список рекомендаций по изменению существующих информационных систем с целью повышения стабильности и скорости их работы, а также с целью повышения удобства работы с ними сотрудников компании.

12. Разработка предложения по развитию сети университета на ближайший календарный год

Заключительным пунктом аудита ИТ инфраструктуры является предложение по развитию информационных систем на ближайший календарный год с описанием функциональных возможностей информационных систем, предлагающихся к внедрению и необходимых затрат на приобретение программно-аппаратного обеспечения для реализации данных изменений.

Работы в рамках аудита ИТ-инфраструктуры зависят от размеров сети и количества информационных сервисов и занимают от 10 до 25 рабочих дней. Результатом обследования является инвентарная база оборудования и развернутый отчет о результатах аудита информационных систем.

2.2 Проведение аудита ИТ-инфраструктуры на примере ФГБОУ «МаГУ»

аудит информационный инфраструктура образование Проведем анализ уровня лицензирования ФГБОУ «МаГУ» по методике, представленной в главе 2.1(пункт 9).

Рассмотрим таблицу 2.

Таблица 2. Лицензионное программное обеспечение ФГБОУ «МаГУ»

Наименование продукта

Дата выдачи настоящей лицензии

Число лицензированных или сопровождаемых копий

Microsoft Win Starter XP Russian

13.08.2007

08.07.2009

Итого:

Microsoft Windows Vista Bisiness Russian Upgrade