标准技术审计包括什么内容以及合理的价格?

我是一名程序员,但是我正在为之工作的公司一直在成长,已经超出了一直在为我们服务的2人IT承包商团队。

我们现在正在考虑针对我们的IT需求的几种不同的解决scheme(小型公司30台计算机,3台服务器)。

我收到了一家IT公司的技术审计提案。 问题是我不知道他们是否涵盖了他们应该的所有基础,如果他们引用我们合理的价格。

以下是他们在技术审计中所包含内容的列表:

IT路线图和预算计划

  • 即时需求
  • 短期需求
  • 长期需求

networking信息

  • 完整的networkingVisio图
  • IP地址
  • DHCP
  • 路由器
  • 火墙
  • 开关
  • 服务器访问
  • VPN /远程访问
  • DNS
  • 无线连接
  • 网站

资产清单

  • 服务器(保修)
  • 应用程序(电子邮件,业务线应用程序数据库,会计
  • 台式机
  • 存储
  • 软件许可和续订
  • 打印机/碳粉

安全

  • 符合IT标准
  • 杀毒软件
  • 密码策略
  • Windows更新
  • encryption
  • 物理访问
  • 内容filter

备份和灾难恢复

  • 备份系统
  • testing/恢复
  • 恢复点目标
  • 恢复时间目标
  • UPS /电池备份

电话和电话系统

  • 互联网服务提供商
  • 带宽速度
  • 电话系统

我知道这些大部分是什么,我认为他们需要检查,但其中一些我在黑暗中sorta。 像“符合IT标准” – 什么IT标准? 哪里最好查看这些?

最后他们说要做到这一点,他们将收取3500美元 。 对于我们这个规模的公司来说,这是一个相当大的变化。

那么上市的服务价格是否合理呢?

列表中是否有明显的遗漏?

在确定这家公司是否适合我们的IT需求时,有什么我应该知道的? (技术审计将成为他们成为我们的永久性IT供应商的先驱。)

我怀疑这个问题是服务器故障的范围之外,因为它确实关于范围提供IT服务。 话虽如此,范围似乎是合理的(如果有点“销售” – “IT标准”……嘿嘿)。 范围似乎足够包容,足以表明这不是该公司的第一个圈地(或者,他们买了一些相当包容的销售模板文件)。

我不能评论没有更多了解你的基础设施的界限的价格。 它似乎并不合格,只是在袖口。 这取决于你有多less“东西”,他们将如何彻底。 报告对您是否有用可能是评估所支付价格的一个很好的因素。

我会要求看一个覆盖所有他们打算为你覆盖的范围的报告。 (我为每种types的报告/审计准备了一个样本,作为开发“产品”的一部分,我发现它是一个方便的“销售”工具。)这将使您了解他们计划的彻底性(当你得到你的报告时,给你一个标准来保存它们)。

我将评估示例报告,以查看它是否有助于作为独立资源。 如果它没有提供足够的细节以便付出代价,那么我将会谨慎购买他们提议的产品。 如果最终服务只能帮助他们规定“机会”,而不给你一个可行的资源,我认为不给他们提供服务是明智的。 我曾经看到“托pipeIT服务”公司使用这样的报告作为启动契约服务安排的一种方式。 如果它以自己独立的有用性作为报告“出售”给您,而不仅仅是与该提供商签订IT支持合同的合同费用的一部分,我会非常确定的是,样本报告站起来是一个有用的资源(如果没有的话,我会立即怀疑提供者的“特征”)。

当我准备对潜在客户进行审计时,我对他们留下了深刻的印象,即我的报告可以作为征求build议书的一部分提供给任何IT服务供应商。 我认为这是唯一诚实的做法。 我写我的报告希望我将成为未来的供应商,就报告的build议采取行动,但我不认为。 我准备大部分报告作为招聘工作,客户在支付报告后“拥有”报告的“知识产权”。 你应该知道你将要收到的许可证是为了确定你是否可以重新分配,“混合”或以其他方式使用报告。

IT服务在很大程度上是一个不受pipe制的行业,虽然在“标准化”IT服务提供(ITIL等)的方法和交付方面进行了各种尝试,但实际上并不能保证任何提供商都将遵循任何特定的方法或报告标准。 作为IT服务的消费者,您有责任评估服务对您的需求的适用性。

范围是相当普遍的,看起来他们正在打大事。

即使对于一个小型服务器占地面积小的公司来说,做这个评估大约需要4-8小时的工作时间,撰写报告和build议以及进行评估大概是4-8。 所以,1-3个工作日值得工作。

定价不符合这个,取决于你的地理区域。 如果您想了解更多信息,请咨询其他供应商,了解他们在审计中的价格,并了解其涵盖的内容。 当然,如你所知,价格可能与质量相反,但是对于一个评估来说,如果他们认为他们能够获得业务,那么它可能被视为服务公司的亏损领导者。