Zaawansowany audyt STANDARD środowiska i infrastruktury IT
Projekt zrealizowany przez zespół inżynierów Lizard dla klienta biznesowego prowadzącego działalność w kilku lokalizacjach. Prace objęły ustalenie zakresu badania, uzyskanie dostępów, szczegółową weryfikację konfiguracji oraz przekazanie wyników wraz z planem dalszych działań.

Środowisko Klienta przed wdrożeniem
Firma wielooddziałowa zatrudniająca 250 użytkowników, posiadająca:
- 12 serwerów fizycznych,
- 65 maszyn wirtualnych,
- cztery lokalizacje,
- środowisko Microsoft 365,
- własną sieć WAN,
- systemy ERP, CRM i produkcyjne.
Wyzwanie
Zarząd zauważał rosnącą liczbę awarii, trudności z obsługą użytkowników oraz brak jasnej informacji o rzeczywistym stanie infrastruktury. Dotychczasowe raporty IT przedstawiały listę urządzeń, ale nie odpowiadały na pytanie, które rozwiązania działają prawidłowo, a które stanowią ryzyko.
#MyWiemyJakToZrobić!
Zakres projektu
Działania adekwatne do potrzeb klienta
Inżynierowie Lizard uzyskali dostęp do systemów klienta i przeprowadzili szczegółową analizę techniczną obejmującą między innymi:
- serwery fizyczne i wirtualne,
- Windows Server i Linux,
- Active Directory i Entra ID,
- Microsoft 365,
- systemy backupu,
- macierze i pamięć masową,
- urządzenia sieciowe,
- firewalle i VPN,
- monitoring,
- aktualizacje i podatności,
- systemy antywirusowe i EDR,
- konfigurację uprawnień,
- dokumentację i procedury IT.
Audyt obejmował logowanie do systemów, analizę rzeczywistej konfiguracji, podstawowe testy bezpieczeństwa oraz weryfikację mechanizmów zgodności.

Efekty
Klient otrzymał szczegółowy raport zawierający:
- aktualny stan środowiska,
- wykryte błędy i nieprawidłowości,
- ryzyka krytyczne,
- dług technologiczny,
- zalecenia naprawcze,
- priorytety działań,
- propozycję budżetu,
- plan zmian na 30, 90 i 180 dni.
Korzyści biznesowe dla Klienta
niezależna ocena całego środowiska IT,
wskazanie problemów zagrażających ciągłości działania,
możliwość zatwierdzenia konkretnych pozycji budżetowych,
uporządkowanie priorytetów działu IT,
identyfikacja systemów wymagających wymiany lub modernizacji,
ograniczenie ryzyka kosztownych awarii,
przygotowanie podstawy do zmiany modelu obsługi IT,
powiązanie stanu technicznego z wymaganiami NIS2 i ISO 27001.

