Структура аудита: код, инфраструктура, данные, интеграции, безопасность и эксплуатационная документация.
- Что запросить у текущего подрядчика
- Какие риски проверить в первую очередь
- Как превратить выводы в план работ
Соберите фактическую картину
Аудит начинается с доступов, схемы инфраструктуры, перечня интеграций и истории инцидентов. Документация сравнивается с реальным состоянием системы.
Если часть контура недоступна, это фиксируется как ограничение вывода, а не заполняется предположениями.
Проверяйте не только код
Даже аккуратная кодовая база не гарантирует устойчивую работу. На результат влияют сервер, резервное копирование, права, обмены, фоновые задания и процессы публикации изменений.
- Архитектура и зависимости
- Качество доработок
- Безопасность и обновления
- Резервное копирование
- Мониторинг
- Документация
Завершите аудит приоритетным планом
Список замечаний без приоритетов трудно использовать. Результат должен разделять критические риски, обязательные подготовительные работы и улучшения, которые можно выполнять по мере развития.
Для каждого действия полезно указать эффект, зависимость и ориентировочную сложность.
