Коммерческое предложение на ИТ-аудит: что писать и как считать
ИТ-аудит продаётся сложнее прочих работ, потому что его результат — документ, а не работающая система. Заказчик платит за понимание того, в каком состоянии его инфраструктура и что с ней делать дальше. Значит, коммерческое предложение должно предельно точно описывать результат: из каких разделов состоит отчёт, в каком виде даются выводы, будет ли приложен план работ с приоритетами и оценкой.
Вторая половина предложения — границы обследования. Аудит легко расползается: начали с серверов, дошли до прикладных систем, лицензий и договоров с провайдерами. Поэтому в КП перечисляются проверяемые объекты с количеством — серверы, рабочие места, сетевые устройства, базы — и прямо указывается, что остаётся за рамками. Расчёт при этом ведётся по объектам обследования и по часам, а не общей суммой за неопределённый объём.
Из каких блоков собрать предложение
Зачем проводится обследование: смена подрядчика, подготовка к росту, повторяющиеся сбои, оценка рисков перед сделкой. От цели зависит глубина проверок и акценты в отчёте.
Перечень с количеством: серверы, виртуальные машины, рабочие места, сетевое оборудование, базы, прикладные системы, площадки. Это закрытый список и одновременно база расчёта.
Что именно проверяется по каждому направлению: конфигурации и обновления, права доступа, резервное копирование, сетевая схема, производительность, лицензионная чистота, документация.
Прямо оговариваются границы: тестирование на проникновение, аудит исходного кода, проверка договоров и финансовых условий, обследование площадок вне перечня.
Состав отчёта: описание текущего состояния, схемы, перечень выявленных проблем с оценкой критичности, рекомендации и план работ с приоритетами и ориентировочной трудоёмкостью.
Этапы: сбор данных и интервью с ответственными, техническое обследование, анализ, подготовка отчёта, презентация выводов. Указывается, какие доступы нужны на каждом этапе.
Сроки, оплата, режим доступа к системам, обязательства по неразглашению полученных сведений и порядок возврата или уничтожения выгруженных данных после завершения.
Что обычно входит в смету
- Обследование сервера: конфигурация, нагрузка, обновлениясервер
- Обследование виртуальной среды и гипервизораплощадка
- Выборочная проверка рабочих местрабочее место
- Обследование сетевого оборудования и схемы сетиустройство
- Проверка системы резервного копирования и тестовое восстановлениепроверка
- Анализ прав доступа и учётных записейсистема
- Проверка состояния прикладной системы и её сопровождениясистема
- Инвентаризация оборудования и программного обеспеченияшт.
Блоки, смета с расчётом и условия уже готовы — останется вписать свои цены. Клиент открывает ссылку в браузере, а вы видите, кто её открыл и докуда дочитал.