Коммерческое предложение на ИТ-аудит: что писать и как считать

ИТ-аудит продаётся сложнее прочих работ, потому что его результат — документ, а не работающая система. Заказчик платит за понимание того, в каком состоянии его инфраструктура и что с ней делать дальше. Значит, коммерческое предложение должно предельно точно описывать результат: из каких разделов состоит отчёт, в каком виде даются выводы, будет ли приложен план работ с приоритетами и оценкой.

Вторая половина предложения — границы обследования. Аудит легко расползается: начали с серверов, дошли до прикладных систем, лицензий и договоров с провайдерами. Поэтому в КП перечисляются проверяемые объекты с количеством — серверы, рабочие места, сетевые устройства, базы — и прямо указывается, что остаётся за рамками. Расчёт при этом ведётся по объектам обследования и по часам, а не общей суммой за неопределённый объём.

Из каких блоков собрать предложение

1. Цель аудита

Зачем проводится обследование: смена подрядчика, подготовка к росту, повторяющиеся сбои, оценка рисков перед сделкой. От цели зависит глубина проверок и акценты в отчёте.

2. Объекты обследования

Перечень с количеством: серверы, виртуальные машины, рабочие места, сетевое оборудование, базы, прикладные системы, площадки. Это закрытый список и одновременно база расчёта.

3. Состав проверок

Что именно проверяется по каждому направлению: конфигурации и обновления, права доступа, резервное копирование, сетевая схема, производительность, лицензионная чистота, документация.

4. Что не входит

Прямо оговариваются границы: тестирование на проникновение, аудит исходного кода, проверка договоров и финансовых условий, обследование площадок вне перечня.

5. Результат аудита

Состав отчёта: описание текущего состояния, схемы, перечень выявленных проблем с оценкой критичности, рекомендации и план работ с приоритетами и ориентировочной трудоёмкостью.

6. Порядок работ

Этапы: сбор данных и интервью с ответственными, техническое обследование, анализ, подготовка отчёта, презентация выводов. Указывается, какие доступы нужны на каждом этапе.

7. Условия и конфиденциальность

Сроки, оплата, режим доступа к системам, обязательства по неразглашению полученных сведений и порядок возврата или уничтожения выгруженных данных после завершения.

Что обычно входит в смету

  • Обследование сервера: конфигурация, нагрузка, обновлениясервер
  • Обследование виртуальной среды и гипервизораплощадка
  • Выборочная проверка рабочих местрабочее место
  • Обследование сетевого оборудования и схемы сетиустройство
  • Проверка системы резервного копирования и тестовое восстановлениепроверка
  • Анализ прав доступа и учётных записейсистема
  • Проверка состояния прикладной системы и её сопровождениясистема
  • Инвентаризация оборудования и программного обеспеченияшт.
Весь состав сметы и условия →
Соберите такое предложение за несколько минут

Блоки, смета с расчётом и условия уже готовы — останется вписать свои цены. Клиент открывает ссылку в браузере, а вы видите, кто её открыл и докуда дочитал.

Другие работы в нише «ИТ-инфраструктура»

Другие направления