Technológia
Megvizsgáljuk a meglévő szoftvered kódbázisát, architektúráját, biztonságát, teljesítményét és fejlesztési folyamatait. Az auditot senior fejlesztők és architektek végzik, akik maguk is kódot írnak és rendszereket terveznek. Az eredmény egy priorizált javaslatlista ,amivel te döntöd el, hogyan tovább. A javítást végezheted a meglévő csapatoddal, velünk, vagy bárkivel.

A legtöbb rendszerrel addig nincs probléma, amíg nem kell hozzányúlni, skálázni vagy átadni valakinek. Ilyenkor derül ki, hogy kellett volna egy rendszer audit.
Tipikus helyzetek:

Az IT-audit tényalapú értékelés. A problémákat és az erősségeket egyaránt tartalmazza.
Ha a meglévő beszállítód jó munkát végzett, azt elismerjük és dokumentáljuk, mert az is fontos információ a döntéshez.
Az audit eredménye a tiéd
A megállapítások és javaslatok priorizált javaslatlista alapján te döntöd el, hogyan tovább: javítás a meglévő csapattal, javítás velünk, vagy vagy akár a rendszer újragondolása.

A kódminőség és az architektúra határozza meg, mennyire fejleszthető, karbantartható és skálázható a rendszered.
Kódminőség
Architektúra

A biztonság és a teljesítmény az üzleti működés része. Mindkettőt vizsgáljuk.
Biztonság
Teljesítmény

A szoftver környezete és a harmadik féltől származó komponensek ugyanakkora kockázatot hordoznak, mint maga a kód - ezért az audit ezeket is lefedi.
Infrastruktúra
Függőségek

A rendszer állapota a fejlesztési folyamatoktól függ. Ha a folyamatok nem tartanak lépést a kódbázissal, a technikai adósság észrevétlenül halmozódik.
Amit vizsgálunk:

Minden megállapítás mellé konkrét javaslatot adunk, priorizálva.
Minden megállapításhoz tartozik:

Az IT-auditot olyan senior fejlesztők és architektek végzik, akik napi szinten dolgoznak hasonló rendszerekkel.
Együttműködés
Bevonunk mindenkit, aki releváns információval rendelkezik: fejlesztőcsapat, üzemeltetők, termékfelelős. Az interjúk során a rendszerben keressük a problémákat, nem az emberekben.
Dokumentáltság
Az audit teljes folyamata dokumentált. Bármikor látod, hol tartunk, mit vizsgáltunk, és milyen módszertant alkalmazunk.
⚖️ Mennyibe kerül egy IT audit vagy rendszer audit?
A költség a rendszer méretétől, komplexitásától és a vizsgálandó területek számától függ. Egy fókuszált audit (pl. kódminőség és architektúra) néhány hét alatt elkészülhet. Egy átfogó audit, amely a kódot, a biztonságot, a teljesítményt, az infrastruktúrát és a folyamatokat is lefedi, 1–2 hónapot vehet igénybe. A bevezető megbeszélés után indikatív ajánlatot adunk.
⚙️ Az audit során hozzáfértek a forráskódhoz?
Igen, a kódminőség és architektúra vizsgálatához forráskód-hozzáférés szükséges. NDA-t kötünk, és a hozzáférést a vizsgálat időtartamára korlátozzuk. Ha a forráskód nem elérhető (pl. vendor termék esetén), az auditot a hozzáférhető elemekre (infrastruktúra, konfiguráció, folyamatok, teljesítmény) fókuszáljuk.
▶️ Az audit eredménye alapján kötelező a LogiNettel javíttatni?
Nem. Az audit eredménye a tiéd, a javítást bármely csapattal elvégezheted. Ha a meglévő fejlesztőcsapatod alkalmas a feltárt problémák kezelésére, az audit felhasználható a backlog prioritizálásához. Ha velünk javíttatsz, az audit alapján pontos scope-pal és becsléssel tudunk ajánlatot adni.
❓ Ha a meglévő beszállítóm jó munkát végzett, az kiderül az auditból?
Igen. Az audit tényalapú: ami jól van megcsinálva, azt elismerjük és dokumentáljuk.
⚔️ Mi a különbség a rendszer audit és a penetrációs teszt között?
A penetrációs teszt a biztonsági sérülékenységeket vizsgálja, jellemzően a rendszer kívülről elérhető felületein. A rendszer audit ennél szélesebb: a kódminőséget, az architektúrát, a teljesítményt, az infrastruktúrát, a függőségeket és a fejlesztési folyamatokat is vizsgálja. A biztonsági audit a rendszer audit egyik komponense.
⚡ Mennyi ideig tart egy IT-audit?
Egy fókuszált IT-audit 2–4 hét, egy átfogó audit 1–2 hónap. Az időtartamot a rendszer mérete, a vizsgálandó területek száma és a hozzáférések biztosításának sebessége befolyásolja.
♾️ Mi az a tech due diligence?
Technológiai átvilágítás felvásárlás vagy befektetés előtt. A befektető tudni akarja, mit ér a szoftver, milyen kockázatokat hordoz, mekkora a technikai adósság, és mennyire fenntartható a rendszer a jelenlegi formájában. A rendszer audit eredménye felhasználható tech due diligence céljára.
➕ Az auditnak van hatása a production rendszerre?
Az audit nem avatkozik be a production rendszerbe. A forráskódot, a konfigurációt és a dokumentációt vizsgáljuk, a teljesítményteszteket tesztkörnyezetben végezzük. Ha production környezetben szükséges mérés, azt előre egyeztetjük és minimális hatással végezzük.
Írd le, milyen rendszert szeretnél átvizsgálni. Rövid időn belül jelentkezünk egy indikatív javaslattal.

Dokumentáció, technológiai stack, rendszerkomplexitás és szoftverminőség → ezekből derül ki, milyen állapotban van a rendszered. Az IT audit cikkünk első része azt mutatja meg, hogyan érdemes felmérni egy meglévő szoftver dokumentáltságát, technológiai hátterét, méretét és technikai adósságát. Hasznos kapaszkodó beszállítóváltás, technikai audit vagy szoftver audit előtt.
Megnézem →
A rendszer audit feltárja a problémákat, a szoftver support és karbantartás pedig segít rendezett módon kezelned őket. Ha az audit után javításra, stabilizálásra vagy folyamatos üzemeltetésre van szükséged, nézd meg a support szolgáltatásunkat. Dedikált csapattal, SLA-kkal, monitoringgal és transzparens ticketing folyamattal támogatjuk a meglévő rendszereid hosszú távú működését.
Megnézem →Ajánlatkérés
Írd le az elképzeléseidet és a céljaidat, mi pedig rövid időn belül jelentkezünk, hogy megnézzük, hogyan tudunk segíteni.