Для полноценной экспертизы корпоративных информационных систем (КИС) действительно необходим обширный комплекс исходных данных и документации, который позволит экспертам составить объективное и всестороннее заключение относительно их корректности, безопасности или текущей рыночной стоимости как актива.
Корпоративные информационные системы являются сложными, многокомпонентными структурами, объединяющими программное обеспечение, аппаратные средства, сетевую инфраструктуру, данные и процессы управления. В зависимости от поставленных перед экспертом задач (оценка корректности функционирования, анализ уровня безопасности, определение рыночной стоимости или всего сразу), объем и характер требуемых документов могут несколько варьироваться. Однако в основе лежит потребность в получении полного представления о системе, ее истории, текущем состоянии и предполагаемом развитии. Отсутствие ключевых документов может существенно ограничить возможности экспертов, замедлить процесс исследования или сделать невозможным формирование исчерпывающих выводов по определенным вопросам.
Для обеспечения объективности и глубины экспертного анализа, Вам потребуется предоставить следующие категории данных и документов:
Общая информация и правоустанавливающие документы:
- Официальное определение суда или постановление о назначении экспертизы, либо договор на проведение внесудебной экспертизы.
- Документы, подтверждающие право собственности или право пользования исследуемой корпоративной информационной системой, включая лицензионные соглашения на используемое программное обеспечение и базы данных.
- Внутренние нормативные акты организации, связанные с функционированием КИС (положения об использовании, регулирующие документы).
- Общая схема архитектуры корпоративной информационной системы, включающая описание взаимосвязей между подсистемами, модулями, аппаратными и программными компонентами.
Техническая документация:
- Технические задания на разработку, внедрение, модернизацию КИС и ее отдельных модулей.
- Проектная документация, включающая схемы баз данных, описание алгоритмов, принципов интеграции с другими системами.
- Эксплуатационная документация: руководства пользователя, администратора, описания функциональных возможностей.
- Исходные коды программного обеспечения, используемого в КИС (если применимо и доступно, а также необходимо для поставленных вопросов).
- Данные о конфигурации серверов, рабочих станций, сетевого оборудования, используемых операционных системах и прикладном ПО.
- Журналы событий (логи) системы за релевантный период, содержащие информацию о действиях пользователей, системных ошибках, попытках несанкционированного доступа.
Документация по безопасности:
- Политики информационной безопасности, регламенты доступа к ресурсам КИС.
- Отчеты о проведенных аудитах безопасности, тестированиях на проникновение (пентестах).
- Данные об инцидентах информационной безопасности, методы их устранения.
- Информация о используемых средствах защиты информации (антивирусное ПО, системы обнаружения вторжений, межсетевые экраны).
Финансовая и управленческая документация (для оценки рыночной стоимости):
- Бухгалтерские документы, отражающие затраты на разработку, приобретение, внедрение, администрирование и модернизацию КИС.
- Финансовые отчеты, демонстрирующие экономические показатели, связанные с функционированием системы.
- Бизнес-планы, маркетинговые исследования, стратегические документы, касающиеся роли и развития КИС в деятельности организации.
- Данные о доходах, генерируемых системой, или о сокращении издержек благодаря ее внедрению.
Для определения корректности функционирования будут важны технические задания, спецификации, тестовые сценарии, журналы ошибок и пользовательские обращения. При оценке безопасности особое внимание уделяется политикам, результатам аудитов и данным об инцидентах. Если же целью является определение рыночной стоимости, экспертам потребуется максимально полная финансовая, бухгалтерская и управленческая информация, а также данные об инвестициях в систему и ее экономической эффективности.
Наши специалисты готовы оказать Вам всестороннюю поддержку в формировании полного пакета необходимых документов и сформулировать вопросы к эксперту таким образом, чтобы обеспечить наиболее эффективное и полное проведение экспертизы. Для получения точного перечня документов, применимого к Вашему случаю, и предварительной консультации, пожалуйста, заполните форму обратной связи на сайте или свяжитесь с нами по телефону.