Вернуть проект под управленческий контроль

02

Независимый аудит ИТ-проекта

Проверяем ИТ-проект как управленческую инвестицию: что фактически поставлено, какие обязательства выполнены, готово ли решение к эксплуатации и на каких условиях проект имеет смысл принимать, продолжать, перезапускать или останавливать.

Это не самостоятельный аудит инфраструктуры или информационной безопасности. Технические, архитектурные и защитные риски рассматриваются в той мере, в которой они влияют на готовность проекта, обязательства сторон и бизнес-результат.

Абстрактный карандашный эскиз независимого аудита ИТ-проекта

Когда подходит

Ситуации для входа

  1. 01

    отчётность выглядит благополучно, а бизнес-результат не подтверждён

  2. 02

    сроки и бюджет меняются без прозрачного обоснования

  3. 03

    приёмка строится на обещаниях, а не на проверяемых критериях

  4. 04

    между заказчиком и подрядчиком возник спор о готовности

Как проходит работа

От управленческого вопроса к проверяемому решению

  1. 01

    восстанавливаем исходные цели, обязательства и критерии успеха

  2. 02

    проверяем архитектуру, интеграции, данные и эксплуатационную готовность

  3. 03

    сопоставляем контрактный контур с фактически поставленным результатом

  4. 04

    оцениваем риски безопасности, качества, поддержки и масштабирования

  5. 05

    формируем сценарии продолжения, перезапуска или остановки

Стандарт доказательств

Матрица независимой проверки проекта

Аудит не сводится к чтению статусов и интервью. Для каждого управленческого вывода требуется проверяемое доказательство и понятное последствие для заказчика.

Контур проверкиДоказательствоРиск при отсутствии
Цель и бизнес-результатУтверждённые цели, показатели, владелец результата и фактическое изменение процесса.Проект может быть формально завершён без ценности для бизнеса.
Обязательства и объём поставкиДоговор, приложения, реестр требований, протоколы изменений и переданные результаты.Заказчик принимает незавершённый объём или теряет основание для требований.
Сквозные сценарииПротоколы выполнения рабочих и исключительных сценариев на репрезентативных данных.Демонстрация отдельных функций ошибочно принимается за готовность процесса.
Данные и интеграцииСверка данных, обработка ошибок, мониторинг обменов и ответственность за расхождения.После запуска возникают неконтролируемые ошибки и ручные обходные процессы.
Эксплуатация и поддержкаВладельцы, SLA, мониторинг, резервное копирование, восстановление и управление изменениями.Работоспособность зависит от проектной команды или отдельных специалистов.

Недостаток доказательств сам является выводом аудита. В заключении отдельно фиксируются подтверждённые факты, заявления участников и вопросы, которые пока нельзя проверить.

Пример логики заключения

Факт → риск → управленческое решение

Иллюстративный пример показывает формат вывода, а не раскрывает сведения конкретного проекта.

Факт

Приёмочные сценарии пройдены только на подготовленном наборе данных

Нет сверки миграции и доказательств прохождения исключительных сценариев на данных, близких к рабочим.

Риск

Формальная приёмка переносит неопределённость в эксплуатацию

После запуска могут проявиться расхождения данных, ручные корректировки и остановки критичных процессов.

Решение

Принимать результат только после закрытия измеримых условий

Зафиксировать репрезентативный набор данных, сценарии, владельцев отклонений, сроки и критерий повторной проверки.

Результат

Что получает руководитель

заключение о фактической готовности

реестр подтверждённых отклонений и рисков

критерии завершения и приёмки

варианты дальнейших действий и их последствия

условия управляемого продолжения проекта

Границы этапа

Контур зафиксирован заранее

Частые вопросы

До начала работ

01Чем аудит ИТ-проекта отличается от аудита ИТ-инфраструктуры?

Аудит инфраструктуры оценивает оборудование, сети, серверы и эксплуатационные практики. Аудит проекта проверяет цели, обязательства, фактический результат, готовность, риски и условия дальнейшего управленческого решения.

02Можно ли провести аудит перед приёмкой проекта?

Да. Проверка формирует подтверждённые критерии готовности и перечень отклонений, на основании которых заказчик принимает решение о приёмке.

03Проверяется ли работа подрядчика?

Проверяется соответствие фактически поставленного результата согласованным обязательствам и критериям. CIOScope не представляет интересы поставщика и не получает от него вознаграждение.

04Что происходит, если документации недостаточно?

Недостаток доказательств фиксируется как отдельный риск. Выводы разделяются на подтверждённые факты, неподтверждённые заявления и вопросы, требующие проверки.

05Какой результат получает руководство?

Заключение о готовности, реестр отклонений и рисков, критерии завершения, варианты дальнейших действий и последствия каждого сценария.

Материал для заказчика

Как проверить готовность ИТ-проекта к приёмке: 7 критериев

Практический контур проверки, который помогает отделить демонстрацию функций от доказанной готовности проекта.

Разобрать 7 критериев приёмки

Первый шаг

Проверим, соответствует ли формат вашей ситуации

На вводной встрече фиксируем решение, срок, владельца и доступность фактов. Если продукт не подходит, это будет обозначено до начала работ.

Определить формат