Kaip pasirinkti IT priežiūros įmonę

IT priežiūros įmonę verta rinktis pagal objektyvius kriterijus: komandos kompetencijas, tarptautinius sertifikatus (ISO 27001, ISO 20000), profesinės atsakomybės draudimą, sutartyje įtvirtintus reakcijos laikus, priežiūros automatizavimo lygį, reguliarias ataskaitas ir realių klientų rekomendacijas. Kaina yra tik vienas iš veiksnių — pigiausias pasiūlymas dažnai reiškia siauresnę paslaugų apimtį, lėtesnį reagavimą ar mažesnę kompetenciją, o tai galiausiai kainuoja daugiau nei sutaupytas skirtumas.

Sprendimas svarbus dar ir todėl, kad IT priežiūros partnerystė paprastai trunka metų metus: tiekėjas gauna prieigą prie Jūsų sistemų, duomenų ir procesų, todėl klaidos kaina yra didelė, be to didesnė kompetencija duoda svarbių naudų ir „atsiperka“. Gera žinia — tinkamai užduoti klausimai ir keli aiškūs kriterijai leidžia atskirti brandų paslaugų teikėją nuo „gaisrų gesintojo” dar prieš pasirašant sutartį.

Žemiau rasite konkrečius vertinimo kriterijus, klausimų sąrašą potencialiam tiekėjui, įspėjamuosius ženklus ir palyginimo lentelę, kuri padės struktūruotai įvertinti kelis pasiūlymus.

Pagrindiniai vertinimo kriterijai

Kompetencijos ir komandos branda

Įvertinkite, ar tiekėjo komandoje dirba patyrę specialistai, dengiantys visas Jums svarbias sritis: darbo vietas, serverius, tinklus, saugą, debesiją, IT valdymą ir konsultacijas. Klauskite, pagal kokias metodikas organizuojamas darbas — brandūs tiekėjai remiasi pasaulinėmis ITSM, ITIL ar COBIT praktikomis, o ne dirba „kaip išeina” mokydamiesi tik savo patirtimi. Svarbu ir tai, ar Jums bus priskirtas atsakingas asmuo, kuris turi IT kompetencijas, ar pažįsta Jūsų infrastruktūros technologijas, ar kaskart bendrausite su vis kitu specialistu, o gal tik su „draugišku vadybininku“.

Sertifikatai ir partnerystės

ISO 27001 sertifikatas rodo, kad įmonė sistemingai valdo informacijos saugą, ISO 20000 — kad IT paslaugų teikimo procesai atitinka tarptautinį standartą. Tai ne formalumai: sertifikuotos įmonės kasmet audituojamos nepriklausomų vertintojų. Papildomas signalas — gamintojų partnerystės statusai (pvz., Microsoft ar saugos sprendimų gamintojų), rodantys patvirtintą techninę kompetenciją.

Draudimas ir atsakomybė

Profesinės atsakomybės ir kibernetinių rizikų draudimas rodo, kad tiekėjas prisiima realią atsakomybę už savo darbą, draudikai tikrina kiekvieno besidraudžiančio brandą. Pasidomėkite ne tik draudimo faktu, bet ir suma — ji turi būti adekvati galimai žalai Jūsų verslui.

Reakcijos laikai ir SLA

Rimtas tiekėjas įsipareigojimus fiksuoja sutartyje: kokiais kanalais registruojami kreipiniai, per kiek laiko reaguojama pagal incidento kritiškumą, per kiek išsprendžiama, kaip matuojamas vykdymas. Kokio lygio įsipareigojimų verta reikalauti pagal Jūsų veiklos pobūdį, aprašome puslapyje „Kokio SLA reikia jūsų įmonei”, o ką visa tai turi apibrėžti sutartis — puslapyje „Kas turi įeiti į IT priežiūros sutartį”.

Automatizacija, proaktyvumas ir prevencija

Skirtumas tarp brandaus tiekėjo ir „gaisrų gesintojo” — automatizuotas sistemų stebėjimas bei reagavimas: problemos pastebimos ir šalinamos anksčiau, nei jas pajunta vartotojai. Klauskite, kokie įrankiai naudojami stebėjimui, atnaujinimų diegimui ir atsarginių kopijų kontrolei. Klauskite, ar yra ir koks „problemų valdymo“ procesas, kad tiekėjas sprestų ne pasekmes, o priežastis, kad nuolat jas identifikuotų ir prioretizuotų, be jūsų prašymo.

Ataskaitos ir skaidrumas

Reguliarios ataskaitos apie atliktus darbus, incidentus ir sistemų būklę leidžia matyti, už ką mokate, ir priimti pagrįstus sprendimus dėl IT investicijų. Jei tiekėjas ataskaitų neteikia, Jūs faktiškai perkate „juodąją dėžę”, be to gali tekti skirti daug laiko papildomo laiko aiškinimuisi ar ginčams.

Klientų rekomendacijos

Paprašykite pakalbinti esamus klientus, kurių dydis ir veikla panašūs į Jūsų. Vertingiausias klausimas jiems — ne „ar viskas gerai”, o „kaip tiekėjas elgėsi, vienu ar kitu atveju konkrečioje situacijoje, ar kai kažkas nepavyko”. Taip pat verta peržiūrėti viešai skelbiamas sėkmės istorijas.

Klausimai, kuriuos verta užduoti potencialiam tiekėjui

  1. Kiek klientų ir kokio dydžio infrastruktūras šiuo metu prižiūrite?
  2. Kokius sertifikatus turite ir kada vyko paskutinis nepriklausomas auditas?
  3. Ar turite profesinės atsakomybės ir kibernetinių rizikų draudimą? Kokia suma?
  4. Kokie reakcijos ir sprendimo laikai fiksuojami sutartyje pagal incidentų kritiškumą?
  5. Kaip registruojami ir prioritetizuojami vartotojų kreipiniai — ar veikia „vieno langelio” principas?
  6. Kokiais įrankiais automatizuojate stebėjimą, atnaujinimus ir atsarginių kopijų kontrolę?
  7. Kokias ataskaitas ir kaip dažnai gausime?
  8. Kas bus atsakingas už mūsų įmonę — ar turėsime priskirtą IT vadovą, ar bendrą pagalbos liniją?
  9. Ar valdote ir trečiųjų šalių tiekėjus (interneto, telefonijos, verslo valdymo sistemų), ar tai lieka mums? Ar tai daroma per tą patį „vieną langelį“?
  10. Kaip atrodo perėmimo procesas iš dabartinio tiekėjo ar vidinio specialisto?
  11. Kaip užtikrinate informacijos saugą ir ar padedate atitikti NIS2 reikalavimus?
  12. Kas įeina į mėnesinį mokestį, o kas apmokestinama papildomai?
  13. Kokia sutarties trukmė ir nutraukimo sąlygos — ar esame „pririšami” ilgam?
  14. Kaip dokumentuojate mūsų infrastruktūrą ir ar dokumentacija priklausys mums? Ar atliekamas IT ūkio auditas pradedant teikti paslaugas, ar jo rezultatus gausime, ar jis mokamas?
  15. Ar galite pateikti bent du esamus klientus rekomendacijai?

Atsakymai į šiuos klausimus parodys ne tik paslaugos turinį, bet ir tiekėjo kultūrą: ar atsakoma konkrečiai, ar bendromis frazėmis.

Įspėjamieji ženklai, dėl kurių verta sunerimti

  • Kaina pasakoma iškart, nieko nepaklausus apie Jūsų infrastruktūrą — vadinasi, apimtis bus tikslinama vėliau, Jūsų nenaudai.
  • Nėra rašytinių SLA įsipareigojimų — „reaguojame greitai” nėra įsipareigojimas. Dalis įsipareigoja tik reagavimą, o sprendimo laiko ne, kas gali vesti į situacijas „sureagavome per 15 min. išsprendėme per 5 dienas“
  • Ilga terminuota sutartis su didelėmis nutraukimo baudomis — pasitikintis savo paslauga tiekėjas klientų neriša ilgais terminais ar baudomis nutraukiant sutartį.
  • Nėra dokumentacijos praktikos — jei visa informacija apie Jūsų sistemas lieka vieno tiekėjo žmogaus galvoje ar kompiuteryje, liekate priklausomi.
  • Vengiama pateikti rekomendacijų ar konkrečių esamų klientų pavyzdžių.
  • Nėra saugos sertifikatų ir draudimo, nors tiekėjas gaus prieigą prie Jūsų duomenų.
  • Tik reaktyvus darbas: nėra stebėjimo, proaktyvumo, prevencinių darbų, ataskaitų — mokate už gaisrų gesinimą, o ne jų prevenciją.

Palyginimo lentelė keliems pasiūlymams įvertinti

Vertindami kelis tiekėjus, kiekvieną kriterijų pažymėkite pagal faktus, o ne įspūdį. Lentelę galite naudoti kaip šabloną:

Kriterijus Ko klausti / ieškoti Tiekėjas A Tiekėjas B
Sertifikatai ISO 27001, ISO 20000, gamintojų partnerystės
Draudimas Profesinės atsakomybės suma, kibernetinių rizikų draudimo suma
SLA Rašytiniai reakcijos ir sprendimo laikai pagal kritiškumą
Automatizacija Stebėjimo, atnaujinimų ir duomenų kopijų įrankiai bei įsipareigojimai
Ataskaitos Turinys, periodiškumas, pavyzdys
Atsakingas asmuo Priskirtas IT vadovas, „vieno langelio” principas
Rekomendacijos Bent du pakalbinti esami klientai
Sutarties sąlygos Apimtis kiekvienai paslaugai, papildomi mokesčiai, nutraukimo tvarka
Kaina Kainodaros modelis ir kas į jį įeina

Kainą sąmoningai verta vertinti paskutinę — pirmiausia įsitikinkite, kad lyginate vienodą paslaugų apimtį. Iš ko susideda kaina ir kokių paslėptų išlaidų klausti, išsamiai aprašome puslapyje „Kiek kainuoja IT priežiūra įmonei”.

Kodėl dydis nebūtinai lemia kokybę

Didelis tiekėjo pavadinimas savaime negarantuoja geresnės paslaugos: didelėse organizacijose mažesnis klientas dažnai aptarnaujamas pagal bendrą eilę, be asmeninio dėmesio, o per mažas tiekėjas gali neturėti pakankamai specialistų pavadavimui ir skirtingoms kompetencijų sritims. Dideli tiekėjai dažniausiai turi standartizuotas paslaugas, iš anksto nustatyta apimtimi, nepritaikomas ir nekeičiamas jūsų poreikiui, todėl klausimas ar jums tiks ir ar to pakaks. Svarbiau už dydį — procesų branda, automatizacijos lygis, komandos patirtis ir tai, ar tiekėjui Jūsų įmonė bus svarbi. Praktiškas testas: kiek dėmesio ir konkretumo gaunate dar pardavimo etape — po sutarties pasirašymo jo nepadaugės.

Jei šiuo metu svarstote ne tik tiekėjo pasirinkimą, bet ir patį modelį — samdyti vidinį specialistą ar rinktis partnerį — palyginimą rasite puslapyje „Vidinis IT specialistas ar išorinis IT partneris”. O jei keičiate esamą tiekėją, kaip tai padaryti sklandžiai, aprašome puslapyje „IT priežiūros tiekėjo keitimas be rizikos”.

Kodėl Altic IT

Altic IT atitinka visus aukščiau išvardytus kriterijus, pagal kuriuos siūlome vertinti bet kurį IT priežiūros tiekėją — įskaitant ir mus pačius:

  • ISO 27001 (informacijos sauga), ISO 20000 (IT paslaugų valdymas) ir ISO 14001 sertifikatai;
  • profesinės atsakomybės ir kibernetinių rizikų draudimas — 2 mln. EUR;
  • 180+ aptarnaujamų klientų, ~3 500 prižiūrimų kompiuterių ir mobilių įrenginių, ~350 serverių;
  • Microsoft Solutions Partner for Data & AI ir Sophos Gold Partner statusai;
  • darbas pagal ITSM, ITIL ir COBIT praktikas, klientui priskiriamas patyręs išorinis IT vadovas, „vieno langelio” principas vartotojams — įskaitant trečiųjų šalių valdymą;
  • komandos dauguma — patyrę senior lygio specialistai;
  • per pirmus 3 mėnesius incidentų kiekis klientams sumažinamas iki 5 kartų;
  • neterminuotos sutartys — būname kartu, kol patinka, o didžioji dauguma klientų atėjo pagal rekomendacijas. Tarp jų — Lietuvos bankas, Valstybinė mokesčių inspekcija, „Bitė Lietuva”, Tele2, „CityBee” ir kiti (daugiau — apie mus).

Dažniausiai užduodami klausimai

  • Kaip pasirinkti IT priežiūros įmonę

    Pirmiausia apsibrėžkite savo poreikį: darbo vietų ir serverių skaičių, naudojamas sistemas, kurioms reikės priežiūros, aptarnavimo laiką, saugos reikalavimus. Tada atsirinkite kelis, ne mažiau 3 tiekėjus pagal rekomendacijas, patirtį, kompetencijas ir sertifikatus, užduokite jiems tuos pačius klausimus ir palyginkite atsakymus struktūruotai, pavyzdžiui, pagal šiame puslapyje pateiktą lentelę.

  • Ar sertifikatai ISO 27001 ir ISO 20000 tikrai svarbūs?

    Taip, nes tai nepriklausomai audituojami įrodymai, kad tiekėjo saugos ir paslaugų valdymo procesai realiai veikia. Tiekėjas gaus plačią prieigą prie Jūsų sistemų ir duomenų, todėl tik deklaracijų apie saugą sutartyje tikrai nepakanka.

  • Kaip patikrinti tiekėjo rekomendacijas?

    Paprašykite bent dviejų esamų klientų kontaktų ir pakalbinkite juos tiesiogiai. Klauskite apie realias situacijas: kaip tiekėjas reagavo į incidentus, ar laikosi įsipareigojimų, kaip keitėsi paslaugos kokybė laikui bėgant.

  • Ar verta rinktis pigiausią pasiūlymą?

    Pigiausias pasiūlymas dažnai reiškia siauresnę apimtį, mažesnę gaunamą kompetenciją, lėtesnį reagavimą arba papildomus mokesčius už darbus, kurie kitur jau įeina į kainą. Pirmiausia suvienodinkite lyginamų pasiūlymų apimtį bei kainodaros būdą ir tik tada lyginkite kainą.

  • Kiek trunka perėjimas prie naujo IT priežiūros tiekėjo?

    Trukmė priklauso nuo infrastruktūros dydžio ir dokumentacijos būklės, gali trukti nuo savaitės iki mėnesio ar kelių. Brandus tiekėjas turi aiškų perėmimo procesą: infrastruktūros auditą, inventorizaciją, prieigų perėmimą, dokumentavimą ir sklandų paslaugos startą be prastovų vartotojams.

Aptarkite IT priežiūros poreikį

Norite palyginti mus pagal visus šiame puslapyje išvardytus kriterijus? Užduokite mums visus 15 klausimų — atsakysime konkrečiai. Susisiekite per kontaktų puslapį arba telefonu +370 5 2032018 ir aptarkime Jūsų įmonės IT priežiūros poreikį be įsipareigojimų.

Susisiekti su Altic IT

IT paslaugos verslui - Altic.lt
Privatumo nustatymai

Norėdami pagerinti jūsų naršymo kokybę, šioje svetainėje naudojame slapukus. Slapukų informacija laikoma jūsų naršyklėje ir atlieka tokius veiksmus kaip atpažinimas jums sugrįžus į mūsų svetainę.

Daugiau galite sužinoti mūsų Privatumo politikoje