
Звездочкой (*) — указаны услуги которые будут предоставляться только в рамках комплексного контракта на обслуживание.
Перечень Услуг по Аутсорсингу ИТ и Информационной Безопасности
1. Управление Компьютерами, Серверами и Офисной Техникой (Системное Администрирование)
- 1.1. ИТ-Аудит:
- Что: Полная инвентаризация и оценка вашей существующей ИТ-инфраструктуры (компьютеры, серверы, сетевое оборудование, программы, кабели).
- Детали: Проверка работоспособности, выявление устаревшего или неисправного оборудования/ПО, анализ соответствия задачам бизнеса, оценка рисков (безопасность, отказоустойчивость), расчет нагрузки на системы. Составление отчета с перечнем проблем и рекомендаций по улучшению.
- Зачем: Понять текущее состояние ИТ, выявить «узкие места», спланировать бюджет на модернизацию, повысить надежность и безопасность.
- 1.2. Техническая поддержка пользователей (HelpDesk):
- Что: Устранение проблем, с которыми сталкиваются ваши сотрудники при работе с компьютерами, программами и периферией.
- Детали: Помощь при: неработающем интернете/почте, проблемах с запуском программ (1С, Office и др.), ошибках на экране, невозможности войти в систему, неработающем принтере/сканере, настройке нового оборудования для пользователя, восстановлении удаленных файлов (если есть бэкап). Поддержка по телефону, удаленно (AnyDesk, RDP) или с выездом в офис.
- Зачем: Минимизировать простои сотрудников из-за технических сбоев, обеспечить бесперебойную работу.
- * 1.3. Обучение работе с программами:
- Что: Проведение инструктажей или мастер-классов для ваших сотрудников по эффективному использованию конкретного программного обеспечения.
- Детали: Обучение основам или тонкостям работы в программах, с которыми у нас есть практический опыт (например: 1С (Бухгалтерия, ЗУП, Торговля, Розница), Microsoft Office (Word, Excel, Outlook), CRM-системы, почтовые клиенты, специализированное ПО). Формат: индивидуально или для группы.
- Зачем: Повысить скорость и качество работы сотрудников, снизить количество ошибок, научить использовать расширенный функционал программ.
- 1.4. Настройка и поддержка серверов:
- Что: Установка, первоначальная настройка и постоянное обслуживание серверного оборудования и операционных систем (Windows Server, Linux).
- Детали: Установка и настройка ОС, драйверов, ролей сервера (файловый сервер, контроллер домена, терминальный сервер и т.д.), настройка дисковых массивов (RAID), мониторинг состояния (температура, нагрузка, свободное место), установка обновлений безопасности, устранение сбоев.
- Зачем: Обеспечить стабильную, безопасную и эффективную работу центральных узлов ИТ-инфраструктуры, где хранятся данные и работают критические службы.
- 1.5. Виртуализация серверов (Proxmox VE):
- Что: Создание и управление виртуальными серверами на одном физическом сервере с помощью платформы Proxmox VE.
- Детали: Установка и настройка Proxmox VE на сервер, создание виртуальных машин (ВМ), установка гостевых ОС (Windows, Linux) на ВМ, настройка сетей для ВМ, распределение ресурсов (CPU, RAM, диски), настройка резервного копирования ВМ, миграция ВМ между физическими хостами, мониторинг работы кластера виртуализации.
- Зачем: Экономия на оборудовании (меньше физических серверов), более эффективное использование ресурсов, упрощение резервного копирования и восстановления, быстрое развертывание новых сервисов, повышение отказоустойчивости.
- 1.6. Управление учетными записями и доступом (Active Directory — AD):
- Что: Централизованное создание и управление учетными записями пользователей (логин/пароль) и компьютеров в сети компании.
- Детали: Создание/удаление/блокировка учетных записей сотрудников, сброс паролей, управление группами пользователей, назначение прав доступа к общим папкам, сетевым принтерам, приложениям, настройка групповых политик (GPO) для единообразной настройки компьютеров и ограничений.
- Зачем: Упростить управление правами доступа, повысить безопасность (контроль входа), обеспечить единые настройки для рабочих мест.
- 1.7. Настройка сетевых адресов (DHCP):
- Что: Автоматическая раздача IP-адресов и других сетевых настроек (маска, шлюз, DNS) устройствам в локальной сети.
- Детали: Настройка DHCP-сервера (обычно на Windows Server или маршрутизаторе), определение диапазона раздаваемых адресов, резервирование адресов для критичных устройств (серверы, принтеры), настройка времени аренды адреса.
- Зачем: Избавить от ручной настройки сети на каждом компьютере/телефоне/принтере, избежать конфликтов IP-адресов, упростить подключение новых устройств.
- 1.8. Настройка имен в сети (DNS):
- Что: Настройка системы, преобразующей понятные имена компьютеров и сервисов (например,
file-server
,printer-hp
) в их числовые IP-адреса.
- Детали: Настройка DNS-сервера (обычно на Windows Server или маршрутизаторе), создание и управление DNS-записями (A, CNAME, MX и т.д.) для внутренних ресурсов, интеграция с Active Directory, настройка перенаправления внешних запросов.
- Зачем: Позволить пользователям и программам находить сетевые ресурсы по удобным именам, а не запоминать IP-адреса. Критично для работы AD и многих сервисов.
- Что: Настройка системы, преобразующей понятные имена компьютеров и сервисов (например,
- 1.9. Поддержка и настройка 1С:
- Что: Обеспечение стабильной работы платформы 1С:Предприятие и конфигураций (Бухгалтерия, ЗУП, Торговля, Управление нашей фирмой и др.).
- Детали: Установка платформы 1С (Толстый/Тонкий клиент, Сервер 1С), обновление платформ, настройка подключений к базам данных (файловый/SQL), резервное копирование баз 1С, диагностика и устранение ошибок в работе 1С, настройка обмена данными между базами, консультирование пользователей по базовым операциям. Не включает: Обновление конфигураций и доработку конфигураций 1С под нужды компании.
- Зачем: Обеспечить бесперебойную работу критически важной для бизнеса системы учета, минимизировать риски потери данных и простоев.
- 1.10. Поддержка баз данных (MS SQL Server, PostgreSQL):
- Что: Установка, настройка и обслуживание систем управления базами данных (СУБД).
- Детали: Установка и настройка СУБД (SQL Server, PostgreSQL), создание и поддержка баз данных, настройка пользователей и прав доступа, мониторинг производительности и использование дискового пространства, настройка резервного копирования баз данных, восстановление баз из резервных копий, установка обновлений.
- Зачем: Обеспечить надежное хранение, быстрый доступ и целостность структурированных данных (клиенты, товары, документы, транзакции), необходимых для работы бизнес-приложений (1С, CRM, сайты).
- 1.11. Мониторинг ИТ-систем (Zabbix, Nagios):
- Что: Постоянный автоматический контроль состояния ключевых компонентов ИТ-инфраструктуры.
- Детали: Установка и настройка системы мониторинга (Zabbix, Nagios), настройка проверок (availability, ping, загрузка CPU/RAM/диска, свободное место на дисках, состояние служб, работа сайтов), настройка триггеров для генерации предупреждений (email, Telegram, SMS) при превышении порогов или сбоях, создание графиков и отчетов.
- Зачем: Обнаруживать проблемы (перегрузка, сбой) до того, как они приведут к остановке работы для пользователей, проактивно реагировать, анализировать тренды использования ресурсов.
- 1.12. Настройка резервного копирования (Backup):
- Что: Организация регулярного автоматического создания копий важных данных и систем.
- Детали: Разработка стратегии бэкапа (что копировать, как часто, сколько хранить), выбор и настройка ПО для бэкапа (Veeam, Acronis, встроенные средства Windows Server/Linux), настройка расписания копирования, выбор места хранения бэкапов (внешний диск, сетевая папка, облако), проверка целостности бэкапов, регулярное тестирование восстановления данных и систем из резервных копий.
- Зачем: Гарантировать возможность восстановления данных после сбоя оборудования, удаления файлов, вирусной атаки (шифровальщики), повреждения ПО или ошибки пользователя. Минимизация потерь времени и денег.
- 1.13. Антивирусная защита:
- Что: Организация комплексной защиты рабочих станций, серверов и почты от вредоносного ПО (вирусы, трояны, шпионы, шифровальщики).
- Детали: Помощь в выборе корпоративного антивирусного решения (Kaspersky, ESET, Dr.Web и др.), установка и централизованная настройка антивирусных агентов на все компьютеры и серверы, настройка политик безопасности (расписание проверок, действия при обнаружении угроз, обновление баз), настройка защиты почтового трафика, мониторинг состояния защиты (центральная консоль), реагирование на инциденты.
- Зачем: Защитить данные от кражи или уничтожения, предотвратить заражение компьютеров и серверов, блокировать доступ к опасным сайтам, минимизировать риски простоя из-за вирусных атак.
- 1.14. Обслуживание принтеров и МФУ (уровень ПО/Сети):
- Что: Устранение проблем с печатью и сканированием, связанных с программным обеспечением или сетевым подключением.
- Детали: Установка и настройка драйверов принтеров/МФУ на компьютерах пользователей и серверах печати, настройка сетевого доступа к принтерам/МФУ, устранение зависаний заданий печати в очереди, настройка сканирования в сетевую папку или по email, диагностика ошибок ПО принтера/МФУ. Не включает: Физический ремонт оборудования, заправку картриджей, замену расходников (ролики, термопленка).
- Зачем: Обеспечить возможность сотрудникам печатать и сканировать документы без задержек, решать проблемы, связанные с настройками и ПО.
- 1.15. Консультации по выбору оборудования:
- Что: Помощь в подборе оптимального ИТ-оборудования под ваши задачи и бюджет.
- Детали: Анализ требований к производительности, надежности, функционалу. Подбор: компьютеров и ноутбуков (бизнес-класс), серверов, систем хранения данных (NAS/SAN), сетевого оборудования (роутеры, коммутаторы, точки доступа), принтеров/МФУ, источников бесперебойного питания (ИБП). Сравнение моделей, поставщиков, цен.
- Зачем: Сделать обоснованный выбор оборудования, избежать покупки избыточного или недостаточно мощного, оптимизировать затраты.
- 1.16. Помощь в закупке оборудования:
- Что: Содействие в процессе приобретения выбранного ИТ-оборудования.
- Детали: Помощь в составлении Технического Задания (ТЗ) или спецификации для закупки, поиск надежных поставщиков и сравнение их предложений, проверка комплектности и соответствия заказанному при получении оборудования, консультации по гарантийным условиям. Не включает: Непосредственную оплату поставщикам от вашего имени (если это не отдельная договоренность).
- Зачем: Упростить и ускорить процесс закупки, минимизировать риски получения несоответствующего оборудования.
2. Настройка Сети и Оборудования (Сетевое Администрирование)
- 2.1. Настройка сетевого оборудования:
- Что: Конфигурация оборудования, обеспечивающего связь между устройствами в сети и доступ в Интернет.
- Детали:
- Роутеры: Настройка подключения к интернет-провайдеру (PPPoE, IPoE, VPN), маршрутизации между сетями, базовых правил файервола, NAT.
- Коммутаторы (L2/L3): Настройка VLAN (логическое разделение сети), агрегации каналов (LACP), Spanning Tree Protocol (STP) для предотвращения петель, базовой маршрутизации (для L3).
- Особенно: Глубокая экспертиза в настройке оборудования MikroTik (RouterOS).
- Зачем: Создать стабильную, управляемую и производительную основу для работы всей офисной сети и выхода в интернет.
- 2.2. Настройка межсетевых экранов (Файрволы):
- Что: Конфигурация устройств или программ для защиты внутренней сети от несанкционированного доступа извне и контроля исходящего трафика.
- Детали: Настройка правил фильтрации трафика (разрешить/запретить по IP, портам, протоколам), настройка VPN (для безопасного удаленного доступа или связи между офисами), защита от DoS/DDoS атак (базовый уровень), настройка DMZ (демилитаризованной зоны для публичных серверов), ведение логов. Применимо как к специализированным UTM/NGFW, так и к функционалу файервола в роутерах (включая MikroTik).
- Зачем: Защитить внутренние ресурсы компании (серверы, данные) от хакерских атак и утечек информации через интернет.
- 2.3. Настройка Wi-Fi сети:
- Что: Развертывание и конфигурация беспроводной сети для стабильного и безопасного подключения устройств.
- Детали: Планирование зоны покрытия, выбор каналов для минимизации помех, настройка точек доступа (включая управляемые контроллером), настройка безопасности (WPA2/WPA3 Enterprise с авторизацией через RADIUS/AD или надежный PSK), создание гостевых сетей с изоляцией, настройка QoS для приоритизации трафика (VoIP, видео).
- Зачем: Обеспечить сотрудникам и гостям удобное и безопасное беспроводное подключение к корпоративной сети и интернету без «мертвых зон».
- 2.4. Проектирование и прокладка СКС (Структурированные Кабельные Системы):
- Что: Создание физической проводной инфраструктуры сети в здании.
- Детали: Разработка схемы прокладки кабелей (витая пара Cat5e/6/6a, оптика), монтаж кабельных трасс (короба, лотки), установка телекоммуникационных розеток на рабочих местах, установка и коммутация патч-панелей в серверной/телекоммуникационных шкафах, обжим кабелей, маркировка, базовое тестирование линий (прозвонка, проверка обрыва/короткого замыкания). Не включает: Штробление стен, масштабные строительные работы.
- Зачем: Построить надежную, помехозащищенную и легко обслуживаемую основу для проводной сети, соответствующую стандартам.
- 2.5. Настройка систем видеонаблюдения:
- Что: Техническая помощь в организации системы безопасности на базе IP-видеонаблюдения.
- Детали: Консультации по выбору камер (разрешение, фокусное расстояние, уличное/внутреннее), видеорегистратора (NVR) или ПО для видеосервера, жестких дисков; настройка подключения камер к сети, настройка NVR/сервера (запись по расписанию/детектору движения, настройка качества записи), настройка удаленного просмотра (через приложение или браузер), базовое конфигурирование детектора движения. Не включает: Монтаж камер на стены/потолки (крепление кронштейнов, сверление), прокладку кабелей питания для камер (если не PoE).
- Зачем: Обеспечить возможность визуального контроля за помещениями и территорией, запись событий для обеспечения безопасности.
3. Услуги для Веб-Сайтов
- 3.1. Помощь в покупке домена:
- Что: Консультации и практическая помощь в регистрации имени вашего сайта в интернете.
- Детали: Помощь в выборе свободного и подходящего доменного имени (основное и альтернативные зоны .ru, .рф, .com и др.), помощь в процедуре регистрации через аккредитованного регистратора, консультации по продлению и переносу домена.
- Зачем: Получить уникальный адрес вашего сайта в интернете, закрепить его за вашей компанией.
- 3.2. Помощь в выборе и настройке хостинга:
- Что: Консультации по подбору и первоначальная настройка услуги размещения файлов вашего сайта в интернете.
- Детали: Помощь в выборе типа хостинга (виртуальный, VPS, облачный, выделенный сервер) и тарифа, исходя из требований сайта (CMS, трафик, ресурсы), помощь в заказе услуги, базовая настройка хостинга (создание FTP-аккаунтов, баз данных, настройка почтовых ящиков при необходимости), помощь в загрузке файлов сайта.
- Зачем: Найти оптимальное по цене/качеству «место» для работы сайта, выполнить первоначальные настройки для его запуска.
- 3.3. Администрирование сайта:
- Что: Техническое обслуживание и поддержка работающего веб-сайта.
- Детали: Установка обновлений системы управления сайтом (CMS: WordPress, Joomla, 1С-Битрикс, OpenCart и др.) и ее компонентов/плагинов/тем, установка обновлений безопасности, устранение критических ошибок и «белых экранов», настройка базовых параметров CMS, контроль доступности сайта (uptime), консультации по базовому функционалу CMS.
- Зачем: Поддерживать сайт в актуальном и безопасном состоянии, обеспечивать его стабильную доступность для посетителей.
- * 3.4. Создание простых сайтов:
- Что: Разработка и верстка веб-сайтов с небольшой нагрузкой и стандартным функционалом.
- Детали: Создание на базе CMS (WordPress, Joomla) или статической верстки. Типы: сайт-визитка, лендинг (целевая страница), простой каталог товаров/услуг без сложной корзины. Адаптивная верстка (под мобильные устройства), базовая SEO-оптимизация (заголовки, мета-теги), подключение домена и хостинга. Не включает: Разработку сложных веб-приложений, уникальный дизайн высокого уровня, глубокую SEO-продвижение.
- Зачем: Создать присутствие компании в интернете, информировать клиентов об услугах/продуктах, генерировать заявки.
- 3.5. Настройка резервного копирования сайта:
- Что: Организация автоматического создания резервных копий файлов сайта и его базы данных.
- Детали: Настройка регулярного (ежедневно/еженедельно) автоматического копирования через функционал хостинга, CMS или сторонние плагины/скрипты. Настройка хранения копий на удаленном сервере (FTP, облако) или локально. Проверка работоспособности бэкапов.
- Зачем: Гарантировать возможность быстрого восстановления сайта после взлома, сбоя хостинга, неудачного обновления или ошибочных действий.
4. Информационная Безопасность (ИБ) — Аудит, Консалтинг, Документация
- 4.1. Аудит информационной безопасности:
- Что: Комплексная проверка уровня защищенности информации и ИТ-инфраструктуры компании.
- Детали: Оценка рисков, анализ политик и процедур безопасности, проверка настроек оборудования (сети, серверы), анализ прав доступа пользователей, оценка защищенности от внешних и внутренних угроз, проверка состояния резервного копирования и антивирусной защиты. Составление отчета с выявленными уязвимостями и рекомендациями.
- Зачем: Получить объективную картину защищенности данных, выявить слабые места для устранения, соответствовать требованиям регуляторов.
- 4.2. Поиск уязвимостей (Vulnerability Assessment):
- Что: Автоматизированное сканирование ИТ-систем для выявления известных уязвимостей.
- Детали: Использование специализированных сканеров (OpenVAS, Nessus, Qualys и др.) для проверки серверов, рабочих станций, сетевого оборудования, веб-приложений и сайтов на наличие уязвимостей в ОС, ПО, прошивках, конфигурациях. Генерация отчета с перечнем уязвимостей, их критичностью и рекомендациями по устранению. Не включает: Глубокий пентест (Pentest) с эксплуатацией уязвимостей.
- Зачем: Быстро выявить технические «дыры» в безопасности, которые могут быть использованы злоумышленниками, для своевременного устранения.
- 4.3. Разработка политик безопасности:
- Что: Создание внутренних документов, регламентирующих правила безопасной работы с информацией.
- Детали: Разработка Политики информационной безопасности, Политики использования электронной почты и интернета, Политики парольной защиты, Политики работы с персональными данными, Инструкций для пользователей, Регламента резервного копирования и др.
- Зачем: Установить четкие правила поведения сотрудников в ИТ-среде, снизить риски инцидентов ИБ, выполнить требования регуляторов.
- 4.4. Разработка документов по требованиям законов:
- Что: Подготовка обязательной документации для соответствия российскому законодательству в сфере ИБ и защиты данных.
- Детали:
- 152-ФЗ «О персональных данных»: Разработка комплекта документов оператора ПДн: Уведомление об обработке ПДн (для Роскомнадзора), Политика обработки ПДн, Модель угроз безопасности ПДн, Описание системы защиты ПДн, Приказы (на назначение ответственного, на утверждение документов), Согласия на обработку ПДн (шаблоны), Реестр обработки ПДн. Консультации по подаче уведомления в РКН.
- 149-ФЗ «Об информации информационных технологиях и о защите информации»: Разработка Положения об информационной системе, Политики управления доступом и др.
- 187-ФЗ «О безопасности КИИ» (если применимо): Помощь в категорировании объектов КИИ(Критической информационной инфраструктуры), разработка необходимых документов для субъектов КИИ.
- 63-ФЗ «Об электронной подписи» (ЭЦП): Разработка внутренних документов компании, регламентирующих использование электронной подписи (ЭП или ЭЦП) для придания юридической значимости электронным документам.
- Зачем: Обеспечить юридическое соответствие деятельности компании, избежать крупных штрафов от Роскомнадзора, ФСТЭК и других контролирующих органов.
- 4.5. Юридическое сопровождение по ИБ:
- Что: Консультации и практическая помощь в юридических аспектах информационной безопасности.
- Детали: Помощь в составлении юридически корректных ответов на запросы и предписания Роскомнадзора, ФСТЭК, ФСБ; консультации по выполнению требований 152-ФЗ, 149-ФЗ, 187-ФЗ; анализ договоров с контрагентами на предмет соответствия требованиям ИБ и защиты ПДн; подготовка уведомлений о нарушении защиты ПДн (если произошел инцидент).
- Зачем: Минимизировать юридические риски, связанные с обработкой информации и ПДн, грамотно взаимодействовать с контролирующими органами.
5. Дополнительные Услуги
- 5.1. Автоматизированный перевод документов:
- Что: Перевод различных типов документов с использованием профессиональных CAT-инструментов (Computer-Assisted Translation) и последующей редактурой.
- Детали: Перевод технических документов (инструкции, руководства пользователя, спецификации), юридических документов (договоры, соглашения, уставы, доверенности), личных документов (паспорта, дипломы, свидетельства о рождении/браке, водительские удостоверения, справки). Примечание: Для официального использования перевода личных документов обычно требуется нотариальное заверение, которое мы не предоставляем.
- Зачем: Быстро и с приемлемым качеством получить перевод документов для внутреннего использования, понимания или предварительной подачи. Экономия по сравнению с полностью ручным переводом.