IT dokumentace malé firmy

Co by měla mít malá firma zdokumentované v IT

Dokumentace nemusí být stostránková příručka. Musí ale umožnit oprávněnému člověku zjistit, co firma používá, kdo to vlastní, kde je bezpečně uložený přístup a jak postupovat při výpadku nebo předání.

Dokumentační minimum pro malou firmu

Začněte informacemi, jejichž ztráta by zastavila provoz nebo znemožnila předání. Detail lze doplňovat postupně podle kritičnosti. U každé položky evidujte vlastníka, odpovědnou osobu a datum posledního ověření.

01

Zařízení a software

Počítače, servery, NAS, síťové prvky, tiskárny, sériová čísla, záruky, operační systémy, klíčové aplikace a licence.

02

Účty a služby

Domény, DNS, e-mail, cloud, hosting, registrátor, fakturační účet, správci a způsob nouzové obnovy.

03

Síť a závislosti

Internetové přípojky, adresace, Wi‑Fi, VPN, pobočky, veřejné služby a stručné schéma toho, co je na čem závislé.

04

Zálohy a obnova

Co se zálohuje, kam, jak dlouho, kdo dostává chyby, kde jsou klíče a kdy naposledy proběhl test obnovy.

05

Dodavatelé a smlouvy

Kontaktní osoby, zákaznická čísla, rozsah podpory, reakční režim, výpovědní podmínky a datum obnovy licence.

06

Provozní postupy

Kam hlásit incident, kdo může schválit odstávku, postup při nástupu a odchodu zaměstnance a priority obnovy.

Dokumentace hesel není tabulka s hesly

Popis prostředí může být v interní wiki nebo sdíleném dokumentu, ale tajné údaje patří do správce hesel s řízenými oprávněními a historií přístupů. V dokumentaci stačí uvést, kde je přístup uložený, kdo jej může vydat a jak funguje nouzová obnova.

  • každý správce používá vlastní jmenný účet
  • sdílené heslo existuje jen tam, kde nejde vytvořit samostatné účty
  • druhý faktor není vázaný pouze na soukromé zařízení jednoho dodavatele
  • nouzové kódy jsou oddělené od běžného pracovního přístupu
  • odebrání přístupu je součástí odchodu zaměstnance nebo dodavatele
  • doména a hlavní cloudový účet jsou prokazatelně pod kontrolou firmy
Dobrá dokumentace snižuje závislost, ne bezpečnost.

Oprávněný zástupce firmy musí vědět, jak kontrolu získat. To neznamená, že všichni zaměstnanci mají vidět všechna hesla.

Jak dokumentaci udržet aktuální

Nejčastější problém není, že dokumentace nevznikla, ale že po půl roce popisuje starý stav. Aktualizace proto musí být součástí práce, ne samostatný úkol „někdy potom“.

  1. Určete vlastníka dokumentace.Někdo odpovídá za strukturu a pravidelnou kontrolu, i když jednotlivé části doplňují různí lidé.
  2. Změna končí zápisem.Nová služba, zařízení, VPN nebo správce není hotový, dokud nejsou aktualizované přístupy, schéma a kontakt.
  3. Připojte datum ověření.Je užitečnější vědět, že údaj někdo ověřil před měsícem, než hádat stáří zdánlivě přesného dokumentu.
  4. Pravidelně simulujte nepřítomnost.Dokáže zástupce najít kontakt, přístup a obnovovací postup bez volání člověku na dovolené?
  5. Archivujte, nemažte historii bez rozmyslu.U změn s dopadem se hodí vědět, co platilo předtím a proč se konfigurace změnila.

Rychlá kontrola: zvládne firma těchto pět situací?

  • obnovit kontrolu nad doménou a hlavním e-mailem bez současného správce
  • najít zařízení, na kterém běží nejdůležitější firemní aplikace
  • zjistit, kdy se naposledy podařilo obnovit kritická data
  • kontaktovat správného dodavatele a doložit zákaznický vztah
  • bezpečně odebrat přístupy člověku, který právě končí

Pokud některá odpověď chybí, nevytvářejte všechno najednou. Začněte doménou, hlavní identitou, zálohami a systémy, bez kterých firma nemůže pracovat. Při změně dodavatele použijte navazující postup jak převzít IT po předchozím správci.

Chybí vám provozní přehled?

Začněme minimem podle rizika.

Inventura a základní dokumentace mohou být první výstup převzetí nebo technického auditu. Další detail se doplňuje tam, kde má provozní hodnotu.