Převzetí firemního IT

Jak převzít IT po předchozím správci

Bezpečné převzetí není hromadná změna všech hesel v první den. Nejdřív je potřeba ověřit vlastnictví účtů, získat přístupy, zmapovat závislosti a teprve potom provádět změny s možností návratu.

Pokud lze spolupracovat s předchozím správcem

Domluvte jedno formální předání, konkrétní seznam výstupů a termín, dokdy může nový správce položit doplňující otázky. Cílem není hodnotit minulou práci, ale udržet provoz a přenést znalosti.

  • seznam zařízení, serverů, virtuálních strojů a důležitých aplikací
  • správcovské účty, druhé faktory a způsob bezpečného předání tajných údajů
  • registrátor domény, DNS, e-mail, cloud, licence a fakturační účty
  • schéma sítě, veřejné adresy, VPN, Wi‑Fi a vzdálené přístupy
  • zálohovací úlohy, umístění kopií, šifrovací klíče a poslední test obnovy
  • kontakty na dodavatele, smlouvy, záruky a otevřené incidenty
Firemní účet musí patřit firmě.

Doména, cloud, licence a administrace nesmějí zůstat vedené pouze na osobní e-mail bývalého správce. Technický přístup lze delegovat, vlastnictví má mít firma.

Co ověřit v prvních dnech

Nový seznam informací ještě není důkaz, že je úplný. Přístupy je potřeba vyzkoušet, inventuru porovnat s realitou a zjistit, které služby jsou pro provoz skutečně kritické.

01

Kontrola vlastnictví

Kdo může obnovit heslo, změnit fakturaci nebo převést doménu? Kontaktní e-mail a telefon musí být dostupný firmě.

02

Inventura a závislosti

Která služba běží na kterém zařízení, kdo ji používá a co přestane fungovat při změně adresy, hesla nebo certifikátu?

03

Zálohy a monitoring

Ověřit poslední běh nestačí. Zkontrolujte oznámení chyb a naplánujte test obnovy.

04

Rizika a priority

Nejprve řešte ztrátu kontroly nad účty, chybějící zálohy a veřejně dostupné neaktualizované systémy. Kosmetické změny počkají.

V jakém pořadí měnit přístupy

  1. Zajistěte obnovovací kanály.Ověřte firemní e-mail, telefon a druhý faktor dřív, než změníte hlavní heslo.
  2. Vytvořte jmenné účty.Každý správce má mít vlastní účet. Sdílený účet ponechte jen tam, kde zařízení jinou možnost nemá.
  3. Uložte nouzový přístup.Obnovovací kódy nebo break-glass účet patří do firemního trezoru s omezeným přístupem.
  4. Měňte po jednotlivých službách.U každé změny ověřte funkčnost automatizací, záloh a integrací, které mohou používat staré heslo.
  5. Odeberte staré přístupy.Až po potvrzení nových účtů ukončete vzdálený přístup, VPN, API klíče a přístup bývalých lidí.

Při konfliktním odchodu správce postupujte stejně systematicky, ale rychleji a s vedením firmy. Nemáte-li některý přístup, nezačínejte automaticky resetem zařízení; nejdřív projděte možnosti obnovy a dopad výpadku podle průvodce pro chybějící heslo k routeru nebo serveru.

Jak poznat dokončené převzetí

Firma má funkční správcovské a nouzové přístupy, ví, kdo vlastní klíčové účty, zná kritické služby a jejich závislosti, má zaznamenaná rizika a plán dalších kroků. Dokumentace nemusí být první den dokonalá, ale musí být použitelná i bez přítomnosti jednoho konkrétního člověka. Pomůže kontrolní seznam minimální IT dokumentace.

Potřebujete převzetí řídit?

Začněme inventurou a kontrolou přístupů.

Převzetí lze rozdělit na bezpečné minimum, ověření provozu a následné zlepšování podle rizika.