Technisches Audit

Ein technisches Audit dessen, was bereits läuft: Code, Architektur, Infrastruktur, Sicherheit und Oberflächen. Das Ergebnis ist ein Bericht mit Prioritäten: was jetzt zu reparieren ist, was warten kann und was umgebaut werden muss.

Ein Audit wird beauftragt, wenn etwas schiefläuft und die Ursache unklar ist. Das Produkt ist langsam, jedes Release bricht mal das eine, mal das andere, die Entwicklung sagt, man müsse alles neu schreiben, und niemand auf der Geschäftsseite kann beurteilen, was das kostet und ob es überhaupt sein muss. Ein weiterer häufiger Anlass: Sie wollen ein Unternehmen kaufen oder ein Projekt übernehmen und möchten wissen, was darin steckt, bevor Sie unterschreiben.

Eines sei ausdrücklich gesagt. Ein Audit ist bei uns kein Mittel, Entwicklung zu verkaufen. Der Bericht enthält nicht selten den Schluss, dass etwas ordentlich läuft und unangetastet bleiben sollte, und dieser Schluss ist für uns ebenso ein Ergebnis wie eine Liste von Problemen. Danach steht es Ihnen frei, alles zu tun: mit dem eigenen Team zu reparieren, es einem anderen Dienstleister zu geben oder zu verschieben. Eine Verpflichtung, Arbeiten bei uns zu beauftragen, besteht nicht.

Wir sehen in die Tiefe und nicht über die Oberfläche. Code und Architektur, Infrastruktur und das Vorgehen beim Ausrollen, Sicherheit und Umgang mit Daten, Leistung unter Last, Oberflächen und die Wege, die Menschen darin nehmen. Gesondert weisen wir auf alles hin, was an einer einzigen Person hängt: Solche Stellen sind gefährlicher als jeder technische Fehler.

Und zur Form des Ergebnisses. Der Bericht ist keine Liste von Anmerkungen um der Liste willen. Jede Feststellung kommt mit ihren Folgen, einer Priorität und einer ungefähren Kostenschätzung für die Behebung, damit die Entscheidung nach Geld und Risiko fällt und nicht nach Gefühl. Im Anschluss besprechen wir alles mit Ihrem Team und beantworten Fragen.

Muss nach dem Audit entschieden werden, wie es weitergeht, ist das IT-Beratung, und lautet die Frage, was zu automatisieren ist und ob es sich rechnet, Unternehmensberatung. Die Korrekturen lassen sich vollständig im Outsourcing übergeben oder Ihr Team über Outstaffing verstärken. Ein Beispiel für ein Projekt, in dem der Preis eines Fehlers hoch war, ist Ubix.Exchange.

01

Was die Leistung umfasst

Jede Auswahl aus dem Folgenden lässt sich einzeln beauftragen.

Code und Architektur

Wie das Projekt aufgebaut ist, wo die Engstellen liegen, was doppelt vorhanden ist, wo Entscheidungen unglücklich ausfielen und was das im Wachstum kostet.

Infrastruktur und Ausrollen

Wie das Produkt ausgerollt und aktualisiert wird, was bei einer Störung geschieht, ob Sicherungen bestehen und ob sie sich tatsächlich zurückspielen lassen.

Sicherheit und Daten

Zugänge und Rechte, Aufbewahrung von Geheimnissen, Umgang mit personenbezogenen Daten, verbreitete Schwachstellen, Abhängigkeiten mit bekannten Problemen.

Leistung und Last

Geschwindigkeit von Seiten und Antworten, Verhalten unter Last, Datenbankabfragen, Zwischenspeicherung.

Oberflächen und Szenarien

Wo Menschen stehen bleiben, welche Schritte überflüssig sind, was auf dem Telefon, bei langen Daten und bei Fehlern bricht.

Bericht mit Prioritäten

Feststellungen, Folgen, Priorität und eine Schätzung der Kosten für die Behebung. Dazu eine gesonderte Liste dessen, was unverändert bleiben sollte.

02

Wie wir arbeiten

01
Zugänge und Kennenlernen

Wir erhalten lesenden Zugriff auf Code und Infrastruktur, sprechen mit Ihrem Team und klären, was weh tut.

2-3 Tage
02
Durchsicht

Wir lesen den Code, sehen uns die Konfiguration an, gehen die Szenarien durch und bringen das Projekt bei uns zum Laufen, wo das möglich ist.

1-2 Wochen
03
Prüfungen und Messungen

Messung der Geschwindigkeit, Prüfung der Sicherungen, Prüfung verbreiteter Schwachstellen und der Abhängigkeiten.

parallel
04
Bericht und Besprechung

Wir fassen die Feststellungen zusammen, setzen Prioritäten, kalkulieren die Kosten und besprechen alles mit Ihrem Team.

3-5 Tage
03

Fallstudien zu dieser Leistung

04

Häufige Fragen

Lesenden Zugriff auf Repository und Infrastruktur sowie einige Stunden der Zeit Ihrer Entwicklerinnen und Entwickler für Rückfragen. Ohne das wird ein Audit zum Raten von außen.

Nein. Der Bericht gehört Ihnen, tun Sie damit, was Sie möchten. Uns ist es gleichermaßen recht, wenn Sie die Korrekturen selbst vornehmen.

Ein bis drei Wochen, je nach Umfang des Codes und Zahl der Systeme. Den Preis nennen wir nach einem kurzen Kennenlernen des Projekts.

Nein, das ist der Regelfall. Wir erschließen es aus dem Code und aus Gesprächen mit dem Team. Das Fehlen der Dokumentation erscheint im Bericht selbst als Risiko.

Nein. Wir sehen uns Code, Konfiguration, Zugänge und verbreitete Schwachstellen an. Ein vollständiger Penetrationstest ist eine eigene Arbeit, und wenn er nötig ist, sagen wir das.

Ja. Häufig wird nur die Infrastruktur oder nur die Sicherheit gewünscht. Den Umfang stimmen wir vorab ab.

Wir unterzeichnen eine Vertraulichkeitsvereinbarung, bevor wir Zugänge erhalten. Der Bericht geht ausschließlich an Sie.

05

Verwandte Leistungen

Besprechen wir Ihre Aufgabe?

Sagen Sie uns, was zu tun ist - wir melden uns mit einer Einschätzung, der Teamzusammensetzung und einem Plan für die ersten zwei Wochen.