20. januar 2012

Dokumentation af it-systemer

Virksomheder er generelt sårbare over for ændringer i it-systemer

I de fleste virksomheder udgøres "motorrummet" i dag af forskellige it-systemer, som er helt nødvendige for den daglige drift. Alligevel har forbavsende mange virksomheder stadig ikke dokumenteret, hvad disse it-systemer består af, og hvilke funktioner de hver især udfylder.

Det gør it-systemerne svære at gennemskue, hvilket igen gør virksomhederne ekstremt sårbare overfor ændringer og uregelmæssigheder.

Sådanne sårbarheder bliver åbenbare, når virksomhedens it-medarbejder eller eksterne it-konsulent finder nyt arbejde. Eller når virksomheden skal udskifte sit økonomisystem og mangler overblikket. Eller når en server står af, og regnskabsmedarbejderen bare skal bruge backup-båndet her og nu – og ingen aner, hvor det egentlig er.

Dokumentation

Eksemplerne fra den virkelige verden er desværre mange. Det er således en rigtig god idé at bruge ressourcer på at dokumentere it-systemerne.

En sådan it-dokumentation behøver ikke bestå af lange baner af papir. Tværtimod kommer de fleste virksomheder langt med en ganske enkel form for dokumentation, der på et overordnet plan svarer på disse spørgsmål:

  • Hardware – hvilke servere og andre kritiske enheder har vi i huset? Hvilke serienumre har de? Hvor længe er enhederne dækket af garantien/serviceabonnementet? Hvor har vi købt dem, og kan vi få en erstatning hurtigt, hvis uheldet er ude?
  • Software – hvilke programmer bruger vi? Til hvad? Hvem er kontaktperson på hvilke programmer, og har vi en fortegnelse over, hvor mange licenser vi har til hvert program? Hvilke serienumre har de? Er der en form for integration mellem programmerne, og er der noget, vi skal være opmærksomme på, hvis de skal installeres på ny?
  • Servere og netværk – hvordan er serverne konfigureret? Hvilke IP-adresser, DNS o.s.v. benytter vi? Hvad tager vi backup af – og hvor tit? Hvor gemmer vi backupdata? Hvilke koder har vi på servere, firewall og andre centrale enheder?
  • Netadgang - hvordan kommer vi på internettet? Hvem er vores udbyder, og hvilket telefonnummer ringer vi til, hvis der ikke er "hul igennem"?

For et mindre it-system behøver en sådan dokumentation ikke fylde mere end 2-4 sider for at dække de informationer, der er rigtig gode at have ved hånden, hvis der opstår en krise. Det skal dog understreges, at der er tale om en stikordsliste, for der kan sagtens være andre, helt centrale forhold at beskrive i konkrete situationer.

For større it-systemer er behovet for dokumentation selvfølgelig mindst lige så stort, og her vil kompleksiteten af beskrivelsen typisk være større. 

Når virksomheden anvender egenudviklede systemer, er det vigtigt, at man har detaljeret dokumentation herom. Få ting gør en virksomhed mere sårbar end et it-system, som kun programmøren selv kender i detaljer. Skulle han vælge at søge nye græsgange, er virksomheden ilde stedt, og et ikke-virksomt it-system kan vise sig at lamme forretningen i lang tid. Bed derfor programmøren om at lave en grundig beskrivelse af systemet og en udførlig manual. Og tjek gerne graden af indforstået nørderi. På den måde er man sikker på, at en eventuel efterfølger nemmere kan sætte sig ind i systemet.

Hjælp til at komme videre

Erfaringsmæssigt kan det konkluderes, at kun få mindre og mellemstore virksomheder har taget højde for at dokumentere de forskellige forhold omkring it-systemerne.

En gennemgang af virksomhedens it-systemer (it-revision) kan medvirke til at sætte nogle rammer op for en sådan dokumentation.


 

Artiklen er udarbejdet i samarbejde med adm. dir. Martin Brogaard Nielsen, REVI-IT A/S