Umowa outsourcingu IT rozstrzyga dwie sprawy: co dostawca robi na co dzień oraz w jakim czasie reaguje, gdy coś przestaje działać. Poniższy tekst rozkłada taką umowę na elementy, które sprawdza się przed podpisaniem. Pierwsza grupa to zakres helpdesku i administracji serwerami, druga to kopie zapasowe oraz zapisy SLA. Ofertę usług informatycznych SoftwareStudio opisuje strona usług SoftwareStudio, a tutaj zebrano mechanizmy, które obowiązują niezależnie od dostawcy.
Outsourcing IT Poznań - co wchodzi w zakres usługi
Firma zewnętrzna przejmuje obsługę stacji roboczych i serwerów, a właściciel biznesu przestaje zajmować się awariami sprzętu i aktualizacjami. Sieć firmowa jest zwykle osobnym punktem umowy. Firmy z Poznania i okolic wybierają zwykle jedną z czterech form współpracy, przy czym można je łączyć w jednej umowie.
- Umowa ryczałtowa - stała miesięczna opłata za zdefiniowany zakres obsługi i uzgodniony poziom SLA.
- Pomoc zdalna - zgłoszenia obsługiwane przez połączenie ze stacją lub serwerem, bez wizyty technika.
- Wsparcie doraźne - rozliczenie za godzinę pracy przy pojedynczych zgłoszeniach, bez stałego abonamentu.
- Projekt wdrożeniowy - jednorazowe zadanie z określonym początkiem i końcem, na przykład migracja serwera pocztowego.
Helpdesk i przyjmowanie zgłoszeń
Zgłoszenie musi dostać numer i priorytet, a osoba odpowiedzialna za nie musi być wskazana, bo tylko wtedy zgłoszenie trafia do raportu SLA. Zgłoszenie przekazane w korytarzu lub przez komunikator nie istnieje w żadnej statystyce, więc nie da się go rozliczyć ani odwołać do niego przy sporze. Dostawca wskazuje zatem konkretne kanały: numer telefonu i adres e-mail, a opcjonalnie formularz w portalu.
Obsługa jest zwykle podzielona na poziomy. Pierwsza linia przyjmuje zgłoszenie i rozwiązuje sprawy powtarzalne, takie jak reset hasła albo instalacja programu. Druga linia zajmuje się problemami, które wymagają dostępu do serwera lub konfiguracji sieci. Trzecia obejmuje zmiany architektoniczne i kontakt z producentami oprogramowania. Przekazanie sprawy wyżej to eskalacja, a jej warunki (po ilu godzinach i do kogo) zapisuje się w umowie.
Administracja serwerami i kontami użytkowników
Środowisko wielu poznańskich firm opiera się na systemach Windows Server. Serwer zarządza kontami użytkowników, udostępnia pliki, obsługuje drukarki sieciowe i zestawia połączenia VPN dla pracy zdalnej. Bez poprawnie skonfigurowanego serwera codzienna praca biura jest utrudniona albo niemożliwa, dlatego administracja nim jest rdzeniem większości umów. Szczegółowy opis tego obszaru znajduje się w artykule o obsłudze Windows Server w Poznaniu.
Konta i uprawnienia trzymane są w usłudze katalogowej. Opis ról i pojęć tej usługi udostępnia dokumentacja Active Directory Domain Services na Microsoft Learn. Umowa powinna określać, kto zakłada konto nowego pracownika i w jakim czasie, a także kto je blokuje po odejściu z firmy.

| Obszar | Typowe czynności | Dowód wykonania |
|---|---|---|
| Stacje robocze | Instalacja programów, aktualizacje, wymiana sprzętu | Lista zgłoszeń i inwentarz |
| Serwery | Aktualizacje systemu, zarządzanie kontami, uprawnienia do zasobów | Dziennik zmian |
| Sieć | Konfiguracja zapory, tunele VPN, adresacja | Kopia konfiguracji z historią |
| Poczta | Skrzynki, filtrowanie, archiwizacja | Raport z archiwum |
| Kopie zapasowe | Harmonogram, kontrola zadań, test odtworzenia | Raport z zadań i protokół testu |
Przejęcie środowiska od poprzedniego administratora
Pierwszy etap współpracy to inwentaryzacja. Dostawca zbiera listę serwerów i licencji, a także kont administracyjnych. Dopisuje do niej terminy odnowienia certyfikatów i domen. Bez tej listy nie zna zakresu odpowiedzialności, a umowa opisuje stan hipotetyczny zamiast rzeczywistego.
- Inwentarz sprzętu - serwery i sprzęt sieciowy z numerami seryjnymi oraz datami gwarancji.
- Rejestr licencji - systemy operacyjne i bazy danych wraz z liczbą stanowisk.
- Konta uprzywilejowane - kto ma prawa administratora i gdzie przechowywane są hasła awaryjne.
- Harmonogram odnowień - certyfikaty i domeny wraz z datami wygaśnięcia.
Po inwentaryzacji następuje przegląd konfiguracji: poprawność aktualizacji, zasady haseł, dostęp do udziałów sieciowych i stan kopii zapasowych. Wyniki trafiają do protokołu przejęcia z listą zastrzeżeń. Zastrzeżenia usuwa się w uzgodnionym terminie, a do tego czasu SLA obejmuje wyłącznie te elementy, które protokół uznaje za stabilne.
Reguła: zakres SLA obowiązuje od dnia podpisania protokołu przejęcia. Awarię elementu, który protokół wskazał jako wadliwy, rozlicza się według osobnych zasad, inaczej dostawca odpowiada za błędy poprzednika.
Umowa SLA i czasy reakcji
SLA (Service Level Agreement) zamienia deklarację „reagujemy szybko” na liczby, które można zmierzyć i porównać z rzeczywistością. Dwie metryki mają podstawowe znaczenie: czas reakcji i czas rozwiązania. Pierwsza mówi, kiedy technik zaczyna pracę nad zgłoszeniem, druga - kiedy użytkownik może znowu pracować.
Reguła: czas reakcji liczy się do podjęcia zgłoszenia przez człowieka, a nie do jego rozwiązania. Umowa bez osobnego czasu rozwiązania nie zabezpiecza firmy przed długim przestojem.
Poniższa tabela pokazuje przykładową macierz priorytetów. Wartości są ilustracyjne i każda firma ustala własne, zależnie od tego, ile kosztuje ją godzina przestoju.
| Priorytet | Skutek dla firmy | Przykładowa reakcja | Przykładowe rozwiązanie |
|---|---|---|---|
| Krytyczny | Nie działa serwer lub sieć, pracują wszyscy | 1 godzina | 4 godziny |
| Wysoki | Awaria dotyczy działu albo ważnej aplikacji | 2 godziny | 8 godzin |
| Normalny | Problem jednego stanowiska z obejściem | 4 godziny | 2 dni robocze |
| Niski | Pytanie lub prośba o zmianę | 1 dzień roboczy | Ustalany na zgłoszeniu |
Jak liczyć czas i co wyłączyć z SLA
Rozważmy zgłoszenie o priorytecie krytycznym, które wpływa w piątek o 15:40, przy godzinach obsługi od 8:00 do 16:00 i reakcji w godzinę. Zegar SLA biegnie do 16:00, zatrzymuje się na noc i weekend, po czym w poniedziałek o 8:00 pozostaje jeszcze 40 minut. Taki układ jest dopuszczalny, ale klient powinien wiedzieć o nim przed podpisaniem umowy, a nie po pierwszej awarii.
Osobno definiuje się godziny obsługi. Zapis „8 godzin na dobę w dni robocze” oznacza, że zgłoszenie z piątku po południu ma czas reakcji liczony dopiero od poniedziałku. Pomoc całodobowa kosztuje więcej, ale przy serwerze, na którym działa sprzedaż lub magazyn, przestój w weekend bywa droższy niż abonament.
Czas zatrzymuje się, gdy dostawca czeka na odpowiedź użytkownika albo na dostęp do serwera. Z SLA wyłącza się także zdarzenia poza jego kontrolą, na przykład awarię łącza operatora. Raport miesięczny pokazuje wtedy liczbę zgłoszeń, medianę czasu reakcji i zgłoszenia, które przekroczyły limit. Kary umowne albo obniżenie opłaty za miesiąc, w którym limit przekroczono, warto uzgodnić na etapie negocjacji, bo dodawane później mają słabą pozycję.
Kopie zapasowe a parametry RPO i RTO
Kopia zapasowa opisywana jest dwiema liczbami. RPO (Recovery Point Objective) to maksymalna ilość danych, jaką firma godzi się stracić, wyrażona w czasie: RPO równe 24 godziny oznacza nocną kopię, a RPO równe godzinę wymaga częstszych kopii, na przykład kopii dziennika transakcji bazy danych. RTO (Recovery Time Objective) to maksymalny czas, w którym dane i usługa mają wrócić do pracy.
| Wymagane RPO | Mechanizm kopii | Konsekwencja dla umowy |
|---|---|---|
| 24 godziny | Pełna kopia w nocy | Utrata pracy z jednego dnia |
| Kilka godzin | Kopia pełna i różnicowa w ciągu dnia | Większe zużycie nośnika, dłuższe okno kopii |
| Około godziny | Kopie dziennika transakcji SQL Server | Baza w pełnym modelu odzyskiwania |
Popularna reguła 3-2-1 mówi o trzech kopiach danych, na dwóch różnych nośnikach, z jedną kopią poza siedzibą firmy. Kopia, która nigdy nie została odtworzona, jest hipotezą, dlatego umowa powinna zawierać cykliczny test odtworzenia z protokołem. Polecenie wbadmin, opisane w dokumentacji Windows Server na Microsoft Learn, pozwala wykonać kopię i sprawdzić dostępne wersje.
wbadmin start backup -backupTarget:E: -include:D: -allCritical -quiet
wbadmin get versions -backupTarget:E:
Bazy SQL Server mają własny mechanizm. Poniższy przykład (nazwy są umowne) wykonuje pełną kopię z sumą kontrolną i sprawdza, czy plik da się odczytać.
BACKUP DATABASE Firma
TO DISK = N'E:\Kopie\Firma_pelna.bak'
WITH CHECKSUM, INIT;
RESTORE VERIFYONLY
FROM DISK = N'E:\Kopie\Firma_pelna.bak'
WITH CHECKSUM;
Polecenie RESTORE VERIFYONLY sprawdza spójność pliku, ale nie zastępuje testu odtworzenia na osobnym serwerze. Dopiero taki test daje realną wartość RTO, czyli czas od decyzji o odtworzeniu do pracy użytkowników.
Monitoring i utrzymanie prewencyjne
Obsługa reaktywna czeka na zgłoszenie, obsługa prewencyjna szuka objawów przed awarią. Monitoring serwera pilnuje wolnego miejsca na dyskach, obciążenia procesora, statusu zadań kopii oraz dat wygaśnięcia certyfikatów. Alert o zapełnionym dysku wysłany o 14:00 kosztuje dziesięć minut pracy, a ten sam problem odkryty po zatrzymaniu bazy danych - godziny przestoju.
Get-Volume | Where-Object { $_.DriveLetter } |
Select-Object DriveLetter,
@{ n = 'WolneGB'; e = { [math]::Round($_.SizeRemaining / 1GB, 1) } },
@{ n = 'WolnePct'; e = { [math]::Round(100 * $_.SizeRemaining / $_.Size, 1) } }
Powyższe polecenie PowerShell zwraca wolne miejsce na wszystkich woluminach z literą dysku. W praktyce taki odczyt uruchamia system monitoringu w stałych odstępach i porównuje wynik z progiem alarmowym. Osobnym elementem jest okno serwisowe: ustalony termin, w którym dostawca instaluje aktualizacje i restartuje serwery, tak aby pracownicy wiedzieli o przerwie z wyprzedzeniem.
| Wskaźnik | Co oznacza przekroczenie progu | Typowa reakcja |
|---|---|---|
| Wolne miejsce na dysku | Ryzyko zatrzymania bazy lub kopii | Czyszczenie, rozszerzenie woluminu |
| Zadanie kopii zakończone błędem | Rosnące RPO | Ponowienie kopii, analiza dziennika |
| Wygasający certyfikat | Ostrzeżenia przeglądarki lub zerwane połączenia | Odnowienie i wdrożenie na serwerach |
Bezpieczeństwo sieci i poczty w zakresie usługi
Zapora sieciowa i tunele VPN
Ochrona brzegu sieci to zwykle zapora z inspekcją ruchu HTTP i HTTPS, która wykrywa i blokuje zagrożenia w czasie rzeczywistym. Rozwiązania WatchGuard obsługują też tunele VPN oraz standard SD-WAN, co jest istotne dla firm z rozproszonymi oddziałami. Zaporę można kupić w wersji sprzętowej albo chmurowej i skalować razem ze wzrostem firmy. Zdalny dostęp pracowników do zasobów opisuje dokumentacja Always On VPN w Windows Server.
Archiwizacja poczty w MailStore
MailStore archiwizuje wiadomości e-mail niezależnie od źródła i formatu zapisu oraz integruje się z różnymi systemami pocztowymi. Archiwum odciąża serwery pocztowe, bo stare wiadomości przestają zajmować przestrzeń dyskową skrzynek. Ułatwia też wyszukiwanie korespondencji i porządkuje przechowywanie danych osobowych w kontekście RODO.
Reguła: archiwum poczty nie jest kopią zapasową serwera. Kopia służy do odtworzenia usługi po awarii, a archiwum do wyszukiwania i przechowywania korespondencji, więc umowa powinna opisywać oba mechanizmy osobno.
Aplikacje firmowe w utrzymaniu outsourcingowym
Aplikacje internetowe oparte na ASP.NET wymagają środowiska Windows Server z usługą IIS, więc utrzymanie serwera i aplikacji jest w praktyce jednym zadaniem. Awaria puli aplikacji lub przeterminowany certyfikat wyglądają dla użytkownika tak samo jak awaria sieci, a różnicę widzi dopiero administrator z dostępem do dzienników.

Gdy dostawca jest jednocześnie software house, obejmuje cały cykl życia aplikacji, od analizy wymagań po wdrożenie. Ma to praktyczny skutek przy zgłoszeniach, bo błąd w kodzie i błąd w konfiguracji serwera trafiają do tego samego zespołu. Więcej o takim modelu piszą artykuły o dedykowanych aplikacjach webowych i oprogramowaniu na zamówienie w Poznaniu.
Wymiana danych między systemami stanowi osobny obszar umowy. Połączenie ERP z systemem WMS eliminuje ręczne przepisywanie dokumentów, ale dodaje do umowy odpowiedzialność za integrację: kto reaguje, gdy komunikat nie dotarł. Ten temat rozwija tekst o integracji systemów informatycznych, a uruchomienie nowych systemów opisuje strona o wdrożeniu oprogramowania w Poznaniu.
Jak porównać oferty dostawców z Poznania
Oferty łatwo porównać po cenie miesięcznej, ale to najmniej informacyjna kolumna. Ważniejsze jest to, co dostawca zapisze o czasie reakcji i dowodach wykonania.
| Kryterium | Pytanie do dostawcy | Zapis w umowie |
|---|---|---|
| Czas reakcji | Czy rozróżnia priorytety i godziny obsługi? | Macierz z liczbami |
| Kopie zapasowe | Jak często robi test odtworzenia? | Harmonogram i protokół |
| Dokumentacja | Kto przechowuje hasła administracyjne i schemat sieci? | Własność dokumentacji |
| Zastępstwo | Kto obsługuje zgłoszenia w czasie urlopu technika? | Lista osób i kanałów |
| Wyjście z umowy | W jakim czasie przekazuje dostępy? | Okres wypowiedzenia i plan przekazania |
Dobrym testem jest okres pilotażowy: kilka tygodni obsługi jednego działu lub jednego serwera, po których firma ocenia raport zgłoszeń. Uzupełnieniem jest lektura porównawcza dla firm z innych miast, na przykład o obsłudze zdalnej i dojazdowej w Lesznie oraz o rozproszonych lokalizacjach w województwie lubuskim, a dla firm z Poznania - materiał o outsourcingu IT dla firm w Poznaniu.
Reguła: hasła administracyjne oraz schemat sieci należą do klienta, nie do dostawcy. Bez tego zapisu zmiana dostawcy zamienia się w odtwarzanie infrastruktury od początku.



