Umowa outsourcingu IT rozstrzyga dwie sprawy: co dostawca robi na co dzień oraz w jakim czasie reaguje, gdy coś przestaje działać. Poniższy tekst rozkłada taką umowę na elementy, które sprawdza się przed podpisaniem. Pierwsza grupa to zakres helpdesku i administracji serwerami, druga to kopie zapasowe oraz zapisy SLA. Ofertę usług informatycznych SoftwareStudio opisuje strona usług SoftwareStudio, a tutaj zebrano mechanizmy, które obowiązują niezależnie od dostawcy.

Outsourcing IT Poznań - co wchodzi w zakres usługi

Firma zewnętrzna przejmuje obsługę stacji roboczych i serwerów, a właściciel biznesu przestaje zajmować się awariami sprzętu i aktualizacjami. Sieć firmowa jest zwykle osobnym punktem umowy. Firmy z Poznania i okolic wybierają zwykle jedną z czterech form współpracy, przy czym można je łączyć w jednej umowie.

  • Umowa ryczałtowa - stała miesięczna opłata za zdefiniowany zakres obsługi i uzgodniony poziom SLA.
  • Pomoc zdalna - zgłoszenia obsługiwane przez połączenie ze stacją lub serwerem, bez wizyty technika.
  • Wsparcie doraźne - rozliczenie za godzinę pracy przy pojedynczych zgłoszeniach, bez stałego abonamentu.
  • Projekt wdrożeniowy - jednorazowe zadanie z określonym początkiem i końcem, na przykład migracja serwera pocztowego.

Helpdesk i przyjmowanie zgłoszeń

Zgłoszenie musi dostać numer i priorytet, a osoba odpowiedzialna za nie musi być wskazana, bo tylko wtedy zgłoszenie trafia do raportu SLA. Zgłoszenie przekazane w korytarzu lub przez komunikator nie istnieje w żadnej statystyce, więc nie da się go rozliczyć ani odwołać do niego przy sporze. Dostawca wskazuje zatem konkretne kanały: numer telefonu i adres e-mail, a opcjonalnie formularz w portalu.

Obsługa jest zwykle podzielona na poziomy. Pierwsza linia przyjmuje zgłoszenie i rozwiązuje sprawy powtarzalne, takie jak reset hasła albo instalacja programu. Druga linia zajmuje się problemami, które wymagają dostępu do serwera lub konfiguracji sieci. Trzecia obejmuje zmiany architektoniczne i kontakt z producentami oprogramowania. Przekazanie sprawy wyżej to eskalacja, a jej warunki (po ilu godzinach i do kogo) zapisuje się w umowie.

Administracja serwerami i kontami użytkowników

Środowisko wielu poznańskich firm opiera się na systemach Windows Server. Serwer zarządza kontami użytkowników, udostępnia pliki, obsługuje drukarki sieciowe i zestawia połączenia VPN dla pracy zdalnej. Bez poprawnie skonfigurowanego serwera codzienna praca biura jest utrudniona albo niemożliwa, dlatego administracja nim jest rdzeniem większości umów. Szczegółowy opis tego obszaru znajduje się w artykule o obsłudze Windows Server w Poznaniu.

Konta i uprawnienia trzymane są w usłudze katalogowej. Opis ról i pojęć tej usługi udostępnia dokumentacja Active Directory Domain Services na Microsoft Learn. Umowa powinna określać, kto zakłada konto nowego pracownika i w jakim czasie, a także kto je blokuje po odejściu z firmy.

Ilustracja do tematu konta użytkowników i katalogu Active Directory w firmie
Konta i uprawnienia użytkowników to pierwszy obszar administracji, który dostawca przejmuje po podpisaniu umowy.
ObszarTypowe czynnościDowód wykonania
Stacje roboczeInstalacja programów, aktualizacje, wymiana sprzętuLista zgłoszeń i inwentarz
SerweryAktualizacje systemu, zarządzanie kontami, uprawnienia do zasobówDziennik zmian
SiećKonfiguracja zapory, tunele VPN, adresacjaKopia konfiguracji z historią
PocztaSkrzynki, filtrowanie, archiwizacjaRaport z archiwum
Kopie zapasoweHarmonogram, kontrola zadań, test odtworzeniaRaport z zadań i protokół testu

Przejęcie środowiska od poprzedniego administratora

Pierwszy etap współpracy to inwentaryzacja. Dostawca zbiera listę serwerów i licencji, a także kont administracyjnych. Dopisuje do niej terminy odnowienia certyfikatów i domen. Bez tej listy nie zna zakresu odpowiedzialności, a umowa opisuje stan hipotetyczny zamiast rzeczywistego.

  • Inwentarz sprzętu - serwery i sprzęt sieciowy z numerami seryjnymi oraz datami gwarancji.
  • Rejestr licencji - systemy operacyjne i bazy danych wraz z liczbą stanowisk.
  • Konta uprzywilejowane - kto ma prawa administratora i gdzie przechowywane są hasła awaryjne.
  • Harmonogram odnowień - certyfikaty i domeny wraz z datami wygaśnięcia.

Po inwentaryzacji następuje przegląd konfiguracji: poprawność aktualizacji, zasady haseł, dostęp do udziałów sieciowych i stan kopii zapasowych. Wyniki trafiają do protokołu przejęcia z listą zastrzeżeń. Zastrzeżenia usuwa się w uzgodnionym terminie, a do tego czasu SLA obejmuje wyłącznie te elementy, które protokół uznaje za stabilne.

Reguła: zakres SLA obowiązuje od dnia podpisania protokołu przejęcia. Awarię elementu, który protokół wskazał jako wadliwy, rozlicza się według osobnych zasad, inaczej dostawca odpowiada za błędy poprzednika.

Umowa SLA i czasy reakcji

SLA (Service Level Agreement) zamienia deklarację „reagujemy szybko” na liczby, które można zmierzyć i porównać z rzeczywistością. Dwie metryki mają podstawowe znaczenie: czas reakcji i czas rozwiązania. Pierwsza mówi, kiedy technik zaczyna pracę nad zgłoszeniem, druga - kiedy użytkownik może znowu pracować.

Reguła: czas reakcji liczy się do podjęcia zgłoszenia przez człowieka, a nie do jego rozwiązania. Umowa bez osobnego czasu rozwiązania nie zabezpiecza firmy przed długim przestojem.

Poniższa tabela pokazuje przykładową macierz priorytetów. Wartości są ilustracyjne i każda firma ustala własne, zależnie od tego, ile kosztuje ją godzina przestoju.

PriorytetSkutek dla firmyPrzykładowa reakcjaPrzykładowe rozwiązanie
KrytycznyNie działa serwer lub sieć, pracują wszyscy1 godzina4 godziny
WysokiAwaria dotyczy działu albo ważnej aplikacji2 godziny8 godzin
NormalnyProblem jednego stanowiska z obejściem4 godziny2 dni robocze
NiskiPytanie lub prośba o zmianę1 dzień roboczyUstalany na zgłoszeniu

Jak liczyć czas i co wyłączyć z SLA

Rozważmy zgłoszenie o priorytecie krytycznym, które wpływa w piątek o 15:40, przy godzinach obsługi od 8:00 do 16:00 i reakcji w godzinę. Zegar SLA biegnie do 16:00, zatrzymuje się na noc i weekend, po czym w poniedziałek o 8:00 pozostaje jeszcze 40 minut. Taki układ jest dopuszczalny, ale klient powinien wiedzieć o nim przed podpisaniem umowy, a nie po pierwszej awarii.

Osobno definiuje się godziny obsługi. Zapis „8 godzin na dobę w dni robocze” oznacza, że zgłoszenie z piątku po południu ma czas reakcji liczony dopiero od poniedziałku. Pomoc całodobowa kosztuje więcej, ale przy serwerze, na którym działa sprzedaż lub magazyn, przestój w weekend bywa droższy niż abonament.

Czas zatrzymuje się, gdy dostawca czeka na odpowiedź użytkownika albo na dostęp do serwera. Z SLA wyłącza się także zdarzenia poza jego kontrolą, na przykład awarię łącza operatora. Raport miesięczny pokazuje wtedy liczbę zgłoszeń, medianę czasu reakcji i zgłoszenia, które przekroczyły limit. Kary umowne albo obniżenie opłaty za miesiąc, w którym limit przekroczono, warto uzgodnić na etapie negocjacji, bo dodawane później mają słabą pozycję.

Kopie zapasowe a parametry RPO i RTO

Kopia zapasowa opisywana jest dwiema liczbami. RPO (Recovery Point Objective) to maksymalna ilość danych, jaką firma godzi się stracić, wyrażona w czasie: RPO równe 24 godziny oznacza nocną kopię, a RPO równe godzinę wymaga częstszych kopii, na przykład kopii dziennika transakcji bazy danych. RTO (Recovery Time Objective) to maksymalny czas, w którym dane i usługa mają wrócić do pracy.

Wymagane RPOMechanizm kopiiKonsekwencja dla umowy
24 godzinyPełna kopia w nocyUtrata pracy z jednego dnia
Kilka godzinKopia pełna i różnicowa w ciągu dniaWiększe zużycie nośnika, dłuższe okno kopii
Około godzinyKopie dziennika transakcji SQL ServerBaza w pełnym modelu odzyskiwania

Popularna reguła 3-2-1 mówi o trzech kopiach danych, na dwóch różnych nośnikach, z jedną kopią poza siedzibą firmy. Kopia, która nigdy nie została odtworzona, jest hipotezą, dlatego umowa powinna zawierać cykliczny test odtworzenia z protokołem. Polecenie wbadmin, opisane w dokumentacji Windows Server na Microsoft Learn, pozwala wykonać kopię i sprawdzić dostępne wersje.

wbadmin start backup -backupTarget:E: -include:D: -allCritical -quiet
wbadmin get versions -backupTarget:E:

Bazy SQL Server mają własny mechanizm. Poniższy przykład (nazwy są umowne) wykonuje pełną kopię z sumą kontrolną i sprawdza, czy plik da się odczytać.

BACKUP DATABASE Firma
  TO DISK = N'E:\Kopie\Firma_pelna.bak'
  WITH CHECKSUM, INIT;

RESTORE VERIFYONLY
  FROM DISK = N'E:\Kopie\Firma_pelna.bak'
  WITH CHECKSUM;

Polecenie RESTORE VERIFYONLY sprawdza spójność pliku, ale nie zastępuje testu odtworzenia na osobnym serwerze. Dopiero taki test daje realną wartość RTO, czyli czas od decyzji o odtworzeniu do pracy użytkowników.

Monitoring i utrzymanie prewencyjne

Obsługa reaktywna czeka na zgłoszenie, obsługa prewencyjna szuka objawów przed awarią. Monitoring serwera pilnuje wolnego miejsca na dyskach, obciążenia procesora, statusu zadań kopii oraz dat wygaśnięcia certyfikatów. Alert o zapełnionym dysku wysłany o 14:00 kosztuje dziesięć minut pracy, a ten sam problem odkryty po zatrzymaniu bazy danych - godziny przestoju.

Get-Volume | Where-Object { $_.DriveLetter } |
  Select-Object DriveLetter,
    @{ n = 'WolneGB';  e = { [math]::Round($_.SizeRemaining / 1GB, 1) } },
    @{ n = 'WolnePct'; e = { [math]::Round(100 * $_.SizeRemaining / $_.Size, 1) } }

Powyższe polecenie PowerShell zwraca wolne miejsce na wszystkich woluminach z literą dysku. W praktyce taki odczyt uruchamia system monitoringu w stałych odstępach i porównuje wynik z progiem alarmowym. Osobnym elementem jest okno serwisowe: ustalony termin, w którym dostawca instaluje aktualizacje i restartuje serwery, tak aby pracownicy wiedzieli o przerwie z wyprzedzeniem.

WskaźnikCo oznacza przekroczenie proguTypowa reakcja
Wolne miejsce na dyskuRyzyko zatrzymania bazy lub kopiiCzyszczenie, rozszerzenie woluminu
Zadanie kopii zakończone błędemRosnące RPOPonowienie kopii, analiza dziennika
Wygasający certyfikatOstrzeżenia przeglądarki lub zerwane połączeniaOdnowienie i wdrożenie na serwerach

Bezpieczeństwo sieci i poczty w zakresie usługi

Zapora sieciowa i tunele VPN

Ochrona brzegu sieci to zwykle zapora z inspekcją ruchu HTTP i HTTPS, która wykrywa i blokuje zagrożenia w czasie rzeczywistym. Rozwiązania WatchGuard obsługują też tunele VPN oraz standard SD-WAN, co jest istotne dla firm z rozproszonymi oddziałami. Zaporę można kupić w wersji sprzętowej albo chmurowej i skalować razem ze wzrostem firmy. Zdalny dostęp pracowników do zasobów opisuje dokumentacja Always On VPN w Windows Server.

Archiwizacja poczty w MailStore

MailStore archiwizuje wiadomości e-mail niezależnie od źródła i formatu zapisu oraz integruje się z różnymi systemami pocztowymi. Archiwum odciąża serwery pocztowe, bo stare wiadomości przestają zajmować przestrzeń dyskową skrzynek. Ułatwia też wyszukiwanie korespondencji i porządkuje przechowywanie danych osobowych w kontekście RODO.

Reguła: archiwum poczty nie jest kopią zapasową serwera. Kopia służy do odtworzenia usługi po awarii, a archiwum do wyszukiwania i przechowywania korespondencji, więc umowa powinna opisywać oba mechanizmy osobno.

Aplikacje firmowe w utrzymaniu outsourcingowym

Aplikacje internetowe oparte na ASP.NET wymagają środowiska Windows Server z usługą IIS, więc utrzymanie serwera i aplikacji jest w praktyce jednym zadaniem. Awaria puli aplikacji lub przeterminowany certyfikat wyglądają dla użytkownika tak samo jak awaria sieci, a różnicę widzi dopiero administrator z dostępem do dzienników.

Ilustracja do tematu obsługi informatycznej firmy w Poznaniu przez zewnętrznego dostawcę
Obsługa serwera i obsługa działających na nim aplikacji powinny mieć jednego odpowiedzialnego dostawcę.

Gdy dostawca jest jednocześnie software house, obejmuje cały cykl życia aplikacji, od analizy wymagań po wdrożenie. Ma to praktyczny skutek przy zgłoszeniach, bo błąd w kodzie i błąd w konfiguracji serwera trafiają do tego samego zespołu. Więcej o takim modelu piszą artykuły o dedykowanych aplikacjach webowych i oprogramowaniu na zamówienie w Poznaniu.

Wymiana danych między systemami stanowi osobny obszar umowy. Połączenie ERP z systemem WMS eliminuje ręczne przepisywanie dokumentów, ale dodaje do umowy odpowiedzialność za integrację: kto reaguje, gdy komunikat nie dotarł. Ten temat rozwija tekst o integracji systemów informatycznych, a uruchomienie nowych systemów opisuje strona o wdrożeniu oprogramowania w Poznaniu.

Jak porównać oferty dostawców z Poznania

Oferty łatwo porównać po cenie miesięcznej, ale to najmniej informacyjna kolumna. Ważniejsze jest to, co dostawca zapisze o czasie reakcji i dowodach wykonania.

KryteriumPytanie do dostawcyZapis w umowie
Czas reakcjiCzy rozróżnia priorytety i godziny obsługi?Macierz z liczbami
Kopie zapasoweJak często robi test odtworzenia?Harmonogram i protokół
DokumentacjaKto przechowuje hasła administracyjne i schemat sieci?Własność dokumentacji
ZastępstwoKto obsługuje zgłoszenia w czasie urlopu technika?Lista osób i kanałów
Wyjście z umowyW jakim czasie przekazuje dostępy?Okres wypowiedzenia i plan przekazania

Dobrym testem jest okres pilotażowy: kilka tygodni obsługi jednego działu lub jednego serwera, po których firma ocenia raport zgłoszeń. Uzupełnieniem jest lektura porównawcza dla firm z innych miast, na przykład o obsłudze zdalnej i dojazdowej w Lesznie oraz o rozproszonych lokalizacjach w województwie lubuskim, a dla firm z Poznania - materiał o outsourcingu IT dla firm w Poznaniu.

Reguła: hasła administracyjne oraz schemat sieci należą do klienta, nie do dostawcy. Bez tego zapisu zmiana dostawcy zamienia się w odtwarzanie infrastruktury od początku.