Сначала определите, что принадлежит компании
Доменные имена, облачные кабинеты, лицензии, аккаунты провайдеров и сертификаты должны быть зарегистрированы на компанию или контролируемое ею лицо. Проверьте телефон и почту для восстановления доступа. Личная почта прежнего администратора не должна оставаться единственным способом входа.
Соберите список административных доступов
- серверы Windows и Linux, гипервизоры и панели управления;
- маршрутизаторы, коммутаторы, точки Wi-Fi и VPN;
- домен, DNS, хостинг, почта и облачные сервисы;
- 1С, SQL, резервное копирование и мониторинг;
- антивирус, телефония, камеры и контроль доступа;
- закупочные кабинеты, ЭЦП и связанные рабочие места.
Пароли не нужно пересылать открытым письмом. Лучше использовать корпоративное хранилище секретов и менять критичные данные после передачи.
Проверьте не наличие копии, а восстановление
Отчёт «задание выполнено» ещё не означает, что данные можно вернуть. Выберите один файл, базу или тестовую виртуальную машину и проведите восстановление. Запишите, где лежат копии, кто получает уведомления, сколько времени занимает возврат и какой период данных может быть потерян.
Зафиксируйте схему простыми словами
Документ должен отвечать на практические вопросы: где находится сервер, какой интернет основной, куда звонить при аварии, как подключить нового сотрудника и что нельзя выключать. Детальная схема сети полезна инженеру, но руководителю нужен ещё короткий эксплуатационный паспорт.
Проведите контрольную встречу
Новый ответственный должен самостоятельно войти в системы, найти резервные копии, открыть мониторинг и выполнить безопасную тестовую операцию. Не принимайте передачу только по архиву с паролями. Если часть доступа не получена, внесите её в отдельный список с ответственным и сроком.