实用自查 · 团队手册

5–30 人小企业实用 IT 自查清单

根据中小企业常见 IT 运营场景,以及团队既有企业服务与技术经验整理。本清单帮助企业主快速自查公司在设备、账号、网络、备份与交接五个核心维度的健康状况,尽早消除隐患。

维度一:设备与软件资产

1. 办公设备与系统基准

  • 设备台账记录:公司是否有一份清晰的清单,记录每台电脑的购买时间、使用者、序列号与系统版本?
  • 操作系统支持状态:所有办公电脑是否处于厂商官方支持生命周期内的操作系统版本,能够正常接收安全更新与补丁,避免运行已停服的旧系统?
  • 正版与合规授权:办公软件(Office/M365、PDF 工具等)是否使用商业正版许可,杜绝使用可能携带后门的未授权激活补丁?

维度二:身份认证与访问权限

2. 账号安全与多因素认证

  • 拒绝账号共用:企业邮箱、财务系统与关键管理后台是否做到了“一人一号”,而非多人共用一个公用密码?
  • 启用多因素认证 (MFA):Microsoft 365 / Google Workspace 管理员和全员邮箱是否强制开启了手机 Authenticator 验证?
  • 日常非管理员权限:员工日常办公账号是否遵循最小权限原则,避免日常使用域管理员或超级管理员身份运行网页与邮件?

维度三:办公网络与环境安全

3. 办公室 Wi-Fi 与网络隔离

  • 访客网络独立隔离:来店客户或访客连接的 Wi-Fi 是否开启了独立隔离,防止外来设备扫描办公室内部共享电脑与财务 NAS?
  • 路由器管理密码修改:宽带调制解调器(Modem)与路由器管理后台是否已修改默认密码(非机身贴纸上的出厂密码)?
  • 网络设备固件更新:办公室使用的无线路由器与 AP 节点是否定期检查并更新了安全固件?

维度四:数据保护与业务连续性

4. 备份有效性与灾难防范

  • 区分同步与备份:是否了解云盘同步(如 OneDrive/Google Drive)在误删或勒索加密时会同步传播,关键数据是否具备独立的版本备份与快照?
  • 明确 RAID 的局限:是否理解 RAID 磁盘阵列仅提供硬件冗余,不能替代独立的数据备份?
  • 定期验证恢复:是否定期实际演练过从备份中恢复测试文件,并确认文件可以正常打开和使用?

维度五:员工生命周期管理

5. 入职准备与离职交接

  • 入职标准化交付:新员工到岗前,电脑是否已完成系统初始化、基础杀毒防护、必要软件安装及专属账号配置?
  • 离职即时权限注销:员工离职当天,是否能在 1 小时内注销其企业邮箱、VPN、云盘与各类系统权限,并完成工作电脑的数据交接与清退?

自查结果与下一步

如何根据自查结果采取行动

完成自查后,如果发现核心业务数据缺乏异地副本、全员未启用 MFA,或者离职权限回收存在脱节,建议尽早制定改进计划:

  • 单次专项整改:针对特定薄弱环节(如配置 M365 MFA、排查 Wi-Fi 隔离、搭建备份),按 $100/小时工时(远程最低 $50)按次处理。
  • 长期月费托管:当频繁出现的电脑与网络故障开始打断日常办公,或团队内部缺乏明确的 IT 责任人时,按标价 $120/人/月(最低 $600/月)、伙伴或老客户介绍 $95/人/月(最低 $500/月)交由专业团队长期负责通常更省心、更有保障。

首次沟通免费

需要协助落实整改清单?

把自查中发现的疑点或遇到的具体故障微信发给我们,我们先做初步沟通并给出客观建议。

添加微信咨询