
Универсально лучшего варианта нет. Штат, подрядчик или гибрид выбирают по трём вещам: сколько работы требует присутствия на месте, какие нужны компетенции и кто подменит основного исполнителя.
Подходит, когданагрузка постоянная, задач на месте много, а инфраструктура требует знания внутренних систем
Главный рисквсё держится на одном человеке: отпуск, болезнь или увольнение
Подходит, когданужны разные компетенции, нагрузка неровная и важен единый канал заявок
Главный рискразмытые границы, если в договоре только «техническая поддержка»
Подходит, когданужен внутренний владелец IT, а узкие направления и проекты удобнее отдать подрядчику
Главный риск«ничья территория» между зонами, если граница не записана
Какая модель ближе вашей компании
Отметьте утверждения, которые про вас. Результат меняется сразу.
Результат появится, когда наберётся хотя бы два признака одной из моделей.
Большая часть признаков — про постоянную нагрузку и знание внутренних систем. Заранее решите, кто замещает администратора и где хранятся схемы и доступы. Узкие задачи можно передавать подрядчику по мере необходимости.
Признаки говорят о разнородных задачах и важности непрерывной поддержки. Перед договором опишите состав инфраструктуры и границы ответственности — так предложения подрядчиков станут сравнимыми.
Выражены оба набора признаков. Оставьте внутреннего владельца IT, а подрядчику передайте согласованные направления — с письменной границей ответственности.
Сначала опишите задачу, а не должность или тариф
Спор о формате быстро становится беспредметным, если одна сторона считает только замену картриджей и настройку почты, а другая — серверы, сеть, резервное копирование, 1С, информационную безопасность и выезды. Перед сравнением составьте один и тот же перечень работ для обоих вариантов.
Минимальный инвентарь включает:
- рабочие места, ноутбуки, мобильные устройства и учётные записи;
- серверы, облачные сервисы, 1С и другие критичные приложения;
- интернет-каналы, маршрутизаторы, коммутаторы, VPN и корпоративную Wi‑Fi-сеть;
- принтеры, МФУ и другое оборудование, которое регулярно создаёт заявки;
- резервные копии: что копируется, кто контролирует задания и кто проверяет восстановление;
- доступы с повышенными правами и места хранения аварийных учётных данных;
- задачи, для которых обязательно присутствие инженера в офисе;
- часы, когда простой особенно дорог для бизнеса.
После такой инвентаризации становится видно, нужна ли компании одна постоянная роль, команда с разными специализациями или сочетание двух моделей.
Сравнение трёх моделей
Выбирать стоит не между «своим человеком» и «чужой компанией», а между операционными моделями. У каждой должны быть понятны объём работ, доступы, ответственность, замещение, стоимость и порядок действий при сбое.
| Критерий | Штатный администраторСвой сотрудник в штате | Чаще всего выгоднееIT-аутсорсингКоманда подрядчика по договору | Гибридная модельВнутренний владелец IT и подрядчик |
|---|---|---|---|
| Бизнес-контекст | Быстро накапливает знания о сотрудниках и внутренних процессах | Контекст нужно передать в документации, заявках и правилах эскалации | Контекст остаётся внутри, подрядчик получает нужный минимум |
| Присутствие на объекте | Может быть доступен в рабочее время, если не занят другой задачей | Выезды и их условия надо закрепить отдельно | Повседневные задачи закрываются внутри, сложные выезды распределяются |
| Ширина компетенций | Зависит от опыта одного сотрудника и доступного времени | Можно привлекать специалистов разных профилей в рамках договора | Внутренняя база дополняется внешней экспертизой |
| Непрерывность | Нужен план на отпуск, болезнь, увольнение и перегрузку | Нужны замещение внутри подрядчика и понятная эскалация | Есть два контура, но границы между ними должны быть формализованы |
| Управление работами | Приоритеты задаются напрямую, но заявки могут потеряться без сервисного процесса | Канал заявок, статусы и отчётность можно закрепить договором | Внутренний координатор управляет приоритетами, подрядчик ведёт согласованные задачи |
| Безопасность | Доступ сосредоточен внутри, но всё равно нужны разделение прав и журналирование | Появляется третья сторона с привилегированным доступом; нужны ограничения и контроль | Можно оставить самые чувствительные полномочия внутри, а остальные выдать по ролям |
Таблица не выставляет победителя. Она показывает, какой риск придётся компенсировать процессом. Например, близость штатного специалиста не заменяет документацию, а наличие команды подрядчика само по себе не гарантирует своевременную реакцию.
Когда разумен штатный системный администратор
Штатная модель сильна там, где IT-задачи тесно вплетены в ежедневную работу. Сотрудник знает, какие операции нельзя прерывать, кто принимает решение по доступам и почему старый сервис пока нельзя заменить. Он может участвовать в планировании закупок, вводе новых сотрудников и изменении внутренних процессов ещё до появления заявки.
Штат стоит рассматривать, если одновременно выполняются несколько условий:
- есть стабильный объём ежедневной работы, а не редкие всплески;
- значительная часть задач требует физического присутствия;
- инфраструктура специфична и требует глубокого знания внутренних систем;
- компании важно самостоятельно управлять приоритетами в течение дня;
- есть руководитель, который может ставить IT-задачи и оценивать результат;
- предусмотрено замещение, а знания и доступы не хранятся только у одного человека.
Последний пункт критичен. Отпуск и временная нетрудоспособность — нормальные права работника. Значит, компания должна заранее решить, кто принимает заявки, где лежат схемы и инструкции и как получить аварийный доступ без личного телефона администратора.
Слабое место штатной модели проявляется, когда от одного человека ждут несовместимый набор ролей: поддержку пользователей, серверное администрирование, сеть, безопасность, 1С, закупки и проектное управление. Один сильный специалист может закрывать многое, но его время и глубина экспертизы конечны. Тогда полезнее честно разделить постоянную внутреннюю работу и задачи, для которых нужен внешний профильный ресурс.
Когда разумен IT-аутсорсинг
Внешняя модель полезна, если нагрузка не заполняет полноценную роль одного профиля, но периодически требует разных компетенций. Типичный пример: большую часть месяца идут пользовательские заявки, а время от времени нужны сеть, сервер, резервное копирование или разбор инцидента.
Подрядчик может быть практичнее, когда:
- нужен единый канал обращений и история выполненных работ;
- требуется замещение исполнителей без отдельного найма в компании;
- набор задач шире компетенций одного универсального администратора;
- есть проектные пики: переезд, открытие площадки, обновление сети или миграция;
- компания готова описать инфраструктуру и согласовать границы ответственности;
- внутренний сотрудник может принимать решения и контролировать подрядчика.
При этом аутсорсинг не работает «сам по себе». Если договор содержит только общую фразу «техническая поддержка», стороны почти неизбежно по-разному поймут состав услуги. Нужно заранее разделить регулярные работы, аварийные обращения, проекты, закупки, лицензии, выезды и работы вне согласованных часов.
Когда лучше гибридная модель
Гибрид подходит компаниям, которым нужен внутренний владелец IT-процессов, но невыгодно или трудно держать в штате все специализации. Внутренний администратор или IT-координатор знает бизнес, управляет приоритетами и контролирует доступы. Подрядчик получает ограниченные зоны: например, серверы, сеть, безопасность, резервное копирование, выезды или проекты.
Такая схема особенно полезна, если:
- инфраструктура уже сложнее повседневной поддержки пользователей;
- есть критичные сервисы, для которых нужен второй контур экспертизы;
- компания растёт и пока не понимает будущий состав IT-команды;
- часть полномочий должна оставаться только у сотрудника компании;
- внутреннему специалисту нужно убрать из очереди узкие или проектные задачи.
Главный риск гибрида — «ничья территория». Сбой сети может оказаться между рабочим местом, провайдером и подрядчиком; проблема 1С — между администратором, франчайзи и серверной поддержкой. Поэтому границы лучше описывать не названиями технологий, а наблюдаемым результатом: кто диагностирует, кто координирует смежников, кто имеет право менять настройки и кто сообщает бизнесу статус.
Как сравнить полную стоимость без выдуманных цифр
Сравнение «зарплата против абонентской платы» почти всегда неполно. Сначала задайте одинаковый объём работ, а затем посчитайте затраты по одной логике.
Для штатной модели
Учитывайте не только оклад, но и расходы работодателя, рабочее место, оборудование, обучение, поиск и адаптацию сотрудника. Отдельно оцените замещение на период отсутствия, привлечение узких специалистов и стоимость проектов, которые не помещаются в ежедневную нагрузку.
Для внешней модели
Проверьте базовую плату, лимиты заявок или часов, условия выезда, работы сверх объёма, проекты, лицензии и оборудование. Добавьте затраты на первичную инвентаризацию, передачу знаний и завершение договора: экспорт документации, возврат доступов и смену учётных данных.
Для обеих моделей
Полезно считать не только деньги, но и управляемость:
- сколько времени руководитель тратит на постановку и контроль задач;
- кто замещает исполнителя;
- как быстро можно привлечь редкую компетенцию;
- что происходит при увольнении сотрудника или смене подрядчика;
- где остаются документация, пароли, история изменений и список открытых рисков.
Если исходные объёмы разные, красивое сравнение стоимости ничего не доказывает. Запросите у кандидата и подрядчика ответ на один и тот же список задач — тогда различия станут предметными.
Какие риски есть у каждой модели
Риск зависимости от одного человека
Он возникает не только в штате. У подрядчика тоже может быть единственный инженер, который знает объект. Защита одна: актуальная документация, общая система заявок, контролируемое хранение доступов и проверяемое замещение.
Риск размытых границ
Фразы «обслуживаем сервер» или «отвечаем за сеть» недостаточны. Нужны перечень объектов, допустимые изменения, порядок согласования, исключения и взаимодействие со смежными поставщиками.
Риск избыточных доступов
Внешнему исполнителю могут понадобиться административные права и доступ к чувствительным данным. NIST рекомендует явно определить роли, полномочия и информационные потоки, а также учитывать риск привилегированного доступа поставщика. Практический минимум — персональные учётные записи, выдача прав по задаче, многофакторная аутентификация там, где она поддерживается, журналирование и отзыв доступа при завершении работ.
Риск ложного чувства переданной ответственности
Подрядчик может выполнять технические операции, но управленческая ответственность компании не исчезает. Если исполнителю поручается обработка персональных данных, договор должен учитывать требования части 3 статьи 6 Федерального закона № 152-ФЗ. Перед субъектом персональных данных отвечает оператор. Конкретную схему и документы следует проверить с ответственным за персональные данные или юристом.
Хотите сравнить варианты на вашем составе инфраструктуры? Передайте список задач — ответим на тот же перечень, что и кандидату в штат.
Что зафиксировать до найма или договора
Один и тот же чек-лист полезен для должностной зоны штатного специалиста и для внешнего соглашения.
- Объекты поддержки. Рабочие места, серверы, приложения, сеть, площадки и ответственные владельцы.
- Что входит и не входит. Регулярные работы, инциденты, проекты, закупки, лицензии и взаимодействие с другими подрядчиками.
- Канал заявок. Где фиксируются обращения, приоритет, статус, решение и затраченное время.
- Приоритеты. Какие симптомы считаются критичными и кто имеет право повысить приоритет.
- Реакция и восстановление. Отдельные определения первого ответа, начала диагностики, обходного решения и окончательного устранения.
- Присутствие на объекте. Когда нужен выезд, кто его согласует и какие площадки входят в покрытие.
- Изменения. Кто может обновлять, перезагружать, отключать или восстанавливать сервисы; где хранится план отката.
- Резервные копии. Кто контролирует задания, кто читает уведомления и как подтверждается возможность восстановления.
- Доступы и данные. Персональные учётные записи, уровень прав, конфиденциальность, журналирование и отзыв доступа.
- Инциденты. Кому и как сообщают, кто координирует действия, что подрядчик вправе сделать без дополнительного разрешения.
- Отчётность. Какие работы, риски и рекомендации получает руководитель и с какой регулярностью.
- Выход из модели. Передача схем, паролей, конфигураций, истории заявок и открытых задач при увольнении или смене подрядчика.
Если по этим пунктам нет ответов, ещё рано сравнивать цену. Сначала обе модели нужно привести к сопоставимому объёму и уровню ответственности.
Чек-лист решения для руководителя
Перед открытием вакансии или запросом коммерческого предложения ответьте на восемь вопросов:
- Какие три сервиса критичны для работы компании?
- Сколько повседневных задач действительно требует присутствия в офисе?
- Какие компетенции нужны постоянно, а какие — несколько раз в год?
- Кто принимает решения о доступах и изменениях?
- Чем будет подтверждаться работоспособность резервного копирования?
- Кто подменит основного исполнителя?
- Какие данные и системы увидит внешний специалист?
- Как компания заберёт документацию и доступы при смене модели?
Если большая часть нагрузки постоянна, локальна и требует глубокого внутреннего контекста, начинайте со штатной роли. Если задачи разнопрофильны, нерегулярны и нуждаются в формальном сервисном процессе, сравнивайте предложения подрядчиков. Если оба набора признаков выражены одновременно, проектируйте гибрид и назначайте одного внутреннего владельца результата.
Сравним форматы поддержки для вашей компании
Оставьте телефон и коротко опишите инфраструктуру. Специалист уточнит задачи и подскажет, какой формат разумнее: штат, подрядчик или гибрид.
- Разберём, какие задачи постоянные, а какие нужны несколько раз в год
- Покажем, что закрепить в договоре, чтобы границы ответственности были понятны
- Работаем в Санкт-Петербурге и Ленинградской области
Частые вопросы
Когда компании нужен штатный системный администратор?
Когда есть достаточный постоянный объём задач, много работы требует присутствия и знания внутренних процессов, а компания готова управлять ролью, обучением и замещением. Сам по себе размер компании не даёт ответа: важнее состав инфраструктуры и критичность сервисов.
Когда IT-аутсорсинг практичнее штатного специалиста?
Когда нужны разные компетенции, нагрузка меняется, важны единый канал заявок и замещение, а объём можно чётко описать договором. Подрядчик не отменяет внутреннего владельца IT: кто-то со стороны компании всё равно должен задавать приоритеты и принимать результат.
Можно ли сочетать внутреннего администратора и подрядчика?
Да. Внутренний специалист может отвечать за пользователей, приоритеты и чувствительные доступы, а подрядчик — за согласованные инфраструктурные направления или проекты. Ключевое условие — письменная граница ответственности и порядок эскалации.
Что сравнивать кроме зарплаты и абонентской платы?
Одинаковый объём работ, замещение, выезды, проекты, обучение, узкие компетенции, управление, лицензии, передачу знаний и завершение отношений. Без общего перечня задач итоговые суммы несопоставимы.
Кто отвечает за персональные данные при работе подрядчика?
Если подрядчику поручена обработка персональных данных, требования к поручению и защите нужно закрепить в договоре. По части 5 статьи 6 закона № 152-ФЗ перед субъектом персональных данных отвечает оператор, а исполнитель отвечает перед оператором. Применимость нормы к конкретной схеме нужно проверить с ответственным специалистом или юристом.
Что проверить в договоре IT-поддержки?
Состав систем, включённые и исключённые работы, приоритеты, время реакции и порядок восстановления, выезды, полномочия на изменения, доступы, резервные копии, инциденты, отчётность и передачу документации при завершении договора.
Как перейти от сравнения к предметному расчёту
Соберите список рабочих мест, серверов, сетевого оборудования, бизнес-сервисов, площадок и задач, которые требуют присутствия. Отдельно отметьте критичные сервисы, текущие проблемы и ожидаемые изменения. Этот список можно дать кандидату в штат и потенциальному подрядчику — ответы будут сопоставимы.
Если рассматриваете внешнюю поддержку в Санкт-Петербурге и Ленинградской области, передайте состав инфраструктуры, чтобы сравнить формат IT-поддержки для вашей компании. До согласования договора не ориентируйтесь на общие обещания: запросите конкретный объём, границы ответственности и порядок работы при сбое.
