День подписания акта — единственный момент, когда подрядчик максимально мотивирован закрыть хвосты: акт ещё не подписан, оплата ещё не прошла, а список открытых вопросов конечен. Через две недели мотивация другая: команда на следующем проекте, чат затихает, а на письмо «пришлите, пожалуйста, схему интеграций» отвечают через день. Поэтому закрытие проекта делается не «постепенно», а за один рабочий день по списку.

Список — четырнадцать пунктов в трёх блоках. Забрать в свои руки то, что должно принадлежать вам. Отозвать и сменить то, что подрядчик знал. Зачистить то, что осталось от разработки. У каждого пункта есть ответственный и признак выполнения, по которому видно, что он действительно закрыт, а не отмечен галочкой.

Договорная сторона передачи — какие позиции вписываются в приложение к договору и почему аккаунты заводятся на вас, а не на подрядчика — разобрана в материале про передачу доступов при завершении проекта. Здесь мы её не повторяем: ниже речь о том, что физически делается в день акта и как проверить результат.

Четырнадцать пунктов за один рабочий день

Чек-лист рассылается обеим сторонам за неделю до планируемой даты акта, а не достаётся в день подписания. Причина практическая: половина пунктов требует действий подрядчика — выгрузить документацию, переоформить владельца аккаунта, подготовить резервную копию, — и в день закрытия на это нет времени. Ведёт чек-лист руководитель проекта со стороны заказчика, а не администратор: администратор исполняет пункты второго и третьего блоков, но принимает работу и подписывает не он.

Первый блок — то, что должно оказаться в вашем владении до того, как акт подписан. После подписания просить об этом можно, но уже не в позиции силы.

Что делаемКто отвечаетПризнак выполнения
1Исходный код и репозиторийРуководитель проекта со стороны заказчикаВладелец репозитория — ваша учётная запись, подрядчик приглашён как участник
2Домен, DNS и хостингАдминистраторВход в кабинет регистратора под своей учётной записью без участия подрядчика
3Учётные записи в сторонних сервисах: телефония, почтовый сервис, объектное хранилище, платёжный сервис, кабинеты APIАдминистраторВ каждом сервисе владелец — компания, подрядчик числится приглашённым
4Документация: схема интеграций, перечень ключей и мест их хранения, таблица ролей, расписание обменовРуководитель проекта со стороны заказчикаФайлы приняты и открываются, схема соответствует тому, что реально работает
5Резервная копия боевой базы и проверка восстановленияАдминистраторКопия развёрнута в отдельном контуре и открывается, а не просто лежит файлом

Второй блок — отзыв и смена. Он делается после того, как первый блок закрыт: если сначала отозвать доступы, а потом обнаружить, что схема интеграций не передана, придётся выдавать их обратно.

Что делаемКто отвечаетПризнак выполнения
6Блокировка именных учётных записей инженеров подрядчика во всех системахАдминистраторЗаписи заблокированы, но не удалены — история действий сохранена
7Смена паролей общих и сервисных записей, которые подрядчик зналАдминистраторНовые пароли в корпоративном хранилище, старые нигде не записаны
8Перевыпуск ключей и токенов интеграцийАдминистраторКаждый обмен проверен после замены своего ключа, старые ключи отозваны
9Закрытие временных доступов: туннели, проброшенные порты, доступ к базе снаружи, белые списки адресовАдминистраторПодключение снаружи не проходит, правило удалено, а не отключено
10Отзыв доступа к репозиторию, трекеру задач и чату проектаРуководитель проекта со стороны заказчикаДоступ снят, история задач и переписки выгружена и сохранена у вас

Третий блок обычно пропускают целиком, потому что он не про подрядчика, а про то, что осталось от процесса разработки. Именно эти четыре пункта потом всплывают на проверке через месяц после запуска.

Что делаемКто отвечаетПризнак выполнения
11Удаление тестовых копий с боевыми данными — у подрядчика и у себяОбе стороныПодписан акт об уничтожении копий, у себя проверены серверы и файловое хранилище
12Отключение тестовых, отладочных и демонстрационных учётных записейАдминистраторВ списке активных записей не осталось имён вида test, demo, temp
13Закрытие служебных адресов: отладочные страницы, открытые точки обмена, выгрузки без авторизацииАдминистраторОбращение по адресу без авторизации возвращает отказ, а не данные
14Отключение пересылки уведомлений и отчётов на личную почту инженеровАдминистраторВ правилах почты и в настройках систем не осталось внешних адресов
Блокировать, а не удалять

Учётные записи подрядчика блокируются, но не удаляются. Удалённая запись уносит с собой историю действий, и через полгода, когда понадобится понять, кто менял настройку обмена, в журнале останется пустая ссылка. Удалять можно не раньше чем через год и только после того, как выгружены почта и файлы. Подробный разбор — в материале про забытые учётные записи подрядчика.

этапыchek-list-zakrytiya-proekta-po-bezopasnosti--01
Рабочий день закрытия: три блока по часам — забрать, отозвать и сменить, зачистить

Горизонтальная лента рабочего дня с 9:00 до 18:00, разбитая на три блока разной длины. Блок «Забрать — 5 пунктов» занимает утро, внутри подписи: исходники, домен и DNS, сторонние сервисы, документация, резервная копия. Блок «Отозвать и сменить — 5 пунктов» занимает середину дня, внутри: именные записи, общие пароли, ключи интеграций, туннели и порты, репозиторий и чат. Блок «Зачистить — 4 пункта» занимает конец дня: тестовые копии, тестовые учётки, служебные адреса, пересылка на личную почту. Между первым и вторым блоком вертикальная отсечка с подписью «отзывать только после того, как забрали». Справа итог: «14 пунктов, 9 800 ₽». Чертёжный стиль, подписи по-русски.

Порядок блоков не произвольный: сначала забрать, потом отзывать

Какие секреты меняются обязательно, а какие по обстоятельствам

Главная ошибка дня закрытия — сменить всё разом. Обмены встают, склад не отгружает, счета не уходят, и через два часа старые ключи возвращают на место «пока разберёмся». Возвращённые ключи остаются навсегда. Правильный порядок — по одному, с проверкой обмена после каждого.

ЧтоМенятьРиск сломать обменКогда
Пароли именных учётных записей инженеровНе нужно, достаточно блокировкиНетСразу
Пароли общих и сервисных записей системОбязательноСреднийВ окно низкой нагрузки
Ключи и токены интеграций: телефония, ЭДО, маркетплейсы, платёжный сервисОбязательноВысокийПо одному, с проверкой обмена после каждого
Пароль пользователя базы данныхОбязательноВысокийВместе с перезапуском приложения, в согласованное окно
Ключи доступа к серверуОбязательноСреднийСразу, после проверки, что свой ключ работает
Токены ботов в мессенджерахОбязательноНизкийСразу
Электронная подпись и её носительНе меняется, но проверяетсяНетУбедиться, где физически носитель, и отозвать доверенность

Отдельно предупредите тех, кого замена заденет снаружи. Смена ключа в кабинете оператора ЭДО, у площадки маркетплейса или у платёжного сервиса иногда требует подтверждения с их стороны и занимает не минуты, а часы; узнавать об этом в 17:40 пятницы — плохая идея. Планируйте окно на вторник или среду, утром, и держите под рукой контакт технической поддержки каждого сервиса, ключи которого меняете.

На следующие две недели после смены ключей имеет смысл включить оповещение на события «обращение интеграции вне расписания» и «неудачные попытки входа» — так вы увидите, что где-то остался незамеченный старый ключ. Пороги для этих событий разобраны в материале про события в журналах, требующие реакции.

схема процессаchek-list-zakrytiya-proekta-po-bezopasnosti--02
Смена ключей по одному: замена, проверка обмена, отзыв старого ключа, следующий

Схема-цикл из четырёх блоков со стрелками по кругу: «выпустить новый ключ» → «переключить одну интеграцию» → «проверить обмен: документ прошёл в обе стороны» → «отозвать старый ключ», и стрелка возврата к первому блоку с подписью «следующая интеграция». Сбоку перечёркнутый блок «сменить всё разом» с подписью «обмены встают, старые ключи возвращают навсегда». Внизу подпись: «после последнего цикла — оповещение об обращениях вне расписания на две недели». Чертёжный стиль, подписи по-русски.

Цикл повторяется столько раз, сколько у вас интеграций, и это единственный безопасный способ

Что зафиксировать письменно

День закрытия оставляет после себя два документа. Оба нужны не для суда — вероятность спора невелика, — а для того, чтобы действия вообще произошли: то, что нужно подписать, делают, то, о чём договорились устно, откладывают.

  • Акт о передаче доступов. Перечень позиций из первого блока с отметкой по каждой: передано, проверено входом, дата. Ссылка на приложение к договору, если перечень заводился на старте проекта.
  • Акт об уничтожении копий данных на стороне подрядчика. Какие копии были, где хранились, когда уничтожены. Если проект касался персональных данных, этот акт — часть исполнения поручения на обработку, а не жест доброй воли: обязанность уничтожить или вернуть данные по окончании обработки лежит на обработчике.
  • Обновлённый перечень доступов. Та же таблица, что велась во время проекта, с проставленными датами отзыва. Через квартал по ней проверяют, что нигде не осталось активной записи.

Если подрядчик перестал отвечать и подписывать нечего, чек-лист всё равно проходится — просто в одностороннем порядке. Второй и третий блоки закрываются полностью и без него: блокировка записей, смена паролей и ключей, закрытие туннелей и служебных адресов не требуют ничьего согласия. Из первого блока в одиночку восстанавливаются домен и аккаунты в сторонних сервисах, если они изначально оформлены на компанию, — и не восстанавливаются исходники и документация, если нет. Что делать в таком сценарии и как его не допустить, разобрано в материале про подрядчика, исчезнувшего после сдачи.

Формулировка для договора: подписание акта по финальному этапу производится после передачи заказчику исходного кода, доступов по перечню приложения, документации по настройкам и подписания акта об уничтожении копий данных на стороне исполнителя. Проверка передачи выполняется входом заказчика в каждый ресурс без участия исполнителя.

Почему это должно быть обязанностью, а не просьбой

Разница видна в деньгах. Если передача записана условием подписания акта, работа подрядчика в этот день уже оплачена в составе этапа. Если не записана — это отдельная задача, и подрядчик вправе выставить её по своей ставке: 4 часа инженера по 3 000 ₽ — 12 000 ₽ сверх сметы. Формулировка из одного абзаца в договоре стоит дешевле. Какие ещё пункты стоит закрыть заранее, разобрано в опорном материале про доступы подрядчику при внедрении.

Сколько стоит день закрытия

Ставки: администратор — 1 200 ₽/час, руководитель проекта со стороны заказчика — 1 800 ₽/час, штатный юрист — 1 400 ₽/час.

Один рабочий день закрытия проекта
Отзыв записей, смена паролей и ключей, проверка обменов — 4 ч администратора4 800 ₽
Приёмка перечня, проверка входом, сверка документации — 2 ч руководителя проекта3 600 ₽
Два акта: передача доступов и уничтожение копий — 1 ч юриста1 400 ₽
Итого9 800 ₽, если передача записана условием акта; 21 800 ₽, если её приходится заказывать отдельно

Сравнивать эту сумму имеет смысл не с абстрактным риском, а с посчитанным по строкам сценарием: модельный инцидент через забытую учётную запись подрядчика — расследование, смена паролей в девяти системах, простой продаж и склада, юрист и восстановление данных — обходится в 297 600 ₽ прямых расходов; полный расчёт приведён в опорном материале раздела. День закрытия стоит 3,3 % от этой суммы.

графикchek-list-zakrytiya-proekta-po-bezopasnosti--03
Два столбца: 9 800 рублей за день закрытия против 297 600 рублей модельного инцидента

Столбчатая диаграмма из двух столбцов с подписанными значениями. Левый, очень низкий: «День закрытия — 9 800 ₽», с сегментами «администратор 4 800 ₽», «руководитель проекта 3 600 ₽», «юрист 1 400 ₽»; рядом пунктирная надстройка «+12 000 ₽, если передача не записана в договор». Правый, высокий: «Модельный инцидент — 297 600 ₽» с сегментами расследование, смена паролей, простой продаж и склада, юрист, восстановление данных. Между столбцами подпись «3,3 %». Ось — рубли. Чертёжный стиль, подписи по-русски.

День закрытия стоит 3,3 % от прямых расходов на разбор одного инцидента

Когда чек-лист можно сократить

Четырнадцать пунктов рассчитаны на проект, где подрядчик получал доступ к боевым системам. Есть случаи, когда часть блоков не нужна, и тратить на них день незачем.

  • Работа шла только в тестовом контуре с обезличенными данными. Тогда третий блок сокращается до одного пункта — уничтожения копии, — а второй теряет половину позиций. Как готовится такой контур, разобрано в материале про обезличенные данные для теста.
  • Проект длился меньше двух недель и касался одной системы. Пунктов остаётся шесть-семь, и они закрываются за час, а не за день.
  • С подрядчиком продолжается поддержка. Тогда доступы не отзываются, а переоформляются: срок действия продлевается по договору поддержки, права урезаются до того, что нужно для сопровождения, а перечень пересматривается. Это не повод пропустить блок «забрать» — его закрывают в полном объёме именно сейчас.
  • Подрядчик работал без доступа к вашим системам, передавая результат файлами. Остаются пункты 1, 4 и 11 — исходники, документация и уничтожение копий.

И то, чего чек-лист не заменяет. Он закрывает состояние на один день, а система живёт дальше: появляются новые пользователи, доработки и временные решения, которые становятся постоянными. Поэтому через месяц после запуска имеет смысл повторить сокращённую проверку — это отдельная процедура на пару часов, и она не входит в день закрытия.