IT-аудит ресторана за один день: чек-лист, который пройдёт собственник без консультанта

IT-аудит ресторана за один день: чек-лист, который пройдёт собственник без консультанта

IT-аудит ресторана за один день: чек-лист, который пройдёт собственник без консультанта

У большинства ресторанов в России к 2026 году выросла «цифровая прослойка» — POS-терминалы на кассе, система автоматизации (iiko, R-Keeper или их аналоги), терминал эквайринга, CRM, сайт, страница в «Яндекс Картах», канал в Telegram, WhatsApp, иногда — приложение, сервис доставки, сервис отзывов, сервис бронирования, программа лояльности, онлайн-меню, конструктор QR-меню. Всё это перестало быть «по желанию»: без этого ресторан уже не работает в полном смысле, а с этим — образует связанную, но неуправляемую систему, в которой никто не понимает, что с чем связано, где утекают деньги, где данные дублируются, где что-то перестало работать и никто не заметил. К этому добавляются подписки, ежемесячные списания, интеграции, договоры, доступы сотрудников — картина типичного «цифрового хозяйства» среднестатистического ресторана в 2026 году.

При этом собственник обычно чувствует: что-то не так, денег на сервисы уходит много, а «эффекта» не видно. Но он не понимает, с чего начать разбираться: в подрядчиках, в сервисах, в людях, в отчётах. Вызов внешнего консультанта кажется дорогим и долгим — а ресторан работает каждый день, и ждать две недели отчёта некогда.

В этой статье — практичный редакционный сценарий, как провести внутренний IT-аудит ресторана за один рабочий день силами самой команды. Без внешних консультантов, без отчёта на 80 страниц, без остановки работы. Цель — получить честную картину: что у вас работает, что «горит», где утекают деньги, где дублируется функциональность, что сломалось и просто молчит. И — главное — получить на руки не «мнение», а план действий на ближайшие 30 дней, с которым уже можно идти в команду, к подрядчикам или смотреть альтернативы.

Материал построен как пошаговый чек-лист, который реально пройти с 9:00 до 19:00, если к нему подготовиться. Внутри — шаблоны таблиц, типовые ошибки, критерии «что считать нормой», и набор конкретных действий, которые сразу влияют на операционку и финансы.

Зачем вообще проводить IT-аудит: причины, которые есть почти у всех

Прежде чем разбирать «как», важно зафиксировать «зачем» — иначе аудит превращается в формальность, которую отложат «на потом». В 2026 году у большинства ресторанов в России есть как минимум 3–4 из перечисленных ниже болей, и каждая из них — повод провести аудит.

Первая и самая частая причина — деньги. Рестораны регулярно платят за подписки и сервисы, которыми либо не пользуются, либо пользуются «на автомате», без понимания эффекта. CRM, сервис лояльности, сервис отзывов, маркетинговый кабинет, сервис email-рассылок, «Яндекс Бизнес», подписка на аналитику, конструктор меню, конструктор сайта, модуль доставки, модуль интеграции с агрегаторами — это типовой набор, по которому ежемесячно утекает от 30 000 до 250 000 ₽ в зависимости от формата. Часть из этих сервисов — дублируется, часть — устарела, часть — заведена «на будущее» и не работает. Внутренний аудит — единственный способ собрать все эти списания в одну таблицу и посмотреть на них в моменте.

Вторая причина — данные. В ресторане обычно несколько «источников правды» о клиенте: одна база — в системе автоматизации, вторая — в CRM, третья — в Excel у маркетолога, четвёртая — в «Контур.Маркете» или «Яндекс Бизнесе». Сотрудники переключаются между окнами, сверяют вручную, переносят вручную. Возникают расхождения: чек пробит в одном месте, оплата прошла в другом, отзыв пришёл в третьем, а гость из CRM уже удалён как «неактивный». Аудит выявляет эти разрывы и расставляет приоритеты: какие источники нужно «подружить», а какие — отключить.

Третья причина — зависимость от сотрудников и подрядчиков. Типовая ситуация: был сильный ИТ-директор (или «главный по технике»), он ушёл — и никто не знает, где хранятся пароли, на кого оформлены домены, какие API-ключи действуют, с кем заключены договоры. Второй распространённый сценарий: внешний подрядчик «по автоматизации» держит всю систему в своей голове, и при смене подрядчика возникает риск потери доступа. Аудит создаёт «карту зависимости» — от кого, по какому каналу, на каком основании.

Четвёртая причина — скорость реакции на сбои. В ресторане регулярно что-то «падает» — касса зависает, терминал эквайринга теряет связь, модуль доставки не передаёт заказ, сервис отзывов не отвечает. Если нет регламента, кто за что отвечает, эти сбои превращаются в «ручной режим» на полдня: администратор звонит подрядчику, тот перезванивает через час, а зал стоит. Аудит выявляет, какие процессы вообще не описаны и где нет «владельца» — конкретного человека, который отвечает за конкретный сервис.

Пятая причина — рост и масштабирование. Если сеть планирует открывать новые точки, выходить в другие города, тестировать доставку или франшизу, текущая «зоопарковая» IT-инфраструктура не выдержит. Аудит — это нулевой шаг перед системным пересбором.

В практике ресторанного IT-аудита самой частой находкой бывает не «сломанная программа», а «подписка, о которой собственник не знал». Один ресторан в регионе в 2025 году обнаружил 11 активных платных сервисов, из которых 4 не использовались более полугода, а ещё 3 дублировали друг друга.

Если хотя бы 2–3 причины из этого списка — про ваш ресторан, аудит нужен. Не «когда-нибудь», а в ближайший удобный день.

Что считать IT-аудитом и чем он отличается от инвентаризации

Часто под «IT-аудитом» подразумевают либо инвентаризацию оборудования (какие кассы, какие принтеры, какие планшеты), либо абстрактный «аудит безопасности» (кто имеет доступ, где утечки). В реальности IT-аудит ресторана — это управленческая процедура, в которой три слоя:

  1. Инвентаризация технических активов — оборудование, сети, серверы (в том числе облачные), лицензии, домены, доступы.
  2. Инвентаризация программных активов и сервисов — что за что платите, что реально используется, где какие данные хранятся.
  3. Управленческий аудит процессов — кто за что отвечает, какие регламенты есть, какие отсутствуют, где есть «зоны молчания».

В рамках однодневного самостоятельного аудита мы покрываем все три слоя, но делаем упор на слои 2 и 3: именно они дают управленческий эффект и быстрый возврат вложенных усилий. Инвентаризация оборудования важна, но если у вас сеть — это скорее отдельная задача с отдельным чек-листом.

Важно заранее договориться с собой и командой: аудит — не про поиск виноватых. Это не «проверка работы ИТ-директора» и не «инспекция бармена, который что-то нажал». Это управленческая процедура, направленная на то, чтобы ресторан стал прозрачнее для собственника. Если в команде кто-то воспринимает аудит как угрозу — вы получите «отписки» вместо честных ответов. Поэтому в начале дня нужно проговорить цель и формат.

Подготовка к однодневному аудиту: что собрать до старта

Чтобы за один рабочий день реально пройти весь цикл аудита, нужна минимальная подготовка — 1–2 вечера накануне. Без неё день уйдёт на поиск документов и паролей, а не на содержательную работу.

Что подготовить заранее

Соберите доступы. Не нужно их взламывать — нужно знать, где они лежат. Подойдите к вашему основному менеджеру и бухгалтеру и попросите подготовить:

  • доступ к расчётному счёту и список регулярных списаний (можно выгрузить из мобильного банка за последние 3 месяца);
  • доступ к почте, на которую заведены домены и основные сервисы;
  • доступ к админке системы автоматизации (iiko, R-Keeper и т.п.);
  • доступ к CRM, если она есть;
  • доступ к кабинетам «Яндекс Бизнес», 2ГИС, Google Business Profile (если используется);
  • список всех сотрудников, у которых есть ключи от помещения, логины в кассу, пароли от Wi-Fi.

Подготовьте шаблон таблицы. Сделайте заранее Google-таблицу или Excel-файл с колонками: «Сервис / Подрядчик», «Назначение», «Кто пользуется», «Сколько платим в месяц», «Когда заканчивается договор / подписка», «Кто отвечает внутри команды», «Контакт подрядчика», «Главная проблема», «Заметки». Эту таблицу вы будете заполнять весь день.

Согласуйте время с ключевыми людьми. Вам понадобятся 30–60 минут с каждым из: администратор смены, бухгалтер, бар-менеджер (если есть), ИТ-подрядчик (по видеосвязи или в мессенджере), маркетолог (если есть), директор / управляющий. Предупредите их заранее, что вам нужно будет сосредоточенно ответить на 8–12 вопросов. Поставьте встречи в календарь.

Подготовьте «анкету для сотрудников». Короткий список из 6–8 открытых вопросов, который вы раздадите ключевым людям за 2–3 дня до аудита. Не нужно делать это в день аудита — иначе ответы будут «на бегу». Пример анкеты — ниже.

Анкета для ключевых сотрудников (раздать за 2–3 дня)

  • Какие программы / сервисы / приложения вы используете в своей работе ежедневно? Перечислите все, включая те, что поставили сами.
  • Какие из них явно «не работают как надо» — тормозят, сбоят, требуют обходных путей?
  • Есть ли задача, которую вы делаете вручную (копируете данные, переносите, пересчитываете), хотя по логике она должна быть автоматизирована?
  • Где вы храните пароли / доступы? Кто ещё имеет к ним доступ?
  • Какие внешние подрядчики (по IT, по сервисам) у вас «на телефоне»? К кому обращаетесь, когда что-то сломалось?
  • Что в текущих сервисах вам не хватает для нормальной работы?
  • Есть ли сервис, который вы запускали, но потом перестали использовать? Почему?
  • Есть ли что-то, что вы давно хотели изменить в IT-системе, но не было возможности?

Эта анкета делает две вещи: во-первых, экономит время в день аудита; во-вторых, даёт голос тем, кто не привык жаловаться, но видит реальные проблемы.

Структура дня: как пройти аудит с 9:00 до 19:00

Однодневный аудит — это не «сплошной разбор». Это управляемый процесс с чёткой последовательностью шагов. Ниже — рекомендованный тайминг, который можно сдвигать, но не стоит менять порядок.

Блок 1 (9:00–11:00): срез финансов и подписок

Цель блока: собрать в одной таблице все регулярные списания, связанные с IT и сервисами, и увидеть реальную ежемесячную стоимость «цифрового хозяйства».

Что делать:

  1. Откройте выписку расчётного счёта за последние 3 месяца. Отфильтруйте по ключевым словам: «iiko», «r-keeper», «poster», «1С», «Битрикс», «amoCRM», «Bitrix24», «AlfaCRM», «Yclients», «DDelivery», «Delivery Club», «Яндекс Еда», «Самокат», «Mindbox», «LoyaltyPlant», «UDS», «Prime Hill», «MobiC», «Яндекс.Касса», «Тинькофф Оплата», «Robokassa», «Сбермаркет», «Callibri», «Carrot Quest», «Mindbox», «Smartis», «Envybox», «Reformal», «Aktivo», «Яндекс Бизнес», «Google Ads», «VK Реклама», «MyTarget», «Telegram Premium», «amo», «bitrix», «unisender», «sendpulse», «getcourse», «skillspace», «antitreningi», «контур», «diadoc», «tilda», «creatium», «mango office», «zadarma», «sipuni», «beeline», «mts», «домен», «reg.ru», «beget», «timeweb», «selectel», «mail.ru», «yandex cloud», «aws».
  2. Всё, что попало в выборку, — перенесите в таблицу с колонками: «Сервис», «Ежемесячная сумма», «Списано в этом месяце (да/нет)», «Кто пользуется».
  3. Отдельно отметьте сервисы, по которым списания нерегулярные (раз в квартал, раз в год, разово). Их тоже внесите — просто в отдельную колонку.
  4. Подготовьте «итог по месяцу» — общая сумма, средняя за 3 месяца, динамика (растёт / падает / стабильно).
Лайфхак: многие IT-сервисы списываются «по карте физлица» сотрудника, а не со счёта компании. Заранее попросите бухгалтера и ИТ-подрядчика собрать все карты, по которым есть регулярные списания, иначе картина будет неполной.

Что вы получите на выходе: честная ежемесячная стоимость вашего «цифрового хозяйства», список всех контрагентов, понимание того, какие сервисы «забыты».

Блок 2 (11:00–13:00): срез систем и интеграций

Цель блока: построить «карту систем» — кто с кем связан, где какие данные живут, какие интеграции работают, какие «нарисованы», но не функционируют.

Что делать:

  1. Возьмите лист бумаги (или чистую страницу в Miro / FigJam) и нарисуйте схему систем ресторана. По центру — система автоматизации (iiko / R-Keeper / Poster). Вокруг — все остальные сервисы, с которыми она связана: касса, эквайринг, онлайн-меню, сайт, CRM, сервис лояльности, сервис доставки, сервис отзывов, склад, бухгалтерия, 1С (если есть), сервис аналитики, BI-система.
  2. Стрелками отметьте, где есть рабочие интеграции (данные идут автоматически), а где — «ручной мост» (сотрудник переносит данные вручную).
  3. Рядом с каждым сервисом — пометьте, какие данные в нём живут: клиентская база, история заказов, история оплат, история бонусов, отзывы, контактные данные гостей, фото, документы.
  4. Отдельно отметьте, где есть «острова» — данные, которые никуда не уходят и не приходят (например, Excel-файл «бронирования», который ведёт администратор).

Типичные находки этого блока:

  • POS связана с CRM, но данные о возвратах не передаются (и CRM считает гостя «активным», хотя он уже ушёл).
  • Сервис лояльности не связан с кассой — баллы начисляются «по кнопке», и часть гостей теряется.
  • Онлайн-меню не подтягивает остатки со склада — гость заказывает позицию, которой нет.
  • Отзывы из «Яндекс Карт» и 2ГИС никуда не уходят, кроме как в Telegram администратору — в общую аналитику не попадают.

Эта схема — самый наглядный результат аудита. С ней можно сразу идти в команду и обсуждать, что чинить первым.

Блок 3 (13:00–14:00): обед и переключение

Не пропускайте обед и не пытайтесь «уплотнить» день. Аудит — это интеллектуальная работа, к концу дня вы устанете, и важно, чтобы голова была свежей к блоку 4.

Блок 4 (14:00–15:30): срез доступов и безопасности

Цель блока: понять, кто имеет доступ к чему, и где есть риски.

Что делать:

  1. Пройдитесь по всем основным системам (iiko, CRM, почта, админки сайтов, кабинеты сервисов) и составьте список пользователей с их ролями.
  2. Отдельно — список пользователей, у которых административные права (полный доступ). Для каждого — пометьте, нужен ли ему этот уровень доступа сейчас.
  3. Проверьте, есть ли двухфакторная аутентификация на критичных сервисах: почта, админка сайта, CRM, облачные хранилища, банк-клиент.
  4. Проверьте, не используются ли личные аккаунты сотрудников для доступа к рабочим сервисам (типичный пример: корпоративный «Яндекс Бизнес» заведён на личную почту маркетолога).
  5. Проверьте, есть ли «призрачные» аккаунты — уволенные сотрудники, подрядчики, доступы которых не были отозваны.

Что считать нормой в 2026 году:

  • Все критичные сервисы — с 2FA (SMS, TOTP-приложение, ключ).
  • У каждого сервиса есть минимум 2 администратора (на случай, если основной человек недоступен).
  • Доступы бывших сотрудников отзываются в день увольнения (а не «когда вспомним»).
  • Все корпоративные сервисы заведены на корпоративную почту, а не на личную.

Если по какому-то пункту у вас провал — это не «стыдно», а нормальная точка роста. Главное — зафиксировать.

Блок 5 (15:30–17:00): интервью с ключевыми сотрудниками

Цель блока: услышать «голоса снизу» — что на самом деле болит у тех, кто ежедневно работает с IT-системами.

Что делать:

К этому моменту у вас уже собраны ответы на анкету (раздали заранее). Сейчас — 30–40-минутные встречи с 3–4 ключевыми людьми:

  • администратор смены (тот, кто работает с кассой, доставкой, гостями);
  • бухгалтер / калькулятор;
  • маркетолог (если есть) или SMM-менеджер;
  • ИТ-подрядчик (можно по видеосвязи).

На встречах — 4 ключевых вопроса:

  1. Что работает хорошо в текущей IT-системе и что вы боитесь потерять?
  2. Что явно сломано и требует починки?
  3. Где вы обходите систему вручную, хотя по логике она должна работать?
  4. Если бы вы могли поменять один сервис в ресторане — какой бы и почему?

Записывайте ответы дословно — это золото аудита. Типичные фразы, которые вы услышите:

  • «У нас два сервиса делают одно и то же — один оплатили в прошлом году, второй подключили в этом, а разницы никто не видит».
  • «Когда смена меняется, новый администратор не может войти в CRM — пароль только у предыдущего».
  • «Я каждый вечер вручную переношу отзывы из „Яндекса“ в таблицу, чтобы потом показать директору».
  • «Касса зависает раз в неделю, мы перезагружаем, но причина никто не ищет».

Блок 6 (17:00–18:00): срез KPI и автоматизации

Цель блока: понять, какие управленческие отчёты у вас есть, и насколько они автоматизированы.

Что делать:

Составьте список отчётов, которые вы (или управляющий) смотрите регулярно. По каждому — ответьте на 3 вопроса:

  • Откуда данные берутся? (система автоматизации, CRM, ручной свод, Excel)
  • Как часто? (ежедневно, еженедельно, ежемесячно)
  • Кто делает? (автоматически, конкретный сотрудник, «никто — смотрю на глаз»)

Минимальный набор отчётов, который должен быть в ресторане в 2026 году:

  • выручка по дням / сменам / точкам;
  • средний чек;
  • топ-10 позиций меню;
  • доля доставки в выручке;
  • конверсия бронирований в визиты;
  • NPS / индекс лояльности (или хотя бы средняя оценка);
  • количество и тематика отзывов;
  • доля возвратов гостей (retention rate).

Если по большинству этих отчётов у вас ответ «вручную в Excel» — это самый сильный кандидат на автоматизацию в ближайшие 30 дней.

Блок 7 (18:00–19:00): сведение результатов и план действий

Цель блока: превратить собранный материал в конкретный план на 30 дней.

Что делать:

  1. Откройте вашу таблицу и проведите «цветовую разметку»:
  2. Из «красных» строк выберите 3–5 самых критичных — те, что дают максимальный эффект при минимальных вложениях. Типичные примеры:
  3. По каждому пункту сформулируйте: что делаем, кто отвечает, до какой даты, какой результат.
  4. Зафиксируйте дату следующей сверки — через 30 дней, по тому же чек-листу, чтобы понять динамику.

Это и есть ваш «отчёт об IT-аудите» — без 80 страниц, но с конкретным действием.

Типовые находки: что чаще всего «всплывает» в ресторанах

По опыту ресторанов в России, прошедших внутренний аудит, есть набор повторяющихся проблем. Их полезно знать заранее — чтобы в свой день аудита быстрее замечать «свои» кейсы.

Находка №1: «Дубли сервисов»

У большинства ресторанов в какой-то момент появляется дублирующий функциональность сервис. Например, одновременно работают две системы лояльности (одна «для гостей», вторая «для персонала»), два сервиса онлайн-записи (Telegram-бот и внешний сервис), две CRM (коробочная и облачная). Это типичный артефакт роста: в 2024 году запустили одно, в 2025-м — другое, не отключив первое. Дубли съедают деньги и внимание команды.

Находка №2: «Призрачные подписки»

Это сервисы, за которые вы продолжаете платить, но реально не используете. Причины разные: забыли, не выключили бесплатный тестовый период, сотрудник уволился, но аккаунт остался. По итогам внутреннего аудита обычно обнаруживается 2–4 таких подписки, и каждая — это 3 000–15 000 ₽ в месяц «в никуда».

Находка №3: «Несвязанные данные»

У каждого ресторана есть «острова» данных: Excel-файлы с бронями, ручные таблицы с VIP-гостями, заметки в телефоне администратора. Эти данные никогда не попадают в общую аналитику, и руководство принимает решения «вслепую». Типичный пример: администратор ведёт список постоянных гостей в блокноте, и о них не знает ни CRM, ни маркетинг, ни управляющий.

Изображение 2

Находка №4: «Зависимость от одного человека»

В ресторане почти всегда есть один человек, который «знает, как всё работает». Это может быть ИТ-директор, администратор, главный бухгалтер, внешний подрядчик. Когда этот человек уходит в отпуск, заболевает или увольняется — система начинает «разваливаться». Аудит выявляет такие точки зависимости и позволяет их «распределить» заранее.

Находка №5: «Мёртвые интеграции»

Часть интеграций между системами, которые когда-то настроили, со временем перестают работать, но никто этого не замечает. Например, перестали передаваться остатки, перестали подгружаться отзывы, перестала работать авторизация через соцсети. Всё это — тихие «утечки» качества сервиса, которые съедают выручку, но не видны в явных отчётах.

Находка №6: «Отсутствие владельца сервиса»

В ресторане часто нет конкретного человека, который отвечает за каждый сервис. Если «ломается» CRM — непонятно, кого звать. Если нужно продлить подписку на сервис отзывов — непонятно, кто этим занимается. В результате сервисы живут «сами по себе», пока не случается критический сбой.

Находка №7: «Документы и доступы в одном месте»

Типичная находка: все пароли лежат в заметках на телефоне администратора или в файле «пароли.docx» на рабочем столе главного бухгалтера. Если этот человек уходит — восстановление занимает недели, и часть доступов не восстанавливается вовсе. Аудит ставит задачу перевести всё в менеджер паролей (1Password, Bitwarden, KeePass).

Чек-лист для самостоятельной проверки: что пройти глазами

Ниже — готовый чек-лист, который можно пройти прямо в день аудита. По каждому пункту — короткая формулировка нормы и места, где искать информацию.

Финансы и подписки

Пункт проверкиГде смотретьНорма
Все регулярные IT-списания выписаны в одну таблицуБанк-выписка, бухгалтерияСписания известны, понятна стоимость каждого сервиса
Есть понимание общей ежемесячной стоимости ITСводная таблицаСумма < 3% от выручки (условно, зависит от формата)
Подписки, которые не используются, отмеченыАнализ использованияКаждый сервис — либо используется, либо отключён
Договоры с подрядчиками — в актуальном состоянииЮридический отдел / бухгалтерияВсе договоры актуальны, сроки продления — под контролем
Есть владелец бюджета по каждому сервисуТаблицаНа каждый сервис — конкретный ответственный

Системы и интеграции

Пункт проверкиГде смотретьНорма
Схема систем и интеграций нарисованаMiro / бумагаВсе основные системы и связи между ними видны
Каждая интеграция проверена за последние 30 днейАдминки сервисовИнтеграции работают, данные идут
Нет «мёртвых» интеграцийЛоги интеграцийНеактуальные интеграции отключены
Источник правды по клиентской базе — одинCRM / система автоматизацииДанные о клиенте не дублируются в 3 местах
Источник правды по остаткам на складе — одинСистема автоматизацииОстатки актуальны во всех связанных сервисах

Доступы и безопасность

Пункт проверкиГде смотретьНорма
2FA включена на всех критичных сервисахАдминкиПочта, банк, CRM, сайт — под 2FA
Список пользователей с правами администратора актуаленАдминкиАдмины — только текущие сотрудники
Доступы бывших сотрудников отозваныСписок уволенных vs список доступовНет «призрачных» аккаунтов
Все корпоративные сервисы — на корпоративной почтеРеестр сервисовНет сервисов на личных почтах сотрудников
Пароли хранятся в менеджере паролейМенеджер паролейНет паролей в заметках, файлах, на стикерах

Команда и процессы

Пункт проверкиГде смотретьНорма
У каждого сервиса есть владелец внутри командыРеестрИмя, контакт, зона ответственности
У каждого подрядчика есть контакт «на случай ЧП»КонтактыКонтакт, время реакции, канал связи
Регламент на случай сбоя кассы описанДокументы / памяткаАдминистратор знает, что делать в первые 10 минут
Регламент на случай сбоя интернета описанДокументы / памяткаЕсть резервный сценарий (точка доступа, мобильный терминал)
Бэкапы ключевых данных делаются регулярноНастройки сервисовБэкапы есть, проверены, восстановление возможно

Отчёты и автоматизация

Пункт проверкиГде смотретьНорма
Список управленческих отчётов зафиксированДокументыНе менее 5–7 ключевых отчётов
Большинство отчётов автоматизированоАдминки BI / системы автоматизацииОтчёты доступны без ручного сведения
Есть единый дашборд по ресторануBI / Google SheetsВсе ключевые метрики — на одном экране
Отчёты по доставке / агрегаторам — отдельноАдминки сервисов доставкиПонимание экономики каждого канала
Отчёты по лояльности и возврату гостей — отдельноCRM / сервис лояльностиВидна реальная работа программы лояльности

Этот чек-лист — не финальный список, а каркас. В процессе аудита он, скорее всего, обрастёт вашими собственными пунктами, специфичными для вашего ресторана.

Критерии «что считать нормой» в 2026 году

Один из самых частых запросов от собственников: «А как у других? Это нормально или нет?». Ниже — ориентиры, актуальные на 2026 год для городов-миллионников России. Это не «единственно правильные» цифры, а базовые ориентиры, с которыми вы можете сравнить себя.

Бюджет на IT

  • Единичный ресторан (не сеть): ежемесячные IT-затраты (включая сервисы, связь, эквайринг, лицензии, обслуживание оборудования) — 2–4% от выручки. Выше 5% — повод проверить, за что именно вы платите.
  • Сеть из 3–5 точек: 1,5–3% от выручки. Сеть экономит на масштабе: лицензии, подписки, подрядчики дешевле в пересчёте на точку.
  • Доставка как отдельный канал: затраты на IT-обеспечение доставки (агрегаторы, собственный модуль, логистика) — 1–2% от выручки доставки.

Скорость реакции на сбой

  • Критичный сбой (кассы, эквайринг, онлайн-заказы) — время реакции подрядчика не более 30 минут в рабочее время.
  • Некритичный сбой (отчёты, аналитика, второстепенный сервис) — не более 4 часов в рабочее время.
  • Сбой в нерабочее время — не более 2 часов, если критичный.

Если ваш подрядчик реагирует дольше — это либо плохой подрядчик, либо у вас нет регламента «как фиксировать сбой». И то, и другое — проблема, которую аудит должен выявить.

Частота обновления сервисов

  • Система автоматизации (iiko, R-Keeper и т.п.) — обновления не реже 1 раза в квартал.
  • POS-оборудование — сервисное обслуживание не реже 1 раза в год.
  • Серверы / облачные сервисы — аудит конфигурации не реже 1 раза в год.
  • Пароли на критичных сервисах — смена не реже 1 раза в 6 месяцев (или сразу после увольнения сотрудника с доступом).

Возврат инвестиций в IT

  • Программа лояльности — возврат гостей +5–15% в течение 6 месяцев. Если меньше — либо плохо настроена, либо плохо продвигается.
  • Онлайн-заказ — доля в выручке 10–25% для города-миллионника, 5–15% для регионов. Если меньше — проблема в канале, не в технологии.
  • CRM — конверсия в повторный визит +10–20% при грамотной сегментации.
  • Сервис отзывов — средняя оценка 4,5+ и скорость ответа < 4 часов в рабочее время.

Эти цифры — ориентир, а не KPI. У каждого ресторана своя экономика, и аудит должен помочь найти ваши собственные нормы.

Типичные ошибки, которые совершают при самостоятельном аудите

Самостоятельный аудит — не гарантия качества. Есть типичные грабли, на которые наступают почти все. Их важно знать заранее.

Изображение 3

Ошибка №1: «Аудит — это про железо»

Собственник, далёкий от IT, часто понимает аудит как «посчитать, сколько у нас касс и принтеров». Это важно, но это не главное. Главное — управленческие процессы, сервисы, доступы, интеграции. Если сосредоточиться только на железе, вы получите инвентаризационную ведомость, а не управленческий отчёт.

Ошибка №2: «Сделаем аудит на ходу»

Аудит нельзя делать «между делом» или «по выходным по чуть-чуть». Полдня — это в лучшем случае блок «финансы и подписки», и то если не отвлекаться. Закладывайте полный рабочий день и не планируйте в этот день ничего другого.

Ошибка №3: «Я сам всё знаю»

Собственник, который «погружён в ресторан», как правило, не знает деталей IT-процессов — это нормально, потому что он делегировал. Аудит должен включать интервью с теми, кто работает «в поле»: администратор, бар-менеджер, бухгалтер, маркетолог. Их голос — главный источник правды.

Ошибка №4: «Соберём и забудем»

Самая частая ошибка: провести аудит, составить таблицу, положить её в папку и вернуться к ней через полгода. Аудит имеет смысл только тогда, когда у него есть немедленное продолжение — план действий на 30 дней, ответственные, сроки, контрольная точка.

Ошибка №5: «Нужен внешний консультант»

Парадокс: многие собственники уверены, что без внешнего консультанта аудит невозможен. На практике 80% типовых проблем ресторанного IT видны изнутри, и для их фиксации не нужна внешняя экспертиза. Внешний консультант нужен тогда, когда требуется глубокая техническая экспертиза (например, пересборка архитектуры, выбор новой системы автоматизации). На этапе «первого среза» — справится сама команда.

Ошибка №6: «Не будем тревожить сотрудников»

Анкетирование и короткие интервью с сотрудниками — обязательная часть аудита. Если их не провести, вы получите картину «с точки зрения собственника», которая всегда неполная. Лучше потратить 30 минут на интервью с администратором, чем потом неделями не понимать, почему отчёт «не сходится».

Ошибка №7: «Сэкономим на отчёте»

«Зачем писать отчёт, мы и так всё обсудили» — опасная позиция. Без зафиксированного результата аудит не имеет продолжения. Сделайте хотя бы одностраничный документ с таблицей находок, планом действий, ответственными и сроками. Это ваш управленческий артефакт.

Что делать после аудита: как превратить находки в действия

Аудит без действий — это просто информация. Ценность аудита — в действиях после него. Ниже — управленческий сценарий, как превратить результаты однодневного аудита в реальные изменения.

Шаг 1: Зафиксировать результат

Сразу после аудита — в тот же вечер — заполните одностраничный итог:

  • общая стоимость IT-сервисов в месяц (с расшифровкой по 3 категориям: «используется», «используется частично», «не используется»);
  • 3–5 главных находок (то, что удивило, что «горит», что утекает);
  • 3–5 главных действий на ближайшие 30 дней.

Этот документ — ваш управленческий рычаг. С ним вы можете пойти к команде, к подрядчикам, к инвесторам, к партнёрам.

Шаг 2: Провести 60-минутную встречу с командой

В течение 3–5 дней после аудита проведите встречу с ключевыми людьми (управляющий, бухгалтер, ИТ-подрядчик, маркетолог, администратор). Цель встречи:

  • презентовать результаты аудита (находки, цифры, риски);
  • согласовать план действий на 30 дней;
  • назначить ответственных по каждому пункту;
  • договориться о контрольной точке через 30 дней.

Важно: на этой встрече не обсуждаем детали и оправдания, обсуждаем действия. Если что-то требует глубокого обсуждения — выносим в отдельную встречу.

Шаг 3: Сделать «быстрые победы» в первые 7 дней

Большая часть находок аудита — это то, что можно починить за 1–7 дней без больших вложений:

  • отключить 2–3 неиспользуемые подписки (экономия сразу);
  • сменить пароли на критичных сервисах и включить 2FA;
  • завести менеджер паролей;
  • отозвать доступы уволенных сотрудников;
  • зафиксировать владельца каждого сервиса;
  • написать короткий регламент на случай сбоя кассы и интернета.

Эти действия не требуют бюджета — только дисциплины. Сделайте их в первую неделю, и вы сразу увидите эффект.

Шаг 4: Запустить «средние задачи» на 14–30 дней

Эти задачи требуют чуть больше времени, но тоже не требуют больших вложений:

  • починить критичные интеграции (касса ↔ CRM, касса ↔ лояльность, касса ↔ доставка);
  • свести управленческие отчёты в один дашборд;
  • настроить регулярный мониторинг (алерты) по ключевым сервисам;
  • провести встречи с подрядчиками, чтобы обновить условия обслуживания;
  • обучить сотрудников работе с новыми инструментами.

Шаг 5: Через 30 дней — повторный срез

Через 30 дней после аудита проведите короткий повторный срез (можно за 2–3 часа) по тому же чек-листу. Цель — зафиксировать, что изменилось, что осталось, что требует эскалации. Это превращает аудит в регулярную управленческую процедуру, а не разовую акцию.

Шаг 6: Через 90 дней — стратегический пересмотр

Если по итогам двух-трёх повторных срезов видно, что «зоопарк» не сходится и требует системной пересборки, имеет смысл идти к внешним подрядчикам с конкретным запросом: например, выбрать новую CRM, заменить систему автоматизации, провести глубокий аудит безопасности. На этом этапе самостоятельный аудит уже сделал своё дело: вы приходите к подрядчику не с «помогите разобраться», а с «вот наша картина, вот задача, помогите решить».

Когда всё-таки стоит пригласить внешнего консультанта

Самостоятельный аудит покрывает 80% ситуаций, но есть случаи, когда внешний консультант экономит время и деньги:

  • Сеть из 5+ точек — там слишком много данных, чтобы обработать их за день силами одной команды.
  • Подготовка к серьёзной миграции (например, переход с одной системы автоматизации на другую) — здесь нужна глубокая техническая экспертиза и опыт миграций.
  • Системные инциденты (регулярные сбои, утечки данных, потеря выручки) — нужна независимая экспертиза «со стороны».
  • Выход на новый рынок или формат (франшиза, доставка в другие регионы, тёмная кухня) — нужен опыт построения IT-архитектуры с нуля.
  • Юридические и регуляторные задачи (работа с персональными данными по 152-ФЗ, интеграции с ЕГАИС / «Честный знак», если это критично для формата) — здесь нужна узкая специализация.

Во всех остальных случаях — собственник с командой справится сам, если будет следовать чек-листу. И это, кстати, даёт бонус: вы сами глубже понимаете свою систему, а не «получаете отчёт от консультанта».

Что подготовить к моменту, когда захотите сравнивать решения

Если по итогам аудита вы пришли к выводу, что нужно менять какой-то сервис (CRM, систему автоматизации, сервис лояльности, сервис доставки, платёжный сервис, сервис отзывов, конструктор сайта), у вас уже есть готовое техническое задание на замену. Вы знаете:

  • какие функции используются сейчас;
  • какие функции не используются;
  • какие функции отсутствуют, но нужны;
  • какие интеграции должны быть;
  • какой бюджет реалистичен;
  • какие сроки внедрения приемлемы.

С этим набором входов уже можно осмысленно смотреть альтернативы. Именно на этом этапе логично обращаться к каталогу, где собраны разные поставщики по конкретным направлениям: например, подобрать POS-систему под формат ресторана или сравнить CRM для ресторана. Каталог — это не «магазин», а среда для сравнения: вы заходите с конкретным списком требований и смотрите, какие поставщики подходят, какие нет, какие дают демо, какие готовы к интеграции с вашей системой автоматизации.

Краткий итог: что сделать на этой неделе

Если у вас есть ощущение, что «пора разобраться», но «времени нет», вот минимальный набор действий на эту неделю, который уже даст эффект:

  1. За 2 вечера — собрать выписку банка за 3 месяца, свести все IT-списания в таблицу, посчитать общую ежемесячную стоимость цифрового хозяйства.
  2. За 1 вечер — нарисовать схему систем и интеграций ресторана (хоть на бумаге). Просто чтобы увидеть связи.
  3. За 30 минут — пройтись по админкам основных сервисов и проверить: везде ли 2FA, нет ли призрачных аккаунтов, актуальны ли админы.
  4. За 1 рабочий день — провести полноценный аудит по чек-листу из этой статьи.
  5. В течение 3 дней после аудита — провести встречу с командой, зафиксировать план действий на 30 дней.
  6. В первые 7 дней — сделать «быстрые победы»: отключить неиспользуемые подписки, сменить пароли, отозвать лишние доступы, завести менеджер паролей.
  7. Через 30 дней — повторный короткий срез по тому же чек-листу, фиксация динамики.

Этот сценарий не требует внешних подрядчиков, не требует остановки работы, не требует миллионных бюджетов. Требует только одного рабочего дня и дисциплины зафиксировать результат. После этого ресторан перестаёт быть «цифровым хаосом» и становится управляемой системой, в которой собственник понимает, куда уходят деньги, что работает, что нет, и что делать дальше. А когда вы будете готовы к более системным изменениям — у вас уже будет основа для разговора с подрядчиками, интеграторами и поставщиками решений.