Apakah Anda memiliki SDM? Atau seorang akuntan? Bagaimana Anda menjaga SDM Anda dari kejahatan dan menjual informasi pribadi semua orang? Bagaimana Anda menjaga akuntan atau orang keuangan Anda mencuri semua yang dimiliki perusahaan di bawah Anda?
Untuk semua posisi, Anda harus memiliki prosedur yang membatasi seberapa banyak kerusakan yang dapat dilakukan seseorang. Posisi default Anda adalah Anda memercayai orang yang Anda pekerjakan (jika Anda tidak memercayai mereka, jangan mempekerjakan mereka atau tidak menyimpannya), tetapi masuk akal untuk memiliki cek dan saldo.
Bahkan untuk perusahaan kecil, Anda tidak boleh hanya memiliki satu "orang IT" yang merupakan satu-satunya yang tahu apa-apa. (Sama seperti Anda seharusnya tidak hanya memiliki satu orang yang dapat menangani penggajian - bagaimana jika orang itu sakit?). Orang lain membutuhkan kata sandi, perlu memeriksa cadangan, dll.
Satu hal yang dapat Anda lakukan adalah menjadikan dokumentasi sebagai prioritas. Pastikan Anda memberi orang yang Anda sewa waktu untuk mendokumentasikan bagaimana hal-hal diatur dan mendiskusikan dokumentasi ketika Anda mewawancarai kandidat - tanyakan apa yang telah mereka lakukan di masa lalu untuk mendokumentasikan jaringan mereka, minta untuk melihat sampel.
Sudah menjadi kebiasaan saya untuk selalu menyusun "Panduan Sistem" yang lebih atau kurang mendokumentasikan semuanya - peralatan apa yang kami punya, bagaimana mengaturnya, prosedur yang kami ikuti, dll. Ini jelas merupakan dokumen yang terus berkembang (serangkaian dokumen dan file dalam banyak kasus), tetapi setiap saat Anda dapat mengambil salinan dan mendapatkan ide tentang bagaimana orang IT telah mengatur hal-hal dan informasi penting apa yang perlu diketahui orang lain jika pria IT ditabrak bus. Jika Anda benar-benar ingin dipersiapkan, Anda bisa meminta konsultan luar untuk membaca manual sistem dan memberi tahu Anda apa yang harus mereka selesaikan jika terjadi sesuatu pada pria IT tersebut.
Atau, jika Anda benar-benar paranoid, Anda bisa meminta konsultan luar untuk masuk dan membandingkan apa yang ada di manual sistem dengan apa yang mereka lihat jika mereka melihat sistem Anda. Apakah ada perangkat lunak lain yang diinstal? Apakah ada admin tambahan atau akun akses jarak jauh?