龙泉驿IT外包 · IT外包交接

更换IT外包服务商怎么交接?龙泉驿企业的账号与资料清单

龙泉驿企业更换IT外包服务商时,应怎样交接管理员账号、网络配置、设备台账、备份、工单和客户数据?按六类资产、三阶段切换和验收测试逐项核对。

直接回答

更换IT外包服务商时,不要只索要一份密码表。企业应先建立交接总表,把每项资源标明企业所有人、当前管理人、未来负责人和处理决定,再覆盖六类内容:管理员身份与账号、网络与设备、软件许可与供应商、备份与安全、工单与未完项目、数据返还与删除。切换顺序应是先取得企业可控的管理权并完成测试,再变更支持入口,最后回收旧服务商权限和轮换其知晓的凭据。

适合谁看:准备更换IT外包服务商、转为内部运维或重新划分服务边界的龙泉驿企业负责人、行政和财务人员

一、先确认所有权,不要从收集密码开始

域名、企业邮箱、云平台、网络设备、备份空间和软件许可,可能分别登记在企业账号、员工个人账号或服务商账号下。交接前应先查合同、订单、发票和平台注册主体,确认哪些资源归企业所有、哪些只是服务商提供的授权,以及哪些需要替换而不能直接转移。

建议建立一张交接总表,每行对应一个系统、设备、服务或未完事项,至少记录业务负责人、当前技术负责人、未来负责人、管理入口、所有权依据、交接状态、验收方法和未解决问题。处理决定可以分为转移、替换、继续委托和停用,避免默认把服务商的所有工具照搬给新团队。

二、六类内容要逐项交接

下面六类信息可以作为龙泉驿中小企业的基础清单。具体范围取决于企业现有系统和合同,未使用的项目可以标记不适用,但不能用一句“资料已交齐”代替逐项确认。

  • 身份与管理权:企业邮箱或身份平台的管理员、域名注册商与DNS、云主机、网站后台、远程支持、设备管理、服务账号、API密钥、恢复方式和多因素认证责任人。
  • 网络与设备:互联网线路与运营商联系人、网络拓扑、IP与VLAN、路由器或防火墙、交换机、无线控制器、VPN、配置备份、设备型号序列号、位置和当前使用人。
  • 软件、许可与供应商:软件名称、许可数量、到期与续费日期、计费主体、授权账号、供应商支持渠道,以及许可是否允许转移。
  • 备份与安全:备份覆盖与排除范围、频率、保留位置、加密和恢复方式、最近一次恢复测试、告警接收人、终端防护、补丁和已知风险。
  • 工单与未完事项:未关闭工单、重复故障、临时处理、开放项目、等待配件或第三方回复的事项、当前负责人、截止时间和客户沟通记录。
  • 数据与资料:资产台账、网络文档、知识库、工单导出、配置文件、处理过程中产生的数据副本,以及合同终止后应返还、删除或依法继续保存的内容。

三、按准备、并行、切换三个阶段推进

准备阶段先核对合同通知期、退出协助、资料归属、工具许可和数据处理条款,并由企业指定一名业务负责人。不要在尚未取得替代管理权时提前停用旧服务,以免出现无人能改DNS、恢复备份或处理故障的空档。

并行阶段由企业、新旧服务团队共同核对交接总表。新团队应使用企业授权的独立账号验证管理入口、查看文档并完成必要的知识转移;发现缺失项时,记录影响、补充责任人和期限,而不是让双方在聊天记录中反复确认。

切换阶段先确认新支持入口、告警接收人和关键供应商联系人已经生效,再按清单回收不再需要的旧账号、远程访问和授权。最后轮换旧服务商曾知晓的共享密码、密钥和恢复信息,并复查转发规则、自动化集成和仍在设备上的远程管理组件。

四、管理员账号要先验证控制权,再回收旧权限

企业应保留最终管理控制权,服务商人员按工作需要获得独立、可识别和可撤销的权限。交接时不要把明文密码集中发在表格或微信群里;可以由企业控制的密码管理工具交付,或由企业管理员创建新账号、绑定新的多因素认证后现场验证。

英国国家网络安全中心面向供应商管理的核查问题强调,应明确供应商是否访问企业数据、网络或场所,限制和监控远程访问,并记录远程支持所做的工作;合同退出还应约定数据和资产的安全删除、返还以及向新供应商转移。企业可据此把“能登录”与“谁获准做什么、操作是否留痕”分开验收。

五、数据返还与删除要有范围和结果记录

如果IT服务商受托处理员工、客户或联系人个人信息,个人信息保护法第二十一条要求双方约定处理目的、期限、方式、信息种类、保护措施和权利义务;委托合同终止时,受托人应返还或删除个人信息,不得保留。企业仍需结合适用法律、合同和实际数据类型确认具体做法,不能用一封“已删除”邮件替代范围核对。

国家数据局、市场监管总局发布的2025版《数据委托处理服务合同》示范文本进一步列出了原始数据、过程数据、结果数据及其副本的返还或销毁、提供证明和协助接收等条款。它是合同示范文本,不会自动成为每份IT外包合同的既定条款;企业可以据此检查现有协议是否写清数据范围、备份副本、删除例外、交付格式和结果证明。

六、验收要证明新团队能操作,而不只是收到文件

交接文件齐全不等于服务已经可接管。企业应挑选与经营连续性直接相关的动作做抽样测试,并把失败项留在交接总表中,明确负责人和处理期限。涉及生产系统或关键网络的测试应先评估影响,不要为验收制造新的中断。

  • 使用企业控制的账号登录域名、邮箱、云平台和关键网络设备,确认多因素认证与恢复方式归属正确。
  • 从配置备份或文档中找到一项实际网络信息,与现场设备、运营商资料和当前配置核对。
  • 完成一次代表性的文件或系统恢复验证,确认备份范围、恢复入口和告警联系人真实可用。
  • 由新团队接收并推进一张未完成工单,验证员工如何报修、优先级如何判断、处理记录存放在哪里。
  • 向关键软件或线路供应商发起一次非破坏性的支持查询,确认新的授权联系人能够正常沟通。
  • 回收测试账号后检查远程访问、服务账号、密钥、转发规则和监控告警,确认旧权限没有遗留。

七、出现这些情况时不要仓促签收

关键账号绑定服务商邮箱且企业没有独立管理员、网络图与现场明显不一致、备份只有成功截图却没有恢复方法、资产台账无法对应实物、软件续费主体不清、未完项目没有负责人,都是需要继续核对的信号。它们不必然说明原服务商存在问题,但说明企业还不能证明自己已取得可持续运营所需的控制权。

如果账号或数据归属发生争议,应先依据合同、平台注册主体和付款凭证厘清责任,必要时请法务人员介入;不要绕过权限、强行重置不属于企业的账号或删除仍有保存义务的数据。交接目标不是把旧服务商尽快清零,而是在边界清楚、关键操作可验证的前提下平稳切换。

常见问题

原IT外包服务商必须把所有密码都交给企业吗?

不能脱离合同和账号所有权一概判断。企业应优先取得自己所有系统的最终管理控制权,并为新团队创建独立账号;服务商自有平台或不可转移许可可能需要导出数据后替换。存在争议时应核对合同、注册主体、订单和付款凭证,必要时咨询法务人员。

确定更换服务商后,可以立刻删除旧管理员账号吗?

不建议在新管理入口、备份恢复、告警和供应商联系尚未验证前直接删除。应先创建并测试企业控制的新账号,完成关键事项切换,再按约定时间回收旧权限;切换完成后还要轮换共享凭据并检查服务账号和远程管理组件。

旧服务商的远程管理和工单系统不能转移怎么办?

先确认工具、许可和数据分别归谁所有。不能转移的工具应提前选定替代方案,导出业务确有需要且依法可以保留的资产、工单和知识资料,验证新工具后再卸载旧组件。不要为了保留界面而复制没有使用价值或没有合法依据的历史数据。

数据删除证明是不是IT交接的强制固定格式?

没有适用于所有IT外包业务的统一固定格式。个人信息保护法对受托处理合同终止后的返还或删除提出要求,2025版数据委托处理服务合同示范文本也包含提供返还或销毁证明的安排。企业应按实际数据、合同和适用规则约定范围、方式、例外及记录形式。

新旧服务商需要并行多久?

没有通用天数。并行期取决于系统数量、合同通知期、资料完整度、许可迁移、备份验证和业务中断风险。企业应以关键管理权已取得、代表性操作已测试、未完事项有人负责作为结束条件,而不是机械按日期签收。

参考来源

  1. 数据委托处理服务合同(国家数据局、市场监管总局2025版)— 国家市场监督管理总局合同示范文本库
  2. 中华人民共和国个人信息保护法— 国家市场监督管理总局
  3. Supplier assurance questions— 英国国家网络安全中心(NCSC)

内容说明:本文由 KNBSoft 企业IT服务团队基于个人信息保护法、国家数据局与市场监管总局合同示范文本、英国NCSC供应商安全资料及企业IT服务实践整理,使用AI辅助检索、结构化和初稿表达,并经过人工事实核对、搜索意图去重与发布门禁校验;本文为通用交接参考,不构成法律意见,账号、数据、许可和退出义务以实际合同、权属和适用规定为准。