- usługi
- Audyt bezpieczeństwa IT Katowice
Co obejmuje audyt bezpieczeństwa IT Katowice?
W każdej lokalizacji badamy sześć obszarów: sieć razem z łączem do pozostałych obiektów, serwery i systemy produkcyjne, konta wraz ze sposobem logowania, wejścia firm zewnętrznych, kopie zapasowe oraz stan aktualizacji. Wyniki zestawiamy w jednej tabeli, bo poziom ochrony całej firmy wyznacza obiekt wypadający najsłabiej.
- 01
Lokalizacje zestawione obok siebie
Ten sam zestaw pytań zadajemy w zakładzie, w biurze i w magazynie, a odpowiedzi układamy w jedno porównanie.
- 02
Łącza między obiektami
Ustalamy, czym spięte są lokalizacje, kto trzyma klucze do tuneli i jak daleko jedna sieć widzi drugą.
- 03
Granica hali i części biurowej
Sprawdzamy, czy panel operatorski i komputer księgowości pracują w tym samym segmencie, i jak głęboko sięga to powiązanie.
- 04
Konta działające ponad obiektami
Szukamy logowań otwierających każdą lokalizację naraz, bo takie konto przenosi jedno zdarzenie na całą firmę.
- 05
Wejścia dostawców maszyn
Serwis linii, integrator systemu produkcyjnego i firma od wagi, każdy osobno, z ustaleniem drogi i pory wejścia.
- 06
Kopie liczone dla całości
Sprawdzamy, czy kopia obiektu nie leży w tym samym obiekcie i czy obejmuje systemy stojące w pozostałych.
Ile kosztuje audyt bezpieczeństwa IT Katowice w mieście Katowice?
Badanie jednej lokalizacji do dwudziestu stanowisk z jednym serwerem zaczyna się od 3 500 zł netto, płatne raz. Kwota pokrywa dzień pracy na miejscu, analizę, raport oraz jego omówienie z zarządem. Każdy kolejny obiekt liczymy osobno i taniej niż pierwszy, bo część analizy wykonujemy wtedy raz dla całej firmy.
Tyle kosztuje: mała firma do 20 stanowisk.
Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.
Dlaczego trzy obiekty jednej firmy mają trzy różne poziomy ochrony
Bo powstawały w różnych latach i pod różne potrzeby. Zakład ma sieć budowaną razem z halą, przez ekipę, która kładła też zasilanie. Biuro dostało infrastrukturę przy przeprowadzce, od innej firmy i według innego pomysłu. Magazyn dołożono najpóźniej, zwykle najtaniej, bo miał tylko obsługiwać wydania towaru.
Żaden z tych wyborów nie był błędem w momencie, w którym zapadał. Problem powstaje później, gdy obiekty zostają spięte tunelem, żeby system magazynowy widział produkcję, a raporty spływały do jednego miejsca. Od tej chwili firma ma jeden poziom ochrony, a nie trzy, i wyznacza go obiekt najsłabszy.
Co widać dopiero wtedy, gdy zestawi się lokalizacje obok siebie
| Element | Zakład produkcyjny | Biuro | Magazyn |
|---|---|---|---|
| Kto zna infrastrukturę | utrzymanie ruchu | osoba prowadząca IT | nikt na miejscu |
| Podział sieci | częściowy, wokół maszyn | zwykle brak | brak |
| Aktualizacje stacji | wstrzymywane przez producenta linii | regularne | robione przy okazji |
| Dostęp firm zewnętrznych | kilka wejść serwisowych | jedno, do systemu księgowego | wejście integratora skanerów |
| Kopie zapasowe | lokalny serwer | usługa chmurowa | pliki na stacji operatora |
| Sieć bezprzewodowa | terminale i wózki | zespół i goście | terminale, jedno hasło od lat |
| Kontrola dostępu do szafy | zamknięta, klucz u kierownika | pomieszczenie techniczne | szafa w korytarzu |
Ostatni wiersz bywa najbardziej wymowny, bo nie ma w nim nic technicznego. Przełącznik dostępny dla każdego, kto przechodzi korytarzem, przekreśla większość pracy wykonanej w pozostałych dwóch obiektach.
Jak wygląda dzień badania w zakładzie pracującym na zmiany
Zaczynamy przed zmianą, kiedy hala jest jeszcze cicha, i idziemy od szaf. Spisujemy przełączniki, sprawdzamy, gdzie kończy się okablowanie z pierwszego etapu budowy, a zaczyna dołożone przy rozbudowie, i notujemy każdy komputer stojący przy maszynie, na pakowni i w kontroli jakości.
Potem rozmawiamy z utrzymaniem ruchu, bo to jedyne źródło wiedzy o tym, które systemy nie mogą zostać przerwane i kiedy w miesiącu jest okno serwisowe. Ta rozmowa decyduje później o harmonogramie napraw bardziej niż jakikolwiek wynik techniczny. Resztę pracy, czyli konta w Active Directory lub Entra ID, uprawnienia do katalogów, konfigurację urządzenia brzegowego i zadania kopii w Veeam, prowadzimy zdalnie na zebranych danych.
Co najczęściej znajdujemy w łączach między obiektami
Tunel bez żadnego zawężenia. Lokalizacje spięte tak, że każda widzi w drugiej wszystko, bo przy uruchomieniu chodziło o to, żeby po prostu zadziałało, a listę potrzebnych połączeń miano dopisać później.
Jedno konto administracyjne na całą firmę. Wygodne, gdy jedna osoba utrzymuje trzy obiekty, i katastrofalne w skutkach, gdy to jedno hasło gdziekolwiek wycieknie.
Kopię magazynu leżącą w zakładzie i kopię zakładu leżącą w zakładzie. Pierwsza jest poprawna, druga tylko wygląda podobnie, bo dane i ich kopia dzielą budynek, zasilanie i sieć.
Sprzęt sieciowy bez wsparcia producenta. Zwykle w obiekcie dołożonym najpóźniej, kupiony wtedy jako rozwiązanie tymczasowe.
Jak zbudowany jest raport dla firmy z kilkoma lokalizacjami
Pierwsza część to porównanie obiektów w jednej tabeli, po jednym wierszu na obszar. Ta strona bywa czytana najczęściej, bo pokazuje rzecz, której z wnętrza firmy nie widać: że standard, który wszyscy uważają za firmowy, obowiązuje w rzeczywistości w jednym budynku.
Druga część to znaleziska ze wskazaniem obiektu, opisem skutku i rekomendacją, uszeregowane według ryzyka dla całej firmy. Trzecia to plan podzielony na trzy okresy, z zaznaczeniem, które prace wymagają okna serwisowego, a które da się wykonać zdalnie w dowolnym momencie. Ten podział ma znaczenie praktyczne, bo okien jest w miesiącu kilka i to one wyznaczają tempo.
Całość omawiamy przy stole, razem z osobą odpowiedzialną za utrzymanie ruchu. Godzina rozmowy nad dokumentem daje więcej niż wysłanie go mailem, bo pytania o skutki dla produkcji padają od razu.
Czego w tym badaniu nie robimy
Nie prowadzimy testów penetracyjnych ani przeglądu kodu, bo to osobne specjalności z własnym warsztatem. Nie oceniamy zgodności prawnej w części wymagającej wykładni przepisów. Nie ingerujemy w automatykę i nie zmieniamy konfiguracji urządzeń, których producent linii nie pozwala modyfikować.
Nie wystawiamy również certyfikatów. Dokument potwierdzający ISO/IEC 27001 albo ISO 22301 wydaje akredytowana jednostka po własnym badaniu, a nasza rola kończy się na doprowadzeniu firmy do stanu, w którym takie badanie ma sens.
Stałą opiekę nad warstwami ochrony prowadzi bezpieczeństwo IT dla firm, odporność na najgorszy scenariusz buduje ochrona przed ransomware, a porządek w kontach zamyka logowanie wieloskładnikowe. Terminy obchodu ustalimy przez kontakt.
Treść sprawdzona i zaktualizowana: 2 sierpnia 2026
Od telefonu do działającego środowiska, pięć kroków
Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.
- Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
- Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
- Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
- Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
- Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.
Pytania, które padają najczęściej
Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.
Częste pytania klientów na tym etapie:Dane zbieramy osobno, oceniamy je wspólnie. W każdym obiekcie spędzamy dzień, bo szafy, trasy kabli i sposób podłączenia sprzętu trzeba zobaczyć na miejscu. Dokument końcowy jest jednak jeden i porównuje lokalizacje między sobą, zamiast opisywać każdą w oderwaniu od reszty.
Ten bez stałej obsady biurowej, czyli najczęściej magazyn albo mniejszy oddział. Sprzęt trafia tam po latach z innych lokalizacji, aktualizacje robi się rzadziej, a zgłoszenia idą do osoby pracującej gdzie indziej. Wielkość obiektu ma z tym niewiele wspólnego.
Nie, bo pracujemy na odczycie konfiguracji i na rozmowach z ludźmi. Niczego nie przełączamy ani nie restartujemy, a sieci sterowania nie skanujemy bez zgody utrzymania ruchu. Na halę wchodzimy z Waszym pracownikiem, w czasie uzgodnionym wcześniej z kierownikiem zmiany.
Sprawdzamy ich otoczenie, czyli sieć, sposób dostępu i drogę wejścia serwisu, a nie logikę samego sterowania. W konfiguracji urządzeń objętych warunkami producenta linii niczego nie zmieniamy i mówimy o tym przed startem, żeby nikt nie oczekiwał przeglądu automatyki.
Na część techniczną tak, bo pytania dotyczą kopii, dostępów, aktualizacji i sposobu obsługi zdarzeń. Pytania o dokumenty, role i przeglądy zostają po Waszej stronie, choć dokument wskazuje, czego w nich brakuje. Zaświadczenia o zgodności żaden raport nie zastępuje.
Tak, biuro przy Wspólnej 40 obsługuje całą metropolię, a odległość między obiektami liczy się tu w kilkunastu minutach, nie w godzinach. Dojazd do drugiej i trzeciej lokalizacji nie jest osobną pozycją na fakturze, termin dopasowujemy natomiast do harmonogramu zmian.
Bierzecie początek listy. Wnioski układamy według kosztu ich zignorowania, a nie według obiektu, więc czasem trzy pierwsze pozycje dotyczą jednej hali. Zmiany bezkosztowe, czyli same ustawienia i odebranie zbędnych dostępów, zaznaczamy osobno i można je wykonać od razu.
Obsługa IT w mieście Katowice
Do klientów w mieście Katowice dojeżdżamy na miejsce, resztę zamykamy zdalnie.
Nasze biura, 14 adresów
Umów przegląd IT w mieście Katowice
Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.
Pozostałe usługi w mieście Katowice
Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.
Audyt IT Katowice
Firma z metropolii ma zwykle zakład w jednym mieście, biuro w drugim i magazyn w trzecim, a informatyka w każdym z tych miejsc powstawała osobno i od kogo innego. Oglądamy wszystkie adresy w jednym tygodniu, razem z łączami, które je spinają. Dwadzieścia stanowisk to 2 900 zł netto jednorazowo.
Zobacz usługęProjekt sieci w hali produkcyjnej Katowice
Śląska hala rzadko dostaje weekend, w którym wolno wyłączyć wszystko naraz. Rysujemy modernizację sieci rozłożoną na kilkugodzinne okna, tak żeby po każdym z nich hala pracowała dalej, nawet jeśli całość potrwa kilka tygodni. Projekt jednej hali razem z pomiarem pokrycia zaczyna się od 4 900 zł netto.
Zobacz usługęTerraform i infrastruktura jako kod Katowice
Cztery lokalizacje ustawiane przez cztery osoby w czterech różnych latach różnią się właściwie wszystkim poza nazwą firmy na fakturze. Moduł sprawia, że kolejny adres powstaje z tego samego opisu, a nie z czyjejś pamięci. Opisanie środowiska w kodzie to koszt od 3 900 zł netto.
Zobacz usługę