Szukaj...
Ctrl + K
Pomoc zdalna
Cyberbezpieczeństwo Szczecin

Audyt bezpieczeństwa IT Szczecin

Do systemu spedycyjnego wchodzi się dziś z wielu stron: przez portal awizacyjny, przez wymianę danych ze zleceniodawcą, przez serwis dostawcy i przez konto kierowcy. Liczymy te wejścia i sprawdzamy, które nikogo nie pytają o zgodę. Audyt małej firmy od 3 500 zł netto.

  • Spis wszystkich wejść do środowiska, także tych obcych
  • Powrót z kopii zmierzony, nie zadeklarowany
  • Raport z kolejnością napraw i szacunkiem kosztu

Pracowaliśmy dla

Zakres

Co obejmuje audyt bezpieczeństwa IT Szczecin?

Badanie obejmuje sześć obszarów: powierzchnię ataku, konta i uprawnienia, stacje i serwery, brzeg sieci, kopie zapasowe oraz procedury. W firmie z branży transportowej dokładamy siódmy, czyli dostępy podmiotów zewnętrznych, bo to zwykle najliczniejsza grupa kont.

  1. 01

    Co widać z zewnątrz

    Usługi wystawione do internetu, portale, domeny i certyfikaty, czyli lista drzwi widoczna dla każdego.

  2. 02

    Dostępy firm trzecich

    Dostawca systemu, agencja celna, serwis wag i monitoringu, każdy z własnym kontem i własnym zakresem.

  3. 03

    Konta i uprawnienia

    Kto ma prawa administratora, ile kont zostało po sezonie i czy da się ustalić autora zmiany.

  4. 04

    Stacje, serwery i terminale

    Aktualizacje, szyfrowanie dysków, ochrona i lokalne uprawnienia, także na sprzęcie w magazynie.

  5. 05

    Brzeg sieci i podział

    Reguły zapory, dostęp zdalny, oddzielenie sieci biurowej od urządzeń na placu i od gości.

  6. 06

    Kopie i próba powrotu

    Zakres, retencja, odporność na zaszyfrowanie oraz zmierzony czas powrotu do wystawiania zleceń.

Wycena

Ile kosztuje audyt bezpieczeństwa IT Szczecin w mieście Szczecin?

Audyt bezpieczeństwa zaczyna się od 3 500 zł netto dla firmy do dwudziestu stanowisk z jednym serwerem. Kwota jednorazowa obejmuje badanie, raport i omówienie wyników z zarządem. Rośnie razem z liczbą adresów, serwerów i usług wystawionych na zewnątrz, dlatego podajemy ją po krótkiej rozmowie o środowisku.

od 3 500 zł netto, jednorazowo

Tyle kosztuje: mała firma do 20 stanowisk.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Ile drzwi prowadzi dziś do Waszego systemu

W firmie biurowej odpowiedź jest prosta: pracownicy logują się z biura i czasem z domu. W spedycji lista jest dłuższa i prawie zawsze niepełna, bo rosła przez lata, wraz z każdym nowym zleceniodawcą i każdą nową integracją.

Zaczynamy więc od jej odtworzenia. Nie z dokumentacji, bo takiej zwykle nie ma, tylko z konfiguracji zapory, z listy kont w systemie spedycyjnym, z ustawień serwera pocztowego i z tego, co widać z zewnątrz po adresie publicznym firmy. Efektem jest jedno zestawienie, w którym przy każdym wejściu stoi jego właściciel, zakres i data ostatniego użycia.

To zestawienie bywa najbardziej zaskakującą częścią raportu. Nie dlatego, że znajdujemy w nim coś egzotycznego, tylko dlatego, że nikt wcześniej nie widział tych wszystkich pozycji obok siebie.

Kto ma dostęp, choć nie jest Waszym pracownikiem

PodmiotPo co dostaje dostępCo znajdujemy najczęściej
Dostawca systemu spedycyjnegoserwis i aktualizacjejedno hasło znane całemu zespołowi wsparcia
Agencja celnawgląd w dokumenty zleceńkonto imienne osoby, która już tam nie pracuje
Przewoźnik podwykonawczyportal ze zleceniamidostęp działający po zakończeniu współpracy
Serwis wag i urządzeńzdalny podgląd sterownikapołączenie omijające zaporę firmową
Operator monitoringupodgląd kamerrejestrator z hasłem fabrycznym
Biuro rachunkowedane do rozliczeńwymiana plików przez skrzynkę pocztową
Dostawca łączazarządzanie routerempełne prawa na urządzeniu brzegowym

Żadna z tych pozycji nie jest sama w sobie błędem. Błędem jest brak wiedzy, że istnieją, brak ograniczenia zakresu i brak śladu, kiedy z nich korzystano.

Co sprawdzamy w kopii zapasowej i dlaczego to mierzymy

Zielony wiersz w konsoli oznacza, że zadanie się wykonało, a nie że dane da się odzyskać. Dlatego w każdym badaniu odtwarzamy wskazany zasób do środowiska testowego i mierzymy czas stoperem. Zapisujemy w raporcie liczbę minut, a przy niej to, co udało się odzyskać, i to, czego w kopii nie było.

Najczęstsze braki są zawsze te same. Baza systemu spedycyjnego kopiowana bez zatrzymania usługi, przez co plik jest niespójny. Katalog ze skanami dokumentów pominięty przy zmianie serwera. Konfiguracja urządzenia brzegowego nigdzie nie zapisana, więc po awarii trzeba odtwarzać reguły z pamięci. Kopia leżąca w tej samej szafie co oryginał.

Ostatni punkt jest osobnym tematem i rozwija go ochrona przed ransomware w Szczecinie, bo tam różnica między kopią a kopią odporną na skasowanie decyduje o wszystkim.

Jak wygląda raport, gdy zarząd chce jednej odpowiedzi

Właściciel firmy rzadko pyta o listę podatności. Pyta, czy jest źle i ile kosztuje doprowadzenie do porządku. Raport odpowiada na to w pierwszych dwóch stronach: liczba znalezisk w każdej z trzech wag, koszt zamknięcia pozycji pilnych i czas potrzebny na ich wykonanie.

Dalej idzie część techniczna, po jednej pozycji na znalezisko, każda z opisem skutku i konkretną rekomendacją. Na końcu plan podzielony na to, co zrobić w tym miesiącu, w tym kwartale i w tym roku.

Podział na trzy okresy jest ważniejszy, niż wygląda. Lista czterdziestu uwag bez kolejności kończy się zwykle tym, że nie robi się żadnej, bo nie wiadomo, od czego zacząć.

Czego to badanie nie obejmuje

Nie obejmuje testów penetracyjnych ani prób łamania haseł. Nie ocenia poprawności działania samego systemu spedycyjnego od strony funkcjonalnej. Nie zastępuje przeglądu prawnego dokumentacji ochrony danych, choć jej stronę techniczną bada audyt RODO.

Szerszy obraz całej infrastruktury, razem z licencjami i zasilaniem, daje audyt IT w Szczecinie. Jeśli natomiast pytanie brzmi, czy przeszlibyście certyfikację, właściwym badaniem jest audyt zgodności z ISO 27001.

Stałe utrzymanie zabezpieczeń po naprawach opisuje bezpieczeństwo IT dla firm. Termin badania ustalimy przez kontakt.

Treść sprawdzona i zaktualizowana: 31 lipca 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Zwykle więcej, niż zakłada zarząd. Poza logowaniem pracowników są jeszcze konta dostawcy systemu, wymiana danych ze zleceniodawcami, portal dla przewoźników, zdalny dostęp serwisu wag i wejście firmy obsługującej monitoring. Każde z nich sprawdzamy osobno i wpisujemy do jednego zestawienia.

Nie. Pracujemy na odczycie konfiguracji i na kopiach ustawień, niczego nie wyłączamy bez zgody. Czynności obciążające serwer planujemy poza szczytem spływu zleceń i uprzedzamy o nich osobę na zmianie. Sprawdzenie kopii wykonujemy w środowisku testowym, nie na produkcji.

Nie i nie nazywamy tak skanowania portów. Audyt ocenia stan i konfigurację całego środowiska oraz wskazuje kolejność napraw. Test penetracyjny to symulowany atak na wybrany system, prowadzony przez wyspecjalizowaną firmę. Możemy przygotować środowisko przed takim testem i wdrożyć zalecenia po nim.

Sprawdzamy jej stronę techniczną: czym zabezpieczone jest połączenie, czy certyfikaty są aktualne, gdzie leżą poświadczenia i kto je zna. Zaglądamy też do tego, co się dzieje, gdy transmisja milknie, bo brak alertu przy przerwanej wymianie danych bywa kosztowniejszy od samej przerwy.

W dużej części tak, bo takie ankiety pytają o dostępy, kopie, incydenty i podwykonawców. Jeśli pytania odwołują się wprost do normy, właściwszym dokumentem jest raport z audytu zgodności, który bada te same obszary w układzie wymagań ISO/IEC 27001.

Jeden do dwóch dni, zależnie od tego, czy jest magazyn i plac. Oględziny szafy, punktów dostępowych i stanowisk trzeba zrobić fizycznie. Do firm w Szczecinie jedziemy z biura przy Nad Odrą 6, więc wizytę umawiamy także na godziny wieczorne, gdy w dyspozytorni robi się spokojniej.

Nie. Raport jest napisany na tyle konkretnie, że da się go przekazać obecnemu dostawcy albo wykonać własnymi siłami. Wycena napraw służy temu, żebyście znali rząd wielkości przed rozmową o budżecie, a nie temu, żeby związać Was kolejnym zleceniem.

Kontakt

Obsługa IT w mieście Szczecin

Do klientów w mieście Szczecin dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Szczecin

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Szczecin

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Cyberbezpieczeństwo

Bezpieczeństwo IT dla firm Szczecin

Pakiet zamiast sześciu osobnych umów: brzeg sieci, komputery, poczta, dostępy, kopie i szkolenia, prowadzone przez jeden zespół. W firmie pracującej na zmiany układamy go wokół pytania, co ma się stać, gdy alert przyjdzie w nocy. Piętnaście stanowisk od 1 200 zł netto miesięcznie.

Zobacz usługę
Backup

Backup Microsoft 365 Szczecin

W spedycji najważniejsza skrzynka nie należy do nikogo: obsługuje ją kilka osób na zmianę, a w środku leży historia zleceń i ustaleń z kontrahentami. Kopiujemy ją razem z resztą środowiska poza chmurę Microsoftu. Do dwudziestu kont kosztuje od 190 zł netto miesięcznie.

Zobacz usługę
Audyty

Audyt ISO 27001 Szczecin

Badamy, czy firma przeszłaby dziś certyfikację na zgodność z ISO/IEC 27001. Prowadzi je audytor wiodący Tomasz Kaczmarek, a dowodów szukamy także na zmianie nocnej, bo tam procedura albo działa, albo nie istnieje. Audyt firmy do pięćdziesięciu osób zaczyna się od 7 900 zł netto.

Zobacz usługę