- usługi
- Audyt bezpieczeństwa IT Szczecin
Co obejmuje audyt bezpieczeństwa IT Szczecin?
Badanie obejmuje sześć obszarów: powierzchnię ataku, konta i uprawnienia, stacje i serwery, brzeg sieci, kopie zapasowe oraz procedury. W firmie z branży transportowej dokładamy siódmy, czyli dostępy podmiotów zewnętrznych, bo to zwykle najliczniejsza grupa kont.
- 01
Co widać z zewnątrz
Usługi wystawione do internetu, portale, domeny i certyfikaty, czyli lista drzwi widoczna dla każdego.
- 02
Dostępy firm trzecich
Dostawca systemu, agencja celna, serwis wag i monitoringu, każdy z własnym kontem i własnym zakresem.
- 03
Konta i uprawnienia
Kto ma prawa administratora, ile kont zostało po sezonie i czy da się ustalić autora zmiany.
- 04
Stacje, serwery i terminale
Aktualizacje, szyfrowanie dysków, ochrona i lokalne uprawnienia, także na sprzęcie w magazynie.
- 05
Brzeg sieci i podział
Reguły zapory, dostęp zdalny, oddzielenie sieci biurowej od urządzeń na placu i od gości.
- 06
Kopie i próba powrotu
Zakres, retencja, odporność na zaszyfrowanie oraz zmierzony czas powrotu do wystawiania zleceń.
Ile kosztuje audyt bezpieczeństwa IT Szczecin w mieście Szczecin?
Audyt bezpieczeństwa zaczyna się od 3 500 zł netto dla firmy do dwudziestu stanowisk z jednym serwerem. Kwota jednorazowa obejmuje badanie, raport i omówienie wyników z zarządem. Rośnie razem z liczbą adresów, serwerów i usług wystawionych na zewnątrz, dlatego podajemy ją po krótkiej rozmowie o środowisku.
Tyle kosztuje: mała firma do 20 stanowisk.
Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.
Ile drzwi prowadzi dziś do Waszego systemu
W firmie biurowej odpowiedź jest prosta: pracownicy logują się z biura i czasem z domu. W spedycji lista jest dłuższa i prawie zawsze niepełna, bo rosła przez lata, wraz z każdym nowym zleceniodawcą i każdą nową integracją.
Zaczynamy więc od jej odtworzenia. Nie z dokumentacji, bo takiej zwykle nie ma, tylko z konfiguracji zapory, z listy kont w systemie spedycyjnym, z ustawień serwera pocztowego i z tego, co widać z zewnątrz po adresie publicznym firmy. Efektem jest jedno zestawienie, w którym przy każdym wejściu stoi jego właściciel, zakres i data ostatniego użycia.
To zestawienie bywa najbardziej zaskakującą częścią raportu. Nie dlatego, że znajdujemy w nim coś egzotycznego, tylko dlatego, że nikt wcześniej nie widział tych wszystkich pozycji obok siebie.
Kto ma dostęp, choć nie jest Waszym pracownikiem
| Podmiot | Po co dostaje dostęp | Co znajdujemy najczęściej |
|---|---|---|
| Dostawca systemu spedycyjnego | serwis i aktualizacje | jedno hasło znane całemu zespołowi wsparcia |
| Agencja celna | wgląd w dokumenty zleceń | konto imienne osoby, która już tam nie pracuje |
| Przewoźnik podwykonawczy | portal ze zleceniami | dostęp działający po zakończeniu współpracy |
| Serwis wag i urządzeń | zdalny podgląd sterownika | połączenie omijające zaporę firmową |
| Operator monitoringu | podgląd kamer | rejestrator z hasłem fabrycznym |
| Biuro rachunkowe | dane do rozliczeń | wymiana plików przez skrzynkę pocztową |
| Dostawca łącza | zarządzanie routerem | pełne prawa na urządzeniu brzegowym |
Żadna z tych pozycji nie jest sama w sobie błędem. Błędem jest brak wiedzy, że istnieją, brak ograniczenia zakresu i brak śladu, kiedy z nich korzystano.
Co sprawdzamy w kopii zapasowej i dlaczego to mierzymy
Zielony wiersz w konsoli oznacza, że zadanie się wykonało, a nie że dane da się odzyskać. Dlatego w każdym badaniu odtwarzamy wskazany zasób do środowiska testowego i mierzymy czas stoperem. Zapisujemy w raporcie liczbę minut, a przy niej to, co udało się odzyskać, i to, czego w kopii nie było.
Najczęstsze braki są zawsze te same. Baza systemu spedycyjnego kopiowana bez zatrzymania usługi, przez co plik jest niespójny. Katalog ze skanami dokumentów pominięty przy zmianie serwera. Konfiguracja urządzenia brzegowego nigdzie nie zapisana, więc po awarii trzeba odtwarzać reguły z pamięci. Kopia leżąca w tej samej szafie co oryginał.
Ostatni punkt jest osobnym tematem i rozwija go ochrona przed ransomware w Szczecinie, bo tam różnica między kopią a kopią odporną na skasowanie decyduje o wszystkim.
Jak wygląda raport, gdy zarząd chce jednej odpowiedzi
Właściciel firmy rzadko pyta o listę podatności. Pyta, czy jest źle i ile kosztuje doprowadzenie do porządku. Raport odpowiada na to w pierwszych dwóch stronach: liczba znalezisk w każdej z trzech wag, koszt zamknięcia pozycji pilnych i czas potrzebny na ich wykonanie.
Dalej idzie część techniczna, po jednej pozycji na znalezisko, każda z opisem skutku i konkretną rekomendacją. Na końcu plan podzielony na to, co zrobić w tym miesiącu, w tym kwartale i w tym roku.
Podział na trzy okresy jest ważniejszy, niż wygląda. Lista czterdziestu uwag bez kolejności kończy się zwykle tym, że nie robi się żadnej, bo nie wiadomo, od czego zacząć.
Czego to badanie nie obejmuje
Nie obejmuje testów penetracyjnych ani prób łamania haseł. Nie ocenia poprawności działania samego systemu spedycyjnego od strony funkcjonalnej. Nie zastępuje przeglądu prawnego dokumentacji ochrony danych, choć jej stronę techniczną bada audyt RODO.
Szerszy obraz całej infrastruktury, razem z licencjami i zasilaniem, daje audyt IT w Szczecinie. Jeśli natomiast pytanie brzmi, czy przeszlibyście certyfikację, właściwym badaniem jest audyt zgodności z ISO 27001.
Stałe utrzymanie zabezpieczeń po naprawach opisuje bezpieczeństwo IT dla firm. Termin badania ustalimy przez kontakt.
Treść sprawdzona i zaktualizowana: 31 lipca 2026
Od telefonu do działającego środowiska, pięć kroków
Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.
- Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
- Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
- Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
- Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
- Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.
Pytania, które padają najczęściej
Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.
Częste pytania klientów na tym etapie:Zwykle więcej, niż zakłada zarząd. Poza logowaniem pracowników są jeszcze konta dostawcy systemu, wymiana danych ze zleceniodawcami, portal dla przewoźników, zdalny dostęp serwisu wag i wejście firmy obsługującej monitoring. Każde z nich sprawdzamy osobno i wpisujemy do jednego zestawienia.
Nie. Pracujemy na odczycie konfiguracji i na kopiach ustawień, niczego nie wyłączamy bez zgody. Czynności obciążające serwer planujemy poza szczytem spływu zleceń i uprzedzamy o nich osobę na zmianie. Sprawdzenie kopii wykonujemy w środowisku testowym, nie na produkcji.
Nie i nie nazywamy tak skanowania portów. Audyt ocenia stan i konfigurację całego środowiska oraz wskazuje kolejność napraw. Test penetracyjny to symulowany atak na wybrany system, prowadzony przez wyspecjalizowaną firmę. Możemy przygotować środowisko przed takim testem i wdrożyć zalecenia po nim.
Sprawdzamy jej stronę techniczną: czym zabezpieczone jest połączenie, czy certyfikaty są aktualne, gdzie leżą poświadczenia i kto je zna. Zaglądamy też do tego, co się dzieje, gdy transmisja milknie, bo brak alertu przy przerwanej wymianie danych bywa kosztowniejszy od samej przerwy.
W dużej części tak, bo takie ankiety pytają o dostępy, kopie, incydenty i podwykonawców. Jeśli pytania odwołują się wprost do normy, właściwszym dokumentem jest raport z audytu zgodności, który bada te same obszary w układzie wymagań ISO/IEC 27001.
Jeden do dwóch dni, zależnie od tego, czy jest magazyn i plac. Oględziny szafy, punktów dostępowych i stanowisk trzeba zrobić fizycznie. Do firm w Szczecinie jedziemy z biura przy Nad Odrą 6, więc wizytę umawiamy także na godziny wieczorne, gdy w dyspozytorni robi się spokojniej.
Nie. Raport jest napisany na tyle konkretnie, że da się go przekazać obecnemu dostawcy albo wykonać własnymi siłami. Wycena napraw służy temu, żebyście znali rząd wielkości przed rozmową o budżecie, a nie temu, żeby związać Was kolejnym zleceniem.
Obsługa IT w mieście Szczecin
Do klientów w mieście Szczecin dojeżdżamy na miejsce, resztę zamykamy zdalnie.
Nasze biura, 14 adresów
Umów przegląd IT w mieście Szczecin
Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.
Pozostałe usługi w mieście Szczecin
Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.
Bezpieczeństwo IT dla firm Szczecin
Pakiet zamiast sześciu osobnych umów: brzeg sieci, komputery, poczta, dostępy, kopie i szkolenia, prowadzone przez jeden zespół. W firmie pracującej na zmiany układamy go wokół pytania, co ma się stać, gdy alert przyjdzie w nocy. Piętnaście stanowisk od 1 200 zł netto miesięcznie.
Zobacz usługęBackup Microsoft 365 Szczecin
W spedycji najważniejsza skrzynka nie należy do nikogo: obsługuje ją kilka osób na zmianę, a w środku leży historia zleceń i ustaleń z kontrahentami. Kopiujemy ją razem z resztą środowiska poza chmurę Microsoftu. Do dwudziestu kont kosztuje od 190 zł netto miesięcznie.
Zobacz usługęAudyt ISO 27001 Szczecin
Badamy, czy firma przeszłaby dziś certyfikację na zgodność z ISO/IEC 27001. Prowadzi je audytor wiodący Tomasz Kaczmarek, a dowodów szukamy także na zmianie nocnej, bo tam procedura albo działa, albo nie istnieje. Audyt firmy do pięćdziesięciu osób zaczyna się od 7 900 zł netto.
Zobacz usługę