Szukaj...
Ctrl + K
Pomoc zdalna
Cyberbezpieczeństwo Warszawa

Audyt bezpieczeństwa IT Warszawa

W kancelarii i w firmie doradczej naruszenie nie kończy się stratą pieniędzy, tylko utratą tajemnicy zawodowej i klienta, który ją powierzył. Badanie otwieramy pytaniem, kto dziś sięga po akta sprawy i czy zostaje po tym zapis. Przy dwudziestu stanowiskach kosztuje od 3 500 zł netto.

  • Ustalenie, kto ma wgląd w akta konkretnej sprawy
  • Sprawdzenie, czy otwarcie dokumentu zostawia zapis
  • Wnioski napisane językiem rozmowy z partnerami

Pracowaliśmy dla

Zakres

Co obejmuje audyt bezpieczeństwa IT Warszawa?

Badamy sześć obszarów: podział dostępu do spraw, konta wraz ze sposobem logowania, sprzęt używany poza kancelarią, kanały wymiany dokumentów z klientem, kopie zapasowe oraz zasady, według których zespół pracuje na materiałach objętych poufnością. Przy pracy dla podmiotów regulowanych dochodzi siódmy, czyli wymagania z ich umów.

  1. 01

    Podział dostępu do spraw

    Sprawdzamy, czy prawnik widzi wyłącznie te sprawy, które prowadzi, czy cały katalog kancelarii.

  2. 02

    Zapis otwarć i pobrań

    Ustalamy, czy da się później wykazać, kto sięgnął po materiał i kiedy to zrobił.

  3. 03

    Wymiana dokumentów z klientem

    Skrzynki, dyski współdzielone, linki bez terminu ważności i pliki krążące w komunikatorach.

  4. 04

    Sprzęt poza kancelarią

    Laptopy zabierane do sądu, na rozprawę i do klienta, wraz ze stanem szyfrowania dysku.

  5. 05

    Konta i sposób logowania

    Miejsca, w których do materiałów klienta wystarcza samo hasło, oraz dostępy osób współpracujących.

  6. 06

    Kopie i próba powrotu

    Zakres, odporność na skasowanie i zmierzony czas odtworzenia, sprawdzany, a nie deklarowany.

Wycena

Ile kosztuje audyt bezpieczeństwa IT Warszawa w mieście Warszawa?

Badanie kancelarii albo firmy doradczej do dwudziestu stanowisk z jednym serwerem zaczyna się od 3 500 zł netto, płatne raz. W kwocie mieści się praca na miejscu, analiza, raport oraz jego omówienie z partnerami. Druga lokalizacja, każdy kolejny serwer i każda usługa widoczna z internetu podnoszą nakład, więc kwotę końcową potwierdzamy po wywiadzie.

od 3 500 zł netto, jednorazowo

Tyle kosztuje: mała firma do 20 stanowisk.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Co w kancelarii jest zbiorem naprawdę wrażliwym

Nie lista pracowników i nie faktury. Wrażliwe jest to, co klient przekazał pod ochroną tajemnicy zawodowej: materiał dowodowy, projekt umowy przed podpisaniem, wynik badania spółki przed transakcją, korespondencja w sporze, którego druga strona jeszcze nie zna.

Ten materiał ma dwie cechy utrudniające ochronę. Po pierwsze, musi krążyć, bo pracuje nad nim kilka osób i klient. Po drugie, jego wartość jest największa dokładnie w tygodniu, w którym trwa sprawa, a nie po latach archiwizacji. Dlatego badanie nie zaczyna się od zapory, tylko od pytania, kto dziś ma wgląd w katalog konkretnej sprawy.

Kto dziś sięga po materiał i czy zostaje po tym ślad

ZbiórStan, który najczęściej zastajemyCo proponujemy
Katalog spraw na dysku wspólnymwgląd dla całego zespołu prawnegouprawnienia nadawane per sprawa
Skrzynka z korespondencją klientaprzekazywana dalej jako załącznikwspólna przestrzeń zamiast przesyłania
Kopia akt na laptopie prawnikapobrana przed rozprawą, zostaje na stałekatalog synchronizowany, czyszczony po zamknięciu
Materiały od aplikanta i praktykantadostęp taki sam jak u prawnikarola z węższym zakresem i terminem
Dokumenty w komunikatorzewysyłane szybciej niż mailemkanał z retencją i zakazem plików wrażliwych
Archiwum spraw zamkniętychten sam dostęp co do spraw bieżącychosobna przestrzeń, wgląd na wniosek
Materiał przekazany kancelarii współpracującejlink bez terminu ważnościudostępnienie czasowe z rejestrem pobrań

Wiersz ostatni pojawia się w większości badań kancelarii pracujących przy transakcjach. Link wygenerowany na potrzeby jednego przekazania żyje potem latami i działa dla każdego, kto go kiedykolwiek dostał w treści wiadomości.

Jak wygląda badanie firmy, która nie ma własnej serwerowni

Warszawskie kancelarie i firmy doradcze pracują zwykle w wynajętym biurze, gdzie infrastruktura dzieli się na dwie części. Łącze, gniazdka i czasem punkty dostępowe należą do zarządcy budynku. Przełącznik w szafie, sieć bezprzewodowa dla zespołu, serwer plików i system kancelaryjny należą do Was.

Sprawdzamy więc najpierw, gdzie dokładnie przebiega ta granica, bo to od niej zależy, za co odpowiadacie. Potem oglądamy szafę, sposób podłączenia drukarek wielofunkcyjnych, separację sieci dla gości w salach spotkań oraz to, czy urządzenie skanujące dokumenty wysyła je na skrzynkę bez żadnego zabezpieczenia. Reszta pracy, czyli konta, uprawnienia, stan stacji, kopie i konfiguracja Microsoft 365 albo Entra ID, idzie zdalnie na zebranych danych.

Co znajdujemy w firmach pracujących w kilku miejscach naraz

Sprzęt, który częściej bywa poza biurem niż w nim. Laptop jeździ do sądu, do klienta i do domu, a szyfrowanie dysku bywa wyłączone, bo ktoś kiedyś zgłosił, że komputer wolno się uruchamia.

Prywatne konta w narzędziach do pracy. Osoba pracująca z domu zakłada własne konto w usłudze do podpisu albo do konwersji plików i wgrywa tam dokument klienta, bo firmowe narzędzie tego nie obsługuje.

Dostęp osób współpracujących. Prawnicy współpracujący na kontrakcie, biuro rachunkowe, informatyk z poprzedniej umowy i firma obsługująca system kancelaryjny mają wejścia założone przy różnych okazjach i nigdy nieprzejrzane.

Poczta jako archiwum. Cała historia sprawy leży w skrzynce, a skrzynka jest zabezpieczona samym hasłem, bo drugi składnik włączono tylko wspólnikom.

Jak zbudowany jest raport i dla kogo powstaje

Pierwsza część to dwie strony dla partnerów: co grozi ujawnieniem materiału objętego tajemnicą, co grozi przerwaniem pracy nad sprawami i ile kosztuje zamknięcie jednego oraz drugiego. Druga to lista znalezisk z opisem skutku i rekomendacją. Trzecia to plan podzielony na ten miesiąc, ten kwartał i ten rok, z nakładem przy każdej pozycji.

Kolejność jest odwrotna do tej, która wychodzi naturalnie inżynierowi. Dokument otwierający się czterdziestoma uwagami technicznymi nie doczeka decyzji, bo nikt nie przeczyta go do końca. Dokument otwierający się trzema kwotami dostaje odpowiedź w tym samym tygodniu.

Czego to badanie nie obejmuje

Nie oceniamy zgodności prawnej ani zgodności z zasadami etyki zawodowej, bo to praca dla samorządu i dla prawnika. Nie prowadzimy testów penetracyjnych ani przeglądu kodu. Nie wdrażamy zaleceń w tej samej kwocie, żeby badanie zostało uczciwe, a wdrożenie miało własną wycenę.

Stałą warstwę ochrony opisuje bezpieczeństwo IT dla firm, porządek w dostępach logowanie wieloskładnikowe, a powrót po najgorszym scenariuszu ochrona przed ransomware. Termin badania ustalimy przez kontakt.

Treść sprawdzona i zaktualizowana: 2 sierpnia 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Nie. Sprawdzamy uprawnienia, nazwy katalogów i zapisy dostępu, a nie treść dokumentów. Tam, gdzie do oceny potrzebna jest zawartość, prosimy o wgląd osobę z kancelarii i patrzymy razem z nią. Umowę o zachowaniu poufności podpisujemy przed pierwszym logowaniem.

Z zapisów systemu, o ile ktoś je wcześniej włączył. W badanych kancelariach częściej ich nie ma, bo dysk współdzielony domyślnie niczego nie rejestruje. Włączenie zapisu zajmuje kilka godzin i jest zwykle pierwszą pozycją, którą proponujemy w raporcie.

Zmienia sposób badania sieci, bo gniazdko w biurowcu należy do zarządcy, a nie do Was. Sprawdzamy, gdzie kończy się sieć gospodarza, a zaczyna Wasza, kto ma klucz do szafy z przełącznikiem i czy sieć dla gości jest odseparowana od stanowisk pracy.

Tak, jeden dzień w Waszym biurze wchodzi w zakres i nie jest doliczany osobno. Wyjeżdżamy z biura przy Jerzego Waldorffa 24 na Bielanach, obsługując całe miasto razem z gminami podwarszawskimi. Termin dobieramy poza terminami rozpraw, żeby nie zabierać czasu prawnikom.

Na większość pytań technicznych tak, zwłaszcza gdy dołożycie do niego plan zamykania braków z datami. Część pytań dotyczy jednak organizacji i dokumentów wewnętrznych, więc te odpowiedzi powstają po Waszej stronie. Certyfikatu ten raport nie zastępuje.

Badanie ocenia stan i konfigurację całego środowiska oraz podaje kolejność napraw. Test penetracyjny to symulacja ataku na jeden wskazany system, prowadzona przez firmę wyspecjalizowaną w bezpieczeństwie ofensywnym. Robimy to pierwsze i mówimy o tym wprost, zamiast nazywać testem zwykłe skanowanie.

To normalna sytuacja i raport jest pod nią napisany. Każde znalezisko ma opis skutku, rekomendację i szacowany nakład, więc dokument da się przekazać innemu wykonawcy albo wykonać własnymi siłami. Wyceniamy naprawy po to, żebyście znali rząd wielkości.

Kontakt

Obsługa IT w mieście Warszawa

Do klientów w mieście Warszawa dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Warszawa

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Warszawa

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Administracja siecią

Firewall dla firmy Warszawa

Stawiamy brzeg sieci w warszawskim biurze, w którym pod jednym adresem pracuje więcej niż jeden podmiot: rozdzielenie ruchu spółek, reguły z właścicielem, publikacja usług i dostęp zdalny z drugim składnikiem logowania. Wdrożenie w jednej lokalizacji zaczyna się od 2 900 zł netto, urządzenie kupujecie osobno.

Zobacz usługę
Administracja siecią

Wdrożenia infrastruktury sieciowej Warszawa

Budujemy sieć nowej powierzchni biurowej razem z ekipą aranżacyjną i pod regulaminem budynku: trasy, szafa, punkty logiczne, urządzenia aktywne i odbiór z pomiarami. Usługa dla jednej lokalizacji do trzydziestu punktów zaczyna się od 6 500 zł netto, materiał i sprzęt rozliczamy po obmiarze.

Zobacz usługę
Administracja siecią

Serwis urządzeń Cisco Warszawa

Diagnozujemy awarie sprzętu Cisco i uruchamiamy urządzenie zastępcze w warszawskich biurach, w których do szafy trzeba się jeszcze dostać: przez ochronę, kartę i windę towarową. Diagnostyka jednego urządzenia zaczyna się od 1 000 zł netto, także gdy sprzęt nie ma aktywnego wsparcia producenta.

Zobacz usługę