- usługi
- Audyt bezpieczeństwa IT Warszawa
Co obejmuje audyt bezpieczeństwa IT Warszawa?
Badamy sześć obszarów: podział dostępu do spraw, konta wraz ze sposobem logowania, sprzęt używany poza kancelarią, kanały wymiany dokumentów z klientem, kopie zapasowe oraz zasady, według których zespół pracuje na materiałach objętych poufnością. Przy pracy dla podmiotów regulowanych dochodzi siódmy, czyli wymagania z ich umów.
- 01
Podział dostępu do spraw
Sprawdzamy, czy prawnik widzi wyłącznie te sprawy, które prowadzi, czy cały katalog kancelarii.
- 02
Zapis otwarć i pobrań
Ustalamy, czy da się później wykazać, kto sięgnął po materiał i kiedy to zrobił.
- 03
Wymiana dokumentów z klientem
Skrzynki, dyski współdzielone, linki bez terminu ważności i pliki krążące w komunikatorach.
- 04
Sprzęt poza kancelarią
Laptopy zabierane do sądu, na rozprawę i do klienta, wraz ze stanem szyfrowania dysku.
- 05
Konta i sposób logowania
Miejsca, w których do materiałów klienta wystarcza samo hasło, oraz dostępy osób współpracujących.
- 06
Kopie i próba powrotu
Zakres, odporność na skasowanie i zmierzony czas odtworzenia, sprawdzany, a nie deklarowany.
Ile kosztuje audyt bezpieczeństwa IT Warszawa w mieście Warszawa?
Badanie kancelarii albo firmy doradczej do dwudziestu stanowisk z jednym serwerem zaczyna się od 3 500 zł netto, płatne raz. W kwocie mieści się praca na miejscu, analiza, raport oraz jego omówienie z partnerami. Druga lokalizacja, każdy kolejny serwer i każda usługa widoczna z internetu podnoszą nakład, więc kwotę końcową potwierdzamy po wywiadzie.
Tyle kosztuje: mała firma do 20 stanowisk.
Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.
Co w kancelarii jest zbiorem naprawdę wrażliwym
Nie lista pracowników i nie faktury. Wrażliwe jest to, co klient przekazał pod ochroną tajemnicy zawodowej: materiał dowodowy, projekt umowy przed podpisaniem, wynik badania spółki przed transakcją, korespondencja w sporze, którego druga strona jeszcze nie zna.
Ten materiał ma dwie cechy utrudniające ochronę. Po pierwsze, musi krążyć, bo pracuje nad nim kilka osób i klient. Po drugie, jego wartość jest największa dokładnie w tygodniu, w którym trwa sprawa, a nie po latach archiwizacji. Dlatego badanie nie zaczyna się od zapory, tylko od pytania, kto dziś ma wgląd w katalog konkretnej sprawy.
Kto dziś sięga po materiał i czy zostaje po tym ślad
| Zbiór | Stan, który najczęściej zastajemy | Co proponujemy |
|---|---|---|
| Katalog spraw na dysku wspólnym | wgląd dla całego zespołu prawnego | uprawnienia nadawane per sprawa |
| Skrzynka z korespondencją klienta | przekazywana dalej jako załącznik | wspólna przestrzeń zamiast przesyłania |
| Kopia akt na laptopie prawnika | pobrana przed rozprawą, zostaje na stałe | katalog synchronizowany, czyszczony po zamknięciu |
| Materiały od aplikanta i praktykanta | dostęp taki sam jak u prawnika | rola z węższym zakresem i terminem |
| Dokumenty w komunikatorze | wysyłane szybciej niż mailem | kanał z retencją i zakazem plików wrażliwych |
| Archiwum spraw zamkniętych | ten sam dostęp co do spraw bieżących | osobna przestrzeń, wgląd na wniosek |
| Materiał przekazany kancelarii współpracującej | link bez terminu ważności | udostępnienie czasowe z rejestrem pobrań |
Wiersz ostatni pojawia się w większości badań kancelarii pracujących przy transakcjach. Link wygenerowany na potrzeby jednego przekazania żyje potem latami i działa dla każdego, kto go kiedykolwiek dostał w treści wiadomości.
Jak wygląda badanie firmy, która nie ma własnej serwerowni
Warszawskie kancelarie i firmy doradcze pracują zwykle w wynajętym biurze, gdzie infrastruktura dzieli się na dwie części. Łącze, gniazdka i czasem punkty dostępowe należą do zarządcy budynku. Przełącznik w szafie, sieć bezprzewodowa dla zespołu, serwer plików i system kancelaryjny należą do Was.
Sprawdzamy więc najpierw, gdzie dokładnie przebiega ta granica, bo to od niej zależy, za co odpowiadacie. Potem oglądamy szafę, sposób podłączenia drukarek wielofunkcyjnych, separację sieci dla gości w salach spotkań oraz to, czy urządzenie skanujące dokumenty wysyła je na skrzynkę bez żadnego zabezpieczenia. Reszta pracy, czyli konta, uprawnienia, stan stacji, kopie i konfiguracja Microsoft 365 albo Entra ID, idzie zdalnie na zebranych danych.
Co znajdujemy w firmach pracujących w kilku miejscach naraz
Sprzęt, który częściej bywa poza biurem niż w nim. Laptop jeździ do sądu, do klienta i do domu, a szyfrowanie dysku bywa wyłączone, bo ktoś kiedyś zgłosił, że komputer wolno się uruchamia.
Prywatne konta w narzędziach do pracy. Osoba pracująca z domu zakłada własne konto w usłudze do podpisu albo do konwersji plików i wgrywa tam dokument klienta, bo firmowe narzędzie tego nie obsługuje.
Dostęp osób współpracujących. Prawnicy współpracujący na kontrakcie, biuro rachunkowe, informatyk z poprzedniej umowy i firma obsługująca system kancelaryjny mają wejścia założone przy różnych okazjach i nigdy nieprzejrzane.
Poczta jako archiwum. Cała historia sprawy leży w skrzynce, a skrzynka jest zabezpieczona samym hasłem, bo drugi składnik włączono tylko wspólnikom.
Jak zbudowany jest raport i dla kogo powstaje
Pierwsza część to dwie strony dla partnerów: co grozi ujawnieniem materiału objętego tajemnicą, co grozi przerwaniem pracy nad sprawami i ile kosztuje zamknięcie jednego oraz drugiego. Druga to lista znalezisk z opisem skutku i rekomendacją. Trzecia to plan podzielony na ten miesiąc, ten kwartał i ten rok, z nakładem przy każdej pozycji.
Kolejność jest odwrotna do tej, która wychodzi naturalnie inżynierowi. Dokument otwierający się czterdziestoma uwagami technicznymi nie doczeka decyzji, bo nikt nie przeczyta go do końca. Dokument otwierający się trzema kwotami dostaje odpowiedź w tym samym tygodniu.
Czego to badanie nie obejmuje
Nie oceniamy zgodności prawnej ani zgodności z zasadami etyki zawodowej, bo to praca dla samorządu i dla prawnika. Nie prowadzimy testów penetracyjnych ani przeglądu kodu. Nie wdrażamy zaleceń w tej samej kwocie, żeby badanie zostało uczciwe, a wdrożenie miało własną wycenę.
Stałą warstwę ochrony opisuje bezpieczeństwo IT dla firm, porządek w dostępach logowanie wieloskładnikowe, a powrót po najgorszym scenariuszu ochrona przed ransomware. Termin badania ustalimy przez kontakt.
Treść sprawdzona i zaktualizowana: 2 sierpnia 2026
Od telefonu do działającego środowiska, pięć kroków
Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.
- Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
- Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
- Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
- Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
- Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.
Pytania, które padają najczęściej
Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.
Częste pytania klientów na tym etapie:Nie. Sprawdzamy uprawnienia, nazwy katalogów i zapisy dostępu, a nie treść dokumentów. Tam, gdzie do oceny potrzebna jest zawartość, prosimy o wgląd osobę z kancelarii i patrzymy razem z nią. Umowę o zachowaniu poufności podpisujemy przed pierwszym logowaniem.
Z zapisów systemu, o ile ktoś je wcześniej włączył. W badanych kancelariach częściej ich nie ma, bo dysk współdzielony domyślnie niczego nie rejestruje. Włączenie zapisu zajmuje kilka godzin i jest zwykle pierwszą pozycją, którą proponujemy w raporcie.
Zmienia sposób badania sieci, bo gniazdko w biurowcu należy do zarządcy, a nie do Was. Sprawdzamy, gdzie kończy się sieć gospodarza, a zaczyna Wasza, kto ma klucz do szafy z przełącznikiem i czy sieć dla gości jest odseparowana od stanowisk pracy.
Tak, jeden dzień w Waszym biurze wchodzi w zakres i nie jest doliczany osobno. Wyjeżdżamy z biura przy Jerzego Waldorffa 24 na Bielanach, obsługując całe miasto razem z gminami podwarszawskimi. Termin dobieramy poza terminami rozpraw, żeby nie zabierać czasu prawnikom.
Na większość pytań technicznych tak, zwłaszcza gdy dołożycie do niego plan zamykania braków z datami. Część pytań dotyczy jednak organizacji i dokumentów wewnętrznych, więc te odpowiedzi powstają po Waszej stronie. Certyfikatu ten raport nie zastępuje.
Badanie ocenia stan i konfigurację całego środowiska oraz podaje kolejność napraw. Test penetracyjny to symulacja ataku na jeden wskazany system, prowadzona przez firmę wyspecjalizowaną w bezpieczeństwie ofensywnym. Robimy to pierwsze i mówimy o tym wprost, zamiast nazywać testem zwykłe skanowanie.
To normalna sytuacja i raport jest pod nią napisany. Każde znalezisko ma opis skutku, rekomendację i szacowany nakład, więc dokument da się przekazać innemu wykonawcy albo wykonać własnymi siłami. Wyceniamy naprawy po to, żebyście znali rząd wielkości.
Obsługa IT w mieście Warszawa
Do klientów w mieście Warszawa dojeżdżamy na miejsce, resztę zamykamy zdalnie.
Nasze biura, 14 adresów
Umów przegląd IT w mieście Warszawa
Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.
Pozostałe usługi w mieście Warszawa
Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.
Firewall dla firmy Warszawa
Stawiamy brzeg sieci w warszawskim biurze, w którym pod jednym adresem pracuje więcej niż jeden podmiot: rozdzielenie ruchu spółek, reguły z właścicielem, publikacja usług i dostęp zdalny z drugim składnikiem logowania. Wdrożenie w jednej lokalizacji zaczyna się od 2 900 zł netto, urządzenie kupujecie osobno.
Zobacz usługęWdrożenia infrastruktury sieciowej Warszawa
Budujemy sieć nowej powierzchni biurowej razem z ekipą aranżacyjną i pod regulaminem budynku: trasy, szafa, punkty logiczne, urządzenia aktywne i odbiór z pomiarami. Usługa dla jednej lokalizacji do trzydziestu punktów zaczyna się od 6 500 zł netto, materiał i sprzęt rozliczamy po obmiarze.
Zobacz usługęSerwis urządzeń Cisco Warszawa
Diagnozujemy awarie sprzętu Cisco i uruchamiamy urządzenie zastępcze w warszawskich biurach, w których do szafy trzeba się jeszcze dostać: przez ochronę, kartę i windę towarową. Diagnostyka jednego urządzenia zaczyna się od 1 000 zł netto, także gdy sprzęt nie ma aktywnego wsparcia producenta.
Zobacz usługę