Szukaj...
Ctrl + K
Pomoc zdalna
Audyty

Audyt IT i plan napraw

Sprawdzamy sprzęt, systemy, licencje, dostępy i kopie zapasowe, a potem dajemy listę: co naprawić najpierw, ile to kosztuje i czym grozi zwłoka. Raport jest po polsku i ma służyć decyzji, nie leżeć w szufladzie. Przegląd podstawowy dla dwudziestu stanowisk to 2 900 zł netto jednorazowo.

  • Raport z ryzykami uszeregowanymi według wagi
  • Przy każdej pozycji szacowany koszt naprawy
  • Omówienie wyników na spotkaniu, nie sam plik PDF

Pracowaliśmy dla

Zakres

Co obejmuje audyt IT i plan napraw?

Audyt ma odpowiedzieć na jedno pytanie: co w tym środowisku grozi zatrzymaniem firmy i w jakiej kolejności to naprawiać. Poniżej sześć obszarów, które sprawdzamy zawsze. Zakres rozszerza się przy audycie pod NIS 2 lub ISO/IEC 27001, gdzie dochodzi ocena procedur, a nie tylko techniki.

  1. 01

    Sprzęt i systemy

    Wiek maszyn, wsparcie producenta, wersje systemów i to, czy jeszcze dostają łatki.

  2. 02

    Kopie zapasowe

    Harmonogramy, retencja i próba odtworzenia. Sprawdzamy, a nie wierzymy na słowo.

  3. 03

    Dostępy i konta

    Kto ma uprawnienia administratora, ile kont należy do osób, których już nie ma w firmie.

  4. 04

    Sieć i brzeg

    Reguły na firewallu, otwarte porty, podział sieci i sposób dostępu z zewnątrz.

  5. 05

    Licencje

    Czym się legitymujecie w razie kontroli i za co płacicie, nie używając tego.

  6. 06

    Ciągłość działania

    Co się stanie po utracie serwera, łącza albo osoby, która jako jedyna zna hasło.

Wycena

Ile kosztuje audyt IT i plan napraw?

Audyt infrastruktury zaczyna się od 2 900 zł netto za przegląd firmy na dwadzieścia stanowisk. To praca jednorazowa: inwentaryzacja, analiza, raport i omówienie wyników. Kwota rośnie z liczbą serwerów, lokalizacji i systemów do sprawdzenia, dlatego podajemy ją po ustaleniu, co dokładnie wchodzi w zakres.

od 2 900 zł netto, jednorazowo

Tyle kosztuje: przegląd infrastruktury, 20 stanowisk, około 1,5 dnia pracy.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Co najczęściej znajdujemy

Audyty w małych i średnich firmach powtarzają się w zaskakującym stopniu. Poniżej rzeczy, które widzimy regularnie, razem z tym, co z nich wynika, jeśli nikt ich nie ruszy.

ObszarCzęste znaleziskoCzym grozi
Kopie zapasowezadanie kończy się błędem od miesięcybrak danych po awarii
Kopie zapasowejedyna kopia leży na tym samym serwerzeransomware zabiera oryginał i kopię
Kontaaktywne konta byłych pracownikówdostęp do poczty i plików po odejściu
Kontajedno hasło administratora znane wszystkimnie da się ustalić, kto co zrobił
Dostęp zdalnypulpit zdalny wystawiony wprost do internetunajczęstsza droga wejścia ransomware
Systemyserwer bez wsparcia producentabrak łatek na znane podatności
Licencjewięcej stanowisk niż wykupionych licencjiryzyko finansowe przy kontroli
Licencjeopłacane konta osób, których już nie mapieniądze wyrzucane co miesiąc
Ciągłośćjedna osoba zna wszystkie hasłaurlop tej osoby zatrzymuje firmę
Siećpłaska sieć bez podziałuinfekcja jednego komputera obejmuje całość

Nic z tej listy nie wymaga wyrafinowanego ataku ani pecha. To zaniedbania, które narastają, bo każde z osobna wydaje się drobne.

Dlaczego raport jest uszeregowany, a nie alfabetyczny

Dokument, który wymienia czterdzieści uwag bez wskazania, co jest ważne, nie jest pomocą tylko przerzuceniem decyzji na klienta. Dlatego każda pozycja ma trzy rzeczy: wagę ryzyka, szacowany koszt naprawy i czas.

Dzięki temu rozmowa z zarządem wygląda inaczej. Zamiast „mamy dużo problemów z IT” pada zdanie: te trzy pozycje kosztują łącznie tyle i usuwają ryzyko zatrzymania firmy na kilka dni, reszta może poczekać do przyszłego roku. Budżet przydziela się wtedy szybciej i na właściwe rzeczy.

Kiedy warto zrobić audyt

Są cztery momenty, w których zwraca się prawie zawsze.

Pierwszy to zmiana firmy obsługującej IT. Nie warto przejmować środowiska w ciemno ani zostawiać go bez inwentaryzacji, bo potem nie da się ustalić, co zastano, a co powstało później.

Drugi to zakup albo przejęcie spółki. Stan IT bywa pozycją w wycenie, a bywa też niespodzianką, która wychodzi po podpisaniu umowy.

Trzeci to wymagania formalne: NIS 2, ISO 27001, wymóg kontrahenta albo warunek ubezpieczyciela. Wtedy audyt jest punktem wyjścia do planu zgodności.

Czwarty to sytuacja, w której IT kosztuje coraz więcej, a nikt nie potrafi powiedzieć dlaczego. Przegląd licencji i umów zwykle zwraca część tej kwoty w pierwszym roku.

Czym audyt różni się od stałej opieki

Audyt jest zdjęciem stanu w konkretnym dniu. Pokazuje, co jest i co z tym zrobić, ale niczego sam nie naprawia i po pół roku traci aktualność, bo środowisko żyje.

Stała opieka to praca ciągła: monitoring, aktualizacje, reakcja na zgłoszenia. Sensowna kolejność to najpierw audyt, potem decyzja o zakresie opieki, bo dopiero wtedy obie strony wiedzą, o czym rozmawiają. Wycena obsługi robiona bez przeglądu środowiska jest zgadywaniem, które później zamienia się w aneks.

Zakres stałej opieki opisuje obsługa informatyczna, a jej koszt policzycie sami w kalkulatorze. Sam audyt wyceniamy po ustaleniu zakresu, bo różnica między przeglądem podstawowym a audytem pod NIS 2 jest zbyt duża, żeby zmieścić ją w suwaku.

Treść sprawdzona i zaktualizowana: 30 lipca 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Raport z listą ryzyk uszeregowaną według wagi, przy każdej pozycji szacowany koszt i czas naprawy oraz wskazanie, co grozi zaniechaniem. Do tego inwentaryzacja sprzętu, systemów i licencji. Wyniki omawiamy na spotkaniu, bo sam plik nikomu jeszcze niczego nie naprawił.

Przegląd podstawowy zajmuje od trzech do pięciu dni roboczych, pełny audyt od dwóch do trzech tygodni. Większość pracy jest zdalna i nie wymaga wyłączania systemów. Na miejscu spędzamy zwykle jeden dzień, żeby zobaczyć serwerownię, okablowanie i stanowiska pracy.

Nie. Raport jest Wasz i możecie zrealizować go samodzielnie albo z inną firmą. Wyceniamy naprawy, żebyście wiedzieli, o jakich kwotach mowa, a nie po to, żeby Was związać. Część klientów wdraża zalecenia własnymi siłami i wraca tylko na powtórny przegląd.

Sprawdzamy techniczną stronę: szyfrowanie nośników, kontrolę dostępu do danych osobowych, kopie zapasowe, rejestrowanie zdarzeń. Ocena prawna dokumentacji i rejestru czynności przetwarzania należy do inspektora ochrony danych albo prawnika, nie do nas.

Nie, tym się nie zajmujemy. Audyt jest przeglądem konfiguracji, procesów i stanu środowiska, a nie próbą włamania. Jeśli potrzebujecie pentestu, wykonuje go wyspecjalizowana firma i to dwie różne usługi, których nie warto mylić.

Mówimy od razu, nie czekamy z tym do raportu. Otwarty pulpit zdalny wystawiony do internetu albo kopie, których nie da się odtworzyć, to sprawy na ten sam dzień. Zatrzymywanie takiej informacji jako argumentu sprzedażowego byłoby nieuczciwe.

Kontakt

Gdzie nas znajdziesz

Pracujemy zdalnie w całym kraju, a w wymienionych miastach także u klienta na miejscu.

Nasze biura, 14 adresów

Pierwszy krok

Umów bezpłatną konsultację

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Inne usługi z katalogu

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Administracja siecią

Instalacja sieci LAN

Kładziemy okablowanie strukturalne, montujemy szafę i gniazda, opisujemy każdy tor i zostawiamy protokoły pomiarowe. Instalacja do dwudziestu punktów logicznych zaczyna się od 3 900 zł netto za robociznę z pomiarami, materiał rozliczamy osobno po obmiarze.

Zobacz usługę
Administracja chmurą

Administracja chmurą

Chmura utrzymywana po inżyniersku, a nie klikana w panelu przy okazji. Pilnujemy tożsamości, kopii, uprawnień i rachunku, który potrafi urosnąć w tydzień. Nadzór nad subskrypcją kosztuje od 590 zł netto miesięcznie, każda maszyna wirtualna 250 zł, tak samo jak serwer stojący u Was.

Zobacz usługę
Usługi Microsoft 365

Wdrożenie Intune

Intune pozwala zarządzać laptopami i telefonami firmy z jednego miejsca: wymuszać szyfrowanie, wgrywać aplikacje, blokować dostęp z niezabezpieczonego sprzętu i zdalnie czyścić zgubione urządzenie. Wdrożenie dla trzydziestu urządzeń zaczyna się od 2 900 zł netto.

Zobacz usługę