- usługi
- Audyt IT i plan napraw
Co obejmuje audyt IT i plan napraw?
Audyt ma odpowiedzieć na jedno pytanie: co w tym środowisku grozi zatrzymaniem firmy i w jakiej kolejności to naprawiać. Poniżej sześć obszarów, które sprawdzamy zawsze. Zakres rozszerza się przy audycie pod NIS 2 lub ISO/IEC 27001, gdzie dochodzi ocena procedur, a nie tylko techniki.
- 01
Sprzęt i systemy
Wiek maszyn, wsparcie producenta, wersje systemów i to, czy jeszcze dostają łatki.
- 02
Kopie zapasowe
Harmonogramy, retencja i próba odtworzenia. Sprawdzamy, a nie wierzymy na słowo.
- 03
Dostępy i konta
Kto ma uprawnienia administratora, ile kont należy do osób, których już nie ma w firmie.
- 04
Sieć i brzeg
Reguły na firewallu, otwarte porty, podział sieci i sposób dostępu z zewnątrz.
- 05
Licencje
Czym się legitymujecie w razie kontroli i za co płacicie, nie używając tego.
- 06
Ciągłość działania
Co się stanie po utracie serwera, łącza albo osoby, która jako jedyna zna hasło.
Ile kosztuje audyt IT i plan napraw?
Audyt infrastruktury zaczyna się od 2 900 zł netto za przegląd firmy na dwadzieścia stanowisk. To praca jednorazowa: inwentaryzacja, analiza, raport i omówienie wyników. Kwota rośnie z liczbą serwerów, lokalizacji i systemów do sprawdzenia, dlatego podajemy ją po ustaleniu, co dokładnie wchodzi w zakres.
Tyle kosztuje: przegląd infrastruktury, 20 stanowisk, około 1,5 dnia pracy.
Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.
Co najczęściej znajdujemy
Audyty w małych i średnich firmach powtarzają się w zaskakującym stopniu. Poniżej rzeczy, które widzimy regularnie, razem z tym, co z nich wynika, jeśli nikt ich nie ruszy.
| Obszar | Częste znalezisko | Czym grozi |
|---|---|---|
| Kopie zapasowe | zadanie kończy się błędem od miesięcy | brak danych po awarii |
| Kopie zapasowe | jedyna kopia leży na tym samym serwerze | ransomware zabiera oryginał i kopię |
| Konta | aktywne konta byłych pracowników | dostęp do poczty i plików po odejściu |
| Konta | jedno hasło administratora znane wszystkim | nie da się ustalić, kto co zrobił |
| Dostęp zdalny | pulpit zdalny wystawiony wprost do internetu | najczęstsza droga wejścia ransomware |
| Systemy | serwer bez wsparcia producenta | brak łatek na znane podatności |
| Licencje | więcej stanowisk niż wykupionych licencji | ryzyko finansowe przy kontroli |
| Licencje | opłacane konta osób, których już nie ma | pieniądze wyrzucane co miesiąc |
| Ciągłość | jedna osoba zna wszystkie hasła | urlop tej osoby zatrzymuje firmę |
| Sieć | płaska sieć bez podziału | infekcja jednego komputera obejmuje całość |
Nic z tej listy nie wymaga wyrafinowanego ataku ani pecha. To zaniedbania, które narastają, bo każde z osobna wydaje się drobne.
Dlaczego raport jest uszeregowany, a nie alfabetyczny
Dokument, który wymienia czterdzieści uwag bez wskazania, co jest ważne, nie jest pomocą tylko przerzuceniem decyzji na klienta. Dlatego każda pozycja ma trzy rzeczy: wagę ryzyka, szacowany koszt naprawy i czas.
Dzięki temu rozmowa z zarządem wygląda inaczej. Zamiast „mamy dużo problemów z IT” pada zdanie: te trzy pozycje kosztują łącznie tyle i usuwają ryzyko zatrzymania firmy na kilka dni, reszta może poczekać do przyszłego roku. Budżet przydziela się wtedy szybciej i na właściwe rzeczy.
Kiedy warto zrobić audyt
Są cztery momenty, w których zwraca się prawie zawsze.
Pierwszy to zmiana firmy obsługującej IT. Nie warto przejmować środowiska w ciemno ani zostawiać go bez inwentaryzacji, bo potem nie da się ustalić, co zastano, a co powstało później.
Drugi to zakup albo przejęcie spółki. Stan IT bywa pozycją w wycenie, a bywa też niespodzianką, która wychodzi po podpisaniu umowy.
Trzeci to wymagania formalne: NIS 2, ISO 27001, wymóg kontrahenta albo warunek ubezpieczyciela. Wtedy audyt jest punktem wyjścia do planu zgodności.
Czwarty to sytuacja, w której IT kosztuje coraz więcej, a nikt nie potrafi powiedzieć dlaczego. Przegląd licencji i umów zwykle zwraca część tej kwoty w pierwszym roku.
Czym audyt różni się od stałej opieki
Audyt jest zdjęciem stanu w konkretnym dniu. Pokazuje, co jest i co z tym zrobić, ale niczego sam nie naprawia i po pół roku traci aktualność, bo środowisko żyje.
Stała opieka to praca ciągła: monitoring, aktualizacje, reakcja na zgłoszenia. Sensowna kolejność to najpierw audyt, potem decyzja o zakresie opieki, bo dopiero wtedy obie strony wiedzą, o czym rozmawiają. Wycena obsługi robiona bez przeglądu środowiska jest zgadywaniem, które później zamienia się w aneks.
Zakres stałej opieki opisuje obsługa informatyczna, a jej koszt policzycie sami w kalkulatorze. Sam audyt wyceniamy po ustaleniu zakresu, bo różnica między przeglądem podstawowym a audytem pod NIS 2 jest zbyt duża, żeby zmieścić ją w suwaku.
Treść sprawdzona i zaktualizowana: 30 lipca 2026
Od telefonu do działającego środowiska, pięć kroków
Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.
- Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
- Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
- Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
- Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
- Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.
Pytania, które padają najczęściej
Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.
Częste pytania klientów na tym etapie:Raport z listą ryzyk uszeregowaną według wagi, przy każdej pozycji szacowany koszt i czas naprawy oraz wskazanie, co grozi zaniechaniem. Do tego inwentaryzacja sprzętu, systemów i licencji. Wyniki omawiamy na spotkaniu, bo sam plik nikomu jeszcze niczego nie naprawił.
Przegląd podstawowy zajmuje od trzech do pięciu dni roboczych, pełny audyt od dwóch do trzech tygodni. Większość pracy jest zdalna i nie wymaga wyłączania systemów. Na miejscu spędzamy zwykle jeden dzień, żeby zobaczyć serwerownię, okablowanie i stanowiska pracy.
Nie. Raport jest Wasz i możecie zrealizować go samodzielnie albo z inną firmą. Wyceniamy naprawy, żebyście wiedzieli, o jakich kwotach mowa, a nie po to, żeby Was związać. Część klientów wdraża zalecenia własnymi siłami i wraca tylko na powtórny przegląd.
Sprawdzamy techniczną stronę: szyfrowanie nośników, kontrolę dostępu do danych osobowych, kopie zapasowe, rejestrowanie zdarzeń. Ocena prawna dokumentacji i rejestru czynności przetwarzania należy do inspektora ochrony danych albo prawnika, nie do nas.
Nie, tym się nie zajmujemy. Audyt jest przeglądem konfiguracji, procesów i stanu środowiska, a nie próbą włamania. Jeśli potrzebujecie pentestu, wykonuje go wyspecjalizowana firma i to dwie różne usługi, których nie warto mylić.
Mówimy od razu, nie czekamy z tym do raportu. Otwarty pulpit zdalny wystawiony do internetu albo kopie, których nie da się odtworzyć, to sprawy na ten sam dzień. Zatrzymywanie takiej informacji jako argumentu sprzedażowego byłoby nieuczciwe.
Gdzie nas znajdziesz
Pracujemy zdalnie w całym kraju, a w wymienionych miastach także u klienta na miejscu.
Nasze biura, 14 adresów
Umów bezpłatną konsultację
Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.
Inne usługi z katalogu
Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.
Instalacja sieci LAN
Kładziemy okablowanie strukturalne, montujemy szafę i gniazda, opisujemy każdy tor i zostawiamy protokoły pomiarowe. Instalacja do dwudziestu punktów logicznych zaczyna się od 3 900 zł netto za robociznę z pomiarami, materiał rozliczamy osobno po obmiarze.
Zobacz usługęAdministracja chmurą
Chmura utrzymywana po inżyniersku, a nie klikana w panelu przy okazji. Pilnujemy tożsamości, kopii, uprawnień i rachunku, który potrafi urosnąć w tydzień. Nadzór nad subskrypcją kosztuje od 590 zł netto miesięcznie, każda maszyna wirtualna 250 zł, tak samo jak serwer stojący u Was.
Zobacz usługęWdrożenie Intune
Intune pozwala zarządzać laptopami i telefonami firmy z jednego miejsca: wymuszać szyfrowanie, wgrywać aplikacje, blokować dostęp z niezabezpieczonego sprzętu i zdalnie czyścić zgubione urządzenie. Wdrożenie dla trzydziestu urządzeń zaczyna się od 2 900 zł netto.
Zobacz usługę