Pomoc zdalna
Audyty Opole

Audyt IT Opole

Kwestionariusz bezpieczeństwa od zagranicznego odbiorcy przychodzi zwykle bez wyjaśnień i z terminem odpowiedzi liczonym w dniach. Przechodzimy przez niego punkt po punkcie, sprawdzamy stan faktyczny i zostawiamy Wam odpowiedzi poparte dowodami. Przegląd firmy na dwadzieścia stanowisk to od 2 900 zł netto.

  • Odpowiedzi na pytania kontrahenta, poparte dowodami
  • Sprawdzenie stanu faktycznego, nie deklaracji
  • Lista braków z kolejnością i szacunkiem nakładu

Pracowaliśmy dla

Zakres

Co obejmuje audyt IT Opole?

Przegląd obejmuje sprzęt i jego wsparcie producenta, serwery i wirtualizację, sieć wraz z dostępami z zewnątrz, kopie zapasowe razem ze sprawdzeniem odtworzenia, konta i uprawnienia, licencje, dokumentację oraz zależność firmy od pojedynczych osób. Kończy się raportem i gotowymi odpowiedziami na pytania z kwestionariusza.

  1. 01

    Rozbiór kwestionariusza na pytania

    Tłumaczymy każdy punkt na konkretne pytanie o Wasze środowisko i wskazujemy, czym da się na nie odpowiedzieć.

  2. 02

    Sprzęt i wsparcie producenta

    Wykaz z numerami, datami zakupu i końcem wsparcia, bo to najczęstsze pytanie o stan techniczny.

  3. 03

    Kopie i sprawdzone odtworzenie

    Sprawdzamy nie tylko, czy zadania się wykonują, ale czy z tej kopii da się odtworzyć system i w jakim czasie.

  4. 04

    Dostępy z zewnątrz

    Wykaz połączeń dostawców i pracowników zdalnych, bo o to pyta praktycznie każdy kwestionariusz łańcucha dostaw.

  5. 05

    Konta i uprawnienia

    Kto ma dostęp do czego, ile z tych kont należy do osób, których już nie ma, i kto to zatwierdzał.

  6. 06

    Zależność od jednej osoby

    Wskazujemy miejsca, w których wiedza albo dostęp istnieją wyłącznie w głowie jednego człowieka.

  7. 07

    Lista braków z kolejnością

    Uporządkowana według ryzyka i terminu z umowy, z szacunkiem nakładu przy każdej pozycji.

Wycena

Ile kosztuje audyt IT Opole w mieście Opole?

Przegląd infrastruktury dla firmy na dwadzieścia stanowisk zaczyna się od 2 900 zł netto jednorazowo, czyli około półtora dnia pracy razem z raportem. Większe środowiska wyceniamy po rozmowie, bo nakład zależy od liczby serwerów i lokalizacji. Wdrożenie zaleceń jest osobnym zleceniem i nie warunkujemy nim wykonania przeglądu.

od 2 900 zł netto, jednorazowo

Tyle kosztuje: przegląd infrastruktury, 20 stanowisk, około 1,5 dnia pracy.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Dlaczego przegląd zaczyna się od cudzego formularza?

Bo to on wyznacza pytania, na które trzeba odpowiedzieć, i on ma termin. W opolskich firmach dostarczających do zagranicznych odbiorców kwestionariusz bezpieczeństwa stał się elementem współpracy handlowej: przychodzi przy przedłużeniu umowy, przy nowym projekcie albo po tym, jak u kogoś w łańcuchu dostaw doszło do incydentu. Bywa przysłany w obcym języku, bez wyjaśnień i z prośbą o odesłanie w ciągu dwóch tygodni.

Firma staje wtedy przed dokumentem zadającym trzydzieści pytań o rzeczy, które nigdy nie były u niej opisane. Kuszące jest odpowiedzenie z pamięci, twierdząco tam, gdzie się wydaje, że jest dobrze. To najgorsze możliwe rozwiązanie, bo odpowiedź trafia do umowy i przy pierwszej weryfikacji staje się problemem znacznie większym niż przyznanie się do braku. Dlatego zaczynamy od sprawdzenia stanu faktycznego, a dopiero potem piszemy odpowiedzi.

O co pytają takie kwestionariusze najczęściej?

Pytanie z formularzaCzym się na nie odpowiadaCo zwykle znajdujemy
Kto administruje Waszymi systemamiumowa z dostawcą IT i wykaz rólumowa jest, wykazu ról nie ma
Czy dane są kopiowane i testowaneopis zadań i wynik próbnego odtworzeniakopie działają, testu nikt nie robił
Kto ma dostęp zdalny do Waszej sieciwykaz połączeń z zakresemwejścia po firmach, z którymi nie ma już umowy
Jak nadajecie i odbieracie uprawnieniaopisana procedura i zapisywiedza w głowie jednej osoby
Czy sprzęt ma wsparcie producentawykaz z datami końca wsparciabrak wykazu, część sprzętu po terminie
Jak zgłaszacie incydentprocedura z terminami i adresatamibrak, wszystko przez telefon do informatyka
Gdzie przetwarzane są danewskazanie lokalizacji w umowieodpowiedź istnieje, tylko nikt jej nie zapisał

Ostatnia kolumna pokazuje regułę, która powtarza się w tych przeglądach. Większość braków to nie brak zabezpieczenia, tylko brak zapisu. Firma robi kopie, ogranicza dostępy i wymienia sprzęt, a nie ma z tego ani jednego dokumentu, więc w kwestionariuszu wygląda gorzej, niż wygląda naprawdę. Spisanie tego bywa najtańszą częścią całego projektu.

Co sprawdzamy poza tym, o co pyta odbiorca?

Rzeczy, które kwestionariusza nie interesują, a Was powinny. Pierwszą jest zależność od pojedynczych osób: hasła znane jednemu człowiekowi, systemy, które umie uruchomić tylko on, i umowy z dostawcami prowadzone bez żadnego zapisu. W małej firmie to zwykle większe ryzyko niż wszystko, o co pyta odbiorca.

Drugą jest wsparcie producenta dla sprzętu i systemów. Serwer po zakończonym wsparciu pracuje dalej i nikt nie widzi problemu do dnia awarii, kiedy okazuje się, że nie ma części ani prawa do aktualizacji. Wykaz z datami pozwala rozłożyć wymianę na budżety zamiast robić ją nagle. Trzecią jest sprawdzone odtworzenie kopii, bo to jedyne pytanie w całym przeglądzie, na które nie da się odpowiedzieć inaczej niż testem.

Co dostajecie na koniec?

Dwa dokumenty. Pierwszy to raport ze stanu faktycznego, opisujący każdy obszar i wskazujący, co jest, czego nie ma i co istnieje wyłącznie w formie przyzwyczajenia. Drugi to zestaw odpowiedzi na pytania z kwestionariusza, napisany tak, żeby dało się je odesłać po przeczytaniu, z zaznaczeniem, jaki dowód stoi za każdą z nich.

Do tego dochodzi lista braków ułożona według ryzyka i według terminów wynikających z umowy z odbiorcą, z szacunkiem nakładu przy każdej pozycji. Ta kolejność jest istotna, bo firma po takim przeglądzie ma zwykle ograniczony budżet i musi zdecydować, co robi w tym kwartale. Lista bez wag i bez nakładu tej decyzji nie ułatwia.

Czego ten przegląd nie robi?

Nie jest testem penetracyjnym i nie próbuje przełamać Waszych zabezpieczeń. Nie jest audytem certyfikacyjnym i nie kończy się świadectwem. Nie ocenia pracy Waszego dostawcy IT, choć opisuje stan, który z tej pracy wynika. Nie wykonuje też napraw, bo to osobne zlecenie wyceniane po raporcie.

Drogami wejścia zajmuje się audyt bezpieczeństwa IT, zgodność z normą sprawdza audyt ISO 27001, a wymagania z dyrektywy NIS 2. Kwestionariusz przejrzymy z Wami po umówieniu przez kontakt.

Treść sprawdzona i zaktualizowana: 14 sierpnia 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Tak, przechodzimy przez niego punkt po punkcie i tłumaczymy każde pytanie na konkret dotyczący Waszego środowiska. Część punktów okazuje się już spełniona, tylko nieudokumentowana. Przy pozycjach, których nie da się spełnić w tej skali działalności, przygotowujemy uzasadnienie zamiast pustej deklaracji.

Można je podpisać po przeczytaniu, bo dotyczą Waszej firmy i to Wy za nie odpowiadacie. Piszemy je tak, żeby każda opierała się na sprawdzonym stanie, a nie na deklaracji, i wskazujemy, jaki dowód stoi za każdą odpowiedzią. Nie wpisujemy niczego, czego nie zobaczyliśmy.

Zakresem. Ten patrzy na całość zaplecza informatycznego, w tym na sprzęt, wsparcie producenta, licencje i zależność od ludzi. Audyt bezpieczeństwa skupia się na drogach wejścia i na śladach. Firmy zamawiają je czasem razem, natomiast wnioski trafiają do dwóch różnych dokumentów.

Zwykle tydzień od przekazania dostępów, z czego półtora dnia to praca przy Waszym środowisku. Potrzebne są konta do przeglądu serwerów i katalogu użytkowników, dostęp do urządzenia brzegowego, umowy z dostawcami IT oraz rozmowa z osobą, która obsługuje firmę na co dzień.

Nie, bo polega na czytaniu konfiguracji i rozmowach, a nie na zmianach. Jedynym elementem wymagającym uzgodnienia jest próbne odtworzenie kopii, które wykonujemy w środowisku testowym. Termin ustalamy tak, żeby nie kolidował z wysyłką ani z zamknięciem miesiąca.

To normalna sytuacja i przegląd nie jest wtedy oceną tej firmy, tylko stanu środowiska. Prosimy o jej udział, bo zna szczegóły, których nie widać z konfiguracji. Raport piszemy językiem opisującym stan, a nie wystawiającym ocenę, ponieważ ma służyć Wam w rozmowie z kontrahentem.

Inżynier prowadzący całość, żeby wnioski nie powstawały z trzech niezależnych obserwacji. Większość pracy idzie zdalnie, a na oględziny serwerowni i szaf przyjeżdżamy z Wrocławia, gdzie mamy biuro przy Fryderyka Chopina 6. W Opolu lokalu nie mamy.

Kontakt

Obsługa IT w mieście Opole

Do klientów w mieście Opole dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Obsługa na miejscu, Opole Otwórz w Mapach

W mieście Opole pracujemy u klienta na miejscu, bez własnego biura. Najbliższy adres wybierzesz z listy poniżej.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Opole

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Opole

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Backup

Veeam Backup Opole

Konsola Veeam robi w opolskiej firmie jedną rzecz, której nie robi zwykłe zadanie kopii: sama uruchamia odtworzoną maszynę i sprawdza, czy usługa na niej odpowiada. Raport z takiej próby da się dołączyć do ankiety kontrahenta. Wdrożenie dla dziesięciu maszyn zaczyna się od 2 900 zł netto.

Zobacz usługę
Administracja serwerami

Administracja serwerami Opole

Serwer opolskiej firmy prowadzi się przez łącze i tak też go prowadzimy, tylko że kalendarz prac układa u Was kto inny: harmonogram wysyłek do kontrahenta. Aktualizacja wchodzi po zamkniętym oknie, nigdy przed nim. Jedna maszyna pod opieką kosztuje 250 zł netto miesięcznie.

Zobacz usługę
Audyty

ISO 27001 a NIS 2 Opole

Bywa, że opolski zakład dostaje dwa żądania naraz: odbiorca pisze o NIS 2, a właściciel wymaga certyfikatu ISO. Sprawdzamy oba zestawy w jednym przejściu, zamiast prowadzić dwa osobne projekty na tych samych ludziach. Audyt obejmujący jedno i drugie to od 7 900 zł netto.

Zobacz usługę