Pomoc zdalna
Audyty Białystok

Audyt RODO Białystok

Oddajemy mapę danych osobowych, wykaz firm, które mają do nich dostęp poza Wami, listę braków technicznych z priorytetami oraz kartę postępowania przy naruszeniu. Podlaska firma kupuje dziś większość systemów jako usługę, więc ryzyko siedzi u dostawców. Przegląd do pięćdziesięciu stanowisk to 3 900 zł netto.

  • Mapa danych osobowych w systemach własnych i cudzych
  • Wykaz podmiotów z dostępem, razem z podstawą prawną
  • Lista braków technicznych ustawiona według wagi
  • Karta postępowania na pierwsze godziny po naruszeniu

Pracowaliśmy dla

Zakres

Co obejmuje audyt RODO Białystok?

Zajmujemy się techniczną stroną ochrony danych, czyli tym, co da się sprawdzić i zmierzyć. Gdzie dane leżą, kto może je odczytać i wyeksportować, czym są zabezpieczone, komu zostały powierzone oraz co się dzieje w pierwszych godzinach po naruszeniu. Warstwę prawną prowadzi prawnik albo inspektor ochrony danych.

  1. 01

    Mapa danych łącznie z cudzymi systemami

    Program handlowy u dostawcy, poczta w chmurze i pliki u operatora trafiają na tę samą listę.

  2. 02

    Wykaz podmiotów przetwarzających

    Kto poza Wami dotyka danych, na jakiej podstawie i czy istnieje odpowiedni dokument.

  3. 03

    Uprawnienia zestawione ze stanowiskami

    Porównujemy zakres dostępu z zakresem obowiązków i wskazujemy różnicę.

  4. 04

    Zabezpieczenia sprawdzone, nie zadeklarowane

    Szyfrowanie dysków, drugi składnik logowania i ochrona skrzynek odczytane z ustawień.

  5. 05

    Dostęp zdalny serwisów zewnętrznych

    Wejścia zostawione przez instalatorów wag, chłodni i systemów magazynowych.

  6. 06

    Karta naruszenia dla dyżurnego

    Jedna strona mówiąca, kto dzwoni, kto zbiera fakty i w jakiej kolejności działa.

Wycena

Ile kosztuje audyt RODO Białystok w mieście Białystok?

Przegląd technicznej strony ochrony danych w firmie do pięćdziesięciu stanowisk to 3 900 zł netto jednorazowo, około dwóch dni pracy. Odczyt ustawień i rozmowy prowadzimy przez sieć, jeden dzień spędzamy u Was, żeby zobaczyć archiwum papierowe i pomieszczenia z dostępem do danych. Wdrożenie zaleceń wyceniamy odrębnie.

od 3 900 zł netto, jednorazowo

Tyle kosztuje: strona techniczna RODO, firma do 50 stanowisk.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Co zostaje u Was po dwóch dniach pracy?

Cztery rzeczy, każda do użycia od razu. Mapa danych osobowych, czyli wykaz systemów i miejsc, w których te dane faktycznie leżą. Wykaz podmiotów, które mają do nich dostęp poza Wami, razem z informacją, czy podpisany jest właściwy dokument. Lista braków technicznych ustawiona według wagi, z szacunkiem kosztu usunięcia. Oraz karta naruszenia, jedna strona dla osoby, która odbierze telefon o siódmej rano.

Ostatni dokument bywa lekceważony do pierwszego zdarzenia. Wtedy okazuje się, że różnica między firmą, która zgłosiła naruszenie w terminie, a firmą, która tego nie zrobiła, sprowadza się do tego, czy ktokolwiek wiedział, od czego zacząć.

U ilu firm leżą Wasze dane, skoro połowa systemów stoi poza zakładem?

To pytanie brzmi niewinnie do momentu, w którym zaczyna się liczyć. Podlaska firma handlowa albo przetwórcza kupuje dziś większość informatyki jako usługę, bo tak jest taniej i tak jest wygodniej. Skutkiem jest łańcuch, w którym dane osobowe przechodzą przez kilka podmiotów, a odpowiedzialność zostaje w jednym miejscu, czyli u Was.

Kto ma dostępDo jakich danychCzego szukamy w tym miejscu
Dostawca programu handlowegokontrahenci, zamówienia, dane kontaktoweumowa powierzenia, zakres, lokalizacja serwerów
Biuro rachunkowekadry, płace, dokumenty pracowniczesposób przekazywania plików i termin usunięcia
Serwis wag i systemów magazynowychdostęp do stacji, czasem do bazywejście zdalne zostawione po montażu, bez rejestru
Operator poczty w chmurzekorespondencja całej firmydrugi składnik logowania, reguły przekazywania wiadomości
Firma ochrony i monitoringunagrania z kamer, wejścia na terenzakres widoku kamer, czas przechowywania nagrań
Zewnętrzna obsługa informatycznauprawnienia administracyjnekonta imienne, zapis sesji, lista osób z dostępem
Dostawca systemu kadrowegoakta, absencje, dokumenty medycznerozdzielenie danych szczególnych od reszty kadr

Najczęstszy brak w tej tabeli nie dotyczy techniki. To wejście serwisowe zostawione przez instalatora przy uruchomieniu systemu, czynne latami, bez rejestru i bez jakiegokolwiek dokumentu. Nikt go nie ukrywał, po prostu nikt o nim nie pamiętał, bo działał w tle i nigdy nie sprawił kłopotu.

Co się zmienia, gdy informatyka firmy jest prowadzona z zewnątrz?

Zmienia się to, co musi być zapisane. Kiedy administrator siedzi w tym samym budynku, wiele rzeczy rozstrzyga się rozmową przy biurku i nikt tego nie odnotowuje. Kiedy pracuje przez sieć, jedynym śladem po jego pracy jest zapis sesji i wpis w dzienniku zdarzeń, więc jakość tego zapisu przestaje być formalnością.

Sprawdzamy więc trzy rzeczy naraz. Czy konta obsługi zewnętrznej są imienne, czy współdzielone. Czy sesje zdalne zostawiają ślad, którego nie da się usunąć z poziomu tej samej sesji. I czy zakres uprawnień odpowiada zadaniu, bo utrzymanie serwera pocztowego nie wymaga czytania korespondencji zarządu.

Ta sama zasada dotyczy nas i mówimy to na pierwszym spotkaniu. Do przeglądu nie potrzebujemy wglądu w treść Waszych dokumentów ani jednego razu, wystarczą ustawienia, listy uprawnień i rozmowa z ludźmi, którzy z tych systemów korzystają.

Gdzie w firmie z Podlasia dostęp bywa szerszy, niż wynika z pracy?

W trzech miejscach, powtarzalnie. Pierwsze to dysk wspólny, który przez lata urósł do roli archiwum firmy, więc leży na nim eksport z programu kadrowego sprzed czterech lat obok cennika i zdjęć z pikniku. Drugie to skrzynka ogólna firmy, do której hasło zna dział sprzedaży w komplecie, a przychodzą na nią reklamacje razem z danymi klientów. Trzecie to konto handlowca, który odszedł i którego skrzynka została przekierowana do kolegi, formalnie na dwa tygodnie, faktycznie na zawsze.

Żadna z tych rzeczy nie powstała ze złej woli. Wszystkie trzy da się zamknąć w kilka dni, bez kupowania czegokolwiek, i dlatego stoją na początku listy braków.

Gdzie kończy się nasza część tej pracy?

Nie piszemy polityk, rejestru czynności przetwarzania ani klauzul informacyjnych. Nie oceniamy podstaw prawnych i nie rozstrzygamy, czy dana zgoda była potrzebna. To zadanie prawnika albo inspektora ochrony danych i mówimy o tym, zanim zaczniemy, żeby nikt nie został z połową obowiązków w przekonaniu, że ma całość.

Stan całej infrastruktury pokaże audyt IT, wymagania normy sprawdza audyt ISO 27001, a obowiązki wynikające z przepisów porównuje ISO 27001 a NIS 2. Termin badania umówicie przez kontakt.

Treść sprawdzona i zaktualizowana: 14 sierpnia 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Tak, i to jest sedno tego przeglądu. Rola administratora zostaje przy Was niezależnie od tego, czyj serwer miele dane. Sprawdzamy, czy istnieje dokument powierzenia, jaki zakres opisuje, kto po stronie dostawcy ma wgląd i co dzieje się z Waszymi danymi po zakończeniu abonamentu.

Ustawienia czytamy z paneli, do których dostajecie od nas imienne konta z ograniczonym zakresem, a rozmowy prowadzimy zdalnie z osobami odpowiedzialnymi za kadry, sprzedaż i magazyn. Wgląd w treść dokumentów nie jest nam potrzebny ani razu i zapisujemy to w raporcie.

Bo nie wszystkie są. Teczki osobowe, wydruki list obecności, dokumenty przewozowe w segregatorze i klucz do szafy w kadrach też podlegają przepisom. Sprawdzamy również, kto wchodzi do pomieszczeń z danymi i czy monitoring nagrywa więcej, niż wynika z celu jego montażu.

Fakty zbiera ten, kto ma dostęp do dzienników zdarzeń, a zgłoszenie do urzędu składacie Wy jako administrator. Dlatego sprawdzamy, czy zapisy w ogóle powstają, jak długo są przechowywane i czy przetrwają awarię serwera, na którym leżą. Bez tego termin liczony w godzinach jest nie do dotrzymania.

Sprawdzamy dwie rzeczy. Czy konta i karty wejściowe wygasają razem z umową, czy trwają dalej, oraz co dzieje się z dokumentami rekrutacyjnymi osób, których nie przyjęliście. Zbiór życiorysów sprzed trzech sezonów na dysku sieciowym jest jednym z częstszych znalezisk w tym przeglądzie.

Do części technicznej tak, bo pokazuje zabezpieczenia, dostępy i braki z terminami usunięcia. Kontrola pyta również o rejestr czynności przetwarzania, klauzule i podstawy prawne, a to praca prawnika albo inspektora ochrony danych. Najlepszy efekt daje zrobienie obu części w tym samym kwartale.

Kontakt

Obsługa IT w mieście Białystok

Do klientów w mieście Białystok dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Obsługa na miejscu, Białystok Otwórz w Mapach

W mieście Białystok pracujemy u klienta na miejscu, bez własnego biura. Najbliższy adres wybierzesz z listy poniżej.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Białystok

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Białystok

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Audyty

ISO 27001 Białystok, od czego zacząć

Firma, która informatykę kupuje na zewnątrz, zwykle chce kupić tak samo tę normę. Częściowo się da, a częściowo nie, i lepiej wiedzieć to przed podpisaniem umowy. Wyjaśniamy, co zostaje po Waszej stronie na zawsze. Pierwszym płatnym krokiem jest audyt zerowy od 7 900 zł netto.

Zobacz usługę
Cyberbezpieczeństwo

Ochrona przed ransomware Białystok

Po zaszyfrowaniu danych liczy się jedno pytanie: czy powrót do pracy wymaga, żeby ktoś dojechał do Waszej serwerowni. Budujemy to tak, żeby nie wymagał. Kopia w centrum danych, z której startuje środowisko zapasowe, i przećwiczona kolejność powrotu. Piętnaście stanowisk od 790 zł netto miesięcznie.

Zobacz usługę
Monitoring

Monitoring sieci Białystok

Sieć jest jedyną warstwą, która potrafi zabrać nam wgląd w samą siebie. Gdy padnie łącze u podlaskiego klienta, dostawca bez biura w mieście przestaje cokolwiek widzieć, o ile wcześniej nie zbudował drugiej drogi. Mierzymy więc każdy odcinek z dwóch stron i zostawiamy wyjście awaryjne. Jeden adres od 390 zł netto miesięcznie.

Zobacz usługę