- usługi
- Bezpieczeństwo IT dla firm Warszawa
Co obejmuje bezpieczeństwo IT dla firm Warszawa?
Pakiet obejmuje sześć warstw: ochronę stacji i serwerów, brzeg sieci wraz z podziałem na strefy, filtrowanie poczty, kopie odporne na skasowanie, kontrolę dostępu oraz pracę z zespołem. Każdą zestawiamy z wymaganiem zapisanym w polityce grupy, żeby było widać, co zamyka którą pozycję i czego jeszcze brakuje.
- 01
Przełożenie polityki na zadania
Każde wymaganie z dokumentu centrali dostaje przypisane wdrożenie, termin i osobę odpowiedzialną.
- 02
Kopie odporne na skasowanie
Repozytorium z blokadą zapisu i osobnymi poświadczeniami, obejmujące dane trzymane u dostawców usług.
- 03
Drugi składnik przy logowaniu
Poczta, dostęp zdalny i konta administracyjne, wraz z dostępami osób spoza etatu.
- 04
Ochrona stacji pod jedną konsolą
Bitdefender, Microsoft Defender albo Sophos, z wykryciami ocenianymi przez inżyniera.
- 05
Filtrowanie poczty
Załączniki, odnośniki i podszywanie się pod przełożonych, czyli droga wejścia numer jeden w biurze.
- 06
Sieć w wynajętym biurze
Granica między infrastrukturą zarządcy budynku a Waszą, strefa dla gości i dostęp do szafy.
- 07
Raport przyjmowany wyżej
Zestawienie stanu w układzie wymagań, gotowe do odesłania do centrali i do działu zakupów kontrahenta.
Ile kosztuje bezpieczeństwo IT dla firm Warszawa w mieście Warszawa?
Firma na piętnaście stanowisk płaci od 1 200 zł netto miesięcznie, a w kwocie są ochrona stacji, filtr poczty, kontrola dostępu i nadzór nad zdarzeniami. Stawka liczona na jedno stanowisko maleje wraz z wielkością spółki i jest taka sama w każdym mieście. Sprzęt brzegowy oraz prace jednorazowe, jak przebudowa sieci w nowym biurze, idą osobnym rachunkiem.
Tyle kosztuje: firma na 15 stanowisk, 80 zł od stanowiska.
Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.
Dlaczego polityka z centrali nie wdraża się sama
Dokument przychodzi po angielsku, ma kilkadziesiąt stron i opisuje standard napisany dla organizacji o zupełnie innej skali. Wymienia role, których w polskiej spółce nie ma, narzędzia klasy przewidzianej dla tysięcy stanowisk i przeglądy o częstotliwości wymagającej osobnego etatu.
Reakcja jest zwykle jedna z dwóch. Albo spółka odpowiada, że wszystko spełnia, bo nikt nie chce prowadzić trudnej rozmowy z centralą. Albo odkłada temat do momentu, w którym przychodzi audyt wewnętrzny grupy i lista braków powstaje w tydzień, pod presją i bez budżetu.
Trzecia droga polega na przetłumaczeniu tego dokumentu na zwykłą listę zadań z nakładem przy każdym. Dopiero wtedy widać, że część wymagań jest już zamknięta, część kosztuje kilkaset złotych miesięcznie, a jedna czy dwie pozycje wymagają decyzji, której nie podejmie dział IT.
Co z tej polityki zamyka która warstwa
| Wymaganie, które zwykle się w niej pojawia | Warstwa zamykająca | Kiedy to wdrażamy |
|---|---|---|
| Ochrona urządzeń końcowych z rejestrem zdarzeń | ochrona stacji i serwerów | drugi miesiąc |
| Uwierzytelnianie wieloskładnikowe dla dostępu zdalnego | kontrola dostępu | pierwszy miesiąc |
| Kopie odporne na modyfikację i test odtworzenia | kopie zapasowe | pierwszy miesiąc |
| Filtrowanie poczty przychodzącej i uwierzytelnianie domeny | ochrona poczty | drugi miesiąc |
| Podział sieci i kontrola ruchu | brzeg sieci | trzeci miesiąc |
| Cykliczne szkolenia i pomiar świadomości | praca z zespołem | rytm kwartalny |
| Przegląd uprawnień i odbieranie dostępów | kontrola dostępu | rytm półroczny |
Kolejność w prawej kolumnie nie wynika z układu dokumentu, tylko ze stosunku efektu do kosztu. Kopie i drugi składnik są najtańsze, a przerywają łańcuch w miejscach, przez które przechodzi większość zdarzeń. Podział sieci wymaga okna serwisowego i wizyty, więc czeka na moment, w którym da się go zrobić spokojnie.
Jak to wygląda w spółce bez własnej serwerowni
Warszawskie biuro na kilkadziesiąt osób ma zwykle szafę w pomieszczeniu gospodarczym, w niej przełącznik, urządzenie brzegowe i kontroler sieci bezprzewodowej. Serwery stoją u dostawcy albo w chmurze, poczta i dokumenty w Microsoft 365, system dziedzinowy u producenta, a dane kadrowe w usłudze kupionej przez dział personalny bez udziału informatyka.
Ochrona przenosi się wtedy z maszyn na tożsamość. Najwyższą wartość ma konto z uprawnieniami administracyjnymi w katalogu tożsamości, bo z niego wchodzi się do wszystkiego pozostałego. Druga w kolejności jest ochrona laptopów, bo to one przechowują pliki lokalnie i to one wyjeżdżają poza biuro. Trzecia jest konfiguracja usług: udostępnianie plików na zewnątrz, reguły przekierowań w skrzynkach, uprawnienia aplikacji podpiętych do katalogu.
Podział sieci w takim biurze robi się prosty i ma dwie strefy, których nikt nie kwestionuje: osobną dla gości w salach spotkań i osobną dla drukarek oraz urządzeń, których nie da się aktualizować.
Co dostaje centrala i dział zakupów kontrahenta
Raport miesięczny ma dwie wersje tej samej treści. Operacyjna trafia do Was: co wykryto, jak obsłużono, gdzie brakuje pokrycia, co proponujemy na kolejny miesiąc. Zestawienie w układzie wymagań trafia wyżej i pokazuje stan każdej pozycji z polityki, wraz z datą ostatniej zmiany.
Druga wersja ma konkretny cel. Kwestionariusz od kontrahenta i przegląd wewnętrzny grupy pytają o te same rzeczy w innej kolejności, więc utrzymywanie gotowej odpowiedzi oszczędza tydzień pracy przy każdym takim piśmie. Odpowiedź poparta zestawieniem z datami jest przy tym mocniejsza od deklaracji, zwłaszcza gdy druga strona prosi o dowody.
Czego w tej umowie nie obiecujemy
Nie obiecujemy, że nic się nie wydarzy, bo cały pakiet zbudowany jest na założeniu, że jedna próba się powiedzie. Nie zajmujemy się bezpieczeństwem ofensywnym, więc testów penetracyjnych u nas nie kupicie. Nie wystawiamy zaświadczeń zgodności, bo certyfikat wydaje akredytowana jednostka po własnym badaniu.
Nie proponujemy też pakietu spółce, która nie zna jeszcze własnego stanu. Wtedy sensowniej wykonać audyt bezpieczeństwa IT i rozmawiać o zakresie z listą w ręku. Poszczególne warstwy mają własne strony: ochrona stacji i serwerów, ochrona poczty, ochrona przed ransomware oraz szkolenia i testy phishingowe. Obowiązki wynikające z przepisów rozpisuje NIS 2.
Treść sprawdzona i zaktualizowana: 2 sierpnia 2026
Od telefonu do działającego środowiska, pięć kroków
Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.
- Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
- Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
- Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
- Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
- Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.
Pytania, które padają najczęściej
Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.
Częste pytania klientów na tym etapie:Od przełożenia jej na tabelę: wymaganie, stan faktyczny, brakujące wdrożenie, nakład. Dopiero taki dokument pozwala rozmawiać o budżecie, bo pokazuje, ile pozycji jest już zamkniętych. W spółkach, które obsługujemy, zwykle spełniona jest mniej więcej połowa.
Nie. Cennik mamy jeden dla całego kraju i nie doliczamy niczego za to, że biuro stoi przy Jerzego Waldorffa 24. Kwota zależy od liczby stanowisk, serwerów i lokalizacji, nigdy od adresu na fakturze ani od piętra w biurowcu.
Tożsamość, urządzenia i dane. Bez własnych maszyn zmienia się rozkład pracy, a nie jej zakres: ciężar przenosi się na konta, uprawnienia w panelach dostawców, ochronę laptopów oraz kopie danych trzymanych w usługach, bo dostawca odpowiada za swoją infrastrukturę, nie za Wasze pliki.
Monitoring pracuje bez przerwy i alert powstaje od razu, natomiast decyzję podejmuje inżynier w godzinach helpdesku, od poniedziałku do piątku między 8:00 a 18:00. Gotowość poza tym oknem jest osobno płatną usługą, wycenianą po ustaleniu zakresu i listy osób decyzyjnych.
Za wszystko od Waszego urządzenia brzegowego w głąb: podział na strefy, sieć bezprzewodową zespołu, oddzielenie gości i drukarek, dostęp zdalny. Łącze i instalacja budynku zostają po stronie zarządcy, a granicę spisujemy na początku, żeby przy awarii nie było sporu o zakres.
Tak i tak zwykle się kończy. Spółka mająca już ochronę stacji i kopie dokłada jedną brakującą warstwę zamiast całości. Każda z sześciu ma własną stronę i własną wycenę, a komplet ma sens tam, gdzie zaczynacie praktycznie od zera.
Nie. Licencje producentów są poza abonamentem, kupujecie je osobno, a my rozliczamy je po cenie u dostawcy i bez własnej marży. W naszej stawce jest wdrożenie, utrzymanie, obsługa wykryć w godzinach pracy oraz miesięczne zestawienie stanu ochrony.
Obsługa IT w mieście Warszawa
Do klientów w mieście Warszawa dojeżdżamy na miejsce, resztę zamykamy zdalnie.
Nasze biura, 14 adresów
Umów przegląd IT w mieście Warszawa
Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.
Pozostałe usługi w mieście Warszawa
Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.
Konfiguracja Cisco Warszawa
Ustawiamy i sprawdzamy pojedyncze urządzenia Cisco w firmach, które muszą udowodnić, jak wygląda ich sieć: przełączniki Catalyst, routery i firewalle. Wynikiem jest działająca konfiguracja i dokument, który da się położyć na stole przed audytorem. Praca nad jednym urządzeniem zaczyna się od 1 000 zł netto.
Zobacz usługęKonfiguracja MikroTik Warszawa
Porządkujemy routery MikroTik, które w warszawskich biurach zostały po pierwszym roku działalności i obsługują dziś kilka razy większą firmę: adresacja, segmenty, reguły brzegowe, tunele i kolejność ruchu. Praca nad jednym urządzeniem zdalnie zaczyna się od 1 000 zł netto, razem z kopią ustawień i opisem.
Zobacz usługęWdrożenie Zabbix Warszawa
W stołecznej firmie monitoring rzadko ma jednego odbiorcę. Patrzy na niego dział IT, zespół aplikacji, integrator od sieci i dostawca zewnętrzny, więc wdrożenie polega głównie na rozdzieleniu widoków, uprawnień i ścieżek eskalacji. Do trzydziestu hostów od 5 900 zł netto jednorazowo, uporządkowanie działającej instalacji od 1 900 zł.
Zobacz usługę