Szukaj...
Ctrl + K
Pomoc zdalna
Cyberbezpieczeństwo Warszawa

Bezpieczeństwo IT dla firm Warszawa

Polska spółka grupy dostaje z centrali politykę na czterdzieści stron i termin, a nie budżet ani ludzi do jej wykonania. Tłumaczymy ten dokument na listę wdrożeń, prowadzimy je jedną umową i raportujemy tak, żeby raport dało się odesłać wyżej. Piętnaście stanowisk od 1 200 zł netto miesięcznie.

  • Polityka grupy przełożona na listę konkretnych zadań
  • Jeden wykonawca zamiast sześciu dostawców i sześciu faktur
  • Raport w formie, którą przyjmuje centrala i dział zakupów

Pracowaliśmy dla

Zakres

Co obejmuje bezpieczeństwo IT dla firm Warszawa?

Pakiet obejmuje sześć warstw: ochronę stacji i serwerów, brzeg sieci wraz z podziałem na strefy, filtrowanie poczty, kopie odporne na skasowanie, kontrolę dostępu oraz pracę z zespołem. Każdą zestawiamy z wymaganiem zapisanym w polityce grupy, żeby było widać, co zamyka którą pozycję i czego jeszcze brakuje.

  1. 01

    Przełożenie polityki na zadania

    Każde wymaganie z dokumentu centrali dostaje przypisane wdrożenie, termin i osobę odpowiedzialną.

  2. 02

    Kopie odporne na skasowanie

    Repozytorium z blokadą zapisu i osobnymi poświadczeniami, obejmujące dane trzymane u dostawców usług.

  3. 03

    Drugi składnik przy logowaniu

    Poczta, dostęp zdalny i konta administracyjne, wraz z dostępami osób spoza etatu.

  4. 04

    Ochrona stacji pod jedną konsolą

    Bitdefender, Microsoft Defender albo Sophos, z wykryciami ocenianymi przez inżyniera.

  5. 05

    Filtrowanie poczty

    Załączniki, odnośniki i podszywanie się pod przełożonych, czyli droga wejścia numer jeden w biurze.

  6. 06

    Sieć w wynajętym biurze

    Granica między infrastrukturą zarządcy budynku a Waszą, strefa dla gości i dostęp do szafy.

  7. 07

    Raport przyjmowany wyżej

    Zestawienie stanu w układzie wymagań, gotowe do odesłania do centrali i do działu zakupów kontrahenta.

Wycena

Ile kosztuje bezpieczeństwo IT dla firm Warszawa w mieście Warszawa?

Firma na piętnaście stanowisk płaci od 1 200 zł netto miesięcznie, a w kwocie są ochrona stacji, filtr poczty, kontrola dostępu i nadzór nad zdarzeniami. Stawka liczona na jedno stanowisko maleje wraz z wielkością spółki i jest taka sama w każdym mieście. Sprzęt brzegowy oraz prace jednorazowe, jak przebudowa sieci w nowym biurze, idą osobnym rachunkiem.

od 1 200 zł netto miesięcznie

Tyle kosztuje: firma na 15 stanowisk, 80 zł od stanowiska.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Dlaczego polityka z centrali nie wdraża się sama

Dokument przychodzi po angielsku, ma kilkadziesiąt stron i opisuje standard napisany dla organizacji o zupełnie innej skali. Wymienia role, których w polskiej spółce nie ma, narzędzia klasy przewidzianej dla tysięcy stanowisk i przeglądy o częstotliwości wymagającej osobnego etatu.

Reakcja jest zwykle jedna z dwóch. Albo spółka odpowiada, że wszystko spełnia, bo nikt nie chce prowadzić trudnej rozmowy z centralą. Albo odkłada temat do momentu, w którym przychodzi audyt wewnętrzny grupy i lista braków powstaje w tydzień, pod presją i bez budżetu.

Trzecia droga polega na przetłumaczeniu tego dokumentu na zwykłą listę zadań z nakładem przy każdym. Dopiero wtedy widać, że część wymagań jest już zamknięta, część kosztuje kilkaset złotych miesięcznie, a jedna czy dwie pozycje wymagają decyzji, której nie podejmie dział IT.

Co z tej polityki zamyka która warstwa

Wymaganie, które zwykle się w niej pojawiaWarstwa zamykającaKiedy to wdrażamy
Ochrona urządzeń końcowych z rejestrem zdarzeńochrona stacji i serwerówdrugi miesiąc
Uwierzytelnianie wieloskładnikowe dla dostępu zdalnegokontrola dostępupierwszy miesiąc
Kopie odporne na modyfikację i test odtworzeniakopie zapasowepierwszy miesiąc
Filtrowanie poczty przychodzącej i uwierzytelnianie domenyochrona pocztydrugi miesiąc
Podział sieci i kontrola ruchubrzeg siecitrzeci miesiąc
Cykliczne szkolenia i pomiar świadomościpraca z zespołemrytm kwartalny
Przegląd uprawnień i odbieranie dostępówkontrola dostępurytm półroczny

Kolejność w prawej kolumnie nie wynika z układu dokumentu, tylko ze stosunku efektu do kosztu. Kopie i drugi składnik są najtańsze, a przerywają łańcuch w miejscach, przez które przechodzi większość zdarzeń. Podział sieci wymaga okna serwisowego i wizyty, więc czeka na moment, w którym da się go zrobić spokojnie.

Jak to wygląda w spółce bez własnej serwerowni

Warszawskie biuro na kilkadziesiąt osób ma zwykle szafę w pomieszczeniu gospodarczym, w niej przełącznik, urządzenie brzegowe i kontroler sieci bezprzewodowej. Serwery stoją u dostawcy albo w chmurze, poczta i dokumenty w Microsoft 365, system dziedzinowy u producenta, a dane kadrowe w usłudze kupionej przez dział personalny bez udziału informatyka.

Ochrona przenosi się wtedy z maszyn na tożsamość. Najwyższą wartość ma konto z uprawnieniami administracyjnymi w katalogu tożsamości, bo z niego wchodzi się do wszystkiego pozostałego. Druga w kolejności jest ochrona laptopów, bo to one przechowują pliki lokalnie i to one wyjeżdżają poza biuro. Trzecia jest konfiguracja usług: udostępnianie plików na zewnątrz, reguły przekierowań w skrzynkach, uprawnienia aplikacji podpiętych do katalogu.

Podział sieci w takim biurze robi się prosty i ma dwie strefy, których nikt nie kwestionuje: osobną dla gości w salach spotkań i osobną dla drukarek oraz urządzeń, których nie da się aktualizować.

Co dostaje centrala i dział zakupów kontrahenta

Raport miesięczny ma dwie wersje tej samej treści. Operacyjna trafia do Was: co wykryto, jak obsłużono, gdzie brakuje pokrycia, co proponujemy na kolejny miesiąc. Zestawienie w układzie wymagań trafia wyżej i pokazuje stan każdej pozycji z polityki, wraz z datą ostatniej zmiany.

Druga wersja ma konkretny cel. Kwestionariusz od kontrahenta i przegląd wewnętrzny grupy pytają o te same rzeczy w innej kolejności, więc utrzymywanie gotowej odpowiedzi oszczędza tydzień pracy przy każdym takim piśmie. Odpowiedź poparta zestawieniem z datami jest przy tym mocniejsza od deklaracji, zwłaszcza gdy druga strona prosi o dowody.

Czego w tej umowie nie obiecujemy

Nie obiecujemy, że nic się nie wydarzy, bo cały pakiet zbudowany jest na założeniu, że jedna próba się powiedzie. Nie zajmujemy się bezpieczeństwem ofensywnym, więc testów penetracyjnych u nas nie kupicie. Nie wystawiamy zaświadczeń zgodności, bo certyfikat wydaje akredytowana jednostka po własnym badaniu.

Nie proponujemy też pakietu spółce, która nie zna jeszcze własnego stanu. Wtedy sensowniej wykonać audyt bezpieczeństwa IT i rozmawiać o zakresie z listą w ręku. Poszczególne warstwy mają własne strony: ochrona stacji i serwerów, ochrona poczty, ochrona przed ransomware oraz szkolenia i testy phishingowe. Obowiązki wynikające z przepisów rozpisuje NIS 2.

Treść sprawdzona i zaktualizowana: 2 sierpnia 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Od przełożenia jej na tabelę: wymaganie, stan faktyczny, brakujące wdrożenie, nakład. Dopiero taki dokument pozwala rozmawiać o budżecie, bo pokazuje, ile pozycji jest już zamkniętych. W spółkach, które obsługujemy, zwykle spełniona jest mniej więcej połowa.

Nie. Cennik mamy jeden dla całego kraju i nie doliczamy niczego za to, że biuro stoi przy Jerzego Waldorffa 24. Kwota zależy od liczby stanowisk, serwerów i lokalizacji, nigdy od adresu na fakturze ani od piętra w biurowcu.

Tożsamość, urządzenia i dane. Bez własnych maszyn zmienia się rozkład pracy, a nie jej zakres: ciężar przenosi się na konta, uprawnienia w panelach dostawców, ochronę laptopów oraz kopie danych trzymanych w usługach, bo dostawca odpowiada za swoją infrastrukturę, nie za Wasze pliki.

Monitoring pracuje bez przerwy i alert powstaje od razu, natomiast decyzję podejmuje inżynier w godzinach helpdesku, od poniedziałku do piątku między 8:00 a 18:00. Gotowość poza tym oknem jest osobno płatną usługą, wycenianą po ustaleniu zakresu i listy osób decyzyjnych.

Za wszystko od Waszego urządzenia brzegowego w głąb: podział na strefy, sieć bezprzewodową zespołu, oddzielenie gości i drukarek, dostęp zdalny. Łącze i instalacja budynku zostają po stronie zarządcy, a granicę spisujemy na początku, żeby przy awarii nie było sporu o zakres.

Tak i tak zwykle się kończy. Spółka mająca już ochronę stacji i kopie dokłada jedną brakującą warstwę zamiast całości. Każda z sześciu ma własną stronę i własną wycenę, a komplet ma sens tam, gdzie zaczynacie praktycznie od zera.

Nie. Licencje producentów są poza abonamentem, kupujecie je osobno, a my rozliczamy je po cenie u dostawcy i bez własnej marży. W naszej stawce jest wdrożenie, utrzymanie, obsługa wykryć w godzinach pracy oraz miesięczne zestawienie stanu ochrony.

Kontakt

Obsługa IT w mieście Warszawa

Do klientów w mieście Warszawa dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Warszawa

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Warszawa

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Administracja siecią

Konfiguracja Cisco Warszawa

Ustawiamy i sprawdzamy pojedyncze urządzenia Cisco w firmach, które muszą udowodnić, jak wygląda ich sieć: przełączniki Catalyst, routery i firewalle. Wynikiem jest działająca konfiguracja i dokument, który da się położyć na stole przed audytorem. Praca nad jednym urządzeniem zaczyna się od 1 000 zł netto.

Zobacz usługę
Administracja siecią

Konfiguracja MikroTik Warszawa

Porządkujemy routery MikroTik, które w warszawskich biurach zostały po pierwszym roku działalności i obsługują dziś kilka razy większą firmę: adresacja, segmenty, reguły brzegowe, tunele i kolejność ruchu. Praca nad jednym urządzeniem zdalnie zaczyna się od 1 000 zł netto, razem z kopią ustawień i opisem.

Zobacz usługę
Monitoring

Wdrożenie Zabbix Warszawa

W stołecznej firmie monitoring rzadko ma jednego odbiorcę. Patrzy na niego dział IT, zespół aplikacji, integrator od sieci i dostawca zewnętrzny, więc wdrożenie polega głównie na rozdzieleniu widoków, uprawnień i ścieżek eskalacji. Do trzydziestu hostów od 5 900 zł netto jednorazowo, uporządkowanie działającej instalacji od 1 900 zł.

Zobacz usługę