- usługi
- Wdrożenie Intune Warszawa
Co obejmuje wdrożenie Intune Warszawa?
Wdrożenie odpowiada na pytanie, czym udowodnić, że sprzęt wynoszony poza biuro jest pod kontrolą. Ustawiamy przyjęcie urządzeń do zarządzania, zasady szyfrowania i blokady, pakiet aplikacji, warunek wejścia do danych, rozdział sprzętu firmowego od prywatnego oraz procedurę utraty. Na koniec zostaje raport, który da się pokazać kontrahentowi.
- 01
Stan floty w jednym widoku
Lista urządzeń z wersją systemu, stanem szyfrowania i datą ostatniego kontaktu z usługą.
- 02
Szyfrowanie z kluczem u firmy
BitLocker wymuszony regułą, a klucz odzyskiwania zapisany po stronie organizacji, nie u użytkownika.
- 03
Warunek wejścia do danych
Poczta i biblioteki otwierają się wyłącznie na sprzęcie spełniającym przyjęte zasady, niezależnie od sieci.
- 04
Pakiet aplikacji przy starcie
Programy branżowe, ustawienia i skróty do bibliotek pobierane samodzielnie przy pierwszym logowaniu.
- 05
Sprzęt prywatny doradcy
Osobny profil obejmujący wyłącznie dane pracodawcy, kasowany po zakończeniu współpracy.
- 06
Procedura utraty sprzętu
Blokada, zdalne czyszczenie części firmowej i zapis zdarzenia do wykazania wobec klienta.
- 07
Raport dla zarządu
Comiesięczne zestawienie zgodności urządzeń z zasadami, w formie zrozumiałej poza działem IT.
Ile kosztuje wdrożenie Intune Warszawa w mieście Warszawa?
Objęcie zarządzaniem do trzydziestu urządzeń kosztuje od 2 900 zł netto jednorazowo: rejestracja, zasady, pakiet aplikacji, warunek dostępu i procedura utraty sprzętu. Stawka jest krajowa i nie zależy od adresu firmy. Warunkiem jest plan Microsoft 365 zawierający tę usługę, kupowany przez Was u producenta, dlatego licencje sprawdzamy przed wyceną.
Tyle kosztuje: zasady dla do 30 urządzeń wynoszonych do klientów, licencje osobno.
Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.
Kto w stolicy pyta o to, jak zarządzacie sprzętem?
Nie informatyk klienta, tylko jego dział zakupów albo dział prawny. Pytanie przychodzi w formularzu dołączonym do umowy i brzmi mniej więcej tak: czy urządzenia, na których przetwarzane będą nasze dane, mają szyfrowane dyski, wymuszoną aktualizację systemu i procedurę na wypadek utraty. Dalej jest miejsce na opis, a na końcu prośba o dowód.
W kancelarii, spółce doradczej albo agencji obsługującej klienta z kapitałem zagranicznym takie formularze pojawiają się kilka razy w roku i decydują o podpisaniu umowy. Odpowiedź „stosujemy dobre praktyki” jest w nich warta tyle, co brak odpowiedzi. Odpowiedź „polityka wymusza szyfrowanie na wszystkich komputerach, a dostęp do danych mają wyłącznie urządzenia spełniające zasady” jest sprawdzalna i o to chodzi.
Druga grupa pytających siedzi w tej samej firmie. Zarząd, który podpisuje oświadczenie o bezpieczeństwie danych, chce wiedzieć, na czym opiera swoją sygnaturę. Bez zarządzania urządzeniami opiera ją na czyjejś dobrej pamięci.
Czym odpowiadamy na poszczególne punkty ankiety?
Poniżej najczęstsze pytania z formularzy, które trafiają do naszych klientów, razem z ustawieniem, które daje na nie odpowiedź.
| Pytanie kontrahenta | Ustawienie po wdrożeniu | Gdzie to widać |
|---|---|---|
| Czy dyski komputerów są szyfrowane | BitLocker wymuszony regułą, klucz odzyskiwania po stronie firmy | wykaz urządzeń ze stanem szyfrowania |
| Czy systemy są aktualizowane | minimalna wersja i termin instalacji poprawek wymuszone regułą | lista urządzeń poniżej progu |
| Kto ma dostęp do danych z urządzeń mobilnych | warunek dostępu oparty na stanie sprzętu | zapis prób logowania |
| Co dzieje się po utracie sprzętu | blokada i zdalne skasowanie części firmowej | historia zleconych operacji |
| Czy dane firmy są oddzielone od prywatnych | osobny profil na sprzęcie niebędącym własnością firmy | konfiguracja profilu |
| Jak wygląda odejście pracownika | usunięcie profilu firmowego i odebranie dostępu | zapis zdarzenia z datą |
Tabela jest jednocześnie zakresem prac. Każdy wiersz to jedna reguła do ustawienia i jeden ekran do załączenia przy odpowiedzi, więc wypełnianie kolejnej ankiety przestaje być projektem na tydzień.
Pytania bywają wzorowane na ISO/IEC 27001 albo na wymaganiach wynikających z NIS 2, natomiast forma jest za każdym razem inna. Dlatego zamiast pisać gotowe formułki, przygotowujemy opis konfiguracji, z którego da się złożyć odpowiedź na dowolnie sformułowane pytanie.
Co się dzieje z komputerem, który tydzień stoi u klienta?
Wychodzi z biura w poniedziałek i wraca w piątek, o ile w ogóle wraca. Przez ten czas jest w cudzej sieci, obok cudzych drukarek, czasem podłączony do projektora w sali, do której wchodzi pół firmy klienta. Zasady, które obowiązują tylko wtedy, gdy komputer widzi sieć własnej firmy, nie obowiązują w takim tygodniu wcale.
Intune odwraca zależność: reguła dociera przez internet, więc sprzęt jest sprawdzany codziennie, niezależnie od tego, czyj router go obsługuje. Jeśli użytkownik odłożył restart po aktualizacji, widzimy to w wykazie. Jeśli wyłączył szyfrowanie, dostęp do bibliotek przestaje działać, zanim ktokolwiek zdąży zauważyć problem inną drogą.
Dokumenty pracownika leżą przy tym w bibliotekach, a nie na dysku lokalnym. To rozróżnienie ma znaczenie przy każdej rozmowie o utracie sprzętu: kradzież laptopa z pustym dyskiem roboczym jest stratą sprzętu, a nie zdarzeniem dotyczącym danych klienta.
Jak wygląda sprzęt osoby, której firma nie kupiła komputera?
W doradztwie i w kancelariach to sytuacja zwyczajna. Osoba współpracująca na kontrakcie ma własny komputer, którego nikt nie może jej zabrać ani wyczyścić, a mimo to pracuje na dokumentach objętych tajemnicą.
Rozdzielamy oba przypadki od pierwszego dnia. Sprzęt kupiony przez firmę jest zarządzany w całości: zasady, aktualizacje, pakiet aplikacji, zdalne czyszczenie. Sprzęt prywatny dostaje wyłącznie profil firmowy, obejmujący pocztę i pliki pracodawcy, oddzielony od reszty systemu. Zakończenie współpracy usuwa ten profil i nie dotyka niczego innego.
Trzecia droga to praca wyłącznie w przeglądarce, bez pobierania plików na urządzenie. Wybieramy ją, gdy współpraca ma trwać krótko albo gdy druga strona nie chce żadnej ingerencji w swój komputer. Warunek dostępu obejmuje wtedy samą sesję, a nie sprzęt.
Wszystkie trzy warianty opisujemy w zasadach korzystania ze sprzętu, zanim zaczniemy cokolwiek ustawiać. Wdrożenie zrobione bez tej rozmowy kończy się przekonaniem, że pracodawca zagląda ludziom w prywatne urządzenia, a tego przekonania nie odwraca się później żadną instrukcją.
Czego to wdrożenie nie udowodni?
Nie udowodni, że dane nie wyciekną. Pokazuje stan urządzeń i warunki wejścia do zasobów, natomiast człowiek, który świadomie wynosi dokument, zrobi to niezależnie od reguł. Do tego służą inne mechanizmy i inna rozmowa.
Nie zastąpi ochrony stacji roboczej ani rejestrowania zdarzeń w całym środowisku. Ankieta kontrahenta pyta zwykle o wszystkie te obszary osobno i uczciwiej jest zaznaczyć brak niż podciągnąć jedno pod drugie.
Nie ma też sensu tam, gdzie cały sprzęt firmy stoi na biurkach w jednym budynku i nic nie wyjeżdża poza teren. Wtedy wyższy plan licencyjny jest kosztem bez widocznego skutku i mówimy to przed wyceną, a nie po niej.
Bieżące prowadzenie środowiska opisuje Microsoft 365 dla firm, budowę środowiska od podstaw wdrożenie Microsoft 365, a przeniesienie skrzynek migracja poczty. Sprzęt do rejestracji przynosicie do biura na Bielanach, przy Jerzego Waldorffa 24, albo obejmujemy go zdalnie. Termin ustalimy przez formularz kontaktowy, a orientacyjny koszt obsługi sprawdzicie w kalkulatorze.
Treść sprawdzona i zaktualizowana: 2 sierpnia 2026
Od telefonu do działającego środowiska, pięć kroków
Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.
- Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
- Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
- Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
- Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
- Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.
Pytania, które padają najczęściej
Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.
Częste pytania klientów na tym etapie:Po wdrożeniu odpowiadacie faktami: dyski są szyfrowane regułą, ekran blokuje się po ustalonym czasie, system musi być nie starszy niż przyjęta wersja, a dostęp do danych mają wyłącznie urządzenia spełniające zasady. Każde z tych zdań ma pokrycie w widoku panelu, który da się załączyć.
I nie musi go mieć. Na komputerze, którego firma nie kupiła, zakładamy osobny profil obejmujący tylko dane pracodawcy albo zostawiamy pracę w przeglądarce bez pobierania plików. Prywatne zdjęcia, komunikatory i historia przeglądania pozostają poza zasięgiem zasad, a po zakończeniu współpracy kasujemy wyłącznie część firmową.
Zgłoszenie przyjmuje helpdesk w dni robocze od 8:00 do 18:00, blokujemy urządzenie i zlecamy skasowanie danych firmowych. Przy włączonym szyfrowaniu dysku zawartość jest nieczytelna także wcześniej, jeszcze zanim ktokolwiek zdąży zareagować. Zdarzenie zostaje odnotowane, co przydaje się przy rozmowie z klientem.
Nie z punktu widzenia zasad, bo docierają one do komputera przez internet i nie wymagają połączenia z siecią firmy. Sama sieć klienta pozostaje siecią obcą, dlatego dokumenty trzymamy w bibliotekach, a nie na dysku lokalnym, i wymagamy szyfrowania połączenia z usługami.
Osoba wskazana przez zarząd, raz w miesiącu. W zestawieniu jest liczba urządzeń objętych zarządzaniem, te niespełniające zasad razem z powodem, sprzęt bez kontaktu z usługą od dłuższego czasu oraz zmiany wprowadzone w minionym miesiącu. Bez żargonu, żeby dało się to omówić na zarządzie.
Nie i nie będziemy tego twierdzić. Odpowiada za stan urządzenia oraz za warunki wejścia do danych, natomiast wykrywanie złośliwego oprogramowania to zadanie ochrony stacji roboczej. Obie warstwy są potrzebne, a ankiety kontrahentów pytają zwykle o każdą z nich osobno. Podział odpowiedzialności między nie zapisujemy w dokumentacji wdrożenia.
Weryfikujemy to jeszcze przed wyceną, ponieważ zarządzanie urządzeniami pojawia się dopiero w wyższych planach. Bywa taniej podnieść plan wyłącznie osobom pracującym u klientów niż całej firmie. Zestawienie kont i planów dostajecie przed podpisaniem czegokolwiek, a subskrypcje kupujecie bezpośrednio u producenta.
Obsługa IT w mieście Warszawa
Do klientów w mieście Warszawa dojeżdżamy na miejsce, resztę zamykamy zdalnie.
Nasze biura, 14 adresów
Umów przegląd IT w mieście Warszawa
Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.
Pozostałe usługi w mieście Warszawa
Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.
Wdrożenie Microsoft 365 Warszawa
Nowa spółka w stolicy ma zwykle datę, której nie da się przesunąć: podpisany najem, wydane karty do biurowca i pierwszy dzień zespołu. Budujemy środowisko wstecz od tej daty, żeby konta, poczta i biblioteki działały wcześniej niż przyjadą meble. Wdrożenie do dwudziestu osób zaczyna się od 3 900 zł netto.
Zobacz usługęWdrożenie ISO 27001 Warszawa
W warszawskiej spółce doradczej albo wdrożeniowej ten sam człowiek pracuje w tygodniu w biurze, w domu i u klienta. System musi objąć wszystkie trzy miejsca, inaczej rozsypie się przy pierwszym pytaniu o zabezpieczenia fizyczne. Praca doradcza od 24 900 zł netto.
Zobacz usługęWdrożenia infrastruktury sieciowej Warszawa
Budujemy sieć nowej powierzchni biurowej razem z ekipą aranżacyjną i pod regulaminem budynku: trasy, szafa, punkty logiczne, urządzenia aktywne i odbiór z pomiarami. Usługa dla jednej lokalizacji do trzydziestu punktów zaczyna się od 6 500 zł netto, materiał i sprzęt rozliczamy po obmiarze.
Zobacz usługę