Kiedy potrzebny jest audyt?
Problemy, które pomagamy rozwiązać
Audyt bezpieczeństwa pomaga wtedy, gdy firma nie ma pewności, czy podstawowe zabezpieczenia są poprawnie skonfigurowane i czy potrafi zareagować na incydent.
- Nie wiadomo, kto ma uprawnienia administracyjne lub dostęp zdalny.
- Firma korzysta z Microsoft 365, ale nie ma uporządkowanego MFA i ochrony poczty.
- Firewall, VPN, Wi-Fi i urządzenia sieciowe nie były sprawdzane po wdrożeniu.
- Nie ma procedury reakcji na phishing, przejęcie konta lub utratę urządzenia.
- Planowany jest audyt dostawcy, migracja albo wymagania klienta dotyczące bezpieczeństwa.
Dopasowanie
Dla jakich firm jest audyt bezpieczeństwa?
Firmy bez własnego zespołu IT
Otrzymują niezależną ocenę najważniejszych zabezpieczeń i listę działań możliwych do wykonania w pierwszej kolejności.
Firmy z administratorem
Audyt dostarcza drugiej opinii, porządkuje ryzyka i pomaga zaplanować modernizację bez podważania pracy zespołu.
Firmy pracujące zdalnie lub hybrydowo
Sprawdzamy dostęp z Internetu, MFA, urządzenia, pocztę i sposób udostępniania danych.
Firmy po incydencie
Pomagamy ustalić obszary wymagające poprawy i przygotować środowisko na podobne zdarzenia.
Zakres usługi
Co obejmuje audyt bezpieczeństwa?
Tożsamość i dostęp
Sprawdzamy konta, role i sposób przyznawania uprawnień.
- konta administracyjne i MFA,
- Active Directory i Entra ID,
- dostęp VPN, gości i usług zewnętrznych.
Poczta i Microsoft 365
Analizujemy ochronę komunikacji oraz ryzyko phishingu.
- SPF, DKIM i DMARC,
- zasady dostępu warunkowego,
- udostępnianie plików i konta administratorów.
Sieć i urządzenia
Weryfikujemy podstawowe warstwy ochrony infrastruktury.
- firewall, VPN, VLAN i Wi-Fi,
- aktualizacje i konfigurację urządzeń,
- ochronę komputerów i serwerów.
Logi i reakcja
Sprawdzamy, czy firma potrafi wykryć i obsłużyć podejrzane zdarzenie.
- monitoring i analiza logów,
- procedury phishingu i przejęcia konta,
- kolejność działań, kontakty i dokumentowanie.
Rezultat
Co otrzymasz po audycie?
- opis sprawdzonych obszarów i przyjętych założeń,
- listę znalezionych ryzyk z priorytetem,
- rekomendacje techniczne i organizacyjne,
- plan działań możliwych do wykonania etapami,
- omówienie wyników z osobami odpowiedzialnymi za bezpieczeństwo.
Raport nie zastępuje certyfikacji ani formalnej oceny zgodności, ale daje praktyczną podstawę do poprawy ochrony firmy.
Sposób pracy
Jak wygląda realizacja?
- Rozpoznanie. Ustalamy systemy, lokalizacje, konta i zakres audytu.
- Przegląd konfiguracji. Analizujemy ustawienia, dostęp i dokumentację.
- Weryfikacja ryzyka. Łączymy obserwacje z wpływem na codzienną pracę firmy.
- Raport. Przedstawiamy priorytety, zalecenia i ograniczenia analizy.
- Omówienie i plan. Ustalamy kolejność działań oraz ewentualne wsparcie wdrożeniowe.
Modele współpracy
Jak możemy współpracować?
Audyt jednorazowy
Dla firmy potrzebującej niezależnej oceny i raportu z rekomendacjami.
Audyt przed zmianą
Przed migracją, wdrożeniem zabezpieczeń, zmianą dostawcy lub wymaganiami kontrahenta.
Audyt z poprawą konfiguracji
Po raporcie możemy pomóc wykonać uzgodnione działania naprawcze.
Wsparcie istniejącego IT
Jako druga linia, konsultacja lub niezależna weryfikacja planu zespołu.
Bezpieczeństwo realizacji
Jak prowadzimy prace?
- Zakres i źródła danych ustalamy przed analizą.
- Dostęp administracyjny ograniczamy do niezbędnego minimum.
- Nie wykonujemy testów mogących zakłócić działanie bez uzgodnienia.
- Wyniki dokumentujemy wraz z ograniczeniami i poziomem pewności.
- Rekomendacje opisujemy językiem wpływu na firmę, nie tylko technologii.
Zakres odpowiedzialności
Co może wymagać dodatkowych prac?
Podstawowy audyt obejmuje analizę konfiguracji i przygotowanie raportu. Pełne testy penetracyjne, testy phishingowe, informatyka śledcza, certyfikacja, wdrożenie SOC 24/7 i prace partnerów mogą wymagać osobnego zakresu, zgód oraz wyceny.
Koszt
Od czego zależy cena audytu?
Znaczenie mają liczba użytkowników, urządzeń i lokalizacji, liczba systemów, dostępność dokumentacji, głębokość analizy, zakres testów oraz to, czy po audycie potrzebne jest wdrożenie rekomendacji.
FAQ
Najczęstsze pytania
Czy audyt bezpieczeństwa obejmuje test penetracyjny?
Nie zawsze. Test penetracyjny jest osobnym, kontrolowanym zakresem. Możemy ocenić konfigurację i ryzyka albo uzgodnić udział wyspecjalizowanego partnera.
Czy audyt można wykonać zdalnie?
Tak, jeśli dostępne są informacje i bezpieczny dostęp do konfiguracji. Elementy fizyczne mogą wymagać wizyty.
Czy sprawdzacie zgodność z ISO 27001 lub RODO?
Możemy wskazać obszary techniczne wymagające poprawy, ale formalna certyfikacja i pełna ocena prawna wymagają odrębnego zakresu.
Czy audyt ma sens po wdrożeniu zabezpieczeń?
Tak. Konfiguracja i ryzyka zmieniają się wraz z użytkownikami, urządzeniami i usługami.
Czy możecie pomóc po audycie?
Tak. Możemy zaplanować i wykonać uzgodnione poprawki albo wspierać wewnętrzny zespół.