Audyt bezpieczeństwa IT
dla firm w Bydgoszczy.
Sprawdzimy hasła, dostępy, backupy, segmentację sieci i zgodność z NIS2/RODO/ISO 27001. Bez fabrykowanego stresu i bez naciągania na zakupy sprzętu. Dostajesz pisemny raport z rankingiem ryzyk i konkretnym planem działania.
8 obszarów, które sprawdzimy w Twojej firmie
Każdy obszar dostaje ranking ryzyka (krytyczne / wysokie / średnie / niskie) i powiązanie z konkretnym wymogiem regulacyjnym.
Hasła i dostępy
Polityki haseł, MFA, separacja uprawnień, dostępy uprzywilejowane, hasła administratorów, dostępy po byłych pracownikach.
NIS2 · ISO 27001Backup i odzyskiwanie
Strategia 3-2-1, separacja kopii, szyfrowanie, częstotliwość, testy odtwarzania. Czy backup naprawdę zadziała, gdy będzie potrzebny.
NIS2 · RODOFirewall i segmentacja
Reguły firewalla, segmentacja VLAN per strefa, separacja sieci pracowniczej, gości, IoT, produkcji. VPN i dostęp zdalny.
NIS2 · ISO 27001Aktualizacje i łatki
Patch management dla systemów operacyjnych, sprzętu sieciowego, aplikacji krytycznych. Vendor support i end-of-life sprzętu.
NIS2Ochrona endpointów
Stacje robocze, laptopy, serwery, urządzenia mobilne. EDR / antywirus, szyfrowanie dysku, polityki, ograniczenie uprawnień.
NIS2 · RODODokumentacja i procedury
Schematy sieci, polityki bezpieczeństwa, procedury reagowania na incydenty, plany ciągłości działania (BCP/DR), rejestr aktywów.
NIS2 · ISO 27001 · RODOŚwiadomość pracowników
Szkolenia z cyberbezpieczeństwa, testy phishingowe, polityki BYOD, korzystanie z poczty i danych. Człowiek to wciąż słabe ogniwo.
NIS2 · RODOZgodność regulacyjna
Mapowanie infrastruktury na wymogi NIS2, RODO, ISO 27001. Co już macie, czego brakuje, co zrobić przed kontrolą lub certyfikacją.
NIS2 · RODO · ISO 27001Każdy obszar dostaje konkretne znaleziska — bez ogólników typu „brak procedur".
Firma po audycieChcesz wiedzieć, gdzie naprawdę jesteś?
Audyt to pierwszy krok. Bez znajomości stanu zastanego nic nie poprawisz.
Co konkretnie dostajesz po audycie?
Bez technobełkotu — pisemne dokumenty w języku decyzji biznesowych.
Raport audytowy
30-50 stron z opisem znalezisk per obszar, każde z rankingiem ryzyka i wskazaniem regulacyjnym. Streszczenie wykonawcze dla zarządu.
Ranking ryzyk
Lista wszystkich znalezisk posortowana od krytycznych do niskich. Dla każdego — szacowany koszt naprawy i konsekwencje braku działania.
Plan działania 30/90/365 dni
Co naprawić w pierwszym miesiącu, w pierwszym kwartale, w pierwszym roku. Realistyczny harmonogram dopasowany do Twoich zasobów.
Mapa infrastruktury
Schemat logiczny i fizyczny sieci po audycie, jeśli nie istniał wcześniej. Inwentarz aktywów, dostępów i krytycznych zależności.
Mapowanie regulacyjne
Co macie zrobione, czego brakuje względem NIS2, RODO i ISO 27001. Gap analysis przed kontrolą lub przed wejściem na certyfikację.
Prezentacja dla zarządu
30 minut z zarządem na omówienie wyników. Bez przesadnego technicznego żargonu — w języku ryzyka biznesowego i kosztów.
Klienci, którzy zaczęli od audytu
Dwa zakłady produkcyjne z Bydgoszczy — audyt bezpieczeństwa otworzył drogę do długofalowej współpracy outsourcingowej.
Produkcja 24/7
Aplex Sp. z o.o.
Producent z branży przetwórstwa tworzyw sztucznych z Bydgoszczy. Audyt bezpieczeństwa IT pokazał ryzyka w segmentacji, dokumentacji i procedurach. Po audycie weszła stała umowa outsourcingowa i wspólna droga do certyfikacji ISO 27001.
Jak wygląda audyt krok po kroku?
Cztery etapy: wywiad → audyt techniczny → raport → plan działania. Bez stresu i bez ukrytych kosztów.
Wywiad i zbieranie danych
Spotkanie z osobą odpowiedzialną za IT i z osobą decyzyjną. Pytamy o procesy, ryzyka, branżę, dotychczasowe incydenty. Otrzymujemy dostępy audytora (read-only) do kluczowych systemów. Podpisujemy NDA.
2-3 dniAudyt techniczny
Sprawdzamy 8 obszarów: hasła, backupy, firewall, aktualizacje, dokumentację, endpointy, świadomość, zgodność. Skan podatności, weryfikacja konfiguracji, próba odtworzenia kopii zapasowej.
1-2 tygodnieRaport i ranking ryzyk
Otrzymujesz pisemny raport: lista znalezisk, każde z rankingiem ryzyka (krytyczne/wysokie/średnie/niskie), wskazaniem regulacyjnym (NIS2, RODO, ISO 27001) i rekomendacją działań.
5-7 dniPlan działania + prezentacja
Wspólnie układamy plan 30/90/365 dni. Prezentacja wyników dla zarządu (30 min). Możesz realizować plan sam, zlecić nam wdrożenie lub podpisać stałą umowę outsourcingową.
1 dzieńCo wpływa na cenę audytu?
Nie ma sensu wyceniać audytu z półki. Każda firma ma inną skalę i poziom gotowości.
Wielkość firmy
Liczba pracowników, lokalizacji, stanowisk. Inny audyt dla 15-osobowego biura, inny dla zakładu z 200 stanowiskami i halą.
Zakres audytu
Pełen audyt 8 obszarów czy tylko wybrane (np. tylko NIS2-gap-analysis, tylko backup, tylko sieć). Mniej obszarów = mniej dni pracy.
Gotowość dokumentacyjna
Jeśli macie schematy, polityki i procedury — audyt idzie szybciej. Jeśli wszystko jest „w głowie" — więcej czasu zajmuje odtworzenie.
Cel audytu
Audyt „wewnętrzny" (chcemy wiedzieć), czy pod konkretną kontrolę / certyfikację (NIS2, ISO 27001) z konkretnym terminem.
Czy chcecie wdrożenia
Sam audyt + plan, czy też wdrożenie poprawek. Wdrożenie wyceniamy osobno, po audycie, gdy wiemy dokładny zakres.
Pilność
Standardowy harmonogram (3-4 tygodnie) czy ekspresowy (1-2 tygodnie pod konkretną kontrolę). Express kosztuje więcej.
Po audycie wiesz, gdzie wydawać pieniądze, a gdzie nie. Często okazuje się, że nie potrzeba żadnych zakupów — wystarczy zmiana konfiguracji, polityk i procedur. Konkretna wycena audytu — po krótkiej rozmowie i ocenie zakresu.
Najczęstsze pytania o audyt bezpieczeństwa IT
Co pytają firmy z Bydgoszczy zanim wpuszczą audytora w sieć.
Sprawdzamy 8 obszarów: hasła i dostępy, backup, firewall i segmentację, aktualizacje, dokumentację, endpointy, świadomość pracowników i zgodność z NIS2/RODO/ISO 27001. Każdy z rankingiem ryzyka i rekomendacją.
Zależy od branży. NIS2 wymaga regularnych ocen ryzyka. RODO — oceny zabezpieczeń danych. Ubezpieczyciele cyber coraz częściej wymagają audytu przed polisą. Audyt to też warunek ISO 27001.
Dla firmy 20-50 stanowisk audyt techniczny 1-2 tygodnie + raport 1 tydzień. Większe organizacje lub szerszy zakres — do 4 tygodni. Harmonogram dostajesz po wstępnej rozmowie.
Nie. Audyt nie jest pretekstem do sprzedaży sprzętu. Często wystarczą zmiany konfiguracji, polityk i procedur — bez zakupów. Mówimy wprost dlaczego, jeśli coś realnie wymaga wymiany.
Dane nie opuszczają Twojej infrastruktury. Pracujemy na miejscu lub przez bezpieczny VPN, pod NDA. Zebrane informacje szyfrowane, po audycie trafiają do Ciebie razem z raportem — nie zostają u nas.
Tak. Używamy ram NIS2 i ISO/IEC 27001 jako bazy. Wspieramy klienta Aplex Sp. z o.o. z Bydgoszczy w drodze do ISO 27001 — wiemy, jak wygląda standard z perspektywy auditee i auditora.
Dlaczego wybierają nas do audytu bezpieczeństwa?
Audytor, który zna teorię, praktykę i regulacje — wszystko z jednej ręki.
Nasi kontrahenci
Sprawdźmy stan bezpieczeństwa Twojej firmy
Wstępna rozmowa do niczego nie zobowiązuje. Opowiedz o firmie, ja powiem co, jak i ile to potrwa. Wycena audytu — na piśmie, przed startem.
Umów wstępną rozmowęPorozmawiajmy o audycie Twojej firmy.
Opisz firmę i powód, dla którego myślisz o audycie — oddzwonimy w ciągu 24h z propozycją kolejnego kroku.











