risk-scan
NIS2 / RODO / ISO Ramy regulacyjne audytu
Raport na piśmie Ranking ryzyk + plan działania
Bydgoszcz & woj. kujawsko-pomorskie

Audyt bezpieczeństwa IT
dla firm w Bydgoszczy.

Sprawdzimy hasła, dostępy, backupy, segmentację sieci i zgodność z NIS2/RODO/ISO 27001. Bez fabrykowanego stresu i bez naciągania na zakupy sprzętu. Dostajesz pisemny raport z rankingiem ryzyk i konkretnym planem działania.

CCNA Cisco
Wykładowca UKW
ISO 27001 ready
NDA standard
findings SCAN
0
Krytyczne
0
Wysokie
0
Średnie
Hasła w notatniku
Backup nietestowany
Brak segmentacji
Plan 30/90/365 dni Co naprawić i kiedy
NDA przed audytem
Dane u Ciebie
Bez naciągania

8 obszarów, które sprawdzimy w Twojej firmie

Każdy obszar dostaje ranking ryzyka (krytyczne / wysokie / średnie / niskie) i powiązanie z konkretnym wymogiem regulacyjnym.

01

Hasła i dostępy

Polityki haseł, MFA, separacja uprawnień, dostępy uprzywilejowane, hasła administratorów, dostępy po byłych pracownikach.

NIS2 · ISO 27001
02

Backup i odzyskiwanie

Strategia 3-2-1, separacja kopii, szyfrowanie, częstotliwość, testy odtwarzania. Czy backup naprawdę zadziała, gdy będzie potrzebny.

NIS2 · RODO
03

Firewall i segmentacja

Reguły firewalla, segmentacja VLAN per strefa, separacja sieci pracowniczej, gości, IoT, produkcji. VPN i dostęp zdalny.

NIS2 · ISO 27001
04

Aktualizacje i łatki

Patch management dla systemów operacyjnych, sprzętu sieciowego, aplikacji krytycznych. Vendor support i end-of-life sprzętu.

NIS2
05

Ochrona endpointów

Stacje robocze, laptopy, serwery, urządzenia mobilne. EDR / antywirus, szyfrowanie dysku, polityki, ograniczenie uprawnień.

NIS2 · RODO
06

Dokumentacja i procedury

Schematy sieci, polityki bezpieczeństwa, procedury reagowania na incydenty, plany ciągłości działania (BCP/DR), rejestr aktywów.

NIS2 · ISO 27001 · RODO
07

Świadomość pracowników

Szkolenia z cyberbezpieczeństwa, testy phishingowe, polityki BYOD, korzystanie z poczty i danych. Człowiek to wciąż słabe ogniwo.

NIS2 · RODO
08

Zgodność regulacyjna

Mapowanie infrastruktury na wymogi NIS2, RODO, ISO 27001. Co już macie, czego brakuje, co zrobić przed kontrolą lub certyfikacją.

NIS2 · RODO · ISO 27001

Każdy obszar dostaje konkretne znaleziska — bez ogólników typu „brak procedur".

Firma bez audytu
„Nie wiem co tam jest" Brak inwentarza i mapowania ryzyk
Atak = kryzys Brak procedur reagowania na incydent
Backup nieprzetestowany Nikt nie próbował go odtworzyć
Audytor pyta — wszyscy milczą Brak dokumentacji do kontroli
Ransomware wykryty 03:42
VS
Firma po audycie
Ranking ryzyk na piśmie Wiesz dokładnie co jest pilne
Procedury reagowania Wiadomo kto, co i kiedy robi
Backup z testem odtworzenia Wiesz, że naprawdę zadziała
Pakiet pod audyt zewnętrzny Schematy, polityki, dziennik zdarzeń
Plan działania 30/90/365 dni

Chcesz wiedzieć, gdzie naprawdę jesteś?

Audyt to pierwszy krok. Bez znajomości stanu zastanego nic nie poprawisz.

Co konkretnie dostajesz po audycie?

Bez technobełkotu — pisemne dokumenty w języku decyzji biznesowych.

Raport audytowy

30-50 stron z opisem znalezisk per obszar, każde z rankingiem ryzyka i wskazaniem regulacyjnym. Streszczenie wykonawcze dla zarządu.

Ranking ryzyk

Lista wszystkich znalezisk posortowana od krytycznych do niskich. Dla każdego — szacowany koszt naprawy i konsekwencje braku działania.

Plan działania 30/90/365 dni

Co naprawić w pierwszym miesiącu, w pierwszym kwartale, w pierwszym roku. Realistyczny harmonogram dopasowany do Twoich zasobów.

Mapa infrastruktury

Schemat logiczny i fizyczny sieci po audycie, jeśli nie istniał wcześniej. Inwentarz aktywów, dostępów i krytycznych zależności.

Mapowanie regulacyjne

Co macie zrobione, czego brakuje względem NIS2, RODO i ISO 27001. Gap analysis przed kontrolą lub przed wejściem na certyfikację.

Prezentacja dla zarządu

30 minut z zarządem na omówienie wyników. Bez przesadnego technicznego żargonu — w języku ryzyka biznesowego i kosztów.

Doświadczenie z audytów

Klienci, którzy zaczęli od audytu

Dwa zakłady produkcyjne z Bydgoszczy — audyt bezpieczeństwa otworzył drogę do długofalowej współpracy outsourcingowej.

Aplex Bydgoszcz — audyt bezpieczeństwa IT i droga do ISO 27001 Produkcja 24/7

Aplex Sp. z o.o.

Producent z branży przetwórstwa tworzyw sztucznych z Bydgoszczy. Audyt bezpieczeństwa IT pokazał ryzyka w segmentacji, dokumentacji i procedurach. Po audycie weszła stała umowa outsourcingowa i wspólna droga do certyfikacji ISO 27001.

8/8
Obszarów objętych audytem
ISO
Droga do certyfikacji 27001
B2B
Stały klient outsourcingowy
Audyt 8 obszarów Ranking ryzyk Plan 30/90/365 dni Wdrożenie poprawek Dokumentacja pod ISO 27001 Stała opieka
  Proces

Jak wygląda audyt krok po kroku?

Cztery etapy: wywiad → audyt techniczny → raport → plan działania. Bez stresu i bez ukrytych kosztów.

creospace@audit-pipeline ~ LIVE
01

Wywiad i zbieranie danych

Spotkanie z osobą odpowiedzialną za IT i z osobą decyzyjną. Pytamy o procesy, ryzyka, branżę, dotychczasowe incydenty. Otrzymujemy dostępy audytora (read-only) do kluczowych systemów. Podpisujemy NDA.

2-3 dni
02

Audyt techniczny

Sprawdzamy 8 obszarów: hasła, backupy, firewall, aktualizacje, dokumentację, endpointy, świadomość, zgodność. Skan podatności, weryfikacja konfiguracji, próba odtworzenia kopii zapasowej.

1-2 tygodnie
03

Raport i ranking ryzyk

Otrzymujesz pisemny raport: lista znalezisk, każde z rankingiem ryzyka (krytyczne/wysokie/średnie/niskie), wskazaniem regulacyjnym (NIS2, RODO, ISO 27001) i rekomendacją działań.

5-7 dni
04

Plan działania + prezentacja

Wspólnie układamy plan 30/90/365 dni. Prezentacja wyników dla zarządu (30 min). Możesz realizować plan sam, zlecić nam wdrożenie lub podpisać stałą umowę outsourcingową.

1 dzień

Co wpływa na cenę audytu?

Nie ma sensu wyceniać audytu z półki. Każda firma ma inną skalę i poziom gotowości.

Wielkość firmy

Liczba pracowników, lokalizacji, stanowisk. Inny audyt dla 15-osobowego biura, inny dla zakładu z 200 stanowiskami i halą.

Zakres audytu

Pełen audyt 8 obszarów czy tylko wybrane (np. tylko NIS2-gap-analysis, tylko backup, tylko sieć). Mniej obszarów = mniej dni pracy.

Gotowość dokumentacyjna

Jeśli macie schematy, polityki i procedury — audyt idzie szybciej. Jeśli wszystko jest „w głowie" — więcej czasu zajmuje odtworzenie.

Cel audytu

Audyt „wewnętrzny" (chcemy wiedzieć), czy pod konkretną kontrolę / certyfikację (NIS2, ISO 27001) z konkretnym terminem.

Czy chcecie wdrożenia

Sam audyt + plan, czy też wdrożenie poprawek. Wdrożenie wyceniamy osobno, po audycie, gdy wiemy dokładny zakres.

Pilność

Standardowy harmonogram (3-4 tygodnie) czy ekspresowy (1-2 tygodnie pod konkretną kontrolę). Express kosztuje więcej.

Audyt to inwestycja, nie koszt

Po audycie wiesz, gdzie wydawać pieniądze, a gdzie nie. Często okazuje się, że nie potrzeba żadnych zakupów — wystarczy zmiana konfiguracji, polityk i procedur. Konkretna wycena audytu — po krótkiej rozmowie i ocenie zakresu.

Najczęstsze pytania o audyt bezpieczeństwa IT

Co pytają firmy z Bydgoszczy zanim wpuszczą audytora w sieć.

creospace@faq ~

Sprawdzamy 8 obszarów: hasła i dostępy, backup, firewall i segmentację, aktualizacje, dokumentację, endpointy, świadomość pracowników i zgodność z NIS2/RODO/ISO 27001. Każdy z rankingiem ryzyka i rekomendacją.

Zależy od branży. NIS2 wymaga regularnych ocen ryzyka. RODO — oceny zabezpieczeń danych. Ubezpieczyciele cyber coraz częściej wymagają audytu przed polisą. Audyt to też warunek ISO 27001.

Dla firmy 20-50 stanowisk audyt techniczny 1-2 tygodnie + raport 1 tydzień. Większe organizacje lub szerszy zakres — do 4 tygodni. Harmonogram dostajesz po wstępnej rozmowie.

Nie. Audyt nie jest pretekstem do sprzedaży sprzętu. Często wystarczą zmiany konfiguracji, polityk i procedur — bez zakupów. Mówimy wprost dlaczego, jeśli coś realnie wymaga wymiany.

Dane nie opuszczają Twojej infrastruktury. Pracujemy na miejscu lub przez bezpieczny VPN, pod NDA. Zebrane informacje szyfrowane, po audycie trafiają do Ciebie razem z raportem — nie zostają u nas.

Tak. Używamy ram NIS2 i ISO/IEC 27001 jako bazy. Wspieramy klienta Aplex Sp. z o.o. z Bydgoszczy w drodze do ISO 27001 — wiemy, jak wygląda standard z perspektywy auditee i auditora.

Dlaczego wybierają nas do audytu bezpieczeństwa?

Audytor, który zna teorię, praktykę i regulacje — wszystko z jednej ręki.

8/8
Obszarów objętych w pełnym audycie
Wykładowca UKW
Jan wykłada sieci komputerowe na uczelni w Bydgoszczy
ISO 27001
Wspólna droga z Aplex Sp. z o.o. do certyfikacji
NDA
Standardowo przed każdym audytem, dane zostają u Ciebie

Nasi kontrahenci

Sprawdźmy stan bezpieczeństwa Twojej firmy

Wstępna rozmowa do niczego nie zobowiązuje. Opowiedz o firmie, ja powiem co, jak i ile to potrwa. Wycena audytu — na piśmie, przed startem.

Umów wstępną rozmowę
  Kontakt

Porozmawiajmy o audycie Twojej firmy.

Opisz firmę i powód, dla którego myślisz o audycie — oddzwonimy w ciągu 24h z propozycją kolejnego kroku.

+48 531 616 333 kontakt@creospace.eu
Bydgoszcz · woj. kujawsko-pomorskie