Przejdź do treści

Audyt IT dla firm

Dowiedz się, co w firmowym IT wymaga poprawy i od czego zacząć

Sprawdzamy komputery, serwery, sieć, usługi chmurowe i sposób ochrony danych. Otrzymujesz raport z ustaleniami, mapę ryzyk oraz plan zmian, które pomogą uporządkować IT i zaplanować wydatki.

Audyt zawsze wykonujemy na początku stałej współpracy, bez dodatkowej opłaty. Możesz też zamówić go jako płatną usługę bez umowy na obsługę IT.

Raport z ustaleniami · mapa ryzyk · plan działań
Raport z audytu IT Przykład
  • Konto byłego pracownika nadal aktywne

    Zalecenie Odebrać dostęp, uporządkować procedurę odejścia

    Pilne
  • Brak potwierdzonego testu odtworzenia

    Zalecenie Przeprowadzić test i zapisać czas odtworzenia

    Do zaplanowania
  • Rośnie wykorzystanie przestrzeni dyskowej

    Zalecenie Obserwować przyrost, zaplanować rozbudowę z wyprzedzeniem

    Do obserwacji

Przykładowy fragment. Rzeczywiste ustalenia zależą od badanego środowiska.

Sposób zamówienia

Audyt na początku współpracy albo jako osobna usługa

Rozpoczynasz stałą obsługę IT

Bez dodatkowej opłaty

Audyt jest stałym elementem rozpoczęcia współpracy z Amado IT. Poznajemy firmowe systemy, sprawdzamy ich stan i wskazujemy pierwsze działania. Dzięki temu przejmujemy obsługę, wiedząc, czym zająć się w pierwszej kolejności.

Poznaj modele współpracy

Potrzebujesz samego audytu

Płatna usługa, wyceniana przed startem

Możesz zamówić audyt, pozostając przy obecnym informatyku lub dostawcy. Uzgadniamy zakres, wykonujemy przegląd i omawiamy raport z zaleceniami. Zamówienie audytu nie wymaga umowy na stałą obsługę.

Poproś o wycenę audytu

To, co sprawdzimy, ustalamy na podstawie systemów Twojej firmy i pytań, na które chcesz uzyskać odpowiedź.

Co otrzymujesz

Po audycie wiesz, co wymaga działania, a co może poczekać

Raport z ustaleniami

Opisujemy, co sprawdziliśmy, co działa prawidłowo i gdzie znaleźliśmy problemy. Najważniejsze wnioski podajemy prostym językiem, szczegóły techniczne zbieramy w dalszej części.

Mapa ryzyk

Pokazujemy, jakie zdarzenia mogą utrudnić pracę lub narazić dane. Przy każdym ryzyku wyjaśniamy możliwy skutek i powód nadanego priorytetu.

Plan działań

Oddzielamy sprawy pilne od zmian, które można zaplanować. Wskazujemy zależności między zadaniami, potrzebne zasoby i proponowane terminy.

Omówienie wyników

Przechodzimy z Tobą przez najważniejsze ustalenia. Tłumaczymy, co oznaczają dla firmy i jakie decyzje warto podjąć.

Otrzymujesz raport w PDF i listę zaleceń, wyniki omawiamy wspólnie.

Kiedy audyt pomaga

Kiedy warto sprawdzić firmowe IT

Systemy zwalniają, a przyczyna jest niejasna

Chcesz wiedzieć, czy potrzebujesz nowego sprzętu, czy wystarczy poprawa konfiguracji.

Planujesz inwestycję lub zmianę dostawcy

Potrzebujesz obrazu obecnego stanu i listy prac, zanim podejmiesz decyzję.

Nie masz pewności, czy odzyskasz dane po awarii

Chcesz sprawdzić kopie, dostępne procedury i zależności między systemami.

Firma urosła, a IT zmieniało się bez wspólnego planu

Przybyło kont, usług, urządzeń i kosztów, które trzeba uporządkować.

Zakres audytu

Sprawdzamy, jak IT wspiera codzienną pracę firmy

Zakres dopasowujemy do tego, z czego korzysta Twoja firma. Przegląd może objąć urządzenia w biurze, systemy u zewnętrznych dostawców oraz narzędzia używane przez pracowników zdalnych.

Sprzęt i programy

Sprawdzamy, z czego korzysta firma, w jakim stanie są urządzenia i które systemy wymagają aktualizacji lub wymiany.

Co dokładnie sprawdzamy
  • Spis komputerów, serwerów i urządzeń sieciowych
  • Wersje systemów i dostępność wsparcia producenta
  • Stan techniczny, gwarancje i planowany cykl wymiany
  • Ewidencja oprogramowania i licencji na podstawie przekazanych danych

Konta i dostęp do danych

Sprawdzamy, kto ma dostęp do firmowych systemów i czy uprawnienia odpowiadają rzeczywistym obowiązkom.

Co dokładnie sprawdzamy
  • Konta aktywne, nieaktywne, współdzielone i administracyjne
  • Dodatkowe potwierdzanie logowania i sposób odzyskiwania dostępu
  • Uprawnienia do plików, aplikacji i paneli administracyjnych
  • Zakładanie i zamykanie kont przy zmianach zatrudnienia
  • Dostęp firm zewnętrznych i kont usługowych

Sieć i praca zdalna

Oceniamy połączenia w firmie i między lokalizacjami oraz sposób dostępu do systemów spoza biura.

Co dokładnie sprawdzamy
  • Struktura sieci, urządzenia i podstawowa dokumentacja
  • Oddzielenie ruchu pracowników, gości, serwerów i urządzeń technicznych
  • Reguły dostępu, firewall, VPN i konfiguracja Wi-Fi
  • Usługi udostępnione do internetu
  • Elementy, których awaria zatrzyma większą część firmy

Serwery, aplikacje i wydajność

Sprawdzamy, co wpływa na szybkość systemów i czy infrastruktura ma zapas na rozwój firmy.

Co dokładnie sprawdzamy
  • Obciążenie procesorów, pamięci, dysków i baz danych
  • Infrastruktura fizyczna, wirtualizacja i zależności aplikacji
  • Wspierane wersje i konfiguracje systemów
  • Wykorzystanie przestrzeni i spodziewany wzrost
  • Zasilanie awaryjne i warunki pracy urządzeń

Poczta, chmura i narzędzia online

Sprawdzamy ustawienia usług, udostępnianie danych i kontrolę nad narzędziami używanymi poza firmową siecią.

Co dokładnie sprawdzamy
  • Microsoft 365, Google Workspace i inne usługi używane przez firmę
  • Konta administracyjne, udostępnianie zewnętrzne i integracje aplikacji
  • Ustawienia poczty i uwierzytelniania domen
  • Zasady dostępu z urządzeń prywatnych i zdalnych
  • Możliwość eksportu danych i zmiany dostawcy
  • Używane narzędzia AI i rodzaje przekazywanych im informacji

Kopie i powrót do pracy po awarii

Sprawdzamy, co obejmują kopie zapasowe i czy plan odzyskania danych odpowiada potrzebom firmy.

Co dokładnie sprawdzamy
  • Jakie dane i usługi obejmuje kopia, a jakie pominięto
  • Jak długo przechowywana jest historia wersji
  • Jak zaszyfrowano kopie i zabezpieczono do nich dostęp
  • Próbne odtworzenie wybranych danych, jeśli obejmuje je uzgodniony zakres audytu
  • Dopuszczalna przerwa w pracy i zakres danych możliwych do utraty

Wykrywanie problemów i organizacja obsługi

Sprawdzamy, kto zauważy awarię lub zagrożenie, kto podejmie działanie i czy potrzebne informacje są pod ręką.

Co dokładnie sprawdzamy
  • Nadzór nad usługami, kopiami, urządzeniami i zdarzeniami bezpieczeństwa
  • Sposób dostarczania alertów, eskalacja i zastępstwa
  • Dzienniki zdarzeń i czas ich przechowywania
  • Procedury zgłoszeń, awarii i podejrzanych zdarzeń
  • Dokumentacja, zarządzanie zmianami i dostęp do wiedzy

Dostawcy, koszty i plan rozwoju

Porządkujemy zależności od dostawców i sprawdzamy, które wydatki są potrzebne, a które warto przeanalizować.

Co dokładnie sprawdzamy
  • Operatorzy, hosting, producenci aplikacji i serwisy
  • Zakres odpowiedzialności, kontakty i warunki obsługi
  • Abonamenty, licencje, nieużywane konta i dublujące się usługi
  • Terminy odnowień i końca wsparcia
  • Możliwość zmiany dostawcy oraz przekazania danych i dostępów

Mapa ryzyk

Wiesz, co może się wydarzyć i czym zająć się najpierw

Przy każdym ryzyku opisujemy możliwy skutek dla firmy, oceniamy prawdopodobieństwo i wskazujemy zalecane działanie. Priorytet zależy od znaczenia systemu i istniejących zabezpieczeń.

Pilne wymaga szybkiej reakcji Do zaplanowania zmiana z ustalonym terminem Do obserwacji monitorujemy, działamy przed terminem
Priorytet Ustalenie Możliwy skutek Zalecane działanie
Priorytet Pilne Ustalenie Konto byłego pracownika nadal jest aktywne Możliwy skutek Dostęp do firmowych danych ma osoba, która nie powinna go już mieć. Zalecane działanie Potwierdzić właściciela i zależności konta, odebrać zbędny dostęp i uporządkować procedurę odejścia.
Priorytet Do zaplanowania Ustalenie Brak potwierdzonego testu odtworzenia kluczowego systemu Możliwy skutek Nie wiadomo, czy po awarii uda się wznowić pracę w potrzebnym czasie. Zalecane działanie Przeprowadzić uzgodniony test i zapisać wynik oraz zmierzony czas odtworzenia.
Priorytet Do zaplanowania Ustalenie Zbliża się koniec wsparcia producenta dla używanej wersji oprogramowania Możliwy skutek Po tej dacie brak poprawek i pomocy producenta, rośnie ryzyko przestojów. Zalecane działanie Przygotować plan aktualizacji lub wymiany z terminem i budżetem.
Priorytet Do obserwacji Ustalenie Rośnie wykorzystanie przestrzeni dyskowej na serwerze plików Możliwy skutek Zapas jeszcze wystarcza, ale za kilka miesięcy może zabraknąć miejsca na nowe dane. Zalecane działanie Obserwować tempo przyrostu i zaplanować rozbudowę, zanim zapas się wyczerpie.

Przykładowy fragment na fikcyjnych danych, pokazuje format. Konkretne oceny przypisujemy dopiero na podstawie badanego środowiska. Jeśli czegoś nie da się sprawdzić, wyraźnie to zaznaczamy i nie uznajemy takiego obszaru za bezpieczny.

Przebieg

Od poznania firmy do omówienia konkretnych zaleceń

  1. 01

    Poznajemy firmę

    Rozmawiamy o sposobie pracy, kluczowych systemach i planowanych zmianach. Uzgadniamy zakres audytu i potrzebne dostępy.

  2. 02

    Sprawdzamy systemy

    Przeglądamy konfiguracje, dokumentację i dane o działaniu systemów. Wykonujemy uzgodnione pomiary i testy.

  3. 03

    Oceniamy ustalenia

    Łączymy problemy techniczne z ich wpływem na firmę i ustalamy priorytety. Wyraźnie zaznaczamy, czego nie udało się sprawdzić.

  4. 04

    Przekazujemy raport

    Omawiamy wyniki, odpowiadamy na pytania i przedstawiamy kolejność zmian. Wskazujemy też, co działa dobrze i nie wymaga przebudowy.

Prace, które mogą wpłynąć na dostępność systemów, uzgadniamy wcześniej. Pilne ustalenia przekazujemy na bieżąco, nie czekając na końcowe omówienie.

Co dalej

Raport daje Ci podstawę do decyzji

Zalecenia możesz omówić ze swoim informatykiem, obecnym dostawcą lub zespołem Amado IT. Wskazujemy, co poprawić, dlaczego i w jakiej kolejności. Sposób wdrożenia wybierasz Ty.

Przy rozpoczęciu stałej współpracy ustalenia audytu stają się punktem wyjścia do uporządkowania i prowadzenia firmowego IT.

Zobacz modele współpracy

Pytania i odpowiedzi

Najczęstsze pytania

Czy audyt jest płatny?

Gdy rozpoczynasz stałą współpracę z Amado IT, audyt wykonujemy zawsze, bez dodatkowej opłaty. Jest stałym elementem przejęcia obsługi.

Jeśli zamawiasz sam audyt, bez umowy na obsługę IT, wyceniamy go jako osobną usługę przed rozpoczęciem prac.

Czym audyt różni się od bezpłatnego przeglądu IT?

Bezpłatny przegląd to wstępna rozmowa i szybkie rozpoznanie sytuacji, po którym wiemy, jak możemy pomóc.

Audyt to uzgodnione sprawdzenia zakończone raportem, mapą ryzyk i planem działań. Wykonujemy go bez dodatkowej opłaty przy rozpoczęciu stałej obsługi albo odpłatnie jako samodzielną usługę.

Co dostaję po audycie?

Raport opisujący sprawdzony zakres, najważniejsze ustalenia i ich znaczenie dla firmy, mapę ryzyk z priorytetami oraz plan zalecanych działań w sensownej kolejności. Wyniki omawiamy wspólnie, żebyś wiedział, jakie decyzje warto podjąć.

Ile kosztuje audyt i jak długo trwa?

Zależy to od liczby lokalizacji, urządzeń, systemów i usług chmurowych oraz zakresu potrzebnych testów. Po poznaniu firmy przedstawiamy zakres, cenę i termin, zanim zaczniemy prace.

Czy audyt zatrzyma pracę firmy?

Przeglądy i pomiary planujemy tak, żeby ograniczyć wpływ na pracę. Czynności, które mogą wymagać przerwy lub większego obciążenia systemu, uzgadniamy osobno i wykonujemy w ustalonym terminie.

Czy audyt ma sens, jeśli wszystko mamy w chmurze?

Tak. Przegląd może objąć konta, dostęp do danych, udostępnianie plików, konfigurację poczty, urządzenia pracowników i zależności od dostawców. Własny serwer nie jest warunkiem przeprowadzenia audytu.

Czy audyt obejmuje testy penetracyjne albo certyfikat zgodności?

Podstawowy przegląd konfiguracji i podatności nie oznacza automatycznie prób wykorzystania wykrytych słabości. Testy penetracyjne wymagają odrębnie ustalonego celu i zasad, które uwzględniamy przy określaniu zakresu.

Rezultatem tej usługi jest raport z oceny i zalecenia, a nie certyfikat. Jeśli potrzebujesz badania według konkretnej normy lub wymagań kontrahenta, ustalamy to przed rozpoczęciem.

Czy zmiany po audycie muszę wdrażać z Wami?

Nie. Raport jest Twój i możesz omówić zalecenia ze swoim informatykiem lub obecnym dostawcą. Wskazujemy, co poprawić, dlaczego i w jakiej kolejności, a sposób wdrożenia wybierasz sam.

Jeśli rozpoczynamy stałą obsługę, ustalenia audytu stają się punktem wyjścia do porządkowania IT, a ich realizacja zależy od wybranego modelu współpracy.

Sprawdźmy, w jakim stanie jest IT Twojej firmy

Napisz, co chcesz sprawdzić i z jakich systemów korzystacie. Ustalimy zakres audytu i sposób realizacji. Przy stałej obsłudze audyt jest częścią rozpoczęcia współpracy, bez dodatkowej opłaty.