Audyt IT dla firm
Dowiedz się, co w firmowym IT wymaga poprawy i od czego zacząć
Sprawdzamy komputery, serwery, sieć, usługi chmurowe i sposób ochrony danych. Otrzymujesz raport z ustaleniami, mapę ryzyk oraz plan zmian, które pomogą uporządkować IT i zaplanować wydatki.
Audyt zawsze wykonujemy na początku stałej współpracy, bez dodatkowej opłaty. Możesz też zamówić go jako płatną usługę bez umowy na obsługę IT.
- Pilne
Konto byłego pracownika nadal aktywne
Zalecenie Odebrać dostęp, uporządkować procedurę odejścia
- Do zaplanowania
Brak potwierdzonego testu odtworzenia
Zalecenie Przeprowadzić test i zapisać czas odtworzenia
- Do obserwacji
Rośnie wykorzystanie przestrzeni dyskowej
Zalecenie Obserwować przyrost, zaplanować rozbudowę z wyprzedzeniem
Przykładowy fragment. Rzeczywiste ustalenia zależą od badanego środowiska.
Sposób zamówienia
Audyt na początku współpracy albo jako osobna usługa
Rozpoczynasz stałą obsługę IT
Bez dodatkowej opłaty
Audyt jest stałym elementem rozpoczęcia współpracy z Amado IT. Poznajemy firmowe systemy, sprawdzamy ich stan i wskazujemy pierwsze działania. Dzięki temu przejmujemy obsługę, wiedząc, czym zająć się w pierwszej kolejności.
Poznaj modele współpracyPotrzebujesz samego audytu
Płatna usługa, wyceniana przed startem
Możesz zamówić audyt, pozostając przy obecnym informatyku lub dostawcy. Uzgadniamy zakres, wykonujemy przegląd i omawiamy raport z zaleceniami. Zamówienie audytu nie wymaga umowy na stałą obsługę.
Poproś o wycenę audytuTo, co sprawdzimy, ustalamy na podstawie systemów Twojej firmy i pytań, na które chcesz uzyskać odpowiedź.
Co otrzymujesz
Po audycie wiesz, co wymaga działania, a co może poczekać
Raport z ustaleniami
Opisujemy, co sprawdziliśmy, co działa prawidłowo i gdzie znaleźliśmy problemy. Najważniejsze wnioski podajemy prostym językiem, szczegóły techniczne zbieramy w dalszej części.
Mapa ryzyk
Pokazujemy, jakie zdarzenia mogą utrudnić pracę lub narazić dane. Przy każdym ryzyku wyjaśniamy możliwy skutek i powód nadanego priorytetu.
Plan działań
Oddzielamy sprawy pilne od zmian, które można zaplanować. Wskazujemy zależności między zadaniami, potrzebne zasoby i proponowane terminy.
Omówienie wyników
Przechodzimy z Tobą przez najważniejsze ustalenia. Tłumaczymy, co oznaczają dla firmy i jakie decyzje warto podjąć.
Otrzymujesz raport w PDF i listę zaleceń, wyniki omawiamy wspólnie.
Kiedy audyt pomaga
Kiedy warto sprawdzić firmowe IT
Systemy zwalniają, a przyczyna jest niejasna
Chcesz wiedzieć, czy potrzebujesz nowego sprzętu, czy wystarczy poprawa konfiguracji.
Planujesz inwestycję lub zmianę dostawcy
Potrzebujesz obrazu obecnego stanu i listy prac, zanim podejmiesz decyzję.
Nie masz pewności, czy odzyskasz dane po awarii
Chcesz sprawdzić kopie, dostępne procedury i zależności między systemami.
Firma urosła, a IT zmieniało się bez wspólnego planu
Przybyło kont, usług, urządzeń i kosztów, które trzeba uporządkować.
Zakres audytu
Sprawdzamy, jak IT wspiera codzienną pracę firmy
Zakres dopasowujemy do tego, z czego korzysta Twoja firma. Przegląd może objąć urządzenia w biurze, systemy u zewnętrznych dostawców oraz narzędzia używane przez pracowników zdalnych.
Sprzęt i programy
Sprawdzamy, z czego korzysta firma, w jakim stanie są urządzenia i które systemy wymagają aktualizacji lub wymiany.
Co dokładnie sprawdzamy
- Spis komputerów, serwerów i urządzeń sieciowych
- Wersje systemów i dostępność wsparcia producenta
- Stan techniczny, gwarancje i planowany cykl wymiany
- Ewidencja oprogramowania i licencji na podstawie przekazanych danych
Konta i dostęp do danych
Sprawdzamy, kto ma dostęp do firmowych systemów i czy uprawnienia odpowiadają rzeczywistym obowiązkom.
Co dokładnie sprawdzamy
- Konta aktywne, nieaktywne, współdzielone i administracyjne
- Dodatkowe potwierdzanie logowania i sposób odzyskiwania dostępu
- Uprawnienia do plików, aplikacji i paneli administracyjnych
- Zakładanie i zamykanie kont przy zmianach zatrudnienia
- Dostęp firm zewnętrznych i kont usługowych
Sieć i praca zdalna
Oceniamy połączenia w firmie i między lokalizacjami oraz sposób dostępu do systemów spoza biura.
Co dokładnie sprawdzamy
- Struktura sieci, urządzenia i podstawowa dokumentacja
- Oddzielenie ruchu pracowników, gości, serwerów i urządzeń technicznych
- Reguły dostępu, firewall, VPN i konfiguracja Wi-Fi
- Usługi udostępnione do internetu
- Elementy, których awaria zatrzyma większą część firmy
Serwery, aplikacje i wydajność
Sprawdzamy, co wpływa na szybkość systemów i czy infrastruktura ma zapas na rozwój firmy.
Co dokładnie sprawdzamy
- Obciążenie procesorów, pamięci, dysków i baz danych
- Infrastruktura fizyczna, wirtualizacja i zależności aplikacji
- Wspierane wersje i konfiguracje systemów
- Wykorzystanie przestrzeni i spodziewany wzrost
- Zasilanie awaryjne i warunki pracy urządzeń
Poczta, chmura i narzędzia online
Sprawdzamy ustawienia usług, udostępnianie danych i kontrolę nad narzędziami używanymi poza firmową siecią.
Co dokładnie sprawdzamy
- Microsoft 365, Google Workspace i inne usługi używane przez firmę
- Konta administracyjne, udostępnianie zewnętrzne i integracje aplikacji
- Ustawienia poczty i uwierzytelniania domen
- Zasady dostępu z urządzeń prywatnych i zdalnych
- Możliwość eksportu danych i zmiany dostawcy
- Używane narzędzia AI i rodzaje przekazywanych im informacji
Kopie i powrót do pracy po awarii
Sprawdzamy, co obejmują kopie zapasowe i czy plan odzyskania danych odpowiada potrzebom firmy.
Co dokładnie sprawdzamy
- Jakie dane i usługi obejmuje kopia, a jakie pominięto
- Jak długo przechowywana jest historia wersji
- Jak zaszyfrowano kopie i zabezpieczono do nich dostęp
- Próbne odtworzenie wybranych danych, jeśli obejmuje je uzgodniony zakres audytu
- Dopuszczalna przerwa w pracy i zakres danych możliwych do utraty
Wykrywanie problemów i organizacja obsługi
Sprawdzamy, kto zauważy awarię lub zagrożenie, kto podejmie działanie i czy potrzebne informacje są pod ręką.
Co dokładnie sprawdzamy
- Nadzór nad usługami, kopiami, urządzeniami i zdarzeniami bezpieczeństwa
- Sposób dostarczania alertów, eskalacja i zastępstwa
- Dzienniki zdarzeń i czas ich przechowywania
- Procedury zgłoszeń, awarii i podejrzanych zdarzeń
- Dokumentacja, zarządzanie zmianami i dostęp do wiedzy
Dostawcy, koszty i plan rozwoju
Porządkujemy zależności od dostawców i sprawdzamy, które wydatki są potrzebne, a które warto przeanalizować.
Co dokładnie sprawdzamy
- Operatorzy, hosting, producenci aplikacji i serwisy
- Zakres odpowiedzialności, kontakty i warunki obsługi
- Abonamenty, licencje, nieużywane konta i dublujące się usługi
- Terminy odnowień i końca wsparcia
- Możliwość zmiany dostawcy oraz przekazania danych i dostępów
Mapa ryzyk
Wiesz, co może się wydarzyć i czym zająć się najpierw
Przy każdym ryzyku opisujemy możliwy skutek dla firmy, oceniamy prawdopodobieństwo i wskazujemy zalecane działanie. Priorytet zależy od znaczenia systemu i istniejących zabezpieczeń.
Przykładowy fragment na fikcyjnych danych, pokazuje format. Konkretne oceny przypisujemy dopiero na podstawie badanego środowiska. Jeśli czegoś nie da się sprawdzić, wyraźnie to zaznaczamy i nie uznajemy takiego obszaru za bezpieczny.
Przebieg
Od poznania firmy do omówienia konkretnych zaleceń
- 01
Poznajemy firmę
Rozmawiamy o sposobie pracy, kluczowych systemach i planowanych zmianach. Uzgadniamy zakres audytu i potrzebne dostępy.
- 02
Sprawdzamy systemy
Przeglądamy konfiguracje, dokumentację i dane o działaniu systemów. Wykonujemy uzgodnione pomiary i testy.
- 03
Oceniamy ustalenia
Łączymy problemy techniczne z ich wpływem na firmę i ustalamy priorytety. Wyraźnie zaznaczamy, czego nie udało się sprawdzić.
- 04
Przekazujemy raport
Omawiamy wyniki, odpowiadamy na pytania i przedstawiamy kolejność zmian. Wskazujemy też, co działa dobrze i nie wymaga przebudowy.
Prace, które mogą wpłynąć na dostępność systemów, uzgadniamy wcześniej. Pilne ustalenia przekazujemy na bieżąco, nie czekając na końcowe omówienie.
Co dalej
Raport daje Ci podstawę do decyzji
Zalecenia możesz omówić ze swoim informatykiem, obecnym dostawcą lub zespołem Amado IT. Wskazujemy, co poprawić, dlaczego i w jakiej kolejności. Sposób wdrożenia wybierasz Ty.
Przy rozpoczęciu stałej współpracy ustalenia audytu stają się punktem wyjścia do uporządkowania i prowadzenia firmowego IT.
Zobacz modele współpracyPytania i odpowiedzi
Najczęstsze pytania
Czy audyt jest płatny?
Gdy rozpoczynasz stałą współpracę z Amado IT, audyt wykonujemy zawsze, bez dodatkowej opłaty. Jest stałym elementem przejęcia obsługi.
Jeśli zamawiasz sam audyt, bez umowy na obsługę IT, wyceniamy go jako osobną usługę przed rozpoczęciem prac.
Czym audyt różni się od bezpłatnego przeglądu IT?
Bezpłatny przegląd to wstępna rozmowa i szybkie rozpoznanie sytuacji, po którym wiemy, jak możemy pomóc.
Audyt to uzgodnione sprawdzenia zakończone raportem, mapą ryzyk i planem działań. Wykonujemy go bez dodatkowej opłaty przy rozpoczęciu stałej obsługi albo odpłatnie jako samodzielną usługę.
Co dostaję po audycie?
Raport opisujący sprawdzony zakres, najważniejsze ustalenia i ich znaczenie dla firmy, mapę ryzyk z priorytetami oraz plan zalecanych działań w sensownej kolejności. Wyniki omawiamy wspólnie, żebyś wiedział, jakie decyzje warto podjąć.
Ile kosztuje audyt i jak długo trwa?
Zależy to od liczby lokalizacji, urządzeń, systemów i usług chmurowych oraz zakresu potrzebnych testów. Po poznaniu firmy przedstawiamy zakres, cenę i termin, zanim zaczniemy prace.
Czy audyt zatrzyma pracę firmy?
Przeglądy i pomiary planujemy tak, żeby ograniczyć wpływ na pracę. Czynności, które mogą wymagać przerwy lub większego obciążenia systemu, uzgadniamy osobno i wykonujemy w ustalonym terminie.
Czy audyt ma sens, jeśli wszystko mamy w chmurze?
Tak. Przegląd może objąć konta, dostęp do danych, udostępnianie plików, konfigurację poczty, urządzenia pracowników i zależności od dostawców. Własny serwer nie jest warunkiem przeprowadzenia audytu.
Czy audyt obejmuje testy penetracyjne albo certyfikat zgodności?
Podstawowy przegląd konfiguracji i podatności nie oznacza automatycznie prób wykorzystania wykrytych słabości. Testy penetracyjne wymagają odrębnie ustalonego celu i zasad, które uwzględniamy przy określaniu zakresu.
Rezultatem tej usługi jest raport z oceny i zalecenia, a nie certyfikat. Jeśli potrzebujesz badania według konkretnej normy lub wymagań kontrahenta, ustalamy to przed rozpoczęciem.
Czy zmiany po audycie muszę wdrażać z Wami?
Nie. Raport jest Twój i możesz omówić zalecenia ze swoim informatykiem lub obecnym dostawcą. Wskazujemy, co poprawić, dlaczego i w jakiej kolejności, a sposób wdrożenia wybierasz sam.
Jeśli rozpoczynamy stałą obsługę, ustalenia audytu stają się punktem wyjścia do porządkowania IT, a ich realizacja zależy od wybranego modelu współpracy.
Sprawdźmy, w jakim stanie jest IT Twojej firmy
Napisz, co chcesz sprawdzić i z jakich systemów korzystacie. Ustalimy zakres audytu i sposób realizacji. Przy stałej obsłudze audyt jest częścią rozpoczęcia współpracy, bez dodatkowej opłaty.