1-dniowy audyt IT · 1500 zł netto · stała cena

Audyt cyberbezpieczeństwa małej firmy w 1 dzień

W 1 dzień sprawdzam najważniejsze miejsca, przez które mała firma może stracić dane, pieniądze albo dostęp do poczty. Dostajesz raport PDF z priorytetami i konkretnym planem działań na 30 i 60 dni. Bez technicznego bełkotu.

Audyt wykonuje osobiście Radek Rzążewski. Ostatnia aktualizacja: .

Spis treści

1. TL;DR — co dostajesz

1 dzień

Szybki przegląd

Weryfikujemy „rdzeń" bezpieczeństwa: poczta i logowania, MFA, sieć/Wi-Fi, backup i konfiguracje.

Raport ryzyk

Jasne priorytety

Otrzymujesz listę problemów z priorytetem i wpływem (wysokie/średnie/niskie) oraz „quick wins".

Plan 30/60 dni

Co dalej

Konkretny plan wdrożeń: co robić w 30 i 60 dni, żeby realnie obniżyć ryzyko.

Najczęstszy cel ataków na MŚP w 2026: phishing i oszustwa płatnicze (w tym podszycia pod marki) oraz smishing SMS. Dlatego audyt mocno dotyka poczty, dostępu i procedur płatności.

2. Czym jest audyt cyberbezpieczeństwa

Audyt cyberbezpieczeństwa to przegląd zabezpieczeń technicznych i organizacyjnych, który ma odpowiedzieć na trzy pytania: gdzie jesteśmy narażeni, co jest najpilniejsze i jak to naprawić. W małej firmie największy efekt daje skupienie na podstawach: MFA, hasła, backup, aktualizacje i higiena poczty.

Dla kogo jest audyt? Dla właściciela małej firmy, który nie chce sam znać się na IT, ale chce wiedzieć, czy firma jest bezpieczna. Szczególnie dla biur rachunkowych, kancelarii, gabinetów, firm usługowych i zespołów pracujących na poczcie, dokumentach i przelewach.

Jeśli chcesz zrozumieć kontekst trendów w Polsce, zobacz: Raport cyberbezpieczeństwa — styczeń 2026.

3. Zakres 1-dniowego audytu (praktyczny)

Tożsamość i dostęp

  • MFA (poczta, panele, zdalny dostęp), konta wspólne, odzyskiwanie kont
  • Higiena haseł i uprawnienia (zasada najmniejszych uprawnień)
  • Ryzyka BEC (podszycie pod przelewy, zmiana numeru konta)

Sieć i urządzenia

  • Router/firewall/VPN, ekspozycja usług, aktualizacje firmware
  • Wi-Fi (goście/firmowe), segmentacja, podstawowe zasady dostępu
  • Stacje robocze: aktualizacje, AV/EDR (jeśli jest), szyfrowanie

Backup i odporność

  • Model 3-2-1 (lub zbliżony), retencja, odseparowanie kopii
  • Test odtworzenia (próbka) i proste RTO/RPO dla firmy
  • Ransomware: co zrobić, żeby kopie nie „poszły razem z produkcją"

Procedury i ludzie

  • Minimalny plan reagowania na incydent (kto, co, kiedy)
  • Onboarding/offboarding (co z dostępami po odejściu)
  • Mini-szkolenie: phishing i smishing (najczęstsze scenariusze)

Czego audyt nie obejmuje?

Kiedy warto, a kiedy nie?

Warto, gdy:

  • jesteś małą firmą bez działu IT,
  • przetwarzasz dane klientów (biuro rachunkowe, kancelaria, gabinet),
  • korzystasz z Microsoft 365 / Google Workspace,
  • nie masz pewności co do backupu i MFA,
  • chcesz uporządkować bezpieczeństwo po incydencie.

Nie warto (jeszcze), gdy:

  • masz świeży audyt i wdrożone rekomendacje,
  • potrzebujesz pełnego pentestu aplikacji (to osobna usługa),
  • szukasz stałego outsourcingu IT (audyt to jednorazowa ocena).

Audyt vs alternatywy — co wybrać?

Audyt 1-dniowy to zwykle najlepszy pierwszy krok: pokazuje priorytety, zanim wydasz pieniądze na pełny pentest albo stały abonament IT.

4. Wynik audytu: raport ryzyk + plan 30/60 dni

Raport ryzyk

Lista ryzyk z priorytetem i uzasadnieniem. Bez lania wody — tylko to, co wpływa na firmę.

„Quick wins"

Najkrótsze działania o największym efekcie: MFA, porządek w dostępach, segmentacja Wi-Fi, kopie.

Plan wdrożeń

Harmonogram na 30/60 dni: kto ma zrobić co i jaki będzie efekt (ryzyko ↓ / ciągłość ↑).

Tip na 2026: phishing wspierany przez AI jest „lepszy językowo" i bardziej przekonujący. Dlatego technologia (MFA, backup) musi iść w parze z prostą procedurą „stop & verify".

5. Audyt dla branż: prewencja i reakcja

Poniższe strony są „wariantami" dopasowanymi do branż. Wszystkie prowadzą do tej samej metodologii audytu — różni się kontekst i checklisty.

Prewencja (jak się zabezpieczyć)

Reakcja na incydent (co robić, gdy „coś się stało")

Ubezpieczenia

6. Wiedza i materiały

7. FAQ

Ile kosztuje 1-dniowy audyt?

1500 zł netto — stała cena. Bez ukrytych kosztów. Obejmuje 1 dzień audytu + raport PDF + mini-szkolenie zespołu.

Czy audyt „wyłącza" firmę z działania?

Nie. Pracujemy tak, aby minimalizować przestoje. Część rzeczy robimy obserwacyjnie, a zmiany konfiguracyjne uzgadniamy.

Co, jeśli nie mamy działu IT?

To częste. Audyt kończy się listą zadań i priorytetów, które możesz zlecić opiekunowi IT lub wdrożyć krok po kroku.

Jak szybko dostanę raport?

Zwykle w 24–48 godzin od audytu, wraz z listą „quick wins" i planem na 30/60 dni.

Czy audyt pomaga w NIS2 / due diligence zarządu?

Tak. Audyt porządkuje ryzyka, priorytety i daje dowody działań (due diligence). W razie potrzeby rozszerzamy zakres o procedury, dokumentację i plan wdrożeń.

Czy muszę dawać stały dostęp do systemów?

Nie. Dostęp minimalny, tylko na czas audytu. Po audycie wszystkie dostępy są usuwane.

8. Ile kosztuje audyt?

Audyt 1-dniowy 1500 zł netto Stała cena. Bez ukrytych kosztów. Bez abonamentu.

Co obejmuje audyt za 1500 zł?

Na końcu dostajesz

Czy 1500 zł to nie za mało?

Ten audyt jest zaprojektowany dla małych firm. Nie analizuję wszystkiego jak w korporacji — sprawdzam to, co w praktyce najczęściej prowadzi do:

To szybki, konkretny audyt, który daje realny obraz sytuacji firmy. Jeśli potrzebujesz pełnego audytu zgodności z NIS2 lub ISO 27001 — to nie jest ta usługa. Tu chodzi o praktyczną ochronę małej firmy w 1 dzień.

9. Jak wygląda współpraca — krok po kroku

Bez zobowiązań i formalności na start. Cały proces jest prosty i zajmuje zwykle kilka dni od pierwszego kontaktu do gotowego raportu.

10. Opinie

Tu pojawią się opinie firm po wykonanych audytach. Jeśli pracowaliśmy razem i chcesz dodać opinię — napisz na kontakt@audytbiura.pl.

11. Kontakt i umówienie terminu

Najprościej: napisz krótki mail z opisem firmy — wracam z propozycją terminu w 24 h.


Albo wypełnij krótki formularz — odpiszę w 24 h

Odpowiadam w ciągu 24 h roboczych. Wolisz mail bezpośredni? Napisz na kontakt@audytbiura.pl lub zadzwoń +48 502 503 015.

AudytBiura.pl — 1-dniowy audyt bezpieczeństwa IT dla właściciela małej firmy, który chce wiedzieć, gdzie może stracić dane, pieniądze albo dostęp do poczty.

Kto wykonuje audyt

Radek Rzążewski — audytor bezpieczeństwa IT

Audyt wykonuję osobiście: Radek Rzążewski (LinkedIn).

Na co dzień zajmuję się cyberbezpieczeństwem i pracą z systemami IT (SOC / monitoring / analiza zagrożeń). Widzę na bieżąco, jak wyglądają realne incydenty i błędy w firmach.

W audycie nie używam języka technicznego. Pokazuję właścicielowi firmy konkretnie: gdzie jest ryzyko, co może się wydarzyć i co trzeba poprawić.

Ten audyt nie jest projektem dla korporacji. Jest dopasowany do małej firmy i skupia się na miejscach, które najczęściej prowadzą do:

  • przejęcia poczty
  • utraty danych
  • błędnych przelewów
  • chaosu z dostępami pracowników

Celem audytu nie jest sprzedaż sprzętu ani abonamentu IT. Celem jest pokazanie, gdzie firma jest narażona i jak to naprawić.

Jeśli masz informatyka — dostanie konkretne wytyczne. Jeśli nie masz — dostaniesz prosty plan działania.

Więcej o mnie →

Umów audyt — 1500 zł netto →