Nic nie robię
Co: brak przeglądu i planu.
Czas/koszt: 0 zł — do pierwszego incydentu.
Dla kogo: ryzykowne dla każdego, kto trzyma dane klientów lub realizuje przelewy.
W 1 dzień sprawdzam najważniejsze miejsca, przez które mała firma może stracić dane, pieniądze albo dostęp do poczty. Dostajesz raport PDF z priorytetami i konkretnym planem działań na 30 i 60 dni. Bez technicznego bełkotu.
Weryfikujemy „rdzeń" bezpieczeństwa: poczta i logowania, MFA, sieć/Wi-Fi, backup i konfiguracje.
Otrzymujesz listę problemów z priorytetem i wpływem (wysokie/średnie/niskie) oraz „quick wins".
Konkretny plan wdrożeń: co robić w 30 i 60 dni, żeby realnie obniżyć ryzyko.
Audyt cyberbezpieczeństwa to przegląd zabezpieczeń technicznych i organizacyjnych, który ma odpowiedzieć na trzy pytania: gdzie jesteśmy narażeni, co jest najpilniejsze i jak to naprawić. W małej firmie największy efekt daje skupienie na podstawach: MFA, hasła, backup, aktualizacje i higiena poczty.
Dla kogo jest audyt? Dla właściciela małej firmy, który nie chce sam znać się na IT, ale chce wiedzieć, czy firma jest bezpieczna. Szczególnie dla biur rachunkowych, kancelarii, gabinetów, firm usługowych i zespołów pracujących na poczcie, dokumentach i przelewach.
Jeśli chcesz zrozumieć kontekst trendów w Polsce, zobacz: Raport cyberbezpieczeństwa — styczeń 2026.
Warto, gdy:
Nie warto (jeszcze), gdy:
Audyt 1-dniowy to zwykle najlepszy pierwszy krok: pokazuje priorytety, zanim wydasz pieniądze na pełny pentest albo stały abonament IT.
Co: brak przeglądu i planu.
Czas/koszt: 0 zł — do pierwszego incydentu.
Dla kogo: ryzykowne dla każdego, kto trzyma dane klientów lub realizuje przelewy.
Co: przegląd poczty, haseł, MFA, backupu, urządzeń + raport priorytetów i plan 30/60.
Czas/koszt: 1 dzień, stała cena 1500 zł netto.
Dla kogo: mała firma, która chce wiedzieć, od czego zacząć.
Co: głębokie testy konkretnego systemu/aplikacji.
Czas/koszt: tygodnie, zwykle kilkanaście–kilkadziesiąt tys. zł.
Dla kogo: firmy z własną aplikacją/produktem, już po uporządkowaniu podstaw.
Co: bieżąca obsługa i utrzymanie systemów.
Czas/koszt: ciągły, abonament miesięczny.
Dla kogo: firmy potrzebujące codziennego wsparcia (często łączy się ze sprzedażą sprzętu).
Lista ryzyk z priorytetem i uzasadnieniem. Bez lania wody — tylko to, co wpływa na firmę.
Najkrótsze działania o największym efekcie: MFA, porządek w dostępach, segmentacja Wi-Fi, kopie.
Harmonogram na 30/60 dni: kto ma zrobić co i jaki będzie efekt (ryzyko ↓ / ciągłość ↑).
Poniższe strony są „wariantami" dopasowanymi do branż. Wszystkie prowadzą do tej samej metodologii audytu — różni się kontekst i checklisty.
Ochrona poufnych danych, RODO, ryzyka poczty i dokumentów.
Ryzyka faktur, przelewów, danych klientów i zdalnego dostępu.
Dane wrażliwe, systemy gabinetowe, zabezpieczenie kopii i urządzeń.
Ustalenie wektora, porządek po incydencie, plan napraw i minimalizacja ryzyka powtórki.
Procedury „po", zabezpieczenie dowodów, uporządkowanie dostępów i kopii.
Odzyskanie ciągłości działania, weryfikacja backupu i stacji roboczych.
Ryzyka danych, partnerów i dostępów; szybkie działania na 30/60 dni.
Porządek po incydencie, kontrola kont i minimalizacja ekspozycji.
Najświeższe wnioski: phishing, smishing, Lista Ostrzeżeń, trendy.
Checklista rozpoznawania i procedura „stop & verify" dla przelewów.
Jak robić kopie, testować odtwarzanie i nie stracić danych po ransomware.
Wdrożenie w zespole, udostępnianie, kopie bazy i dobre praktyki.
Sprawdź, czy w Twojej firmie są uporządkowane podstawy.
1500 zł netto — stała cena. Bez ukrytych kosztów. Obejmuje 1 dzień audytu + raport PDF + mini-szkolenie zespołu.
Nie. Pracujemy tak, aby minimalizować przestoje. Część rzeczy robimy obserwacyjnie, a zmiany konfiguracyjne uzgadniamy.
To częste. Audyt kończy się listą zadań i priorytetów, które możesz zlecić opiekunowi IT lub wdrożyć krok po kroku.
Zwykle w 24–48 godzin od audytu, wraz z listą „quick wins" i planem na 30/60 dni.
Tak. Audyt porządkuje ryzyka, priorytety i daje dowody działań (due diligence). W razie potrzeby rozszerzamy zakres o procedury, dokumentację i plan wdrożeń.
Nie. Dostęp minimalny, tylko na czas audytu. Po audycie wszystkie dostępy są usuwane.
Ten audyt jest zaprojektowany dla małych firm. Nie analizuję wszystkiego jak w korporacji — sprawdzam to, co w praktyce najczęściej prowadzi do:
To szybki, konkretny audyt, który daje realny obraz sytuacji firmy. Jeśli potrzebujesz pełnego audytu zgodności z NIS2 lub ISO 27001 — to nie jest ta usługa. Tu chodzi o praktyczną ochronę małej firmy w 1 dzień.
Bez zobowiązań i formalności na start. Cały proces jest prosty i zajmuje zwykle kilka dni od pierwszego kontaktu do gotowego raportu.
Piszesz maila lub wypełniasz krótki formularz (branża, liczba osób, poczta, backup). Odpowiadam w ciągu 24 h z propozycją terminu.
Uzgadniamy zakres i dostęp — minimalny i tylko na czas audytu. Nie potrzebuję stałego dostępu do Twoich systemów.
W 1 dzień roboczy sprawdzam pocztę, hasła, MFA, backup, sieć, urządzenia i procedury. Pracuję równolegle z zespołem, bez wstrzymywania firmy.
W 24–48 h dostajesz raport PDF: ryzyka z priorytetami (wysokie/średnie/niskie), quick wins i plan działań na 30/60 dni. Plus mini-szkolenie z phishingu.
Wszystkie dostępy są usuwane. Masz gotową listę zadań do wdrożenia samodzielnie albo przez swojego informatyka.
Tu pojawią się opinie firm po wykonanych audytach. Jeśli pracowaliśmy razem i chcesz dodać opinię — napisz na kontakt@audytbiura.pl.
Najprościej: napisz krótki mail z opisem firmy — wracam z propozycją terminu w 24 h.
AudytBiura.pl — 1-dniowy audyt bezpieczeństwa IT dla właściciela małej firmy, który chce wiedzieć, gdzie może stracić dane, pieniądze albo dostęp do poczty.
Audyt wykonuję osobiście: Radek Rzążewski (LinkedIn).
Na co dzień zajmuję się cyberbezpieczeństwem i pracą z systemami IT (SOC / monitoring / analiza zagrożeń). Widzę na bieżąco, jak wyglądają realne incydenty i błędy w firmach.
W audycie nie używam języka technicznego. Pokazuję właścicielowi firmy konkretnie: gdzie jest ryzyko, co może się wydarzyć i co trzeba poprawić.
Ten audyt nie jest projektem dla korporacji. Jest dopasowany do małej firmy i skupia się na miejscach, które najczęściej prowadzą do:
Celem audytu nie jest sprzedaż sprzętu ani abonamentu IT. Celem jest pokazanie, gdzie firma jest narażona i jak to naprawić.
Jeśli masz informatyka — dostanie konkretne wytyczne. Jeśli nie masz — dostaniesz prosty plan działania.