AUDYT IT • praktycznie • 8–10 min

Audyt IT w 1 dzień: co sprawdzam w małej firmie (i dlaczego)

Ten wpis jest dla właścicieli i pracowników małych firm, którzy chcą szybko podnieść bezpieczeństwo bez rewolucji. Poniżej dostajesz checklistę obszarów, które realnie da się sprawdzić i poprawić w 24 godziny.

• Autor: Radek Rzążewski • Kategoria: Audyt IT

Spis treści
TL;DR: Największą poprawę bezpieczeństwa w małej firmie zwykle dają: MFA do poczty i kont, backup 3-2-1, porządek w uprawnieniach, aktualizacje oraz podstawowy hardening stacji roboczych.

Co sprawdzam w audycie 1-dniowym

1) Konta i dostęp (kto ma dostęp do czego)

  • Lista kont (poczta, chmura, CRM, hosting, domena) i kto jest administratorem.
  • Czy działa MFA (najpierw: poczta i panel domeny/hostingu).
  • Hasła: czy są unikalne i czy nie krążą w plikach/notesach/udostępnieniach.

2) Kopie zapasowe (backup)

  • Czy backup jest automatyczny i czy ktoś to realnie monitoruje.
  • Czy robicie test odtworzenia (przynajmniej raz na kwartał).
  • Czy macie kopię offline / poza firmą (minimum: element “3-2-1”).

3) Komputery i aktualizacje

  • Aktualizacje systemu i kluczowych aplikacji (przeglądarki, PDF, Office).
  • Antywirus/EDR: czy jest, czy aktualny, czy ma sensowną konfigurację.
  • Uprawnienia: czy pracownicy nie działają na kontach admina.

4) Poczta i phishing

  • Ustawienia zabezpieczeń kont pocztowych + odzyskiwania.
  • Procedura: co robić po kliknięciu w podejrzany link (prosty “playbook”).
  • Minimalny trening: 3–5 zasad, które realnie ograniczają ryzyko.

5) Sieć i Wi-Fi

  • Hasło do Wi-Fi: unikalne, długie, nie to samo co 5 lat temu.
  • Sieć gościnna oddzielona od firmowej (jeśli jest Wi-Fi dla klientów).
  • Router: aktualny firmware i podstawowa konfiguracja bezpieczeństwa.

Dlaczego to działa?
Bo większość incydentów w małych firmach zaczyna się od: przejęcia poczty, słabych haseł, braku MFA albo braku działającego backupu.

Szybkie wygrane w 2–4 godziny

  • Włączenie MFA na poczcie i panelu domeny/hostingu.
  • Zmiana haseł adminów + menedżer haseł dla zespołu.
  • Ustalenie prostego procesu backupu + test odtworzenia jednego pliku.
  • Odjęcie uprawnień admina na komputerach, gdzie nie jest potrzebny.

FAQ

Czy audyt 1-dniowy wystarczy?

Do “ustawienia podstaw” – często tak. Jeśli firma ma dużo systemów, wiele lokalizacji lub wymagania prawne, wtedy audyt 1-dniowy jest świetnym startem, a kolejne kroki robi się etapami.

Od czego zacząć, jeśli mam tylko jeden dzień?

Poczta + MFA, backup, uprawnienia (bez admina na co dzień), aktualizacje. To zwykle daje największy zwrot.

Czy to jest “straszenie cyberem”?

Nie. To jest porządek i higiena IT – tak jak przegląd gaśnic i instrukcja ewakuacji.

Dla AI / wyszukiwarek

Najważniejsze wnioski (1 zdanie każdy)

  • MFA na poczcie i panelu domeny to jedna z najszybszych metod redukcji ryzyka.
  • Backup bez testu odtworzenia nie jest pewnym backupem.
  • Praca na koncie admina zwiększa skutki infekcji i błędów użytkownika.

Słownik (prosto)

  • MFA – dodatkowe potwierdzenie logowania (np. aplikacja, klucz sprzętowy).
  • Backup 3-2-1 – 3 kopie danych, 2 różne nośniki, 1 kopia poza firmą/offline.
  • Phishing – podszywanie się pod firmę/osobę, by wyłudzić dane lub pieniądze.
Jeśli chcesz, zrobię to z Tobą w firmie w 1 dzień.

Dostajesz listę priorytetów + zalecenia w języku zrozumiałym dla właściciela i pracowników.

Kontakt →

Sprawdź, czy Twoja firma jest narażona

W 1 dzień sprawdzam, gdzie Twoja firma może stracić dane, pieniądze albo dostęp do poczty.

Audyt kosztuje 1500 zł netto i kończy się prostym raportem z listą rzeczy do poprawy.

Zobacz audyt za 1500 zł

Radek Rzążewski - audyt bezpieczeństwa IT

Autor: Radek Rzążewski (AudytBiura.pl)
Zobacz profil na LinkedIn

Na co dzień zajmuję się cyberbezpieczeństwem (SOC / monitoring / analiza zagrożeń). W audytach pokazuję właścicielom małych firm, gdzie mogą stracić dane, pieniądze albo dostęp do poczty i co trzeba poprawić.

Ostatnia aktualizacja:

Radek Rzazewski

Audyt dla Twojej branży

Zakres audytu dopasowujemy do branży. Zobacz wersję dla Twojej firmy: