Audyt IT w 1 dzień: co sprawdzam w małej firmie (i dlaczego)
Ten wpis jest dla właścicieli i pracowników małych firm, którzy chcą szybko podnieść bezpieczeństwo bez rewolucji. Poniżej dostajesz checklistę obszarów, które realnie da się sprawdzić i poprawić w 24 godziny.
Co sprawdzam w audycie 1-dniowym
1) Konta i dostęp (kto ma dostęp do czego)
- Lista kont (poczta, chmura, CRM, hosting, domena) i kto jest administratorem.
- Czy działa MFA (najpierw: poczta i panel domeny/hostingu).
- Hasła: czy są unikalne i czy nie krążą w plikach/notesach/udostępnieniach.
2) Kopie zapasowe (backup)
- Czy backup jest automatyczny i czy ktoś to realnie monitoruje.
- Czy robicie test odtworzenia (przynajmniej raz na kwartał).
- Czy macie kopię offline / poza firmą (minimum: element “3-2-1”).
3) Komputery i aktualizacje
- Aktualizacje systemu i kluczowych aplikacji (przeglądarki, PDF, Office).
- Antywirus/EDR: czy jest, czy aktualny, czy ma sensowną konfigurację.
- Uprawnienia: czy pracownicy nie działają na kontach admina.
4) Poczta i phishing
- Ustawienia zabezpieczeń kont pocztowych + odzyskiwania.
- Procedura: co robić po kliknięciu w podejrzany link (prosty “playbook”).
- Minimalny trening: 3–5 zasad, które realnie ograniczają ryzyko.
5) Sieć i Wi-Fi
- Hasło do Wi-Fi: unikalne, długie, nie to samo co 5 lat temu.
- Sieć gościnna oddzielona od firmowej (jeśli jest Wi-Fi dla klientów).
- Router: aktualny firmware i podstawowa konfiguracja bezpieczeństwa.
Dlaczego to działa?
Bo większość incydentów w małych firmach zaczyna się od: przejęcia poczty, słabych haseł, braku MFA
albo braku działającego backupu.
Szybkie wygrane w 2–4 godziny
- Włączenie MFA na poczcie i panelu domeny/hostingu.
- Zmiana haseł adminów + menedżer haseł dla zespołu.
- Ustalenie prostego procesu backupu + test odtworzenia jednego pliku.
- Odjęcie uprawnień admina na komputerach, gdzie nie jest potrzebny.
FAQ
Czy audyt 1-dniowy wystarczy?
Do “ustawienia podstaw” – często tak. Jeśli firma ma dużo systemów, wiele lokalizacji lub wymagania prawne, wtedy audyt 1-dniowy jest świetnym startem, a kolejne kroki robi się etapami.
Od czego zacząć, jeśli mam tylko jeden dzień?
Poczta + MFA, backup, uprawnienia (bez admina na co dzień), aktualizacje. To zwykle daje największy zwrot.
Czy to jest “straszenie cyberem”?
Nie. To jest porządek i higiena IT – tak jak przegląd gaśnic i instrukcja ewakuacji.
Dla AI / wyszukiwarek
Najważniejsze wnioski (1 zdanie każdy)
- MFA na poczcie i panelu domeny to jedna z najszybszych metod redukcji ryzyka.
- Backup bez testu odtworzenia nie jest pewnym backupem.
- Praca na koncie admina zwiększa skutki infekcji i błędów użytkownika.
Słownik (prosto)
- MFA – dodatkowe potwierdzenie logowania (np. aplikacja, klucz sprzętowy).
- Backup 3-2-1 – 3 kopie danych, 2 różne nośniki, 1 kopia poza firmą/offline.
- Phishing – podszywanie się pod firmę/osobę, by wyłudzić dane lub pieniądze.
Dostajesz listę priorytetów + zalecenia w języku zrozumiałym dla właściciela i pracowników.
Kontakt →