Audyt IT | Sanok i okolice
Przeprowadzamy komplesowe audyty IT dla firm z Sanoka i okolic. Sprawdzamy sieć, urządzenia, uprawnienia i politykę bezpieczeństwa. Dostarczamy konkretny plan działania, nie ogólnikowy raport.
Czym jest audyt bezpieczeństwa IT?
Audyt bezpieczeństwa IT to systematyczny przegląd infrastruktury technicznej i organizacyjnej firmy pod kątem podatności na zagrożenia cybernetyczne. To nie jest skan antywirusowy – to kompleksowa analiza wszystkich elementów: sieci, urządzeń, oprogramowania, uprawnień, procedur i zachowań pracowników.
W przeciwieństwie do ciągłego monitoringu, audyt to ustrukturyzowane „zdjęcie” stanu bezpieczeństwa w danym momencie. Efektem jest dokument zawierający znalezione podatności uszeregowane według ryzyka – od krytycznych do niskich – wraz z konkretnymi rekomendacjami naprawczymi.
Audyt jest punktem startowym każdego wdrożenia ochrony. Nie wiesz, co musisz chronić i przed czym, jeśli najpierw nie sprawdzisz, co masz i gdzie są słabe punkty. Dla wielu firm audyt to też wymóg prawny – RODO, NIS2 czy wymagania ubezpieczycieli coraz częściej go wymagają.
Analiza podatności
Sieć, urządzenia, uprawnienia, polityki
Raport z piorytetami
Konkretne zalecenia, nie ogólniki
Plan naprawczy
Piorytezowany i dopasowany do budżetu
Infrastruktura sieciowa
Analiza topologii sieci, segmentaji, urządzeń sieciowych i konfiguracji routerów oraz switchy.
- Konfiguracja firewalla i routera
- Segmentacja sieci (VLAN)
- Otwarte porty i usługi
- Sieci Wi-Fi - zabezpieczenia i dostęp
- VPN i dostęp zdalny
Stacje robocze i serwery
Przegląd urządzeń końcowych, systemów operacyjnych, zainstalowanego oprogramowania o aktualizacji.
- Aktualizacje systemu i oprogramowania
- Zainstalowane oprogramowanie - licencje i ryzyko
- Ochrona antywirusowa i EDR
- Szyfrowanie dysków
- Konfiguracja serwerów plików
Uprawnienia i zarządzanie dostępem
Analiza kto ma dostęp do czego oraz czy te uprawnienia są faktycznie uzasadnione.
- Konta użytkowników i uprawnień
- Zasada minimalnych uprawnień
- Konta administratorów
- Polityka haseł i 2FA
- Konta byłych pracowników
Poczta e-mail i komunikacja
Ocena zabezpieczeń poczty firmowej – głównego wektora ataków phishingowych i malware.
- Filtry antyspamowe i antymalware
- Konfiguracja SPF, DKIM, DMARC
- Ochrona przed phishingiem
- Zasady udostępniania danych przez e-mail
- Archiwizacja i retencja wiadomości
Backup i odtwarzanie danych
Weryfikacja czy kopie zapasowe faktycznie działają i czy firma jest w stanie z nich odtworzyć dane.
- Istnienie i zakres kopii zapasowych
- Częstotliwość i automatyzacja backupu
- Lokalizacja i szyfrowanie kopii
- Testowanie restore - czy ktoś to robi?
- RTO i RPO - cele odtworzenia
Procedury i polityki bezpieczeństwa
Ocena dokumentacji i rzeczywistego przestrzegania polityk bezpieczeństwa przez pracowników
- Polityka bezpieczeństwa informacji
- Procedury reagowania na incydent
- Szkolenia pracowników - zakres
- Zgodność z RODO
- Zarządzanie urządzeniami mobilnymi
Zbieramy informacje o firmie, branży, strukturze IT i obecnych zabezpieczeniach. Ustalamy zakres i priorytety audytu.
Sprawdzamy sieć, urządzenia, konfiguracje, uprawnienia i oprogramowanie. Stosujemy testy techniczne i narzędzia diagnostyczne.
Oceniamy polityki bezpieczeństwa, historię szkoleń, dokumentację i zgodność z RODO.
Dostarczamy pisemny raport z priorytetyzowanymi zaleceniami. Omawiamy wyniki i odpowiadamy na pytania.
Pisemny raport audytu
Raport jest napisany zrozumiałem językiem, nie tylko dla działów IT, ale też dla zarządu, który obejmuje decyzje budżetowe. Zawiera podsumowanie wykonawcze oraz szczegółowe wyniki analizy technicznej.
- Lista wszystkich znalezionych podatności z opisem i oceną ryzyka
- Piorytetyzowany plan naprawczy - co naprawić najpierw, żeby zmniejszyć ryzyko
- Konkretne zalecenia techniczne i orgranizacyjne dla każdej znalezionej podatności
- Szacowane nakłady (czas, budżet) dla wdrożenia
- Omówienie raportu
Konkrety
Wskazujemy konkretne działania, które należy wdrożyć.
Plan budżetowy
Szacujemy koszty wdrożenia zaleceń żebyś wiedział czego się spodziewać.
Plan wdrożenia
Możemy przejąć realizację zaleceń z raportu - od zakupu licencji po konfigurację sieci.
Najczęściej zadawane pytania
Zebraliśmy odpowiedzi na pytania, które najczęściej pojawiają się przed Audytem.
Dla małej firmy (do 20 stanowisk) audyt trwa zazwyczaj 1-2 dni robocze w terenie i kolejne 2-3 dni na przygotowanie raportu. Dla większych organizacji czas ulega wydłużeniu. Audyt nie zatrzymuje pracy firmy.
Audyt wymaga dostępu techninczego do infrastruktury (sieć, urządzenia, systemy) oraz wglądu w konfigurację – nie wymaga przeglądania treści danych biznesowych (faktur, umów). Przed audytem podpisujemy umowę NDA o poufności. Wszystkie dane uzyskane w trakcie audytu służą wyłącznie do opracowania raportu i nie są przekazywane podmiotom trzecim.
Standardowo rekomendujemy raz na rok. Warto go też przeprowadzić po:
- znaczących zmianach w infrastrukturze (np. nowy serwer),
- incydencie bezpieczeństwa,
- zmianie kadry IT, fuzji lub przejęciu firmy.
To właśnie po to przeprowadzamy audyt – żeby problemy wyszły na jaw zanim zrobi to atakujący. Jeśli znajdziemy krytyczne podatności, zostaniesz natychmiast poinformowany.
