Audyt
Bezpieczeństwa IT

500+

projektów IT przez 15 lat działalności na rynku

14 dni

od zamówienia - do gotowego raportu z rekomendacjami

30%

średnia redukcja kosztów IT,
którą odkrywamy podczas audytu

NIS2

raport gotowy dla zarządu, regulatora i audytora

360° · 8 obszarów · Raport w 2 tygodnie

Skąd wiesz, że
Twoje IT działa
tak jak myślisz?

Audyt Bezpieczeństwa IT od Engave daje Ci twardy obraz stanu infrastruktury - bez założeń, bez domysłów. Kilkudziesięciostronicowy raport z konkretnymi rekomendacjami i planem działania.

Dla kogo jest audyt
bezpieczeństwa IT

Audyt IT zamawia się w różnych momentach. Wszystkie jednak mają wspólną cechę:
klient potrzebuje twardego obrazu rzeczywistości, a nie mrzonek czy domysłów.

STRACH

Właśnie dowiedziałeś się, że firma podobna do Twojej płaciła okup hakerowi

Artykuł w prasie, rozmowa ze znajomym, pytanie od ubezpieczyciela. Coś wzbudziło niepokój i chcesz wiedzieć - czy jesteśmy naprawdę bezpieczni?

Trigger:  incydent u konkurenta, pytanie o polisę cybernetyczną, atak ransomware w mediach

COMPLIANCE

Musisz udowodnić, że świadomie zarządzasz bezpieczeństwem IT

NIS2, GDPR, KNF, wymogi przetargu, warunki umowy z kontrahentem korporacyjnym. Szukasz dokumentu, nie odkrycia.

Trigger:  ustawa KSC/NIS2, kontrola UODO, audyt klienta korporacyjnego, wymóg przetargowy

OSZCZĘDNOŚCI

CFO chce wiedzieć, czy budżet IT jest wydawany optymalnie

Audyt jako narzędzie optymalizacji kosztów. Inwentaryzacja licencji, zbędne zasoby, wydatki bez wartości. Średnio odkrywamy 30% kosztów do redukcji.

Trigger:  przegląd kosztów stałych, zmiana w zarządzie, wejście inwestora, presja na EBITDA

TRANSAKCJA

Firma planuje sprzedaż, fuzję, IPO lub wejście do korporacyjnego kontrahenta

Audyt IT jako element due diligence. Zarząd chce znać stan infrastruktury zanim trafi na stół negocjacyjny. Wartość kontraktu jest najwyższa z wszystkich segmentów.

Trigger:  rozmowy M&A, nowy inwestor, wejście do grupy kapitałowej, przygotowanie do przetargu PZP

INSTYTUCJA PUBLICZNA

JST, szpital, uczelnia lub agencja przed kontrolą NIK, UODO lub przetargiem

Audyt jako przygotowanie do kontroli zewnętrznej lub jako element dokumentacji przetargowej. Wymogi KSC i NIS2 wymuszają regularne przeglądy bezpieczeństwa.

Trigger:  zapowiedź kontroli, wymóg przetargu, wdrożenie KSC/NIS2, nowy dyrektor IT z mandatem na porządkowanie

ZMIANA

Właśnie zmieniliście dostawcę IT lub odszedł kluczowy informatyk

Nowy zespół lub nowy partner IT chce wiedzieć, co faktycznie przejmuje. Jakie systemy działają, gdzie są hasła, co jest skonfigurowane poprawnie, a co tylko "jakoś działa" bo nikt nie dotykał od lat.

Trigger:  offboarding jedynego informatyka w firmie, zmiana dostawcy IT, fuzja dwóch środowisk, nowy CTO lub IT Manager z mandatem na porządkowanie

  • STRACH
  • COMPLIANCE
  • OSZCZĘDNOŚCI
  • TRANSAKCJA
  • INSTYTUCJA PUBLICZNA
  • ZMIANA

NASI KLIENCI

Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient

Co firmy odkrywają
podczas audytu Engave

Po zrealizowanych projektach widzimy te same wzorce. Choć czasem przerażają - są to normalne sytuacje polskich firm, które urosły szybciej niż ich IT.

ryzyko bezpieczeństwa

Backup, który "działał" od 14 miesięcy - nie działał.

Firma logistyczna. Informatyk co miesiąc patrzył na zielone ikonki w panelu. Nikt nie testował faktycznego odtworzenia. Po audycie próba odtworzenia się nie powiodła - dane z ostatnich 14 miesięcy były nieosiągalne.

Efekt Audytu:  Ryzyko utraty 14 miesięcy danych odkryte i naprawione przed incydentem

ukryty koszt

Licencje płacone za pracowników, którzy odeszli dwa lata temu

Firma usługowa, 45 osób. Przy inwentaryzacji licencji Microsoft 365 okazało się, że aktywnych subskrypcji było 63. Firma miała 45 pracowników. Różnica: 18 licencji na konta nieistniejące.
Koszt: 1 800 zł miesięcznie w zamian za nic.

Efekt Audytu:  Odkryte oszczędności w wysokości 21 600 zł rocznie - do odzyskania od następnego miesiąca

ryzyko bezpieczeństwa

Trzy aktywne konta VPN byłych pracowników - w tym jednego z konfliktem

Firma produkcyjna. Offboarding kończył się na zabraniu laptopa. Konta VPN, uprawnienia do systemów ERP i zdalny dostęp do serwera plików pozostawały aktywne. W jednym przypadku był to pracownik, który odszedł w złych relacjach.

Efekt Audytu:  Trzy aktywne konta zewnętrzne zidentyfikowane i zamknięte tego samego dnia co raport

compliance

Brak jakiejkolwiek dokumentacji procedur IT - firma nie przeszłaby audytu UODO

Firma medyczna (dane szczególnej kategorii GDPR). Przy zapytaniu o procedury: backup, zarządzanie dostępem, obsługa incydentów, aktualizacje - okazało się, że żadnej pisemnej procedury nie ma. Cała wiedza była w głowie jednego człowieka.

Efekt Audytu:  Komplet procedur IT opracowany przez Engave jako element raportu - gotowy dla UODO

ryzyko bezpieczeństwa

Serwer z 2011 roku. 47 zaległych aktualizacji bezpieczeństwa. Cały czas w produkcji.

Kancelaria prawna. Infrastruktura "działała". Informatyk zewnętrzny dbał o bieżące sprawy. Serwer plików nigdy nie był objęty polityką aktualizacji, bo "zawsze działał". CVE z lat 2019-2023 bez łatek.

Efekt Audytu:  wykryto 47 krytycznych luk bezpieczeństwa - priorytetyzacja i plan modernizacji zawarty w raporcie

ukryty koszt

Cztery subskrypcje SaaS na te same narzędzia - różne działy, brak koordynacji

Firma e-commerce, 80 osób. Dział marketingu, sprzedaży, obsługi klienta i IT każdy korzystał z innego narzędzia do zarządzania projektami. Cztery subskrypcje, żadna integracja, dane w czterech miejscach.

Efekt Audytu:  Konsolidacja do jednej platformy: oszczędność 3 400 zł miesięcznie + zysk na integracji danych

ZAKRES

8 obszarów. Pełny obraz.
Żadnych białych plam.

Audyt obejmuje całość infrastruktury IT - od fizycznych zabezpieczeń po zgodność z regulacjami. Możemy też zawęzić zakres do wybranych obszarów lub rozszerzyć o konkretne aplikacje i systemy.

Zabezpieczenia fizyczne

Siedziba i serwerownia

🟡 Kontrola dostępu do serwerowni
🟡 Zasilanie awaryjne (UPS)
🟡 Klimatyzacja i chłodzenie

Sieć LAN/WAN

Topologia i bezpieczeństwo sieciowe

🟡 Topologia i VLAN
🟡 Firewall i IDS/IPS
🟡 Redundancja łączy
🟡 Aktualność konfiguracji

Procedury IT

Dokumentacja i polityki bezpieczeństwa

🟡 Polityka backupu i testowania
🟡 Zarządzanie dostępem
🟡 Obsługa incydentów
🟡 Procedury aktualizacji

Środowisko serwerowe

Serwery fizyczne i wirtualne

🟡 Stan i aktualność systemów
🟡 Backup i DR
🟡 Uprawnienia i konta
🟡 Wirtualizacja (VMware)

Stacje robocze

Komputery i urządzenia użytkowników

🟡 Aktualność systemów i łatek
🟡 Antywirusy i EDR
🟡 Szyfrowanie dysków
🟡 Konfiguracje bezpieczeństwa

Licencje oprogramowania

Inwentaryzacja i optymalizacja

🟡 Pełna inwentaryzacja licencji
🟡 Zgodność z umowami
🟡 Nieużywane subskrypcje
🟡 Optymalizacja kosztów

Urządzenia mobilne
i peryferyjne

Telefony, drukarki, IoT

🟡 MDM i zarządzanie mobilne
🟡 Drukarki i skanery
🟡 Urządzenia IoT w sieci
🟡 BYOD - zasady i ryzyko

Zgodność regulacyjna

NIS2, GDPR i standardy sektorowe

🟡 Ocena zgodności z NIS2
🟡 GDPR - ochrona danych
🟡 Standardy sektorowe (KNF, KSC)
🟡 Gotowość na kontrolę UODO

Audyt nie kończy się na raporcie.
To początek naprawy

Engave może wdrożyć każdą rekomendację z raportu.
Nie zostawiamy klienta z kilkudziesięciostronicowym dokumentem bez pomocy w realizacji.

Naturalną ścieżką po audycie jest Kompleksowa Opieka IT lub Cyfrowy Bunkier - w zależności od tego, co odkryjemy i czego będziesz od nas oczekiwać. A to wszystko w poszanowaniu Twojego czasu i bez naciągania Cię na niepotrzebne koszty.

Certyfikaty ISO

Certyfikaty ISO to globalny standard doskonałości, który gwarantuje, że nasza firma działa w sposób skuteczny, efektywny i zgodny z regulacjami.

To dowód na to, że nasza organizacja zobowiązała się do ciągłego doskonalenia, traktując poważnie zarówno kwestie jakości, jak i zadowolenia klientów.

WSPÓŁPRACUJEMY Z NAJLEPSZYMI

Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient

Referencje

Co mówią o nas klienci

"Z uwagi na duży profesjonalizm Engave S.A. możemy z nieukrywaną satysfakcją polecić jej usługi informatyczne innym firmom. W czasie dotychczasowej współpracy pracownicy firmy dali się poznać jako wysokiej klasy, dobrze zorganizowani specjaliści. Jakość świadczonych usług, jak i zrozumienie naszych potrzeb bezpośrednio przyczyniło się do znaczącego usprawnienia pracy."

— HUBIX SP. Z O.O.

"Na przestrzeni półtorarocznej współpracy, Engave dało się poznać jako rzetelny, elastyczny i zorientowany na wyniki partner. Mieliśmy możliwość zapoznania się z kompetencjami i metodami pracy firmy Engave w długim okresie, zarówno na poziomie zarządzania procesami, jak i operacyjnym. Dlatego z całą odpowiedzialnością rekomendujemy ich jako partnera godnego zaufania przy realizacji złożonych projektów organizacyjnych i technologicznych."

— Uniwersytet Medyczny w Łodzi

"Współpraca z firmą Engave pozwoliła nam na uzyskanie rzetelnej i kompleksowej wiedzy o stanie naszej infrastruktury informatycznej. Przeprowadzony audyt został wykonany w sposób profesjonalny, a jego wyniki zostały przedstawione w formie merytorycznej dokumentacji, która stanowi dla nas mapę drogową dalszego rozwoju. Engave to partner, który potrafi przełożyć skomplikowane zagadnienia techniczne na język korzyści biznesowych. Rekomendujemy ich usługi każdej organizacji, dla której bezpieczeństwo IT jest priorytetem."

— ApartHotel Termy Uniejów

"Man Truck BUS Polska Sp. z o.o. zlecił firmie Engave S.A. dostawę, wdrożenie i konfigurację rozwiązania firmy ManageEngine do oprogramowania do monitorowania sieci, serwerów, wirtualizacji baz danych dla posiadanych systemów informatycznych, a także do zarządzania urządzeniami mobilnymi. Przedmiot umowy został zakończony i zrealizowany zgodnie z zawartą umową terminowo i z należytą starannością."

— MAN TRUCK BUS POLSKA

"Międzynarodowy Instytut Biologii Molekularnej i Komórkowej w Warszawie poświadcza, że firma Engave dostarczyła i wdrożyła z należytą starannością dostawę sprzętu komputerowego do wspólnej platformy sekwencjonowania DNA metodami nowej generacji. Zamówienie zostało wykonane terminowo i należycie."

— Międzynarodowy Instytut Biologii Molekularnej i Komórkowej

"Cyfrowy Bunkier w ZUS to projekt, który zmienia sposób, w jaki administracja publiczna myśli o ochronie danych, z reaktywnego reagowania na proaktywną odporność. Engave S.A. realizując to wdrożenie, udowodniło, że polskie kompetencje technologiczne są w stanie sprostać najbardziej wymagającym standardom bezpieczeństwa instytucji publicznych. ZUS potwierdza należytą realizację umowy."

— Zakład Ubezpieczeń Społecznych

"Informujemy, że Engave S.A. wykonała na rzecz Fujitsu Technology Solutions spółka z o.o. dostawę sprzętu informatycznego oraz licencji oprogramowania wraz ze wsparciem. Polecamy Engave S.A. jako zaufanego i sprawdzonego partnera."

— FUJITSU TECHNOLOGY SOLUTIONS

"Firma Engave S.A wykonała usługę obejmującą wdrożenie oprogramowania wirtualizacyjnego Vmware, instalację i konfigurację platformy wirtualizacyjnej, rekonfigurację LAN oraz warstw bezpieczeństwa, instalację, konfigurację i utrzymanie środowiska kopii zapasowych, naprawy systemu do backupu, wdrożenie mechanizmów DR i innych. Wszystkie prace zostały wykonane z należytą starannością i przy bardzo dużym zaangażowaniu Wykonawcy."

— PGW Wody Polskie oraz Instytut Meteorologii i Gospodarki Wodnej

"Dział Informatyki Miejskich Zakładów Autobusowych Sp. z o.o. potwierdza, że firma Engave w ramach modernizacji centralnego systemu backupu, dostarczyła oraz wdrożyła system do zarządzania ochroną danych. Dostawa została zrealizowana zgodnie z umową. Całość przedmiotu umowy została wykonana z należytą starannością oraz w wyznaczonym terminie."

— Miejskie Zakłady Autobusowe SP. Z O.O.

"Zamówienie realizowane przez Engave, zostało zrealizowane terminowo, w całości, z zachowaniem należytej staranności oraz spełnieniem wszystkich wymogów określonych umową."

— Wydział Informatyki Miasto Stołeczne Warszawa

"Usługa realizowana przez Engave S.A. została wykonana terminowo i z należytą starannością, przy ogromnym zaangażowaniu i profesjonalizmowi Wykonawcy. Rzetelność i prawidłowość sporządzonej wyceny i dokumentacji (…) została potwierdzona przez zespół naukowców z dziedziny nauk informatycznych i ekonomicznych."

— Narodowy Fundusz Zdrowia

"Wszystkie prace zostały wykonane należycie, zgodnie z ustalonym zakresem prac, terminowo i z należytą starannością. Nie mamy żadnych zastrzeżeń do jakości świadczonych usług."

— ENAMOR SP. Z O.O.

"Engave zapewniło montaż, instalację oraz uruchomienie macierzy w sposób umożliwiający pełną współpracę, w trybie natywnym, ze wszystkimi serwerami. Przeprowadzono testy potwierdzające poprawność działania rozbudowanych macierzy oraz poprawność podłączenia do środowiska Zamawiającego. Doprowadzono zmodernizowane środowisko do pełnej funkcjonalności sprzed rozbudowy. Wszelkie prace wykonane zostały poprawnie i zgodnie postanowieniami umowy."

— Narodowy Fundusz Zdrowia


Audyt 360°

Obejrzyj bezpłatny webinar i sprawdź, ile naprawdę wiesz o kondycji swojej firmy

Zamów audyt lub zacznij od
bezpłatnej konsultacji

1. Pierwsza konsultacja bezpłatna
Rozmawiamy o Twoim środowisku, możemy wstępnie ocenić ryzyko i zaproponować zakres - bez żadnych kosztów i zobowiązań.

2. Raport w 2 tygodnie
Od zamówienia do gotowego raportu - standardowo 2 tygodnie.

3. Elastyczny zakres
Pełny audyt 360° lub wybrany obszar - dopasowujemy zakres do Twoich potrzeb i budżetu

4. Engave wdroży rekomendacje
Nie zostawiamy Cię z raportem - możemy zrealizować każdą pozycję z planu działania

Administratorem Twoich danych osobowych jest Engave S.A. z siedzibą w Warszawie, informacje o zasadach przetwarzania danych dostępne są w Polityce Prywatności.

Pierwsza konsultacja bezpłatna · odpowiedź w 24h · bez zobowiązań