Dla firm z własnym lub zewnętrznym IT, ale bez specjalisty ds. bezpieczeństwa

Cyberbezpieczeństwo dla firm bez własnego specjalisty.

Sprawdzam, kto ma dostęp do firmowych kont, czy z kopii można odtworzyć dane i co poprawić najpierw. Dostajesz plan na 30, 60 i 90 dni — do wdrożenia ze mną albo z Twoim informatykiem. Oferta najlepiej pasuje do firm zatrudniających 10–50 osób.

15 pytań • wynik od razu • raport PDF po podaniu e-maila • bez newslettera
Paweł Ziewacz, konsultant ds. cyberbezpieczeństwa Paweł Ziewacz CISSP / pracujesz bezpośrednio ze mną
Obszary 01–04
  1. 01Konta i dostępy
  2. 02Ryzyko i priorytety
  3. 03Procedury i dowody
  4. 04Ludzie i AI
01Sytuacje

Najczęściej nie zaczyna się od ataku.

Zaczyna się od pytania, na które w firmie nikt nie ma pewnej odpowiedzi.

Nie wiesz, od którego obszaru zacząć?

Zobacz 3 tematy do sprawdzenia
025-minutowa samoocena

Zobacz, które podstawy masz pod kontrolą.

15 krótkich pytań o konta, urządzenia, kopie, ludzi i dostawców. Na końcu zobaczysz orientacyjny wynik i trzy tematy do sprawdzenia. Raport PDF pobierzesz po podaniu e-maila.

05minut
15pytań
03tematy
PDFz podsumowaniem
Zobacz 3 tematy do sprawdzenia To orientacyjna samoocena, nie formalny audyt.
03Współpraca

Od jasnych priorytetów do wdrożonych zmian.

Możesz zacząć od obrazu sytuacji, wdrożenia gotowego planu albo stałego wsparcia. Gdy nie masz jeszcze priorytetów, dobrym pierwszym krokiem jest Przegląd bezpieczeństwa.

04Sposób pracy

Najpierw kontekst firmy.
Potem priorytety.

  1. 01 / 30–45 minut

    Rozmowa

    Zaczynam od biznesu: czym firma zarabia, co mogłoby zatrzymać ją na tydzień i kto dziś zajmuje się IT.

    • skąd temat: klient, ubezpieczyciel, incydent, własny niepokój
    • jakie systemy i dane są krytyczne
    • czy w ogóle mogę pomóc i w jakiej formie
    Efektpropozycja zakresu w ciągu dwóch dni. Bez zobowiązań.
  2. 02 / 2–3 tygodnie

    Przegląd

    Przeglądam konta, urządzenia, kopie, dostawców i procedury. Rozmawiam z dwiema, trzema osobami i sprawdzam dostępne konfiguracje oraz dowody. Przegląd nie wymaga instalowania oprogramowania.

    • każdy obszar dostaje ocenę: dobrze, do poprawy, krytycznie
    • każde zalecenie ma osobę odpowiedzialną, koszt i termin
    • oddzielam to, co realnie zatrzyma firmę, od tego, co „wypada mieć”
    Efektraport i plan 30 / 60 / 90, omówione na spotkaniu.
  3. 03 / etapami

    Działanie

    Zmiany wdrażam sam albo razem z Twoim informatykiem lub firmą IT. Etap po etapie, każdy zamknięty potwierdzeniem, że działa.

    • najpierw to, co może zatrzymać firmę: dostępy, kopie, fałszywe faktury
    • tylko rozwiązania, które firma utrzyma bez mnie
    • po 90 dniach krótki przegląd, co się utrzymało
    Efektdziałające zabezpieczenia i instrukcja, jak je utrzymać.

Każdy etap kończy się jasną decyzją po Twojej stronie: robimy, odkładamy albo świadomie akceptujemy ryzyko. Nie ma „warto by kiedyś”.

Spokojna ocena ryzykaPokazuję prawdopodobieństwo, wpływ na firmę i realny plan działania. Dobra decyzja wymaga proporcji i właściwej kolejności.
Prosty językRaport ma zrozumieć właściciel, nie tylko informatyk. Jeśli czegoś nie da się wyjaśnić prosto, nie jest przemyślane.
Niezależne rekomendacjeDobieram rozwiązania do ryzyka i możliwości firmy. Jeśli potrzebne jest narzędzie, wybieramy takie, które zespół będzie w stanie utrzymać.
Plan do wykonaniaKażde zalecenie ma osobę odpowiedzialną, szacowany nakład i termin. Dzięki temu wiadomo, co zrobić i jak sprawdzić efekt.
Paweł Ziewacz, konsultant ds. cyberbezpieczeństwa PAWEŁ ZIEWACZ / CISSP
05O mnie

Łączę technologię z ryzykiem i realiami firmy.

Nazywam się Paweł Ziewacz. Od ponad siedmiu lat pracuję na styku administracji IT, zarządzania dostępem i cyberbezpieczeństwa.

Łączę wiedzę o narzędziach z ryzykiem, politykami i wymaganiami audytowymi. Dzięki temu proponuję rozwiązania, które firma jest w stanie wdrożyć i później utrzymać.

Nie zastępuję bieżącej obsługi IT. Ustalam ryzyka i priorytety, zamieniam je w konkretne zadania i pomagam sprawdzić efekt razem z Twoim informatykiem lub firmą IT.

Pracuję z Tarnowa. W Małopolsce i na Podkarpaciu mogę przyjechać do firmy, a większość pracy realizuję zdalnie, dlatego oferta jest dostępna w całej Polsce.

CISSPcertyfikacja
7+lat w IT
TarnówMałopolska, Podkarpacie, zdalnie
Prosty językraport zrozumie właściciel, nie tylko informatyk
Sprawdź mój profil na LinkedIn
07Pytania

Zanim napiszesz.

Najważniejsze informacje o zakresie, sposobie pracy i pierwszym kroku.

Nie znalazłeś swojego pytania? Napisz, odpowiem konkretnie.

08Kontakt

Opisz sytuację. Ustalimy pierwszy krok.

Nie potrzebujesz gotowego briefu. Napisz, co uruchomiło temat, jak duża jest firma, kto zajmuje się IT i na kiedy potrzebujesz odpowiedzi.

Nie przesyłaj haseł, danych dostępowych ani innych informacji wrażliwych.
Wolisz napisać bezpośrednio? kontakt@bezpiecznybiznes24.pl LinkedIn Tarnów. Spotkania na miejscu w Małopolsce i na Podkarpaciu, zdalnie w całej Polsce.