woj. pomorskie
Outsourcing IT
Gdańsk
Firma z Gdańska przygotowuje się do audytu u dużego klienta. Audytor prosi o spis sprzętu, zasady kopii zapasowych, listę osób z dostępem do danych i rejestr incydentów. Wszystko to w firmie działa, ale nic nie jest spisane. Tydzień przed audytem zaczyna się odtwarzanie dokumentów z pamięci.
Dokumentacja IT
Wszystko działa, nic nie jest spisane
Firmy z Gdańska i Trójmiasta coraz częściej muszą wykazać, jak dbają o dane i infrastrukturę: przy audycie u dużego klienta, w przetargu, przy pytaniach inspektora ochrony danych albo po incydencie. W wielu z nich zabezpieczenia istnieją, ale nie ma ich opisu.
Odtwarzanie dokumentacji tuż przed audytem jest męczące i zawodne. Spis sprzętu jest niepełny, lista osób z dostępem do danych nie zgadza się z rzeczywistością, a na pytanie o ostatni test odtworzenia kopii nikt nie potrafi podać daty.
W ramach outsourcingu prowadzimy dokumentację techniczną na bieżąco: spis sprzętu i oprogramowania, rejestr dostępów, opis kopii z wynikami testów i rejestr incydentów. Nie zastępujemy inspektora ochrony danych ani prawnika — dostarczamy im rzetelną część techniczną. Z firmą podpisujemy umowę powierzenia przetwarzania danych.
Dokumenty
Co prowadzimy w dokumentacji
Dokumenty aktualizowane przy pracy, a nie przed audytem.
- Spis sprzętu i oprogramowania z licencjami
- Schemat sieci i opis serwerów
- Rejestr dostępów do systemów i danych
- Opis kopii zapasowych i wyniki testów
- Rejestr incydentów i działań
- Opis zasad bezpieczeństwa stanowisk
- Rejestr zmian w infrastrukturze
- Umowa powierzenia przetwarzania danych
- Nie zastępujemy inspektora ochrony danych ani prawnika
- Nie tworzymy dokumentów, które nie opisują rzeczywistości
- Nie odkładamy aktualizacji do dnia audytu
Pytania audytora
Typowe pytania audytora i dokumenty
Poniżej pytania, które najczęściej padają przy audytach, i to, co można pokazać.
| Pytanie | Bez dokumentacji | Z dokumentacją |
|---|---|---|
| Jaki sprzęt przetwarza dane? | szacunek z pamięci | aktualny spis |
| Kto ma dostęp do danych? | lista niepełna | rejestr dostępów |
| Jak robicie kopie? | „robią się" | opis i harmonogram |
| Kiedy był test odtworzenia? | nie wiadomo | data i wynik |
| Czy były incydenty? | nie pamiętamy | rejestr incydentów |
| Kto odpowiada za IT? | „ktoś z zewnątrz" | umowa i zakres |
| Jak chronione są stanowiska? | ogólna odpowiedź | opis zasad |
Dokumentacja, którą prowadzimy, opisuje infrastrukturę i działania. Ocena zgodności z przepisami należy do inspektora ochrony danych lub prawnika — z nimi chętnie współpracujemy.
Wynik
Co dostajecie
Spokój przed audytem.
- Aktualna dokumentacja: Prowadzona przy pracy.
- Dowody: Wyniki testów i rejestry.
- Współpraca z IOD: Rzetelna część techniczna.
Trójmiasto w praktyce
Czego nauczyły nas audyty w trójmiejskich firmach
Pierwsza rzecz: najczęściej brakuje daty i wyniku ostatniego testu odtworzenia kopii. Kwartalny test z raportem rozwiązuje to na stałe.
Druga: rejestr dostępów przygotowywany do audytu zwykle ujawnia konta, które powinny być zamknięte dawno temu. Lepiej znaleźć je samemu niż przy audytorze.
Trzecia: firmy z Gdańska obsługujemy zdalnie. Dokumentację udostępniamy w uzgodnionym miejscu, a przy audycie możemy odpowiadać na pytania techniczne online.
Przed audytem u klienta zawsze był tydzień nerwowego zbierania dokumentów. Ostatnio wysłaliśmy komplet w jeden dzień, bo dokumentacja była aktualna.
Na start
Czego potrzebujemy na start
Wystarczy to, co dziś macie.
- Liczba stanowisk i serwerów
- Istniejące dokumenty i procedury
- Wymagania klientów lub audytorów
- Kontakt do inspektora ochrony danych, jeśli jest
- Systemy przetwarzające dane osobowe
- Planowane terminy audytów
Współpraca
Jak pracujemy
Zaczynamy od rozmowy i inwentaryzacji, która jest pierwszą częścią dokumentacji.
Tworzymy spis, rejestry i opis kopii, wykonujemy test odtworzenia i podpisujemy umowę powierzenia. Pracujemy zdalnie.
Potem prowadzimy obsługę w abonamencie i aktualizujemy dokumentację przy każdej zmianie, a co kwartał dopisujemy wynik testu kopii.
Zasięg
Gdzie dokładnie pracujemy
Outsourcing IT z dokumentacją techniczną prowadzimy dla firm z Gdańska zdalnie.
Pracujemy też dla firm z Sopotu, Pruszcza Gdańskiego, Kolbud, Żukowa, Pszczółek i Tczewa.
- Śródmieście
- Wrzeszcz Górny
- Wrzeszcz Dolny
- Oliwa
- Zaspa-Młyniec
- Przymorze Wielkie
- Chełm
- Ujeścisko-Łostowice
- Jasień
- Brzeźno
- Stogi
- Osowa
Poza samym miastem pracujemy też w okolicy: Sopot, Pruszcz Gdański, Żukowo, Kolbudy, Straszyn, Rotmanka, Cedry Wielkie. Dla nas to ten sam wyjazd, a dla wyszukiwarki osobny zestaw zapytań, o który mało kto konkuruje świadomie.
Budżet
Ile kosztuje obsługa IT z dokumentacją
Bieżąca dokumentacja jest częścią abonamentu, a pierwsze jej przygotowanie wyceniamy po inwentaryzacji.
| Wielkość firmy | Zakres | Rozliczenie | Orientacyjnie |
|---|---|---|---|
| Do 10 stanowisk | helpdesk, kopie, bezpieczeństwo, poczta | abonament | od ok. 800 zł / mies. |
| 10–30 stanowisk | powyższe oraz serwer, sieć, monitoring, SLA | abonament | od ok. 2 000 zł / mies. |
| 30–100 stanowisk | powyższe oraz kilka lokalizacji, VPN, opiekun | abonament | wycena indywidualna |
| Wsparcie doraźne | bez abonamentu | godzinowo | od ok. 150 zł / h |
Usługi inspektora ochrony danych i doradztwo prawne nie są częścią naszej oferty.
Współpraca
Od dokumentów z pamięci do dokumentacji na bieżąco
Rozmowa
Wymagania i terminy.
Inwentaryzacja
Pierwsza część dokumentacji.
Rejestry
Dostępy i incydenty.
Kopie
Opis i test odtworzenia.
Umowa powierzenia
Podpisana na starcie.
Aktualizacje
Przy każdej zmianie.
Pytania
Zanim zapytasz
Nie. Dostarczamy mu rzetelną część techniczną.
Spis sprzętu, rejestr dostępów i incydentów, opis kopii z wynikami testów.
Tak, na starcie współpracy.
Tak, odpowiadamy na pytania techniczne.
Przy każdej zmianie, a wyniki testów kopii co kwartał.
Standardowo na czas nieokreślony z miesięcznym wypowiedzeniem.
Przygotujmy dokumentację, zanim ktoś o nią poprosi
Napiszcie, ile macie stanowisk i jakiego audytu się spodziewacie. Zaczniemy od inwentaryzacji.