I
← Back

Raport w 11 dni

Konkrety na papierze, nie ogólniki

Szkolenie w Itcompiled kończy się wtedy, gdy dostaniesz do ręki dokument. Nie jest to gruby segregator pełen teorii, której nikt nie czyta. To techniczne podsumowanie tego, co sprawdziliśmy w Twojej kancelarii podczas warsztatów. W marcu 2024 roku przygotowaliśmy 14 takich raportów dla firm z Kielc i okolic. Każdy z nich zawierał średnio 8 punktów krytycznych, które wymagały natychmiastowej poprawy w systemach informatycznych.

Dlaczego akurat 11 dni? Pierwsze 4 dni poświęcamy na analizę notatek z części praktycznej szkolenia. Kolejne 7 dni to czas, w którym nasz zespół — liczący obecnie 4 specjalistów — weryfikuje, czy znalezione błędy w obsłudze danych to jednorazowa wpadka, czy stały problem w Twoim biurze. Nie oceniamy ludzi, oceniamy procedury. Jeśli Pani z sekretariatu trzyma hasła do bazy klientów na żółtej kartce pod klawiaturą, napiszemy o tym wprost, bez owijania w bawełnę.

W raporcie znajdziesz jasny podział na ryzyka niskie i wysokie. W lipcu 2023 roku jedna z mniejszych kancelarii prawnych dzięki takiej liście uniknęła wycieku danych 43 stałych klientów. Okazało się, że ich serwer pocztowy był źle skonfigurowany od blisko 3 lat. My to wyłapaliśmy, bo zamiast czytać paragrafy, sprawdziliśmy, jak realnie wychodzą od nich maile z załącznikami. To jest właśnie ta praktyka, o której zawsze mówimy.

Każdy punkt w dokumencie ma przypisaną instrukcję dla Twojego informatyka. Wiemy, że prawnicy rzadko sami konfigurują firewalle, dlatego piszemy to językiem zrozumiałym dla działów IT. (Przy okazji: często okazuje się, że zewnętrzni informatycy nie wiedzą o specyficznych wymogach RODO dla zawodów prawniczych). Raport zamyka krótka lista 5 kroków, które trzeba zrobić w pierwszej kolejności, żeby spać spokojnie.

Szczerze mówiąc, nie jesteśmy najtańsi na rynku świętokrzyskim, ale jako jedyni wchodzimy tak głęboko w technologię. Nasz raport to nie jest certyfikat do powieszenia na ścianie dla ozdoby. To narzędzie pracy. Jeśli Twoja procedura obiegu dokumentów ma dziury, my je wskażemy palcem w ciągu tych 11 dni roboczych. Bez zbędnego bełkotu i technicznego żargonu, którego nikt w dziale prawnym nie rozumie.

Zacznij od diagnozy swojego biura

Możesz teraz sprawdzić, jak wygląda fragment takiego dokumentu. Przygotowaliśmy wzorcowy raport z anonimowymi danymi, żebyś mógł zobaczyć, jakiej precyzji możesz od nas oczekiwać. To 4 strony czystych faktów o bezpieczeństwie jednej z kancelarii, z którą pracowaliśmy w zeszłym kwartale.

Informacje prawne

Wszystkie treści zamieszczone na tej stronie mają charakter wyłącznie edukacyjny. Opisujemy standardy cyberbezpieczeństwa i normy ISO z perspektywy technicznej, jednak każda infrastruktura firmowa wymaga osobnej analizy. Nie należy traktować tych materiałów jako gotowej opinii prawnej dla konkretnej organizacji.

Szkolenia prowadzone przez Itcompiled pomagają zrozumieć luki w systemach, ale nie zastępują pracy inspektora ochrony danych. Przed wdrożeniem jakichkolwiek procedur bezpieczeństwa zalecamy weryfikację specyficznych ryzyk systemowych przez własny dział prawny lub audytora zewnętrznego.

Opisy warsztatów i metod pracy nie stanowią oferty w rozumieniu Kodeksu cywilnego. Dokładny zakres wsparcia, terminy zajęć oraz warunki finansowe ustalamy każdorazowo w umowie podpisywanej po wstępnej konsultacji z przedstawicielem klienta.

Legal entity

Company:
Itcompiled
Address:
ul. Kilińskiego 24, 25-303 Kielce, Polska
Reg:
NIP: 6572948105 · KRS: 0000194827 · REGON: 291847201 · Kapitał zakładowy: 30 000 PLN

Contact