Servicii
Audit de securitate cibernetică pentru firme, urmat de remediere
Verificăm ce e expus, cine mai are acces și dacă backupul chiar se restaurează — audit orientativ de la 1.500 €, urmat de remediere.
Un audit de securitate cibernetică pentru o firmă înseamnă o verificare structurată a ce e expus către internet, a cine are ce drepturi și a ce se întâmplă în ziua în care ceva cade, încheiată cu o listă de probleme ordonate după gravitate și cost de remediere. Orientativ, un audit pentru un IMM pornește de la 1.500 € și ajunge la 3.000 €, în funcție de câte sisteme și aplicații intră în perimetru.
Firmele care ne caută au între 10 și 100 de angajați, un site sau un magazin online și conturi de e-mail în cloud. Declanșatorul e rareori curiozitatea: un partener mare a trimis un chestionar de securitate, sau o firmă din același sector a stat oprită o săptămână.
Spunem de la început ce nu suntem: o companie de dezvoltare care auditează și repară, nu un centru de monitorizare non-stop. Auditul se ofertează separat de remediere, ca să plătești pentru problemele găsite, iar ordinea reparațiilor o decizi tu.
Hai să vorbim despre proiectul tău
Scrie-ne pe WhatsApp sau trimite un email — vorbești direct cu un programator.
office@northdan.com · +40 752 070 247
Ce primești
Raport pe care îl citește și directorul
Fiecare constatare vine cu consecința de business și cu efortul de remediere, nu doar cu un scor tehnic.
Remediere făcută, nu doar recomandată
Aplicăm efectiv măsurile: configurări, autentificare în doi pași, segmentarea accesului, backup verificat prin restaurare. Un audit fără remediere e o hârtie scumpă.
Verificăm și ce antivirusul nu vede
Parole refolosite, conturi rămase active și backup netestat trec pe lângă antivirus și firewall. De acolo pornesc incidentele.
Ce rămâne al tău după audit
Raportul complet cu dovezile fiecărei constatări, lista configurărilor aplicate, inventarul acceselor și procedurile scrise — transmisibile altui furnizor sau unui auditor.
Cum decurge un audit de securitate, etapă cu etapă
Cinci etape, iar trei cer o decizie de la voi. Delimitarea perimetrului: tu stabilești ce intră — domenii, adrese publice, aplicații, conturi. Autorizarea scrisă: cineva din firmă semnează acordul de testare și dă credențialele de test; fără el nu atingem nimic. Fereastra de testare: voi confirmați intervalul și cine e disponibil dacă un serviciu se comportă neobișnuit.
Urmează raportarea, cu o ședință de prioritizare în care cineva cu autoritate de buget decide ce se repară acum. Ultima etapă e remedierea și reverificarea, ca să existe dovada că problema a dispărut, nu doar că a fost bifată.
Ce verificăm, concret
Expunerea către internet: ce servicii răspund din afară, cu ce versiuni și ce certificate TLS sunt expirate. Gestiunea accesului: cine are drepturi de administrator, ce conturi ale foștilor angajați sunt active, unde lipsește autentificarea în doi pași în Microsoft 365 sau Google Workspace. Actualizările pe servere Linux și Windows. Copiile de siguranță, verificate printr-o restaurare reală, nu prin raportul de backup. Securitatea site-ului și modul în care sunt stocate datele clienților, față de ce cere Regulamentul general privind protecția datelor.
Pe proiect sunt oameni de analiză, testare și remediere, iar tu discuți cu aceeași persoană. Raportul are o structură fixă: fiecare constatare are dovada, sistemul afectat, scenariul de exploatare, efortul de remediere și prioritatea — ordonate după cât de ușor pot fi exploatate din exterior, nu după scorul unui instrument automat.
Cât costă, orientativ
Un audit pentru un IMM costă orientativ 1.500–3.000 €, fără TVA. Ce mută cifra: numărul de sisteme expuse public, câte aplicații web intră în test și dacă include o simulare de phishing. Remedierea se ofertează separat, după raport — de la o configurare de o oră până la înlocuirea unui server.
Costul de operare nu e un abonament de la noi. Recurent rămân licențele pe care le ai deja — antivirus, backup, filtrarea e-mailului — plus timpul intern pentru actualizări. Reverificarea se face anual sau după o schimbare majoră de infrastructură, iar a doua trecere costă de regulă mai puțin.
Când NU merită un audit plătit acum — și ce facem în loc
Dacă nu ai autentificare în doi pași pe e-mail și pe conturile de administrator, dacă nu ai restaurat niciodată un backup ca test și dacă nimeni nu are lista celor cu acces, un audit îți va spune, contra cost, exact asta. Fă întâi cele trei — nu costă decât disciplină — apoi plătește pe cineva să caute ce a rămas. A doua situație: dacă ai nevoie de monitorizare non-stop și de răspuns la incident la orice oră, acela e un serviciu de tip SOC, oferit de furnizori specializați; noi nu îl facem.
Întrebări frecvente
Cât costă un audit de securitate cibernetică?
Orientativ 1.500–3.000 € fără TVA pentru un IMM, în funcție de numărul de sisteme expuse public, de câte aplicații web se testează și dacă intră o simulare de phishing. Remedierea se cotează separat, după raport, ca să plătești pentru problemele reale.
Ce trebuie să știți despre firma noastră ca să primim o ofertă?
Cinci lucruri: câte domenii și adrese publice aveți; câte aplicații web sau magazine intră în perimetru; câți utilizatori și pe ce platformă de e-mail lucrați; dacă vreți simulare de phishing; și dacă auditul răspunde unei cerințe externe, cum e chestionarul unui client mare.
Ce primim la final și cine are voie să vadă raportul?
Primiți raportul complet cu dovezile fiecărei constatări, inventarul acceselor, lista configurărilor aplicate la remediere și procedurile scrise. Raportul e al vostru și îl puteți da unui client, unui asigurator sau altui furnizor. Datele găsite la testare rămân confidențiale și se șterg la închiderea proiectului.
Ce trebuie pregătit înainte să înceapă testarea?
Trei lucruri: acordul de testare semnat de cineva care poate autoriza, lista sistemelor care intră în perimetru și conturile de test pentru aplicațiile care cer autentificare. Fereastra se stabilește împreună, în afara vârfului de activitate, cu o persoană de contact disponibilă.
Auditul de securitate poate fi cheltuială eligibilă într-un proiect de finanțare?
De regulă da: pe programele de digitalizare, măsurile de securitate cibernetică apar între cheltuielile eligibile. Ce se decontează, în ce limite și cu ce documente scrie în ghidul solicitantului al fiecărui program. Noi facem partea tehnică și documentația ei; nu scriem și nu depunem dosarul.
Finanțare europeană pentru acest serviciu
Pagini similare
Resurse conexe
Hai să vorbim despre proiectul tău
Scrie-ne pe WhatsApp sau trimite un email — vorbești direct cu un programator.
office@northdan.com · +40 752 070 247