SPC Servis PC Brno

Безпека компанії, резервні копії, доступи, AI код та NIS2

ІТ-аудит, NIS2 та AI аудит коду в Брно

Аудит — це не папірець для шухляди. Це перевірка, чи зможе ваша компанія підтвердити безпеку та відновити роботу — чи то після атаки, збою, чи на вимогу замовника. Ми перевіримо облікові записи, паролі, MFA, резервні копії, мережу, доступи, сервер/AD, вплив нового кіберзакону (NIS2) та ризики в коді або змінах, згенерованих ШІ. Ви отримаєте письмовий звіт із пріоритетами, а критичні речі ми можемо виправити одразу.

  • Результат = письмовий звіт із пріоритетами та конкретними кроками, а не просто список знахідок
  • Паролі, MFA, резервні копії та тест відновлення, мережа, доступи, сервер/AD і код
  • NIS2 (Закон № 264/2025 Зб.) — оцінимо, чого вам бракує для відповідності
  • AI аудит коду: безпека, залежності, витік секретів, ліцензійні ризики
  • Підходить для тендерів, перевірок постачальників та внутрішньої безпеки
  • Аудит і подальше виправлення з одних рук
  • Локально, Брно та околиці — ITHOPE з 2008 року

Найчастіші ситуації

Ви не знаєте, чи врятують вас резервні копії

Резервна копія, яку ніхто не пробував відновити, — це лише гарне відчуття. Ми перевіримо реальний тест відновлення — для компаній у вищому режимі NIS2 з листопада 2025 року це прямо вимагається законом.

Після співробітників залишаються доступи

Спільні облікові записи, паролі, збережені в браузері, колишній колега, який досі має доступ. Ми перевіримо, хто до чого має доступ і що скасувати.

NIS2, і ви не знаєте, чи стосується вас

Новий кіберзакон стосується не всіх — вирішальними є регульована послуга, розмір і значущість. Ми перевіримо режим і скажемо, що саме ви повинні виконати.

Замовлення вимагає підтвердити безпеку

Опитувальник постачальника, вимога замовника, страхова компанія або тендер часто хочуть отримати відповіді щодо MFA, резервних копій, інцидентів, прав доступу та постачальників. Ми підготуємо факти, а не загальні обіцянки.

ШІ писав код, але ніхто його не перевіряв

ШІ може прискорити розробку, але також додати помилки, вразливі залежності, небажані витоки секретів або ліцензійні проблеми. Ми проведемо read-only перевірку репозиторію та відсортуємо ризики за впливом.

Безпеку ніхто не контролює

Неоновлена система, вимкнена MFA, RDP, відкритий в інтернет, антивірус, про який ви не маєте уявлення. Ми знайдемо ці речі раніше за зловмисника.

Що саме ми вміємо

Облікові записи, паролі та пристрої

  • паролі та управління доступами
  • MFA / двофакторна на критичні облікові записи
  • антивірус і Defender
  • оновлення ОС та програмного забезпечення
  • шифрування дисків (BitLocker)
  • уніфіковане налаштування робочих станцій

Мережа, доступи та сервер

  • Wi-Fi, LAN, VLAN і сегментація
  • брандмауер і відкриті порти (RDP, відкритий в інтернет, є критичним ризиком)
  • права доступу та спільні папки
  • контролер домену / Active Directory
  • VPN і віддалений доступ
  • логи та моніторинг

Резервні копії та відновлення (основа NIS2)

  • схема 3-2-1
  • офлайн / незмінні копії проти програм-вимагачів
  • версіонування
  • реальний тест відновлення
  • документація процедур відновлення

NIS2 / кіберзакон

  • оцінка регульованої послуги та режиму (калькулятор NÚKIB)
  • розрив щодо постанов 409/410/2025 Зб.
  • план реагування на інциденти та терміни звітності (24 год / 72 год / 30 днів)
  • управління ризиками та відповідальність
  • документація для перевірки

AI аудит коду та додатків

  • read-only перевірка репозиторію
  • секрети та конфіденційні дані в коді
  • вразливі залежності та lockfile
  • автентифікація, авторизація та вхідні дані
  • безпечне використання інструментів ШІ в компанії
  • практичний список виправлень для розробника

Матеріали для тендерів

  • опитувальники безпеки замовників
  • огляд заходів та відповідальності
  • список ризиків і план виправлення
  • підтвердження MFA, резервних копій та відновлення
  • рекомендації щодо договірних вимог
  • зрозуміле резюме для керівництва компанії

Орієнтовні ціни

Скільки коштує ІТ-аудит та AI аудит коду

Ціни для бізнесу →

Ціна залежить від обсягу: інша робота — швидкий опитувальник безпеки для тендеру, інша — аудит цілої малої компанії з мережею, сервером і резервними копіями. Для кожного варіанту ми заздалегідь письмово повідомляємо, що саме перевіряємо, що буде у звіті та скільки коштуватиме подальше виправлення.

Робота Ціна
Вступна консультація та обсяг
Коротко обговоримо компанію та що охопить аудит. Ціну повідомимо заздалегідь письмово.
безкоштовно
Матеріали для тендеру / опитувальник безпеки
Швидка перевірка відповідей, MFA, резервних копій, інцидентів та базового стану. Підходить перед відправкою опитувальника замовнику.
від 1 794 CZK
Аудит резервних копій та відновлення
Перевірка схеми резервного копіювання, ризиків програм-вимагачів та пробного відновлення вибраних даних.
від 2 392 CZK
Аудит безпеки малої компанії (до ~10 пристроїв)
На місці + віддалено. Результат = письмовий звіт із пріоритетами.
від 3 588 CZK
ІТ-аудит з мережею та сервером / AD
Залежно від кількості пристроїв і складності мережі.
індивідуально
AI аудит коду / невеликого додатку
Read-only перевірка репозиторію, залежностей, секретів, вхідних даних і ризиків після змін, згенерованих ШІ. Це не повний тест на проникнення.
від 4 784 CZK
NIS2 gap-аналіз + документація
Оцінка режиму, чого бракує для відповідності, план реагування на інциденти та список пріоритетів. Юридичне тлумачення договорів виконує адвокат.
від 5 980 CZK
Виправлення виявлених ризиків
MFA, резервні копії, доступи, відкриті порти, базове посилення безпеки, передача розробнику або вашому ІТ-відділу.
від 598 CZK/30 хв

Ціна, обсяг і результат

Що компанії вирішують перед замовленням ІТ-аудиту

Перед аудитом зазвичай йдеться не лише про техніку. Вам потрібно знати ціну, обсяг перевірки, що буде в результаті, скільки це займе часу, чи стосується вас NIS2 і чи можна перевірити також код, згенерований ШІ.

Скільки це коштуватиме

Ми вказуємо конкретні вхідні ціни для опитувальника, аудиту резервних копій, малої компанії, AI аудиту коду та NIS2 gap. Для більших середовищ ціну визначаємо лише за обсягом, щоб це була чесна ціна, а не оцінка «зі стелі».

Що саме я отримаю

Результатом є письмовий звіт: стан, ризики, пріоритети, рекомендований порядок дій, орієнтовна складність виправлення та резюме для керівництва, замовника та внутрішнього ІТ.

Коли аудит має сенс

Перед тендером, на вимогу замовника, при звільненні співробітника, перед впровадженням нового додатку, після інциденту, перед страхуванням кіберризиків або коли ніхто давно не перевіряв резервні копії.

Що підготувати перед аудитом

Список пристроїв, доступ до адміністрування, інформацію про резервні копії, мережу, хмарні облікові записи, read-only доступ до репозиторію та вимоги замовника або тендеру.

Як ми працюємо з AI кодом

AI аудит коду шукає не красу архітектури, а ризик: секрети в репозиторії, вразливі пакети, вхідні дані без валідації, неправильні дозволи, незрозумілі ліцензії та зміни без тестів.

NIS2 без перебільшень

Не кожна компанія підпадає під NIS2. Спочатку ми перевіряємо регульовану послугу та режим, потім вирішуємо практичні заходи: доступи, резервні копії, інциденти, відповідальність та документацію.

Чому Servis PC Brno

Чорним по білому, а не залякування

Ви отримаєте письмовий звіт, відсортований за ризиком, зрозуміло — не маркетинговий PDF-буклет і не залякування, щоб ви купили коробку.

Ми не закінчуємо списком помилок

Критичні речі (MFA, резервні копії, доступи, сегментація мережі, відкритий RDP) ми можемо виправити одразу після аудиту. Ви отримаєте план виправлення і не залишитеся з цим самі.

Аудит для тендерів і постачальників

Ми можемо підготувати матеріали для опитувальника безпеки замовника або тендеру: що у вас вже є, де прогалина і який план виправлення.

AI код без ілюзій

Ми сприймаємо ШІ як корисний інструмент, але не як гарантію правильності. У коді ми перевіряємо насамперед безпеку, залежності, секрети в репозиторії, вхідні дані та дозволи.

NIS2 практично, а не юридичною мовою

Ми перевіряємо режим у калькуляторі NÚKIB, переглядаємо постанови 409/410/2025 Зб. і робимо основний акцент на резервних копіях і тесті відновлення — це вже не просто хороша практика, а обов'язок. Контекст ми обговорюємо в окремій статті про новий кіберзакон NIS2.

Реальний досвід роботи з корпоративним ІТ

ITHOPE s.r.o. керує серверами, Active Directory, мережами та резервними копіями компаній Брно з 2008 року. Аудит ми проводимо з практики та реальних інцидентів, а не із завантаженого шаблону.

Що входить у ціну

  • Аудит облікових записів, паролів, MFA та оновлень
  • Перевірка резервних копій + реальний тест відновлення
  • Перевірка мережі, доступів і сервера / AD
  • AI/code аудит: залежності, секрети, вхідні дані та повторювані помилки безпеки
  • Оцінка NIS2 (регульована послуга, режим, розрив)
  • Письмовий звіт із пріоритетами та рекомендаціями
  • Консультація щодо звіту + план виправлення

Схожі послуги

Потрібна швидка відповідь?

774 777 774

Po–Pá 10:00–16:00. Термінові дані та програми-вимагачі: 775 556 063 цілодобово.

Для кого ця послуга

Малий та середній бізнес у Брно, який підозрює, що «щось із безпекою» потрібно доробити — бухгалтерські та юридичні фірми, лікарські кабінети, інтернет-магазини, виробничі та проєктні компанії, постачальники великих фірм (які вимагають безпеку і від своїх постачальників) і будь-хто, кого стосується новий кіберзакон. Для звичайного домогосподарства достатньо антивірусу та захисту.

Поширені запитання

Чи стосується нас взагалі NIS2? +

Не автоматично. Вирішальним є те, чи надаєте ви регульовану послугу (постанова 408/2025 Зб.), наскільки ви великі та наскільки значним був би збій. Ми перевіримо це з вами в калькуляторі NÚKIB і скажемо режим (нижчий/вищий) і що саме ви повинні виконати. Детальніше в нашій статті про NIS2.

Що ми реально отримаємо від аудиту? +

Письмовий звіт: що в порядку, що є ризиком, відсортовано за пріоритетом, і конкретні кроки для виправлення. Плюс консультація щодо нього. Жодних «ми знайшли дірки, удачі».

Ви робите лише аудит чи й виправлення? +

І те, й інше. Критичні знахідки (MFA, резервні копії, доступи, RDP, відкритий в інтернет) ми можемо виправити одразу. Якщо у вас є власний ІТ-відділ, ми передамо їм звіт із пріоритетами.

Що означає AI аудит коду? +

Це read-only перевірка репозиторію та додатку з фокусом на ризики, які часто виникають при швидкій розробці або змінах, згенерованих ШІ: секрети в коді, вразливі залежності, неправильно налаштовані дозволи, необроблені вхідні дані, незрозумілі ліцензії та відсутність базових тестів. Результатом є конкретний список виправлень для розробника.

Чи допоможете з опитувальником безпеки для тендеру? +

Так. Ми переглянемо питання замовника або страхової компанії, перевіримо реальний стан і підготуємо відповіді, включаючи рекомендації, що виправити негайно, а що включити в план. Ми не пишемо казок — краще підтверджуваний стан і реалістичний термін виправлення.

Скільки часу займає аудит? +

Мала компанія — зазвичай 1 день на місці плюс віддалена перевірка, звіт протягом кількох днів. Для мережі та сервера/AD — залежно від складності, скажемо заздалегідь.

Ми повинні повідомити про інцидент самостійно, чи ви зробите це за нас? +

Первинне повідомлення до NÚKIB подається протягом 24 годин з моменту виявлення, доповнення при значному впливі — протягом 72 годин, а заключний звіт — зазвичай протягом 30 днів. Ми підготуємо для вас план реагування на інциденти, щоб ви знали, хто, що і коли — а в кризовій ситуації допоможемо безпосередньо.

Зателефонувати Контакти