Audyt KRI – Elbląg, warmińsko-mazurskie i pomorskie

Paweł Serocki

Audyt Krajowych Ram Interoperacyjności dla szkół i jednostek publicznych

PESCOM realizuje audyty KRI w zakresie bezpieczeństwa informacji i systemów teleinformatycznych dla szkół, placówek oświatowych, jednostek samorządu terytorialnego oraz innych podmiotów realizujących zadania publiczne.

Siedziba PESCOM znajduje się w Elblągu. Audyty realizujemy przede wszystkim na terenie Elbląga, powiatu elbląskiego, województwa warmińsko-mazurskiego oraz województwa pomorskiego.

Nie ograniczamy audytu wyłącznie do analizy dokumentów i ankiet. Przyjeżdżamy do jednostki i weryfikujemy również rzeczywisty sposób funkcjonowania infrastruktury IT oraz stosowanych zabezpieczeń.

Czy audyt KRI jest obowiązkowy?

Tak. Zgodnie z obowiązującymi Krajowymi Ramami Interoperacyjności podmiot realizujący zadania publiczne zapewnia okresowy audyt wewnętrzny w zakresie bezpieczeństwa informacji nie rzadziej niż raz na rok.

Audyt pozwala zweryfikować, czy wymagania dotyczące bezpieczeństwa informacji są nie tylko opisane w dokumentacji, ale również rzeczywiście realizowane.

Jeżeli jednostka nie przeprowadziła jeszcze audytu KRI w bieżącym roku, warto zweryfikować realizację tego obowiązku oraz aktualny stan bezpieczeństwa informacji.

Co sprawdzamy podczas audytu KRI?

Audyt obejmuje zarówno dokumentację bezpieczeństwa informacji, jak i weryfikację rzeczywistego sposobu funkcjonowania infrastruktury IT.

W zależności od specyfiki jednostki sprawdzamy m.in.:

Zakres audytu każdorazowo dostosowujemy do wielkości jednostki, wykorzystywanych systemów i rzeczywistej infrastruktury IT.

Audyt KRI to nie tylko ankieta i dokumenty

Dokumentacja mówi, jak powinno być. Audyt sprawdza, jak jest.

W PESCOM nie wykonujemy audytów KRI wyłącznie na podstawie przesłanej ankiety i dokumentacji, bez wizyty w jednostce.

Rzetelna ocena bezpieczeństwa informacji wymaga sprawdzenia nie tylko tego, co zostało zapisane w politykach i procedurach, ale również tego, jak zabezpieczenia funkcjonują w praktyce.

Dlatego audyt PESCOM obejmuje wizytę audytora w placówce oraz weryfikację rzeczywistego środowiska IT.

Rozmawiamy z osobami odpowiedzialnymi za funkcjonowanie systemów, analizujemy sposób organizacji bezpieczeństwa i – w zakresie objętym audytem – sprawdzamy konfigurację oraz działanie stosowanych zabezpieczeń.

Przykład?

Dokumentacja może wskazywać, że jednostka regularnie wykonuje kopie zapasowe. Podczas audytu sprawdzamy również jak backup jest wykonywany, gdzie przechowywane są kopie, kto ma do nich dostęp oraz czy przyjęte rozwiązanie rzeczywiście ogranicza ryzyko utraty danych.

Podobnie sama procedura zarządzania dostępem nie odpowiada na pytanie, czy pracownicy rzeczywiście posiadają wyłącznie niezbędne uprawnienia, czy nie pracują bez potrzeby na kontach administratora oraz czy dostęp jest odbierany osobom, które nie powinny już go posiadać.

Dzięki temu raport z audytu nie jest wyłącznie formalną oceną dokumentacji. Pokazuje również rzeczywiste problemy organizacyjne i techniczne.

Audyt KRI dla szkół i placówek oświatowych

PESCOM posiada praktyczne doświadczenie w obsłudze infrastruktury informatycznej szkół i jednostek oświatowych.

Znamy specyfikę środowisk, w których funkcjonują m.in. sekretariat, dyrekcja, księgowość, komputery nauczycieli, pracownie uczniowskie, serwery i NAS, infrastruktura OSE, sieci LAN i Wi-Fi, urządzenia sieciowe, drukarki i urządzenia wielofunkcyjne, monitoring wizyjny, dzienniki elektroniczne, systemy dziedzinowe oraz usługi chmurowe.

Dzięki temu potrafimy spojrzeć na bezpieczeństwo zarówno od strony wymagań i dokumentacji, jak i rzeczywistego funkcjonowania infrastruktury IT placówki.

Co otrzymujesz po audycie KRI?

Po zakończeniu audytu przekazujemy raport z audytu KRI, zawierający ocenę badanych obszarów oraz opis stwierdzonych niezgodności, uwag i obszarów wymagających poprawy.

Raport obejmuje m.in.:

W przypadku problemów technicznych wskazujemy również praktyczne kierunki ich rozwiązania.

Nie rekomendujemy zakupu określonego produktu tylko dlatego, że jest dostępny na rynku. Jeżeli przepisy nie wymagają konkretnego rozwiązania technicznego, rekomendacje dobieramy do rzeczywistego ryzyka, posiadanej infrastruktury oraz możliwości organizacyjnych i finansowych jednostki.

Nie tylko wskazujemy problem – pokazujemy, co można poprawić

Naszym celem nie jest przygotowanie kolejnego dokumentu, który po audycie trafi do segregatora.

Jeżeli podczas audytu stwierdzimy problem, staramy się odpowiedzieć na trzy podstawowe pytania:

Co jest nieprawidłowe?
Jakie ryzyko z tego wynika?
Co należy zrobić, aby problem usunąć lub ograniczyć?

Może to oznaczać zarówno zmianę procedury lub sposobu organizacji pracy, jak i konkretne działanie techniczne – np. zmianę uprawnień, poprawę konfiguracji backupu, aktualizację systemu, zabezpieczenie urządzenia lub zmianę konfiguracji sieci.

Prace naprawcze i wdrożeniowe mogą zostać wykonane przez PESCOM jako odrębna usługa po uzgodnieniu zakresu i kosztów.

Ile kosztuje audyt KRI?

Cena audytu zależy przede wszystkim od wielkości jednostki, liczby lokalizacji oraz stopnia rozbudowania infrastruktury teleinformatycznej.

Mała placówka / przedszkole / mała szkoła – od 1 500 zł netto

Średnia szkoła / jednostka – od 1 900 zł netto

Duża lub rozbudowana jednostka – wycena indywidualna

Przed rozpoczęciem prac ustalamy zakres audytu oraz ostateczną cenę. Klient zna koszt usługi przed rozpoczęciem audytu.

Koszt dojazdu poza Elbląg ustalany jest indywidualnie.

Audyt KRI – Elbląg, powiat elbląski, warmińsko-mazurskie i pomorskie

Siedziba firmy PESCOM – Usługi Informatyczne znajduje się w Elblągu.

Audyty KRI wykonujemy przede wszystkim dla klientów z Elbląga i powiatu elbląskiego, a także z terenu województwa warmińsko-mazurskiego i pomorskiego.

Obsługujemy szkoły, przedszkola, placówki oświatowe, jednostki samorządu terytorialnego oraz inne podmioty publiczne.

Bliskość klienta ma dla nas znaczenie szczególnie wtedy, gdy audyt obejmuje rzeczywistą weryfikację infrastruktury IT, a nie wyłącznie wymianę dokumentów drogą elektroniczną.

KRI to nie koniec zmian w cyberbezpieczeństwie jednostek publicznych

Jednostki publiczne powinny obecnie zwracać uwagę również na obowiązki wynikające ze znowelizowanej ustawy o krajowym systemie cyberbezpieczeństwa (KSC).

Nowelizacja KSC weszła w życie 3 kwietnia 2026 r. Podmioty spełniające kryteria uznania za podmiot kluczowy lub podmiot ważny zostały objęte nowymi regulacjami, przy czym ustawa przewiduje określone terminy na realizację poszczególnych obowiązków.

Dla podmiotów, które spełniały kryteria już w dniu wejścia nowelizacji w życie, termin na dokonanie wpisu do Wykazu KSC upływa 3 października 2026 r., natomiast na wdrożenie wymaganych rozwiązań z zakresu cyberbezpieczeństwa, w tym Systemu Zarządzania Bezpieczeństwem Informacji (SZBI), przewidziano czas do 3 kwietnia 2027 r.

Oznacza to, że 2026 rok jest okresem, w którym jednostki powinny już identyfikować swój status, realizować obowiązki rejestracyjne i przygotowywać się do pełnego wdrożenia wymaganych zabezpieczeń organizacyjnych i technicznych.

Dla podmiotów ważnych będących podmiotami publicznymi wymagania obejmują m.in. organizację bezpieczeństwa informacji, ochronę infrastruktury, zarządzanie dostępem, kopie zapasowe i odtwarzanie danych, procedury awaryjne, zarządzanie podatnościami, cyberhigienę, szkolenia oraz obsługę incydentów.

PESCOM pomaga przygotować podmioty ważne do wymagań KSC

Audyt KRI oraz przygotowanie i wdrożenie wymagań KSC traktujemy jako odrębne usługi.

[Sprawdź ofertę KSC dla podmiotów ważnych]

Dlaczego PESCOM?

Łączymy wiedzę z zakresu bezpieczeństwa informacji z praktycznym doświadczeniem w administracji i zabezpieczaniu infrastruktury IT.

Nie przeprowadzamy audytu wyłącznie „na papierze”.

Przyjeżdżamy do jednostki i poznajemy rzeczywiste środowisko informatyczne. Dzięki temu możemy porównać zapisy dokumentacji z tym, jak bezpieczeństwo funkcjonuje w praktyce.

Nie kończymy również pracy na stwierdzeniu:

„wymaganie niespełnione”.

Wskazujemy możliwe działania naprawcze – zarówno organizacyjne, jak i techniczne – z uwzględnieniem istniejącej infrastruktury oraz możliwości jednostki.

Naszym celem jest dostarczenie kierownikowi jednostki rzeczywistej wiedzy o stanie bezpieczeństwa oraz konkretnej informacji, co należy poprawić.

Zamów audyt KRI

Jeżeli Twoja szkoła, placówka oświatowa lub jednostka publiczna nie przeprowadziła jeszcze wymaganego audytu KRI, skontaktuj się z PESCOM.

Na podstawie kilku informacji o jednostce określimy zakres prac, termin oraz cenę.

PESCOM – Usługi Informatyczne
Elbląg | warmińsko-mazurskie | pomorskie

„Bezpieczeństwa nie da się rzetelnie ocenić wyłącznie na podstawie ankiety. Trzeba zweryfikować, jak zabezpieczenia działają w praktyce.”

Paweł Serocki

Specjalista IT i Cyberbezpieczeństwa

Podsumowanie

Decydując się na profesjonalny audyt KRI, zyskujesz rzeczywistą wiedzę o stanie bezpieczeństwa informacji i infrastruktury IT w swojej jednostce. Audyt pozwala nie tylko zweryfikować zgodność z wymaganiami KRI, ale przede wszystkim wykryć słabe punkty i określić działania, które należy podjąć, aby ograniczyć ryzyko. W PESCOM nie ograniczamy się do dokumentacji i ankiet – sprawdzamy również, jak zabezpieczenia funkcjonują w praktyce. Skontaktuj się ze mną, aby omówić zakres audytu i dobrać go do wielkości oraz infrastruktury Twojej jednostki.

Bezpieczna Firma
Bezpieczna Firma
Opinie klientów

Głos Zadowolonych Klientów

Dołącz do grona zadowolonych klientów, którzy dzięki naszym usługom zyskali pewność i bezpieczeństwo swoich systemów IT. Nasze doświadczenie i indywidualne podejście sprawiają, że każda firma otrzymuje skuteczne, dopasowane rozwiązania. Zaufaj profesjonalistom i chroń swój biznes przed cyberzagrożeniami już dziś.

Jan Kowalski
Jan Kowalski

Dzięki audytowi wykryliśmy luki, które mogły narazić nas na poważne straty. Świetna współpraca.

Jan Kowalski
Jan Kowalski

Dzięki audytowi wykryliśmy luki, które mogły narazić nas na poważne straty. Świetna współpraca.

Jan Kowalski
Jan Kowalski

Dzięki audytowi wykryliśmy luki, które mogły narazić nas na poważne straty. Świetna współpraca.

Audyt KRI

Zadzwoń już dziś i skorzystaj z  darmowej konsultacji.

Najczęściej zadawane pytania

Obowiązujące KRI przewidują przeprowadzanie okresowego audytu wewnętrznego w zakresie bezpieczeństwa informacji nie rzadziej niż raz na rok.