Audit de securitate IT
Un audit răspunde la o întrebare simplă: unde ești vulnerabil? Verificăm sistematic:
- Rețea și firewall — reguli, porturi expuse, segmentare, WiFi
- Servere și stații — actualizări lipsă, configurări slabe, software vechi
- Conturi și parole — utilizatori vechi încă activi, drepturi de administrator inutile, MFA lipsă
- Microsoft 365 și email — politici, redirecționări suspecte, protecție anti-phishing
- Backup — există? se face? s-a testat restaurarea?
- Acces fizic — cine intră în camera serverelor
- Proceduri — ce se întâmplă la plecarea unui angajat, la un incident
Rezultatul: raport prioritizat cu vulnerabilitățile găsite, riscul fiecăreia și pașii concreți de remediere.
Penetration testing
Auditul se uită la configurări. Pentest-ul încearcă efectiv să intre — cu acordul tău scris, în limite agreate:
- Extern — ce vede un atacator de pe internet: site, VPN, email, servicii expuse
- Intern — ce poate face cineva conectat la rețeaua ta: un vizitator, un angajat rău intenționat, un laptop infectat
- Aplicații web — site-ul, portalul de clienți, aplicația internă
- Social engineering — phishing simulat, apeluri, acces fizic (opțional)
Raportul arată ce am reușit, cum, cu dovezi, și ce trebuie schimbat.
Când ai nevoie
- Înainte de un contract mare sau de un audit al clientului — „aveți evaluare de securitate?”
- Pentru conformitate: NIS2, GDPR, ISO 27001, cerințe ale asigurătorului
- După un incident, ca să nu se repete
- Anual, ca rutină — la clinici, firme de contabilitate, firme cu date sensibile
Ce primești
- Sumar executiv (2 pagini) — riscuri majore, impact, buget de remediere
- Raport tehnic — fiecare vulnerabilitate cu dovadă, severitate, remediere
- Plan de remediere pe etape, cu estimare de efort
- Re-test după remediere, ca să confirmăm că e închis
Cum lucrăm
- Definim scopul — ce sisteme, ce tip de test, ce e interzis
- Executăm — audit 2–5 zile, pentest 5–15 zile, în funcție de scop
- Prezentăm raportul conducerii și echipei IT; remediem sau ghidăm