Preskočiť na obsah
IT pre firmy

IT audit: nezávislý pohľad na to, ako na tom naozaj ste

Prejdeme zálohy, siete, servery, účty a licencie a napíšeme správu, ktorej rozumie aj konateľ. Nálezy zoradené podľa rizika, pri každom odhad nákladov na opravu. Čo s ňou urobíte, je na vás — vrátane možnosti dať ju súčasnému dodávateľovi.

Prečo si firmy audit objednávajú
  • Chcú druhý názor na prácu súčasného dodávateľa.
  • Prišiel bezpečnostný dotazník od väčšieho odberateľa.
  • Odišiel človek, ktorý IT držal v hlave.
  • Nikto nevie povedať, či sa dá zo záloh naozaj obnoviť.

Audit nepodmieňujeme prevzatím správy IT. Legitímny výsledok je aj to, že si ponecháte súčasného dodávateľa a dáte mu zoznam vecí na dorobenie.

Rozsah

Čo pri audite prechádzame

Šesť oblastí, ktoré spolu dávajú obraz o tom, čo firmu drží a kde sa môže zlomiť. Rozsah sa dá zúžiť, ak vás zaujíma len časť.

Zálohy a obnova

Čo sa zálohuje, kam, ako často — a hlavne, či sa z toho niekedy skúsilo obnoviť. Toto býva najčastejší nález.

Sieť a serverová infraštruktúra

Zapojenie, Wi-Fi pokrytie, smerovače a prepínače, vzdialený prístup, stav serverov a to, čo na nich beží.

Účty, heslá a oprávnenia

Kto má prístup kam, koľko účtov patrí ľuďom, ktorí už vo firme nepracujú, a kde chýba dvojfaktorové prihlásenie.

Licencie a inventarizácia

Zoznam počítačov, serverov a softvéru vrátane toho, za čo platíte dvakrát a čo používate bez platnej licencie.

Bezpečnosť a zákonné povinnosti

Ochrana staníc, šifrovanie, aktualizácie a to, čo z novely č. 366/2024 Z. z. dopadá práve na vašu firmu.

Závislosti a riziká

Na čom firma stojí a čo sa stane, keď to vypadne — vrátane toho, čo vie jediný človek a nikde to nie je zapísané.

Kedy má audit zmysel

Situácie, s ktorými k nám firmy prichádzajú.

  • IT vám spravuje niekto iný a chcete nezávislý druhý názor.
  • Odberateľ vám poslal bezpečnostný dotazník a neviete, ako ho poctivo vyplniť.
  • Firmu ste kúpili alebo prevzali a neviete, čo v nej vlastne beží.
  • Odišiel človek, ktorý IT držal v hlave, a dokumentácia neexistuje.
  • Chystáte sa investovať do nových serverov a chcete vedieť, či je to naozaj treba.
  • Nikto vám nevie na rovinu povedať, či sa dá z vašich záloh obnoviť.
Ako to prebieha

Štyri kroky od rozhovoru k správe.

01

Úvodný rozhovor

Zistíme, prečo audit chcete — druhý názor, dotazník od odberateľa, prevzatie firmy alebo obava zo záloh. Podľa toho sa líši rozsah aj to, čomu sa venujeme najviac. Bez poplatku.

02

Zber údajov

Prejdeme siete, servery, stanice, účty a zálohy. Väčšinu zvládneme vzdialene, na mieste býva potrebné pozrieť rozvádzač, kabeláž a fyzické zabezpečenie.

03

Písomná správa

Dostanete dokument, ktorý je zrozumiteľný aj pre konateľa — nálezy zoradené podľa rizika, odporúčania a odhad nákladov na ich odstránenie.

04

Prejdenie výsledkov

Správu spolu prejdeme a odpovieme na otázky. Čo s ňou urobíte ďalej, je na vás — vrátane možnosti dať ju svojmu súčasnému dodávateľovi.

Konkrétne

Čo v správe je a čo v nej nebude

Vrátane toho, čo audit nie je. Falošné očakávanie je najdrahšia časť každej zákazky.

Čo v správe naozaj dostanete

Nie zoznam produktov, ktoré by ste si mali kúpiť. Správa je napísaná tak, aby sa dala prečítať bez IT vzdelania a aby sa podľa nej dalo rozhodovať o peniazoch.

  • Nálezy zoradené podľa rizika, nie podľa poradia, v akom sme na ne narazili
  • Pri každom náleze čo hrozí, čo to stojí opraviť a či to znesie odklad
  • Súpis toho, čo vo firme beží — často prvý úplný zoznam, ktorý firma má
  • Čo funguje dobre; audit, ktorý nenájde nič pozitívne, je obchodná ponuka, nie audit

Zálohy sú kapitola sama pre seba

Vyrástli sme zo záchrany dát a v laboratóriu vidíme následky pravidelne. Preto sa pri audite nepýtame, či zálohy máte — pýtame sa, kedy sa z nich naposledy obnovovalo a kto pri tom bol.

  • Overenie, či záloha pokrýva to, čo si firma myslí, že pokrýva
  • Kontrola pravidla troch kópií na dvoch typoch médií, z toho jednej mimo budovy
  • Skúšobná obnova so zápisom — jediný dôkaz, že záloha funguje
  • Osobitne poštové schránky a súbory v Microsoft 365; to nie je záloha samo o sebe

Kybernetická bezpečnosť a povinnosti

Na Slovensku platí od 1. januára 2025 novela č. 366/2024 Z. z. zákona o kybernetickej bezpečnosti. Dozorným orgánom je Národný bezpečnostný úrad, technickou jednotkou SK-CERT.

  • Prejdenie samoidentifikačného dotazníka NBÚ — dopadá zákon na vašu firmu?
  • Porovnanie stavu s technickými opatreniami podľa vyhlášky NBÚ č. 227/2025 Z. z.
  • Podklady na dodávateľské dotazníky, ktoré chodia od väčších odberateľov
  • Ochrana osobných údajov: GDPR + zákon č. 18/2018 Z. z., dozor Úrad na ochranu osobných údajov SR

Čo audit nie je

Aby nevznikli falošné očakávania. Sme technická firma, nie certifikačný orgán ani právna kancelária — a hovoríme to vopred, nie po zaplatení.

  • Nie je to certifikácia ani úradné osvedčenie o zhode
  • Nie je to penetračný test; ten je samostatná disciplína s vlastným rozsahom a dohodou
  • Nie je to právne stanovisko k tomu, či povinnosti splníte
  • Nie je to obchodná ponuka v prezlečení — legitímny výsledok je „nemeňte nič"

Ak z auditu vyjde, že najviac času vo firme berie opakované prepisovanie údajov, má to vlastnú stránku: automatizácia procesov. Priebežnú správu IT po audite rieši IT pre firmy.

Koľko to stojí

Cenu určuje veľkosť firmy, nie sadzobník

Audit firmy s desiatimi počítačmi a audit firmy so stovkou sú dve rôzne práce. Preto sa rozsah aj cena dohodnú po úvodnom rozhovore — a odhad dostanete na odsúhlasenie vopred.

Bez poplatku

  • Úvodný rozhovor a určenie rozsahu
  • Odhad prácnosti a ceny na odsúhlasenie pred začatím
  • Odporúčanie audit nerobiť, ak by vám nič nepriniesol

Čo ovplyvňuje cenu

  • Počet staníc, serverov a pobočiek
  • Či je potrebná obhliadka na mieste alebo stačí vzdialený prístup
  • Rozsah — celá prevádzka alebo len zálohy, prípadne len bezpečnosť
  • Hodinové sadzby podľa cenníka IT pre firmy — konzultácia hardvéru a softvéru 55 € / hod bez DPH

Slovenským platiteľom DPH fakturujeme v režime prenesenia daňovej povinnosti — daň si vysporiadate vo vlastnom priznaní a zároveň odpočítate, takže suma bez DPH je pre vás konečná.

Prečo my

Prečo audit zadať nám

Audit má cenu presne vtedy, keď ho robí niekto, kto nemá dôvod prikrášľovať výsledok.

Vidíme následky, nie len konfigurácie

Firmy, ktoré si mysleli, že zálohy majú, chodia do nášho laboratória záchrany dát pravidelne. To je iná optika než u dodávateľa, ktorý zálohu vidí len ako zelený riadok v konzole.

Nepredávame licencie, ktoré nepotrebujete

Nie sme viazaní na predajné kvóty žiadneho výrobcu. Ak vám stačí to, čo už máte, napíšeme to do správy — aj keď z toho nemáme províziu.

Správa je zrozumiteľná, nie odborne nedobytná

Dokument, ktorému rozumie len IT oddelenie, je pre konateľa bezcenný. Píšeme tak, aby sa podľa toho dalo rozhodnúť o rozpočte bez tlmočníka.

Súčasného dodávateľa vám nemusíme vziať

Úplne legitímny výsledok je, že si ponecháte, koho máte, a dáte mu zoznam vecí na dorobenie. Audit nepodmieňujeme prevzatím správy IT.

Poznáme aj slovenskú stranu povinností

Slovenský a český zákon o kybernetickej bezpečnosti sú dva rôzne predpisy. Ak podnikáte na oboch stranách hranice, plníte dva režimy — a to sa v prevzatých českých kontrolných zoznamoch nedozviete.

Sme česká firma s pobočkou na Slovensku a hovoríme to otvorene

ITHOPE s.r.o. je česká spoločnosť so sídlom v Brne a pobočkou v Považskej Bystrici, odkiaľ obsluhujeme slovenský trh. Médiá preberáme v Považskej Bystrici a spracúvame vo vlastnom laboratóriu v Brne — je tam kompletné vybavenie na mechanické zásahy, ktoré by sa na pobočke duplikovať nedalo. Pri audite to znamená, že zmluva aj mlčanlivosť sa uzatvárajú s českým subjektom — patrí to na stôl na začiatku.

Najčastejší nález je vždy ten istý

Zálohy, o ktorých nikto nevie povedať, či sa z nich dá obnoviť. Nie preto, že by ich firmy nemali — takmer vždy ich majú a zálohovacia úloha končí zeleným hlásením. Problém je inde: zálohuje sa nesprávny priečinok, zálohovanie ticho prestalo fungovať pred pol rokom, alebo je záložný disk v tej istej miestnosti ako server, čo pri požiari či krádeži nepomôže.

Preto sa pri audite nespoliehame na konzolu a obnovu skúsime. Zápis o úspešnej obnove s dátumom je jediný doklad, ktorý má pri rozhovore s odberateľom alebo poisťovňou váhu — a väčšina firiem ho pred auditom nemá.

Druhý najčastejší: účty ľudí, ktorí už odišli

Pri odchode zamestnanca sa spravidla vypne poštová schránka. Zostáva prístup do skladu, do e-shopu, do cloudového nástroja, ktorý si tím zaviedol sám, alebo VPN účet na prácu z domu. Súpis prístupov je jedna z mála vecí, ktoré sa dajú urobiť raz a slúžia roky — a väčšina firiem ho nemá, kým ho niekto nezostaví.

Audit ako podklad, nie ako obchodný ťah

Rozumieme obave, že audit je zámienka na predaj správy IT. Preto je výsledkom dokument, ktorý sa dá odovzdať komukoľvek — vrátane vášho súčasného dodávateľa. Ak sa rozhodnete IT presunúť k nám, správa poslúži ako vstupný podklad pre priebežnú správu. Ak nie, aj tak máte v ruke prvý úplný súpis toho, na čom firma stojí.

FAQ

Časté otázky o IT audite.

Čo z auditu reálne dostaneme?
Písomnú správu. Obsahuje súpis toho, čo vo firme beží, nálezy zoradené podľa rizika a pri každom náleze, čo hrozí, čo stojí odstrániť a či to znesie odklad. Súčasťou je aj to, čo funguje dobre — audit, ktorý nenájde nič pozitívne, je obchodná ponuka, nie audit. Správu spolu prejdeme a odpovieme na otázky; ďalší postup je na vás.
Musíme kvôli auditu prejsť k vám s celou správou IT?
Nie a nepodmieňujeme tým ani cenu. Úplne legitímny výsledok je, že si ponecháte súčasného dodávateľa a dáte mu zoznam vecí na dorobenie — to je pre firmu často najlacnejšia cesta. Ak sa neskôr rozhodnete správu IT presunúť k nám, správa z auditu poslúži ako vstupný podklad, ale nie je to podmienka.
Ako dlho audit trvá a koľko práce je to pre nás?
Pri malej firme do desiatok staníc býva zber údajov otázkou dní, nie týždňov, a väčšinu zvládneme vzdialene. Od vás potrebujeme prístupy, kontakt na človeka, ktorý vie, ako to vzniklo, a možnosť pozrieť sa na mieste do rozvádzača a k serveru. Bežná prevádzka sa kvôli auditu zastavovať nemusí — nič nemeníme, len zisťujeme stav.
Koľko audit stojí?
Pevnú cenu neuvádzame, pretože rozsah určuje počet staníc, serverov a pobočiek — pri firme s desiatimi počítačmi a pri firme so stovkou ide o inú prácu. Úvodný rozhovor a určenie rozsahu sú bez poplatku; samotný audit sa účtuje hodinovo podľa sadzieb v cenníku IT pre firmy (konzultácia hardvéru a softvéru 55 € za hodinu bez DPH) a odhad dostanete vopred na odsúhlasenie. Slovenským platiteľom DPH fakturujeme v režime prenesenia daňovej povinnosti.
Zistí audit, či sa dá z našich záloh obnoviť?
Áno, a je to jedna z hlavných vecí, kvôli ktorým sa oplatí. Nepýtame sa, či zálohy bežia — to vám povie konzola. Skúsime obnovu a urobíme o nej zápis. Vyrástli sme zo záchrany dát a firmy, ktoré si mysleli, že zálohy majú, vidíme v laboratóriu pravidelne; obvykle sa zálohoval nesprávny priečinok, zálohovanie tichým spôsobom prestalo fungovať pred pol rokom, alebo sa zálohuje na disk, ktorý je v tej istej miestnosti ako server.
Pomôže nám audit s dotazníkom od odberateľa?
Áno, je to jeden z najčastejších dôvodov, prečo firmy audit objednávajú. Väčší odberatelia dnes rutinne posielajú bezpečnostné dotazníky — pýtajú sa na testy obnovy záloh, dvojfaktorové prihlasovanie, riadenie prístupov a hlásenie incidentov. Audit vám dá podklady, aby ste odpovedali pravdivo a doložiteľne, a zároveň ukáže, čo treba dorobiť, ak sa odpoveď dnes vyplniť nedá.
Týka sa nás zákon o kybernetickej bezpečnosti?
Záleží na sektore, veľkosti firmy a na tom, či dodávate regulovanému subjektu. Vo väčšine sektorov povinnosti dopadajú na firmy od 50 zamestnancov alebo s obratom nad 10 miliónov eur, ale malých dodávateľov to často dobehne zmluvou. Súčasťou auditu je prejdenie samoidentifikačného dotazníka NBÚ a porovnanie stavu s technickými opatreniami podľa vyhlášky NBÚ č. 227/2025 Z. z. Nie sme právna kancelária — dodávame technickú časť a doklady, nie právne stanovisko.
Je to to isté ako penetračný test?
Nie. Audit mapuje stav a riziká naprieč celou prevádzkou — zálohy, siete, účty, licencie, dokumentácia. Penetračný test je pokus prelomiť konkrétny systém a je to samostatná disciplína s vlastným rozsahom, harmonogramom a písomnou dohodou o tom, čo sa smie testovať. Pre väčšinu malých a stredných firiem má zmysel začať auditom: penetračný test na infraštruktúre, ktorá nemá poriadok v účtoch a zálohách, len draho potvrdí to, čo sa dá zistiť lacnejšie.
Uvidíte pri audite naše dáta?
Cieľom auditu je stav infraštruktúry, nie obsah vašich súborov — do dokumentov, e-mailov ani databáz nepotrebujeme nazerať. Pri kontrole obnovy zo zálohy sa však pracuje so skutočnými dátami, pretože inak sa obnova overiť nedá. Preto je súčasťou dohoda o mlčanlivosti, ktorú máme zverejnenú na webe, a pri osobných údajoch sprostredkovateľská zmluva podľa článku 28 GDPR.
Nezáväzný dopyt

Povedzte nám o vašej firme

Ozveme sa a dohodneme nezáväznú konzultáciu. Polia bez hviezdičky sú nepovinné.

Oblasť záujmu *(môžete vybrať viac)
0 / 2500

Odoslaním sa nič neúčtuje. NONSTOP +421 951 004 958 · záložné české +420 724 689 762.