Nie wiadomo, ile narzędzi firma opłaca
Subskrypcje są kupowane przez różne zespoły, brakuje właścicieli i regularnego przeglądu wykorzystania.
Usługa 03 - audyt SaaS i dostępów
Audyt SaaS i dostępów ustala, z jakich aplikacji firma korzysta, kto ma do nich dostęp, kto odpowiada za systemy, jakie integracje działają oraz które ryzyka i koszty wymagają uporządkowania. Nie jest pentestem ani formalną certyfikacją bezpieczeństwa.
Usługa jest przeznaczona dla firm korzystających z wielu narzędzi chmurowych, przygotowujących się do due diligence, audytu klienta albo porządkowania środowiska po okresie szybkiego wzrostu.
Umów rozmowę o audycie LiteProblemy i sygnały
Subskrypcje są kupowane przez różne zespoły, brakuje właścicieli i regularnego przeglądu wykorzystania.
Onboarding i offboarding nie obejmują wszystkich aplikacji, grup, tokenów i kont współdzielonych.
Tokeny, klucze API, aplikacje OAuth i prywatne konta są używane produkcyjnie bez rotacji i monitoringu.
Firma potrzebuje mapy środowiska, odpowiedzialności i planu naprawczego przed dalszą rozmową lub audytem właściwym.
Co obejmuje usługa
Inwentaryzacja SaaS, koszty, nieużywane konta, duplikaty, shadow IT oraz właściciele biznesowi i techniczni.
MFA, SSO, role, grupy, konta uprzywilejowane, konta współdzielone, byli pracownicy oraz procesy nadawania dostępu.
Aplikacje zewnętrzne, tokeny, klucze API, zakresy uprawnień, integracje bez właściciela, rotacja sekretów i monitoring.
Onboarding, offboarding, kontrola zmian, dokumentacja, procedury awaryjne, odpowiedzialność i zależność od jednej osoby.
Przykładowe zastosowania
Poniższe opisy są przykładowymi scenariuszami wdrożeń, a nie deklaracją wyników konkretnego klienta.
Firma zwiększyła zespół i liczbę aplikacji, ale procesy dostępu oraz przeglądy licencji nie nadążyły za zmianą.
Potrzebna jest inwentaryzacja systemów, właścicieli, dostępów i najważniejszych ryzyk przed rozmową z inwestorem.
Software house lub firma usługowa otrzymuje pytania o dostęp, podwykonawców, ciągłość i kontrolę zmian.
Jak przebiega współpraca
Kwalifikacja określa cel, liczbę aplikacji, zespoły, dostępne dane i granice audytu.
Zbierane są aplikacje, konta, role, integracje, koszty, właściciele i dokumentacja.
Problemy są oceniane według wpływu, prawdopodobieństwa, kosztu i możliwości szybkiej poprawy.
Firma otrzymuje priorytety, quick wins, roadmapę 30/60/90 oraz opcjonalny zakres wdrożenia rekomendacji.
Co otrzymuje firma
Analiza może zaczynać się od eksportów i dostępu read-only. Audyt nie obejmuje pentestu, certyfikacji, opinii prawnej ani formalnego potwierdzenia zgodności z DORA, NIS2, KSC 2.0 lub inną regulacją.
Produkt wejściowy
Wersja Lite ogranicza zakres do uzgodnionego obszaru i pozwala zweryfikować jakość danych, skalę problemu oraz wartość pełnego audytu bez rozpoczynania dużego projektu.
Umów rozmowę o audycie LiteW formule pilotażowej cena zależy od liczby aplikacji, kont, zespołów i jakości dostępnych danych. Zakres jest wyceniany po krótkiej kwalifikacji środowiska.
Audyt jest dostępny w formule pilotażowej. Zakres i cena są potwierdzane przed rozpoczęciem.
Pytania przed rozmową
Wybierz pytanie
Nie. Analizuje aplikacje, dostęp, konfigurację operacyjną, integracje i procesy. Pentest wymaga innego zakresu i specjalizacji.
Nie. Może wskazać luki operacyjne i przygotować materiał do dalszej pracy, ale nie zastępuje audytu zgodności ani opinii prawnej.
Nie zawsze. Preferowane są eksporty, raporty oraz dostęp read-only. Zakres uprawnień jest ustalany przed rozpoczęciem.
Tak, jeżeli dotyczą obszaru kompetencji AutomaIT. Wdrożenie jest osobno wyceniane i może obejmować dostęp, automatyzacje, integracje oraz dokumentację.
Następny krok
Pierwsza rozmowa służy kwalifikacji zakresu. Jeżeli potrzebny jest pentest, formalna certyfikacja lub doradztwo prawne, AutomaIT informuje o tym przed przygotowaniem oferty.
Umów rozmowę o audycie Lite