Administracja Microsoft 365 – stała opieka nad środowiskiem

Przejmujemy codzienną obsługę Microsoft 365: zakładanie i zamykanie kont, dobór licencji, ustawienia bezpieczeństwa, reakcję na problemy użytkowników. Firma przestaje zajmować się administrowaniem, a zaczyna po prostu korzystać. Zaczynamy zawsze od sprawdzenia, w jakim stanie jest to, co już macie.
ZakresKonta, licencje, zabezpieczenia, poczta, pliki, urządzenia
Punkt wyjściaAudyt od 5 000 zł netto, odliczany od pierwszej faktury
Formy współpracyStała opieka, wsparcie doraźne albo pojedynczy projekt
Co zyskujecieJeden numer do dzwonienia i porządek, który sam się nie robi

Czym się zajmujemy na co dzień

Obszar Co obejmuje Dlaczego to ważne
Konta pracowników Zakładanie przy zatrudnieniu, zamykanie przy odejściu, przekazywanie skrzynki następcy Konto byłego pracownika z aktywnym dostępem to najczęstsza luka, jaką znajdujemy
Licencje Dobór planu do stanowiska, wyłapywanie licencji nieużywanych Firmy regularnie płacą za konta osób, które już nie pracują
Bezpieczeństwo Drugi składnik logowania, reguły dostępu, blokada starych protokołów To pokrywa wymóg z ustawy i zamyka najczęstszą drogę ataku
Poczta Skrzynki współdzielone, aliasy, reguły, uwierzytelnianie domeny Błąd w konfiguracji kończy się wiadomościami w folderze niechcianych
Pliki i uprawnienia Struktura, dostępy do folderów, udostępnianie na zewnątrz Dokument udostępniony „każdemu z linkiem” bywa publiczny latami
Urządzenia Rejestracja sprzętu, zasady zabezpieczeń, zdalne czyszczenie Zgubiony telefon z dostępem do poczty przestaje być problemem
Wsparcie użytkowników Odzyskiwanie dostępu, problemy z pocztą, konfiguracja programów Pracownik dzwoni do nas, nie do kolegi, który „się zna”

Zaczynamy od audytu

Nie da się sensownie opiekować środowiskiem, którego się nie zna. Dlatego współpracę otwiera przegląd tego, co jest – zwykle zajmuje kilka dni i kończy się raportem z listą rzeczy do naprawienia, uszeregowaną według ryzyka i kosztu.

Krok 1Spis kontKto ma dostęp, kto już nie pracuje, które konta są techniczne
Krok 2Przegląd licencjiCo jest opłacone, co używane, gdzie płacicie za nic
Krok 3Stan zabezpieczeńDrugi składnik, stare protokoły, uprawnienia administracyjne
Krok 4Poczta i plikiUwierzytelnianie domeny, reguły przekierowań, udostępnienia na zewnątrz
Krok 5Raport i planCo naprawić od razu, co zaplanować, co zostawić

Co najczęściej znajdujemy

Powtarzalne problemy w środowiskach, które przejmujemy

  • Aktywne konta byłych pracowników. Czasem sprzed lat, z ważnym hasłem i dostępem do plików firmy.
  • Brak drugiego składnika na kontach administracyjnych. Paradoksalnie najczęściej właśnie tam, bo „administrator wie, co robi”.
  • Włączone stare protokoły logowania. Omijają drugi składnik, więc całe zabezpieczenie jest pozorne.
  • Licencje bez przypisania. Opłacane co miesiąc, nieużywane przez nikogo.
  • Reguły przekierowania poczty na zewnątrz. Czasem założone przez pracownika dla wygody, czasem przez kogoś, kto przejął skrzynkę.
  • Dokumenty udostępnione publicznie. Odnośnik „dla każdego” wysłany raz kontrahentowi zostaje aktywny na zawsze.
  • Brak kopii zapasowej. Przekonanie, że skoro dane są w chmurze, to są bezpieczne – tak nie jest.

Żadna z tych rzeczy nie wynika z niedbalstwa. Środowisko rośnie latami, ludzie się zmieniają, a nikt nie ma w zakresie obowiązków cyklicznego przeglądania ustawień. Właśnie dlatego opieka nad środowiskiem to praca ciągła, a nie jednorazowe wdrożenie.

Formy współpracy

Model Na czym polega Dla kogo
Stała opieka Odpowiadamy za środowisko w całości, w ustalonym czasie reakcji. Cykliczne przeglądy i raport Firmy bez własnego działu IT albo z jedną osobą, która nie wyrabia
Wsparcie działu IT Zajmujemy się Microsoft 365, wewnętrzny zespół resztą infrastruktury Firmy z własnym IT, dla którego chmura jest obszarem pobocznym
Doraźnie Rozliczenie za wykonaną pracę, bez stałej umowy Firmy z okazjonalnymi potrzebami
Projekt Konkretne zadanie z terminem: uporządkowanie uprawnień, wdrożenie zabezpieczeń, migracja Gdy trzeba zamknąć jedną sprawę, bez zobowiązań na przyszłość

Najczęściej wybierana jest stała opieka, ale zaczynamy zwykle od audytu albo pojedynczego projektu – po nim obie strony wiedzą, jak się współpracuje.

Administracja a wymogi prawne

Jeżeli firma jest objęta ustawą o krajowym systemie cyberbezpieczeństwa, część czynności administracyjnych przestaje być kwestią porządku, a staje się obowiązkiem.

Dotyczy to kontroli dostępu – art. 8 ust. 1 pkt 2 lit. c – uwierzytelniania wieloskładnikowego – lit. l – zarządzania aktywami – lit. m – oraz polityk kontroli dostępu – lit. n.

Litera n mówi o politykach, nie o ustawieniach. Samo włączenie mechanizmów nie wystarcza – potrzebny jest opisany tryb przyznawania i odbierania dostępu oraz cykliczny przegląd. To dokumenty, które przygotowujemy razem ze zmianami w środowisku, żeby jedno odpowiadało drugiemu.

Ustawa o krajowym systemie cyberbezpieczeństwa.

Co dostajecie w ramach stałej opieki

  • Jeden punkt kontaktu dla wszystkich spraw związanych ze środowiskiem.
  • Ustalony czas reakcji – zapisany w umowie, nie „jak znajdziemy chwilę”.
  • Cykliczny przegląd kont, licencji i zabezpieczeń, z raportem.
  • Obsługę zmian kadrowych – zatrudnienie i odejście pracownika jako gotowa procedura.
  • Dokumentację środowiska, aktualizowaną przy każdej zmianie.
  • Wsparcie użytkowników bez rozliczania każdego telefonu osobno.

Ile kosztuje opieka

Pozycja Cena netto Uwagi
Stała opieka nad środowiskiem 450 zł miesięcznie + 29 zł za stanowisko Opłata podstawowa pokrywa nadzór nad środowiskiem i reagowanie na zmiany po stronie Microsoftu. Stawka za stanowisko obejmuje konta, licencje, zabezpieczenia i wsparcie użytkowników
Audyt środowiska od 5 000 zł jednorazowo Odliczany od pierwszej faktury, jeśli dojdzie do współpracy
Wdrożenie od zera od 1 500 zł do 5 stanowisk Powyżej 150 zł za każde kolejne stanowisko
Praca doraźna wycena przed rozpoczęciem Rozliczenie za wykonane zadanie, bez stałej umowy

Wszystkie ceny są cenami netto, do których doliczamy podatek VAT 23%.

Opieka nad Microsoft 365 jest wyraźnie tańsza od pełnej opieki informatycznej, bo obejmuje węższy zakres – samo środowisko chmurowe, bez komputerów, serwerów i sieci w firmie. Jeśli potrzebujecie jednego dostawcy do wszystkiego, prościej wyjdzie pakiet obsługi IT.

Licencji Microsoft nie sprzedajemy osobno. Firmom pozostającym pod naszą stałą opieką możemy je rozliczać razem z obsługą, żeby wszystko szło na jednej fakturze.

Najczęstsze pytania

Czy musimy oddać wam pełne uprawnienia administratora?

Pracujemy na osobnych kontach administracyjnych z uprawnieniami odpowiadającymi zakresowi umowy. Konto właściciela zostaje po Waszej stronie – dostępu do środowiska nie tracicie w żadnym momencie i możecie nasze konta wyłączyć w każdej chwili.

Co jeśli mamy własnego informatyka?

Wtedy zwykle bierzemy na siebie Microsoft 365, a wewnętrzny zespół zajmuje się resztą. Chmura wymaga bieżącego śledzenia zmian u Microsoftu i to jest obszar, w którym pojedynczy administrator od wszystkiego zwyczajnie nie nadąża.

Ile trwa przejęcie środowiska?

Audyt to kilka dni. Naprawa najpilniejszych rzeczy – zwykle drugie tyle. Pełne uporządkowanie uprawnień i dokumentacji rozkłada się na kilka tygodni, ale środowisko działa normalnie przez cały ten czas.

Czy audyt do czegoś zobowiązuje?

Nie. Raport jest Wasz niezależnie od tego, czy zdecydujecie się na współpracę. Jeśli okaże się, że wystarczy poprawić dwie rzeczy i dalej radzicie sobie sami – powiemy to wprost.

Co się dzieje, gdy kończymy współpracę?

Przekazujemy dokumentację, wyłączamy nasze konta administracyjne i zdajemy środowisko w stanie opisanym. Bez zależności, bez rozwiązań, których nikt poza nami nie umie obsłużyć.

Zacznijmy od sprawdzenia, co macie

Audyt środowiska pokaże stan kont, licencji i zabezpieczeń. Na tej podstawie powiemy, co wymaga naprawy od razu, a co może poczekać – i ile to kosztuje.

Umów audyt środowiska Sprawdź gotowość samodzielnie