Pakiety Bezpieczeństwa IT: Wybierz poziom kontroli nad swoim projektem
Od szybkiej diagnozy przed kampanią, po pełny audyt ryzyka i wsparcie procesowe. Dopasuj zakres do etapu, na którym jest Twój produkt.
SZYBKA DIAGNOZA
Risk Check
3-5 dni
AUDYT DECYZYJNY
Pełny GO/NO-GO
7-10 dni
WSPARCIE
ON-DEMAND
QA na godziny
Wsparcie godzinowe
AKADEMIA JAKOŚCI
Szkolenia
1-2 dni

Co dostajesz
Efekt współpracy
Ważne
To nie jest zwykłe 'testowanie dla testowania’. My nie szukamy błędów – my zarządzamy ryzykiem Twoich pieniędzy. Każdy problem opisujemy językiem biznesu: przychód, koszt, reputacja. Na koniec nie dostajesz listy bugów, ale gotową decyzję: Must Fix (napraw natychmiast) albo Accept (ryzyko akceptowalne).
01
Product Risk Check
(Szybka diagnoza)
szybka diagnoza przed release’em – Najczęstszy start
Dla kogo: masz release, kampanię lub „ostatnio za często coś siada” i chcesz decyzji w kilka dni.
Czas: 3–5 dni roboczych
Cena: od 2 000 PLN netto
Co robimy:
– Niezależna weryfikacja zapewnień Software House’u.
– Krótki onboarding: cele biznesowe + krytyczne ścieżki,
– Testy eksploracyjne + weryfikacja ścieżek krytycznych (web/mobile),
– Analiza „najczarniejszych scenariuszy” biznesowych.
– Identyfikacja ryzyk „release killers” (to, co boli po wdrożeniu).
Co dostajesz:
– Gwarancja spokoju przed Zarządem / Inwestorami.
– Twardy argument do negocjacji z wykonawcą IT.
– Executive summary: czy wypuszczać i w jakim modelu,
– Lista Must Fix vs Accept + rekomendacje,
– Checklista release (do powtarzania),
– Call 30–90 min: omówienie i decyzje.
Umów Risk-Check 30–60 min rozmowy wstępnej

02
Product Risk Assessment (Audyt decyzyjny)
mapa ryzyk + plan usprawnień
Oferta główna
Dla kogo: chcesz zmniejszyć liczbę incydentów i uporządkować jakość, nie tylko „przetrwać release”.
Czas: 7–10 dni roboczych
Cena: od 5 000 PLN netto
Co robię:
– mapujemy krytyczne ścieżki wartości (przychód / lead / core funkcja),
– szukamy ryzyk generujących koszt operacyjny (ręczne wyjątki, eskalacje),
– oceniamy „widoczność problemów” (czy dowiadujecie się od klientów),
– ustalamy progi decyzyjne Go/No-Go (wspólny język CEO/PM/Dev).
Co dostajesz:
– raport decyzyjny: ryzyka + wpływ + priorytety,
– backlog działań (Must Fix / Should Fix / Later),
– proponowane kryteria Go/No-Go,
– plan na 30/60/90 dni (bez rewolucji w firmie),
– call 60–90 min: omówienie i plan wdrożenia.
Umów rozmowę → dobór zakresu audytu

03
Testy przed release’em (Delivery)
„zróbcie to za nas”
Dla kogo: chcesz konkretnej redukcji ryzyka przed wydaniem – bez budowania procesu od zera.
Czas: zależnie od zakresu (zwykle 2–7 dni)
Cena: od 2 500 PLN netto
Zakres (ustalany wspólnie)
– regresja krytycznych ścieżek,
– testy eksploracyjne zmian,
– testy na uzgodnionych urządzeniach/przeglądarkach (realistyczny zakres).
Rezultaty
– podsumowanie Go/No-Go,
– lista blokujących problemów + rekomendacje,
– plan reakcji po release (jeśli część ryzyk jest akceptowana).

04
Tester na godziny
elastyczne wsparcie bez etatu
Dla kogo: potrzebujesz ciągłej kontroli jakości, ale nie chcesz zatrudniać testera na pełny etat.
Model: pakiet godzin / miesięczne okno dostępności
Stawka: 250 PLN/h lub pakiet od 4 500 PLN
Na co najczęściej idą godziny:
– weryfikacja funkcji na bieżąco,
– triage i porządek w zgłoszeniach,
– utrzymanie checklisty release + „release readiness”.
Rezultaty:
– krótki status tygodniowy jakości/ryzyk,
– lista priorytetów dla zespołu,
– rekomendacje usprawnień procesu (minimum, które działa).

05
Szkolenia i warsztaty (Akademia jakości)
jakość, która nie opiera się na „bohaterstwie”
Dla kogo:
– zespół ma chaos release’owy,
– niejasne kryteria,
– powtarzalne błędy
– konflikty „kto zawinił”
– nie ma wiedzy na temat dobrych praktyk testowania
Czas: 1–2 dni
Cena: od 6 000 PLN netto
Przykładowe tematy:
– Go/No-Go i checklista release: wspólny język decyzji,
– testowanie praktyczne dla PM/Support (na Waszym produkcie),
– jak pisać wymagania i kryteria akceptacji oraz przypadki testowe
Rezultaty:
– gotowe checklisty, zasady i szablony,
– plan wdrożenia zmian w procesie (bez „przestawiania firmy”),
– follow-up (opcjonalnie): kontrola wdrożenia po 2–4 tygodniach.

(Opcjonalnie) Testy automatyczne
Etap 2 – Tylko jeśli ma ROI
Automatyzację proponuję wtedy, gdy najpierw jest jasne: co ma być chronione (krytyczne ścieżki) i kto to utrzyma. W przeciwnym razie to koszt, nie inwestycja.
Czas: min: 30 dni
Cena: w zależności od zakresu, technologii, ilości platform, poziomu skomplikowania

Jak wybrać pakiet
(bez zgadywania)
Jeśli masz release w 1–3 tygodnie
Wybierz: P1 Risk-Check albo P3 Testy przed release’em
Jeśli „problem wraca” i firma płaci za chaos
Wybierz: P2 Audyt (Core) – bo ustawia priorytety i minimalny proces
Jeśli chcesz stałą kontrolę jakości bez etatu
Wybierz: P4 Tester na godziny (Flex) + opcjonalnie P5 warsztat dla zespołu
Krok 1: Rozmowa 30–60 min
Krok 2: Onboarding
Krok 3: Realizacja
Krok 4: Decyzje i plan

FAQ – Najczęstsze pytania o audyt i ryzyko IT
Dlaczego mój Software House nie może sam przeprowadzić takiego audytu?
Wykonawca rzadko jest dobrym sędzią własnej pracy. Software House skupia się na dowiezieniu funkcji zgodnie ze specyfikacją. Ja występuję jako niezależny audytor, który patrzy na produkt z perspektywy Twojego biznesu i ryzyka finansowego, a nie tylko „zielonych testów” w kodzie. To standardowa procedura higieniczna w dojrzałych projektach IT.
Ile realnie mogę zaoszczędzić dzięki audytowi GO/NO-GO?
Koszt naprawy błędu krytycznego po premierze jest statystycznie od 10 do 100 razy wyższy niż na etapie testów. Audyt za 5 000 zł zwraca się natychmiast, jeśli wykryjemy choć jeden błąd blokujący sprzedaż lub powodujący porzucenie koszyka przez klientów. Chronisz nie tylko budżet na poprawki, ale przede wszystkim swój budżet marketingowy i reputację.
Kiedy jest najlepszy moment, aby zamówić audyt?
Idealnie: na 2-3 tygodnie przed planowanym release’em. Daje to czas na rzetelne sprawdzenie systemu i – co ważniejsze – czas dla Twojego zespołu na wprowadzenie poprawek „Must Fix”. Jeśli jednak goni Cię termin i premiera jest za kilka dni, wybierz P1 Risk-Check dla błyskawicznej diagnozy.
Czy muszę dawać dostęp do kodu źródłowego?
Nie jest to wymagane. Pracuję głównie na poziomie gotowego produktu (czyli tego, co widzi Twój klient) oraz procesów. Analiza kodu jest opcjonalna i zależy od wybranego pakietu oraz Twoich potrzeb – np. gdy chcesz sprawdzić jakość pracy nowego wykonawcy.
Czy to jest audyt bezpieczeństwa (testy penetracyjne) albo prawny?
Nie. Skupiamy się na ryzyku produktowym i biznesowym. Sprawdzamy, czy aplikacja realizuje cele biznesowe, czy jest stabilna pod obciążeniem i czy proces wdrożenia nie zagraża ciągłości sprzedaży. Jeśli potrzebujesz twardych testów hakerskich, wskażę Ci sprawdzonych partnerów, ale mój audyt to „Quality Gate” dla Twojego biznesu.
Czy po audycie będę mieć gwarancję „braku bugów”?
W IT nie istnieje stan „zero błędów”. Moim zadaniem jest sprawić, abyś przestał zgadywać. Dążymy do pełnej kontroli ryzyka: wskazuję, które błędy są krytyczne (Must Fix), a które możesz zaakceptować (Accept) i naprawić w spokojniejszym terminie po premierze.
Co dokładnie dostanę po Risk-Check (P1)?
Dostaniesz konkret: Executive Summary (rekomendacja: wypuszczać / wstrzymać), listę priorytetów Must Fix oraz gotową checklistę release do powtarzania w przyszłości. To esencja danych potrzebna do podjęcia decyzji w 3-5 dni.
Czym Audyt (P2) różni się od testów przed release’em (P3)?
P3 to „strażak” – sprawdza, czy system nie wybuchnie dzisiaj. P2 (Core) to „architekt” – analizuje, dlaczego błędy w ogóle się pojawiają, mapuje ryzyka procesowe i daje Ci plan usprawnień na 30/60/90 dni, aby Twój produkt stawał się coraz tańszy w utrzymaniu.
Jak działa „tester na godziny” (P4) i jak unikamy chaosu?
Ustalamy stały pakiet godzin w miesiącu. Działam jako Twój zewnętrzny dział QA. Skupiam się na weryfikacji bieżących zmian i triage’u zgłoszeń. Dzięki temu Twój zespół deweloperski dostaje czyste, priorytetyzowane zadania, a Ty masz stały podgląd na jakość bez kosztów pełnego etatu.
Jak wyglądają szkolenia (P5) – teoria czy praktyka na naszym produkcie?
Zero nudnych prezentacji. Pracujemy na Waszym produkcie i Waszych realnych problemach z ostatniego release’u. Zespół uczy się, jak pisać lepsze kryteria akceptacji i jak samodzielnie pilnować bramki jakości, co drastycznie zmniejsza liczbę konfliktów na linii Biznes-IT.