O nas
Ponad dwadzieścia lat po obu stronach kontroli — w administracji rządowej, w bankowości i w przedsiębiorstwie. To doświadczenie decyduje o tym, jakie pytania zadajemy podczas audytu.
Paweł Porowski
Audyt wewnętrzny · kontrola wewnętrzna · postępowania wyjaśniające i kontrolne · przeciwdziałanie nadużyciom · operacyjna odporność cyfrowa · cyberbezpieczeństwo · AI
Ponad 20 lat doświadczenia w obszarze kontroli wewnętrznej i audytu. Szesnaście lat jako audytor wewnętrzny w administracji rządowej, następnie kontrola zgodności w Banku Gospodarstwa Krajowego i operacyjna odporność cyfrowa w PKO Banku Polskim. Obecnie ekspert do spraw nadużyć i audytu wewnętrznego w Grupie Woodeco oraz prowadzący praktykę doradczą Lykta.
Ta ścieżka ma znaczenie praktyczne. Audyt w administracji uczy dyscypliny dowodowej i tego, jak wygląda dokumentacja, która obroni się przed kontrolą zewnętrzną. Bankowość uczy pracy na dużych zbiorach danych i myślenia ryzykiem. Przedsiębiorstwo uczy, że rekomendacja niemożliwa do wdrożenia w bieżącej działalności jest rekomendacją bezużyteczną.
Aktywny w środowisku zawodowym: koordynator Koła Branżowego IT w Instytucie Audytorów Wewnętrznych IIA Polska, członek Association of Certified Fraud Examiners (ACFE) oraz ISSA — Information Systems Security Association. Absolwent Uniwersytetu Ekonomicznego we Wrocławiu. Pracuje w języku polskim i angielskim.
Doświadczenie
-
2025 — obecnie
Ekspert ds. nadużyć i audytu wewnętrznego
Grupa Woodeco. Budowa systemu przeciwdziałania nadużyciom i prowadzenie audytu wewnętrznego w grupie produkcyjno-handlowej — perspektywa realnego biznesu, nie tylko zgodności.
-
2025
Ekspert ds. operacyjnej odporności cyfrowej
PKO Bank Polski. Obszar odporności operacyjnej w środowisku regulowanym — ciągłość działania procesów krytycznych i ryzyko dostawców technologicznych.
-
2023 — 2025
Ekspert ds. kontroli zgodności
Bank Gospodarstwa Krajowego. Kontrola zgodności w banku państwowym — praca na dużych zbiorach danych transakcyjnych i w rygorze nadzoru finansowego.
-
2007 — 2023
Audytor wewnętrzny
Administracja rządowa. Szesnaście lat prowadzenia zadań audytowych: analiza ryzyka i plany roczne, audyty zamówień, wydatków, majątku, projektów i systemów informatycznych, postępowania wyjaśniające, kontrola zarządcza.
-
2000 — 2007
Bankowość — Bank Millennium, Bank BGŻ
Od asystenta bankowego przez zastępcę kierownika oddziału po stanowiska specjalistyczne i menedżerskie w sprzedaży. Znajomość procesów operacyjnych od strony osoby, która je wykonuje — a nie tylko bada.
Organizacje zawodowe
- Instytut Audytorów Wewnętrznych IIA Polska — koordynator Koła Branżowego IT (od 2024)
- Association of Certified Fraud Examiners (ACFE) — członek
- ISSA Polska oraz Information Systems Security Association — członek
Certyfikaty i kwalifikacje
- Certyfikat Audytora Bezpieczeństwa Systemów Informatycznych Polski Instytut Kontroli Wewnętrznej — certyfikat nr 10702, II stopnia
- Cyber Resilience Academy Foundation Cyber Resilience Academy
- AgilePM® Foundation APMG International
- Agile Business Consortium Scrum Master Agile Business Consortium
- Sztuczna inteligencja — ścieżka certyfikacyjna DeepLearning.AI, Microsoft Learning, Polski Fundusz Rozwoju
- Analiza danych — Power BI Kokpity i raportowanie menedżerskie
Wykształcenie i języki
- Uniwersytet Ekonomiczny we Wrocławiu
- Szkolenia branżowe IIA: audyt wykonywania zadań, etyka w audycie wewnętrznym, perspektywy rozwoju audytu, rola audytu wobec ryzyka klimatycznego, zapewnienie w raportowaniu ESG
- Języki: polski, angielski, podstawy języka włoskiego
Co za tym stoi
lat audytu w administracji rządowej
Setki zadań audytowych i postępowań wyjaśniających prowadzonych w rygorze ustawy o finansach publicznych — z dokumentacją, która przechodziła kontrole NIK i instytucji zarządzających.
sektory: publiczny, bankowy, przemysł
Audyt w administracji, kontrola zgodności i odporność operacyjna w bankach oraz przeciwdziałanie nadużyciom w grupie produkcyjnej. Wiemy, jak te światy różnią się w praktyce.
jako narzędzie, nie hasło
Sztuczną inteligencję stosujemy w codziennej pracy audytowej i uczymy tego innych — ze znajomością zarówno tego, co realnie przyspiesza, jak i tego, gdzie generuje ryzyko nie do przyjęcia.
Cztery zasady
Ustalenie musi mieć kwotę
Uchybienie bez wyceny jest opinią, którą łatwo zbyć. Dlatego każde istotne ustalenie wyceniamy, podając metodę wyliczenia — i wyceniamy ostrożnie, bo zawyżona liczba niszczy wiarygodność całego raportu.
Nikt nie dowiaduje się na zarządzie
Ustalenia przekazujemy do weryfikacji stanu faktycznego, zanim trafią do raportu. Audytowany ma prawo skorygować fakty. Audyt nie jest zasadzką i nie służy budowaniu przewagi w wewnętrznych rozgrywkach.
Rekomendacja musi być wykonalna
Nie piszemy „należy wzmocnić nadzór”. Piszemy, kto ma co zrobić, do kiedy i po czym poznamy, że zadziałało. Rekomendacja, której nie da się wdrożyć w bieżącej działalności, jest tylko ładnie brzmiącym zdaniem.
Poufność bez wyjątków
Pracujemy po podpisaniu umowy o zachowaniu poufności. Nie podajemy nazw klientów jako referencji bez ich wyraźnej zgody — w sprawach, którymi się zajmujemy, sam fakt zlecenia audytu bywa informacją wrażliwą.
Lykta Paweł Porowski
Lykta Paweł Porowski
ul. Władysława Pytlasińskiego 16/13
00-777 Warszawa
NIP: 9661363371
REGON: 541716521
tel. +48 502 366 305
e-mail: biuro@lyktaofficial.eu
Pozostałe serwisy
Ochronę informacji niejawnych prowadzimy pod marką lykta.pl. Wywiad gospodarczy i usługi detektywistyczne uruchamiamy wkrótce pod adresami lyktawywiad.pl i lyktadetektyw.pl.
Porozmawiajmy o Twojej organizacji
Pierwsza rozmowa jest bezpłatna i niezobowiązująca. Opisz sytuację — powiemy, czy audyt jest tu właściwym narzędziem.
Napisz do nas