- usługi
- Audyt ISO 27001
Co obejmuje audyt ISO 27001?
Audyt zgodności odpowiada na pytanie, czy przeszlibyście certyfikację dziś. Poniżej pięć obszarów badania: dokumentacja systemu, analiza ryzyka, zabezpieczenia, dowody działania oraz przeglądy i doskonalenie. Wynik jest taki sam niezależnie od tego, czy planujecie certyfikat.
- 01
Dokumentacja
Czy istnieje, czy opisuje rzeczywiste procesy i czy jest aktualna.
- 02
Analiza ryzyka
Metoda, kryteria, rejestr i to, czy plan postępowania jest realizowany.
- 03
Zabezpieczenia
Które środki z załącznika A są wdrożone, a które pominięto i z jakim uzasadnieniem.
- 04
Dowody
Zapisy pokazujące, że proces działa, a nie że kiedyś został opisany.
- 05
Przeglądy
Audyty wewnętrzne, przegląd zarządzania, reakcja na incydenty i niezgodności.
Ile kosztuje audyt ISO 27001?
Audyt zgodności z ISO/IEC 27001 dla firmy do pięćdziesięciu osób zaczyna się od 7 900 zł netto jednorazowo. Rynkowo taki audyt wyceniany jest średnio na około 15 800 zł, przy czym te kwoty dotyczą zwykle większych organizacji i szerszego zakresu. Usunięcie niezgodności rozliczamy osobno albo prowadzicie je sami.
Tyle kosztuje: audyt zgodności, firma do 50 osób.
Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.
Po co robić audyt przed certyfikacją
Bo audyt jednostki jest kosztowny i ma skutki formalne. Niezgodność stwierdzona przez audytora oznacza działania korygujące i ponowne sprawdzenie, czasem kolejną wizytę. Nasz audyt kosztuje mniej i kończy się listą rzeczy do poprawienia, którą można spokojnie zrealizować.
To ta sama różnica co między próbą generalną a premierą.
Co sprawdzamy najuważniej
Deklarację stosowania, bo to tam widać, czy dobór zabezpieczeń wynika z analizy ryzyka, czy z kopiowania. Dowody działania procesów, bo tam najczęściej brakuje zapisów. Aktualność dokumentacji, bo polityki opisujące firmę sprzed dwóch lat są częstsze, niż mogłoby się wydawać.
Jak wygląda raport
Lista niezgodności z podziałem na duże i drobne, przy każdej opis wymagania, stan faktyczny i rekomendacja. Do tego oszacowanie pracy potrzebnej do usunięcia braków i sugerowana kolejność.
Raport jest napisany tak, żeby dało się go przekazać dalej: audytorowi jednostki, klientowi pytającemu o bezpieczeństwo albo własnemu zespołowi.
Dla firm bez planów certyfikacji
Audyt zgodności ma sens także wtedy, gdy nie zamierzacie się certyfikować. Norma jest dobrym zestawem pytań kontrolnych, a raport odpowiada na większość ankiet bezpieczeństwa przysyłanych przez kontrahentów.
Wdrożenie brakujących elementów, razem z drogą do certyfikatu, opisaliśmy przy wdrożeniu i certyfikacji ISO 27001, a samą normę i jej wymagania przy ISO 27001.
Treść sprawdzona i zaktualizowana: 31 lipca 2026
Od telefonu do działającego środowiska, pięć kroków
Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.
- Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
- Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
- Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
- Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
- Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.
Pytania, które padają najczęściej
Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.
Częste pytania klientów na tym etapie:Zakresem badania niczym, skutkami wszystkim. Nasz audyt nie prowadzi do certyfikatu i nie ma skutków formalnych, za to możemy powiedzieć wprost, co poprawić, czego audytor jednostki robić nie może, bo nie wolno mu doradzać badanej firmie.
Przed decyzją o certyfikacji, jako punkt wyjścia. W trakcie wdrożenia, jako sprawdzenie przed audytem jednostki. Oraz co roku w firmach, które utrzymują zgodność bez certyfikatu, bo bez audytu system zwykle cichnie po kilku miesiącach.
Tak i często po to powstaje. Raport z audytu zgodności bywa wystarczającą odpowiedzią na ankietę bezpieczeństwa kontrahenta, zwłaszcza gdy pokazuje też plan usuwania braków z terminami.
W firmie do pięćdziesięciu osób zwykle trzy do czterech dni, w tym część u Was. Rynkowo audyty tej normy trwają od dwóch do pięciu dni, więc jest to typowy zakres, a nie skrót.
Audyt wewnętrzny tak, i norma tego wymaga, ale musi go wykonać osoba niezależna od audytowanego obszaru. W małej firmie bywa to niemożliwe i wtedy sensowniej zlecić go na zewnątrz.
Gdzie nas znajdziesz
Pracujemy zdalnie w całym kraju, a w wymienionych miastach także u klienta na miejscu.
Nasze biura, 19 adresów
Umów bezpłatną konsultację
Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.
Inne usługi z katalogu
Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.
Wdrożenie sieci Cisco
Projektujemy i uruchamiamy sieć na sprzęcie Cisco: adresacja, segmentacja, przełączniki dostępowe, router brzegowy i połączenia między oddziałami. Wdrożenie jednej lokalizacji zaczyna się od 6 500 zł netto za robociznę, urządzenia kupujecie osobno po naszym doborze. Prowadzimy też migracje ze starszego sprzętu i przejścia na Meraki.
Zobacz usługęAgenci AI dla firm
Agent AI to model językowy z dostępem do Waszych danych i do narzędzi, które potrafi wykonać zadanie, a nie tylko odpowiedzieć. Wdrożenie asystenta na firmowej bazie wiedzy zaczyna się od 7 900 zł netto, a każda integracja z osobnym systemem to dodatkowa pozycja.
Zobacz usługęMigracja poczty do Microsoft 365
Przenosimy pocztę firmową do Exchange Online w Microsoft 365 razem z historią, kalendarzami i skrzynkami współdzielonymi, z przełączeniem poza godzinami pracy i konfiguracją domeny. Migracja do dwudziestu skrzynek zaczyna się od 2 900 zł netto. Stara poczta zostaje dostępna do czasu potwierdzenia, że wszystko się przeniosło.
Zobacz usługę