Pomoc zdalna
Audyty

Audyt ISO 27001

Sprawdzamy zgodność firmy z wymaganiami normy: rozdziały obowiązkowe, zabezpieczenia z załącznika A i dowody, że system działa. Audyt dla firmy do pięćdziesięciu osób zaczyna się od 7 900 zł netto i kończy raportem z listą niezgodności oraz oszacowaniem pracy.

  • Od 7 900 zł netto za wdrożenie
  • Ten sam zakres co audyt jednostki, bez skutków formalnych
  • Lista niezgodności z oceną wagi
  • Raport przydatny też przy ankietach kontrahentów

Pracowaliśmy dla

Zakres

Co obejmuje audyt ISO 27001?

Audyt zgodności odpowiada na pytanie, czy przeszlibyście certyfikację dziś. Poniżej pięć obszarów badania: dokumentacja systemu, analiza ryzyka, zabezpieczenia, dowody działania oraz przeglądy i doskonalenie. Wynik jest taki sam niezależnie od tego, czy planujecie certyfikat.

  1. 01

    Dokumentacja

    Czy istnieje, czy opisuje rzeczywiste procesy i czy jest aktualna.

  2. 02

    Analiza ryzyka

    Metoda, kryteria, rejestr i to, czy plan postępowania jest realizowany.

  3. 03

    Zabezpieczenia

    Które środki z załącznika A są wdrożone, a które pominięto i z jakim uzasadnieniem.

  4. 04

    Dowody

    Zapisy pokazujące, że proces działa, a nie że kiedyś został opisany.

  5. 05

    Przeglądy

    Audyty wewnętrzne, przegląd zarządzania, reakcja na incydenty i niezgodności.

Wycena

Ile kosztuje audyt ISO 27001?

Audyt zgodności z ISO/IEC 27001 dla firmy do pięćdziesięciu osób zaczyna się od 7 900 zł netto jednorazowo. Rynkowo taki audyt wyceniany jest średnio na około 15 800 zł, przy czym te kwoty dotyczą zwykle większych organizacji i szerszego zakresu. Usunięcie niezgodności rozliczamy osobno albo prowadzicie je sami.

od 7 900 zł netto, jednorazowo

Tyle kosztuje: audyt zgodności, firma do 50 osób.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Po co robić audyt przed certyfikacją

Bo audyt jednostki jest kosztowny i ma skutki formalne. Niezgodność stwierdzona przez audytora oznacza działania korygujące i ponowne sprawdzenie, czasem kolejną wizytę. Nasz audyt kosztuje mniej i kończy się listą rzeczy do poprawienia, którą można spokojnie zrealizować.

To ta sama różnica co między próbą generalną a premierą.

Co sprawdzamy najuważniej

Deklarację stosowania, bo to tam widać, czy dobór zabezpieczeń wynika z analizy ryzyka, czy z kopiowania. Dowody działania procesów, bo tam najczęściej brakuje zapisów. Aktualność dokumentacji, bo polityki opisujące firmę sprzed dwóch lat są częstsze, niż mogłoby się wydawać.

Jak wygląda raport

Lista niezgodności z podziałem na duże i drobne, przy każdej opis wymagania, stan faktyczny i rekomendacja. Do tego oszacowanie pracy potrzebnej do usunięcia braków i sugerowana kolejność.

Raport jest napisany tak, żeby dało się go przekazać dalej: audytorowi jednostki, klientowi pytającemu o bezpieczeństwo albo własnemu zespołowi.

Dla firm bez planów certyfikacji

Audyt zgodności ma sens także wtedy, gdy nie zamierzacie się certyfikować. Norma jest dobrym zestawem pytań kontrolnych, a raport odpowiada na większość ankiet bezpieczeństwa przysyłanych przez kontrahentów.

Wdrożenie brakujących elementów, razem z drogą do certyfikatu, opisaliśmy przy wdrożeniu i certyfikacji ISO 27001, a samą normę i jej wymagania przy ISO 27001.

Treść sprawdzona i zaktualizowana: 31 lipca 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Zakresem badania niczym, skutkami wszystkim. Nasz audyt nie prowadzi do certyfikatu i nie ma skutków formalnych, za to możemy powiedzieć wprost, co poprawić, czego audytor jednostki robić nie może, bo nie wolno mu doradzać badanej firmie.

Przed decyzją o certyfikacji, jako punkt wyjścia. W trakcie wdrożenia, jako sprawdzenie przed audytem jednostki. Oraz co roku w firmach, które utrzymują zgodność bez certyfikatu, bo bez audytu system zwykle cichnie po kilku miesiącach.

Tak i często po to powstaje. Raport z audytu zgodności bywa wystarczającą odpowiedzią na ankietę bezpieczeństwa kontrahenta, zwłaszcza gdy pokazuje też plan usuwania braków z terminami.

W firmie do pięćdziesięciu osób zwykle trzy do czterech dni, w tym część u Was. Rynkowo audyty tej normy trwają od dwóch do pięciu dni, więc jest to typowy zakres, a nie skrót.

Audyt wewnętrzny tak, i norma tego wymaga, ale musi go wykonać osoba niezależna od audytowanego obszaru. W małej firmie bywa to niemożliwe i wtedy sensowniej zlecić go na zewnątrz.

Kontakt

Gdzie nas znajdziesz

Pracujemy zdalnie w całym kraju, a w wymienionych miastach także u klienta na miejscu.

Nasze biura, 19 adresów

Pierwszy krok

Umów bezpłatną konsultację

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Inne usługi z katalogu

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Administracja siecią

Wdrożenie sieci Cisco

Projektujemy i uruchamiamy sieć na sprzęcie Cisco: adresacja, segmentacja, przełączniki dostępowe, router brzegowy i połączenia między oddziałami. Wdrożenie jednej lokalizacji zaczyna się od 6 500 zł netto za robociznę, urządzenia kupujecie osobno po naszym doborze. Prowadzimy też migracje ze starszego sprzętu i przejścia na Meraki.

Zobacz usługę
Automatyzacje i AI

Agenci AI dla firm

Agent AI to model językowy z dostępem do Waszych danych i do narzędzi, które potrafi wykonać zadanie, a nie tylko odpowiedzieć. Wdrożenie asystenta na firmowej bazie wiedzy zaczyna się od 7 900 zł netto, a każda integracja z osobnym systemem to dodatkowa pozycja.

Zobacz usługę
Usługi Microsoft 365

Migracja poczty do Microsoft 365

Przenosimy pocztę firmową do Exchange Online w Microsoft 365 razem z historią, kalendarzami i skrzynkami współdzielonymi, z przełączeniem poza godzinami pracy i konfiguracją domeny. Migracja do dwudziestu skrzynek zaczyna się od 2 900 zł netto. Stara poczta zostaje dostępna do czasu potwierdzenia, że wszystko się przeniosło.

Zobacz usługę