- usługi
- Audyt ISO 27001
Co obejmuje audyt ISO 27001?
Audyt zgodności odpowiada na pytanie, czy przeszlibyście certyfikację dziś. Poniżej pięć obszarów badania: dokumentacja systemu, analiza ryzyka, zabezpieczenia, dowody działania oraz przeglądy i doskonalenie. Wynik jest taki sam niezależnie od tego, czy planujecie certyfikat.
- 01
Dokumentacja
Czy istnieje, czy opisuje rzeczywiste procesy i czy jest aktualna.
- 02
Analiza ryzyka
Metoda, kryteria, rejestr i to, czy plan postępowania jest realizowany.
- 03
Zabezpieczenia
Które środki z załącznika A są wdrożone, a które pominięto i z jakim uzasadnieniem.
- 04
Dowody
Zapisy pokazujące, że proces działa, a nie że kiedyś został opisany.
- 05
Przeglądy
Audyty wewnętrzne, przegląd zarządzania, reakcja na incydenty i niezgodności.
Ile kosztuje audyt ISO 27001?
Audyt zgodności z ISO/IEC 27001 dla firmy do pięćdziesięciu osób zaczyna się od 7 900 zł netto jednorazowo. Rynkowo taki audyt wyceniany jest średnio na około 15 800 zł, przy czym te kwoty dotyczą zwykle większych organizacji i szerszego zakresu. Usunięcie niezgodności rozliczamy osobno albo prowadzicie je sami.
Tyle kosztuje: audyt zgodności, firma do 50 osób.
Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.
Po co robić audyt przed certyfikacją
Bo audyt jednostki jest kosztowny i ma skutki formalne. Niezgodność stwierdzona przez audytora oznacza działania korygujące i ponowne sprawdzenie, czasem kolejną wizytę. Nasz audyt kosztuje mniej i kończy się listą rzeczy do poprawienia, którą można spokojnie zrealizować.
To ta sama różnica co między próbą generalną a premierą.
Co sprawdzamy najuważniej
Deklarację stosowania, bo to tam widać, czy dobór zabezpieczeń wynika z analizy ryzyka, czy z kopiowania. Dowody działania procesów, bo tam najczęściej brakuje zapisów. Aktualność dokumentacji, bo polityki opisujące firmę sprzed dwóch lat są częstsze, niż mogłoby się wydawać.
Jak wygląda raport
Lista niezgodności z podziałem na duże i drobne, przy każdej opis wymagania, stan faktyczny i rekomendacja. Do tego oszacowanie pracy potrzebnej do usunięcia braków i sugerowana kolejność.
Raport jest napisany tak, żeby dało się go przekazać dalej: audytorowi jednostki, klientowi pytającemu o bezpieczeństwo albo własnemu zespołowi.
Dla firm bez planów certyfikacji
Audyt zgodności ma sens także wtedy, gdy nie zamierzacie się certyfikować. Norma jest dobrym zestawem pytań kontrolnych, a raport odpowiada na większość ankiet bezpieczeństwa przysyłanych przez kontrahentów.
Wdrożenie brakujących elementów opisaliśmy przy wdrożeniu ISO 27001.
Treść sprawdzona i zaktualizowana: 30 lipca 2026
Od telefonu do działającego środowiska, pięć kroków
Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.
- Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
- Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
- Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
- Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
- Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.
Pytania, które padają najczęściej
Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.
Częste pytania klientów na tym etapie:Zakresem badania niczym, skutkami wszystkim. Nasz audyt nie prowadzi do certyfikatu i nie ma skutków formalnych, za to możemy powiedzieć wprost, co poprawić, czego audytor jednostki robić nie może, bo nie wolno mu doradzać badanej firmie.
Przed decyzją o certyfikacji, jako punkt wyjścia. W trakcie wdrożenia, jako sprawdzenie przed audytem jednostki. Oraz co roku w firmach, które utrzymują zgodność bez certyfikatu, bo bez audytu system zwykle cichnie po kilku miesiącach.
Tak i często po to powstaje. Raport z audytu zgodności bywa wystarczającą odpowiedzią na ankietę bezpieczeństwa kontrahenta, zwłaszcza gdy pokazuje też plan usuwania braków z terminami.
W firmie do pięćdziesięciu osób zwykle trzy do czterech dni, w tym część u Was. Rynkowo audyty tej normy trwają od dwóch do pięciu dni, więc jest to typowy zakres, a nie skrót.
Audyt wewnętrzny tak, i norma tego wymaga, ale musi go wykonać osoba niezależna od audytowanego obszaru. W małej firmie bywa to niemożliwe i wtedy sensowniej zlecić go na zewnątrz.
Gdzie nas znajdziesz
Pracujemy zdalnie w całym kraju, a w wymienionych miastach także u klienta na miejscu.
Nasze biura, 14 adresów
Umów bezpłatną konsultację
Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.
Inne usługi z katalogu
Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.
Backup Microsoft 365
Microsoft odpowiada za dostępność usługi, nie za folder skasowany trzy miesiące temu. Robimy kopię poczty, OneDrive, SharePointa i Teams poza środowiskiem producenta, z odtwarzaniem pojedynczych wiadomości. Do dwudziestu kont kosztuje od 190 zł netto miesięcznie.
Zobacz usługęAgenci AI dla firm
Agent AI to model językowy z dostępem do Waszych danych i do narzędzi, które potrafi wykonać zadanie, a nie tylko odpowiedzieć. Wdrożenie asystenta na firmowej bazie wiedzy zaczyna się od 7 900 zł netto, a każda integracja z osobnym systemem to dodatkowa pozycja.
Zobacz usługęWdrożenie ISO 27001, cena
Ile realnie kosztuje ISO/IEC 27001: praca doradcza od 24 900 zł netto, audyt jednostki certyfikującej płatny osobno, do tego zabezpieczenia i czas Waszych ludzi. Rozpisujemy wszystkie cztery pozycje, bo tylko ich suma pozwala podjąć decyzję.
Zobacz usługę