Pomoc zdalna
Audyty Białystok

Audyt ISO 27001 Białystok

Oddajemy listę niezgodności z oceną wagi, oszacowanie pracy potrzebnej do ich usunięcia i sugerowaną kolejność. W firmie kupującej informatykę na zewnątrz najwięcej punktów wypada przy nadzorze nad dostawcami, więc badamy to najuważniej. Firma do pięćdziesięciu osób to 7 900 zł netto.

  • Lista niezgodności z podziałem na duże i drobne
  • Oszacowanie pracy przy każdej pozycji
  • Raport do przekazania odbiorcy albo audytorowi jednostki

Pracowaliśmy dla

Zakres

Co obejmuje audyt ISO 27001 Białystok?

Sprawdzamy pięć obszarów. Dokumentację systemu, analizę ryzyka razem z planem postępowania, dobór zabezpieczeń z załącznika A, dowody pokazujące, że proces naprawdę działa, oraz przeglądy i reakcję na niezgodności. Wynik wygląda tak samo niezależnie od tego, czy planujecie certyfikat, czy tylko odpowiadacie odbiorcy.

  1. 01

    Deklaracja stosowania czytana najuważniej

    Czy pominięcia mają uzasadnienie wynikające z ryzyka, czy zostały przepisane z wzorca.

  2. 02

    Nadzór nad dostawcami usług

    Zapisy o bezpieczeństwie w umowach, przegląd usług oraz reakcja na zmiany po stronie dostawcy.

  3. 03

    Zasady pracy zdalnej i dostępu z zewnątrz

    Sprawdzamy, czy opisany tryb odpowiada temu, jak Wasze systemy są faktycznie obsługiwane.

  4. 04

    Dowody rozłożone w czasie

    Zapisy z przeglądów uprawnień, testów odtworzenia i szkoleń, z datami z kilku miesięcy.

  5. 05

    Bezpieczeństwo fizyczne obejrzane na miejscu

    Strefy, klucze, serwerownia i archiwum papierowe sprawdzane podczas jednej wizyty.

  6. 06

    Ocena wagi każdej niezgodności

    Podział na duże i drobne, bo tylko pierwsze zatrzymują badanie jednostki certyfikującej.

Wycena

Ile kosztuje audyt ISO 27001 Białystok w mieście Białystok?

Badanie zgodności dla firmy do pięćdziesięciu osób to 7 900 zł netto jednorazowo. Rozmowy i przegląd dokumentów prowadzimy przez sieć, jeden dzień spędzamy u Was na sprawdzeniu stref, serwerowni i archiwum. Usunięcie niezgodności prowadzicie sami albo zamawiacie osobno, bo to już inna praca i inny rachunek.

od 7 900 zł netto, jednorazowo

Tyle kosztuje: audyt zgodności, firma do 50 osób.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Co dostajecie w raporcie i co się z nim dalej robi?

Listę niezgodności, w której każda pozycja ma cztery elementy. Wymaganie, którego dotyczy. Stan zastany opisany zdaniem, a nie oceną. Wagę, czyli rozstrzygnięcie, czy to niezgodność duża, zatrzymująca badanie jednostki, czy drobna, usuwana w wyznaczonym terminie. I rekomendację, czyli opis roboty do wykonania razem z szacunkiem nakładu.

Na końcu stoi zestawienie, które w praktyce czyta się pierwsze. Ile pracy dzieli Was od stanu, w którym badanie jednostki certyfikującej ma szanse zakończyć się bez powtórnej wizyty, i w jakiej kolejności tę pracę wykonać. Dokument jest napisany tak, żeby dało się go przekazać dalej bez tłumaczenia: audytorowi jednostki, dużemu odbiorcy albo własnemu zespołowi.

Dlaczego w podlaskiej firmie najwięcej wypada przy dostawcach?

Bo tak wygląda dziś struktura kosztów. Firma spod Białegostoku rzadko utrzymuje własny dział informatyczny, za to kupuje program handlowy jako usługę, pocztę w chmurze, obsługę informatyczną z zewnątrz i serwis systemów magazynowych u producenta. Każda z tych umów przenosi część przetwarzania informacji poza Wasz teren, a norma pyta nie o to, gdzie ta informacja leży, tylko czy ktokolwiek tego pilnuje.

Obszar wymaganiaCo zwykle zastajemyWaga
Bezpieczeństwo w umowach z dostawcamiumowa opisuje cenę i termin, o bezpieczeństwie milczyduża
Przegląd usług dostawcynikt nigdy nie sprawdził, czy warunki są dotrzymywaneduża
Wykaz osób z dostępem po stronie dostawcynie istnieje, znane są tylko nazwy firmduża
Korzystanie z usług w chmurzebrak decyzji, kto zatwierdza nowy abonamentdrobna
Zasady pracy zdalnejdokument opisuje pracę z biura, choć obsługa idzie przez siećdrobna
Zmiana dostawcy albo zakresu usługibrak trybu postępowania i przekazania danychdrobna
Zapisy dostępu zdalnegosesje nie zostawiają śladu możliwego do przedstawieniaduża

Ta tabela ma jedną zaletę. Wszystkie pozycje z niej da się domknąć pracą organizacyjną i papierem, bez kupowania sprzętu, więc lista niezgodności z tego obszaru jest zwykle najtańsza do usunięcia, mimo że wygląda najgorzej.

Jak prowadzimy badanie, skoro nie mamy tu biura?

Rozmowy z osobami odpowiedzialnymi za procesy prowadzimy zdalnie, w blokach po kilkadziesiąt minut, dopasowanych do zmian. Dokumentację, rejestr ryzyk, deklarację stosowania i zapisy z przeglądów czytamy z materiałów, które udostępniacie. Ustawienia systemów oglądamy przez konta do odczytu.

Jeden dzień badania odbywa się jednak u Was i nie ma od tego wyjątku. Załącznik A wymaga stref bezpieczeństwa, kontroli wejścia, ochrony sprzętu i porządku na stanowiskach, a każdą z tych rzeczy sprawdza się chodząc. Otwarta szafa serwerowa w korytarzu, klucz do archiwum wiszący na tablicy i drukarka z wydrukami kadrowymi w części ogólnodostępnej to znaleziska, których żaden plik nie pokaże.

Termin tej wizyty ustalamy przy podpisaniu zlecenia, razem z listą rzeczy do obejrzenia, żeby jeden dzień wystarczył. Inżynier przyjeżdża z naszego biura w Warszawie.

Co ta lista mówi o kosztach dojścia do zgodności?

Więcej niż jakakolwiek oferta wdrożeniowa napisana bez badania. Firma, która ma uporządkowane kopie, kontrolę dostępu i sieć, wchodzi w projekt z krótszą listą i płaci za mniej pracy doradczej. Firma, która musi najpierw nadrobić technikę, powinna o tym wiedzieć przed podpisaniem umowy, a nie w trzecim miesiącu.

Dlatego przy każdej niezgodności piszemy szacunek nakładu, a na końcu sumujemy go w dwóch wariantach. Zgodność bez certyfikatu, wystarczająca dla większości pytań od kontrahentów, oraz pełna droga do badania jednostki. Różnica między tymi wariantami bywa większa, niż zakładają obie strony rozmowy.

Sam przebieg prac opisuje wdrożenie ISO 27001, zakres dokumentów dokumentacja ISO 27001, a wymagania normy ISO 27001 Białystok.

Czego ten raport nie zastępuje?

Certyfikatu, bo tego nie wydaje nikt poza akredytowaną jednostką i tak ma zostać. Audytu wewnętrznego wymaganego przez normę, choć nasz raport bardzo ułatwia jego przeprowadzenie. Ani technicznego przeglądu środowiska, bo zgodność z normą i sprawność infrastruktury to dwie różne rzeczy, mierzone inaczej.

Stan techniczny pokaże audyt IT, a jeśli pytanie o bezpieczeństwo przyszło z przepisów, a nie od kontrahenta, porównanie znajdziecie przy ISO 27001 a NIS 2. Termin badania umówicie przez kontakt.

Treść sprawdzona i zaktualizowana: 14 sierpnia 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Najczęściej tak, zwłaszcza gdy dołożycie do niego plan usuwania braków z terminami. Pytania w takich ankietach pokrywają się z wymaganiami normy w stopniu, który zaskakuje przy pierwszym porównaniu. Po badaniu każda odpowiedź ma pokrycie w dokumencie, a nie w czyjejś pamięci.

Dokumentację, dowody i ustawienia sprawdzamy przez sieć bez żadnej straty na jakości. Bezpieczeństwa fizycznego tak się nie zbada, bo załącznik A wymaga stref, kontroli wejścia i ochrony sprzętu, a tego nie widać w pliku. Dlatego jeden dzień badania odbywa się u Was, w umówionym terminie.

Nie, pod warunkiem że da się to udowodnić. Norma nie wymaga własnego działu, wymaga nadzoru nad dostawcą. Audytor pyta o zapisy bezpieczeństwa w umowie, o listę osób z dostępem po stronie dostawcy oraz o dowód, że ktoś u Was okresowo tę usługę przegląda.

Zakresem prawie niczym, skutkami wszystkim. Nasze badanie nie prowadzi do certyfikatu i nie ma skutków formalnych, za to możemy powiedzieć wprost, co i jak poprawić. Audytor jednostki nie może Wam doradzać, bo straciłby niezależność wobec badanej firmy, więc zostawia niezgodność zamiast rozwiązania.

W firmie do pięćdziesięciu osób zwykle trzy do czterech dni pracy, w tym jeden dzień u Was. Po Waszej stronie potrzebujemy osoby znającej procesy oraz dostępu do dokumentów i zapisów. Rozmowy z pracownikami prowadzimy krótko, po kilkanaście minut, i umawiamy je na godziny bez szczytu pracy.

Ma, bo norma jest przede wszystkim dobrym zestawem pytań kontrolnych, lepszym niż większość ankiet krążących po rynku. Firmy utrzymujące zgodność bez papieru powtarzają to badanie raz w roku, ponieważ system pozostawiony bez sprawdzenia cichnie po kilku miesiącach i wraca dopiero przy pierwszym pytaniu kontrahenta.

Kontakt

Obsługa IT w mieście Białystok

Do klientów w mieście Białystok dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Obsługa na miejscu, Białystok Otwórz w Mapach

W mieście Białystok pracujemy u klienta na miejscu, bez własnego biura. Najbliższy adres wybierzesz z listy poniżej.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Białystok

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Białystok

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Audyty

Dokumentacja ISO 27001 Białystok

Piszemy komplet pod procesy konkretnej firmy, a nie pod wzorzec z internetu. W przedsiębiorstwie obsługiwanym przez sieć osobnej uwagi wymagają dokumenty opisujące pracę dostawców, bo to tam audytor szuka najpierw. Dla firmy do pięćdziesięciu osób komplet zaczyna się od 9 900 zł netto.

Zobacz usługę
Monitoring

Grafana, dashboard dla firmy Białystok

Gdy inżynier jest w Warszawie, a sprzęt w podlaskim zakładzie, cała naprawa przechodzi przez jedną rozmowę telefoniczną. Pulpit budujemy więc pod ten moment: obie strony mają przed sobą ten sam obraz i mówią o tym samym urządzeniu, zamiast opisywać sobie migające lampki. Praca jednorazowa od 1 800 zł netto.

Zobacz usługę
Usługi Microsoft 365

Migracja poczty do Microsoft 365 Białystok

Najtrudniejszy w przeniesieniu poczty jest nie sam moment przełączenia, tylko poranek po nim, a w Białymstoku nikt od nas nie siedzi piętro niżej. Dlatego datę przesiadki wyznacza dzień, w którym inżynier przyjeżdża z Warszawy, a całe przygotowanie idzie przez sieć. Do dwudziestu skrzynek koszt zaczyna się od 2 900 zł netto.

Zobacz usługę