- usługi
- Audyt ISO 27001 Gorzów Wielkopolski
Co obejmuje audyt ISO 27001 Gorzów Wielkopolski?
Badamy pięć obszarów: dokumentację systemu, analizę ryzyka, dobór zabezpieczeń z załącznika A, dowody działania oraz przeglądy i doskonalenie. Część odczytujemy z dokumentów, część widzimy dopiero w budynku, a resztę słyszymy od ludzi, którzy mają się tą dokumentacją kierować na co dzień.
- 01
Rozmowy z pracownikami
Pytamy, co robią przy incydencie, i porównujemy odpowiedź z procedurą.
- 02
Zabezpieczenia fizyczne
Strefy, zamki, klucze, monitoring i to, kto wchodzi do pomieszczenia z szafą.
- 03
Analiza ryzyka
Metoda, kryteria akceptacji, rejestr oraz to, czy plan postępowania jest realizowany.
- 04
Deklaracja stosowania
Czy pominięcia mają uzasadnienie wynikające z ryzyka, czy z chęci skrócenia listy.
- 05
Dowody z dat
Zapisy z przeglądów, szkoleń i zmian uprawnień, rozłożone w czasie, nie z jednego tygodnia.
- 06
Raport do przekazania dalej
Dokument napisany tak, żeby dało się go pokazać kontrahentowi i własnemu zarządowi.
Ile kosztuje audyt ISO 27001 Gorzów Wielkopolski w mieście Gorzów Wielkopolski?
Audyt zgodności dla firmy do pięćdziesięciu osób w Gorzowie to 7 900 zł netto jednorazowo, w tej samej stawce co w reszcie kraju. Dojazd na trzy albo cztery dni badania nic nie kosztuje i nie potrzebujemy noclegu. Usuwanie niezgodności rozliczamy osobno albo prowadzicie je własnym zespołem.
Tyle kosztuje: audyt zgodności, firma do 50 osób, badanie prowadzone w gorzowskiej lokalizacji.
Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.
Co da się zbadać dopiero w budynku
Norma bywa opisywana jako projekt dokumentacyjny i to jest jej największe nieporozumienie. Załącznik A ma osobną grupę zabezpieczeń dotyczących bezpieczeństwa fizycznego i środowiskowego, a te sprawdza się nogami, nie czytaniem polityki.
| Pytanie z badania | Co odpowiada dokument | Co widać na miejscu |
|---|---|---|
| Kto ma dostęp do serwerowni | lista osób w procedurze | klucz wiszący na tablicy w portierni |
| Gdzie kończy się strefa dla gości | plan stref w polityce | kurier wchodzący do biura kadr po podpis |
| Jak zabezpieczone są nośniki | zapis o szyfrowaniu | pendrive z eksportem w niezamkniętej szufladzie |
| Co robi pracownik przy incydencie | procedura zgłaszania | odpowiedź „mówię koleżance z IT, jak ją spotkam” |
| Jak wygląda odejście pracownika | procedura kadrowa | konto sprzed roku nadal aktywne |
| Jak chronione są wydruki | zasada czystego biurka | stos dokumentów przy drukarce o siedemnastej |
| Czy zapisy powstają na bieżąco | harmonogram przeglądów | wszystkie protokoły z jednego tygodnia |
Trzecia kolumna jest tym, co odróżnia badanie od przeczytania segregatora. Audytor jednostki certyfikującej zrobi dokładnie to samo, więc lepiej, żeby te rzeczy wyszły wcześniej.
Rozmowy, czyli najtrudniejsza część do zorganizowania zdalnie
Najwięcej dowiadujemy się z krótkich rozmów z ludźmi spoza kierownictwa. Magazynier, księgowa, osoba z rejestracji, kierownik zmiany. Pytanie brzmi zawsze podobnie: co robisz, kiedy dzieje się coś nietypowego, i skąd wiesz, że tak trzeba.
Jeśli odpowiedź pokrywa się z procedurą, system działa. Jeśli pracownik nie kojarzy dokumentu, a mimo to robi rzecz właściwą, mamy do czynienia z dobrą praktyką bez opisu i to jest łatwe do naprawienia. Jeśli nie zna ani dokumentu, ani zasady, procedura opisuje firmę, która nie istnieje.
Takich rozmów potrzeba kilkanaście i muszą trwać po kilkanaście minut, przy stanowisku, bez kierownika stojącego obok. Zorganizowanie tego przez wideorozmowy w firmie produkcyjnej jest teoretycznie możliwe, praktycznie kończy się tym, że rozmawiamy z trzema osobami z biura.
Ile to naprawdę kosztuje przy audytorze z Gorzowa
Stawka za samo badanie jest identyczna w całym kraju i wynosi od 7 900 zł netto przy firmie do pięćdziesięciu osób. Różnica dotyczy tego, czego na fakturze nie widać, a co wlicza się w cenę u firm dojeżdżających z daleka: czasu w drodze i noclegu przy badaniu rozłożonym na kilka dni.
Przy trzech dniach obecności w Gorzowie ta różnica przestaje być drobiazgiem, a dodatkowo znika presja, żeby zmieścić wszystko w jednym wyjeździe. Możemy przyjechać w poniedziałek, wrócić w czwartek po zapisy, których w poniedziałek nie było pod ręką, i nie jest to dla nikogo problemem organizacyjnym.
Kto wydaje certyfikat i dlaczego nie my
Certyfikat ISO/IEC 27001 wydaje niezależna jednostka certyfikująca po własnym audycie, przeprowadzonym przez własnych audytorów. Nasze badanie nie ma skutków formalnych i nie prowadzi do wydania papieru, i tak ma pozostać.
Powód jest prosty. Firma, która wdraża system i sama go certyfikuje, potwierdzałaby własną pracę, a taki certyfikat nie ma wartości dla Waszego klienta. Rozdzielenie tych ról jest warunkiem, na którym opiera się cała wiarygodność normy, więc pilnujemy go również wtedy, gdy klient prosi nas o coś przeciwnego.
Naszą rolą jest przygotowanie: badanie stanu, lista braków, praca nad ich usunięciem i obecność przy audycie jednostki. Całą drogę do certyfikatu rozpisaliśmy przy wdrożeniu ISO 27001 w Gorzowie.
Jak wygląda raport i co z nim zrobicie
Niezgodności dzielimy na duże i drobne, przy każdej podajemy wymaganie normy, stan zastany, rekomendację i oszacowanie pracy potrzebnej do usunięcia. Na końcu jest kolejność, bo część braków blokuje inne i robienie ich równolegle nie ma sensu.
Raport piszemy tak, żeby dało się go przekazać dalej bez tłumaczenia: zarządowi, kontrahentowi pytającemu o bezpieczeństwo albo późniejszemu audytorowi jednostki. Omawiamy go u Was, w godzinę, bo lista czterdziestu uwag przeczytana samodzielnie zwykle kończy się odłożeniem tematu na kolejny kwartał.
Jeśli okaże się, że braki są przede wszystkim techniczne, tańszym pierwszym krokiem bywa audyt IT w Gorzowie, a dopiero po uporządkowaniu kopii, dostępów i sieci wracamy do wymagań normy. Dokumenty, które przy tym powstaną, opisuje dokumentacja ISO 27001.
Treść sprawdzona i zaktualizowana: 31 lipca 2026
Od telefonu do działającego środowiska, pięć kroków
Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.
- Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
- Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
- Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
- Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
- Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.
Pytania, które padają najczęściej
Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.
Częste pytania klientów na tym etapie:Audytorem wiodącym jest Tomasz Kaczmarek, z uprawnieniami audytora wiodącego ISO/IEC 27001. Prowadzi badanie od pierwszej rozmowy po omówienie raportu, więc nie ma etapu przekazywania sprawy komuś, kto Waszej firmy nie widział.
Bo norma pyta o rzeczy, których nie widać w dokumentach. Kto wchodzi do pomieszczenia z serwerem, gdzie kończy się strefa dla gości, jak wygląda wydawanie kluczy i co pracownik faktycznie robi z podejrzaną wiadomością. Odpowiedzi na to zbiera się chodząc i pytając.
Nie. Certyfikat wydaje wyłącznie niezależna jednostka certyfikująca po własnym audycie i tego podziału nie da się obejść. Nasze badanie ma ten sam zakres merytoryczny, ale służy przygotowaniu: możemy powiedzieć wprost, co poprawić, czego audytor jednostki robić nie może.
Przy firmie do pięćdziesięciu osób zwykle trzy do czterech dni, w tym dwa u Was. Pierwszy dzień to dokumentacja i rozmowy z kierownictwem, drugi to obchód, rozmowy z pracownikami i przegląd zapisów. Raport powstaje w kolejnych dniach poza Waszym biurem.
Przed decyzją o certyfikacji, żeby poznać skalę pracy. W trakcie wdrożenia, jako próba przed audytem jednostki. Oraz raz w roku w firmach, które utrzymują zgodność bez certyfikatu, bo system pozostawiony sam sobie cichnie w kilka miesięcy.
Bardzo często tak. Ankiety bezpieczeństwa przysyłane gorzowskim producentom i dostawcom da się wypełnić na podstawie takiego raportu, zwłaszcza gdy dołączycie plan usuwania braków z terminami. To tańsza droga niż certyfikacja pod jedno pytanie z ankiety.
Obejmie wszystko, co wskażecie w zakresie systemu. W zakładach z Gorzowa i okolic zakres zwykle bywa węższy niż cała firma, i to jest zgodne z normą. Granice wyznaczacie Wy, my sprawdzamy, czy są sensowne i konsekwentnie stosowane.
Obsługa IT w mieście Gorzów Wielkopolski
Do klientów w mieście Gorzów Wielkopolski dojeżdżamy na miejsce, resztę zamykamy zdalnie.
Nasze biura, 14 adresów
Umów przegląd IT w mieście Gorzów Wielkopolski
Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.
Pozostałe usługi w mieście Gorzów Wielkopolski
Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.
Audyt IT Gorzów Wielkopolski
Audyt zaczynamy od dnia spędzonego u Was: obchód serwerowni, policzenie sprzętu i rozmowy z ludźmi, którzy z niego korzystają. Do gorzowskiej firmy dojeżdżamy z biura przy Baczyńskiego 24 w kilkanaście minut, więc nie płacicie za drogę ani za hotel audytora. Przegląd na dwadzieścia stanowisk to 2 900 zł netto.
Zobacz usługęMonitoring infrastruktury IT Gorzów Wielkopolski
Alert jest dopiero połową sprawy. Drugą połową jest ktoś, kto pojedzie i to naprawi. Nasi inżynierowie mieszkają w Gorzowie, więc zdarzenie wymagające rąk kończy się wizytą tego samego dnia roboczego. System zbiera dane bez przerwy, całą dobę. Nadzór nad dziesięcioma hostami od 490 zł netto miesięcznie.
Zobacz usługęChmura hybrydowa Gorzów Wielkopolski
W gorzowskich zakładach i hurtowniach część systemów zostaje w firmie na zawsze, bo są przypięte do maszyn, rampy albo drukarki etykiet. Prowadzimy wtedy oba końce naraz: chmurę zdalnie, serwerownię z dojazdem na miejsce. Najmniejszy realny zestaw kosztuje od 840 zł netto miesięcznie.
Zobacz usługę