Szukaj...
Ctrl + K
Pomoc zdalna
Audyty Katowice

Audyt ISO 27001 Katowice

Firma rozłożona na kilka obiektów ma jeden wynik badania, ale bardzo nierówną dojrzałość. Biuro bywa uporządkowane, hala prowadzona z pamięci, a magazyn nie ma nawet swojego wiersza w żadnym dokumencie. Mierzymy każdy adres osobno i stawiamy wyniki obok siebie. Firma do pięćdziesięciu osób to 7 900 zł netto.

  • Każdy obiekt zmierzony osobno, wynik jeden dla firmy
  • Wskazanie adresu, który przesądza o całości
  • Prowadzi audytor wiodący ISO/IEC 27001
  • Braki rozpisane na miejsca i na osoby

Pracowaliśmy dla

Zakres

Co obejmuje audyt ISO 27001 Katowice?

Sprawdzamy pięć obszarów: dokumentację systemu, sposób prowadzenia oceny ryzyka, dobór środków z załącznika A, dowody działania oraz cykl przeglądów. Przy kilku lokalizacjach każdy z nich mierzymy pod każdym adresem, ponieważ różnica między obiektami bywa większa niż różnica między dwiema firmami.

  1. 01

    Zakres wobec rzeczywistego układu obiektów

    Czy granica opisana w dokumentach obejmuje wszystkie miejsca, przez które przechodzi chroniona informacja.

  2. 02

    Ocena ryzyka i przypisanie pozycji

    Metoda, kryteria akceptacji oraz to, czy ryzyko z hali ma innego właściciela niż ryzyko z biura.

  3. 03

    Środki fizyczne pod każdym adresem

    Strefy, wydawanie kluczy, wpuszczanie serwisantów i przewoźników, sprawdzane osobno w każdym budynku.

  4. 04

    Nadzór nad dostawcami i przewoźnikami

    Wymagania w umowach oraz dowody, że ktoś pilnuje ich spełnienia także poza główną lokalizacją.

  5. 05

    Dowody z obiektów bez własnego zespołu

    Zapisy powstające tam, gdzie nie ma nikogo od informatyki, i sposób ich docierania do systemu.

  6. 06

    Wyrównanie poziomu między adresami

    Kolejność prac ustawiona tak, żeby najsłabszy obiekt przestał wyznaczać wynik całej firmy.

Wycena

Ile kosztuje audyt ISO 27001 Katowice w mieście Katowice?

Badanie zgodności dla firmy do pięćdziesięciu osób zaczyna się od 7 900 zł netto jednorazowo. Rynkowe wyceny takich audytów sięgają średnio 15 800 zł, dotyczą jednak organizacji większych i zakresu szerszego niż jedna firma z trzema obiektami. Zamykanie braków prowadzicie sami albo zlecacie osobno, a opłat jednostki to badanie nie obejmuje.

od 7 900 zł netto, jednorazowo

Tyle kosztuje: audyt zgodności, firma do 50 osób.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Dlaczego wynik wyznacza najsłabszy adres

System zarządzania bezpieczeństwem informacji nie ma wersji lokalnych. Jest jeden, obejmuje to, co sami wpisaliście do zakresu, i tak samo jeden jest wynik jego badania. Firma, która ma trzy obiekty, przekonuje się o tym zwykle w momencie, w którym najlepiej prowadzona lokalizacja przestaje mieć znaczenie dla oceny całości.

Praktyczny wniosek jest niewygodny, ale prosty. Skoro rozbieżność stwierdzona w magazynie waży tyle samo co rozbieżność w biurze, to pracę trzeba planować od miejsca najsłabszego, a nie od tego, w którym najłatwiej ją wykonać. Badanie gotowości ma powiedzieć, gdzie to miejsce jest, i podać liczbę zamiast przypuszczenia.

Co widać, gdy postawić obiekty obok siebie

ObszarBiuro handloweHala produkcyjnaMagazyn
Zasady wejściarecepcja i rejestr gościwejście przez portiernię, serwis bez zapisubrama otwierana przez kierowcę
Klucze i strefyszafka z ewidencjąklucze u kilku osób z utrzymania ruchujeden klucz na zmianę, bez rubryki zwrotu
Konta i uprawnienianadawane przez zgłoszeniezakładane doraźnie przy stanowiskuwspólne konto na terminalu
Nośniki wymienneograniczone ustawieniempendrive z programami w szufladzienośniki od przewoźników przy wydaniu
Szkolenia świadomościprowadzone przy zatrudnieniurozmowa na odprawiepominięty w planie szkoleń
Zgłaszanie zdarzeńzgłoszenie w systemietelefon do informatyki w godzinach pracybrak wskazanego adresata
Dokumenty papierowezamykane szafyrysunki przy maszynach do końca seriiwydruki zamówień na regale
Dowody z ostatniego rokukompletneczęścioweżadne

Ostatni wiersz jest tym, przez który firmy przesuwają termin rozmowy z jednostką. Dokumenty i ustawienia domykają się w tygodniach, natomiast dowód ma datę powstania i w obiekcie, w którym nikt niczego nie zapisywał, trzeba go najpierw zacząć wytwarzać.

Skąd bierze się różnica między obiektami

Nie z jakości ludzi, tylko z obecności kogoś, kto o to pyta. W biurze siedzi osoba od informatyki, więc zgłoszenia mają swoją drogę, konta swoje zasady, a dokumenty swoje miejsce. W hali tę samą rolę pełni utrzymanie ruchu, które myśli kategoriami dostępności maszyny, i to jest rozsądne, tylko wytwarza inne zapisy. W magazynie nie ma nikogo takiego i wszystko opiera się na przyzwyczajeniu zmiany.

Druga przyczyna jest jeszcze prostsza. Obiekty otwierano w różnych latach, w różnych warunkach i z różnym budżetem, a zasady ustalone przy uruchomieniu pierwszego z nich nigdy nie zostały przeniesione do kolejnych, bo nikt ich nie zapisał w postaci nadającej się do przeniesienia.

Jak prowadzimy badanie rozłożone na kilka miejsc

Zaczynamy od dokumentów i rozmów w tej lokalizacji, w której siedzi zarząd, bo tam zapadają decyzje o zakresie, ryzyku i zasobach. Drugi dzień to obchody, zwykle dwa obiekty pod rząd, prowadzone z osobami, które faktycznie tam pracują, a nie z kimś oddelegowanym z centrali. Trzeci dzień to uzupełnienia, weryfikacja odpowiedzi, które rozeszły się między obiektami, i podsumowanie.

Rozbieżności między tym, co mówi biuro, a tym, co robi magazyn, zapisujemy osobno, ponieważ zamyka się je inaczej niż zwykły brak. Zwykle nie chodzi o to, żeby zmienić praktykę w obiekcie, tylko o to, żeby ktoś w ogóle o niej wiedział i uwzględnił ją w opisie.

Jak wygląda raport i po co jest w nim kolumna z adresem

Zaczyna się od jednego zdania z liczbą rozbieżności i ich klasą, żeby decyzję o terminie dało się podjąć bez czytania całości. Dalej idzie zestawienie wymaganie po wymaganiu, a przy każdej pozycji stoi lokalizacja, której dotyczy, i szacowany czas zamknięcia.

Kolumna z adresem zmienia sposób planowania pracy. Bez niej lista braków wygląda na równomiernie rozłożoną po firmie i zniechęca. Z nią widać, że dwie trzecie pozycji siedzi pod jednym numerem, a wyrównanie tego jednego obiektu przesuwa całą firmę bliżej gotowości niż jakiekolwiek prace w pozostałych.

Układ raportu jest taki, żeby dało się go wysłać dalej bez redagowania, czy to do jednostki certyfikującej, czy do działu zakupów odbiorcy, czy do własnych ludzi. Jeżeli po badaniu wróci pytanie o koszt bieżącej opieki nad tym środowiskiem, jego orientacyjną wartość wyliczycie w kalkulatorze.

Czego to badanie nie zamyka

Nie kończy się certyfikatem i nie wywołuje skutków formalnych. Cyklicznego audytu wewnętrznego nie zastępuje, chyba że uzgodnimy taki układ przed startem. Prób włamania ani przeglądu bezpieczeństwa oprogramowania sterującego maszynami w nim nie ma.

Wymagania samej normy i decyzję o granicy tłumaczy ISO 27001, drogę do certyfikatu prowadzi wdrożenie, komplet polityk powstaje przy dokumentacji, a relację z obowiązkami sektorowymi wyjaśnia ISO 27001 a NIS 2. Termin badania umawiamy przez kontakt.

Treść sprawdzona i zaktualizowana: 2 sierpnia 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Wszystkie, które mieszczą się w zadeklarowanym zakresie systemu. Jeśli chroniona dokumentacja dociera do magazynu choćby w postaci wydruku, oglądamy również magazyn, bo strefy i zasady wejścia są tam osobnym wymaganiem. Adresy w granicach metropolii obsługujemy w ramach ustalonej kwoty.

Wynik jest jeden, bo system jest jeden, ale rozbieżności przypisujemy do miejsc. Dzięki temu widać, że połowa braków siedzi pod jednym adresem i domknięcie ich podnosi gotowość całej firmy bardziej niż jakakolwiek praca w obiekcie, który już jest w porządku.

Przy firmie do pięćdziesięciu osób zwykle trzy do czterech dni, z czego dwa spędzamy w Waszych lokalizacjach. Rynkowo takie badania trwają od dwóch do pięciu dni, więc jest to typowy zakres. Czwarty dzień dochodzi, gdy adresy są cztery albo gdy dwa z nich mają własną portiernię.

Audytor wiodący ISO/IEC 27001, który rozmawia z zespołami, przegląda dokumentację i podpisuje raport. Na obchody obiektów zabiera inżyniera, ponieważ część dowodów trzeba obejrzeć w ustawieniach urządzeń i w konfiguracji sieci, a nie w opisie procesu.

O tym decyduje jednostka, nie Wy, a liczba lokalizacji wchodzi do wyceny badania i do liczby dni. Dlatego przygotowanie tylko głównego obiektu jest ryzykowne: adres wybrany do odwiedzin bywa tym, w którym nikt się nie spodziewał gościa.

Zestawienie wymaganie po wymaganiu, w którym przy każdej pozycji stoi stan faktyczny, rozbieżność, jej klasa oraz adres, którego dotyczy. Nad tym jedno zdanie podsumowania z liczbą rozbieżności. Wyniki omawiamy przy stole, bo część decyzji należy do zarządu.

Ma, jeśli traktujecie to jako rozpoznanie przed decyzją, a nie jako obraz firmy. Pomiar w jednej lokalizacji pokazuje jakość dokumentacji i sposób prowadzenia ryzyka, ale nie odpowie na pytanie o gotowość, dopóki nie obejmie miejsc, w których praca wygląda inaczej.

Kontakt

Obsługa IT w mieście Katowice

Do klientów w mieście Katowice dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Katowice

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Katowice

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Backup

Backup danych firmy Katowice

Firma z metropolii trzyma produkcję pod jednym adresem, biuro pod drugim, a magazyn pod trzecim, i w każdym z tych miejsc kopie powstają osobno. Układamy jeden reżim dla wszystkich obiektów, z zapisem wychodzącym poza zasięg pojedynczego zdarzenia. Serwer i terabajt danych to od 500 zł netto miesięcznie.

Zobacz usługę
Usługi Microsoft 365

Migracja poczty do Microsoft 365 Katowice

W zakładzie pocztę wysyłają nie tylko ludzie. Robi to system magazynowy, waga samochodowa, skaner w biurze i monitoring serwerowni, a każdy z tych nadawców potrafi ucichnąć po zmianie ustawień domeny. Przenosimy skrzynki do Exchange Online razem z całą tą resztą. Do dwudziestu skrzynek koszt zaczyna się od 2 900 zł netto.

Zobacz usługę
Usługi Data Center

Wdrożenia systemów pamięci masowych Katowice

Ten sam rysunek leży w trzech budynkach w trzech wersjach, a najświeższą ma zwykle ten, kto ostatnio go otwierał. Budujemy jedną przestrzeń dla wszystkich obiektów w metropolii i dokładamy do niej replikę w drugim miejscu. Sama praca inżynierów zaczyna się od 5 900 zł netto.

Zobacz usługę