Pomoc zdalna
Audyty Kielce

Audyt ISO 27001 Kielce

Odpowiadamy na jedno pytanie: czy przeszlibyście badanie jednostki, gdyby odbyło się w tym tygodniu. Zostawiamy listę niezgodności, w której każda pozycja ma wagę, brakujący dowód i szacowany nakład pracy. Firma do pięćdziesięciu osób to 7 900 zł netto jednorazowo, bez skutków formalnych.

  • Waga, brakujący dowód i nakład pracy przy każdej pozycji
  • Ten sam zakres badania co u jednostki, bez konsekwencji
  • Sprawdzamy zapisy, a nie same polityki
  • Jeden dzień na miejscu na zabezpieczenia fizyczne

Pracowaliśmy dla

Zakres

Co obejmuje audyt ISO 27001 Kielce?

Badanie obejmuje pięć obszarów: dokumentację systemu, ocenę ryzyka wraz z planem postępowania, dobór i wdrożenie zabezpieczeń, dowody działania oraz przeglądy i doskonalenie. Zakres jest ten sam niezależnie od tego, czy planujecie certyfikat, bo pytania audytora nie zmieniają się od Waszych zamiarów.

  1. 01

    Dokumentacja zestawiona z praktyką

    Sprawdzamy nie to, czy procedura istnieje, tylko czy opisuje sposób pracy w tej firmie.

  2. 02

    Ocena ryzyka i jej właściciel

    Metoda, kryteria, rejestr oraz osoba, która faktycznie go prowadzi i aktualizuje.

  3. 03

    Deklaracja stosowania

    Czy wybór zabezpieczeń wynika z analizy, czy z przepisania cudzej listy bez zmian.

  4. 04

    Dowody z datami

    Zapisy z przeglądów, szkoleń i incydentów, czyli to, o co audytor jednostki poprosi najpierw.

  5. 05

    Zabezpieczenia fizyczne

    Strefy, dostęp do serwerowni, obieg wydruków i sposób niszczenia dokumentów.

  6. 06

    Bezpieczeństwo u podwykonawców

    Wymagania stawiane firmom, które pracują na Waszych danych i na Waszym terenie.

  7. 07

    Cykl przeglądów

    Audyty wewnętrzne, przegląd zarządzania i to, czy odbyły się poza jednym tygodniem w roku.

Wycena

Ile kosztuje audyt ISO 27001 Kielce w mieście Kielce?

Audyt zgodności dla firmy do pięćdziesięciu osób to 7 900 zł netto jednorazowo, zwykle trzy do czterech dni pracy. Mieści się w tym jeden dzień na miejscu, potrzebny do oceny zabezpieczeń fizycznych, oraz raport z listą niezgodności. Usuwanie braków rozliczamy odrębnie albo prowadzicie je własnymi siłami.

od 7 900 zł netto, jednorazowo

Tyle kosztuje: audyt zgodności, firma do 50 osób.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Co znaczą trzy kolumny w liście niezgodności?

Pierwsza mówi, czego wymaga norma, i jest przepisana z konkretnego punktu, żeby dało się do niego wrócić bez naszej pomocy. Druga opisuje stan zastany, czyli co zobaczyliśmy i na jakiej podstawie: kto to powiedział, jaki zapis pokazał, czego nie udało się znaleźć. Trzecia to nakład, czyli oszacowanie pracy potrzebnej do zamknięcia pozycji, podane w dniach albo w godzinach.

Trzecia kolumna jest tą, dla której ten dokument w ogóle powstaje. Lista czterdziestu uwag bez wyceny wysiłku nie jest pomocą, tylko przerzuceniem decyzji z powrotem na zarząd. Z nakładem przy każdej pozycji rozmowa wygląda inaczej: widać, że osiem pozycji zamyka się w tygodniu porządków, trzy wymagają zmiany sposobu pracy, a jedna jest projektem na kwartał.

Nad listą stoi jedno zdanie odpowiadające na pytanie, po które przychodzi większość klientów: czy w dniu badania przeszlibyście audyt jednostki. Odpowiedź brzmi „tak”, „tak, po zamknięciu tych pozycji” albo „nie i to nie jest kwestia kilku tygodni”. Każda z tych trzech oznacza inną decyzję budżetową.

Dlaczego prosimy o zapisy, a nie o polityki?

Bo polityki nie kłamią rzadziej, one po prostu nie mówią nic o tym, co dzieje się w firmie. Norma wymaga systemu, który działa, a jedynym śladem działania są zapisy z datami. Dlatego badanie zaczyna się od prośby o rzeczy niepozorne: protokół z ostatniego przeglądu uprawnień, listę obecności ze szkolenia, rejestr zgłoszeń z ostatniego kwartału, notatkę z przeglądu zarządzania.

Wymaganie normyCzego szukamy jako dowoduCo bywa w tym miejscu zamiast
Przegląd uprawnieńzapis z datą i podpisem osoby, która go wykonałaprzekonanie, że dostępy są w porządku
Świadomość pracownikówlista uczestników szkolenia i jego zakresjednorazowa wiadomość rozesłana do wszystkich
Zarządzanie incydentamirejestr zgłoszeń z opisem zamknięciapamięć dwóch osób z działu technicznego
Postępowanie z ryzykiemrejestr z historią zmian i decyzjamitabela założona przed poprzednim audytem
Przegląd zarządzaniaprotokół z ustaleniami i terminamirozmowa na naradzie bez notatki
Nadzór nad dostawcamiwymagania w umowie i ich weryfikacjazaufanie do wieloletniej współpracy
Kopie i odtwarzaniewynik próby odtworzenia z datązielony status zadania w konsoli
Zmiany w środowiskuzgłoszenia zmian z akceptacjąustalenia mailowe rozsiane po skrzynkach

Prawa kolumna nie jest wyliczanką grzechów, tylko listą najczęstszych sytuacji, w których firma robi rzecz właściwą i nie zostawia po niej śladu. To zwykle najtańsze do naprawienia niezgodności w całym raporcie, bo nie wymagają zmiany sposobu pracy, tylko dopisania kroku na jej końcu.

Gdzie dowody znikają w firmie pracującej sezonowo?

W miesiącach, w których wszyscy są w terenie. Rytm firmy budowlanej albo produkującej materiały jest nierówny i to widać w zapisach: od listopada do marca powstaje ich sporo, potem następuje półroczna przerwa, po której wracają w listopadzie. Audytor patrzy na to jednoznacznie, bo norma wymaga systemu działającego stale, a nie systemu przypominającego sobie o własnym istnieniu raz w roku.

Rozwiązaniem nie jest zmuszanie kierowników do papierkowej roboty w szczycie sezonu, tylko przesunięcie tego, co da się przesunąć, i uproszczenie tego, co musi dziać się na bieżąco. Przegląd uprawnień, przegląd zarządzania czy analiza ryzyka spokojnie mieszczą się w zimie. Rejestr zgłoszeń i zapisy z incydentów muszą działać przez cały rok, ale wpis zajmuje minutę, o ile ktoś przygotował miejsce, w którym się go robi.

W raporcie proponujemy więc kalendarz, a nie tylko listę braków. Bez tego firma z tej branży zamyka niezgodności w lutym i odtwarza je w lipcu.

Kiedy w roku najlepiej przeprowadzić to badanie?

Poza szczytem prac, z jednym zastrzeżeniem. Jeśli badanie jest próbą generalną przed audytem jednostki, robi się je wtedy, gdy system zdążył popracować kilka miesięcy, a nie wtedy, gdy jest wygodnie. Zbyt wczesny termin daje raport mówiący głównie to, że dowodów jeszcze nie ma, co wiedzieliśmy przed rozpoczęciem.

Jeśli badanie jest pierwszym krokiem i ma odpowiedzieć na pytanie o skalę zadania, termin jest dowolny. Wtedy wybieramy okres, w którym kierownictwo ma czas na rozmowy, bo połowa wartości tego badania powstaje przy stole, a nie w dokumentach.

Czego z tym raportem zrobić się nie da?

Nie da się go przedstawić jako certyfikatu, bo nim nie jest i nigdy nie będzie. Nie zastępuje audytu wewnętrznego wymaganego przez normę, choć bywa dobrym wzorem, na którym Wasza osoba nauczy się go prowadzić. Nie rozstrzyga też kwestii prawnych ani obowiązków wynikających z przepisów sektorowych.

Sam dokument bywa natomiast wystarczającą odpowiedzią na wiele pytań o bezpieczeństwo, zwłaszcza gdy dołączycie do niego plan zamknięcia braków z terminami. Drogę do certyfikatu opisuje wdrożenie ISO 27001, same dokumenty dokumentacja systemu, a stan techniczny środowiska audyt IT. Termin badania ustalamy przez kontakt.

Treść sprawdzona i zaktualizowana: 14 sierpnia 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Żadnych i to jest cała jego zaleta. Nasz raport nie trafia do jednostki certyfikującej, nie uruchamia działań korygujących z terminem i niczego Wam nie odbiera. Możemy za to powiedzieć wprost, jak coś naprawić, czego audytor jednostki zrobić nie może, bo nie wolno mu doradzać badanej firmie.

Przyjeżdża audytor z Krakowa, w terminie ustalonym z wyprzedzeniem. Rozmowy z kierownictwem i przegląd zapisów prowadzimy wcześniej przez wideo, więc dzień na miejscu poświęcamy na to, czego przez łącze zobaczyć się nie da: strefy, dostęp do pomieszczeń, obieg wydruków i sposób niszczenia dokumentów.

Nie wystarczy, choć jest warunkiem koniecznym. Audytor pyta o dowód, że polityka jest wykonywana: o zapis z przeglądu uprawnień, o listę uczestników szkolenia, o rejestr zgłoszeń. Dokument bez tych śladów świadczy o tym, że ktoś go napisał, a nie o tym, że firma według niego pracuje.

Z kilkoma, i to zwykle najbardziej wartościowa część badania. Pytamy o rzeczy proste: jak dostają dostęp do dokumentacji, co robią po zgubieniu telefonu, komu zgłaszają dziwną wiadomość. Odpowiedzi porównujemy z procedurą, bo rozbieżność między nimi jest właśnie tym, co audytor jednostki znajduje najszybciej.

W firmie, która wcześniej nie prowadziła takiego systemu, kilkanaście do kilkudziesięciu, ale liczba jest myląca. Znaczenie ma podział: kilka pozycji potrafi wstrzymać całą certyfikację, reszta to porządki wykonalne w tygodniu. Dlatego przy każdej stoi waga, a nie tylko opis.

Nie powinno. Pracujemy na rozmowach i na wglądzie w zapisy, niczego nie zmieniamy i nie wchodzimy w systemy sterujące. Obchód pomieszczeń umawiamy na godzinę, która Wam pasuje, a rozmowy z ludźmi zajmują kilkanaście do trzydziestu minut każda.

Tak, jeżeli utrzymujecie zgodność bez certyfikatu, bo bez zewnętrznego spojrzenia system cichnie po kilku miesiącach. Przy certyfikacji audyt zgodności robi się raz, jako próbę generalną przed badaniem jednostki, a później zastępuje go audyt wewnętrzny prowadzony według harmonogramu.

Kontakt

Obsługa IT w mieście Kielce

Do klientów w mieście Kielce dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Obsługa na miejscu, Kielce Otwórz w Mapach

W mieście Kielce pracujemy u klienta na miejscu, bez własnego biura. Najbliższy adres wybierzesz z listy poniżej.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Kielce

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Kielce

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Automatyzacje i AI

Automatyzacja procesów w firmie Kielce

Proces w kieleckiej firmie budowlanej zaczyna się na placu, a kończy w biurze przy rozliczeniu miesiąca, więc nie da się go opisać, patrząc wyłącznie w jedno z tych miejsc. Oglądamy oba, przyjeżdżając z Krakowa w dniu, w którym ten proces naprawdę się dzieje. Pierwszy proces od 3 900 zł netto.

Zobacz usługę
Audyty

Wdrożenie ISO 27001 Kielce

Prowadzimy wdrożenie od audytu zerowego po obecność przy badaniu jednostki, ale planujemy je na trzy lata ważności certyfikatu, a nie na jeden dzień odbioru dokumentu. Dla firmy do pięćdziesięciu osób w jednej lokalizacji zaczyna się od 24 900 zł netto. Certyfikat wydaje niezależna jednostka.

Zobacz usługę
Administracja serwerami

Administracja Windows Server Kielce

Domena kieleckiej firmy budowlanej obsługuje ludzi, którzy miesiącami nie wchodzą do biura. Ustawiamy Windows Server tak, żeby laptop w kontenerze logował się, dostawał zasady grupy i zmieniał hasło przez tunel, a nie przy okazji wizyty w centrali. Nadzór prowadzimy zdalnie, z Krakowa, a maszyna kosztuje 250 zł netto miesięcznie.

Zobacz usługę