- usługi
- Audyt ISO 27001 Kielce
Co obejmuje audyt ISO 27001 Kielce?
Badanie obejmuje pięć obszarów: dokumentację systemu, ocenę ryzyka wraz z planem postępowania, dobór i wdrożenie zabezpieczeń, dowody działania oraz przeglądy i doskonalenie. Zakres jest ten sam niezależnie od tego, czy planujecie certyfikat, bo pytania audytora nie zmieniają się od Waszych zamiarów.
- 01
Dokumentacja zestawiona z praktyką
Sprawdzamy nie to, czy procedura istnieje, tylko czy opisuje sposób pracy w tej firmie.
- 02
Ocena ryzyka i jej właściciel
Metoda, kryteria, rejestr oraz osoba, która faktycznie go prowadzi i aktualizuje.
- 03
Deklaracja stosowania
Czy wybór zabezpieczeń wynika z analizy, czy z przepisania cudzej listy bez zmian.
- 04
Dowody z datami
Zapisy z przeglądów, szkoleń i incydentów, czyli to, o co audytor jednostki poprosi najpierw.
- 05
Zabezpieczenia fizyczne
Strefy, dostęp do serwerowni, obieg wydruków i sposób niszczenia dokumentów.
- 06
Bezpieczeństwo u podwykonawców
Wymagania stawiane firmom, które pracują na Waszych danych i na Waszym terenie.
- 07
Cykl przeglądów
Audyty wewnętrzne, przegląd zarządzania i to, czy odbyły się poza jednym tygodniem w roku.
Ile kosztuje audyt ISO 27001 Kielce w mieście Kielce?
Audyt zgodności dla firmy do pięćdziesięciu osób to 7 900 zł netto jednorazowo, zwykle trzy do czterech dni pracy. Mieści się w tym jeden dzień na miejscu, potrzebny do oceny zabezpieczeń fizycznych, oraz raport z listą niezgodności. Usuwanie braków rozliczamy odrębnie albo prowadzicie je własnymi siłami.
Tyle kosztuje: audyt zgodności, firma do 50 osób.
Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.
Co znaczą trzy kolumny w liście niezgodności?
Pierwsza mówi, czego wymaga norma, i jest przepisana z konkretnego punktu, żeby dało się do niego wrócić bez naszej pomocy. Druga opisuje stan zastany, czyli co zobaczyliśmy i na jakiej podstawie: kto to powiedział, jaki zapis pokazał, czego nie udało się znaleźć. Trzecia to nakład, czyli oszacowanie pracy potrzebnej do zamknięcia pozycji, podane w dniach albo w godzinach.
Trzecia kolumna jest tą, dla której ten dokument w ogóle powstaje. Lista czterdziestu uwag bez wyceny wysiłku nie jest pomocą, tylko przerzuceniem decyzji z powrotem na zarząd. Z nakładem przy każdej pozycji rozmowa wygląda inaczej: widać, że osiem pozycji zamyka się w tygodniu porządków, trzy wymagają zmiany sposobu pracy, a jedna jest projektem na kwartał.
Nad listą stoi jedno zdanie odpowiadające na pytanie, po które przychodzi większość klientów: czy w dniu badania przeszlibyście audyt jednostki. Odpowiedź brzmi „tak”, „tak, po zamknięciu tych pozycji” albo „nie i to nie jest kwestia kilku tygodni”. Każda z tych trzech oznacza inną decyzję budżetową.
Dlaczego prosimy o zapisy, a nie o polityki?
Bo polityki nie kłamią rzadziej, one po prostu nie mówią nic o tym, co dzieje się w firmie. Norma wymaga systemu, który działa, a jedynym śladem działania są zapisy z datami. Dlatego badanie zaczyna się od prośby o rzeczy niepozorne: protokół z ostatniego przeglądu uprawnień, listę obecności ze szkolenia, rejestr zgłoszeń z ostatniego kwartału, notatkę z przeglądu zarządzania.
| Wymaganie normy | Czego szukamy jako dowodu | Co bywa w tym miejscu zamiast |
|---|---|---|
| Przegląd uprawnień | zapis z datą i podpisem osoby, która go wykonała | przekonanie, że dostępy są w porządku |
| Świadomość pracowników | lista uczestników szkolenia i jego zakres | jednorazowa wiadomość rozesłana do wszystkich |
| Zarządzanie incydentami | rejestr zgłoszeń z opisem zamknięcia | pamięć dwóch osób z działu technicznego |
| Postępowanie z ryzykiem | rejestr z historią zmian i decyzjami | tabela założona przed poprzednim audytem |
| Przegląd zarządzania | protokół z ustaleniami i terminami | rozmowa na naradzie bez notatki |
| Nadzór nad dostawcami | wymagania w umowie i ich weryfikacja | zaufanie do wieloletniej współpracy |
| Kopie i odtwarzanie | wynik próby odtworzenia z datą | zielony status zadania w konsoli |
| Zmiany w środowisku | zgłoszenia zmian z akceptacją | ustalenia mailowe rozsiane po skrzynkach |
Prawa kolumna nie jest wyliczanką grzechów, tylko listą najczęstszych sytuacji, w których firma robi rzecz właściwą i nie zostawia po niej śladu. To zwykle najtańsze do naprawienia niezgodności w całym raporcie, bo nie wymagają zmiany sposobu pracy, tylko dopisania kroku na jej końcu.
Gdzie dowody znikają w firmie pracującej sezonowo?
W miesiącach, w których wszyscy są w terenie. Rytm firmy budowlanej albo produkującej materiały jest nierówny i to widać w zapisach: od listopada do marca powstaje ich sporo, potem następuje półroczna przerwa, po której wracają w listopadzie. Audytor patrzy na to jednoznacznie, bo norma wymaga systemu działającego stale, a nie systemu przypominającego sobie o własnym istnieniu raz w roku.
Rozwiązaniem nie jest zmuszanie kierowników do papierkowej roboty w szczycie sezonu, tylko przesunięcie tego, co da się przesunąć, i uproszczenie tego, co musi dziać się na bieżąco. Przegląd uprawnień, przegląd zarządzania czy analiza ryzyka spokojnie mieszczą się w zimie. Rejestr zgłoszeń i zapisy z incydentów muszą działać przez cały rok, ale wpis zajmuje minutę, o ile ktoś przygotował miejsce, w którym się go robi.
W raporcie proponujemy więc kalendarz, a nie tylko listę braków. Bez tego firma z tej branży zamyka niezgodności w lutym i odtwarza je w lipcu.
Kiedy w roku najlepiej przeprowadzić to badanie?
Poza szczytem prac, z jednym zastrzeżeniem. Jeśli badanie jest próbą generalną przed audytem jednostki, robi się je wtedy, gdy system zdążył popracować kilka miesięcy, a nie wtedy, gdy jest wygodnie. Zbyt wczesny termin daje raport mówiący głównie to, że dowodów jeszcze nie ma, co wiedzieliśmy przed rozpoczęciem.
Jeśli badanie jest pierwszym krokiem i ma odpowiedzieć na pytanie o skalę zadania, termin jest dowolny. Wtedy wybieramy okres, w którym kierownictwo ma czas na rozmowy, bo połowa wartości tego badania powstaje przy stole, a nie w dokumentach.
Czego z tym raportem zrobić się nie da?
Nie da się go przedstawić jako certyfikatu, bo nim nie jest i nigdy nie będzie. Nie zastępuje audytu wewnętrznego wymaganego przez normę, choć bywa dobrym wzorem, na którym Wasza osoba nauczy się go prowadzić. Nie rozstrzyga też kwestii prawnych ani obowiązków wynikających z przepisów sektorowych.
Sam dokument bywa natomiast wystarczającą odpowiedzią na wiele pytań o bezpieczeństwo, zwłaszcza gdy dołączycie do niego plan zamknięcia braków z terminami. Drogę do certyfikatu opisuje wdrożenie ISO 27001, same dokumenty dokumentacja systemu, a stan techniczny środowiska audyt IT. Termin badania ustalamy przez kontakt.
Treść sprawdzona i zaktualizowana: 14 sierpnia 2026
Od telefonu do działającego środowiska, pięć kroków
Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.
- Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
- Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
- Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
- Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
- Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.
Pytania, które padają najczęściej
Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.
Częste pytania klientów na tym etapie:Żadnych i to jest cała jego zaleta. Nasz raport nie trafia do jednostki certyfikującej, nie uruchamia działań korygujących z terminem i niczego Wam nie odbiera. Możemy za to powiedzieć wprost, jak coś naprawić, czego audytor jednostki zrobić nie może, bo nie wolno mu doradzać badanej firmie.
Przyjeżdża audytor z Krakowa, w terminie ustalonym z wyprzedzeniem. Rozmowy z kierownictwem i przegląd zapisów prowadzimy wcześniej przez wideo, więc dzień na miejscu poświęcamy na to, czego przez łącze zobaczyć się nie da: strefy, dostęp do pomieszczeń, obieg wydruków i sposób niszczenia dokumentów.
Nie wystarczy, choć jest warunkiem koniecznym. Audytor pyta o dowód, że polityka jest wykonywana: o zapis z przeglądu uprawnień, o listę uczestników szkolenia, o rejestr zgłoszeń. Dokument bez tych śladów świadczy o tym, że ktoś go napisał, a nie o tym, że firma według niego pracuje.
Z kilkoma, i to zwykle najbardziej wartościowa część badania. Pytamy o rzeczy proste: jak dostają dostęp do dokumentacji, co robią po zgubieniu telefonu, komu zgłaszają dziwną wiadomość. Odpowiedzi porównujemy z procedurą, bo rozbieżność między nimi jest właśnie tym, co audytor jednostki znajduje najszybciej.
W firmie, która wcześniej nie prowadziła takiego systemu, kilkanaście do kilkudziesięciu, ale liczba jest myląca. Znaczenie ma podział: kilka pozycji potrafi wstrzymać całą certyfikację, reszta to porządki wykonalne w tygodniu. Dlatego przy każdej stoi waga, a nie tylko opis.
Nie powinno. Pracujemy na rozmowach i na wglądzie w zapisy, niczego nie zmieniamy i nie wchodzimy w systemy sterujące. Obchód pomieszczeń umawiamy na godzinę, która Wam pasuje, a rozmowy z ludźmi zajmują kilkanaście do trzydziestu minut każda.
Tak, jeżeli utrzymujecie zgodność bez certyfikatu, bo bez zewnętrznego spojrzenia system cichnie po kilku miesiącach. Przy certyfikacji audyt zgodności robi się raz, jako próbę generalną przed badaniem jednostki, a później zastępuje go audyt wewnętrzny prowadzony według harmonogramu.
Obsługa IT w mieście Kielce
Do klientów w mieście Kielce dojeżdżamy na miejsce, resztę zamykamy zdalnie.
W mieście Kielce pracujemy u klienta na miejscu, bez własnego biura. Najbliższy adres wybierzesz z listy poniżej.
Nasze biura, 14 adresów
Umów przegląd IT w mieście Kielce
Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.
Pozostałe usługi w mieście Kielce
Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.
Automatyzacja procesów w firmie Kielce
Proces w kieleckiej firmie budowlanej zaczyna się na placu, a kończy w biurze przy rozliczeniu miesiąca, więc nie da się go opisać, patrząc wyłącznie w jedno z tych miejsc. Oglądamy oba, przyjeżdżając z Krakowa w dniu, w którym ten proces naprawdę się dzieje. Pierwszy proces od 3 900 zł netto.
Zobacz usługęWdrożenie ISO 27001 Kielce
Prowadzimy wdrożenie od audytu zerowego po obecność przy badaniu jednostki, ale planujemy je na trzy lata ważności certyfikatu, a nie na jeden dzień odbioru dokumentu. Dla firmy do pięćdziesięciu osób w jednej lokalizacji zaczyna się od 24 900 zł netto. Certyfikat wydaje niezależna jednostka.
Zobacz usługęAdministracja Windows Server Kielce
Domena kieleckiej firmy budowlanej obsługuje ludzi, którzy miesiącami nie wchodzą do biura. Ustawiamy Windows Server tak, żeby laptop w kontenerze logował się, dostawał zasady grupy i zmieniał hasło przez tunel, a nie przy okazji wizyty w centrali. Nadzór prowadzimy zdalnie, z Krakowa, a maszyna kosztuje 250 zł netto miesięcznie.
Zobacz usługę