- usługi
- Audyt ISO 27001 Opole
Co obejmuje audyt ISO 27001 Opole?
Audyt sprawdza zgodność z wymaganiami normy oraz z zabezpieczeniami wybranymi w deklaracji stosowania. Obejmuje przegląd dokumentów, rozmowy z kierownictwem i pracownikami, sprawdzenie dowodów w systemach oraz raport z oceną każdego wymagania i z planem uzupełnienia braków w wyznaczonym terminie.
- 01
Ocena wymaganie po wymaganiu
Każdy punkt normy dostaje ocenę spełnione, częściowo albo brak, razem z uzasadnieniem i wskazaniem dowodu.
- 02
Sprawdzanie dowodów, nie deklaracji
Pytamy pracownika, jak działa, i porównujemy z zapisem, bo tak samo zrobi audytor jednostki.
- 03
Przegląd deklaracji stosowania
Sprawdzamy, czy wybór zabezpieczeń ma pokrycie w ocenie ryzyka, a pominięcia mają uzasadnienie.
- 04
Wynik przeliczony na czas
Braki zamieniamy na miesiące i na godziny pracy Waszych ludzi, żeby termin od właściciela dało się ocenić.
- 05
Raport dla dwóch odbiorców
Część dla centrali z oceną i harmonogramem oraz część robocza z konkretami dla osób wykonujących zadania.
- 06
Próba przed badaniem
Na życzenie przechodzimy z zespołem próbne rozmowy z audytorem, bo to najczęstszy powód potknięć.
Ile kosztuje audyt ISO 27001 Opole w mieście Opole?
Audyt zgodności dla firmy do pięćdziesięciu osób zaczyna się od 7 900 zł netto jednorazowo, razem z raportem i harmonogramem uzupełnienia braków. Uzupełnianie braków jest osobnym zakresem, a pełne wdrożenie od zera startuje od 24 900 zł netto. Opłaty jednostki certyfikującej płacicie bezpośrednio jej.
Tyle kosztuje: audyt zgodności, firma do 50 osób.
Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.
Po co mierzyć dystans, skoro termin i tak jest ustalony?
Właśnie dlatego, że jest ustalony przez kogoś innego. Zakład należący do zagranicznej grupy dostaje datę certyfikacji w planie właściciela, zwykle bez konsultacji i bez wiedzy o tym, jak wygląda stan na miejscu. Zarząd zakładu odpowiada na to zwykle jednym z dwóch sposobów: potwierdza termin, licząc na to, że jakoś się uda, albo prosi o przesunięcie bez żadnego uzasadnienia. Oba kończą się źle.
Audyt zgodności zamienia tę rozmowę w rozmowę o liczbach. Zamiast wrażenia, że brakuje sporo, powstaje lista wymagań z oceną i przeliczeniem na miesiące oraz na godziny pracy Waszych ludzi. Z takim dokumentem da się pójść do centrali i albo potwierdzić termin, albo poprosić o przesunięcie, pokazując dokładnie, co za tym stoi. Druga rozmowa idzie znacznie lepiej niż pierwsza.
Jak wygląda ocena wymagania?
| Ocena | Co oznacza | Co robimy dalej |
|---|---|---|
| Spełnione | zasada działa i jest dowód | opisujemy dowód, żeby dało się go pokazać |
| Częściowo | zasada działa, brakuje zapisu albo konsekwencji | wskazujemy, czego brakuje i ile to pracy |
| Brak | nie ma ani zasady, ani praktyki | wpisujemy do harmonogramu z szacunkiem nakładu |
Największą grupą jest zwykle ocena środkowa i to jest dobra wiadomość. Firma robi wiele rzeczy poprawnie, tylko nie zostawia po nich śladu. Uzupełnienie takiego braku polega na wprowadzeniu zapisu do istniejącej czynności, a nie na zmianie sposobu pracy, więc kosztuje niewiele czasu i nie budzi oporu zespołu.
Ocena skrajnie negatywna dotyczy zwykle tych samych obszarów: audytu wewnętrznego, przeglądu zarządzania, oceny ryzyka w formie nadającej się do pokazania oraz nadzoru nad dostawcami. Te cztery pozycje decydują o terminie bardziej niż cokolwiek innego, bo dwóch z nich nie da się zrobić szybko: audyt wewnętrzny i przegląd zarządzania wymagają danych z jakiegoś okresu.
Dlaczego rozmawiamy z pracownikami, a nie tylko z dokumentami?
Bo dokładnie tak pracuje audytor jednostki certyfikującej. Bierze procedurę i pyta osobę, która ma według niej postępować, co robi w konkretnej sytuacji: gdy przychodzi nowy pracownik, gdy ktoś odchodzi, gdy dostanie podejrzaną wiadomość, gdy serwis prosi o zdalny dostęp. Odpowiedź porównuje z zapisem i z procedurą.
Rozjazd między tymi trzema rzeczami wychodzi w pierwszej godzinie badania i jest najczęstszą przyczyną niezgodności. Dlatego w naszym audycie robimy to samo, tylko wcześniej i bez konsekwencji formalnych. Jeżeli okazuje się, że procedura opisuje proces, którego nikt nie stosuje, mamy do wyboru poprawić procedurę albo zmienić praktykę, i obie drogi są łatwiejsze przed badaniem niż po nim.
Co dostaje centrala, a co zostaje w zakładzie?
Raport ma dwie części, bo ma dwóch różnych odbiorców. Część pierwsza to ocena zgodności z harmonogramem uzupełnienia braków, napisana tak, żeby dała się przekazać właścicielowi bez tłumaczenia i bez przepisywania. To ona odpowiada na pytanie o termin.
Część druga jest robocza i zostaje w zakładzie. Zawiera konkretne zadania z przypisaniem do osób, wskazaniem, co ma powstać, i szacunkiem czasu. Rozdzielenie tych dwóch części ma znaczenie praktyczne: dokument dla właściciela z pięćdziesięcioma szczegółowymi zadaniami wygląda jak katastrofa, a ta sama treść w rozbiciu na oceny i harmonogram wygląda jak projekt pod kontrolą.
Czego ten audyt nie robi?
Nie wydaje świadectwa i nie zastępuje badania jednostki certyfikującej. Nie jest audytem wewnętrznym wymaganym przez normę, choć bywa mylony, bo tamten musi być prowadzony według Waszego programu i obejmować cały system. Nie uzupełnia braków, bo to osobny zakres pracy wyceniany po raporcie.
Wyjaśnienie samych wymagań daje ISO 27001, pełną drogę do świadectwa prowadzi wdrożenie i certyfikacja, a komplet dokumentów dokumentacja ISO 27001. Termin audytu ustalimy przez kontakt.
Treść sprawdzona i zaktualizowana: 14 sierpnia 2026
Od telefonu do działającego środowiska, pięć kroków
Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.
- Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
- Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
- Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
- Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
- Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.
Pytania, które padają najczęściej
Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.
Częste pytania klientów na tym etapie:Na to pytanie odpowiada właśnie ten audyt, bo bez zmierzenia dystansu każda odpowiedź jest życzeniem. Wynik przeliczamy na miesiące i na godziny pracy Waszych ludzi. Jeżeli terminu nie da się dotrzymać, lepiej powiedzieć to centrali z liczbami w ręku niż trzy tygodnie przed badaniem.
Skutkiem i swobodą. Nasz audyt nie prowadzi do wydania świadectwa i nie ma formalnych konsekwencji, więc możemy wskazać wszystko, co widzimy, i podpowiedzieć rozwiązanie. Jednostka certyfikująca ocenia i wystawia niezgodności, a doradzać nie może, bo naruszyłoby to jej bezstronność.
Tak i to jest sedno badania. Audytor jednostki pyta pracownika, co robi, gdy dostanie podejrzaną wiadomość albo gdy przychodzi nowa osoba, i porównuje odpowiedź z procedurą. Rozjazd między dokumentem a praktyką wychodzi w pierwszej godzinie, więc sprawdzamy to tak samo.
Prawie nigdy, bo opisuje działy i systemy, których u Was nie ma. Zaznaczamy takie miejsca osobno, ponieważ dokument sprzeczny ze stanem faktycznym jest gorszy niż jego brak: pokazuje, że system istnieje tylko na papierze, i podważa wiarygodność całej reszty.
Zwykle dwa do trzech dni pracy u Was plus tydzień na raport. Potrzebna jest dokumentacja, dostęp do zapisów, kilka godzin czasu kierownictwa i możliwość rozmowy z pracownikami wykonującymi opisane czynności. Reszta wynika z tego, co znajdziemy po drodze.
To zwykły wynik pierwszego audytu i tak go traktujemy. Znaczy tyle, że dystans jest większy, niż zakładano, i że lepiej dowiedzieć się o tym teraz. Raport pokazuje wtedy, które braki blokują badanie, a które da się uzupełnić po nim, i pozwala przesunąć termin z uzasadnieniem.
Rozmowy i przegląd zapisów prowadzimy u Was, bo bez wejścia do zakładu nie da się ocenić stanu faktycznego. Do Opola dojeżdżamy z Wrocławia, z biura przy Fryderyka Chopina 6, w terminach umówionych z wyprzedzeniem. Część pracy nad raportem toczy się już zdalnie.
Obsługa IT w mieście Opole
Do klientów w mieście Opole dojeżdżamy na miejsce, resztę zamykamy zdalnie.
W mieście Opole pracujemy u klienta na miejscu, bez własnego biura. Najbliższy adres wybierzesz z listy poniżej.
Nasze biura, 14 adresów
Umów przegląd IT w mieście Opole
Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.
Pozostałe usługi w mieście Opole
Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.
Monitoring sieci Opole
Sieć hali przeładunkowej psuje się inaczej niż sieć biura: urządzenia wiszą pod dachem, zasięg zmienia się razem z zapełnieniem regałów, a kamery i terminale walczą o to samo pasmo. Mierzymy je osobno i osobno reagujemy. Jedna lokalizacja do 20 urządzeń od 390 zł netto miesięcznie.
Zobacz usługęISO 27001 Opole, wymagania i pierwszy krok
Opolskie firmy pytają o tę normę zwykle po jednym zdaniu z rozmowy handlowej: partner wolałby dostawcę z certyfikatem. Tłumaczymy, czego norma naprawdę wymaga, ile to znaczy pracy w Waszej skali i czy w ogóle jest potrzebna. Audyt zerowy dla firmy do pięćdziesięciu osób to od 7 900 zł netto.
Zobacz usługęWdrożenie systemów Insert Opole
Opolska firma sprzedająca za granicę potrzebuje od Subiekta dwóch rzeczy, o które nikt nie pyta przy zakupie programu: dokumentu czytelnego dla odbiorcy oraz rozliczenia zapłaty, która przychodzi w innej walucie i po innym kursie niż wystawiona faktura. Wdrożenie na jednym stanowisku zaczyna się od 1 800 zł netto, bez licencji.
Zobacz usługę