Szukaj...
Ctrl + K
Pomoc zdalna
Audyty Poznań

Audyt ISO 27001 Poznań

Badanie odpowiada jedną liczbą na pytanie, ile dzieli Was od certyfikacji: tyle a tyle niezgodności, w tym tyle dużych. Prowadzi je audytor wiodący ISO/IEC 27001, w Poznaniu i w Waszych oddziałach. Firma do pięćdziesięciu osób to 7 900 zł netto jednorazowo.

  • Wynik podany liczbą niezgodności, nie oceną opisową
  • Przy każdej pozycji nakład pracy na usunięcie
  • Badanie obejmuje także oddziały objęte zakresem

Pracowaliśmy dla

Zakres

Co obejmuje audyt ISO 27001 Poznań?

Sprawdzamy pięć obszarów: dokumentację systemu, sposób prowadzenia analizy ryzyka, dobór zabezpieczeń z załącznika A, dowody działania oraz cykl przeglądów. Każda stwierdzona rozbieżność dostaje klasę, opis wymagania, stan faktyczny i oszacowanie pracy potrzebnej do jej zamknięcia.

  1. 01

    Zakres systemu wobec rzeczywistości

    Czy granice opisane w dokumentach pokrywają się z tym, gdzie firma faktycznie przetwarza informacje.

  2. 02

    Analiza ryzyka pod lupą

    Metoda, kryteria akceptacji, aktualność rejestru i to, czy plan postępowania jest realizowany.

  3. 03

    Deklaracja stosowania

    Dobór zabezpieczeń i uzasadnienia pominięć, czyli dokument czytany przez audytora najuważniej.

  4. 04

    Dowody z datami

    Zapisy z przeglądów, szkoleń i incydentów, sprawdzane pod kątem ciągłości, a nie samego istnienia.

  5. 05

    Klasyfikacja rozbieżności

    Podział na duże i drobne wraz z uzasadnieniem, bo od klasy zależy termin i sposób usunięcia.

  6. 06

    Wycena pracy naprawczej

    Przy każdej pozycji szacunek czasu i tego, kto ma ją wykonać: Wy, my albo dostawca zewnętrzny.

Wycena

Ile kosztuje audyt ISO 27001 Poznań w mieście Poznań?

Badanie zgodności dla firmy do pięćdziesięciu osób zaczyna się od 7 900 zł netto jednorazowo, a rynkowo podobne audyty wyceniane są średnio na około 15 800 zł, przy szerszym zakresie i większych organizacjach. Usuwanie stwierdzonych braków rozliczamy osobno albo prowadzicie je własnymi siłami. Opłat jednostki certyfikującej to badanie nie obejmuje.

od 7 900 zł netto, jednorazowo

Tyle kosztuje: audyt zgodności, firma do 50 osób.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Dlaczego wynik podajemy liczbą, a nie oceną

Zarząd, który zamawia takie badanie, ma do podjęcia jedną decyzję: umawiać audyt jednostki certyfikującej czy przesunąć go o kwartał. Opis stanu firmy na dwudziestu stronach tej decyzji nie ułatwia. Ułatwia ją zdanie: jedenaście rozbieżności, w tym trzy duże, praca na około sześć tygodni.

Dlatego raport zaczyna się od tej liczby, a dopiero potem tłumaczy, skąd się wzięła. Klasyfikacja jest ta sama, którą stosuje audytor jednostki, więc przełożenie wyniku na to, co usłyszycie od niego, jest bezpośrednie.

Co odróżnia dużą rozbieżność od drobnej

KlasaCo ją wywołujeTypowy przykładNakład na zamknięcie
Dużabrak całego wymaganego elementunieprowadzona ocena ryzykakilka tygodni z warsztatami
Dużaelement istnieje tylko na papierzeprocedura, o której nikt w firmie nie wietygodnie, bo trzeba zmienić praktykę
Dużabrak dowodów za cały okresżadnego zapisu z przeglądu uprawnieńkwartał, dowodów nie da się wytworzyć wstecz
Drobnaelement działa, ale nieregularnieszkolenia prowadzone raz na dwa latadni, wystarczy ustalić rytm
Drobnazapis niepełnyprotokół bez daty albo bez podpisugodziny, poprawka wzoru formularza
Drobnarozjazd dokumentu z rzeczywistościąpolityka wymienia system sprzed migracjidni, aktualizacja treści
Spostrzeżenieryzyko bez naruszenia wymaganiajedna osoba zna wszystkie hasłazależnie od decyzji zarządu

Wiersz trzeci jest tym, przez który firmy przesuwają terminy. Dowodów działania systemu nie da się nadrobić w tydzień przed audytem, bo mają daty i audytor patrzy właśnie na nie. To jedyny rodzaj braku, którego nie skraca ani budżet, ani zaangażowanie zespołu.

Co wychodzi najczęściej w firmach z kilkoma lokalizacjami

Zakres opisany szerzej, niż firma jest w stanie utrzymać. Dokument obejmuje wszystkie magazyny, a dowody istnieją tylko z centrali. Zawężenie zakresu bywa lepszą decyzją niż nadrabianie sześciu adresów naraz i jest w pełni zgodne z normą.

Zabezpieczenia fizyczne opisane raz, wdrożone różnie. Centrala ma kontrolę wejścia i rejestr gości, magazyn ma bramę otwieraną kluczem, który ma pięć osób i dwóch przewoźników. W deklaracji stosowania widnieje jedno zdanie dla obu miejsc.

Dostawcy bez żadnych wymagań w umowie. Firma serwisująca system magazynowy ma stały dostęp zdalny, a w umowie nie ma ani słowa o bezpieczeństwie. Norma pyta o to wprost, a przy dystrybucji jest to zwykle największa pojedyncza dziura.

Pracownicy sezonowi poza procesem. Procedura nadawania i odbierania dostępów opisuje zatrudnienie na umowę o pracę, a przez magazyn przechodzi w szczycie kilkadziesiąt osób z agencji, których nikt nie wpisuje do tej samej ścieżki.

Jak badamy zakres rozłożony na kilka adresów

Zaczynamy od dokumentu, kończymy w terenie. Najpierw czytamy, co firma zadeklarowała jako granice systemu, a potem sprawdzamy, czy poza tymi granicami nie zostało nic, co realnie przetwarza chronione informacje. W dystrybucji takim miejscem bywa biuro obsługi zamówień w oddziale albo stanowisko przy rampie, na którym drukuje się dokumenty przewozowe z danymi odbiorców.

Wizyty w Poznaniu i okolicznych gminach mieszczą się w kwocie badania. Lokalizacje dalsze uzgadniamy przed startem, bo od liczby adresów zależy liczba dni, a nie stawka.

Co się dzieje, gdy termin narzuca ktoś z zewnątrz

Coraz częściej badanie zamawia spółka, od której centrala albo duży odbiorca oczekuje potwierdzenia zgodności w konkretnym kwartale. Wtedy raport ma jeszcze jedno zadanie: pokazać, co da się zamknąć przed tym terminem, a czego nie da się zamknąć w żaden sposób.

Uczciwa odpowiedź bywa niewygodna, ale działa lepiej niż obietnica. Oświadczenie o rozpoczętym porządkowaniu, poparte raportem i harmonogramem z datami, w większości przypadków wystarcza stronie, która pytała, a próba zdążenia na skróty kończy się listą niezgodności u audytora jednostki.

Wymagania samej normy tłumaczy ISO 27001, całą drogę do certyfikatu prowadzi wdrożenie, a komplet polityk i procedur powstaje przy dokumentacji. Zestawienie z obowiązkami ustawowymi znajdziecie przy ISO 27001 a NIS 2. Termin badania ustalamy przez kontakt.

Treść sprawdzona i zaktualizowana: 31 lipca 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Liczbę i klasę rozbieżności wobec wymagań normy. Duża oznacza brak całego wymaganego elementu, na przykład nieprowadzoną ocenę ryzyka. Drobna oznacza element istniejący, ale wykonywany niekonsekwentnie. Ta jedna liczba mówi o gotowości więcej niż wielostronicowy opis.

Obejmuje wszystko, co mieści się w zadeklarowanym zakresie systemu. Jeśli obejmuje on magazyny, sprawdzamy je na miejscu, bo dostęp do pomieszczeń i praca zmianowa to osobne wymagania. Adresy w Wielkopolsce odwiedzamy z biura przy Bnińskiej 44 w ramach ustalonej kwoty.

Przy firmie do pięćdziesięciu osób trzy do czterech dni, z czego część u Was. Potrzebujemy dostępu do dokumentacji, rozmów z osobami pełniącymi role w systemie oraz wglądu w zapisy z ostatnich miesięcy. Rynkowo audyty tej normy trwają od dwóch do pięciu dni.

Tak i to częsty powód zamówienia w spółkach z zagranicznym właścicielem. Prowadzimy badanie w powtarzalnym układzie, więc kolejne raporty da się zestawić rok do roku i pokazać postęp. Format uzgadniamy z wymaganiami, które przysyła centrala.

Osoba niezależna od badanego obszaru, co w firmie kilkudziesięcioosobowej bywa niewykonalne, bo kierownik działu IT nie zbada własnej pracy. Wtedy rolę pełni ktoś z zewnątrz, a norma to dopuszcza. Możemy też przeszkolić Waszą osobę do prowadzenia kolejnych przeglądów.

Wtedy dostajecie harmonogram zamiast złej wiadomości. Raport szereguje braki według nakładu pracy i zależności między nimi, więc widać, co da się zamknąć w miesiąc, a co wymaga kwartału zbierania dowodów. Decyzja o terminie certyfikacji zapada po tej liście, nie przed nią.

Kontakt

Obsługa IT w mieście Poznań

Do klientów w mieście Poznań dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Poznań

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Poznań

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Administracja siecią

Cisco Meraki Poznań

Meraki ma sens tam, gdzie jedna osoba w poznańskiej centrali odpowiada za sieć w kilku oddziałach i nie ma czasu jeździć po województwie. Wszystko siedzi w jednym panelu, kosztem obowiązkowej licencji. Wdrożenie jednej lokalizacji zaczyna się od 3 900 zł netto, sprzęt i licencje kupujecie osobno.

Zobacz usługę
Administracja siecią

Firewall dla firmy Poznań

Stawiamy bramę między poznańską firmą a internetem i porządkujemy to, co przez nią przechodzi: reguły w obie strony, wystawianie pojedynczych usług, wejścia dla dostawców i integratorów oraz zapis zdarzeń. Wdrożenie w jednej lokalizacji zaczyna się od 2 900 zł netto, urządzenie kupujecie osobno.

Zobacz usługę
Backup

Backup danych firmy Poznań

Kopia centrali zwykle działa, kopia magazynu i punktów w regionie zwykle nie istnieje. Obejmujemy zadaniami wszystkie adresy poznańskiej firmy i ściągamy ich kopie do jednego repozytorium, żeby jeden raport odpowiadał za całość. Serwer w centrali i terabajt danych to od 500 zł netto miesięcznie, kolejne lokalizacje po przeglądzie.

Zobacz usługę