Pomoc zdalna
Audyty Toruń

Audyt ISO 27001 Toruń

Zakład utrzymujący system jakości ma już połowę nawyków, których wymaga norma: nadzór nad dokumentami, zapisy z datą i działania po niezgodności. Mierzymy, ile z tego da się wykorzystać, i oddajemy listę braków z oceną pracy do wykonania. Firma do pięćdziesięciu osób to 7 900 zł netto.

  • Ten sam zakres badania co u jednostki, bez skutków formalnych
  • Braki z oceną wagi i szacunkiem pracy
  • Wskazanie, co pokryje istniejący system jakości

Pracowaliśmy dla

Zakres

Co obejmuje audyt ISO 27001 Toruń?

Badanie odpowiada na jedno pytanie: czy przeszlibyście certyfikację dzisiaj, a jeśli nie, to ile pracy Was od niej dzieli. Sprawdzamy dokumentację systemu, analizę ryzyka, dobór zabezpieczeń, dowody działania oraz przeglądy. Rezygnacja z certyfikatu niczego w tym badaniu nie skraca.

  1. 01

    Zakres i granice systemu

    Co obejmuje deklarowany zakres i czy da się go obronić przy hali, chłodni i biurze w innym budynku.

  2. 02

    Analiza ryzyka przy procesie

    Czy metoda i rejestr obejmują rzeczy, które w zakładzie naprawdę ważą, w tym receptury i dane odbiorców.

  3. 03

    Zabezpieczenia z załącznika A

    Które środki są wdrożone, które pominięto i czy uzasadnienie pominięcia obroni się przed audytorem.

  4. 04

    Dowody zamiast deklaracji

    Zapisy z datami pokazujące, że proces działa co miesiąc, a nie że został kiedyś opisany.

  5. 05

    Wykorzystanie systemu jakości

    Wskazujemy, które procedury jakościowe wystarczy rozszerzyć, zamiast pisać drugi komplet od zera.

  6. 06

    Przeglądy i niezgodności

    Audyty wewnętrzne, przegląd zarządzania i to, co dzieje się po zgłoszeniu incydentu.

Wycena

Ile kosztuje audyt ISO 27001 Toruń w mieście Toruń?

Badanie zgodności z ISO/IEC 27001 dla firmy do pięćdziesięciu osób zaczyna się od 7 900 zł netto jednorazowo. Kwota rośnie z liczbą procesów i budynków objętych zakresem, bo każdy z nich trzeba obejrzeć na miejscu. Usuwanie braków rozliczamy osobno albo prowadzicie je własnymi siłami.

od 7 900 zł netto, jednorazowo

Tyle kosztuje: audyt zgodności, firma do 50 osób.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Co macie już zrobione, jeśli utrzymujecie system jakości?

Więcej, niż się firmom wydaje, i mniej, niż wynikałoby z liczby segregatorów. Zakład spożywczy przechodzący regularne kontrole odbiorców ma wypracowaną rzecz, której brakuje większości firm usługowych: umie prowadzić zapisy i umie udowodnić, że coś się wydarzyło konkretnego dnia. To jest dokładnie ta umiejętność, na której stoi norma bezpieczeństwa informacji.

Wymaganie normyOdpowiednik w systemie jakościCzego brakuje
Nadzór nad dokumentacjąprocedury z wersją i datą wydaniaobjęcie nim dokumentów o bezpieczeństwie
Zapisy jako dowódkarty kontrolne i protokołyzapisy z dostępów, kopii i incydentów
Działania korygującereakcja na niezgodność produktowąta sama ścieżka dla zdarzenia informacyjnego
Analiza zagrożeńanaliza zagrożeń dla wyrobuanaliza ryzyka dla informacji i systemów
Szkolenia załogiszkolenia z higieny i procedurczęść o phishingu, hasłach i nośnikach
Nadzór nad dostawcamiocena dostawców surowcaocena dostawców usług informatycznych
Audyt wewnętrznyprowadzony cyklicznierozszerzenie planu o obszar informacji
Przegląd zarządzaniaodbywa się co rokupunkt o bezpieczeństwie w tym samym przeglądzie

Wniosek z tej tabeli bywa dla zarządu zaskakujący i zwykle dobry: firma nie musi budować drugiego systemu zarządzania obok istniejącego. Musi rozszerzyć przedmiot tego, który już działa, i dołożyć obszary, których w systemie jakości nie ma z definicji.

Czego system jakości nie pokryje ani w części?

Trzech rzeczy i tam schodzi zwykle większość pracy po badaniu. Pierwsza to rejestr ryzyk dla informacji. Zakład zna zagrożenia dla wyrobu, ale nie ma zapisanej odpowiedzi na pytanie, co się stanie po utracie dostępu do systemu magazynowego w szczycie kampanii ani ile warta jest receptura poza firmą.

Druga to zabezpieczenia techniczne opisane z uzasadnieniem. Firmy mają Microsoft 365, kopie w Veeam, kontroler domeny i firewall, ale nie mają zapisu, z jakiego ryzyka wynika dana konfiguracja. Audytor pyta nie o to, czy coś działa, tylko dlaczego zdecydowaliście się właśnie na to.

Trzecia to dowody z obszaru informatycznego zbierane cyklicznie: przegląd uprawnień, wynik testowego odtworzenia kopii, rejestr zgłoszeń, ślad po zmianach w konfiguracji. Bez nich system istnieje na papierze, a badanie zamyka się na pierwszym pytaniu o zapis.

Jak wygląda lista niezgodności, którą oddajemy?

Każda pozycja ma cztery rzeczy: opis stanu faktycznego, punkt normy, wagę oraz oszacowanie pracy z podziałem na Wasz zespół i pomoc z zewnątrz. Wagę ustawiamy tak, jak zrobiłby to audytor jednostki, czyli oddzielamy niezgodności zatrzymujące certyfikację od spostrzeżeń, które trzeba domknąć, ale nikt przez nie nie odsyła firmy do poprawki.

Do tego dochodzi kolumna, której u jednostki nie znajdziecie: wskazanie, którą istniejącą procedurę wystarczy rozszerzyć. W praktyce to ona decyduje o koszcie całości, bo różnica między napisaniem dokumentu od zera a dopisaniem do niego rozdziału jest kilkukrotna.

Po co robić to badanie, jeśli nikt nie żąda certyfikatu?

Bo pytanie o bezpieczeństwo informacji przychodzi do toruńskich firm częściej niż wymóg certyfikatu i przychodzi z zewnątrz. Sieć handlowa dopisuje do kwestionariusza dostawcy sekcję o dostępach i incydentach. Ubezpieczyciel pyta o kopie i o uwierzytelnianie. Kontrahent zagraniczny przysyła ankietę na kilkadziesiąt pozycji i oczekuje odpowiedzi w tydzień.

Raport z niezależnego badania odpowiada na te pytania jednym dokumentem i zwykle wystarcza. Certyfikat dokłada się później, gdy zaczyna być warunkiem w umowie, a nie tematem rozmowy. Co obejmuje sama norma, rozpisuje ISO 27001 w Toruniu, a różnicę wobec obowiązków ustawowych wyjaśnia ISO 27001 a NIS 2.

Co dzieje się po oddaniu raportu?

Nic, jeśli tak zdecydujecie, bo dokument jest Wasz i nie zobowiązuje do dalszych zamówień. Firmy, które idą dalej, mają zwykle dwie drogi. Przy krótkiej liście braków wystarcza sam komplet dokumentacji i praca własnego zespołu. Przy dłuższej sensowniejsze jest prowadzone wdrożenie, bo koszt rośnie wtedy przewidywalnie, a nie przy każdym kolejnym odkryciu.

Stan samej infrastruktury, czyli sprzętu, kopii i sieci, to osobne pytanie, na które odpowiada audyt IT. Termin badania umawiamy przez kontakt.

Czego to badanie nie daje?

Certyfikatu ani żadnego dokumentu o skutkach formalnych. Nie zastępuje audytu jednostki certyfikującej i nie skraca jej procedury. Nie oceniamy zgodności z wymaganiami żywnościowymi ani z zaleceniami inspekcji, bo to inna dziedzina i inni audytorzy.

Nie prowadzimy też testów penetracyjnych. Badanie zgodności dotyczy systemu zarządzania, czyli tego, czy firma panuje nad ryzykiem w sposób powtarzalny, a nie tego, czy da się do niej włamać w jeden weekend.

Treść sprawdzona i zaktualizowana: 14 sierpnia 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Nie zastępuje niczego, ale skraca drogę. Zakład prowadzący nadzór nad dokumentami, zapisy z datami i działania korygujące ma już zbudowany nawyk, na którym norma stoi. Brakuje zwykle nie dyscypliny, tylko przedmiotu: ryzyka informacyjnego zamiast ryzyka produktowego.

Zakresem niczym, skutkami wszystkim. Nasze badanie nie prowadzi do certyfikatu, za to możemy powiedzieć wprost, co i w jakiej kolejności poprawić. Audytor jednostki tego nie zrobi, bo nie wolno mu doradzać firmie, którą bada.

Oszacowanie pracy przy każdym braku, podzielone na to, co zrobi Wasz zespół, i to, co wymaga kogoś z zewnątrz. Do tego wskazanie procedur jakościowych, które wystarczy rozszerzyć. Bez tej kolumny lista niezgodności jest tylko powodem do niepokoju.

Zwykle od trzech do pięciu dni, w tym dwa dni na miejscu. Więcej czasu zajmuje rozmowa z ludźmi niż czytanie dokumentów, bo najciekawsze różnice między opisem a praktyką słychać przy stanowisku, a nie w sali konferencyjnej.

Tak, na kilka godzin. Norma dotyczy informacji w każdej postaci, więc rozmawiamy z kierownikiem produkcji i z kontrolą jakości o tym, gdzie leżą wydruki receptur, kto ma klucz do archiwum i co dzieje się z kartkami wypełnianymi na hali po zakończeniu zmiany.

Tak i to częsty powód zamówienia. Sieć handlowa albo ubezpieczyciel pyta o poziom bezpieczeństwa informacji, a raport z niezależnego badania bywa wystarczającą odpowiedzią. Certyfikat jest wtedy opcją na później, a nie warunkiem rozmowy.

Raz w roku w firmach utrzymujących zgodność bez certyfikatu, bo bez zewnętrznego spojrzenia system cichnie po kilku miesiącach. Przy wdrożeniu prowadzonym do certyfikacji robi się je dwa razy: na starcie i jako próbę generalną przed przyjazdem jednostki.

Kontakt

Obsługa IT w mieście Toruń

Do klientów w mieście Toruń dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Toruń

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Toruń

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Backup

Backup danych firmy Toruń

Zakład przetwórczy traci przy awarii nie pliki, tylko prawo do wydania partii, bo towar bez kompletu zapisów stoi na rampie, choć jest gotowy. Układamy kopie pod czas powrotu do wydań i mierzymy go co miesiąc na losowo wskazanym zbiorze. Serwer i terabajt danych to od 500 zł netto miesięcznie.

Zobacz usługę
Automatyzacje i AI

Wdrożenie n8n Toruń

W toruńskim zakładzie część programów stoi na wersji, której producent maszyny zabrania ruszać, a dane i tak trzeba z nich wyjąć. Stawiamy platformę obok, po stronie biurowej, i czytamy to, co system sam odkłada. Wdrożenie z pierwszym przepływem od 3 900 zł netto, samo środowisko 1 900 zł netto.

Zobacz usługę
Projektowanie IT

Tworzenie sklepów internetowych Toruń

Sklep z żywnością różni się od zwykłego trzema rzeczami: towar ma datę, informacje o produkcie muszą być dostępne przed zakupem, a wysyłka bywa ograniczona porą tygodnia. Budujemy sklepy, które pilnują tych trzech rzeczy same. Wdrożenie z płatnościami i przewoźnikiem zaczyna się od 9 900 zł netto, integracja osobno.

Zobacz usługę