- usługi
- Audyt ISO 27001 Wrocław
Co obejmuje audyt ISO 27001 Wrocław?
Badamy pięć obszarów: dokumentację systemu, sposób prowadzenia analizy ryzyka, dobór zabezpieczeń z załącznika A, dowody działania oraz cykl przeglądów i reakcji na niezgodności. W firmie usługowej dowody leżą częściej w systemach roboczych niż w segregatorze, więc szukamy ich tam, gdzie naprawdę powstają.
- 01
Granice systemu
Czy zakres opisuje usługę, którą kupuje klient, i wszystkie miejsca jej wykonywania.
- 02
Sposób oceny ryzyka
Metoda, kryteria akceptacji, aktualność rejestru i to, kto podejmuje decyzję o ryzyku.
- 03
Deklaracja stosowania
Uzasadnienia pominięć, czyli miejsce, w którym najszybciej widać kopiowany dokument.
- 04
Dowody w narzędziach
Historia zgłoszeń, zatwierdzeń i przeglądów uprawnień, wyciągana z systemów, których używacie.
- 05
Praca zdalna w zakresie
Zasady dla sprzętu poza biurem, bo w firmie hybrydowej to część fizycznych zabezpieczeń.
- 06
Dostawcy i podwykonawcy
Wymagania wobec kontraktorów i dostawców chmury, wraz z tym, co jest zapisane w umowach.
Ile kosztuje audyt ISO 27001 Wrocław w mieście Wrocław?
Badanie zgodności z ISO 27001 dla firmy do pięćdziesięciu osób kosztuje od 7 900 zł netto jednorazowo. Rynkowe wyceny takich audytów sięgają średnio około 15 800 zł, dotyczą jednak szerszego zakresu i większych organizacji. Zamknięcie stwierdzonych braków jest osobnym zleceniem albo prowadzicie je własnym zespołem.
Tyle kosztuje: audyt zgodności, firma do 50 osób.
Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.
Kto we Wrocławiu zamawia takie badanie
Najczęściej firma, która sprzedaje usługę dużej organizacji i została o normę zapytana w postępowaniu zakupowym. Drugi powód to badanie spółki przed wejściem inwestora. Trzeci, rzadszy, to własna decyzja zarządu po zdarzeniu, które pokazało, że proces istnieje wyłącznie w pamięci dwóch osób.
We wszystkich trzech przypadkach pytanie brzmi tak samo: ile dzieli nas od zgodności i ile to kosztuje. Badanie ma na nie odpowiedzieć na piśmie, w formie zdatnej do przekazania drugiej stronie.
Jak wyznaczamy granice systemu w firmie bez hali
W zakładzie produkcyjnym zakres łatwo pokazać palcem, bo ma bramę i ogrodzenie. W firmie, która wytwarza oprogramowanie albo prowadzi usługę w chmurze, granicą jest przedmiot umowy z klientem, a nie powierzchnia biurowa.
Z tego wynika kilka rzeczy, które przy pierwszym podejściu zaskakują. Mieszkanie pracownika zdalnego jest miejscem przetwarzania informacji. Środowisko u dostawcy chmury jest częścią systemu, mimo że nie należy do Was. Kontraktor pracujący na własnym sprzęcie też jest w zakresie, choć nie ma umowy o pracę.
Zawężenie zakresu do jednej usługi jest w pełni zgodne z normą i zwykle tańsze niż objęcie całej działalności. Warunek jest jeden: granica musi dać się obronić zdaniem, a nie życzeniem.
Gdzie w firmie technologicznej leżą dowody
| Wymaganie | Gdzie zwykle jest dowód | Czego najczęściej brakuje |
|---|---|---|
| Przegląd uprawnień | eksport z katalogu tożsamości i zatwierdzenie w zgłoszeniu | brak śladu, kto zatwierdził i kiedy |
| Zarządzanie zmianą | historia zatwierdzeń w repozytorium i w potoku wdrożeniowym | zmiany na produkcji poza tą ścieżką |
| Obsługa incydentów | rejestr zgłoszeń z klasyfikacją i czasem zamknięcia | zdarzenia obsłużone na czacie, bez rejestru |
| Kopie i odtwarzanie | zapis z testu powrotu środowiska | test bazy jest, testu konfiguracji nie ma |
| Szkolenia i świadomość | wynik kampanii i lista uczestników | jedno szkolenie przy zatrudnieniu i cisza |
| Dostawcy | wymagania bezpieczeństwa w umowie i przegląd dostawcy | umowa z dostawcą chmury bez żadnych zapisów |
| Ocena ryzyka | rejestr z właścicielem ryzyka i datami przeglądu | jedna data sprzed roku dla wszystkich pozycji |
Ostatni wiersz odpowiada za większość dużych rozbieżności. System, w którym rejestr ryzyk był ruszany raz, nie działa, niezależnie od tego, jak dobrze jest opisany.
Jak wygląda praca u Was i jak wygląda raport
Dzień pierwszy to dokumentacja i rozmowy, dzień drugi to dowody w systemach i przegląd środowisk, trzeci to uzupełnienia i podsumowanie. Biuro przy Fryderyka Chopina 6 jest na tyle blisko, że dni na miejscu układamy pod Wasz kalendarz, a nie pod trasę przejazdu.
Raport wymienia rozbieżności z opisem wymagania, stanem faktycznym i rekomendacją, każda z nakładem pracy i wskazaniem, kto ma ją wykonać. Piszemy go tak, żeby dało się go przekazać dalej bez tłumaczenia: audytorowi jednostki, działowi zakupów kontrahenta albo własnemu zespołowi.
Czego to badanie nie załatwia
Nie kończy się certyfikatem i nie ma skutków formalnych. Nie zastępuje audytu wewnętrznego wymaganego przez normę, choć może być jego podstawą. Nie obejmuje testów penetracyjnych ani przeglądu bezpieczeństwa kodu.
Wymagania normy tłumaczy ISO 27001, drogę do certyfikatu prowadzi wdrożenie, a komplet polityk powstaje przy dokumentacji. Zestawienie z obowiązkami ustawowymi opisuje ISO 27001 a NIS 2. Termin badania umawiamy przez kontakt.
Treść sprawdzona i zaktualizowana: 31 lipca 2026
Od telefonu do działającego środowiska, pięć kroków
Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.
- Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
- Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
- Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
- Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
- Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.
Pytania, które padają najczęściej
Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.
Częste pytania klientów na tym etapie:Prowadzi je Tomasz Kaczmarek, audytor wiodący ISO 27001, który rozmawia z zespołem, przegląda dokumentację i podpisuje raport. Przy firmach wytwarzających oprogramowanie towarzyszy mu inżynier, bo część dowodów trzeba obejrzeć w konfiguracji środowisk, a nie w opisie procesu.
W większości pozycji tak, bo ankiety zakupowe pytają o te same obszary co norma. Raport dołączony do wypełnionej ankiety działa mocniej niż same odpowiedzi, zwłaszcza gdy zawiera harmonogram zamykania braków z datami. Certyfikatu nie zastępuje i nie udajemy, że zastępuje.
Od usługi, nie od adresu. Granicą jest to, co kupuje Wasz klient, razem ze środowiskami, danymi i ludźmi potrzebnymi do jej wykonania. Biuro, mieszkania pracowników i infrastruktura u dostawcy chmury są wtedy miejscami wykonywania tej usługi i wchodzą w zakres z automatu.
Przy firmie do pięćdziesięciu osób trzy do czterech dni, z czego część u Was przy Wrocławiu. Potrzebujemy dokumentacji, rozmów z osobami pełniącymi role w systemie oraz wglądu w zapisy z ostatnich miesięcy. Rynkowo badania tej normy trwają od dwóch do pięciu dni.
Ma, bo pytania z części technicznej badania spółki pokrywają się z wymaganiami normy. Raport przygotowany wcześniej skraca tę część rozmowy i zdejmuje ryzyko, że brak dowodów zostanie odkryty w najgorszym możliwym momencie negocjacji.
Zakresem niczym, skutkami wszystkim. Nasze badanie nie prowadzi do certyfikatu, za to wolno nam powiedzieć wprost, co zmienić. Audytor jednostki nie może doradzać badanej firmie, więc jego uwagi bywają precyzyjne, ale nie są instrukcją.
Dostajecie listę braków z nakładem pracy i kolejnością, w jakiej je zamykać. Część pozycji da się zamknąć w kilka tygodni, część wymaga kwartału zbierania dowodów, bo tych nie da się wytworzyć wstecz. Termin certyfikacji wyznacza się po tej liście, nie przed nią.
Obsługa IT w mieście Wrocław
Do klientów w mieście Wrocław dojeżdżamy na miejsce, resztę zamykamy zdalnie.
Nasze biura, 14 adresów
Umów przegląd IT w mieście Wrocław
Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.
Pozostałe usługi w mieście Wrocław
Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.
Migracja z VMware na Proxmox Wrocław
W firmie, która wydaje nową wersję aplikacji co tydzień, migracja hypervisora konkuruje nie z produkcją, tylko z kalendarzem zespołu. Układamy ją wokół wydań: najpierw środowiska testowe jako poligon, produkcja na końcu. Projekt zaczyna się od 4 900 zł netto przy dwóch hostach i piętnastu maszynach.
Zobacz usługęAdministracja siecią firmową Wrocław
Prowadzimy sieć wrocławskiej firmy wynajmującej piętro w biurowcu: własny brzeg za łączem budynku, własne Wi-Fi, segmenty i tunele dla osób pracujących z domu. Rosnący zespół nie wymusza wtedy przebudowy co pół roku. Jedna lokalizacja do sześćdziesięciu użytkowników to od 2 000 zł netto miesięcznie.
Zobacz usługęAgenci AI dla firm Wrocław
Firma, która w rok podwaja zespół, płaci za wzrost głównie czasem seniorów odpowiadających na te same pytania. Agent AI szuka odpowiedzi w Waszych procedurach i wykonuje czynności wewnątrz firmy, zamiast przerywać komuś pracę. Wdrożenie asystenta wewnętrznego kosztuje od 7 900 zł netto, integracje liczymy osobno.
Zobacz usługę