- usługi
- Audyt ISO 27001 Zielona Góra
Co obejmuje audyt ISO 27001 Zielona Góra?
Badamy pięć warstw: opis systemu, sposób liczenia ryzyka, dobór środków z załącznika A, ślady ich stosowania oraz to, co dzieje się po znalezieniu błędu. Każdą z nich zestawiamy z tym, czego naprawdę wymaga od Was odbiorca, żeby raport odpowiadał na jego pytania, a nie tylko na treść normy.
- 01
Odczytanie wymagań odbiorcy
Ankieta, załącznik do umowy albo kodeks dostawcy przełożone na punkty normy.
- 02
Granice systemu
Które procesy, linie i projekty obejmuje system i czy da się tej granicy pilnować.
- 03
Ocena ryzyka
Sposób liczenia, próg akceptacji, rejestr oraz stopień realizacji planu postępowania.
- 04
Deklaracja stosowania
Czy pominięcia mają uzasadnienie w ryzyku i czy przetrwają pytanie audytora jednostki.
- 05
Dowody rozłożone w czasie
Zapisy z przeglądów, szkoleń i zmian uprawnień z różnych miesięcy, nie z jednego tygodnia.
- 06
Ochrona rzeczy powierzonych
Dokumentacja i dane, które przekazał Wam zleceniodawca, i sposób ich oddzielenia.
- 07
Raport do przekazania dalej
Dokument napisany tak, żeby dało się go wysłać odbiorcy bez redagowania.
Ile kosztuje audyt ISO 27001 Zielona Góra w mieście Zielona Góra?
Badanie zgodności dla firmy do pięćdziesięciu osób to 7 900 zł netto jednorazowo, w stawce identycznej z krajową. Kwota obejmuje przygotowanie, pracę u Was, raport i omówienie wyników. Usunięcie znalezionych braków jest osobnym zleceniem albo zadaniem Waszego zespołu. Opłaty jednostki certyfikującej w tej usłudze nie ma, bo nie ma tu certyfikacji.
Tyle kosztuje: badanie zgodności, firma do 50 osób, zakres ustawiony pod wymagania odbiorcy.
Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.
Skąd bierze się pytanie o normę w zielonogórskiej firmie
Prawie nigdy z wewnętrznej potrzeby. Przychodzi w formularzu od odbiorcy, który sam jest w łańcuchu dostaw większej organizacji i musi wykazać, że sprawdził swoich dostawców. Bywa też załącznikiem do umowy ramowej, podpisanej dwa lata temu, o którym nikt nie pamiętał do dnia pierwszej weryfikacji.
Wtedy pojawia się rozwidlenie. Można rzucić się w certyfikację, co oznacza kilkumiesięczny projekt i opłatę jednostki, albo najpierw sprawdzić, jak daleko jesteście od wymagań i czy odbiorcy w ogóle chodzi o papier. W większości przypadków chodzi mu o dowody, a te da się zebrać bez certyfikatu.
Co ankieta odbiorcy pyta naprawdę
| Pytanie z formularza | Który wymóg za tym stoi | Czym to zamykamy |
|---|---|---|
| Czy macie osobę odpowiedzialną za bezpieczeństwo | przywództwo i przypisane role | polityka z nazwiskiem i zakresem odpowiedzialności |
| Jak oceniacie ryzyko | metoda i kryteria akceptacji | rejestr ryzyk z datami przeglądów |
| Jak nadajecie i odbieracie dostępy | kontrola dostępu z załącznika A | zapisy z przyjęć i odejść pracowników |
| Co robicie po incydencie | zarządzanie incydentami | rejestr zgłoszeń z czasem reakcji |
| Jak chronicie naszą dokumentację | bezpieczeństwo informacji u dostawcy | rozdzielenie projektów i wykaz osób z dostępem |
| Czy szkolicie ludzi | świadomość i kompetencje | listy obecności rozłożone na kilka terminów |
| Czy testujecie odtworzenie danych | ciągłość działania | protokół z próby z pomiarem czasu |
Ostatnia kolumna jest tym, czego odbiorca oczekuje. Pierwsza kolumna jest tym, co przyszło mailem. Praca badania polega głównie na przełożeniu jednej na drugą, bo formularze pisane są ogólnie, a odpowiedź musi być konkretna.
Jak wyznaczamy zakres, żeby badanie miało sens
Norma pozwala objąć systemem część organizacji i w firmie pracującej na zlecenie jest to zwykle rozsądniejsze niż obejmowanie wszystkiego. Zakres wyznaczony na jedną linię, jeden zespół projektowy i jeden magazyn dokumentacji jest łatwiejszy do utrzymania i tańszy w każdej kolejnej rundzie.
Warunek jest jeden: granica musi dać się utrzymać w praktyce. Jeśli ta sama osoba pracuje po obu jej stronach, ta sama sieć obsługuje objęte i nieobjęte stanowiska, a dokumenty wędrują między nimi bez żadnej kontroli, granica istnieje wyłącznie na papierze. Sprawdzamy to na miejscu, bo z dokumentów wygląda zawsze poprawnie.
Co widać dopiero w budynku i w rozmowie
Załącznik A ma osobną grupę wymagań dotyczących bezpieczeństwa fizycznego i środowiskowego. W zakładzie produkującym elektronikę oznacza to zwykle pytania o dostęp do pomieszczenia z dokumentacją konstrukcyjną, o serwisantów wchodzących z własnym sprzętem, o wynoszenie prototypów i o to, kto wydaje karty gościom.
Druga rzecz to krótkie rozmowy z ludźmi spoza kierownictwa. Pytamy operatora, kierownika zmiany i osobę z magazynu, co robią, gdy dzieje się coś nietypowego, i skąd wiedzą, że tak trzeba. Jeżeli odpowiedź pokrywa się z procedurą, system działa. Jeżeli pracownik robi rzecz właściwą bez znajomości dokumentu, mamy dobrą praktykę do opisania. Jeżeli nie zna ani jednego, ani drugiego, procedura opisuje firmę, której nie ma.
Dlaczego certyfikatu nie wydaje ten, kto przygotowuje
Certyfikat ISO 27001 wydaje niezależna jednostka certyfikująca, po własnym audycie i przez własnych audytorów. Nasze badanie nie ma skutków formalnych i nie prowadzi do wydania dokumentu, i tak ma pozostać.
Powód jest praktyczny, nie ceremonialny. Firma potwierdzająca własną pracę wystawiałaby dokument bez wartości dla Waszego odbiorcy, a odbiorca sprawdza akredytację jednostki, zanim uzna papier. Rozdzielenie ról jest fundamentem całej konstrukcji, więc pilnujemy go również wtedy, gdy klient prosi nas o coś innego. Naszą rolą jest przygotowanie: badanie stanu, lista braków, praca nad ich usunięciem i obecność przy audycie jednostki, co opisuje wdrożenie ISO 27001 w Zielonej Górze.
Co dostajecie w raporcie
Niezgodności podzielone na duże i drobne, przy każdej wymaganie, stan zastany, rekomendacja i szacunek pracy. Na końcu kolejność, ponieważ część braków blokuje inne i robienie ich równolegle marnuje czas. Dokument piszemy tak, żeby dało się go wysłać dalej bez przepisywania: odbiorcy, zarządowi albo późniejszemu audytorowi jednostki.
Zakres samych dokumentów, które trzeba przy tym uzupełnić, opisuje dokumentacja ISO 27001. Wymagania normy w wersji ogólnej zebraliśmy przy ISO 27001, a porównanie z obowiązkami ustawowymi przy ISO 27001 a NIS 2.
Treść sprawdzona i zaktualizowana: 31 lipca 2026
Od telefonu do działającego środowiska, pięć kroków
Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.
- Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
- Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
- Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
- Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
- Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.
Pytania, które padają najczęściej
Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.
Częste pytania klientów na tym etapie:Tomasz Kaczmarek, audytor wiodący ISO 27001. Prowadzi je od ustalenia zakresu po omówienie raportu, więc nie ma momentu, w którym sprawa przechodzi do osoby, która Waszej firmy nie widziała. Przy zabezpieczeniach technicznych towarzyszy mu inżynier. Ustalenia i omówienie raportu prowadzimy przy Objazdowej 35A.
Bardzo często tak. Większość ankiet pyta o rzeczy, które badanie i tak obejmuje: dostępy, kopie, incydenty, dostawców i szkolenia. Raport wraz z planem usuwania braków i terminami zamyka je bez wydawania pieniędzy na certyfikację pod jedno pytanie z formularza.
Zakresem prawie niczym, skutkami wszystkim. Nasze badanie nie prowadzi do wydania certyfikatu i nie ma skutków formalnych, za to wolno nam powiedzieć wprost, co i w jakiej kolejności poprawić. Audytorowi jednostki doradzać badanej firmie nie wolno, a ta różnica bywa jedynym powodem, dla którego badanie w ogóle ma sens.
Od pytania, kto tego od Was wymaga i czego dotyczy umowa. Jeśli chodzi o jedną linię produkcyjną i dokumentację jednego zleceniodawcy, zakres bywa węższy niż cała firma i jest to zgodne z normą. Granice wyznaczacie Wy, my sprawdzamy ich spójność.
Przy pięćdziesięciu osobach zwykle dwa dni. Pierwszy schodzi na dokumentację i rozmowy z kierownictwem, drugi na obejście pomieszczeń, rozmowy z pracownikami i przegląd zapisów. Termin uzgadniamy wcześniej, bo część odpowiedzi wymaga obecności konkretnych osób. Raport powstaje w kolejnych dniach, już poza Waszym biurem.
Tak i w firmach pracujących na zlecenie jest to najważniejsza część badania. Sprawdzamy, gdzie leży cudza dokumentacja, kto ma do niej dostęp, czy jest oddzielona od projektów innych klientów i co się z nią dzieje po zakończeniu współpracy.
Ma i tak robi je spora część naszych klientów. Norma jest wtedy zestawem pytań kontrolnych, a raport dokumentem, którym odpowiadacie kontrahentom. Utrzymywanie zgodności bez papieru jest tańsze i dla większości odbiorców wystarczające. Certyfikat dokładacie dopiero wtedy, gdy zażąda go przetarg albo konkretna umowa.
Powiemy to wprost i wskażemy tańszą kolejność. Uporządkowanie kopii, dostępów i sieci przed rozmową o systemie zarządzania skraca później listę pracy doradczej, więc firma, która zaczyna od techniki, wydaje na całość mniej niż ta, która robi wszystko naraz. Mówimy to, choć oznacza dla nas mniejsze zlecenie na starcie.
Obsługa IT w mieście Zielona Góra
Do klientów w mieście Zielona Góra dojeżdżamy na miejsce, resztę zamykamy zdalnie.
Nasze biura, 14 adresów
Umów przegląd IT w mieście Zielona Góra
Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.
Pozostałe usługi w mieście Zielona Góra
Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.
Firewall dla firmy Zielona Góra
Ustawiamy brzeg sieci zakładu tak, żeby dało się odpowiedzieć na jedno pytanie: co i dokąd wychodzi z Waszej hali. Reguły w obie strony, publikacja usług bez wystawiania serwera, dostęp dla firm serwisowych i zapis zdarzeń. Wdrożenie w jednej lokalizacji zaczyna się od 2 900 zł netto, bez sprzętu.
Zobacz usługęWdrożenie i certyfikacja ISO 27001 Zielona Góra
Wdrożenie ISO/IEC 27001 inaczej wygląda w zakładzie pracującym na zmiany, a inaczej w spółce, która sprzedaje oprogramowanie. Różni się rytm spotkań, dobór zabezpieczeń i to, kto w firmie musi znaleźć na to czas. Praca doradcza dla firmy do pięćdziesięciu osób zaczyna się od 24 900 zł netto. Certyfikat wydaje jednostka.
Zobacz usługęTerraform i infrastruktura jako kod Zielona Góra
Spółka pracująca zleceniami stawia kolejne środowiska co kwartał i za każdym razem trochę inaczej. Opisujemy je w Terraformie, żeby piąte powstawało tak samo jak pierwsze, a zamknięcie zlecenia kończyło się skasowaniem wszystkiego, co do niego należało. Opisanie istniejącego środowiska od 3 900 zł netto.
Zobacz usługę