Szukaj...
Ctrl + K
Pomoc zdalna
Audyty Zielona Góra

Audyt ISO 27001 Zielona Góra

Pytanie o normę przychodzi zwykle z zewnątrz: w ankiecie bezpieczeństwa od odbiorcy albo w załączniku do umowy ramowej. Badanie zgodności odpowiada na nie stanem faktycznym, bez wchodzenia od razu w certyfikację. Prowadzi je audytor wiodący ISO/IEC 27001 Tomasz Kaczmarek. Firma do pięćdziesięciu osób to 7 900 zł netto.

  • Zakres ustawiony pod wymagania Waszego odbiorcy
  • Audytor wiodący ISO 27001 Tomasz Kaczmarek
  • Niezgodności z wagą i szacunkiem pracy przy każdej
  • Certyfikatu nie wydajemy, przygotowujemy do niego

Pracowaliśmy dla

Zakres

Co obejmuje audyt ISO 27001 Zielona Góra?

Badamy pięć warstw: opis systemu, sposób liczenia ryzyka, dobór środków z załącznika A, ślady ich stosowania oraz to, co dzieje się po znalezieniu błędu. Każdą z nich zestawiamy z tym, czego naprawdę wymaga od Was odbiorca, żeby raport odpowiadał na jego pytania, a nie tylko na treść normy.

  1. 01

    Odczytanie wymagań odbiorcy

    Ankieta, załącznik do umowy albo kodeks dostawcy przełożone na punkty normy.

  2. 02

    Granice systemu

    Które procesy, linie i projekty obejmuje system i czy da się tej granicy pilnować.

  3. 03

    Ocena ryzyka

    Sposób liczenia, próg akceptacji, rejestr oraz stopień realizacji planu postępowania.

  4. 04

    Deklaracja stosowania

    Czy pominięcia mają uzasadnienie w ryzyku i czy przetrwają pytanie audytora jednostki.

  5. 05

    Dowody rozłożone w czasie

    Zapisy z przeglądów, szkoleń i zmian uprawnień z różnych miesięcy, nie z jednego tygodnia.

  6. 06

    Ochrona rzeczy powierzonych

    Dokumentacja i dane, które przekazał Wam zleceniodawca, i sposób ich oddzielenia.

  7. 07

    Raport do przekazania dalej

    Dokument napisany tak, żeby dało się go wysłać odbiorcy bez redagowania.

Wycena

Ile kosztuje audyt ISO 27001 Zielona Góra w mieście Zielona Góra?

Badanie zgodności dla firmy do pięćdziesięciu osób to 7 900 zł netto jednorazowo, w stawce identycznej z krajową. Kwota obejmuje przygotowanie, pracę u Was, raport i omówienie wyników. Usunięcie znalezionych braków jest osobnym zleceniem albo zadaniem Waszego zespołu. Opłaty jednostki certyfikującej w tej usłudze nie ma, bo nie ma tu certyfikacji.

od 7 900 zł netto, jednorazowo

Tyle kosztuje: badanie zgodności, firma do 50 osób, zakres ustawiony pod wymagania odbiorcy.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Skąd bierze się pytanie o normę w zielonogórskiej firmie

Prawie nigdy z wewnętrznej potrzeby. Przychodzi w formularzu od odbiorcy, który sam jest w łańcuchu dostaw większej organizacji i musi wykazać, że sprawdził swoich dostawców. Bywa też załącznikiem do umowy ramowej, podpisanej dwa lata temu, o którym nikt nie pamiętał do dnia pierwszej weryfikacji.

Wtedy pojawia się rozwidlenie. Można rzucić się w certyfikację, co oznacza kilkumiesięczny projekt i opłatę jednostki, albo najpierw sprawdzić, jak daleko jesteście od wymagań i czy odbiorcy w ogóle chodzi o papier. W większości przypadków chodzi mu o dowody, a te da się zebrać bez certyfikatu.

Co ankieta odbiorcy pyta naprawdę

Pytanie z formularzaKtóry wymóg za tym stoiCzym to zamykamy
Czy macie osobę odpowiedzialną za bezpieczeństwoprzywództwo i przypisane rolepolityka z nazwiskiem i zakresem odpowiedzialności
Jak oceniacie ryzykometoda i kryteria akceptacjirejestr ryzyk z datami przeglądów
Jak nadajecie i odbieracie dostępykontrola dostępu z załącznika Azapisy z przyjęć i odejść pracowników
Co robicie po incydenciezarządzanie incydentamirejestr zgłoszeń z czasem reakcji
Jak chronicie naszą dokumentacjębezpieczeństwo informacji u dostawcyrozdzielenie projektów i wykaz osób z dostępem
Czy szkolicie ludziświadomość i kompetencjelisty obecności rozłożone na kilka terminów
Czy testujecie odtworzenie danychciągłość działaniaprotokół z próby z pomiarem czasu

Ostatnia kolumna jest tym, czego odbiorca oczekuje. Pierwsza kolumna jest tym, co przyszło mailem. Praca badania polega głównie na przełożeniu jednej na drugą, bo formularze pisane są ogólnie, a odpowiedź musi być konkretna.

Jak wyznaczamy zakres, żeby badanie miało sens

Norma pozwala objąć systemem część organizacji i w firmie pracującej na zlecenie jest to zwykle rozsądniejsze niż obejmowanie wszystkiego. Zakres wyznaczony na jedną linię, jeden zespół projektowy i jeden magazyn dokumentacji jest łatwiejszy do utrzymania i tańszy w każdej kolejnej rundzie.

Warunek jest jeden: granica musi dać się utrzymać w praktyce. Jeśli ta sama osoba pracuje po obu jej stronach, ta sama sieć obsługuje objęte i nieobjęte stanowiska, a dokumenty wędrują między nimi bez żadnej kontroli, granica istnieje wyłącznie na papierze. Sprawdzamy to na miejscu, bo z dokumentów wygląda zawsze poprawnie.

Co widać dopiero w budynku i w rozmowie

Załącznik A ma osobną grupę wymagań dotyczących bezpieczeństwa fizycznego i środowiskowego. W zakładzie produkującym elektronikę oznacza to zwykle pytania o dostęp do pomieszczenia z dokumentacją konstrukcyjną, o serwisantów wchodzących z własnym sprzętem, o wynoszenie prototypów i o to, kto wydaje karty gościom.

Druga rzecz to krótkie rozmowy z ludźmi spoza kierownictwa. Pytamy operatora, kierownika zmiany i osobę z magazynu, co robią, gdy dzieje się coś nietypowego, i skąd wiedzą, że tak trzeba. Jeżeli odpowiedź pokrywa się z procedurą, system działa. Jeżeli pracownik robi rzecz właściwą bez znajomości dokumentu, mamy dobrą praktykę do opisania. Jeżeli nie zna ani jednego, ani drugiego, procedura opisuje firmę, której nie ma.

Dlaczego certyfikatu nie wydaje ten, kto przygotowuje

Certyfikat ISO 27001 wydaje niezależna jednostka certyfikująca, po własnym audycie i przez własnych audytorów. Nasze badanie nie ma skutków formalnych i nie prowadzi do wydania dokumentu, i tak ma pozostać.

Powód jest praktyczny, nie ceremonialny. Firma potwierdzająca własną pracę wystawiałaby dokument bez wartości dla Waszego odbiorcy, a odbiorca sprawdza akredytację jednostki, zanim uzna papier. Rozdzielenie ról jest fundamentem całej konstrukcji, więc pilnujemy go również wtedy, gdy klient prosi nas o coś innego. Naszą rolą jest przygotowanie: badanie stanu, lista braków, praca nad ich usunięciem i obecność przy audycie jednostki, co opisuje wdrożenie ISO 27001 w Zielonej Górze.

Co dostajecie w raporcie

Niezgodności podzielone na duże i drobne, przy każdej wymaganie, stan zastany, rekomendacja i szacunek pracy. Na końcu kolejność, ponieważ część braków blokuje inne i robienie ich równolegle marnuje czas. Dokument piszemy tak, żeby dało się go wysłać dalej bez przepisywania: odbiorcy, zarządowi albo późniejszemu audytorowi jednostki.

Zakres samych dokumentów, które trzeba przy tym uzupełnić, opisuje dokumentacja ISO 27001. Wymagania normy w wersji ogólnej zebraliśmy przy ISO 27001, a porównanie z obowiązkami ustawowymi przy ISO 27001 a NIS 2.

Treść sprawdzona i zaktualizowana: 31 lipca 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Tomasz Kaczmarek, audytor wiodący ISO 27001. Prowadzi je od ustalenia zakresu po omówienie raportu, więc nie ma momentu, w którym sprawa przechodzi do osoby, która Waszej firmy nie widziała. Przy zabezpieczeniach technicznych towarzyszy mu inżynier. Ustalenia i omówienie raportu prowadzimy przy Objazdowej 35A.

Bardzo często tak. Większość ankiet pyta o rzeczy, które badanie i tak obejmuje: dostępy, kopie, incydenty, dostawców i szkolenia. Raport wraz z planem usuwania braków i terminami zamyka je bez wydawania pieniędzy na certyfikację pod jedno pytanie z formularza.

Zakresem prawie niczym, skutkami wszystkim. Nasze badanie nie prowadzi do wydania certyfikatu i nie ma skutków formalnych, za to wolno nam powiedzieć wprost, co i w jakiej kolejności poprawić. Audytorowi jednostki doradzać badanej firmie nie wolno, a ta różnica bywa jedynym powodem, dla którego badanie w ogóle ma sens.

Od pytania, kto tego od Was wymaga i czego dotyczy umowa. Jeśli chodzi o jedną linię produkcyjną i dokumentację jednego zleceniodawcy, zakres bywa węższy niż cała firma i jest to zgodne z normą. Granice wyznaczacie Wy, my sprawdzamy ich spójność.

Przy pięćdziesięciu osobach zwykle dwa dni. Pierwszy schodzi na dokumentację i rozmowy z kierownictwem, drugi na obejście pomieszczeń, rozmowy z pracownikami i przegląd zapisów. Termin uzgadniamy wcześniej, bo część odpowiedzi wymaga obecności konkretnych osób. Raport powstaje w kolejnych dniach, już poza Waszym biurem.

Tak i w firmach pracujących na zlecenie jest to najważniejsza część badania. Sprawdzamy, gdzie leży cudza dokumentacja, kto ma do niej dostęp, czy jest oddzielona od projektów innych klientów i co się z nią dzieje po zakończeniu współpracy.

Ma i tak robi je spora część naszych klientów. Norma jest wtedy zestawem pytań kontrolnych, a raport dokumentem, którym odpowiadacie kontrahentom. Utrzymywanie zgodności bez papieru jest tańsze i dla większości odbiorców wystarczające. Certyfikat dokładacie dopiero wtedy, gdy zażąda go przetarg albo konkretna umowa.

Powiemy to wprost i wskażemy tańszą kolejność. Uporządkowanie kopii, dostępów i sieci przed rozmową o systemie zarządzania skraca później listę pracy doradczej, więc firma, która zaczyna od techniki, wydaje na całość mniej niż ta, która robi wszystko naraz. Mówimy to, choć oznacza dla nas mniejsze zlecenie na starcie.

Kontakt

Obsługa IT w mieście Zielona Góra

Do klientów w mieście Zielona Góra dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Zielona Góra

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Zielona Góra

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Administracja siecią

Firewall dla firmy Zielona Góra

Ustawiamy brzeg sieci zakładu tak, żeby dało się odpowiedzieć na jedno pytanie: co i dokąd wychodzi z Waszej hali. Reguły w obie strony, publikacja usług bez wystawiania serwera, dostęp dla firm serwisowych i zapis zdarzeń. Wdrożenie w jednej lokalizacji zaczyna się od 2 900 zł netto, bez sprzętu.

Zobacz usługę
Audyty

Wdrożenie i certyfikacja ISO 27001 Zielona Góra

Wdrożenie ISO/IEC 27001 inaczej wygląda w zakładzie pracującym na zmiany, a inaczej w spółce, która sprzedaje oprogramowanie. Różni się rytm spotkań, dobór zabezpieczeń i to, kto w firmie musi znaleźć na to czas. Praca doradcza dla firmy do pięćdziesięciu osób zaczyna się od 24 900 zł netto. Certyfikat wydaje jednostka.

Zobacz usługę
Administracja chmurą

Terraform i infrastruktura jako kod Zielona Góra

Spółka pracująca zleceniami stawia kolejne środowiska co kwartał i za każdym razem trochę inaczej. Opisujemy je w Terraformie, żeby piąte powstawało tak samo jak pierwsze, a zamknięcie zlecenia kończyło się skasowaniem wszystkiego, co do niego należało. Opisanie istniejącego środowiska od 3 900 zł netto.

Zobacz usługę