- usługi
- Certyfikacja ISO 27001
Co obejmuje certyfikacja ISO 27001?
Certyfikacja to proces prowadzony przez jednostkę zewnętrzną w dwóch etapach. Poniżej pięć rzeczy, którymi się zajmujemy: przygotowanie dokumentacji i dowodów, audyt wewnętrzny, wybór jednostki, obecność przy audycie oraz usuwanie niezgodności.
- 01
Przygotowanie
Dokumentacja, dowody działania i przegląd zarządzania zamknięte przed zgłoszeniem.
- 02
Audyt wewnętrzny
Próba generalna z listą niezgodności do usunięcia przed przyjazdem audytora.
- 03
Wybór jednostki
Pomoc w porównaniu ofert i przygotowanie danych, na podstawie których liczą cenę.
- 04
Obecność przy audycie
Jesteśmy na miejscu i odpowiadamy na pytania techniczne razem z Waszym zespołem.
- 05
Niezgodności
Plan działań korygujących i dowody ich wykonania w terminie wyznaczonym przez jednostkę.
Ile kosztuje certyfikacja ISO 27001?
Przygotowanie do certyfikacji dla firmy do pięćdziesięciu osób zaczyna się od 24 900 zł netto i obejmuje wdrożenie systemu oraz obecność przy audycie. Opłata jednostki certyfikującej jest osobna, liczona od wielkości firmy i liczby lokalizacji, i płacicie ją bezpośrednio. Certyfikat jest ważny trzy lata, z audytami nadzoru co roku.
Tyle kosztuje: przygotowanie do certyfikacji, firma do 50 osób.
Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.
Kto co robi w tym procesie
My wdrażamy system i przygotowujemy firmę. Jednostka certyfikująca bada i wydaje certyfikat. Te role muszą być rozdzielone, bo inaczej papier nie ma wartości dla nikogo poza Wami.
Spotykamy oferty, w których jedna firma robi wszystko. Warto wtedy zapytać, kto konkretnie wydaje certyfikat i czy ma akredytację, bo odpowiedź zwykle kończy rozmowę.
Dwa etapy audytu
Pierwszy dotyczy dokumentacji i gotowości. Audytor sprawdza, czy system w ogóle istnieje i czy da się go badać. Ten etap kończy się listą uwag i decyzją o terminie drugiego.
Drugi to audyt na miejscu: rozmowy z ludźmi, przegląd zapisów, sprawdzenie zabezpieczeń. Trwa zwykle od dwóch do czterech dni, w zależności od wielkości firmy.
Czego audytor oczekuje najbardziej
Dowodów i spójności. Jeśli polityka mówi, że przegląd uprawnień odbywa się co kwartał, musi istnieć zapis z ostatnich kwartałów. Jeśli rejestr ryzyk ma jedną datę sprzed roku, system nie działa, niezależnie od tego, jak dobrze jest opisany.
Dlatego terminu audytu nie wyznacza się od gotowości dokumentów, tylko od tego, kiedy będą dowody.
Po certyfikacie
Audyty nadzoru co roku i recertyfikacja po trzech latach. To realny koszt i realna praca, którą trzeba wliczyć w decyzję. Firma, która przestaje utrzymywać system po odebraniu papieru, traci go przy pierwszym nadzorze.
Koszty rozpisaliśmy przy cenie wdrożenia.
Treść sprawdzona i zaktualizowana: 30 lipca 2026
Od telefonu do działającego środowiska, pięć kroków
Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.
- Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
- Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
- Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
- Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
- Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.
Pytania, które padają najczęściej
Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.
Częste pytania klientów na tym etapie:Bo jednostka certyfikująca musi być niezależna od firmy, która wdrażała system. Doradca wystawiający certyfikat samemu sobie nie miałby żadnej wartości dla Waszych klientów, a większość poważnych kontrahentów sprawdza akredytację jednostki.
Dwuetapowo. Pierwszy etap to przegląd dokumentacji i gotowości, zwykle krótszy. Drugi to audyt na miejscu, sprawdzający, czy system działa, trwający zwykle od dwóch do czterech dni. Po nim jednostka wydaje decyzję.
Drobne usuwa się w wyznaczonym terminie i przedstawia dowody, bez ponownego audytu. Duże wymagają sprawdzenia, czasem kolejnej wizyty. Dlatego robimy audyt wewnętrzny wcześniej, żeby to, co znajdzie audytor, było jak najmniejsze.
Akredytowaną, rozpoznawalną w Waszej branży i u Waszych klientów. Pomagamy porównać oferty, ale wybór i umowa są po Waszej stronie, bo to Wasza relacja z audytorem, nie nasza.
Audyty nadzoru co roku i pełna recertyfikacja po trzech latach. System trzeba utrzymywać: prowadzić przeglądy, aktualizować analizę ryzyka i zbierać dowody. Możemy to prowadzić razem z Wami albo przeszkolić osobę po Waszej stronie.
Gdzie nas znajdziesz
Pracujemy zdalnie w całym kraju, a w wymienionych miastach także u klienta na miejscu.
Nasze biura, 14 adresów
Umów bezpłatną konsultację
Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.
Inne usługi z katalogu
Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.
Monitoring sieci
Zgłoszenie brzmi zawsze tak samo: nie działa internet. Może to być łącze, przełącznik, punkt dostępowy, serwer albo usługa u dostawcy, a bez pomiaru ustala się to metodą prób. Mierzymy każdy odcinek osobno i mówimy, gdzie dokładnie jest problem. Jedna lokalizacja od 390 zł netto miesięcznie.
Zobacz usługęWdrożenie sieci Cisco
Projektujemy i uruchamiamy sieć na sprzęcie Cisco: adresacja, segmentacja, przełączniki dostępowe, router brzegowy i połączenia między oddziałami. Wdrożenie jednej lokalizacji zaczyna się od 6 500 zł netto za robociznę, urządzenia kupujecie osobno po naszym doborze.
Zobacz usługęKonfiguracja sieci firmowej
Porządkujemy sieć, którą już macie: podział na VLAN-y, adresacja, reguły ruchu, dostęp zdalny i priorytety dla systemów krytycznych. Bez kupowania sprzętu, o ile obecny da się skonfigurować. Konfiguracja jednej lokalizacji zaczyna się od 2 900 zł netto.
Zobacz usługę