- usługi
- ISO 27001
Co obejmuje ISO 27001?
Droga do certyfikatu ma cztery etapy i warto znać je przed podjęciem decyzji. Poniżej wszystkie: audyt zerowy, wdrożenie systemu, audyt wewnętrzny i certyfikacja przez jednostkę zewnętrzną. Do tego utrzymanie, bo certyfikat wymaga corocznych audytów nadzoru.
- 01
Audyt zerowy
Porównanie stanu firmy z wymaganiami normy i lista braków z nakładem pracy.
- 02
Analiza ryzyka
Identyfikacja aktywów i zagrożeń, ocena ryzyka i plan postępowania z nim.
- 03
Dokumentacja
Polityki, procedury i deklaracja stosowania, pisane pod procesy tej firmy.
- 04
Wdrożenie zabezpieczeń
Techniczne i organizacyjne środki z załącznika A, wdrażane według ryzyka.
- 05
Certyfikacja
Audyt wewnętrzny, przegląd zarządzania i audyt jednostki certyfikującej.
Ile kosztuje ISO 27001?
Audyt zerowy dla firmy do pięćdziesięciu osób zaczyna się od 7 900 zł netto, a wdrożenie od 24 900 zł. Rynkowo sam audyt zgodności wyceniany jest średnio na około 15 800 zł, a wdrożenia w dużych organizacjach idą w setki tysięcy, więc kwoty zależą przede wszystkim od wielkości firmy i zakresu. Opłata dla jednostki certyfikującej jest osobna i płacicie ją bezpośrednio.
Tyle kosztuje: audyt zerowy, firma do 50 osób.
Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.
Czym jest ISO 27001 w praktyce
Normą, która mówi, jak zbudować i utrzymać system zarządzania bezpieczeństwem informacji. Nie jest listą narzędzi do kupienia ani zestawem ustawień. Opisuje proces: zidentyfikuj, co chronisz, oceń ryzyko, dobierz zabezpieczenia, sprawdzaj i poprawiaj.
Certyfikat jest potwierdzeniem, że ten proces działa, wydanym przez niezależną jednostkę po audycie. Ważny jest trzy lata, z corocznymi audytami nadzoru.
Cztery etapy i co w nich robimy
| Etap | Co się dzieje | Nasza rola |
|---|---|---|
| Audyt zerowy | porównanie stanu firmy z wymaganiami normy | prowadzimy, od 7 900 zł |
| Wdrożenie | analiza ryzyka, dokumentacja, zabezpieczenia | prowadzimy, od 24 900 zł |
| Audyt wewnętrzny | sprawdzenie, czy system działa | prowadzimy albo szkolimy Waszą osobę |
| Certyfikacja | audyt jednostki i wydanie certyfikatu | przygotowujemy i jesteśmy obecni |
Podstrony
Rozpisaliśmy to osobno, bo pytania są różne na różnych etapach: co to jest ISO 27001, wymagania normy, wdrożenie, cena wdrożenia, audyt zgodności, certyfikacja, dokumentacja, ISO 27001 a NIS 2 oraz ile trwa wdrożenie.
Kiedy odradzamy
Gdy jedynym powodem jest chęć posiadania certyfikatu na stronie, a firma nie ma zamiaru utrzymywać systemu przez kolejne lata. Certyfikat bez działającego procesu kończy się problemem przy pierwszym audycie nadzoru i wydanymi pieniędzmi bez efektu.
W takich przypadkach proponujemy zgodność bez certyfikacji: te same zabezpieczenia i dokumentacja, bez opłaty dla jednostki. Dla większości pytań od kontrahentów to wystarcza.
Treść sprawdzona i zaktualizowana: 30 lipca 2026
Od telefonu do działającego środowiska, pięć kroków
Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.
- Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
- Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
- Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
- Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
- Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.
Pytania, które padają najczęściej
Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.
Częste pytania klientów na tym etapie:Nie i nikt, kto wdraża system, nie powinien go wystawiać. Certyfikat wydaje niezależna jednostka certyfikująca po własnym audycie. My przygotowujemy firmę i jesteśmy przy audycie, ale rozdzielenie tych ról jest warunkiem wiarygodności całego procesu.
W małej i średniej firmie zwykle od czterech do ośmiu miesięcy od audytu zerowego do audytu certyfikującego. Największą częścią nie jest dokumentacja, tylko zebranie dowodów, że system faktycznie działa przez kilka miesięcy.
To zależy, kto pyta. Jeśli klient albo przetarg wymaga certyfikatu, zgodność bez papieru nie wystarczy. Jeśli chodzi o realne bezpieczeństwo i o odpowiedź na ankiety kontrahentów, sama zgodność bywa wystarczająca i tańsza.
Pokrywa dużą część wymagań, ale nie wszystkie, i nie zwalnia z obowiązków wynikających z przepisów. Porównanie obu zebraliśmy osobno, bo to pytanie wraca w każdej rozmowie od zeszłego roku.
Certyfikat jest ważny trzy lata, a w tym czasie jednostka prowadzi coroczne audyty nadzoru. Trzeba więc utrzymywać system: prowadzić przeglądy, aktualizować analizę ryzyka i zbierać dowody. Możemy to prowadzić razem z Wami.
Gdzie nas znajdziesz
Pracujemy zdalnie w całym kraju, a w wymienionych miastach także u klienta na miejscu.
Nasze biura, 14 adresów
Umów bezpłatną konsultację
Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.
Inne usługi z katalogu
Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.
Ochrona poczty i filtrowanie treści
Skrzynka jest najczęściej wykorzystywanym wejściem do firmy, bo adres poczty zna każdy kontrahent i każdy przypadkowy nadawca. Filtrujemy załączniki i odnośniki, ustawiamy rekordy domeny tak, żeby nikt nie wysyłał wiadomości w Waszym imieniu, i pilnujemy kwarantanny, żeby nie została bez właściciela. Dwadzieścia skrzynek od 390 zł netto miesięcznie.
Zobacz usługęMicrosoft 365, licencje i ceny
Jak dobrać plan Microsoft 365, żeby nie płacić za funkcje, z których nikt nie korzysta, i czego nie widać w cenniku producenta. Nasza opieka kosztuje 45 zł netto miesięcznie od użytkownika, a same subskrypcje kupujecie bezpośrednio, bez naszej marży.
Zobacz usługęAudyt licencji oprogramowania
Sprawdzamy, jakie oprogramowanie faktycznie działa w firmie, czy macie na nie licencje i za co płacicie bez potrzeby. Audyt do pięćdziesięciu stanowisk zaczyna się od 1 900 zł netto i zwykle zwraca się w subskrypcjach, które da się od razu wyłączyć.
Zobacz usługę