Szukaj...
Ctrl + K
Pomoc zdalna
Audyty

ISO 27001

ISO/IEC 27001 to norma opisująca system zarządzania bezpieczeństwem informacji. Prowadzimy firmy przez całą drogę: audyt zerowy od 7 900 zł netto, wdrożenie od 24 900 zł i przygotowanie do certyfikacji, którą wydaje niezależna jednostka, nie my.

  • Audyt zerowy przed decyzją o wdrożeniu
  • Dokumentacja pisana pod firmę, nie z szablonu
  • Certyfikat wydaje jednostka, my przygotowujemy

Pracowaliśmy dla

Zakres

Co obejmuje ISO 27001?

Droga do certyfikatu ma cztery etapy i warto znać je przed podjęciem decyzji. Poniżej wszystkie: audyt zerowy, wdrożenie systemu, audyt wewnętrzny i certyfikacja przez jednostkę zewnętrzną. Do tego utrzymanie, bo certyfikat wymaga corocznych audytów nadzoru.

  1. 01

    Audyt zerowy

    Porównanie stanu firmy z wymaganiami normy i lista braków z nakładem pracy.

  2. 02

    Analiza ryzyka

    Identyfikacja aktywów i zagrożeń, ocena ryzyka i plan postępowania z nim.

  3. 03

    Dokumentacja

    Polityki, procedury i deklaracja stosowania, pisane pod procesy tej firmy.

  4. 04

    Wdrożenie zabezpieczeń

    Techniczne i organizacyjne środki z załącznika A, wdrażane według ryzyka.

  5. 05

    Certyfikacja

    Audyt wewnętrzny, przegląd zarządzania i audyt jednostki certyfikującej.

Wycena

Ile kosztuje ISO 27001?

Audyt zerowy dla firmy do pięćdziesięciu osób zaczyna się od 7 900 zł netto, a wdrożenie od 24 900 zł. Rynkowo sam audyt zgodności wyceniany jest średnio na około 15 800 zł, a wdrożenia w dużych organizacjach idą w setki tysięcy, więc kwoty zależą przede wszystkim od wielkości firmy i zakresu. Opłata dla jednostki certyfikującej jest osobna i płacicie ją bezpośrednio.

od 7 900 zł netto, jednorazowo

Tyle kosztuje: audyt zerowy, firma do 50 osób.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Czym jest ISO 27001 w praktyce

Normą, która mówi, jak zbudować i utrzymać system zarządzania bezpieczeństwem informacji. Nie jest listą narzędzi do kupienia ani zestawem ustawień. Opisuje proces: zidentyfikuj, co chronisz, oceń ryzyko, dobierz zabezpieczenia, sprawdzaj i poprawiaj.

Certyfikat jest potwierdzeniem, że ten proces działa, wydanym przez niezależną jednostkę po audycie. Ważny jest trzy lata, z corocznymi audytami nadzoru.

Cztery etapy i co w nich robimy

EtapCo się dziejeNasza rola
Audyt zerowyporównanie stanu firmy z wymaganiami normyprowadzimy, od 7 900 zł
Wdrożenieanaliza ryzyka, dokumentacja, zabezpieczeniaprowadzimy, od 24 900 zł
Audyt wewnętrznysprawdzenie, czy system działaprowadzimy albo szkolimy Waszą osobę
Certyfikacjaaudyt jednostki i wydanie certyfikatuprzygotowujemy i jesteśmy obecni

Podstrony

Rozpisaliśmy to osobno, bo pytania są różne na różnych etapach: co to jest ISO 27001, wymagania normy, wdrożenie, cena wdrożenia, audyt zgodności, certyfikacja, dokumentacja, ISO 27001 a NIS 2 oraz ile trwa wdrożenie.

Kiedy odradzamy

Gdy jedynym powodem jest chęć posiadania certyfikatu na stronie, a firma nie ma zamiaru utrzymywać systemu przez kolejne lata. Certyfikat bez działającego procesu kończy się problemem przy pierwszym audycie nadzoru i wydanymi pieniędzmi bez efektu.

W takich przypadkach proponujemy zgodność bez certyfikacji: te same zabezpieczenia i dokumentacja, bez opłaty dla jednostki. Dla większości pytań od kontrahentów to wystarcza.

Treść sprawdzona i zaktualizowana: 30 lipca 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Nie i nikt, kto wdraża system, nie powinien go wystawiać. Certyfikat wydaje niezależna jednostka certyfikująca po własnym audycie. My przygotowujemy firmę i jesteśmy przy audycie, ale rozdzielenie tych ról jest warunkiem wiarygodności całego procesu.

W małej i średniej firmie zwykle od czterech do ośmiu miesięcy od audytu zerowego do audytu certyfikującego. Największą częścią nie jest dokumentacja, tylko zebranie dowodów, że system faktycznie działa przez kilka miesięcy.

To zależy, kto pyta. Jeśli klient albo przetarg wymaga certyfikatu, zgodność bez papieru nie wystarczy. Jeśli chodzi o realne bezpieczeństwo i o odpowiedź na ankiety kontrahentów, sama zgodność bywa wystarczająca i tańsza.

Pokrywa dużą część wymagań, ale nie wszystkie, i nie zwalnia z obowiązków wynikających z przepisów. Porównanie obu zebraliśmy osobno, bo to pytanie wraca w każdej rozmowie od zeszłego roku.

Certyfikat jest ważny trzy lata, a w tym czasie jednostka prowadzi coroczne audyty nadzoru. Trzeba więc utrzymywać system: prowadzić przeglądy, aktualizować analizę ryzyka i zbierać dowody. Możemy to prowadzić razem z Wami.

Kontakt

Gdzie nas znajdziesz

Pracujemy zdalnie w całym kraju, a w wymienionych miastach także u klienta na miejscu.

Nasze biura, 14 adresów

Pierwszy krok

Umów bezpłatną konsultację

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Inne usługi z katalogu

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Cyberbezpieczeństwo

Ochrona poczty i filtrowanie treści

Skrzynka jest najczęściej wykorzystywanym wejściem do firmy, bo adres poczty zna każdy kontrahent i każdy przypadkowy nadawca. Filtrujemy załączniki i odnośniki, ustawiamy rekordy domeny tak, żeby nikt nie wysyłał wiadomości w Waszym imieniu, i pilnujemy kwarantanny, żeby nie została bez właściciela. Dwadzieścia skrzynek od 390 zł netto miesięcznie.

Zobacz usługę
Usługi Microsoft 365

Microsoft 365, licencje i ceny

Jak dobrać plan Microsoft 365, żeby nie płacić za funkcje, z których nikt nie korzysta, i czego nie widać w cenniku producenta. Nasza opieka kosztuje 45 zł netto miesięcznie od użytkownika, a same subskrypcje kupujecie bezpośrednio, bez naszej marży.

Zobacz usługę
Audyty

Audyt licencji oprogramowania

Sprawdzamy, jakie oprogramowanie faktycznie działa w firmie, czy macie na nie licencje i za co płacicie bez potrzeby. Audyt do pięćdziesięciu stanowisk zaczyna się od 1 900 zł netto i zwykle zwraca się w subskrypcjach, które da się od razu wyłączyć.

Zobacz usługę