- usługi
- ISO 27001 a NIS 2
Co obejmuje ISO 27001 a NIS 2?
Oba zestawy wymagań mówią o zarządzaniu bezpieczeństwem informacji, ale wynikają z czego innego i inaczej się je rozlicza. Poniżej pięć różnic, które mają znaczenie w praktyce: źródło obowiązku, zakres, sposób potwierdzania, zgłaszanie incydentów i odpowiedzialność zarządu.
- 01
Źródło obowiązku
Norma jest dobrowolna, NIS 2 wynika z przepisów i dotyczy wskazanych sektorów.
- 02
Zakres
Norma obejmuje zakres, który sami wyznaczacie, przepisy obejmują całą działalność.
- 03
Potwierdzenie
Certyfikat wydaje jednostka, zgodność z przepisami weryfikuje organ nadzoru.
- 04
Incydenty
NIS 2 nakłada konkretne terminy zgłoszeń, norma wymaga procesu, ale nie terminów ustawowych.
- 05
Odpowiedzialność
Przepisy wskazują odpowiedzialność kierownictwa wprost, z sankcjami finansowymi.
Ile kosztuje ISO 27001 a NIS 2?
Audyt sprawdzający jednocześnie zgodność z normą i z wymaganiami NIS 2 zaczyna się od 7 900 zł netto dla firmy do pięćdziesięciu osób. Wdrożenie systemu obejmującego oba zestawy zaczyna się od 24 900 zł. Certyfikat ISO wydaje jednostka zewnętrzna, a zgodność z przepisami nie jest przez nikogo certyfikowana.
Tyle kosztuje: audyt zgodności obejmujący oba zestawy wymagań.
Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.
Najkrótsza odpowiedź
ISO 27001 to norma, którą wdrażacie dobrowolnie i możecie potwierdzić certyfikatem. NIS 2 to obowiązek wynikający z przepisów, dotyczący wskazanych sektorów, którego nikt nie certyfikuje, ale którego niespełnienie ma konsekwencje.
Wdrożenie normy załatwia dużą część obowiązków, ale ich nie zastępuje.
Gdzie się pokrywają
W analizie ryzyka, zarządzaniu dostępem, kopiach i ciągłości działania, zarządzaniu incydentami, bezpieczeństwie łańcucha dostaw oraz w wymaganiu, żeby kierownictwo się tym zajmowało.
Jeśli macie działający system zgodny z normą, większość rozmowy o NIS 2 sprowadza się do uzupełnień, a nie do budowania wszystkiego od zera.
Gdzie się różnią
Zakres. W normie sami wyznaczacie granice systemu. Przepisy obejmują działalność, którą prowadzicie, niezależnie od tego, co byście chcieli objąć.
Zgłaszanie incydentów. NIS 2 wprowadza konkretne terminy i ścieżkę zgłoszenia do organu. Norma wymaga procesu, ale nie narzuca terminów ustawowych.
Odpowiedzialność. Przepisy wskazują odpowiedzialność kierownictwa wprost, razem z sankcjami. Norma mówi o zaangażowaniu zarządu, ale bez kar.
Co proponujemy firmom objętym NIS 2
Zacząć od audytu obejmującego oba zestawy wymagań, bo to i tak jedna praca. Potem wdrożyć system zgodny z normą, ale bez certyfikacji, jeśli nikt jej nie wymaga. Certyfikat dołożyć wtedy, gdy pojawi się klient albo przetarg, który go oczekuje.
Taka kolejność jest tańsza i szybciej domyka obowiązki, które mają twarde terminy.
Treść sprawdzona i zaktualizowana: 30 lipca 2026
Od telefonu do działającego środowiska, pięć kroków
Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.
- Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
- Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
- Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
- Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
- Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.
Pytania, które padają najczęściej
Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.
Częste pytania klientów na tym etapie:Nie. Pokrywa dużą część wymagań organizacyjnych i technicznych, co znacznie ułatwia sprawę, ale obowiązki wynikające z przepisów, w tym zgłaszanie incydentów w wyznaczonych terminach, pozostają niezależnie od posiadanego certyfikatu.
Zwykle wdrożenie systemu zgodnego z normą, ale bez certyfikacji. Dostajecie strukturę i dokumentację, a oszczędzacie opłatę jednostki. Certyfikat dokładacie wtedy, gdy zaczyna go wymagać klient albo przetarg.
Znacznie szerszy katalog niż wcześniejsze przepisy, w tym produkcję, transport, ochronę zdrowia, handel i dostawców usług cyfrowych. Kwalifikację trzeba sprawdzić indywidualnie i to pierwsze pytanie, na które odpowiadamy przy takim audycie.
Tak i to jest sensowna droga. Analiza ryzyka, dokumentacja i zabezpieczenia są w dużej mierze wspólne, a różnice dotyczą głównie zgłaszania incydentów i formalnej odpowiedzialności kierownictwa.
Obowiązki z przepisów mają terminy niezależne od Waszych planów certyfikacyjnych. Dlatego przy firmach objętych NIS 2 zaczynamy od wymagań ustawowych, a certyfikację planujemy później.
Gdzie nas znajdziesz
Pracujemy zdalnie w całym kraju, a w wymienionych miastach także u klienta na miejscu.
Nasze biura, 14 adresów
Umów bezpłatną konsultację
Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.
Inne usługi z katalogu
Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.
Certyfikaty SSL i szyfrowanie
Wygasły certyfikat nie psuje się po trochu. Sklep przestaje działać z minuty na minutę, przeglądarka pokazuje ostrzeżenie, a integracja z systemem kontrahenta milknie bez komunikatu. Pilnujemy dat, wymieniamy certyfikaty i szyfrujemy dyski razem z odzyskiwaniem kluczy. Od 190 zł netto miesięcznie.
Zobacz usługęBackup danych
Backup danych to nie zadanie w harmonogramie, tylko sprawdzona możliwość powrotu do pracy. Prowadzimy kopie serwerów, baz, plików i chmury, z kopią poza siedzibą i testem odtworzenia co miesiąc. Zaczyna się od 500 zł netto miesięcznie za jeden serwer i do jednego terabajta danych.
Zobacz usługęPomiary sieci LAN
Certyfikujemy okablowanie miernikiem i wydajemy protokoły dla każdego toru, z jasną informacją, które przeszły test, a które trzeba poprawić. Pomiar do 48 torów zaczyna się od 890 zł netto razem z dojazdem i dokumentacją.
Zobacz usługę