Szukaj...
Ctrl + K
Pomoc zdalna
Audyty Barlinek

ISO 27001 a NIS 2 Barlinek

Do małej firmy przepisy o cyberbezpieczeństwie docierają zwykle nie od organu, tylko przez umowę z większym odbiorcą. Wyjaśniamy, czym różni się dobrowolna norma ISO/IEC 27001 od obowiązku ustawowego i co z tego naprawdę Was dotyczy. Badanie obejmujące oba zestawy zaczyna się od 7 900 zł netto.

  • Norma jest dobrowolna, przepisy nie
  • Do dostawcy wymagania przychodzą przez umowę
  • Jedno badanie zamyka oba tematy naraz

Pracowaliśmy dla

Zakres

Co obejmuje ISO 27001 a NIS 2 Barlinek?

Oba zestawy mówią o zarządzaniu bezpieczeństwem informacji, ale wynikają z czego innego i inaczej się z nich rozlicza. Pokazujemy pięć różnic, które zmieniają praktykę w małej firmie: skąd bierze się obowiązek, co obejmuje, kto to sprawdza, jak zgłasza się zdarzenia i kto za to odpowiada.

  1. 01

    Skąd obowiązek

    Normę wdrażacie z własnej woli, przepisy obejmują wskazane sektory niezależnie od chęci.

  2. 02

    Co obejmuje

    W normie sami wyznaczacie granice, regulacja dotyczy całej prowadzonej działalności.

  3. 03

    Kto sprawdza

    Certyfikat wydaje jednostka, zgodność z przepisami weryfikuje organ nadzoru.

  4. 04

    Zgłaszanie zdarzeń

    Przepisy narzucają terminy liczone w godzinach, norma wymaga procesu bez terminów ustawowych.

  5. 05

    Odpowiedzialność

    Regulacja wskazuje kierownictwo wprost, razem z sankcjami finansowymi.

Wycena

Ile kosztuje ISO 27001 a NIS 2 Barlinek w mieście Barlinek?

Badanie sprawdzające jednocześnie zgodność z normą i z wymaganiami NIS 2 zaczyna się od 7 900 zł netto dla firmy do pięćdziesięciu osób. Wdrożenie systemu obejmującego oba zestawy zaczyna się od 24 900 zł. Certyfikat wydaje jednostka zewnętrzna i płacicie jej osobno, a zgodności z przepisami nikt nie certyfikuje.

od 7 900 zł netto, jednorazowo

Tyle kosztuje: audyt zgodności obejmujący oba zestawy wymagań.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Najkrótsza odpowiedź dla właściciela

Norma to coś, co wdrażacie sami i możecie potwierdzić certyfikatem. NIS 2 to obowiązek wynikający z przepisów, dotyczący wskazanych sektorów i skali działalności, którego nikt nie certyfikuje, ale którego niespełnienie ma konsekwencje.

Wdrożona norma załatwia dużą część tych obowiązków. Nie zastępuje ich.

Dlaczego do barlineckiej firmy to przychodzi z boku

Bo małe firmy rzadko podlegają regulacji bezpośrednio, za to bardzo często dostarczają komuś, kto podlega. Tartak sprzedający do dużego producenta. Warsztat obsługujący flotę przewoźnika. Piekarnia dostarczająca do sieci handlowej. Firma usługowa pracująca dla zakładu z parku przemysłowego pod Gorzowem.

Odbiorca objęty przepisami ma obowiązek zadbać o bezpieczeństwo swojego łańcucha dostaw, więc przenosi część wymagań na Was załącznikiem do umowy. Pytanie, na które trzeba odpowiedzieć, nie brzmi wtedy „czy podlegamy”, tylko „co dokładnie podpisaliśmy”.

Gdzie jedno naprawdę nie zastępuje drugiego

SprawaNormaPrzepisy
Granicewyznaczacie samiobejmują całą działalność
Potwierdzeniecertyfikat jednostkibrak certyfikatu, jest nadzór
Zgłoszenie zdarzeniaproces, terminy własnetermin liczony w godzinach
Odpowiedzialnośćzaangażowanie zarząduwskazana wprost, z sankcją
Łańcuch dostawzabezpieczenie w załączniku Aobowiązek przenoszony na dostawców
Koszt utrzymaniaaudyty nadzoru co rokubrak opłat, jest gotowość

Trzeci wiersz jest tym, który w praktyce robi największą różnicę. Reszta sprowadza się do dokumentów i decyzji, a zegar przy zdarzeniu zmienia sposób pracy firmy w konkretny weekend.

Co sprawdzamy podczas jednej wizyty

Wspólną część, czyli większość: jak oceniacie ryzyko, kto ma dostęp do czego, jak wyglądają kopie i próba odtworzenia, co dzieje się przy zmianie podwykonawcy, jak zabezpieczone są pomieszczenia i jak wygląda zgłoszenie problemu przez pracownika.

Osobno dokładamy dwie rzeczy. Pierwsza to ścieżka zgłoszenia zdarzenia: kto podejmuje decyzję, w jakim czasie i do kogo trafia informacja. Druga to przegląd umów z odbiorcami pod kątem tego, co już się zobowiązaliście robić, bo bywa, że wymagania ostrzejsze niż jakakolwiek regulacja podpisał ktoś rok temu bez czytania załącznika.

W jakiej kolejności to prowadzić

Najpierw obowiązki mające twardy termin, czyli te z umowy albo z przepisów. Potem system zgodny z normą, bo porządkuje resztę i jest bazą pod ewentualny certyfikat. Papier na końcu i tylko wtedy, gdy ktoś go realnie wymaga.

Odwrotna kolejność zdarza się wtedy, gdy firma zaczyna od zamówienia certyfikacji, a dopiero w trakcie odkrywa, że umowa z odbiorcą wymagała czegoś innego i na inny termin. Wtedy projekt trzeba przestawiać w połowie, co kosztuje najwięcej.

Kiedy odradzamy łączenie obu tematów

Gdy zakres wymagany przez odbiorcę jest wąski, a firma mała. Piekarnia dostarczająca do jednej sieci nie potrzebuje pełnego systemu obejmującego całą działalność, żeby odpowiedzieć na trzy punkty z załącznika. Wystarczy zamknąć te punkty, opisać je i mieć dowody.

Mówimy to wprost, bo pełne wdrożenie opisane przy wdrożeniu i certyfikacji jest projektem na kilka miesięcy i na kwotę, która w firmie na piętnaście osób wymaga bardzo konkretnego powodu.

Co zostaje po badaniu

Jeden raport z dwiema częściami. Pierwsza odnosi się do wymagań normy, druga do obowiązków wynikających z przepisów i z umów, które podpisaliście. Przy każdym braku stan zastany, zalecenie i oszacowanie pracy.

Do tego karta zgłoszenia zdarzenia, czyli jedna strona z nazwiskami, numerami i kolejnością działań. W małej firmie to ona ma największą wartość praktyczną, bo pozostałe dokumenty czyta się raz, a tę wyciąga się w najgorszym możliwym momencie.

Same wymagania normy tłumaczymy przy ISO 27001, a zakres samego badania zgodności przy audycie ISO 27001.

Treść sprawdzona i zaktualizowana: 1 sierpnia 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Bezpośrednio zwykle nie, bo katalog dotyczy podmiotów o określonej skali i sektorze. Pośrednio bardzo często, przez umowę z odbiorcą, który sam jest objęty i przenosi część wymagań na dostawców. Kwalifikację sprawdzamy na początku badania, bo od niej zależy cały zakres prac.

Czytamy ten załącznik i sprawdzamy stan firmy pod jego kątem, a nie pod kątem całej regulacji. W praktyce dotyczy on kilku spraw: kontroli dostępu, kopii, zgłaszania zdarzeń w umówionym czasie i informowania o zmianie podwykonawcy. To węższy zakres i tańszy projekt.

Nie. Pokrywa dużą część wymagań organizacyjnych i technicznych, co wyraźnie ułatwia sprawę, ale obowiązki wynikające z przepisów, w tym zgłaszanie zdarzeń w wyznaczonych terminach, istnieją niezależnie od tego, jaki papier wisi w gabinecie właściciela.

Da się i tak to prowadzimy. Ocena ryzyka, kontrola dostępu, kopie i ciągłość działania są w obu miejscach wspólne, więc jedna wizyta zbiera materiał na oba wyniki. Osobno dochodzą wyłącznie terminy zgłoszeń i formalna odpowiedzialność kierownictwa.

Najwięcej zmienia się w godzinach, o których nikt nie myśli. Trzeba wiedzieć, kto podejmuje decyzję o zgłoszeniu w piątek wieczorem, skąd wziąć opis zdarzenia i gdzie leżą dane kontaktowe. W małej firmie sprowadza się to do jednej kartki i jednego numeru telefonu.

Zwykle wdrożenie zgodne z normą, ale bez certyfikacji. Dostajecie strukturę, dokumentację i zabezpieczenia, a oszczędzacie opłatę jednostki oraz coroczne audyty nadzoru. Certyfikat dokładacie dopiero wtedy, gdy pojawi się kontrahent, który wprost go wymaga.

Kontakt

Obsługa IT w mieście Barlinek

Do klientów w mieście Barlinek dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Barlinek

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Barlinek

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Cyberbezpieczeństwo

NIS 2 dla firm Barlinek

Powiedzmy to od razu: większość firm w Barlinku nie jest podmiotem objętym dyrektywą NIS 2, bo próg zaczyna się od średniego przedsiębiorstwa. Wiele z nich dostaje jednak ankietę bezpieczeństwa od odbiorcy, który podlega, i musi na nią odpowiedzieć. Analiza braków od 5 900 zł netto.

Zobacz usługę
Administracja serwerami

Proxmox czy VMware Barlinek

W firmie, w której właściciel sam patrzy na każdą kwotę, o wyborze platformy decyduje rachunek na trzy lata, a nie zestawienie funkcji. Rozpisujemy oba warianty dla jednego hosta i kilku maszyn, bez pozycji, których nie da się sprawdzić. Nasza opieka kosztuje 250 zł netto miesięcznie po obu stronach.

Zobacz usługę
Administracja siecią

Konfiguracja sieci firmowej Barlinek

Porządkujemy sieć, którą w barlineckiej hurtowni budowano etapami: jeden zakres adresów na wszystko, przełącznik bez zarządzania w szafce w kantorku i domowy router robiący za Wi-Fi. Pracujemy na sprzęcie, który już macie, o ile da się nim sterować. Jedna lokalizacja od 2 900 zł netto.

Zobacz usługę