Pomoc zdalna
Audyty Opole

ISO 27001 a NIS 2 Opole

Bywa, że opolski zakład dostaje dwa żądania naraz: odbiorca pisze o NIS 2, a właściciel wymaga certyfikatu ISO. Sprawdzamy oba zestawy w jednym przejściu, zamiast prowadzić dwa osobne projekty na tych samych ludziach. Audyt obejmujący jedno i drugie to od 7 900 zł netto.

  • Jedno badanie zamiast dwóch osobnych projektów
  • Wskazanie, co pokrywa się, a co jest osobne
  • Kolejność prac ustalona według terminów

Pracowaliśmy dla

Zakres

Co obejmuje ISO 27001 a NIS 2 Opole?

Audyt sprawdza jednocześnie wymagania normy oraz obowiązki wynikające z dyrektywy i z umów przenoszących je na dostawców. Obejmuje zestawienie obszarów wspólnych, wskazanie wymagań występujących tylko po jednej stronie, ocenę stanu faktycznego oraz plan prac ułożony według terminów obu zobowiązań.

  1. 01

    Zestawienie obu zestawów wymagań

    Tabela pokazująca, które obowiązki pokrywają się, a które trzeba spełnić osobno, zanim zaczniecie cokolwiek wdrażać.

  2. 02

    Ocena stanu wobec obu stron

    Każdy obszar sprawdzamy raz i przypisujemy wynik do wymagań normy oraz do obowiązków z dyrektywy.

  3. 03

    Zgłaszanie incydentów

    Najwyraźniejsza różnica, bo dyrektywa mówi o terminach i adresatach, a norma o samym posiadaniu procesu.

  4. 04

    Łańcuch dostaw

    Obszar wspólny dla obu stron, w którym zwykle jest najwięcej do zrobienia i najmniej dokumentów.

  5. 05

    Rola kierownictwa

    Wskazujemy obowiązki spadające na zarząd, w tym szkolenia, bo w obu zestawach nie da się ich przekazać niżej.

  6. 06

    Plan według terminów

    Kolejność zadań ułożona tak, żeby najpierw zamknąć to, co ma najbliższy termin umowny.

Wycena

Ile kosztuje ISO 27001 a NIS 2 Opole w mieście Opole?

Audyt obejmujący jednocześnie wymagania normy i obowiązki z dyrektywy zaczyna się od 7 900 zł netto jednorazowo. Tyle samo kosztuje sam audyt zgodności z normą, bo część pracy jest wspólna i nie liczymy jej dwa razy. Wdrożenie wynikające z raportu wyceniamy osobno, po ustaleniu zakresu.

od 7 900 zł netto, jednorazowo

Tyle kosztuje: audyt zgodności obejmujący oba zestawy wymagań.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Skąd bierze się sytuacja z dwoma wymaganiami naraz?

Z dwóch niezależnych źródeł nacisku, które trafiają w tę samą firmę w tym samym czasie. Odbiorca objęty przepisami wdrażającymi dyrektywę porządkuje swój łańcuch dostaw i przysyła aneks z wymaganiami. Równolegle właściciel albo grupa kapitałowa wprowadza wymóg certyfikacji według normy dla wszystkich spółek. Każde z tych żądań ma swój termin i swojego adresata, a wykonać ma je ten sam zespół, który obsługuje firmę na co dzień.

Naturalną reakcją jest potraktowanie ich jako dwóch projektów, i to jest błąd kosztujący najwięcej. Oba zestawy dotyczą w dużej części tych samych obszarów: ryzyka, dostępów, kopii, incydentów, dostawców i szkoleń. Prowadzone osobno oznaczają dwa razy te same rozmowy, dwa komplety dokumentów, które po roku zaczną się rozjeżdżać, i dwa razy ten sam wysiłek ludzi.

Co się pokrywa, a co jest osobne?

ObszarNormaDyrektywaPraktyczny wniosek
Ocena ryzykawymagana, z metodą i rejestremwymagane zarządzanie ryzykiemjedna ocena obsługuje obie strony
Kontrola dostępuzabezpieczenie z załącznikaelement środków technicznychwspólne, bez różnic
Kopie i ciągłość działaniawymaganewymagane wprostwspólne, z naciskiem na test
Zgłaszanie incydentówwymagany procesterminy i wskazani adresaciproces wspólny, terminy osobno
Łańcuch dostawzasady współpracy z dostawcamiobowiązek osobnywykaz dostawców obsługuje obie strony
Rola kierownictwazaangażowanie i przeglądodpowiedzialność i szkoleniawspólne, z osobnym zapisem szkoleń
Certyfikacjabadanie jednostki, świadectwobrak takiego wymoguwyłącznie po stronie normy
Nadzór organubrakmożliwy, zależnie od statusuwyłącznie po stronie dyrektywy

Dwa ostatnie wiersze pokazują, gdzie te ścieżki naprawdę się rozchodzą. Certyfikat jest dowodem wobec rynku i wobec właściciela, a obowiązki z dyrektywy istnieją niezależnie od tego, czy ktokolwiek je potwierdzi świadectwem. Firma, która ma jedno, nie ma automatycznie drugiego, i odwrotnie.

Gdzie różnica jest największa?

W zgłaszaniu incydentów. Norma wymaga, żeby proces istniał, był opisany i działał, natomiast to Wy decydujecie o jego kształcie. Dyrektywa dokłada do tego termin i adresata, czyli rzeczy zewnętrzne, których nie da się ustalić wewnętrznie. W praktyce oznacza to jedną procedurę z dołożonym rozdziałem o terminach i o tym, kto zgłasza na zewnątrz oraz kto go zastępuje w piątek po południu.

Druga wyraźna różnica dotyczy dostawców. Norma każe zarządzać tymi relacjami i opisać zasady, a dyrektywa traktuje bezpieczeństwo łańcucha dostaw jako obowiązek osobny i wprost. Skutek jest taki, że w firmie musi powstać wykaz podmiotów mających dostęp do systemów: serwis maszyn, dostawca oprogramowania, firma od kamer, biuro rachunkowe. Wykazu tego nie zastajemy prawie nigdy, a jest punktem, który obsługuje obie strony naraz.

Jak ustalamy kolejność prac?

Według terminów, nie według wagi dokumentów. Zobowiązanie umowne wobec odbiorcy ma zwykle datę liczoną w tygodniach i konsekwencję handlową, więc idzie pierwsze. Certyfikacja rządzi się własnym kalendarzem i wymaga historii zapisów z kilku miesięcy, więc startuje równolegle, ale kończy się później.

W praktyce oznacza to, że najpierw powstają rzeczy potrzebne obu stronom i możliwe do zrobienia szybko: wykaz dostawców, przegląd uprawnień, procedura zgłaszania z terminami, sprawdzone odtworzenie kopii i zapis szkoleń. Dokumentacja systemowa, audyt wewnętrzny i przegląd zarządzania wchodzą później, bo i tak muszą poczekać na dowody z kilku miesięcy pracy.

Czego ten audyt nie robi?

Nie kończy się świadectwem, bo tego nie wydaje nikt poza jednostką akredytowaną. Nie jest opinią prawną co do statusu firmy wobec przepisów, choć wskazuje przesłanki do takiej oceny. Nie wykonuje prac wynikających z raportu, bo to osobny zakres wyceniany po ustaleniu, ile z tego robicie samodzielnie.

Same wymagania dyrektywy rozwija NIS 2, zgodność z normą audyt ISO 27001, a pełną drogę do świadectwa wdrożenie i certyfikacja. Oba dokumenty przejrzymy z Wami po umówieniu przez kontakt.

Treść sprawdzona i zaktualizowana: 14 sierpnia 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Nie automatycznie, choć zamyka to sporą część obowiązków. Norma buduje system zarządzania, a dyrektywa nakłada konkretne powinności, w tym terminowe zgłaszanie incydentów wskazanym adresatom i odpowiedzialność kierownictwa. Wskazujemy, czego brakuje, i zwykle jest to krótka lista.

Ten, który ma bliższy termin, a zwykle jest to zobowiązanie umowne wobec odbiorcy. Certyfikacja rządzi się własnym kalendarzem i wymaga historii zapisów, więc idzie równolegle. Kolejność w planie układamy według dat, nie według tego, który dokument wygląda poważniej.

Tak i tak to robimy, bo dublowanie dokumentów to najprostszy sposób na rozbieżności. Wspólne zostają ocena ryzyka, procedury i rejestry, a osobno opisujemy tylko to, co wynika wyłącznie z jednej strony, na przykład terminy i adresatów zgłoszeń.

Norma każe zarządzać relacjami z dostawcami i opisać zasady. Dyrektywa idzie dalej i traktuje bezpieczeństwo łańcucha dostaw jako obowiązek osobny, co w praktyce oznacza wykaz podmiotów mających dostęp do Waszych systemów oraz umowy z konkretnymi zapisami. Wykazu prawie nigdy nie zastajemy.

Ma, bo aneks przenosi wymagania i skutek jest ten sam. Sprawdzamy wtedy stan wobec treści umowy, a nie wobec pełnego katalogu obowiązków, co zwykle wyraźnie zawęża zakres. Rozdzielenie tych dwóch sytuacji jest pierwszym punktem naszej pracy.

Zwykle trzy dni u Was i tydzień na raport, czyli tyle, co jeden audyt. Różnica polega na tym, że każdy obszar oglądamy raz, a wynik przypisujemy do obu zestawów wymagań. Dwa osobne projekty oznaczają te same rozmowy z tymi samymi ludźmi, tylko dwukrotnie.

Raport z tabelą pokrycia, oceną każdego obszaru i planem prac ułożonym według terminów obu zobowiązań. Do tego gotowe odpowiedzi na pytania z aneksu odbiorcy, oparte na sprawdzonym stanie. Dokument ma się nadawać do przekazania i partnerowi, i właścicielowi.

Kontakt

Obsługa IT w mieście Opole

Do klientów w mieście Opole dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Obsługa na miejscu, Opole Otwórz w Mapach

W mieście Opole pracujemy u klienta na miejscu, bez własnego biura. Najbliższy adres wybierzesz z listy poniżej.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Opole

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Opole

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Usługi Data Center

Kolokacja serwerów Opole

W wielu firmach na Opolszczyźnie szafa z serwerami stoi na parterze albo w przyziemiu, bo piętnaście lat temu było tam wolne miejsce. Kolokacja wyprowadza sprzęt z tego układu do centrum danych, a maszyny zostają Waszą własnością. Jednostka wysokości kosztuje od 190 zł netto miesięcznie.

Zobacz usługę
Audyty

Audyt RODO Opole

Opolska firma przekazuje dane kierowców i osób kontaktowych za granicę codziennie, często nie nazywając tego przekazaniem. Sprawdzamy techniczną stronę takich przepływów, kamery na placu i uprawnienia w systemach. Przegląd firmy do pięćdziesięciu stanowisk to od 3 900 zł netto.

Zobacz usługę
Usługi Data Center

VPS w Polsce Opole

Gdy w magazynie pod Opolem pada łącze albo urządzenie brzegowe, firma nie ma skąd popatrzeć na własną sieć ani czym uprzedzić kontrahenta, że awizacja się spóźni. Maszyna wirtualna stojąca poza budynkiem daje jedno i drugie. Kosztuje od 149 zł netto miesięcznie.

Zobacz usługę