Szukaj...
Ctrl + K
Pomoc zdalna
Audyty Wrocław

ISO 27001 a NIS 2 Wrocław

Wrocławskie firmy cyfrowe stoją w tej sprawie po dwóch stronach naraz: klient żąda od nich certyfikatu, a przepisy mogą obejmować je same. ISO/IEC 27001 jest dobrowolne, NIS 2 wynika z ustawy. Badanie obejmujące oba zestawy wymagań kosztuje od 7 900 zł netto.

  • Norma dobrowolna wobec obowiązku wynikającego z przepisów
  • Ta sama praca liczy się w obu miejscach, ale nie cała
  • Jedno badanie zamyka pytanie o oba zestawy

Pracowaliśmy dla

Zakres

Co obejmuje ISO 27001 a NIS 2 Wrocław?

Oba zestawy wymagań mówią o zarządzaniu bezpieczeństwem informacji, ale mają inne źródło i inaczej się je rozlicza. Badamy pięć różnic, które zmieniają praktykę: skąd bierze się obowiązek, kto wyznacza zakres, kto potwierdza zgodność, jakie są terminy przy zdarzeniach oraz kto odpowiada osobiście.

  1. 01

    Źródło obowiązku

    Normę wdrażacie z własnej decyzji, przepisy obejmują wskazane sektory niezależnie od chęci.

  2. 02

    Kto wyznacza zakres

    W normie granice systemu ustalacie sami, przepisy obejmują prowadzoną działalność w całości.

  3. 03

    Sposób potwierdzenia

    Certyfikat wydaje akredytowana jednostka, zgodności z ustawą nikt nie certyfikuje.

  4. 04

    Terminy przy zdarzeniach

    Przepisy narzucają godziny na zgłoszenie, norma wymaga procesu, ale nie wyznacza terminu ustawowego.

  5. 05

    Odpowiedzialność kierownictwa

    Ustawa wskazuje ją wprost i wiąże z sankcjami, norma mówi o zaangażowaniu zarządu bez kar.

  6. 06

    Pozycja w łańcuchu dostaw

    Sprawdzamy, czy podlegacie sami i czego mogą od Was wymagać klienci, którzy podlegają.

Wycena

Ile kosztuje ISO 27001 a NIS 2 Wrocław w mieście Wrocław?

Badanie sprawdzające naraz zgodność z normą i wymagania NIS 2 kosztuje od 7 900 zł netto dla firmy do pięćdziesięciu osób. Wdrożenie obejmujące oba zestawy zaczyna się od 24 900 zł netto. Certyfikat wydaje jednostka zewnętrzna i płacicie jej osobno, natomiast zgodności z przepisami nie potwierdza żaden dokument wydawany przez kogokolwiek.

od 7 900 zł netto, jednorazowo

Tyle kosztuje: audyt zgodności obejmujący oba zestawy wymagań.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Dlaczego wrocławska firma cyfrowa dostaje oba pytania naraz

Bo stoi w łańcuchu dostaw po obu stronach. Z jednej strony jest dostawcą dla klienta, który podlega przepisom i zaczyna wpisywać wymagania do umowy. Z drugiej sama może być podmiotem objętym, bo katalog sektorów obejmuje między innymi infrastrukturę cyfrową, zarządzanie usługami ICT i dostawców usług cyfrowych.

Pytania przychodzą wtedy w tym samym kwartale i z różnych stron: dział zakupów klienta pyta o certyfikat, a prawnik firmy pyta, czy trzeba się rejestrować. Odpowiedź na oba zaczyna się od tej samej pracy, więc rozdzielanie ich na dwa projekty jest wyłącznie droższe.

Co liczy się w obu miejscach, a co trzeba dołożyć

Praca do wykonaniaNormaPrzepisyUwaga
Analiza ryzyka z rejestrem i właścicielamitaktakwspólna, wystarczy jedna metoda
Kontrola dostępu i uwierzytelnianie wieloskładnikowetaktakw przepisach wymienione wprost
Kopie zapasowe i ciągłość działaniataktakprzepisy oczekują udokumentowanego testu
Wymagania wobec dostawcówtaktakinaczej rozłożony akcent, ta sama praca
Szkolenia i świadomośćtaktakprzepisy obejmują także kierownictwo
Rejestracja podmiotu u organunietakobowiązek wyłącznie ustawowy
Zgłoszenie zdarzenia w 24 i 72 godzinachnietaknorma wymaga procesu, nie terminów
Deklaracja stosowaniatakniedokument właściwy wyłącznie dla normy
Badanie jednostki certyfikującejtaknietylko jeśli chcecie certyfikat
Osobista odpowiedzialność kierownictwapośredniotakw przepisach wraz z sankcjami

Cztery ostatnie wiersze to cała różnica praktyczna. Reszta jest jedną pracą zaliczaną w dwóch miejscach, i to jest powód, dla którego badanie prowadzimy łącznie.

Co się zmienia w umowach, gdy klient podlega przepisom

Zwykle pojawiają się trzy rzeczy. Obowiązek poinformowania klienta o zdarzeniu w określonym czasie, często krótszym niż termin ustawowy, bo klient musi zdążyć ze swoim zgłoszeniem. Wymagania wobec dostępów Waszych ludzi do jego systemów, łącznie z uwierzytelnianiem i rejestrowaniem sesji. Prawo do przeglądu albo do otrzymania wyników niezależnego badania.

Trzeci punkt jest tym, który najczęściej uruchamia zamówienie na certyfikat. Firma, która ma raport z badania zgodności i harmonogram, zamyka go bez certyfikatu przez pierwszy rok, a papier dokłada wtedy, gdy zaczyna go wymagać kolejny klient.

W jakiej kolejności to prowadzić

Najpierw kwalifikacja, czyli odpowiedź na piśmie, czy podlegacie i pod jaki reżim. Potem jedno badanie obejmujące oba zestawy. Potem wdrożenie zgodne z normą, ale bez certyfikacji, jeśli nikt jej jeszcze nie żąda. Certyfikat na końcu, gdy pojawi się klient albo postępowanie, w którym jest warunkiem.

Ta kolejność jest tańsza i szybciej domyka to, co ma twarde terminy. Odwrotna kusi, bo certyfikat jest widoczny i da się go pokazać na stronie, ale zostawia otwarty obowiązek, którego nikt nie zauważy do pierwszego zdarzenia.

Czego to badanie nie zamknie

Nie zastępuje opinii prawnej o kwalifikacji podmiotu, choć daje jej podstawę faktyczną. Nie reprezentujemy Was przed organem nadzoru. Nie prowadzi też do certyfikatu, bo ten wydaje wyłącznie akredytowana jednostka po własnym badaniu.

Same wymagania normy tłumaczy ISO 27001, zakres badania zgodności opisuje audyt ISO 27001, przebieg prac wdrożenie, a obowiązki wynikające z przepisów NIS 2 dla firm. Kwalifikację sprawdzamy po rozmowie przez kontakt.

Treść sprawdzona i zaktualizowana: 31 lipca 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Trzeba to sprawdzić i jest to pierwsze pytanie w takim badaniu. Załączniki dyrektywy wymieniają między innymi infrastrukturę cyfrową, zarządzanie usługami ICT oraz dostawców usług cyfrowych, a próg zaczyna się od średniego przedsiębiorstwa. Sporo spółek technologicznych mieści się tam, choć się tego nie spodziewa.

Nie. Wdrożony system pokrywa dużą część wymagań organizacyjnych i technicznych, co bardzo ułatwia wykazanie zgodności, ale obowiązki z przepisów, w tym zgłaszanie zdarzeń w wyznaczonych terminach, istnieją niezależnie od posiadanego papieru.

Przepisy, bo mają termin, którego nikt nie przesunie, i sankcje. Certyfikację planujemy po nich, korzystając z tego, że większość pracy jest wspólna. Kolejność odwrotna kończy się projektem, który domyka wymóg handlowy, a zostawia otwarty obowiązek ustawowy.

Analiza ryzyka, dokumentacja procesów, kontrola dostępu, kopie i ciągłość działania oraz wymagania wobec dostawców. To zwykle około trzech czwartych zakresu. Osobno zostają zgłaszanie zdarzeń w terminach ustawowych, rejestracja podmiotu i formalna odpowiedzialność kierownictwa.

Że wymagania spłyną do Was umową, nawet jeśli sami nie jesteście podmiotem objętym. Bezpieczeństwo łańcucha dostaw jest wymienione wprost, więc klienci zaczynają wpisywać do kontraktów obowiązki informacyjne, wymagania wobec dostępów i prawo do przeglądu.

Tak i po to je łączymy. Rozmowy, przegląd dokumentacji i sprawdzenie dowodów są w większości wspólne, a różnice dopisujemy w osobnej części raportu. Dwa oddzielne badania oznaczałyby dwa razy ten sam wywiad z tymi samymi ludźmi.

Jeden raport z dwiema częściami. Pierwsza wymienia rozbieżności wobec normy z klasyfikacją, druga zestawia stan firmy z katalogiem środków z przepisów. Do tego wspólny harmonogram, w którym każda pozycja ma zaznaczone, do którego zestawu się liczy.

Kontakt

Obsługa IT w mieście Wrocław

Do klientów w mieście Wrocław dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Wrocław

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Wrocław

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Usługi Data Center

Serwer dedykowany Wrocław

Aplikacja produkcyjna wrocławskiej firmy odpowiada przed jej klientami, więc nie może zależeć od jednej maszyny stojącej w biurze. Przenosimy ją na serwer dedykowany w centrum danych, gdzie cała moc jest Wasza, a wymiana podzespołów należy do nas. Najem zaczyna się od 590 zł netto miesięcznie.

Zobacz usługę
Audyty

Wdrożenie ISO 27001 Wrocław

Prowadzimy wdrożenie systemu zgodnego z ISO/IEC 27001, od audytu zerowego do obecności przy badaniu jednostki certyfikującej. We wrocławskich firmach projekt trwa zwykle od czterech do ośmiu miesięcy, a zespół rośnie w jego trakcie. Praca doradcza od 24 900 zł netto.

Zobacz usługę
Administracja serwerami

Administracja serwerami Wrocław

We wrocławskich firmach maszyn nie ubywa. Przybywa ich przy każdym projekcie, a znika co najwyżej ta, o której ktoś sobie przypomni. Prowadzimy serwery razem z ich cyklem życia: każdy ma właściciela, termin przeglądu i datę, w której pytamy, czy nadal jest potrzebny. Płacicie 250 zł netto miesięcznie za maszynę.

Zobacz usługę