- usługi
- ISO 27001 a NIS 2 Wrocław
Co obejmuje ISO 27001 a NIS 2 Wrocław?
Oba zestawy wymagań mówią o zarządzaniu bezpieczeństwem informacji, ale mają inne źródło i inaczej się je rozlicza. Badamy pięć różnic, które zmieniają praktykę: skąd bierze się obowiązek, kto wyznacza zakres, kto potwierdza zgodność, jakie są terminy przy zdarzeniach oraz kto odpowiada osobiście.
- 01
Źródło obowiązku
Normę wdrażacie z własnej decyzji, przepisy obejmują wskazane sektory niezależnie od chęci.
- 02
Kto wyznacza zakres
W normie granice systemu ustalacie sami, przepisy obejmują prowadzoną działalność w całości.
- 03
Sposób potwierdzenia
Certyfikat wydaje akredytowana jednostka, zgodności z ustawą nikt nie certyfikuje.
- 04
Terminy przy zdarzeniach
Przepisy narzucają godziny na zgłoszenie, norma wymaga procesu, ale nie wyznacza terminu ustawowego.
- 05
Odpowiedzialność kierownictwa
Ustawa wskazuje ją wprost i wiąże z sankcjami, norma mówi o zaangażowaniu zarządu bez kar.
- 06
Pozycja w łańcuchu dostaw
Sprawdzamy, czy podlegacie sami i czego mogą od Was wymagać klienci, którzy podlegają.
Ile kosztuje ISO 27001 a NIS 2 Wrocław w mieście Wrocław?
Badanie sprawdzające naraz zgodność z normą i wymagania NIS 2 kosztuje od 7 900 zł netto dla firmy do pięćdziesięciu osób. Wdrożenie obejmujące oba zestawy zaczyna się od 24 900 zł netto. Certyfikat wydaje jednostka zewnętrzna i płacicie jej osobno, natomiast zgodności z przepisami nie potwierdza żaden dokument wydawany przez kogokolwiek.
Tyle kosztuje: audyt zgodności obejmujący oba zestawy wymagań.
Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.
Dlaczego wrocławska firma cyfrowa dostaje oba pytania naraz
Bo stoi w łańcuchu dostaw po obu stronach. Z jednej strony jest dostawcą dla klienta, który podlega przepisom i zaczyna wpisywać wymagania do umowy. Z drugiej sama może być podmiotem objętym, bo katalog sektorów obejmuje między innymi infrastrukturę cyfrową, zarządzanie usługami ICT i dostawców usług cyfrowych.
Pytania przychodzą wtedy w tym samym kwartale i z różnych stron: dział zakupów klienta pyta o certyfikat, a prawnik firmy pyta, czy trzeba się rejestrować. Odpowiedź na oba zaczyna się od tej samej pracy, więc rozdzielanie ich na dwa projekty jest wyłącznie droższe.
Co liczy się w obu miejscach, a co trzeba dołożyć
| Praca do wykonania | Norma | Przepisy | Uwaga |
|---|---|---|---|
| Analiza ryzyka z rejestrem i właścicielami | tak | tak | wspólna, wystarczy jedna metoda |
| Kontrola dostępu i uwierzytelnianie wieloskładnikowe | tak | tak | w przepisach wymienione wprost |
| Kopie zapasowe i ciągłość działania | tak | tak | przepisy oczekują udokumentowanego testu |
| Wymagania wobec dostawców | tak | tak | inaczej rozłożony akcent, ta sama praca |
| Szkolenia i świadomość | tak | tak | przepisy obejmują także kierownictwo |
| Rejestracja podmiotu u organu | nie | tak | obowiązek wyłącznie ustawowy |
| Zgłoszenie zdarzenia w 24 i 72 godzinach | nie | tak | norma wymaga procesu, nie terminów |
| Deklaracja stosowania | tak | nie | dokument właściwy wyłącznie dla normy |
| Badanie jednostki certyfikującej | tak | nie | tylko jeśli chcecie certyfikat |
| Osobista odpowiedzialność kierownictwa | pośrednio | tak | w przepisach wraz z sankcjami |
Cztery ostatnie wiersze to cała różnica praktyczna. Reszta jest jedną pracą zaliczaną w dwóch miejscach, i to jest powód, dla którego badanie prowadzimy łącznie.
Co się zmienia w umowach, gdy klient podlega przepisom
Zwykle pojawiają się trzy rzeczy. Obowiązek poinformowania klienta o zdarzeniu w określonym czasie, często krótszym niż termin ustawowy, bo klient musi zdążyć ze swoim zgłoszeniem. Wymagania wobec dostępów Waszych ludzi do jego systemów, łącznie z uwierzytelnianiem i rejestrowaniem sesji. Prawo do przeglądu albo do otrzymania wyników niezależnego badania.
Trzeci punkt jest tym, który najczęściej uruchamia zamówienie na certyfikat. Firma, która ma raport z badania zgodności i harmonogram, zamyka go bez certyfikatu przez pierwszy rok, a papier dokłada wtedy, gdy zaczyna go wymagać kolejny klient.
W jakiej kolejności to prowadzić
Najpierw kwalifikacja, czyli odpowiedź na piśmie, czy podlegacie i pod jaki reżim. Potem jedno badanie obejmujące oba zestawy. Potem wdrożenie zgodne z normą, ale bez certyfikacji, jeśli nikt jej jeszcze nie żąda. Certyfikat na końcu, gdy pojawi się klient albo postępowanie, w którym jest warunkiem.
Ta kolejność jest tańsza i szybciej domyka to, co ma twarde terminy. Odwrotna kusi, bo certyfikat jest widoczny i da się go pokazać na stronie, ale zostawia otwarty obowiązek, którego nikt nie zauważy do pierwszego zdarzenia.
Czego to badanie nie zamknie
Nie zastępuje opinii prawnej o kwalifikacji podmiotu, choć daje jej podstawę faktyczną. Nie reprezentujemy Was przed organem nadzoru. Nie prowadzi też do certyfikatu, bo ten wydaje wyłącznie akredytowana jednostka po własnym badaniu.
Same wymagania normy tłumaczy ISO 27001, zakres badania zgodności opisuje audyt ISO 27001, przebieg prac wdrożenie, a obowiązki wynikające z przepisów NIS 2 dla firm. Kwalifikację sprawdzamy po rozmowie przez kontakt.
Treść sprawdzona i zaktualizowana: 31 lipca 2026
Od telefonu do działającego środowiska, pięć kroków
Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.
- Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
- Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
- Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
- Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
- Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.
Pytania, które padają najczęściej
Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.
Częste pytania klientów na tym etapie:Trzeba to sprawdzić i jest to pierwsze pytanie w takim badaniu. Załączniki dyrektywy wymieniają między innymi infrastrukturę cyfrową, zarządzanie usługami ICT oraz dostawców usług cyfrowych, a próg zaczyna się od średniego przedsiębiorstwa. Sporo spółek technologicznych mieści się tam, choć się tego nie spodziewa.
Nie. Wdrożony system pokrywa dużą część wymagań organizacyjnych i technicznych, co bardzo ułatwia wykazanie zgodności, ale obowiązki z przepisów, w tym zgłaszanie zdarzeń w wyznaczonych terminach, istnieją niezależnie od posiadanego papieru.
Przepisy, bo mają termin, którego nikt nie przesunie, i sankcje. Certyfikację planujemy po nich, korzystając z tego, że większość pracy jest wspólna. Kolejność odwrotna kończy się projektem, który domyka wymóg handlowy, a zostawia otwarty obowiązek ustawowy.
Analiza ryzyka, dokumentacja procesów, kontrola dostępu, kopie i ciągłość działania oraz wymagania wobec dostawców. To zwykle około trzech czwartych zakresu. Osobno zostają zgłaszanie zdarzeń w terminach ustawowych, rejestracja podmiotu i formalna odpowiedzialność kierownictwa.
Że wymagania spłyną do Was umową, nawet jeśli sami nie jesteście podmiotem objętym. Bezpieczeństwo łańcucha dostaw jest wymienione wprost, więc klienci zaczynają wpisywać do kontraktów obowiązki informacyjne, wymagania wobec dostępów i prawo do przeglądu.
Tak i po to je łączymy. Rozmowy, przegląd dokumentacji i sprawdzenie dowodów są w większości wspólne, a różnice dopisujemy w osobnej części raportu. Dwa oddzielne badania oznaczałyby dwa razy ten sam wywiad z tymi samymi ludźmi.
Jeden raport z dwiema częściami. Pierwsza wymienia rozbieżności wobec normy z klasyfikacją, druga zestawia stan firmy z katalogiem środków z przepisów. Do tego wspólny harmonogram, w którym każda pozycja ma zaznaczone, do którego zestawu się liczy.
Obsługa IT w mieście Wrocław
Do klientów w mieście Wrocław dojeżdżamy na miejsce, resztę zamykamy zdalnie.
Nasze biura, 14 adresów
Umów przegląd IT w mieście Wrocław
Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.
Pozostałe usługi w mieście Wrocław
Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.
Serwer dedykowany Wrocław
Aplikacja produkcyjna wrocławskiej firmy odpowiada przed jej klientami, więc nie może zależeć od jednej maszyny stojącej w biurze. Przenosimy ją na serwer dedykowany w centrum danych, gdzie cała moc jest Wasza, a wymiana podzespołów należy do nas. Najem zaczyna się od 590 zł netto miesięcznie.
Zobacz usługęWdrożenie ISO 27001 Wrocław
Prowadzimy wdrożenie systemu zgodnego z ISO/IEC 27001, od audytu zerowego do obecności przy badaniu jednostki certyfikującej. We wrocławskich firmach projekt trwa zwykle od czterech do ośmiu miesięcy, a zespół rośnie w jego trakcie. Praca doradcza od 24 900 zł netto.
Zobacz usługęAdministracja serwerami Wrocław
We wrocławskich firmach maszyn nie ubywa. Przybywa ich przy każdym projekcie, a znika co najwyżej ta, o której ktoś sobie przypomni. Prowadzimy serwery razem z ich cyklem życia: każdy ma właściciela, termin przeglądu i datę, w której pytamy, czy nadal jest potrzebny. Płacicie 250 zł netto miesięcznie za maszynę.
Zobacz usługę