Szukaj...
Ctrl + K
Pomoc zdalna
Audyty

ISO 27001, dokumentacja

Piszemy dokumentację systemu zarządzania bezpieczeństwem informacji pod procesy konkretnej firmy: polityki, procedury, rejestr ryzyk i deklarację stosowania. Komplet dla firmy do pięćdziesięciu osób zaczyna się od 9 900 zł netto, bez kopiowania wzorców z internetu.

  • Dokumenty opisujące realne procesy firmy
  • Deklaracja stosowania z uzasadnieniami
  • Wzory zapisów, które ktoś faktycznie wypełni

Pracowaliśmy dla

Zakres

Co obejmuje ISO 27001, dokumentacja?

Dokumentacja dzieli się na to, czego norma wymaga wprost, i na to, co powstaje z oceny ryzyka. Poniżej pięć jej części: zakres i polityka, ocena ryzyka, deklaracja stosowania, procedury operacyjne oraz wzory zapisów, czyli formularze, które później stanowią dowody.

  1. 01

    Zakres i polityka

    Granice systemu, polityka bezpieczeństwa i role z przypisaną odpowiedzialnością.

  2. 02

    Ocena ryzyka

    Metoda, kryteria akceptacji, rejestr ryzyk i plan postępowania.

  3. 03

    Deklaracja stosowania

    Które zabezpieczenia z załącznika A stosujecie, a których nie i dlaczego.

  4. 04

    Procedury

    Dostępy, incydenty, kopie, zmiany, praca zdalna, współpraca z dostawcami.

  5. 05

    Wzory zapisów

    Formularze przeglądów, szkoleń i incydentów, dopasowane do tego, jak pracujecie.

Wycena

Ile kosztuje ISO 27001, dokumentacja?

Komplet dokumentacji dla firmy do pięćdziesięciu osób zaczyna się od 9 900 zł netto. Jest to część większego wdrożenia, które zaczyna się od 24 900 zł, ale można ją zamówić osobno, jeśli analizę ryzyka i zabezpieczenia prowadzicie sami. Nie sprzedajemy gotowych pakietów dokumentów.

od 9 900 zł netto, jednorazowo

Tyle kosztuje: komplet dokumentacji pisanej pod firmę do 50 osób.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Dlaczego nie sprzedajemy gotowych pakietów

Bo dokumentacja opisuje procesy, a procesy w każdej firmie wyglądają inaczej. Pakiet kupiony w internecie zawiera polityki mówiące o działach, których nie macie, i procedury odwołujące się do systemów, których nie używacie.

Audytor tego nie sprawdza w oderwaniu od rzeczywistości. Pyta pracownika, co robi przy zgłoszeniu incydentu, i porównuje odpowiedź z procedurą.

Co powstaje

Polityka bezpieczeństwa i zakres systemu. Metoda oceny ryzyka wraz z rejestrem i planem postępowania. Deklaracja stosowania, czyli dokument mówiący, które zabezpieczenia stosujecie i dlaczego pominęliście pozostałe. Procedury operacyjne dla obszarów wynikających z ryzyka. Wzory zapisów, które ktoś będzie wypełniał.

Ostatni punkt bywa niedoceniany, a to on decyduje, czy system przeżyje pierwszy rok.

Jak to piszemy

Zaczynamy od rozmów: jak wygląda zatrudnienie i odejście pracownika, kto nadaje dostępy, co się dzieje przy awarii, jak pracujecie z podwykonawcami. Dopiero z tych odpowiedzi powstają dokumenty.

Efekt jest krótszy od typowego pakietu i zdarza się, że klient czyta go w całości, co przy tego typu dokumentacji jest rzadkością.

Co dalej

Dokumentacja jest jedną z części wdrożenia, opisanego przy wdrożeniu ISO 27001. Jeśli chcecie najpierw sprawdzić, ile Wam brakuje, zacznijcie od audytu zgodności.

Treść sprawdzona i zaktualizowana: 30 lipca 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Taniej na fakturze, drożej w praktyce. Gotowy zestaw opisuje procesy, których w Waszej firmie nie ma, więc przy pierwszym pytaniu audytora o dowody okazuje się, że dokumentacja i rzeczywistość to dwa różne światy. Poprawianie takiego zestawu bywa dłuższe niż napisanie od nowa.

Mniej, niż sugerują pakiety. Norma wymaga określonych zapisów, a nie określonej liczby stron. Dokumentacja pisana pod firmę jest krótsza i dlatego ma szansę być czytana przez ludzi, którzy mają się nią kierować.

Osoba wskazana po Waszej stronie, którą przeszkalamy. Dokumentacja żyje: zmienia się przy zmianie procesów, po incydentach i po przeglądzie ryzyka. Zamrożona przestaje odpowiadać rzeczywistości i to widać przy audycie nadzoru.

Tak i pisane językiem, który da się zrozumieć bez normy w drugiej ręce. Jeśli potrzebujecie wersji angielskiej dla zagranicznej centrali, przygotowujemy ją jako osobną pozycję.

Nie. Audytor bada dowody działania systemu, a te powstają w czasie. Dokumentacja jest warunkiem koniecznym, ale bez zapisów z kilku miesięcy audyt kończy się niezgodnościami.

Kontakt

Gdzie nas znajdziesz

Pracujemy zdalnie w całym kraju, a w wymienionych miastach także u klienta na miejscu.

Nasze biura, 14 adresów

Pierwszy krok

Umów bezpłatną konsultację

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Inne usługi z katalogu

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Monitoring

Monitoring sieci

Zgłoszenie brzmi zawsze tak samo: nie działa internet. Może to być łącze, przełącznik, punkt dostępowy, serwer albo usługa u dostawcy, a bez pomiaru ustala się to metodą prób. Mierzymy każdy odcinek osobno i mówimy, gdzie dokładnie jest problem. Jedna lokalizacja od 390 zł netto miesięcznie.

Zobacz usługę
Audyty

ISO 27001

ISO/IEC 27001 to norma opisująca system zarządzania bezpieczeństwem informacji. Prowadzimy firmy przez całą drogę: audyt zerowy od 7 900 zł netto, wdrożenie od 24 900 zł i przygotowanie do certyfikacji, którą wydaje niezależna jednostka, nie my.

Zobacz usługę
Cyberbezpieczeństwo

Audyt Bezpieczeństwa IT

Większość firm, które do nas trafia, jest przekonana, że z ich bezpieczeństwem IT jest w porządku. Po pierwszym audycie okazuje się, że prawie żadna z nich nie ma racji. Nie dlatego, że ktoś zaniedbał obowiązki, po prostu nikt wcześniej nie sprawdził. Audyt małej firmy od 3 500 zł netto.

Zobacz usługę