- usługi
- ISO 27001, dokumentacja
Co obejmuje ISO 27001, dokumentacja?
Dokumentacja dzieli się na to, czego norma wymaga wprost, i na to, co powstaje z oceny ryzyka. Poniżej pięć jej części: zakres i polityka, ocena ryzyka, deklaracja stosowania, procedury operacyjne oraz wzory zapisów, czyli formularze, które później stanowią dowody.
- 01
Zakres i polityka
Granice systemu, polityka bezpieczeństwa i role z przypisaną odpowiedzialnością.
- 02
Ocena ryzyka
Metoda, kryteria akceptacji, rejestr ryzyk i plan postępowania.
- 03
Deklaracja stosowania
Które zabezpieczenia z załącznika A stosujecie, a których nie i dlaczego.
- 04
Procedury
Dostępy, incydenty, kopie, zmiany, praca zdalna, współpraca z dostawcami.
- 05
Wzory zapisów
Formularze przeglądów, szkoleń i incydentów, dopasowane do tego, jak pracujecie.
Ile kosztuje ISO 27001, dokumentacja?
Komplet dokumentacji dla firmy do pięćdziesięciu osób zaczyna się od 9 900 zł netto. Jest to część większego wdrożenia, które zaczyna się od 24 900 zł, ale można ją zamówić osobno, jeśli analizę ryzyka i zabezpieczenia prowadzicie sami. Nie sprzedajemy gotowych pakietów dokumentów.
Tyle kosztuje: komplet dokumentacji pisanej pod firmę do 50 osób.
Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.
Dlaczego nie sprzedajemy gotowych pakietów
Bo dokumentacja opisuje procesy, a procesy w każdej firmie wyglądają inaczej. Pakiet kupiony w internecie zawiera polityki mówiące o działach, których nie macie, i procedury odwołujące się do systemów, których nie używacie.
Audytor tego nie sprawdza w oderwaniu od rzeczywistości. Pyta pracownika, co robi przy zgłoszeniu incydentu, i porównuje odpowiedź z procedurą.
Co powstaje
Polityka bezpieczeństwa i zakres systemu. Metoda oceny ryzyka wraz z rejestrem i planem postępowania. Deklaracja stosowania, czyli dokument mówiący, które zabezpieczenia stosujecie i dlaczego pominęliście pozostałe. Procedury operacyjne dla obszarów wynikających z ryzyka. Wzory zapisów, które ktoś będzie wypełniał.
Ostatni punkt bywa niedoceniany, a to on decyduje, czy system przeżyje pierwszy rok.
Jak to piszemy
Zaczynamy od rozmów: jak wygląda zatrudnienie i odejście pracownika, kto nadaje dostępy, co się dzieje przy awarii, jak pracujecie z podwykonawcami. Dopiero z tych odpowiedzi powstają dokumenty.
Efekt jest krótszy od typowego pakietu i zdarza się, że klient czyta go w całości, co przy tego typu dokumentacji jest rzadkością.
Co dalej
Dokumentacja jest jedną z części wdrożenia, opisanego przy wdrożeniu ISO 27001. Jeśli chcecie najpierw sprawdzić, ile Wam brakuje, zacznijcie od audytu zgodności.
Treść sprawdzona i zaktualizowana: 30 lipca 2026
Od telefonu do działającego środowiska, pięć kroków
Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.
- Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
- Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
- Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
- Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
- Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.
Pytania, które padają najczęściej
Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.
Częste pytania klientów na tym etapie:Taniej na fakturze, drożej w praktyce. Gotowy zestaw opisuje procesy, których w Waszej firmie nie ma, więc przy pierwszym pytaniu audytora o dowody okazuje się, że dokumentacja i rzeczywistość to dwa różne światy. Poprawianie takiego zestawu bywa dłuższe niż napisanie od nowa.
Mniej, niż sugerują pakiety. Norma wymaga określonych zapisów, a nie określonej liczby stron. Dokumentacja pisana pod firmę jest krótsza i dlatego ma szansę być czytana przez ludzi, którzy mają się nią kierować.
Osoba wskazana po Waszej stronie, którą przeszkalamy. Dokumentacja żyje: zmienia się przy zmianie procesów, po incydentach i po przeglądzie ryzyka. Zamrożona przestaje odpowiadać rzeczywistości i to widać przy audycie nadzoru.
Tak i pisane językiem, który da się zrozumieć bez normy w drugiej ręce. Jeśli potrzebujecie wersji angielskiej dla zagranicznej centrali, przygotowujemy ją jako osobną pozycję.
Nie. Audytor bada dowody działania systemu, a te powstają w czasie. Dokumentacja jest warunkiem koniecznym, ale bez zapisów z kilku miesięcy audyt kończy się niezgodnościami.
Gdzie nas znajdziesz
Pracujemy zdalnie w całym kraju, a w wymienionych miastach także u klienta na miejscu.
Nasze biura, 14 adresów
Umów bezpłatną konsultację
Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.
Inne usługi z katalogu
Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.
Monitoring sieci
Zgłoszenie brzmi zawsze tak samo: nie działa internet. Może to być łącze, przełącznik, punkt dostępowy, serwer albo usługa u dostawcy, a bez pomiaru ustala się to metodą prób. Mierzymy każdy odcinek osobno i mówimy, gdzie dokładnie jest problem. Jedna lokalizacja od 390 zł netto miesięcznie.
Zobacz usługęISO 27001
ISO/IEC 27001 to norma opisująca system zarządzania bezpieczeństwem informacji. Prowadzimy firmy przez całą drogę: audyt zerowy od 7 900 zł netto, wdrożenie od 24 900 zł i przygotowanie do certyfikacji, którą wydaje niezależna jednostka, nie my.
Zobacz usługęAudyt Bezpieczeństwa IT
Większość firm, które do nas trafia, jest przekonana, że z ich bezpieczeństwem IT jest w porządku. Po pierwszym audycie okazuje się, że prawie żadna z nich nie ma racji. Nie dlatego, że ktoś zaniedbał obowiązki, po prostu nikt wcześniej nie sprawdził. Audyt małej firmy od 3 500 zł netto.
Zobacz usługę