- usługi
- Dokumentacja ISO 27001 Gorzów Wielkopolski
Co obejmuje dokumentacja ISO 27001 Gorzów Wielkopolski?
Komplet obejmuje pięć części: zakres i politykę, metodę oceny ryzyka wraz z rejestrem, deklarację stosowania, procedury operacyjne oraz wzory zapisów. Każda z nich powstaje z wywiadów przeprowadzonych u Was, bo dokument opisujący nieistniejący proces jest gorszy od braku dokumentu.
- 01
Wywiady w firmie
Kilkanaście rozmów przy stanowiskach, od kadr po zmianę na produkcji.
- 02
Zakres i polityka
Granice systemu, polityka bezpieczeństwa i role z nazwiskami, nie z etatami widmo.
- 03
Ocena ryzyka
Metoda, kryteria akceptacji, rejestr i plan postępowania możliwy do prowadzenia.
- 04
Deklaracja stosowania
Co stosujecie i dlaczego resztę pominęliście, w języku wynikającym z Waszego ryzyka.
- 05
Procedury operacyjne
Dostępy, incydenty, kopie, zmiany, praca zdalna i współpraca z dostawcami.
- 06
Wzory zapisów
Formularze przeglądów i szkoleń dopasowane do tego, kto je będzie wypełniał.
Ile kosztuje dokumentacja ISO 27001 Gorzów Wielkopolski w mieście Gorzów Wielkopolski?
Komplet dokumentacji dla firmy do pięćdziesięciu osób zaczyna się od 9 900 zł netto, tyle samo w Gorzowie co gdzie indziej. Wywiady na miejscu są w tej kwocie, nie doliczamy dojazdu. Dokumentacja jest częścią wdrożenia od 24 900 zł, ale zamówicie ją osobno, jeśli resztę prowadzicie sami.
Tyle kosztuje: komplet dokumentacji pisanej z wywiadów, firma do 50 osób z Gorzowa i okolic.
Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.
Skąd bierze się treść dokumentów
Z rozmów z ludźmi, którzy wykonują opisywane czynności. Brzmi oczywiście, a w praktyce jest rzadkie, bo rozmowy są najdroższą częścią tej pracy i pierwszą, którą tanie oferty wycinają.
Wygląda to tak. Siadamy z osobą z kadr i pytamy, co dzieje się w dniu przyjęcia nowego pracownika: kto zgłasza, kto zakłada konto, kto wydaje kartę i sprzęt, gdzie to jest odnotowane. Potem to samo dla dnia odejścia. Z tych dwóch rozmów powstaje procedura zarządzania dostępem, która opisuje Waszą firmę, a nie wyobrażenie o firmie.
| Z kim rozmawiamy | O czym | Co z tego powstaje |
|---|---|---|
| Zarząd | zakres systemu, apetyt na ryzyko, kto za co odpowiada | polityka bezpieczeństwa, role |
| Kadry | przyjęcie i odejście pracownika, szkolenia | procedura dostępów, zapisy szkoleń |
| Księgowość | dane, z którymi pracują, i sposób wymiany plików | zasady klasyfikacji informacji |
| Osoba od IT | kopie, aktualizacje, zmiany, incydenty | procedury operacyjne i rejestr incydentów |
| Kierownik produkcji | dostęp do hali, serwisanci, komputery przy maszynach | zasady stref i pracy dostawców |
| Magazyn | kto wchodzi na rampę, jak wygląda odbiór dostaw | zabezpieczenia fizyczne, kontrola wejść |
| Portiernia | wydawanie kluczy, ruch gości, zapisy z monitoringu | procedura wejść i nadzoru nad kluczami |
Ostatnie trzy wiersze są tym, czego nie da się zebrać zdalnie. Kierownik zmiany nie odpisuje na maile z formularzem, a rozmowa z nim trwa kwadrans, jeśli ktoś przyjdzie do niego na halę.
Dlaczego to jest praca na miejscu
Bo w firmie produkcyjnej połowa procesów objętych normą dzieje się poza biurem i poza godzinami, w których ktoś odbiera telefon przy komputerze. Serwisant maszyny wchodzi w środę o szóstej rano i podłącza własny laptop do sieci sterowania. Dostawa przyjeżdża na rampę i kierowca czeka w hali. Klucz do pomieszczenia z szafą jest w portierni, a wpis do zeszytu robi się „jak się pamięta”.
Każda z tych sytuacji ma swoje odbicie w załączniku A i każdą trzeba opisać tak, jak wygląda, żeby dała się poprawić. Napisanie jej na podstawie ogólnej wiedzy o zakładach produkcyjnych daje dokument gładki i bezużyteczny.
Do gorzowskich firm przyjeżdżamy z Baczyńskiego 24, więc drugi i trzeci termin wywiadów nie jest problemem organizacyjnym. To ma znaczenie, bo najciekawsze odpowiedzi padają zwykle przy drugim spotkaniu, kiedy rozmówca wie już, o co pytamy, i przypomina sobie sytuacje sprzed miesięcy.
Deklaracja stosowania, czyli dokument czytany najuważniej
To ona pokazuje, czy dobór zabezpieczeń wynika z analizy ryzyka, czy z chęci skrócenia listy. Piszemy ją tak, żeby przy każdym pominięciu stało zdanie odwołujące się do konkretnego ryzyka i konkretnej decyzji, a nie formuła o niestosowalności.
Uzasadnienie w rodzaju „nie dotyczy” przy zabezpieczeniu, które ewidentnie dotyczy firmy z halą i magazynem, jest pierwszą rzeczą, przy której audytor zatrzymuje się na dłużej. Lepiej zapisać, że zabezpieczenie zostanie wdrożone w przyszłym kwartale, niż udawać, że go nie potrzebujecie.
Wzory zapisów, czyli część, która decyduje o przetrwaniu systemu
Dokumentacja bez formularzy zamiera po kwartale, bo ludzie nie wiedzą, gdzie odnotować przegląd uprawnień ani jak wygląda zapis ze szkolenia. Dlatego komplet zawiera wzory, a wzory projektujemy pod osobę, która będzie je wypełniać.
W praktyce znaczy to jedną kartkę zamiast tabeli na dwanaście kolumn i zapis robiony przy okazji czynności, a nie po pół roku z pamięci. Kilka firm prowadzi te zapisy na papierze i to jest w porządku, o ile mają datę i podpis.
Kiedy dokumentacja wystarczy, a kiedy nie
Wystarczy, jeśli analizę ryzyka i zabezpieczenia prowadzicie własnymi siłami, a brakuje Wam wyłącznie opisu. Nie wystarczy do certyfikacji, bo jednostka bada dowody działania systemu rozłożone w czasie, a te powstają dopiero po uruchomieniu procedur.
Pełną drogę do certyfikatu, razem z harmonogramem i rolą jednostki certyfikującej, znajdziecie przy wdrożeniu ISO 27001 w Gorzowie. Jeśli chcecie najpierw poznać skalę braków, punktem wyjścia jest audyt zgodności. Certyfikat w obu przypadkach wydaje niezależna jednostka po własnym badaniu, a my odpowiadamy za przygotowanie do niego.
Treść sprawdzona i zaktualizowana: 31 lipca 2026
Od telefonu do działającego środowiska, pięć kroków
Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.
- Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
- Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
- Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
- Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
- Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.
Pytania, które padają najczęściej
Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.
Częste pytania klientów na tym etapie:Bo ankieta zbiera to, co ludzie uważają za obowiązujące, a wywiad przy biurku pokazuje, jak jest naprawdę. Pytanie „kto wydaje klucz do serwerowni” daje w formularzu nazwisko kierownika, a w rozmowie odpowiedź, że klucz wisi w portierni i bierze go, kto potrzebuje.
Zwykle dwa dni przy firmie do pięćdziesięciu osób. To kilkanaście rozmów po dwadzieścia, trzydzieści minut, prowadzonych przy stanowiskach. Dzielimy je na dwa terminy, bo dojeżdżamy z Baczyńskiego 24 i nie musimy upychać wszystkiego w jeden przyjazd.
Pakiet opisuje firmę, której nie ma: działy, których nie macie, i systemy, których nie używacie. Audytor nie czyta go w oderwaniu od rzeczywistości, tylko pyta pracownika, co robi, i porównuje odpowiedź z zapisem. Wtedy różnica wychodzi w kilka minut.
Mniej, niż sugerują sprzedawcy pakietów. Norma wymaga określonych zapisów, nie określonej liczby stron. Komplet pisany pod jedną firmę jest krótszy i dzięki temu bywa przeczytany przez ludzi, którzy mają się nim kierować.
Obejmą wszystko, co mieści się w zakresie systemu. W gorzowskich zakładach produkcyjnych procedury dotyczące stref, wydawania kluczy i pracy serwisantów zewnętrznych są równie ważne jak te dotyczące serwerów, a bez obchodu nie da się ich napisać sensownie.
Wskazana osoba u Was, którą przeszkalamy przy przekazaniu. Dokumentacja zmienia się po incydentach, po zmianie procesów i po przeglądzie ryzyka. Zamrożona przestaje odpowiadać rzeczywistości, co widać przy pierwszym audycie nadzoru.
Tak, i pisane językiem zrozumiałym bez normy w drugiej ręce. Jeśli zagraniczna centrala albo kontrahent wymaga wersji angielskiej, przygotowujemy ją jako osobną pozycję, wyceniana jest według objętości gotowego kompletu.
Obsługa IT w mieście Gorzów Wielkopolski
Do klientów w mieście Gorzów Wielkopolski dojeżdżamy na miejsce, resztę zamykamy zdalnie.
Nasze biura, 14 adresów
Umów przegląd IT w mieście Gorzów Wielkopolski
Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.
Pozostałe usługi w mieście Gorzów Wielkopolski
Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.
Wdrożenia systemów pamięci masowych Gorzów Wielkopolski
Macierz kupiona przez firmę z Gorzowa zostaje w Waszym budynku, więc każdy etap dzieje się na miejscu: pomiar w serwerowni, montaż w szafie, podłączenie hostów i nocne przenoszenie zasobów. Samo wdrożenie zaczyna się od 5 900 zł netto, a macierz i licencje zamawiacie osobno.
Zobacz usługęKonteneryzacja Docker Gorzów Wielkopolski
Gorzowskie firmy trafiają na kontenery zwykle przez aplikację pisaną na zamówienie, której nikt poza jej autorem nie potrafi uruchomić drugi raz. Pakujemy taką aplikację razem z zależnościami, żeby dała się odtworzyć na dowolnym serwerze. Spakowanie jednej aplikacji zaczyna się od 3 900 zł netto.
Zobacz usługęAudyt ISO 27001 Gorzów Wielkopolski
Sprawdzamy, czy przeszlibyście certyfikację dziś. Badanie prowadzi audytor wiodący ISO/IEC 27001 Tomasz Kaczmarek, w Waszej lokalizacji, bo połowa pytań normy dotyczy ludzi i pomieszczeń, a nie ustawień. Firma do pięćdziesięciu osób w Gorzowie to 7 900 zł netto jednorazowo.
Zobacz usługę