Pomoc zdalna
Audyty Kielce

Dokumentacja ISO 27001 Kielce

Piszemy komplet dokumentów systemu pod sposób pracy konkretnej firmy i oznaczamy w nim, co wolno wysłać zamawiającemu, a co zostaje w środku. Polityka, ocena ryzyka, deklaracja stosowania, procedury i wzory zapisów dla firmy do pięćdziesięciu osób to 9 900 zł netto jednorazowo.

  • Każdy dokument oznaczony jako wewnętrzny albo do udostępnienia
  • Procedury opisujące pracę w biurze i na inwestycji
  • Wzory zapisów, które ktoś naprawdę wypełni
  • Deklaracja stosowania z uzasadnieniem każdego pominięcia

Pracowaliśmy dla

Zakres

Co obejmuje dokumentacja ISO 27001 Kielce?

Komplet dzieli się na to, czego norma żąda wprost, i na to, co powstaje z Waszej oceny ryzyka. Pięć części: zakres wraz z polityką, metoda i rejestr ryzyka, deklaracja stosowania, procedury operacyjne oraz wzory zapisów, czyli formularze, które później są dowodem działania systemu.

  1. 01

    Zakres i polityka

    Opisane granice systemu, polityka nadrzędna oraz role z nazwiskami przy obowiązkach.

  2. 02

    Metoda i rejestr ryzyka

    Sposób oceny, kryteria akceptacji, rejestr oraz plan postępowania z ryzykiem.

  3. 03

    Deklaracja stosowania

    Które zabezpieczenia z załącznika A stosujecie, których nie i z jakiego powodu.

  4. 04

    Procedury operacyjne

    Dostępy, incydenty, kopie, zmiany, praca poza biurem i współpraca z wykonawcami.

  5. 05

    Wzory zapisów

    Formularze przeglądów, szkoleń i zgłoszeń, dopasowane do tego, kto ma je wypełniać.

  6. 06

    Oznaczenie poufności

    Przy każdym dokumencie stoi informacja, czy nadaje się do wysłania poza firmę.

  7. 07

    Instrukcja utrzymania

    Co, kiedy i przez kogo w tym komplecie ma być zmieniane w kolejnych latach.

Wycena

Ile kosztuje dokumentacja ISO 27001 Kielce w mieście Kielce?

Komplet dokumentów dla firmy do pięćdziesięciu osób to 9 900 zł netto jednorazowo. Jest częścią pełnego wdrożenia, które zaczyna się od 24 900 zł, ale można go zamówić osobno, jeśli ocenę ryzyka i zabezpieczenia prowadzicie własnymi siłami. Gotowych pakietów nie sprzedajemy, więc kwota obejmuje rozmowy i pisanie, a nie licencję na wzorzec.

od 9 900 zł netto, jednorazowo

Tyle kosztuje: komplet dokumentacji pisanej pod firmę do 50 osób.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Z czego składa się ten komplet?

Z pięciu warstw, które powstają w ustalonej kolejności, bo każda kolejna opiera się na poprzedniej. Najpierw zakres systemu i polityka, czyli decyzja, co obejmujemy i kto za to odpowiada. Potem metoda oceny ryzyka razem z rejestrem i planem postępowania, bo bez niej nie da się uzasadnić żadnego dalszego wyboru. Następnie deklaracja stosowania, wynikająca wprost z tego rejestru. Dalej procedury operacyjne dla obszarów, które z ryzyka wyszły jako istotne. Na końcu wzory zapisów, czyli formularze, które ktoś będzie wypełniał przez kolejne lata.

Ostatnia warstwa bywa lekceważona, a decyduje o tym, czy system przeżyje pierwszy rok. Procedura, do której nie dołączono prostego miejsca na zapis, zamienia się w dokument czytany raz, przy szkoleniu wstępnym.

Który z tych dokumentów wolno wysłać zamawiającemu?

To pytanie pojawia się w kieleckich firmach szybciej niż samo wdrożenie, bo zanim ktokolwiek pomyśli o certyfikacie, przychodzi wniosek o przedstawienie polityki bezpieczeństwa albo opisu stosowanych zabezpieczeń. Odpowiedź brzmi: część tak, część w skrócie, a część nie powinna opuszczać firmy, bo jest spisem Waszych słabych punktów.

DokumentCo zawieraCzy nadaje się do wysłania
Polityka bezpieczeństwa informacjizasady ogólne i zobowiązanie kierownictwatak, powstaje z myślą o czytelniku z zewnątrz
Zakres systemugranice, procesy i adresy objęte systememtak, i tak trafia na certyfikat
Deklaracja stosowaniawykaz zabezpieczeń i uzasadnienia pominięćzwykle tak, bywa wprost wymagana
Rejestr ryzykzagrożenia, ocena i to, czego jeszcze nie zrobiononie, opisuje słabe punkty firmy
Procedury operacyjnekonkretne kroki, systemy i nazwy narzędzitylko w streszczeniu, na żądanie
Raporty z audytów wewnętrznychznalezione niezgodności i terminy naprawnie, chyba że wymaga tego umowa
Wypełnione zapisydaty, nazwiska, treść zgłoszeńnie, to materiał dla audytora na miejscu

Dlatego przy każdym dokumencie stawiamy oznaczenie i krótkie zdanie, komu wolno go przekazać. Bez tego decyzję podejmuje osoba, która akurat odpowiada na pismo w ostatnim dniu terminu, a przy odpowiedzi na pytanie o bezpieczeństwo najgorszą odpowiedzią jest odesłanie kompletu w załączniku.

Streszczenie polityki i opis zabezpieczeń, przygotowane w tym samym kompletcie, zamykają większość takich pytań w jednym pliku na dwie strony.

Kto musi zrozumieć te dokumenty, żeby były cokolwiek warte?

Nie audytor, choć on je przeczyta. Kierownik budowy, magazynier, osoba w kadrach i handlowiec przygotowujący ofertę, bo to oni podejmują decyzje opisane w procedurach. Dokument napisany tak, że wymaga normy w drugiej ręce, jest kosztem, a nie zabezpieczeniem.

Ma to praktyczne konsekwencje dla języka i dla objętości. Procedura zgłaszania incydentu w firmie, w której połowa ludzi pracuje poza biurem, musi mieścić się na jednej stronie i zaczynać się od numeru telefonu. Zasady pracy z dokumentacją muszą odnosić się do sytuacji, które naprawdę się zdarzają: rysunek pobrany na tablet, wydruk zabrany na plac, plik przesłany podwykonawcy. Napisanie tego wymaga rozmowy z tymi ludźmi, dlatego etap zbierania materiału jest dłuższy niż samo pisanie.

Co trzeba zmieniać po każdej większej inwestycji?

Mniej, niż się wydaje, ale zawsze te same miejsca, i po to jest instrukcja utrzymania. Zmienia się lista podmiotów, którym powierzacie dane, bo doszli albo odeszli wykonawcy. Zmienia się rejestr ryzyk, jeśli inwestycja wprowadziła nowy sposób pracy, na przykład stały dostęp inwestora do części dokumentacji. Zmieniają się uprawnienia, bo zespół projektu został rozwiązany, a jego katalogi zostały.

Reszta kompletu przeżywa spokojnie kilka lat. Polityka, metoda oceny ryzyka i procedury operacyjne zmieniają się przy zmianie sposobu działania firmy, a nie przy każdym kontrakcie. Rozdzielenie tych dwóch grup jest częścią dokumentacji, żeby przegląd roczny nie oznaczał czytania wszystkiego od nowa.

Czego papier nie zrobi za Was?

Nie zbierze dowodów, bo te powstają wyłącznie w czasie i wyłącznie wtedy, gdy ktoś pracuje według procedury. Nie wdroży zabezpieczeń technicznych, więc zapisana zasada szyfrowania dysków nie zaszyfruje ani jednego laptopa. Nie zastąpi decyzji zarządu o zakresie i o kryteriach ryzyka, bo te są wymagane wprost i podpisuje je człowiek, nie dokument.

Komplet dokumentów bez pozostałych etapów jest natomiast sensownym zakupem w jednej sytuacji: gdy firma prowadzi wdrożenie sama i potrzebuje wyłącznie poprawnie napisanej podstawy. Pełny przebieg projektu opisuje wdrożenie ISO 27001, dystans do wymagań mierzy audyt zgodności, a samą normę wyjaśnia ISO 27001. Zakres kompletu ustalamy przez kontakt.

Treść sprawdzona i zaktualizowana: 14 sierpnia 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Wystarczą rozmowy zdalne i mamy z tego regularny użytek, bo łatwiej umówić trzy krótsze spotkania online niż jeden dzień w komplecie. Przyjeżdżamy z Krakowa tylko wtedy, gdy trzeba opisać zabezpieczenia fizyczne, czyli strefy, pomieszczenia techniczne i obieg dokumentów papierowych w firmie.

Mniej, niż sugerują sprzedawane pakiety. Norma wymaga określonych zapisów, a nie określonej liczby stron, więc komplet pisany pod firmę jest krótszy i dzięki temu ma szansę być przeczytany przez ludzi, którzy mają się nim kierować na co dzień.

Same dokumenty nie przechodzą audytu, przechodzi go firma. Audytor porównuje treść z tym, co robią ludzie, więc dokument opisujący rzeczywistość jest warunkiem koniecznym, ale dowodem są dopiero zapisy powstałe przez kilka miesięcy pracy według tych procedur.

Tak, jako osobną pozycję. Tłumaczymy wtedy dokumenty przeznaczone do udostępnienia, bo to ich zwykle dotyczy pytanie, a nie całego kompletu. Wersja obcojęzyczna wymaga potem utrzymywania obu, więc warto zawęzić ją do tego, co naprawdę wychodzi poza firmę.

Osoba wskazana po Waszej stronie, którą przygotowujemy do tego zadania i która dostaje instrukcję utrzymania. Dokumentacja żyje: zmienia się przy zmianie procesów, po incydentach i po aktualizacji oceny ryzyka. Zamrożona przestaje opisywać firmę i widać to przy pierwszym nadzorze.

Częściowo tak, zwłaszcza nadzór nad dokumentacją, tryb audytów wewnętrznych i przegląd zarządzania, bo tam wymagania są zbliżone i nie ma sensu prowadzić dwóch osobnych mechanizmów. Treść merytoryczna powstaje od nowa, bo dotyczy zupełnie innego przedmiotu.

Kontakt

Obsługa IT w mieście Kielce

Do klientów w mieście Kielce dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Obsługa na miejscu, Kielce Otwórz w Mapach

W mieście Kielce pracujemy u klienta na miejscu, bez własnego biura. Najbliższy adres wybierzesz z listy poniżej.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Kielce

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Kielce

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Usługi Microsoft 365

Wdrożenie Intune Kielce

Sprzęt kieleckiej firmy spędza pół roku poza biurem: w kontenerze na placu, w aucie kierownika i na stoisku targowym. Intune sprawia, że zgubienie któregoś z tych urządzeń jest stratą sprzętu, a nie stratą danych. Wdrożenie dla trzydziestu urządzeń zaczyna się od 2 900 zł netto.

Zobacz usługę
Cyberbezpieczeństwo

NIS 2 dla firm Kielce

Do kieleckich firm ten obowiązek przychodzi dwiema drogami. Producent maszyn wchodzi w zakres sam, przez załącznik II, a wykonawca robót dostaje te same wymagania w umowie z wodociągami, ciepłownią albo szpitalem. Rozstrzygamy, która droga dotyczy Was, i prowadzimy wdrożenie. Analiza braków dla firmy do pięćdziesięciu stanowisk to od 5 900 zł netto.

Zobacz usługę
Audyty

Wdrożenie ISO 27001 Kielce

Prowadzimy wdrożenie od audytu zerowego po obecność przy badaniu jednostki, ale planujemy je na trzy lata ważności certyfikatu, a nie na jeden dzień odbioru dokumentu. Dla firmy do pięćdziesięciu osób w jednej lokalizacji zaczyna się od 24 900 zł netto. Certyfikat wydaje niezależna jednostka.

Zobacz usługę