Szukaj...
Ctrl + K
Pomoc zdalna
Audyty Łódź

Dokumentacja ISO 27001 Łódź

W firmie, która co kwartał podpina nowy kanał sprzedaży albo nowego przewoźnika, dokumentacja opisana raz przestaje pasować w pół roku. Dzielimy ją na zasady zmieniane rzadko i wykazy zmieniane często. Komplet dla firmy do pięćdziesięciu osób zaczyna się od 9 900 zł netto.

  • Zasady oddzielone od wykazów zmieniających się co kwartał
  • Bez nazw narzędzi w treści procedur
  • Instrukcje krótkie na tyle, by przekazać je przy wdrożeniu

Pracowaliśmy dla

Zakres

Co obejmuje dokumentacja ISO 27001 Łódź?

Komplet ma pięć części: zakres wraz z polityką, metodę oceny ryzyka z rejestrem, deklarację stosowania, procedury operacyjne oraz wzory zapisów. Do każdej procedury dochodzi wykaz, czyli prowadzona osobno lista narzędzi, kanałów sprzedaży i dostawców, którą aktualizuje się bez otwierania i bez ponownego zatwierdzania samego dokumentu.

  1. 01

    Zakres i polityka

    Granica systemu wyprowadzona z umów ze zleceniodawcami, podpisana polityka i obsadzone role.

  2. 02

    Metoda oceny ryzyka

    Kryteria akceptacji, rejestr z właścicielem każdej pozycji oraz plan postępowania z terminami.

  3. 03

    Deklaracja stosowania

    Wykaz środków przyjętych i pominiętych, z powodem odwołującym się do konkretnego ryzyka.

  4. 04

    Procedury operacyjne

    Dostępy, nośniki, zgłaszanie zdarzeń, kopie, zmiany w systemach oraz praca dostawców na Waszym terenie.

  5. 05

    Wykazy aktualizowane osobno

    Systemy, kanały sprzedaży, integracje i dostawcy, prowadzone jako załączniki z własnym trybem zmiany.

  6. 06

    Instrukcje przy stanowiskach

    Krótkie zasady tam, gdzie czynność się wykonuje, napisane pod osobę pracującą u Was od tygodnia.

  7. 07

    Wzory zapisów

    Formularze przeglądów, wydań i zdarzeń, mieszczące się na jednej stronie i możliwe do wypełnienia ręcznie.

Wycena

Ile kosztuje dokumentacja ISO 27001 Łódź w mieście Łódź?

Komplet dla firmy do pięćdziesięciu osób kosztuje od 9 900 zł netto jednorazowo, w stawce takiej samej jak w pozostałych miastach. Jest częścią wdrożenia liczonego od 24 900 zł, lecz można go zamówić osobno, gdy ocenę ryzyka i zabezpieczenia prowadzicie własnym zespołem. Gotowych pakietów nie sprzedajemy.

od 9 900 zł netto, jednorazowo

Tyle kosztuje: komplet dokumentacji pisanej pod firmę do 50 osób.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Dlaczego dokument starzeje się tu szybciej niż gdzie indziej

Dokumentacja systemu opisuje sposób pracy, więc żyje dokładnie tak długo, jak długo ten sposób pracy się nie zmienia. W zakładzie produkującym te same wyroby od dziesięciu lat oznacza to spokojne kilka lat. W firmie prowadzącej sprzedaż przez sieć oznacza to jeden kwartał, czasem krócej.

Powód nie leży w bałaganie, tylko w naturze tej działalności. Nowy kanał sprzedaży podpina się w tydzień. Kolejny przewoźnik pojawia się, bo poprzedni podniósł stawki. Narzędzie do obsługi zwrotów zmienia się po jednym sezonie. Każda z tych decyzji jest właściwa handlowo i każda unieważnia fragment dokumentu, w którym ktoś wymienił dostawców z imienia.

Co zmienia się co kwartał, a co zostaje na lata

Dokument albo wykazJak często realnie się zmieniaGdzie go prowadzimyCo go otwiera
Polityka bezpieczeństwaraz na kilka latpodpisany dokument u zarząduzmiana profilu działalności firmy
Zakres systemurzadko, przy nowej usłudzedokument zatwierdzony razem z politykąwejście w obsługę nowego typu zlecenia
Metoda oceny ryzykaprawie nigdydokument opisujący sposób postępowaniazmiana skali firmy albo wniosek z przeglądu
Rejestr ryzykco kwartałarkusz z właścicielem każdej pozycjinowy kanał, nowy dostawca, zdarzenie
Deklaracja stosowaniaraz do rokudokument wiązany z rejestrem ryzykzmiana zestawu stosowanych środków
Procedura dostępówrzadkodokument opisujący zasadęzmiana sposobu przyjmowania ludzi
Wykaz systemów i integracjico kwartałzałącznik prowadzony przez informatykępodpięcie albo wyłączenie narzędzia
Wykaz dostawców i przewoźnikówkilka razy w rokuzałącznik prowadzony przez zakupypodpisanie lub zakończenie umowy
Instrukcje przy stanowiskachprzy zmianie układu halikartki w strefie pakowania i wydańprzestawienie regałów, nowy sprzęt

Podział na dwie prędkości jest całym pomysłem na ten komplet. Rzeczy z górnej części tabeli podpisuje zarząd i otwiera się je wyjątkowo. Rzeczy z dolnej prowadzi wskazana osoba i zmienia je w kilka minut, nie ruszając niczego, co wymagałoby ponownego zatwierdzenia.

Wykazy zamiast wyliczeń w treści procedury

Procedura mówiąca „dane przekazujemy przewoźnikom wymienionym w wykazie” działa przez lata. Ta sama procedura z listą trzech firm wpisaną w akapit przestaje odpowiadać rzeczywistości przy pierwszej zmianie stawek. Różnica dotyczy jednego zdania, a decyduje o tym, czy po roku ktokolwiek uzna ten dokument za wiarygodny.

Tak samo postępujemy z systemami. W procedurze zostaje zasada, na przykład że każde narzędzie przetwarzające dane kupujących trafia do wykazu przed uruchomieniem i ma wskazanego właściciela. W wykazie stoją nazwy, daty podpięcia i osoby odpowiedzialne. Przy badaniu pokazujecie oba, a przy zmianie dostawcy zmieniacie tylko jeden.

Na czym opieramy treść

Na trzech rzeczach naraz i żadną z nich nie jest wzorzec z internetu. Pierwsza to rozmowy prowadzone tam, gdzie czynność się odbywa: przy stanowisku pakowania, w strefie zwrotów, przy rampie i przy biurku obsługi zamówień. Padają tam odpowiedzi, których nie usłyszy się przy stole konferencyjnym, bo dotyczą rozwiązań wypracowanych po drodze i nigdzie niezgłoszonych.

Druga to umowy, które już Was wiążą. Kontrakty ze zleceniodawcami zawierają gotowe wymagania: czas powiadomienia o zdarzeniu, zasady dostępu do ich systemów, sposób postępowania z materiałem po zakończeniu współpracy. Trzecia to odczyt stanu faktycznego z systemów, czyli sprawdzenie, czy zapisane zasady mają pokrycie w ustawieniach.

Deklaracja stosowania przy pracy na cudzych danych

To dokument, przy którym badający zatrzymuje się najdłużej, ponieważ pokazuje sposób myślenia, a nie stan wyposażenia. W firmie obsługującej cudzą sprzedaż dochodzi jeszcze jedno źródło decyzji: część środków wynika nie z Waszej oceny ryzyka, tylko z wymagań marki, która powierzyła Wam swoje zamówienia.

Piszemy to wprost, z odwołaniem do konkretnego zapisu umowy, bo takie uzasadnienie waży więcej niż ogólne zdanie o dbałości o bezpieczeństwo. Pominięcia opisujemy równie konkretnie. Formuła o niestosowalności przy środku dotyczącym dostępu fizycznego, postawiona przez firmę prowadzącą halę z rampą, jest pierwszą rzeczą, o którą padnie pytanie.

Kiedy komplet dokumentów zamawia się osobno

Wtedy, gdy ocenę ryzyka prowadzicie samodzielnie, zabezpieczenia są już wdrożone, a brakuje wyłącznie warstwy opisowej, na przykład dlatego, że zleceniodawca poprosił o przesłanie polityki przed podpisaniem umowy. Warstwa opisowa domyka wtedy pracę wykonaną wcześniej Waszymi siłami.

Nie wystarczy natomiast wtedy, gdy granica systemu nie została jeszcze wyznaczona i nie ma rejestru ryzyk, ponieważ deklaracja stosowania nie miałaby wówczas na czym się oprzeć. Punktem startu jest w takim razie badanie zgodności, a przez resztę drogi prowadzi wdrożenie. Samą normę i decyzję o zakresie przybliża ISO 27001. Zakres dokumentów ustalamy przez kontakt.

Treść sprawdzona i zaktualizowana: 2 sierpnia 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

W poprawnie napisanym komplecie nie. Zmienia się wyłącznie wykaz kanałów i integracji oraz odpowiadające im pozycje w rejestrze ryzyk. Polityka i procedury zostają nietknięte, ponieważ opisują zasadę postępowania, a nie listę narzędzi obowiązującą w dniu ich podpisania.

W procedurach nie, w wykazach tak. Dokument wymieniający nazwy, wersje i ustawienia dezaktualizuje się przy pierwszej zmianie dostawcy i staje się dowodem, że system nie nadąża za firmą. W treści zostaje zasada oraz odesłanie do miejsca, w którym lista faktycznie żyje.

Zwykle tak i piszemy ją z takim przeznaczeniem. Dokumenty rozdzielamy na przekazywalne, opisujące sposób pracy, oraz wewnętrzne, w tym rejestr ryzyk i szczegóły konfiguracji. Podział robimy przy pisaniu, bo późniejsze rozdzielanie oznacza utrzymywanie dwóch wersji tego samego tekstu.

Krótszy, niż zapowiadają sprzedawcy pakietów, bo norma wskazuje wymagane treści, a nie liczbę stron. Dla firmy do pięćdziesięciu osób mieści się to zwykle w kilkunastu dokumentach oraz kilku wykazach i jest to granica, przy której ktoś jeszcze do nich zagląda.

Bo wzorzec opisuje firmę, której nie ma, wymienia działy, których u Was nie istnieją, i nie zna ani jednego z Waszych zleceniodawców. Badający nie czyta dokumentu w oderwaniu od rzeczywistości, tylko pyta osobę przy pakowaniu, co robi w danej sytuacji, i zestawia odpowiedź z zapisem.

Jedna wskazana osoba, którą szkolimy przy przekazaniu kompletu, plus właściciel każdego wykazu. Przy dokumentach zapisujemy nie termin, tylko zdarzenie otwierające: podpisanie umowy z nowym zleceniodawcą, dołożenie kanału sprzedaży, zmiana przewoźnika albo uruchomienie kolejnego magazynu.

Obejmie i jest to część decydująca o tym, czy zasady w ogóle zadziałają. Do każdej procedury powstaje krótka wersja robocza, możliwa do przekazania w kilkanaście minut przy wdrożeniu na stanowisku i dotycząca wyłącznie czynności, które ta osoba naprawdę wykonuje.

Nie wystarczy, ponieważ badanie dotyczy dowodów rozłożonych na miesiące, a te powstają dopiero po uruchomieniu procedur i po okresie ich stosowania. Komplet jest warunkiem koniecznym i punktem startu, więc zamawia się go najwcześniej kilka miesięcy przed planowanym terminem.

Kontakt

Obsługa IT w mieście Łódź

Do klientów w mieście Łódź dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Łódź

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Łódź

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Projektowanie IT

Projektowanie sieci komputerowych Łódź

W długim budynku po zakładzie włókienniczym od szafy do najdalszego biurka bywa więcej niż dopuszcza norma dla toru miedzianego. Zaczynamy więc od odległości, bo to one przesądzają, ile szaf musi w obiekcie stanąć. Projekt jednej lokalizacji od 2 900 zł netto, bez robót i materiału.

Zobacz usługę
Audyty

Wdrożenie ISO 27001 Łódź

W firmie wysyłkowej o powodzeniu takiego projektu decyduje kalendarz. Prace wymagające uwagi ludzi i przerw w pracy systemów muszą zmieścić się poza szczytem, bo w listopadzie nikt nie odda ani godziny. Praca doradcza zaczyna się od 24 900 zł netto.

Zobacz usługę
Administracja siecią

Wdrożenia infrastruktury sieciowej Łódź

Firma wynajmuje pustą halę pod Łodzią i ma podpisany termin startu obsługi pierwszego kontraktu. Sieć musi być gotowa przed regałami, bo później nie da się już dojść do połowy tras. Usługa dla jednej lokalizacji do trzydziestu punktów zaczyna się od 6 500 zł netto, materiał po obmiarze.

Zobacz usługę