Szukaj...
Ctrl + K
Pomoc zdalna
Audyty Poznań

Dokumentacja ISO 27001 Poznań

W firmie z centralą i magazynami ten sam proces wykonywany jest na cztery sposoby, a dokument musi opisać wszystkie, nie udając, że istnieje jeden. Piszemy procedury wspólne z załącznikami dla lokalizacji. Komplet dokumentacji ISO/IEC 27001 dla firmy do pięćdziesięciu osób to 9 900 zł netto.

  • Procedura wspólna, załącznik dla każdej lokalizacji
  • Formularze dopasowane do pracy zmianowej
  • Bez gotowych pakietów kupowanych w internecie

Pracowaliśmy dla

Zakres

Co obejmuje dokumentacja ISO 27001 Poznań?

Komplet składa się z pięciu części: zakresu wraz z polityką, metody i rejestru oceny ryzyka, deklaracji stosowania, procedur operacyjnych oraz wzorów zapisów. Przy kilku lokalizacjach każda procedura dostaje krótki załącznik mówiący, kto konkretnie wykonuje dany krok pod danym adresem.

  1. 01

    Zakres i polityka

    Granice systemu wraz z listą adresów objętych i świadomie pominiętych, plus podpisana polityka.

  2. 02

    Metoda i rejestr ryzyka

    Sposób liczenia, kryteria akceptacji oraz rejestr w formie, którą da się prowadzić w arkuszu.

  3. 03

    Deklaracja stosowania

    Wykaz środków przyjętych z załącznika A oraz powód, dla którego resztę zostawiacie poza systemem.

  4. 04

    Procedury wspólne

    Dostępy, incydenty, kopie, zmiany, praca zdalna i współpraca z dostawcami, jedna wersja dla firmy.

  5. 05

    Załączniki lokalne

    Krótka karta na adres: kto wykonuje który krok, w jakich godzinach i kto go zastępuje.

  6. 06

    Wzory zapisów

    Formularze przeglądów, szkoleń i zdarzeń, na tyle proste, żeby wypełniło je kierownictwo zmiany.

Wycena

Ile kosztuje dokumentacja ISO 27001 Poznań w mieście Poznań?

Komplet dokumentacji dla firmy do pięćdziesięciu osób zaczyna się od 9 900 zł netto. Jest częścią wdrożenia, które zaczyna się od 24 900 zł, ale można go zamówić osobno, gdy analizę ryzyka i zabezpieczenia prowadzicie sami. Każda kolejna lokalizacja objęta zakresem dokłada załączniki i podnosi nakład pracy.

od 9 900 zł netto, jednorazowo

Tyle kosztuje: komplet dokumentacji pisanej pod firmę do 50 osób.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Jeden proces, cztery sposoby jego wykonywania

W firmie handlowej z kilkoma adresami nie ma czegoś takiego jak jednolity sposób nadawania dostępu. W centrali robi to dział IT na wniosek kierownika, w największym magazynie kierownik zmiany na miejscu, w najmniejszym punkcie osoba, która akurat ma hasło do konsoli, a przy pracownikach z agencji nikt, bo dostają konto zbiorowe.

Dokument, który udaje, że istnieje jedna ścieżka, nie przetrwa pierwszej rozmowy audytora z kierownikiem zmiany. Dokument, który opisuje cztery ścieżki osobno, robi się nieczytelny po pół roku. Rozwiązaniem jest podział na to, co wspólne, i na to, co lokalne.

Procedura wspólna i załącznik lokalny

ProceduraCo jest wspólne dla firmyCo ustala załącznik lokalny
Nadawanie i odbieranie dostępuzakres uprawnień przypisany do stanowiskakto składa wniosek i kto go realizuje pod tym adresem
Zgłaszanie zdarzeńdefinicja zdarzenia i ścieżka zgłoszenianumer telefonu i osoba dyżurująca na zmianie
Kopie zapasowezakres, retencja i test odtworzeniaco jest kopiowane lokalnie i kto to sprawdza
Wejście osób z zewnątrzzasada rejestrowania i eskortysposób wydawania kluczy, brama, rampa
Praca na sprzęcie firmowymzasady użytkowania i szyfrowaniakto wydaje sprzęt i kto go przyjmuje z powrotem
Współpraca z dostawcamiwymagania w umowie i przegląd dostępówktóry dostawca ma wejście pod tym adresem
Szkoleniazakres, częstotliwość i zapisforma i termin dla pracy zmianowej

Załącznik ma jedną, najwyżej dwie strony i mieści się na tablicy w biurze magazynu. To jego główna zaleta: przy zmianie kierownika wystarcza podmiana jednej kartki, a procedura wspólna zostaje nietknięta i nie wymaga ponownego zatwierdzenia przez zarząd.

Co wnosi rozmowa z kierownikiem magazynu

Więcej niż przegląd konfiguracji systemów. Pytamy o rzeczy, które w centrali nie występują: co się dzieje z wydrukiem listy wysyłkowej po zakończeniu kompletacji, kto ma klucz do bramy poza godzinami, jak wygląda przekazanie zmiany, kto wpuszcza serwis wózków widłowych i czy ktokolwiek to odnotowuje.

Odpowiedzi na te pytania stają się treścią zabezpieczeń fizycznych i zasobów ludzkich, czyli dwóch bloków, które w dokumentacji pisanej wyłącznie z perspektywy działu IT są zwykle najsłabsze. Audytor zaczyna badanie właśnie tam, bo tam najłatwiej sprawdzić, czy dokument opisuje rzeczywistość.

Formularze, które ktoś naprawdę wypełni

Wzory zapisów są tą częścią kompletu, która decyduje, czy system przeżyje pierwszy rok. Norma wymaga dowodów, a dowody powstają wyłącznie wtedy, gdy formularz jest prostszy niż czynność, którą dokumentuje.

Dlatego projektujemy je pod realne warunki: przegląd uprawnień jako lista z podpisem, zgłoszenie zdarzenia jako pięć pól, potwierdzenie szkolenia jako jedna tabela dla całej zmiany. W magazynie działają też formularze papierowe, skanowane raz w miesiącu, i mówimy to wprost, bo wygodniejszy dokument elektroniczny bywa tam po prostu nieużywany.

Co dopisujemy, gdy otwieracie kolejny punkt

Nic w procedurach wspólnych i jeden nowy załącznik. Taki był cel tej architektury: rozwój firmy nie może wymagać przepisywania systemu od początku, bo wtedy dokumentacja zostaje w tyle za rzeczywistością już po pierwszym roku.

Przy otwarciu nowej lokalizacji dochodzą trzy czynności: wypełnienie karty adresu, dopisanie miejsca do rejestru ryzyk oraz włączenie go do harmonogramu przeglądów. Zajmuje to kilka godzin, a nie kolejny projekt, i taką właśnie różnicę robi decyzja podjęta na etapie pisania dokumentów.

Cały przebieg prac wraz z certyfikacją opisuje wdrożenie ISO 27001, wymagania samej normy ISO 27001, a sprawdzenie, ile Wam brakuje, prowadzi audyt zgodności. Zakres dokumentacji ustalamy przez kontakt.

Treść sprawdzona i zaktualizowana: 31 lipca 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Bo audytor pyta konkretną osobę o konkretny krok. Procedura mówiąca, że dostęp nadaje dział IT, jest prawdziwa w centrali i fałszywa w magazynie, gdzie robi to kierownik zmiany. Załącznik zapisuje ten fakt zamiast go wygładzać, i to on ratuje rozmowę podczas badania.

Taniej na fakturze, drożej w skutkach. Pakiet opisuje działy, których u Was nie ma, i systemy, których nie używacie, a rozjazd wychodzi przy pierwszym pytaniu o dowody. Doprowadzenie takiego zestawu do stanu zgodnego z rzeczywistością bywa dłuższe niż napisanie go od nowa.

Mniej, niż sugerują gotowe zestawy. Norma mówi, jakie zapisy mają istnieć, i nie narzuca objętości. Komplet dla firmy handlowej z centralą i trzema magazynami to zwykle kilkanaście dokumentów plus krótkie załączniki, każdy na jedną, dwie strony.

Kierownik zmiany i osoba odpowiadająca za wydania. Dlatego formularze projektujemy pod ich warunki pracy: krótkie, w jednym miejscu, bez logowania do systemu, którego na hali nie ma. Formularz wymagający dziesięciu minut przy komputerze nie zostanie wypełniony ani razu.

Tak, i to jeden z ważniejszych fragmentów przy pracy sezonowej. Opisujemy zakres dostępu osoby tymczasowej, zobowiązanie do poufności, termin wygaśnięcia konta oraz to, kto sprawdza, czy dostęp faktycznie zniknął po zakończeniu umowy. Audytor pyta o to niemal zawsze, bo praca tymczasowa jest najczęstszą luką w procedurach kadrowych.

Osoba wskazana u Was, przeszkolona przy przekazaniu. Dokumentacja zmienia się przy zmianie procesu, po zdarzeniu i po przeglądzie ryzyka, a przy otwarciu kolejnej lokalizacji wystarcza zwykle dopisanie załącznika, bez ruszania procedury wspólnej. Przy przekazaniu zostawiamy listę zdarzeń, po których dany dokument trzeba przejrzeć.

Nie. Badanie dotyczy dowodów działania systemu, a te powstają w czasie. Dokumentacja jest warunkiem koniecznym i pierwszym krokiem, ale bez zapisów z kilku miesięcy audyt jednostki kończy się listą niezgodności, niezależnie od jakości samych dokumentów.

Kontakt

Obsługa IT w mieście Poznań

Do klientów w mieście Poznań dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Poznań

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Poznań

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Administracja serwerami

Wirtualizacja serwerów Poznań

Firmy z Poznania trafiają do nas zwykle z tym samym pytaniem: trzymać serwer w każdej lokalizacji, czy zebrać wszystko na hostach w centrali. Budujemy oba warianty i mówimy, co który kosztuje w praktyce. Opieka to 250 zł netto miesięcznie za maszynę, budowa środowiska od zera zaczyna się od 7 900 zł.

Zobacz usługę
Backup

Backup Microsoft 365 Poznań

Zamówienie, uzgodniona cena i termin dostawy siedzą w skrzynce handlowca albo w skrzynce wspólnej działu, nie w systemie. Kopiujemy je poza dzierżawę, razem z OneDrive, SharePointem i Teams. Dwadzieścia kont poznańskiej firmy kosztuje od 190 zł netto miesięcznie, według stawki krajowej.

Zobacz usługę
Administracja siecią

Konfiguracja Cisco Poznań

Ustawiamy i przeglądamy pojedyncze urządzenia Cisco: przełączniki Catalyst, routery i firewalle. Porty i segmenty, trunki, routing, listy dostępu, ochrona warstwy dostępowej i budżet zasilania po kablu. Praca nad jednym urządzeniem zaczyna się od 1 000 zł netto, z kopią ustawień zdjętą przed zmianą.

Zobacz usługę