Szukaj...
Ctrl + K
Pomoc zdalna
Audyty Warszawa

Dokumentacja ISO 27001 Warszawa

Dokumenty warszawskiej spółki czyta nie tylko audytor. Czyta je centrala grupy, dział zgodności klienta i prawnik drugiej strony, a każdy szuka czego innego. Piszemy je tak, żeby zdały ten egzamin bez przepisywania na potrzeby jednego adresata. Komplet dla firmy do pięćdziesięciu osób od 9 900 zł netto.

  • Zasada grupowa oddzielona od procedury spółki
  • Treść z umów z klientami, nie z gotowego wzorca
  • Wybrane dokumenty przygotowane też po angielsku

Pracowaliśmy dla

Zakres

Co obejmuje dokumentacja ISO 27001 Warszawa?

Komplet ma pięć części: zakres wraz z polityką, metodę oceny ryzyka z rejestrem, deklarację stosowania z uzasadnieniami pominięć, procedury operacyjne oraz wzory zapisów. Przy spółce w grupie każdy dokument dostaje wskazanie, czy wynika z zasady grupowej, z umowy z klientem, czy z Waszej własnej decyzji.

  1. 01

    Zakres i polityka

    Granica systemu wyprowadzona z umów z klientami, podpisana polityka i obsadzone role.

  2. 02

    Metoda oceny ryzyka

    Kryteria akceptacji, rejestr z właścicielem każdej pozycji i plan postępowania z terminami.

  3. 03

    Deklaracja stosowania

    Wykaz środków z załącznika A wraz z powodem, dla którego resztę zostawiacie poza systemem.

  4. 04

    Warstwa grupowa i lokalna

    Co przejmujecie z polityki centrali bez zmian, a co musicie napisać dla polskiej spółki.

  5. 05

    Wymagania z umów z klientami

    Terminy powiadomienia, zasady dostępu i zwrot materiału, przeniesione z kontraktów do procedur.

  6. 06

    Wzory zapisów

    Formularze przeglądów, szkoleń i zdarzeń, projektowane pod realny czas osoby, która je wypełni.

Wycena

Ile kosztuje dokumentacja ISO 27001 Warszawa w mieście Warszawa?

Komplet dokumentacji dla firmy do pięćdziesięciu osób kosztuje od 9 900 zł netto jednorazowo. Stanowi część wdrożenia zaczynającego się od 24 900 zł, ale można go zamówić osobno, gdy ocenę ryzyka i zabezpieczenia prowadzicie własnym zespołem. Tłumaczenie wskazanych dokumentów wyceniamy jako odrębną pozycję.

od 9 900 zł netto, jednorazowo

Tyle kosztuje: komplet dokumentacji pisanej pod firmę do 50 osób.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Kto poza audytorem czyta te dokumenty

W spółce z warszawską centralą dokumentacja systemu nie leży w segregatorze do czasu badania. Jest wysyłana, załączana do ofert i cytowana w korespondencji, więc trafia do czytelników o zupełnie różnych oczekiwaniach.

DokumentKto sięga po niego poza WamiCzego w nim szuka
Polityka bezpieczeństwacentrala grupy, klient przy podpisaniu umowyzgodności z własnym standardem i podpisu zarządu
Zakres systemudział zakupów, jednostka certyfikującaczy obejmuje usługę, którą kupuje
Deklaracja stosowaniaaudytor jednostkiuzasadnień pominięć i ich związku z ryzykiem
Procedura zgłaszania zdarzeńklient objęty własnymi obowiązkamiterminu, w jakim się dowie
Zasady dostępudział bezpieczeństwa zamawiającegokto z Waszej strony wchodzi do jego systemów
Wymagania wobec dostawcówaudytor i klient jednocześnieczy przenosicie zobowiązania dalej
Rejestr ryzykwyłącznie audytor i Wyaktualności i właścicieli pozycji

Ostatni wiersz jest jedynym, którego nie pokazuje się na zewnątrz, i dlatego podział na dokumenty przekazywalne oraz wewnętrzne robimy przy pisaniu. Rozdzielanie ich później oznacza utrzymywanie dwóch wersji tego samego tekstu, a to zawsze kończy się rozjazdem.

Dwie warstwy zamiast dwóch systemów

Polska spółka w grupie kapitałowej dostaje zwykle komplet zasad napisanych dla całej organizacji. Wdrożenie ich dosłownie daje system opisujący procesy, których tutaj nie ma. Zignorowanie ich daje konflikt przy pierwszym przeglądzie z centrali.

Rozwiązaniem jest warstwa. Na górze zostaje zasada grupowa, przyjmowana bez zmian tam, gdzie da się ją stosować. Pod nią stoi procedura spółki, mówiąca, kto konkretnie wykonuje dany krok, w jakim systemie i skąd bierze się dowód. Przy każdym takim dokumencie zapisujemy jego źródło, więc przy zmianie zasady grupowej od razu widać, co trzeba otworzyć.

Umowy z klientami jako źródło treści

To jest materiał, po który sięgamy najwcześniej, i zwykle zaskoczenie dla zespołu. Kontrakty podpisane z dużymi organizacjami zawierają gotowe wymagania: czas na poinformowanie o zdarzeniu, zasady uwierzytelniania przy dostępie do systemów zamawiającego, obowiązek zwrotu albo usunięcia materiału po zakończeniu prac, prawo do sprawdzenia.

Każde z nich musi znaleźć odbicie w procedurze, bo inaczej powstaje system opisujący firmę, która tych umów nie podpisała. Przy okazji wychodzi rzecz przydatna niezależnie od normy: zestawienie wymagań z różnych kontraktów w jednej tabeli, z których najostrzejsze staje się standardem dla całej firmy.

Czego nie przepisujemy do dokumentów

Konfiguracji. Procedura, która wymienia ustawienia, wersje i nazwy grup, dezaktualizuje się przy pierwszej zmianie i staje się dowodem, że system nie nadąża za rzeczywistością. W dokumencie zostaje zasada i wskazanie miejsca, w którym rozstrzygnięcie faktycznie żyje.

Nie przepisujemy też treści normy. Dokument powtarzający wymaganie własnymi słowami nie mówi nic o Waszej firmie, a wydłuża lekturę o kilkanaście stron, przez które nikt nie przechodzi drugi raz.

Wzory zapisów pod ludzi, którzy są w rozjazdach

W firmie, w której konsultanci bywają w biurze dwa dni w tygodniu, formularz wymagający zalogowania do osobnego systemu nie zostanie wypełniony. Wzory projektujemy więc pod realny sposób pracy: przegląd uprawnień jako lista z zatwierdzeniem, zgłoszenie zdarzenia jako kilka pól dostępnych z telefonu, potwierdzenie szkolenia jako jedna pozycja dla całego zespołu projektowego.

Każdy formularz jest zobowiązaniem na kolejne lata, więc robimy ich tyle, ile trzeba, i ani jednego więcej. Tam, gdzie ślad powstaje sam w narzędziu do prowadzenia zleceń, formularza nie ma w ogóle.

Kiedy sam komplet wystarczy

Wtedy, gdy ocenę ryzyka prowadzicie sami, zabezpieczenia są wdrożone, a brakuje wyłącznie warstwy opisowej. Wtedy dokumentacja jest ostatnim elementem i zamawia się ją osobno.

Nie wystarczy, gdy nie zapadła jeszcze decyzja o zakresie systemu ani nie istnieje rejestr ryzyk, bo deklaracja stosowania nie ma się wtedy z czego wziąć. Wtedy pierwszym krokiem jest audyt zgodności, a pełny projekt prowadzi wdrożenie. Samą normę przybliża ISO 27001. Zakres dokumentów ustalamy przez kontakt.

Treść sprawdzona i zaktualizowana: 2 sierpnia 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Trzeba, bo dokument grupowy opisuje organizację, a nie polską spółkę. Zwykle przejmujemy z niego zasady i poziomy wymagań, a lokalnie dopisujemy to, czego audytor będzie szukał u Was: role z nazwiskami, systemy, których faktycznie używacie, i sposób powstawania dowodów.

Komplet powstaje po polsku, bo mają się nim kierować ludzie pracujący na co dzień w tym języku. Dokumenty czytane przez centralę albo przez zagranicznego klienta, zwykle politykę, zakres i deklarację stosowania, przygotowujemy dodatkowo po angielsku jako osobną pozycję.

Z rozmów i z dokumentów, które już Was wiążą. Umowy z klientami zawierają terminy powiadomienia, wymagania wobec dostępów i zasady zwrotu materiału, a to są gotowe wymagania do procedur. Wzorzec z internetu nie zna żadnego z nich.

Mniej, niż obiecują pakiety. Norma wskazuje, jakie zapisy mają istnieć, i nie narzuca liczby stron. Komplet dla spółki usługowej do pięćdziesięciu osób mieści się zwykle w kilkunastu dokumentach i to jest granica, przy której ktoś jeszcze je czyta.

Zwykle tak i piszemy je z myślą o tym. Dokumenty dzielimy tak, żeby dało się przekazać na zewnątrz część opisującą sposób pracy, bez ujawniania rejestru ryzyk i szczegółów konfiguracji. To rozdzielenie robi się na etapie pisania, bo później oznacza tworzenie drugiej wersji.

Wskazana przez Was osoba, którą szkolimy w chwili przekazania kompletu. Przy każdym dokumencie zapisujemy właściciela, rytm przeglądu i zdarzenia, po których trzeba go otworzyć, na przykład podpisanie umowy z nowym wymaganiem albo zmianę zasady grupowej.

Nie. Badanie dotyczy dowodów działania, a te powstają w czasie. Dokumentacja jest warunkiem koniecznym, ale bez zapisów z kilku miesięcy kończy się to niezgodnościami. Dlatego komplet zamawia się najwcześniej kilka miesięcy przed planowanym terminem.

Kontakt

Obsługa IT w mieście Warszawa

Do klientów w mieście Warszawa dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Warszawa

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Warszawa

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Administracja serwerami

Administracja Windows Server Warszawa

Po połączeniu spółek w Warszawie zostają zwykle dwie domeny, dwa serwery plików i dwa zestawy uprawnień, a ludzie z obu stron mają od poniedziałku pracować razem. Prowadzimy takie środowiska i scalamy je etapami. Maszyna kosztuje 250 zł netto miesięcznie, reakcja do 4 godzin jest w cenie.

Zobacz usługę
Usługi Data Center

Hosting dla firm Warszawa

W kancelarii i w biurze rachunkowym korespondencja bywa dowodem w sprawie, więc skrzynka musi mieć historię, którą da się wyjąć i przekazać, a nie tylko działać. Prowadzimy pocztę i stronę spółki na sprzęcie w Polsce, z jedną osobą odpowiedzialną po naszej stronie. Strona z dziesięcioma skrzynkami kosztuje od 99 zł netto miesięcznie.

Zobacz usługę
Administracja chmurą

Administracja chmurą Warszawa

Dyrektor finansowy warszawskiej spółki pyta rzadziej o to, ile kosztuje chmura, a częściej o to, czyj to koszt. Przypisujemy każdą pozycję rachunku do działu i projektu, a potem ścinamy to, czego nikt nie potrafi obronić. Nadzór nad subskrypcją to 590 zł netto miesięcznie, maszyna wirtualna 250 zł.

Zobacz usługę