- usługi
- Dokumentacja ISO 27001 Zielona Góra
Co obejmuje dokumentacja ISO 27001 Zielona Góra?
Komplet ma pięć części: zakres wraz z polityką, metodę oceny ryzyka z rejestrem, deklarację stosowania, procedury operacyjne oraz wzory zapisów. Do każdej dopisujemy właściciela, częstotliwość przeglądu i zdarzenie, po którym trzeba ją poprawić, bo bez tego komplet starzeje się szybciej, niż powstaje.
- 01
Zakres i polityka
Granice systemu, deklaracja zarządu oraz role przypisane osobom, nie stanowiskom widmo.
- 02
Ocena ryzyka
Metoda, kryteria akceptacji, rejestr i plan postępowania możliwy do prowadzenia w Excelu.
- 03
Deklaracja stosowania
Co stosujecie i dlaczego reszta odpada, z odwołaniem do konkretnego ryzyka.
- 04
Procedury operacyjne
Nadawanie dostępów, zgłaszanie incydentów, kopie, zmiany w systemach i praca z dostawcami.
- 05
Wzory zapisów
Formularze przeglądów i szkoleń zaprojektowane pod osobę, która ma je wypełniać.
- 06
Właściciel przy każdym dokumencie
Imię i nazwisko oraz termin przeglądu wpisane w nagłówek, a nie w osobny plan.
- 07
Lista zdarzeń wywracających treść
Zmiana systemu, nowy dostawca, incydent albo nowa lokalizacja i co wtedy poprawić.
Ile kosztuje dokumentacja ISO 27001 Zielona Góra w mieście Zielona Góra?
Za komplet przy pięćdziesięciu osobach płacicie od 9 900 zł netto, w stawce identycznej z krajową. Jest częścią wdrożenia liczonego od 24 900 zł, ale zamówicie go osobno, jeśli ocenę ryzyka i zabezpieczenia prowadzicie własnymi siłami. Gotowych pakietów nie sprzedajemy i nie poprawiamy kupionych gdzie indziej.
Tyle kosztuje: komplet dokumentacji dla firmy do 50 osób, z przypisanym właścicielem każdego dokumentu.
Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.
Dokument bez właściciela zamiera w pierwszym kwartale
Napisanie kompletu polityk i procedur nie jest najtrudniejszą częścią tej pracy. Najtrudniejsze jest to, żeby po dwunastu miesiącach nadal opisywał firmę. Dokumentacja starzeje się cicho: zmienia się system kadrowy, dochodzi nowy dostawca usług chmurowych, dwie osoby zamieniają się obowiązkami, a procedura zostaje w wersji z dnia podpisania.
Dlatego do każdego dokumentu dopisujemy trzy rzeczy poza jego treścią: kto go utrzymuje, jak często ma być przeglądany i jakie zdarzenie wymusza poprawkę poza harmonogramem. Te trzy linijki są tanie przy pisaniu, a decydują o wyniku pierwszego badania nadzoru, kiedy jednostka porównuje daty przeglądów z datami zmian, które w firmie zaszły.
Kto u Was będzie odpowiadał za który dokument
| Dokument | Naturalny właściciel | Co go dezaktualizuje | Jak często zaglądać |
|---|---|---|---|
| Zakres systemu i polityka | zarząd | nowa lokalizacja, nowy rodzaj działalności | raz w roku |
| Rejestr ryzyk | osoba prowadząca system | incydent, nowy dostawca, zmiana technologii | co kwartał |
| Deklaracja stosowania | osoba prowadząca system | zmiana w rejestrze ryzyk | po każdej ocenie ryzyka |
| Procedura dostępów | kadry razem z osobą od IT | zmiana systemu kadrowego, nowy typ konta | dwa razy w roku |
| Procedura incydentów | osoba od IT | pierwsze zdarzenie, które nie pasowało do opisu | po każdym incydencie |
| Zasady stref i kluczy | kierownik produkcji albo administrator budynku | przebudowa, nowa brama, zmiana firmy ochrony | raz w roku |
| Zasady współpracy z dostawcami | osoba zamawiająca usługi | każda nowa umowa serwisowa | przy podpisaniu umowy |
Trzecia kolumna jest tą, o której zwykle nikt nie myśli przy pisaniu. Bez niej przegląd odbywa się wtedy, gdy ktoś sobie przypomni, czyli zwykle w tygodniu poprzedzającym audyt, a to jest dokładnie ten wzorzec, który audytor rozpoznaje od razu.
Skąd bierze się treść, skoro nie z gotowego pakietu
Z dwóch źródeł naraz. Pierwsze to rozmowy z osobami wykonującymi opisywane czynności, prowadzone przy ich stanowiskach, bo tam padają odpowiedzi, których nie ma w żadnym formularzu. Drugie to odczyt stanu faktycznego z systemów: kto faktycznie ma uprawnienia, jak długo trzymane są zapisy zdarzeń, czy kopie wykonują się według opisanego harmonogramu.
Zestawienie tych dwóch źródeł jest zwykle najciekawszą częścią pracy, bo rozjazdy między nimi wskazują miejsca do poprawienia szybciej niż jakakolwiek lista kontrolna. Procedura mówiąca o kwartalnym przeglądzie uprawnień i dziennik pokazujący jeden przegląd sprzed dwóch lat to gotowa niezgodność, znaleziona przed audytem, a nie w jego trakcie.
Czym różni się dokument od zapisu i dlaczego to jest ważne
Dokumenty opisują zamiar. Zapisy dowodzą wykonania. Norma wymaga obu, ale w praktyce firmy dostarczają pierwsze i zapominają o drugich, ponieważ dokumenty pisze się raz, a zapisy powstają cały czas i wymagają nawyku.
Dlatego wzory zapisów projektujemy pod osobę, która ma je wypełniać, a nie pod osobę, która będzie je czytać. Kierownik zmiany nie wypełni tabeli z dwunastoma kolumnami po zakończeniu ósmej godziny pracy. Wypełni jedną kartkę z czterema polami, jeśli leży tam, gdzie wykonuje czynność. Kilka firm prowadzi te zapisy odręcznie i jest to całkowicie w porządku, o ile mają datę i podpis.
Deklaracja stosowania w firmie pracującej na zlecenie
To dokument, przy którym audytor zatrzymuje się najdłużej, ponieważ pokazuje, czy dobór zabezpieczeń wynika z oceny ryzyka. W spółce produkującej na zlecenie dochodzi jeszcze jeden wymiar: część zabezpieczeń wynika nie z Waszego ryzyka, tylko z umowy ze zleceniodawcą, który powierzył Wam swoją dokumentację.
Piszemy to wprost, z odwołaniem do konkretnego zapisu umowy, ponieważ takie uzasadnienie jest mocniejsze od odwołania do ogólnej troski o bezpieczeństwo. Pominięcia uzasadniamy tak samo konkretnie. Formuła o niestosowalności przy zabezpieczeniu, które ewidentnie dotyczy firmy z halą, jest pierwszą rzeczą, o którą zapyta audytor jednostki.
Kiedy sam komplet wystarczy, a kiedy nie
Wystarczy, jeśli ocenę ryzyka i zabezpieczenia prowadzicie samodzielnie i brakuje Wam wyłącznie opisu, na przykład dlatego, że odbiorca poprosił o przesłanie polityki bezpieczeństwa. Nie wystarczy do certyfikacji, bo jednostka bada dowody działania rozłożone na miesiące, a te powstają dopiero po uruchomieniu procedur.
Całą drogę do certyfikatu, razem z rolą jednostki certyfikującej, opisuje wdrożenie ISO 27001 w Zielonej Górze. Jeśli najpierw chcecie poznać skalę braków, punktem wyjścia jest badanie zgodności. Certyfikat w obu przypadkach wydaje niezależna jednostka po własnym audycie, a my odpowiadamy wyłącznie za przygotowanie do niego.
Treść sprawdzona i zaktualizowana: 31 lipca 2026
Od telefonu do działającego środowiska, pięć kroków
Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.
- Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
- Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
- Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
- Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
- Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.
Pytania, które padają najczęściej
Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.
Częste pytania klientów na tym etapie:Bo dokument bez wskazanej osoby nie zmienia się nigdy. Po roku opisuje firmę, której już nie ma, i to widać w pierwszej godzinie badania nadzoru. Nazwisko w nagłówku plus termin przeglądu kosztują dwie minuty przy pisaniu, a decydują o tym, czy komplet przeżyje.
Dokument mówi, jak ma być, i zmienia się rzadko. Zapis dowodzi, że tak faktycznie było, i powstaje przy każdej czynności. Audytor czyta dokumenty przez godzinę, a resztę badania spędza nad zapisami, bo to one pokazują, czy system działa poza dniem audytu.
Mniej, niż obiecują sprzedawcy pakietów. Norma wymaga określonych treści, a nie określonej liczby stron. Komplet pisany pod jedną firmę bywa przeczytany w całości przez osoby, które mają się nim kierować, a to jest warunek jego działania. Objętość nie jest tu miarą niczego.
Z rozmów z ludźmi wykonującymi opisywane czynności oraz z odczytu tego, co widać w systemach. Pytamy, kto zakłada konto nowej osobie, kto wydaje klucz i co się dzieje przy awarii, a dopiero z odpowiedzi budujemy zapis procedury. Rozjazdy między tymi dwoma źródłami są najcenniejszą częścią wyniku.
Obejmie wszystko, co mieści się w zakresie systemu. W zakładach spod Zielonej Góry procedury dotyczące stref, wydawania kluczy i pracy serwisantów zewnętrznych ważą tyle samo co te dotyczące serwerów, a napisanie ich bez obejrzenia miejsca daje tekst gładki i pusty.
Wskazana osoba u Was, przeszkolona przy przekazaniu. Wraz z kompletem zostawiamy listę zdarzeń, po których trzeba coś poprawić: zmiana systemu, nowy dostawca, incydent, nowa lokalizacja. Dzięki temu przegląd nie zależy od tego, czy ktoś sobie o nim przypomni, tylko od tego, co faktycznie wydarzyło się w firmie.
Nie wystarczy. Jednostka bada dowody rozłożone w czasie, a te powstają dopiero po uruchomieniu procedur i po kilku miesiącach ich stosowania. Dokumentacja jest warunkiem koniecznym i punktem startu, ale sama w sobie nie zamyka drogi do certyfikatu. Bez uruchomionych procedur jednostka nie ma czego badać.
Obsługa IT w mieście Zielona Góra
Do klientów w mieście Zielona Góra dojeżdżamy na miejsce, resztę zamykamy zdalnie.
Nasze biura, 14 adresów
Umów przegląd IT w mieście Zielona Góra
Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.
Pozostałe usługi w mieście Zielona Góra
Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.
Konfiguracja MikroTik Zielona Góra
Ustawiamy router MikroTik od brzegu sieci po tunele dla techników w terenie. Najczęściej trafia do nas urządzenie skonfigurowane kiedyś z poradnika, na którym przez lata dokładano kolejne reguły. Praca nad jednym routerem zaczyna się od 1 000 zł netto i mieści się zwykle w pół dnia.
Zobacz usługęProxmox Backup Server Zielona Góra
Migracja na Proxmoksa idzie zwykle szybciej niż kopie zapasowe, więc środowisko jest już nowe, a backup dalej zrzuca całą maszynę co noc i przestaje mieścić się w oknie. Zielonogórskim firmom stawiamy serwer kopii z przestrzeniami, retencją i weryfikacją, a wdrożenie zamykamy odtworzeniem. Jeden klaster i dwadzieścia maszyn to koszt od 3 900 zł netto jednorazowo.
Zobacz usługęWdrożenie Microsoft 365 Zielona Góra
Wdrożenie zaczynamy od rysunku, kto ma co widzieć, a dopiero potem zakładamy konta. Z tego rysunku powstają grupy w Entra ID, biblioteki SharePoint z właścicielem i adresy działowe jako skrzynki współdzielone. Dla firmy do dwudziestu osób zaczyna się od 3 900 zł netto, licencje kupujecie osobno.
Zobacz usługę