Szukaj...
Ctrl + K
Pomoc zdalna
Audyty Zielona Góra

Dokumentacja ISO 27001 Zielona Góra

Komplet polityk i procedur wymaganych przez ISO/IEC 27001 da się napisać w dwa tygodnie. Trudniejsze jest to, żeby po roku nadal opisywał firmę, a nie moment jego powstania. Dlatego każdemu dokumentowi przypisujemy właściciela i zdarzenie, które go unieważnia. Przy pięćdziesięciu osobach komplet kosztuje od 9 900 zł netto.

  • Każdy dokument ma właściciela z imienia
  • Zapisano, co go dezaktualizuje i kiedy
  • Formularze projektowane pod osobę, która je wypełni

Pracowaliśmy dla

Zakres

Co obejmuje dokumentacja ISO 27001 Zielona Góra?

Komplet ma pięć części: zakres wraz z polityką, metodę oceny ryzyka z rejestrem, deklarację stosowania, procedury operacyjne oraz wzory zapisów. Do każdej dopisujemy właściciela, częstotliwość przeglądu i zdarzenie, po którym trzeba ją poprawić, bo bez tego komplet starzeje się szybciej, niż powstaje.

  1. 01

    Zakres i polityka

    Granice systemu, deklaracja zarządu oraz role przypisane osobom, nie stanowiskom widmo.

  2. 02

    Ocena ryzyka

    Metoda, kryteria akceptacji, rejestr i plan postępowania możliwy do prowadzenia w Excelu.

  3. 03

    Deklaracja stosowania

    Co stosujecie i dlaczego reszta odpada, z odwołaniem do konkretnego ryzyka.

  4. 04

    Procedury operacyjne

    Nadawanie dostępów, zgłaszanie incydentów, kopie, zmiany w systemach i praca z dostawcami.

  5. 05

    Wzory zapisów

    Formularze przeglądów i szkoleń zaprojektowane pod osobę, która ma je wypełniać.

  6. 06

    Właściciel przy każdym dokumencie

    Imię i nazwisko oraz termin przeglądu wpisane w nagłówek, a nie w osobny plan.

  7. 07

    Lista zdarzeń wywracających treść

    Zmiana systemu, nowy dostawca, incydent albo nowa lokalizacja i co wtedy poprawić.

Wycena

Ile kosztuje dokumentacja ISO 27001 Zielona Góra w mieście Zielona Góra?

Za komplet przy pięćdziesięciu osobach płacicie od 9 900 zł netto, w stawce identycznej z krajową. Jest częścią wdrożenia liczonego od 24 900 zł, ale zamówicie go osobno, jeśli ocenę ryzyka i zabezpieczenia prowadzicie własnymi siłami. Gotowych pakietów nie sprzedajemy i nie poprawiamy kupionych gdzie indziej.

od 9 900 zł netto, jednorazowo

Tyle kosztuje: komplet dokumentacji dla firmy do 50 osób, z przypisanym właścicielem każdego dokumentu.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Dokument bez właściciela zamiera w pierwszym kwartale

Napisanie kompletu polityk i procedur nie jest najtrudniejszą częścią tej pracy. Najtrudniejsze jest to, żeby po dwunastu miesiącach nadal opisywał firmę. Dokumentacja starzeje się cicho: zmienia się system kadrowy, dochodzi nowy dostawca usług chmurowych, dwie osoby zamieniają się obowiązkami, a procedura zostaje w wersji z dnia podpisania.

Dlatego do każdego dokumentu dopisujemy trzy rzeczy poza jego treścią: kto go utrzymuje, jak często ma być przeglądany i jakie zdarzenie wymusza poprawkę poza harmonogramem. Te trzy linijki są tanie przy pisaniu, a decydują o wyniku pierwszego badania nadzoru, kiedy jednostka porównuje daty przeglądów z datami zmian, które w firmie zaszły.

Kto u Was będzie odpowiadał za który dokument

DokumentNaturalny właścicielCo go dezaktualizujeJak często zaglądać
Zakres systemu i politykazarządnowa lokalizacja, nowy rodzaj działalnościraz w roku
Rejestr ryzykosoba prowadząca systemincydent, nowy dostawca, zmiana technologiico kwartał
Deklaracja stosowaniaosoba prowadząca systemzmiana w rejestrze ryzykpo każdej ocenie ryzyka
Procedura dostępówkadry razem z osobą od ITzmiana systemu kadrowego, nowy typ kontadwa razy w roku
Procedura incydentówosoba od ITpierwsze zdarzenie, które nie pasowało do opisupo każdym incydencie
Zasady stref i kluczykierownik produkcji albo administrator budynkuprzebudowa, nowa brama, zmiana firmy ochronyraz w roku
Zasady współpracy z dostawcamiosoba zamawiająca usługikażda nowa umowa serwisowaprzy podpisaniu umowy

Trzecia kolumna jest tą, o której zwykle nikt nie myśli przy pisaniu. Bez niej przegląd odbywa się wtedy, gdy ktoś sobie przypomni, czyli zwykle w tygodniu poprzedzającym audyt, a to jest dokładnie ten wzorzec, który audytor rozpoznaje od razu.

Skąd bierze się treść, skoro nie z gotowego pakietu

Z dwóch źródeł naraz. Pierwsze to rozmowy z osobami wykonującymi opisywane czynności, prowadzone przy ich stanowiskach, bo tam padają odpowiedzi, których nie ma w żadnym formularzu. Drugie to odczyt stanu faktycznego z systemów: kto faktycznie ma uprawnienia, jak długo trzymane są zapisy zdarzeń, czy kopie wykonują się według opisanego harmonogramu.

Zestawienie tych dwóch źródeł jest zwykle najciekawszą częścią pracy, bo rozjazdy między nimi wskazują miejsca do poprawienia szybciej niż jakakolwiek lista kontrolna. Procedura mówiąca o kwartalnym przeglądzie uprawnień i dziennik pokazujący jeden przegląd sprzed dwóch lat to gotowa niezgodność, znaleziona przed audytem, a nie w jego trakcie.

Czym różni się dokument od zapisu i dlaczego to jest ważne

Dokumenty opisują zamiar. Zapisy dowodzą wykonania. Norma wymaga obu, ale w praktyce firmy dostarczają pierwsze i zapominają o drugich, ponieważ dokumenty pisze się raz, a zapisy powstają cały czas i wymagają nawyku.

Dlatego wzory zapisów projektujemy pod osobę, która ma je wypełniać, a nie pod osobę, która będzie je czytać. Kierownik zmiany nie wypełni tabeli z dwunastoma kolumnami po zakończeniu ósmej godziny pracy. Wypełni jedną kartkę z czterema polami, jeśli leży tam, gdzie wykonuje czynność. Kilka firm prowadzi te zapisy odręcznie i jest to całkowicie w porządku, o ile mają datę i podpis.

Deklaracja stosowania w firmie pracującej na zlecenie

To dokument, przy którym audytor zatrzymuje się najdłużej, ponieważ pokazuje, czy dobór zabezpieczeń wynika z oceny ryzyka. W spółce produkującej na zlecenie dochodzi jeszcze jeden wymiar: część zabezpieczeń wynika nie z Waszego ryzyka, tylko z umowy ze zleceniodawcą, który powierzył Wam swoją dokumentację.

Piszemy to wprost, z odwołaniem do konkretnego zapisu umowy, ponieważ takie uzasadnienie jest mocniejsze od odwołania do ogólnej troski o bezpieczeństwo. Pominięcia uzasadniamy tak samo konkretnie. Formuła o niestosowalności przy zabezpieczeniu, które ewidentnie dotyczy firmy z halą, jest pierwszą rzeczą, o którą zapyta audytor jednostki.

Kiedy sam komplet wystarczy, a kiedy nie

Wystarczy, jeśli ocenę ryzyka i zabezpieczenia prowadzicie samodzielnie i brakuje Wam wyłącznie opisu, na przykład dlatego, że odbiorca poprosił o przesłanie polityki bezpieczeństwa. Nie wystarczy do certyfikacji, bo jednostka bada dowody działania rozłożone na miesiące, a te powstają dopiero po uruchomieniu procedur.

Całą drogę do certyfikatu, razem z rolą jednostki certyfikującej, opisuje wdrożenie ISO 27001 w Zielonej Górze. Jeśli najpierw chcecie poznać skalę braków, punktem wyjścia jest badanie zgodności. Certyfikat w obu przypadkach wydaje niezależna jednostka po własnym audycie, a my odpowiadamy wyłącznie za przygotowanie do niego.

Treść sprawdzona i zaktualizowana: 31 lipca 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Bo dokument bez wskazanej osoby nie zmienia się nigdy. Po roku opisuje firmę, której już nie ma, i to widać w pierwszej godzinie badania nadzoru. Nazwisko w nagłówku plus termin przeglądu kosztują dwie minuty przy pisaniu, a decydują o tym, czy komplet przeżyje.

Dokument mówi, jak ma być, i zmienia się rzadko. Zapis dowodzi, że tak faktycznie było, i powstaje przy każdej czynności. Audytor czyta dokumenty przez godzinę, a resztę badania spędza nad zapisami, bo to one pokazują, czy system działa poza dniem audytu.

Mniej, niż obiecują sprzedawcy pakietów. Norma wymaga określonych treści, a nie określonej liczby stron. Komplet pisany pod jedną firmę bywa przeczytany w całości przez osoby, które mają się nim kierować, a to jest warunek jego działania. Objętość nie jest tu miarą niczego.

Z rozmów z ludźmi wykonującymi opisywane czynności oraz z odczytu tego, co widać w systemach. Pytamy, kto zakłada konto nowej osobie, kto wydaje klucz i co się dzieje przy awarii, a dopiero z odpowiedzi budujemy zapis procedury. Rozjazdy między tymi dwoma źródłami są najcenniejszą częścią wyniku.

Obejmie wszystko, co mieści się w zakresie systemu. W zakładach spod Zielonej Góry procedury dotyczące stref, wydawania kluczy i pracy serwisantów zewnętrznych ważą tyle samo co te dotyczące serwerów, a napisanie ich bez obejrzenia miejsca daje tekst gładki i pusty.

Wskazana osoba u Was, przeszkolona przy przekazaniu. Wraz z kompletem zostawiamy listę zdarzeń, po których trzeba coś poprawić: zmiana systemu, nowy dostawca, incydent, nowa lokalizacja. Dzięki temu przegląd nie zależy od tego, czy ktoś sobie o nim przypomni, tylko od tego, co faktycznie wydarzyło się w firmie.

Nie wystarczy. Jednostka bada dowody rozłożone w czasie, a te powstają dopiero po uruchomieniu procedur i po kilku miesiącach ich stosowania. Dokumentacja jest warunkiem koniecznym i punktem startu, ale sama w sobie nie zamyka drogi do certyfikatu. Bez uruchomionych procedur jednostka nie ma czego badać.

Kontakt

Obsługa IT w mieście Zielona Góra

Do klientów w mieście Zielona Góra dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Zielona Góra

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Zielona Góra

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Administracja siecią

Konfiguracja MikroTik Zielona Góra

Ustawiamy router MikroTik od brzegu sieci po tunele dla techników w terenie. Najczęściej trafia do nas urządzenie skonfigurowane kiedyś z poradnika, na którym przez lata dokładano kolejne reguły. Praca nad jednym routerem zaczyna się od 1 000 zł netto i mieści się zwykle w pół dnia.

Zobacz usługę
Backup

Proxmox Backup Server Zielona Góra

Migracja na Proxmoksa idzie zwykle szybciej niż kopie zapasowe, więc środowisko jest już nowe, a backup dalej zrzuca całą maszynę co noc i przestaje mieścić się w oknie. Zielonogórskim firmom stawiamy serwer kopii z przestrzeniami, retencją i weryfikacją, a wdrożenie zamykamy odtworzeniem. Jeden klaster i dwadzieścia maszyn to koszt od 3 900 zł netto jednorazowo.

Zobacz usługę
Usługi Microsoft 365

Wdrożenie Microsoft 365 Zielona Góra

Wdrożenie zaczynamy od rysunku, kto ma co widzieć, a dopiero potem zakładamy konta. Z tego rysunku powstają grupy w Entra ID, biblioteki SharePoint z właścicielem i adresy działowe jako skrzynki współdzielone. Dla firmy do dwudziestu osób zaczyna się od 3 900 zł netto, licencje kupujecie osobno.

Zobacz usługę