- usługi
- ISO 27001, jak długo trwa wdrożenie
Co obejmuje ISO 27001, jak długo trwa wdrożenie?
Harmonogram składa się z pięciu odcinków i tylko jeden zależy od tempa pracy doradcy. Poniżej wszystkie, razem z typowym czasem: audyt zerowy, analiza ryzyka, dokumentacja, okres zbierania dowodów oraz audyt jednostki w dwóch etapach.
- 01
Audyt zerowy
Od dwóch do czterech tygodni, razem z raportem i harmonogramem.
- 02
Analiza ryzyka
Od trzech do sześciu tygodni, tempo zależy od dostępności Waszych ludzi.
- 03
Dokumentacja
Od czterech do sześciu tygodni, prowadzona równolegle z wdrażaniem zabezpieczeń.
- 04
Zbieranie dowodów
Minimum dwa do trzech miesięcy działania systemu, tego nie da się skrócić.
- 05
Audyt jednostki
Dwa etapy rozłożone zwykle na cztery do sześciu tygodni.
Ile kosztuje ISO 27001, jak długo trwa wdrożenie?
Wdrożenie w firmie do pięćdziesięciu osób zaczyna się od 24 900 zł netto i trwa od czterech do ośmiu miesięcy. Kwota nie rośnie od tego, że projekt trwa dłużej z powodu zbierania dowodów, bo to czas, a nie praca. Opłata dla jednostki certyfikującej jest osobna.
Tyle kosztuje: wdrożenie w firmie do 50 osób, 4 do 8 miesięcy.
Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.
Realny harmonogram
| Etap | Typowy czas |
|---|---|
| Audyt zerowy i harmonogram | 2 do 4 tygodni |
| Analiza ryzyka | 3 do 6 tygodni |
| Dokumentacja i zabezpieczenia | 4 do 6 tygodni |
| Działanie systemu i zbieranie dowodów | 2 do 3 miesięcy |
| Audyt wewnętrzny i usunięcie uwag | 2 do 3 tygodni |
| Audyt jednostki, dwa etapy | 4 do 6 tygodni |
Etapy częściowo się nakładają, dlatego sumarycznie wychodzi zwykle od czterech do ośmiu miesięcy, a nie suma wszystkich wierszy.
Dlaczego nie da się tego skrócić do miesiąca
Bo certyfikacja nie ocenia dokumentów, tylko działanie. Audytor pyta o zapisy z przeglądów, o rejestr incydentów, o ślady przeglądu uprawnień. Jeśli wszystkie mają tę samą datę sprzed tygodnia, wniosek jest oczywisty.
Firmy, które próbują zdążyć w sześć tygodni, zwykle wychodzą z audytu z listą niezgodności i drugą wizytą w kalendarzu.
Co przyspiesza projekt
Jedna osoba po Waszej stronie z realnym czasem na to zadanie. Wczesna decyzja o zakresie systemu. Zgoda zarządu na kilka godzin warsztatów w pierwszym miesiącu. Uporządkowane IT, bo wtedy odpada nadrabianie techniki.
Co robić, gdy klient czeka na certyfikat
Powiedzieć mu prawdę i pokazać harmonogram. W większości przypadków wystarcza oświadczenie o rozpoczętym wdrożeniu wraz z raportem z audytu zgodności, zwłaszcza gdy zawiera plan z terminami.
To rozwiązanie działa lepiej niż certyfikat zdobyty na skróty, który przy pierwszym audycie nadzoru okazuje się nie do utrzymania.
Treść sprawdzona i zaktualizowana: 30 lipca 2026
Od telefonu do działającego środowiska, pięć kroków
Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.
- Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
- Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
- Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
- Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
- Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.
Pytania, które padają najczęściej
Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.
Częste pytania klientów na tym etapie:W wyjątkowych przypadkach, gdy firma ma już uporządkowane bezpieczeństwo i wystarczy opisać istniejące procesy. Nawet wtedy potrzebny jest okres działania systemu, bo audytor prosi o zapisy z przeglądów, których nie da się wytworzyć wstecz.
Dostępność ludzi po Waszej stronie. Analiza ryzyka wymaga rozmów z osobami znającymi procesy, a te osoby zwykle mają najwięcej pracy. Drugą przyczyną jest zwlekanie z decyzjami, na przykład o zakresie systemu.
Gdy są dowody z co najmniej dwóch, trzech miesięcy działania systemu. Umawianie terminu wcześniej, pod presją klienta czekającego na certyfikat, kończy się niezgodnościami i kolejną wizytą, czyli dłużej i drożej.
Nie z powodu samego czasu. Płacicie za pracę, a nie za kalendarz. Koszt rośnie wtedy, gdy rośnie zakres: kolejne lokalizacje, procesy albo zabezpieczenia do wdrożenia.
Zarządowi kilka godzin łącznie. Osobie odpowiedzialnej za system kilka godzin tygodniowo w okresie wdrożenia i mniej później. Pozostałym pracownikom szkolenie i tyle, o ile procesy zostały opisane tak, jak naprawdę pracują.
Gdzie nas znajdziesz
Pracujemy zdalnie w całym kraju, a w wymienionych miastach także u klienta na miejscu.
Nasze biura, 14 adresów
Umów bezpłatną konsultację
Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.
Inne usługi z katalogu
Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.
Wdrożenie ISO 27001, cena
Ile realnie kosztuje ISO/IEC 27001: praca doradcza od 24 900 zł netto, audyt jednostki certyfikującej płatny osobno, do tego zabezpieczenia i czas Waszych ludzi. Rozpisujemy wszystkie cztery pozycje, bo tylko ich suma pozwala podjąć decyzję.
Zobacz usługęChatbot AI dla firmy
Chatbot odpowiadający na podstawie Waszych treści, a nie zgadujący: cennik, zakres usług, godziny, procedura reklamacji. Wdrożenie na stronie razem z bazą wiedzy zaczyna się od 5 900 zł netto. Rozmowy trafiające poza zakres idą do człowieka, a nie w wymyślanie.
Zobacz usługęTworzenie stron internetowych
Od rozmowy o tym, co strona ma osiągnąć, przez strukturę i projekt, po wdrożenie i szkolenie. Strona do sześciu podstron zaczyna się od 4 900 zł netto, a cały proces trwa zwykle od trzech do pięciu tygodni, w tym najwięcej czeka się na treści.
Zobacz usługę