Pomoc zdalna
Audyty Olsztyn

ISO 27001 Olsztyn, zakres i pierwszy krok

W firmie żyjącej z pobytów i zamówień najcenniejszym zbiorem nie jest serwer, tylko baza gości i historia współpracy. Norma opisuje, jak takim zbiorem zarządzać, i obejmuje też papier oraz ludzi. Pierwszym płatnym krokiem jest audyt zerowy od 7 900 zł netto, który mierzy dystans do zgodności.

  • Norma o procesie, nie o zakupie konkretnych narzędzi
  • Siedem rozdziałów obowiązkowych, załącznik A wybiórczo
  • Obejmuje papier, ludzi i podwykonawców

Pracowaliśmy dla

Zakres

Co obejmuje ISO 27001 Olsztyn, zakres i pierwszy krok?

Norma stawia wymagania w dwóch warstwach. Rozdziały od czwartego do dziesiątego obowiązują zawsze, a załącznik A daje zestaw zabezpieczeń dobieranych do ryzyka. Poniżej siedem elementów, których audytor szuka w każdej firmie, niezależnie od tego, czy prowadzi hotel, czy przetwórnię, i niezależnie od tego, jak wąski zakres sobie wyznaczyła.

  1. 01

    Granice systemu

    Które obiekty, procesy i usługi obejmujecie, bo zakres wyznaczacie sami i wolno go zawęzić.

  2. 02

    Rola kierownictwa

    Polityka, przypisane obowiązki i decyzje, których nie da się zlecić na zewnątrz.

  3. 03

    Ocena ryzyka

    Metoda, kryteria akceptacji, rejestr oraz plan postępowania, który ktoś realnie prowadzi.

  4. 04

    Załącznik A

    Dziewięćdziesiąt trzy zabezpieczenia, z których wybieracie te wynikające z Waszego ryzyka.

  5. 05

    Deklaracja stosowania

    Dokument tłumaczący, co stosujecie i dlaczego resztę pominięto. Audytor czyta go najuważniej.

  6. 06

    Dowody działania

    Zapisy z datami, bez których system istnieje wyłącznie na papierze i to widać od razu.

  7. 07

    Przeglądy i poprawianie

    Audyty wewnętrzne, przegląd kierownictwa oraz to, co dzieje się po każdej niezgodności.

Wycena

Ile kosztuje ISO 27001 Olsztyn, zakres i pierwszy krok w mieście Olsztyn?

Sama wiedza o normie nic nie kosztuje, a pierwszym płatnym krokiem jest audyt zerowy, od 7 900 zł netto dla firmy do pięćdziesięciu osób. Mierzy on dystans do zgodności i dopiero po nim ma sens rozmowa o wdrożeniu, które zaczyna się od 24 900 zł netto. Opłata jednostki certyfikującej jest osobna.

od 7 900 zł netto, jednorazowo

Tyle kosztuje: audyt zerowy, firma do 50 osób.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Czym jest ta norma dla firmy, w której towarem jest pobyt

Zestawem zasad mówiących, jak zarządzać informacją, którą firma się posługuje. Nie jest listą sprzętu do kupienia ani zbiorem ustawień do wklepania. Opisuje proces, czyli ustal, co chronisz, oceń ryzyko, dobierz środki, sprawdzaj i poprawiaj. Dlatego dwie firmy z tym samym certyfikatem mogą mieć zupełnie inne zabezpieczenia, a obie muszą umieć wyjaśnić, dlaczego wybrały właśnie takie.

W obiekcie żyjącym z gości ten proces wygląda inaczej niż w biurze projektowym, bo inne rzeczy są tu warte ochrony. Baza pobytów z kilku sezonów, dane kontaktowe, historia płatności i umowy z touroperatorami mają wartość, której nie widać w bilansie. Utrata dostępu do nich w środku lipca zatrzymuje sprzedaż od razu, a ich wyciek wraca do firmy w postaci pytań, na które trzeba odpowiedzieć publicznie.

Gdzie w takiej firmie leży informacja warta ochrony

Rzadko w jednym miejscu i prawie nigdy wyłącznie w systemie. Dlatego pierwszym zadaniem przy wdrożeniu jest spisanie, gdzie ona faktycznie jest, a nie gdzie powinna być zgodnie z założeniem sprzed lat.

Rodzaj informacjiGdzie żyjeDlaczego ma wartość
Historia pobytówsystem rezerwacyjny i jego kopiepodstawa sprzedaży powrotnej i rozliczeń
Umowy z touroperatoramiskrzynka właściciela i segregatorwarunki handlowe, których nie ujawnia się rynkowi
Grafiki i dane personeluarkusze na dysku, teczki kadrowedane osób, w tym pracujących przez jeden sezon
Rozliczenia i fakturyprogram księgowy, biuro rachunkowedane, które opuszczają firmę codziennie
Karty meldunkowepapier na zapleczu recepcjizbiór poza jakimkolwiek systemem uprawnień
Zapis z monitoringurejestrator w pomieszczeniu technicznymmateriał, który da się skopiować bez śladu
Receptury i normy zakładowekomputer technologa, dysk sieciowywiedza, na której stoi produkt
Wiedza o obiekciegłowy dwóch osób z długim stażemznika razem z wypowiedzeniem

Ostatni wiersz nie jest żartem i norma traktuje go poważnie. Wymaga, żeby wiedza potrzebna do działania była zapisana, a nie przechowywana wyłącznie w pamięci osoby, która akurat pracuje tu od dziesięciu lat.

Dlaczego papier i ludzie ważą tu więcej niż serwer

Bo w obiekcie z ruchem gości informacja krąży w postaci, której żaden system nie pilnuje. Wydruk listy przyjazdów leży na ladzie, notatka o kliencie trafia na kartkę, a zmiana obsady w połowie maja oznacza, że dostęp do systemu dostaje kilkanaście osób w tym samym tygodniu. Norma pyta wprost, kto nadaje ten dostęp, kto go odbiera ostatniego dnia umowy i gdzie to jest odnotowane.

Spora część pracy przy wdrożeniu dotyczy więc procesów kadrowych i codziennych nawyków, a nie konfiguracji. To dobra wiadomość dla budżetu, bo zapisanie zasady kosztuje mniej niż zakup urządzenia, i zła dla harmonogramu, bo zmiana nawyku wymaga czasu i obecności kierownictwa.

Który krok jest pierwszym płatnym

Audyt zerowy, czyli porównanie stanu firmy z wymaganiami normy. Przechodzimy przez wszystkie rozdziały, zaznaczamy stan faktyczny i szacujemy pracę potrzebną do uzupełnienia braków. Dopiero z tym dokumentem da się rozmawiać o terminie i o budżecie na konkretach, a nie na wrażeniach.

EtapCo się dziejeNasza rola
Audyt zerowypomiar dystansu do wymagań normyprowadzimy w całości
Wdrożenieocena ryzyka, dokumentacja, zabezpieczeniaprowadzimy razem z Waszymi ludźmi
Audyt wewnętrznysprawdzenie, czy system działaprowadzimy albo szkolimy Waszą osobę
Certyfikacjabadanie jednostki i wydanie dokumentuprzygotowujemy i jesteśmy obecni

Kolejność ma znaczenie także dla pieniędzy. Firma, która najpierw uporządkuje technikę, wchodzi we wdrożenie z krótszą listą braków, więc płaci za mniej pracy doradczej. Jeśli powodem jest chęć podniesienia bezpieczeństwa, a nie wymaganie w umowie, tańszym pierwszym krokiem bywa zwykły audyt IT.

Komu ten projekt się nie opłaca

Firmie, która chce mieć dokument na stronie i nie zamierza utrzymywać systemu przez kolejne lata. Certyfikat bez działającego procesu przewraca się przy pierwszym badaniu nadzoru, a pieniądze są już wydane. Powtarzamy to nawet wtedy, gdy odbieramy sobie w ten sposób większe zlecenie.

W takich sytuacjach proponujemy zgodność bez certyfikatu, czyli te same zabezpieczenia i tę samą dokumentację, bez opłaty jednostki. Dla większości pytań przychodzących od kontrahentów to wystarcza. Stan wyjściowy pokazuje audyt zgodności, pełną drogę opisuje wdrożenie i certyfikacja, a same dokumenty dokumentacja ISO 27001.

Treść sprawdzona i zaktualizowana: 14 sierpnia 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Nie, obejmuje informacje w każdej postaci. Karta meldunkowa w segregatorze, wydruk listy przyjazdów na ladzie recepcji i rozmowa przy śniadaniu są w jej zakresie tak samo jak baza danych. To najczęstsze zaskoczenie firm, które spodziewają się projektu wyłącznie technicznego.

Rozdziały od czwartego do dziesiątego, czyli sam system zarządzania. Nie da się ich pominąć w żadnej firmie i przy żadnym zakresie. Załącznik A działa inaczej, bo zabezpieczenia dobiera się do ryzyka, a każde pominięcie uzasadnia w deklaracji stosowania.

Tak, bo norma skaluje się do wielkości organizacji, a zakres systemu wyznaczacie sami. W firmie kilkunastoosobowej dokumentacja jest krótsza, ale dowody muszą być prawdziwe, bo audytor pyta o zapisy, a nie o dobre intencje.

Zgodność oznacza, że robicie to, czego norma wymaga. Certyfikat to potwierdzenie tego przez niezależną jednostkę, płatne, ważne trzy lata i utrzymywane corocznymi badaniami nadzoru. Jeśli nikt nie żąda od Was dokumentu, sama zgodność bywa tańsza i wystarczająca.

Zwykle od czterech do ośmiu miesięcy w małej i średniej firmie. Najdłuższą częścią nie jest pisanie dokumentów, tylko zebranie dowodów, że system działa przez kilka miesięcy. W obiekcie sezonowym warto ułożyć ten czas tak, żeby objął szczyt.

Nie wystawiamy i żadna firma wdrażająca system wystawiać go nie powinna. Dokument wydaje akredytowana jednostka na podstawie własnego badania. Przygotowujemy firmę i jesteśmy przy tym badaniu obecni, ale rozdzielenie tych ról decyduje o tym, czy papier ma dla kogokolwiek wartość.

Nie zawsze. Część kwestionariuszy zamyka raport z audytu zgodności razem z planem usuwania braków, a to jest znacznie tańsza droga. Wdrożenie ma sens wtedy, gdy wymaganie jest wpisane do umowy albo powtarza się u kolejnych odbiorców.

Pokrywa dużą część wymagań, ale nie zwalnia z niczego, co wynika wprost z prawa. Przy firmach objętych przepisami zaczynamy od rozstrzygnięcia, co ich dotyczy, bo obowiązki ustawowe mają terminy niezależne od Waszych planów certyfikacyjnych.

Kontakt

Obsługa IT w mieście Olsztyn

Do klientów w mieście Olsztyn dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Obsługa na miejscu, Olsztyn Otwórz w Mapach

W mieście Olsztyn pracujemy u klienta na miejscu, bez własnego biura. Najbliższy adres wybierzesz z listy poniżej.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Olsztyn

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Olsztyn

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Administracja serwerami

Migracja z VMware na Proxmox Olsztyn

W warmińskim obiekcie okno na taką migrację jest szerokie, bo trwa od listopada do marca, tylko nie ma wtedy nikogo, kto potwierdziłby, że wszystko działa jak wcześniej. Dlatego odbiór dzielimy na dwa etapy, a stare środowisko gasimy dopiero po otwarciu sezonu. Projekt zaczyna się od 4 900 zł netto.

Zobacz usługę
Kompleksowa obsługa IT

Helpdesk IT dla firm Olsztyn

Zmiana w warmińskim zakładzie rusza o piątej, a kolejka zgłoszeń otwiera się o ósmej. Zamiast obiecywać, że ktoś odbierze wcześniej, opisujemy, czym tę lukę domykamy: całodobowym nadzorem nad infrastrukturą, pierwszym krokiem przygotowanym dla brygadzisty i dyżurem kupowanym osobno. Zgłoszenia od ludzi przyjmujemy od poniedziałku do piątku, 8:00 do 18:00.

Zobacz usługę
Backup

Backup LTO Olsztyn

Ośrodek poza miastem ma łącze dobrane do obsługi gości, a nie do wypychania archiwum, więc kilkudziesięciu terabajtów materiału nie da się wysłać w żadnym rozsądnym czasie. Taśma jest jedyną kopią, którą wolno po prostu wywieźć. Wdrożenie zaczyna się od 3 900 zł netto, napęd i kasety kupujecie osobno.

Zobacz usługę