Pomoc zdalna
Audyty Opole

ISO 27001 Opole, wymagania i pierwszy krok

Opolskie firmy pytają o tę normę zwykle po jednym zdaniu z rozmowy handlowej: partner wolałby dostawcę z certyfikatem. Tłumaczymy, czego norma naprawdę wymaga, ile to znaczy pracy w Waszej skali i czy w ogóle jest potrzebna. Audyt zerowy dla firmy do pięćdziesięciu osób to od 7 900 zł netto.

  • Wyjaśnienie wymagań bez cytowania normy
  • Ocena, czy certyfikat jest tu potrzebny
  • Punkt wyjścia zmierzony, a nie oszacowany

Pracowaliśmy dla

Zakres

Co obejmuje ISO 27001 Opole, wymagania i pierwszy krok?

Audyt zerowy odpowiada na trzy pytania: gdzie jesteście dzisiaj wobec wymagań normy, ile pracy dzieli Was od gotowości do certyfikacji i czy droga przez certyfikat jest w Waszym przypadku uzasadniona. Obejmuje przegląd obszarów wymaganych przez normę, rozmowy z kierownictwem oraz raport z oszacowanym nakładem.

  1. 01

    Wymagania wyjaśnione po ludzku

    Tłumaczymy, co norma nakazuje, bez przepisywania jej treści i bez straszenia liczbą zabezpieczeń z załącznika.

  2. 02

    Ocena potrzeby certyfikatu

    Sprawdzamy, czego naprawdę chce partner, bo część kontrahentów zadowala się dowodami, a nie świadectwem jednostki.

  3. 03

    Pomiar punktu wyjścia

    Przegląd obszarów wymaganych przez normę z oceną, co już działa, a co istnieje wyłącznie w formie nawyku.

  4. 04

    Szacunek nakładu i czasu

    Ile miesięcy i ile pracy Waszych ludzi, żeby decyzja o wejściu w projekt zapadała na podstawie liczb.

  5. 05

    Wskazanie zakresu systemu

    Podpowiadamy, czy obejmować całą firmę, czy jeden proces, bo to decyzja rzutująca na cały koszt.

  6. 06

    Lista szybkich zysków

    Rzeczy, które warto zrobić niezależnie od decyzji o certyfikacji, bo poprawiają bezpieczeństwo od razu.

Wycena

Ile kosztuje ISO 27001 Opole, wymagania i pierwszy krok w mieście Opole?

Audyt zerowy dla firmy do pięćdziesięciu osób zaczyna się od 7 900 zł netto jednorazowo i kończy raportem z oszacowanym nakładem. Pełne wdrożenie do certyfikacji jest osobnym projektem, startującym od 24 900 zł netto, a koszt badania po stronie jednostki certyfikującej płacicie bezpośrednio jej, poza naszym rozliczeniem.

od 7 900 zł netto, jednorazowo

Tyle kosztuje: audyt zerowy, firma do 50 osób.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Dlaczego pierwsze pytanie brzmi: czego chce partner?

Bo od odpowiedzi zależy, czy projekt trwa dwa miesiące, czy rok. Zdanie usłyszane w rozmowie handlowej, że kontrahent wolałby dostawcę z certyfikatem, bywa rozumiane jako wymóg posiadania świadectwa. Bardzo często oznacza jednak coś innego: że jego dział zakupów ma listę kontrolną i szuka sposobu, żeby zaznaczyć na niej odpowiedź twierdzącą.

Warto to sprawdzić, zanim ktokolwiek zacznie liczyć koszt certyfikacji. W wielu przypadkach wystarczy rzetelnie wypełniony kwestionariusz z dowodami: wykazem dostępów, opisem kopii i wynikiem odtworzenia, procedurą zgłaszania incydentu. To praca na kilka tygodni, a nie na rok. Certyfikat jest potrzebny wtedy, gdy wymaga go umowa, przetarg albo polityka grupy kapitałowej, i wtedy nie ma innej drogi.

Co norma wymaga naprawdę?

Element systemuNa czym polegaCzęste nieporozumienie
Zakresgranice systemu, procesy i lokalizacjeże musi obejmować całą firmę
Ocena ryzykametoda, rejestr, plan postępowaniaże wystarczy lista zagrożeń z internetu
Deklaracja stosowaniaktóre zabezpieczenia stosujecie i dlaczegoże trzeba wdrożyć wszystkie z załącznika
Zasady i proceduryopis tego, jak pracujecieże im grubszy segregator, tym lepiej
Zapisydowody, że zasady działająże powstają dopiero przed badaniem
Audyt wewnętrznysprawdzenie skuteczności przez firmęże robi go jednostka certyfikująca
Przegląd zarządzaniadecyzje kierownictwa na podstawie danychże to formalność bez znaczenia

Wiersz o deklaracji stosowania jest źródłem największego strachu i największego nieporozumienia. Załącznik do normy zawiera listę zabezpieczeń, którą firmy czytają jako listę obowiązków. W rzeczywistości trzeba je rozważyć, wybrać adekwatne do ryzyka i uzasadnić każde pominięcie. Zakład na pięćdziesiąt osób nie musi mieć wszystkiego, co ma bank, i norma tego nie oczekuje.

Ile z tego już macie?

Zwykle więcej, niż zakłada zarząd, i to jest najczęstsze zaskoczenie audytu zerowego. Firma prowadząca produkcję od dwudziestu lat ma opisane procesy, ustalone zasady wydawania kluczy, kontrolę wejścia na teren, kopie zapasowe i sposób postępowania przy awarii. Wszystko to działa, tylko nie ma z tego ani jednego zapisu.

Brakuje natomiast trzech rzeczy, powtarzających się niemal zawsze. Nie ma oceny ryzyka w formie nadającej się do pokazania. Nie ma zapisów potwierdzających, że zasady są stosowane, więc w badaniu nie da się ich udowodnić. Nie ma nikogo, kto odpowiada za system i ma na to czas, przez co po pierwszym roku wszystko zamiera. Te trzy braki decydują o nakładzie bardziej niż stan techniczny sieci.

Jak dobrać zakres, żeby projekt był wykonalny?

Zaczynając od tego, czego dotyczy wymaganie partnera. Jeżeli chodzi o obsługę jego zamówień i o wymianę danych, zakres może objąć procesy handlowe, informatyczne i logistyczne wraz z jedną lokalizacją, pomijając na przykład drugi zakład i część produkcyjną, która nie dotyka jego informacji. Zakres wpisuje się do świadectwa, więc kontrahent widzi dokładnie, co zostało zbadane.

Różnica w nakładzie bywa dwukrotna, więc jest to decyzja warta poświęcenia jej osobnego spotkania. Zbyt szeroki zakres wybrany na wszelki wypadek jest najczęstszym powodem, dla którego projekty tego typu przeciągają się o pół roku. Zbyt wąski z kolei potrafi nie zaspokoić wymagania i wtedy cała praca idzie na marne, dlatego ustalamy go po przeczytaniu umowy z partnerem.

Co zostaje, jeśli zrezygnujecie z certyfikacji?

Lista rzeczy wartych zrobienia niezależnie od decyzji, i zwykle jest to najbardziej praktyczna część raportu. Przegląd uprawnień, sprawdzone odtworzenie kopii, opisany sposób zgłaszania incydentu, wykaz dostawców z dostępem do systemów i zasada nadawania uprawnień według stanowiska poprawiają sytuację firmy natychmiast, a razem to kilka tygodni pracy.

Drogę do świadectwa prowadzi wdrożenie i certyfikacja, pomiar zgodności audyt ISO 27001, a zestawienie normy z dyrektywą ISO 27001 a NIS 2. Rozmowę o zakresie umówicie przez kontakt.

Treść sprawdzona i zaktualizowana: 14 sierpnia 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Najpierw warto zapytać, czego dokładnie oczekuje. Część kontrahentów zadowala się wypełnionym kwestionariuszem i dowodami, część wymaga świadectwa wydanego przez jednostkę. To zupełnie różne nakłady, więc jedna rozmowa handlowa potrafi zaoszczędzić kilkanaście miesięcy pracy i znaczną kwotę.

Zbudowanie systemu zarządzania bezpieczeństwem informacji, czyli określenie zakresu, ocenę ryzyka, wybór zabezpieczeń z uzasadnieniem, opisanie zasad, prowadzenie zapisów oraz sprawdzanie skuteczności przez audyty wewnętrzne i przegląd zarządzania. Zabezpieczenia techniczne są częścią, nie całością.

Zwykle od ośmiu do dwunastu miesięcy do badania certyfikującego, przy czym większość tego czasu to nie pisanie dokumentów, tylko gromadzenie dowodów, że zasady działają. Jednostka bada praktykę, więc systemu ogłoszonego miesiąc wcześniej nie da się obronić żadną dokumentacją.

Da się i często tak robimy, obejmując proces, którego dotyczy wymaganie partnera, na przykład obsługę zamówień i wymianę danych z odbiorcami. Zakres wpisuje się do świadectwa, więc kontrahent widzi, czego dotyczy. Węższy zakres znacząco skraca projekt.

Pomaga wyraźnie, bo znacie już rytm pracy z systemem zarządzania: audyty wewnętrzne, przegląd zarządzania, działania korygujące i prowadzenie zapisów. Te elementy mają tę samą konstrukcję. Nowa jest ocena ryzyka dotycząca informacji i dobór zabezpieczeń.

Oznacza, że macie działający system zarządzania i że ktoś niezależny to sprawdził. Nie oznacza odporności na incydent i uczciwie mówimy o tym na pierwszym spotkaniu. Firmy, które traktują normę jako sposób na uporządkowanie pracy, wychodzą z tego projektu z realną poprawą.

Od audytu zerowego, bo daje liczby zamiast wrażeń: gdzie jesteście, ile pracy zostało i co warto zrobić niezależnie od certyfikacji. Na tej podstawie zarząd decyduje, czy wchodzić w projekt, a firma dostaje listę rzeczy poprawiających bezpieczeństwo od razu.

Kontakt

Obsługa IT w mieście Opole

Do klientów w mieście Opole dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Obsługa na miejscu, Opole Otwórz w Mapach

W mieście Opole pracujemy u klienta na miejscu, bez własnego biura. Najbliższy adres wybierzesz z listy poniżej.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Opole

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Opole

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Audyty

Audyt ISO 27001 Opole

Właściciel wyznaczył zakładowi termin certyfikacji, a nikt na miejscu nie wie, ile pracy dzieli firmę od badania. Audyt zgodności mierzy ten dystans punkt po punkcie i zamienia go na harmonogram, który da się pokazać centrali. Firma do pięćdziesięciu osób to od 7 900 zł netto.

Zobacz usługę
Monitoring

Grafana, dashboard dla firmy Opole

Pulpit w opolskiej firmie ogląda kierownik zmiany, a nie informatyk, więc ma odpowiadać na jedno pytanie: czy wysyłka do kontrahenta poszła i czy hala może pracować. Drugi widok, węższy, przygotowujemy do pokazania partnerowi. Zestaw pulpitów zaczyna się od 1 800 zł netto.

Zobacz usługę
Projektowanie IT

Projekt sieci w hali produkcyjnej Opole

W wytwórni materiałów budowlanych pod Opolem powietrze wokół komór dojrzewania ma inną temperaturę i wilgotność niż reszta hali, a formy myje się wodą pod ciśnieniem. To wyznacza, gdzie urządzenie sieciowe może w ogóle wisieć. Projekt jednej hali z pomiarem radiowym kosztuje od 4 900 zł netto.

Zobacz usługę