- usługi
- ISO 27001 Poznań, wymagania normy
Co obejmuje ISO 27001 Poznań, wymagania normy?
Norma opisuje system zarządzania bezpieczeństwem informacji: co obejmujecie ochroną, jak liczycie ryzyko i czym dowodzicie, że zabezpieczenia działają. Poniżej siedem elementów, o które pyta każdy audytor, niezależnie od branży i wielkości firmy, oraz to, jak wyglądają w przedsiębiorstwie handlowym.
- 01
Granice systemu
Które spółki, adresy i procesy obejmujecie ochroną, a co świadomie zostawiacie poza.
- 02
Rola zarządu
Zatwierdzenie kryteriów ryzyka i przegląd zarządzania, czyli kilka godzin w roku, których nie da się oddelegować.
- 03
Ocena ryzyka
Metoda, kryteria akceptacji i rejestr, który ktoś realnie prowadzi między jednym audytem a drugim.
- 04
Wybór z załącznika A
Dziewięćdziesiąt trzy zabezpieczenia, z których stosujecie te wynikające z Waszego rejestru ryzyk.
- 05
Deklaracja stosowania
Zestawienie tego, co wdrożone i co pominięte, wraz z uzasadnieniem każdego pominięcia.
- 06
Dowody rozłożone w czasie
Protokoły, rejestry i zapisy z datami, bez których system dla audytora po prostu nie istnieje.
- 07
Rytm przeglądów
Audyt wewnętrzny i przegląd zarządzania w powtarzalnym cyklu oraz reakcja na stwierdzone braki.
Ile kosztuje ISO 27001 Poznań, wymagania normy w mieście Poznań?
Rozmowa o normie i o tym, czy w ogóle jest Wam potrzebna, nic nie kosztuje. Pierwszy płatny krok to audyt zerowy, od 7 900 zł netto dla firmy do pięćdziesięciu osób, który pokazuje odległość od zgodności. Pełne wdrożenie zaczyna się od 24 900 zł netto, a opłatę jednostki certyfikującej płacicie bezpośrednio u niej.
Tyle kosztuje: audyt zerowy, firma do 50 osób.
Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.
Czym ta norma jest, a czym na pewno nie jest
Nie jest listą produktów do kupienia ani zestawem ustawień do wgrania. Opisuje sposób postępowania: ustal, co chronisz, oszacuj ryzyko, dobierz do niego środki, sprawdzaj skuteczność i poprawiaj. Z tego powodu dwie firmy z tym samym certyfikatem mogą mieć zupełnie różne zabezpieczenia i obie być w porządku.
Nie jest też projektem informatycznym. W firmie handlowej większość pracy dotyczy tego, co dzieje się poza serwerownią: kto dostaje dostęp do systemu w pierwszym dniu pracy w magazynie, co się z nim dzieje po zakończeniu umowy sezonowej i kto może pokazać cennik zakupowy osobie spoza firmy.
Ile z tych wymagań spełniacie, nie nazywając tego tak
Firmy przychodzą z założeniem, że zaczynają od zera. Prawie nigdy tak nie jest.
| Wymaganie normy | Co w firmie handlowej zwykle już działa | Czego brakuje do zgodności |
|---|---|---|
| Kontekst i strony zainteresowane | wiedza, czego wymagają odbiorcy i ubezpieczyciel | spisania tego w jednym dokumencie |
| Polityka i role | ktoś odpowiada za IT, ktoś za kadry | przypisania ról na piśmie, z podpisem zarządu |
| Ocena ryzyka | zarząd wie, co go boli w razie przestoju | metody, kryteriów i rejestru, który żyje |
| Kontrola dostępu | uprawnienia w systemie handlowym po rolach | cyklicznego przeglądu i śladu po nim |
| Kopie zapasowe | zadania działają i ktoś je ogląda | testu odtworzenia z zapisanym wynikiem |
| Bezpieczeństwo fizyczne | magazyn zamykany, monitoring przy rampie | zasad dla gości, serwisu i kluczy |
| Dostawcy | umowy z serwisem systemu magazynowego | wymagań bezpieczeństwa w treści tych umów |
| Incydenty | awarie zgłasza się do informatyka | rejestru, klasyfikacji i wniosków po zdarzeniu |
| Szkolenia | nowa osoba dostaje instruktaż | powtarzalności i zapisu, kto i kiedy był na szkoleniu |
Kolumna trzecia jest zwykle krótsza, niż zarząd się spodziewa, i to jest najlepsza wiadomość z pierwszej rozmowy. Wąskim gardłem rzadko bywa brak zabezpieczeń, częściej brak śladu, że działają.
Co norma mówi o magazynie, agencji pracy i dostawcach
Trzy obszary, które w handlu i dystrybucji sprawiają najwięcej pracy, a które w rozmowie o normie pojawiają się najpóźniej.
Magazyn jest przestrzenią, przez którą przechodzą ludzie spoza firmy: kierowcy, serwis wózków, ekipa sprzątająca, pracownicy agencji. Norma pyta, kto ma prawo wejść, jak to jest odnotowane i co widzi osoba, która weszła. Wydrukowana lista wysyłek z danymi odbiorców, leżąca przy stanowisku pakowania, jest przetwarzaniem informacji tak samo jak baza danych.
Agencja pracy tymczasowej wprowadza do firmy osoby na kilka tygodni. Wymaganie dotyczące bezpieczeństwa zasobów ludzkich obejmuje je tak samo jak etatowców: zakres dostępu, zobowiązanie do poufności, odebranie uprawnień po zakończeniu. Najprostszym rozwiązaniem jest konto z datą wygaśnięcia ustawianą przy zakładaniu.
Dostawcy to obszar, w którym firmy handlowe mają najwięcej do nadrobienia. Serwis systemu magazynowego, integrator sklepu i firma od terminali mobilnych mają zwykle stały dostęp zdalny, a umowy milczą o bezpieczeństwie. Norma wymaga tu konkretnych zapisów i przeglądu, kto z tego dostępu korzysta.
Dlaczego deklaracja stosowania decyduje o wyniku badania
Bo pokazuje sposób myślenia firmy, a nie stan jej wyposażenia. Audytor czyta w niej, dlaczego pominęliście dane zabezpieczenie, i porównuje uzasadnienie z rejestrem ryzyk. Jeśli pominięcie brzmi „nie dotyczy nas”, a w rejestrze stoi ryzyko, które właśnie to zabezpieczenie adresuje, rozmowa robi się trudna.
Odwrotna sytuacja też się zdarza i wypada dobrze. Firma z prostymi środkami, która potrafi wyjaśnić każdy wybór, przechodzi badanie lepiej niż firma z drogim sprzętem kupionym bez związku z jakąkolwiek analizą.
Zgodność i certyfikat to dwie osobne decyzje
Być zgodnym znaczy postępować tak, jak wymaga tego norma. Mieć certyfikat znaczy dodatkowo, że potwierdziła to niezależna jednostka, za opłatą, w cyklu trzyletnim z corocznymi audytami nadzoru. Pierwsze podnosi bezpieczeństwo, drugie odpowiada na pytanie kontrahenta.
Kolejność bywa odwrotna do oczekiwań. W spółce, która najpierw uporządkuje kopie, dostępy i podział sieci, wdrożenie kosztuje mniej, bo doradca nie nadrabia techniki. Jeżeli powodem rozmowy jest realne bezpieczeństwo, a nie wymóg z umowy, tańszym pierwszym krokiem bywa audyt IT w Poznaniu.
Co dzieje się z systemem w drugim i trzecim roku
Certyfikat jest ważny trzy lata, ale w każdym z nich odbywa się audyt nadzoru. Firma, która przestaje prowadzić rejestr ryzyk i przeglądy zaraz po odebraniu dokumentu, traci go przy pierwszej takiej wizycie, razem z pieniędzmi już wydanymi.
Utrzymanie to kilkanaście godzin pracy w roku po Waszej stronie: przegląd uprawnień, aktualizacja rejestru, jeden przegląd zarządzania, szkolenie przypominające. Warto policzyć te trzy lata przed decyzją, a nie po niej.
Stan wyjściowy mierzy audyt zgodności, całą drogę prowadzi wdrożenie, polityki i procedury powstają przy dokumentacji, a różnice wobec obowiązków ustawowych opisuje ISO 27001 a NIS 2. Rozmowę umawiamy przez kontakt.
Treść sprawdzona i zaktualizowana: 31 lipca 2026
Od telefonu do działającego środowiska, pięć kroków
Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.
- Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
- Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
- Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
- Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
- Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.
Pytania, które padają najczęściej
Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.
Częste pytania klientów na tym etapie:Nie, obejmuje informacje w każdej postaci. Wydruk zamówienia na biurku w magazynie, cennik zakupowy pokazany na spotkaniu i rozmowa handlowa przy stoisku targowym mieszczą się w zakresie tak samo jak baza danych. To najczęstsze zaskoczenie w firmach handlowych.
Tyle, ile wynika z Waszej oceny ryzyka, i nie ma tu jednej właściwej liczby. Firma bez własnego oprogramowania pomija cały blok o rozwoju systemów, a magazyn wysokiego składowania rozbudowuje blok o bezpieczeństwie fizycznym. Pominięcia trzeba uzasadnić na piśmie.
Nie musi. Zakres wyznaczacie sami i wolno go zawęzić, na przykład do procesów obsługi zamówień prowadzonych w centrali. Warunek jest jeden: granica musi być sensowna i dająca się utrzymać, a nie poprowadzona tak, żeby ominąć niewygodne miejsca.
Role obsadza się osobami, które i tak te zadania wykonują: kierownik IT, osoba od kadr, ktoś z zarządu. Norma wymaga przypisanej odpowiedzialności, a nie nowego etatu. W firmie do pięćdziesięciu osób to zwykle trzy nazwiska i kilka godzin miesięcznie.
Nie i żaden doradca nie powinien. Certyfikat wydaje niezależna jednostka po własnym badaniu, a rozdzielenie tych ról jest jedynym powodem, dla którego taki dokument ma wartość dla Waszych kontrahentów. My prowadzimy przygotowanie i jesteśmy obecni przy audycie.
Od czterech do ośmiu miesięcy w firmie średniej wielkości, licząc od audytu zerowego. Najdłużej trwa nie pisanie dokumentów, tylko zebranie dowodów, że system pracuje przez kilka miesięcy. Tego etapu nie da się skrócić żadnym budżetem.
Ma i dla wielu firm jest decyzją rozsądniejszą. Dostajecie te same zabezpieczenia i tę samą dokumentację, bez opłaty jednostki i bez corocznych audytów nadzoru. Certyfikat dokładacie wtedy, gdy zaczyna go wymagać konkretny odbiorca albo przetarg.
Obsługa IT w mieście Poznań
Do klientów w mieście Poznań dojeżdżamy na miejsce, resztę zamykamy zdalnie.
Nasze biura, 14 adresów
Umów przegląd IT w mieście Poznań
Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.
Pozostałe usługi w mieście Poznań
Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.
Ochrona poczty Poznań
Firma, która przejęła dwie spółki i prowadzi trzy sklepy pod różnymi markami, ma zwykle cztery domeny i wie o jednej. Pozostałe wysyłają w jej imieniu bez żadnych zabezpieczeń. Porządkujemy to, filtrujemy pocztę i pilnujemy kwarantanny. Przy dwudziestu skrzynkach od 390 zł netto miesięcznie.
Zobacz usługęSerwer dedykowany Poznań
Raport zamknięcia miesiąca liczy się kwadrans, a w listopadzie system handlowy zwalnia wszystkim naraz. Wtedy w poznańskich hurtowniach zaczyna się rozmowa o maszynie, której nikt z Wami nie dzieli. Najem serwera z procesorem Xeon i 32 GB pamięci zaczyna się od 590 zł netto miesięcznie, opieka nad systemem to osobne 250 zł.
Zobacz usługęOchrona stacji roboczych i serwerów Poznań
Komputer w magazynie obsługuje trzy osoby na dwóch zmianach, a laptop handlowca tygodniami nie widzi firmowej sieci. Jedna polityka ochrony nie pasuje do żadnego z nich. Przejmujemy konsolę, ustawiamy profile i obsługujemy wykrycia. Przy piętnastu stacjach i jednym serwerze od 490 zł netto miesięcznie.
Zobacz usługę