Szukaj...
Ctrl + K
Pomoc zdalna
Audyty Szczecin

ISO 27001 Szczecin, co to jest

ISO/IEC 27001 opisuje sposób zarządzania bezpieczeństwem informacji: co chronicie, jak oceniacie ryzyko i czym dowodzicie, że zabezpieczenia działają. W firmie spedycyjnej dotyczy to zleceń i danych ładunku, nie tylko serwerów. Pierwszy płatny krok to audyt zerowy od 7 900 zł netto.

  • Norma o sposobie pracy, nie o konkretnym oprogramowaniu
  • Rozdziały 4 do 10 obowiązkowe, załącznik A wybiórczo
  • Obejmuje papier, rozmowy i ludzi na każdej zmianie

Pracowaliśmy dla

Zakres

Co obejmuje ISO 27001 Szczecin, co to jest?

Wymagania stoją w dwóch miejscach: w rozdziałach obowiązkowych i w załączniku A z zabezpieczeniami dobieranymi do ryzyka. Poniżej siedem rzeczy, których audytor szuka w każdej firmie niezależnie od branży. Zakres wyznaczacie sami, ale te elementy muszą się w nim znaleźć.

  1. 01

    Zakres systemu

    Które procesy i adresy obejmujecie, na przykład czy magazyn i dyspozytornia wchodzą do środka.

  2. 02

    Zaangażowanie zarządu

    Polityka, przypisane role i decyzje podejmowane przez właściciela, a nie przez informatyka.

  3. 03

    Ocena ryzyka

    Metoda, kryteria akceptacji i rejestr, w którym stoją także ryzyka związane z danymi zleceniodawcy.

  4. 04

    Załącznik A

    Dziewięćdziesiąt trzy zabezpieczenia, z których wybieracie te wynikające z Waszej oceny ryzyka.

  5. 05

    Deklaracja stosowania

    Dokument mówiący, co stosujecie i dlaczego resztę pominięto. Audytor czyta go najuważniej.

  6. 06

    Dowody działania

    Zapisy z datami, powstające przez cały rok, także na zmianach nocnych i w weekendy.

  7. 07

    Nadzór i doskonalenie

    Audyty wewnętrzne, przegląd zarządzania i reakcja na incydenty oraz niezgodności.

Wycena

Ile kosztuje ISO 27001 Szczecin, co to jest w mieście Szczecin?

Sama wiedza nic nie kosztuje, a pierwszym płatnym krokiem jest audyt zerowy od 7 900 zł netto dla firmy do pięćdziesięciu osób. Pokazuje, ile pracy dzieli Was od zgodności. Dopiero po nim rozmawiamy o wdrożeniu, które zaczyna się od 24 900 zł netto, oraz o opłacie jednostki certyfikującej, płaconej osobno.

od 7 900 zł netto, jednorazowo

Tyle kosztuje: audyt zerowy, firma do 50 osób.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Co ta norma oznacza w firmie żyjącej ze zleceń

Największe nieporozumienie brzmi tak: to jest coś dla informatyki. W firmie spedycyjnej najcenniejszą informacją nie jest konfiguracja serwera, tylko to, kto wozi jakim taborem, po ile i dla kogo. Stawka frachtowa, lista stałych zleceniodawców i harmonogram wyjazdów mają wartość handlową, którą łatwo policzyć, gdy trafią do konkurencji.

Norma każe najpierw nazwać te informacje, potem ocenić, co im grozi, a dopiero na końcu dobrać zabezpieczenia. Kolejność jest ważna, bo odwrotna prowadzi do kupowania narzędzi, które chronią rzeczy nikomu niepotrzebne, i zostawiają bez opieki plik z cennikiem na dysku wspólnym.

Druga rzecz, która zaskakuje, to zasięg. W zakresie normy mieści się rozmowa telefoniczna z kierowcą, wydruk zostawiony w kabinie, klucz do archiwum i pracownik agencji pracy tymczasowej, który dostał dostęp na dwa tygodnie.

Co jest obowiązkowe, a co wybieracie sami

Element normyCzy da się pominąćCo to znaczy w praktyce
Rozdziały od 4 do 10niekontekst, przywództwo, planowanie, wsparcie, działanie, ocena, doskonalenie
Zakres systemunie, ale wyznaczacie go samidecyzja, czy magazyn i plac są w środku
Ocena ryzykaniemetoda i rejestr prowadzony przez cały rok
Deklaracja stosowanianieuzasadnienie każdego pominiętego zabezpieczenia
Zabezpieczenia z załącznika Atak, wybiórczowybór wynika z ryzyka, nie z upodobań
Audyt wewnętrznynieprowadzi go osoba niezależna od badanego obszaru
Przegląd zarządzanianiezarząd raz w roku przy stole, z protokołem
Certyfikattakto osobna decyzja handlowa, nie wymóg normy

Ostatni wiersz jest najważniejszy dla firm, które właśnie dostały ankietę od odbiorcy. Zgodność i certyfikat to dwie różne rzeczy, kosztujące różne pieniądze, i nie zawsze potrzebna jest ta droższa.

Ile z tego już robicie, nie nazywając tego normą

Firma prowadząca ruch całą dobę ma zwykle więcej gotowych elementów, niż zakłada. Grafik dyżurów to przypisanie odpowiedzialności. Procedura przekazania zmiany to zapis. Lista kontaktów awaryjnych przy stanowisku dyspozytora to element obsługi incydentu. Umowa z przewoźnikiem z zapisem o poufności to fragment nadzoru nad dostawcami.

Praca przy wdrożeniu w dużej części polega więc na nazwaniu i spisaniu tego, co już działa, a nie na wymyślaniu procesów od zera. Dopiero reszta to nowe rzeczy: rejestr ryzyk, deklaracja stosowania, cykl audytów wewnętrznych i zbieranie dowodów w sposób, który przetrwa pytanie audytora.

Audyt zerowy służy właśnie do rozdzielenia tych dwóch kategorii. Bez niego łatwo przepłacić za opisanie czegoś, co od lat działa poprawnie.

Czego norma wymaga poza serwerownią

Trzy obszary wypadają w tej branży inaczej niż w firmie biurowej.

Pierwszy to bezpieczeństwo fizyczne. Plac, brama, portiernia, dostęp do archiwum i to, kto może wejść na teren o drugiej w nocy. Rozdział, który w firmie usługowej zamyka się w kilku zdaniach, tutaj bywa najdłuższy.

Drugi to ludzie zatrudniani na krótko. Sezonowa obsada magazynu, kierowcy podwykonawców, praktykanci w dziale rozliczeń. Norma pyta o to, co dzieje się z dostępem w dniu zakończenia pracy, a przy dużej rotacji odpowiedź musi być procesem, nie dobrą wolą.

Trzeci to dostawcy. Serwis wag, firma prowadząca system spedycyjny, agencja celna, operator monitoringu. Każdy z nich ma jakiś dostęp i każdy powinien mieć zapisane, jaki dokładnie oraz na jak długo.

Kiedy mówimy, że nie warto

Nie warto, gdy nikt tego od Was nie wymaga, a firma ma pilniejsze braki. Jeśli kopie leżą w tej samej szafie co serwer, a konta odchodzących pracowników zostają aktywne miesiącami, to system zarządzania nie naprawi tego szybciej niż zwykłe uporządkowanie środowiska. Wtedy sensowniej zacząć od audytu IT w Szczecinie.

Nie warto też wtedy, gdy jedynym powodem jest jedno pytanie w jednej ankiecie. Odpowiedź na nią daje zwykle audyt zgodności, za ułamek kosztu pełnego projektu.

Warto, gdy certyfikat pojawia się w warunkach kolejnych przetargów albo gdy podlegacie przepisom, o czym mówi osobno porównanie normy z NIS 2. Drogę do certyfikatu opisuje wdrożenie, a sam komplet dokumentów dokumentacja ISO 27001.

Treść sprawdzona i zaktualizowana: 31 lipca 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Nie. Obejmuje informacje w każdej postaci, więc także dokument przewozowy leżący na blacie, rozmowę przy bramie i wydruk z listą ładunków w koszu. W firmie transportowej ta część bywa trudniejsza od technicznej, bo dotyczy nawyków, a nie ustawień.

Tyle, ile wynika z oceny ryzyka, a pominięcia uzasadniacie w deklaracji stosowania. W firmie spedycyjnej do pięćdziesięciu osób typowo wychodzi około dwóch trzecich, przy czym część jest już wdrożona, tylko nikt tego tak nie nazywa ani nie zapisuje.

Nie musi, ale zakres musi mieć sens. Jeśli zlecenia obsługuje dyspozytornia i magazyn, wyłączenie magazynu z zakresu sprawi, że certyfikat nie odpowie na pytanie zleceniodawcy. Granice wyznaczamy tam, gdzie realnie kończy się przepływ chronionej informacji.

Zwykle jedna osoba z firmy, która zna procesy, plus my jako strona metodyczna. Nie musi to być informatyk, częściej sprawdza się kierownik operacyjny. Rolę trzeba obsadzić nazwiskiem i godzinami w kalendarzu, inaczej system stoi już po trzech miesiącach.

Czasem wystarczy, czasem nie, i decyduje o tym treść warunków. Część zamawiających żąda certyfikatu wprost, część dopuszcza równoważny opis wdrożonych środków. Warunki czytamy razem z Wami przed podjęciem decyzji, bo różnica w koszcie jest znacząca.

Nie i nikt wdrażający system nie powinien go wystawiać. Dokument wystawia niezależna jednostka certyfikująca, po badaniu przeprowadzonym samodzielnie. My przygotowujemy firmę i jesteśmy przy tym audycie, ale rozdzielenie tych ról jest warunkiem, żeby dokument miał jakąkolwiek wartość dla Waszych odbiorców.

Od audytu zerowego, który pokazuje odległość od wymagań i szacuje pracę. Bez niego rozmowa o terminie i budżecie jest zgadywaniem. Po nim wiadomo, co da się zamknąć własnymi siłami, a co wymaga projektu, i ile z tego naprawdę trzeba zrobić w pierwszym roku.

Kontakt

Obsługa IT w mieście Szczecin

Do klientów w mieście Szczecin dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Szczecin

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Szczecin

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Administracja siecią

Wdrożenia infrastruktury sieciowej Szczecin

Uzbrajamy w sieć budynki, które nie powstały z myślą o niej: dawne hale przerobione na biura, kamienice w centrum, piętra po poprzednim najemcy i obiekty przy nabrzeżu. Projekt, okablowanie, szafa, urządzenia i odbiór w jednym zleceniu. Za jedną lokalizację do trzydziestu punktów płacicie od 6 500 zł netto za samą usługę.

Zobacz usługę
Cyberbezpieczeństwo

Szkolenia i testy phishingowe Szczecin

Firmy pracujące na zmiany nigdy nie są w komplecie, więc jedno spotkanie w sali obejmuje najwyżej połowę załogi. Prowadzimy zajęcia w turach, a scenariusze piszemy z Waszej korespondencji przewozowej. Za program dla trzydziestu osób płacicie od 290 zł netto na miesiąc.

Zobacz usługę
Administracja siecią

Konfiguracja Cisco Szczecin

Konfigurujemy i przeglądamy przełączniki Catalyst, routery oraz firewalle Cisco pracujące w obiektach, do których nikt nie dojedzie w środku nocy: porty i segmenty, ochrona warstwy dostępowej, listy dostępu, zasilanie po kablu. Jedno urządzenie to od 1 000 zł netto, z kopią ustawień i opisem zmian.

Zobacz usługę