Pomoc zdalna
Audyty Toruń

ISO 27001 Toruń, wymagania normy

Norma opisuje system zarządzania bezpieczeństwem informacji i obejmuje informację w każdej postaci, także kartkę z parametrami procesu wiszącą przy linii. Tłumaczymy jej wymagania bez żargonu i mierzymy dystans audytem zerowym, który dla firmy do pięćdziesięciu osób kosztuje 7 900 zł netto.

  • Wymagania obowiązkowe i wybór z załącznika A
  • Norma obejmuje papier i ludzi, nie tylko systemy
  • Pierwszy płatny krok to pomiar, nie dokumenty

Pracowaliśmy dla

Zakres

Co obejmuje ISO 27001 Toruń, wymagania normy?

Wymagania stoją w dwóch miejscach: w rozdziałach, których pominąć się nie da, i w załączniku A, z którego wybieracie zabezpieczenia według ryzyka. Poniżej siedem elementów, o które audytor pyta w każdej firmie, niezależnie od tego, czy produkuje żywność, czy pisze oprogramowanie.

  1. 01

    Zakres systemu

    Które procesy, budynki i systemy obejmuje deklaracja, a co świadomie zostaje poza granicą.

  2. 02

    Rola zarządu

    Polityka, przypisane role i decyzje, których nie da się scedować na osobę od informatyki.

  3. 03

    Ocena ryzyka

    Metoda, kryteria akceptacji, rejestr ryzyk oraz plan postępowania, który ktoś naprawdę realizuje.

  4. 04

    Wybór z załącznika A

    Dziewięćdziesiąt trzy zabezpieczenia, z których bierzecie te wynikające z Waszego rejestru ryzyk.

  5. 05

    Deklaracja stosowania

    Dokument mówiący, co stosujecie i dlaczego resztę pominięto. Audytor czyta go najuważniej.

  6. 06

    Dowody z datami

    Protokoły, rejestry i zapisy, bez których system dla audytora po prostu nie istnieje.

  7. 07

    Przeglądy i poprawa

    Audyty wewnętrzne, przegląd zarządzania oraz działania po incydencie albo niezgodności.

Wycena

Ile kosztuje ISO 27001 Toruń, wymagania normy w mieście Toruń?

Sama wiedza nic nie kosztuje, a pierwszym płatnym krokiem jest audyt zerowy: od 7 900 zł netto dla firmy do pięćdziesięciu osób. Pokazuje, ile pracy dzieli Was od zgodności. Dopiero po nim ma sens rozmowa o wdrożeniu od 24 900 zł netto i o opłacie jednostki certyfikującej, którą płacicie bezpośrednio.

od 7 900 zł netto, jednorazowo

Tyle kosztuje: audyt zerowy, firma do 50 osób.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Kiedy toruńska firma słyszy o tej normie po raz pierwszy?

Prawie zawsze od kogoś innego. Do zakładów przetwórczych pytanie przychodzi z kwestionariuszem sieci handlowej, w którym obok pytań o surowiec pojawia się sekcja o dostępach i incydentach. Do firm usługowych ze starówki trafia razem z warunkami przetargu albo z ankietą korporacyjnego klienta. Do spółek wyrosłych wokół uczelni przychodzi w chwili podpisywania pierwszej dużej umowy, gdy druga strona chce wiedzieć, jak chronione są wyniki prac.

Wspólne jest to, że nikt nie pyta o normę z ciekawości. Pyta, bo od odpowiedzi zależy kontrakt, a termin jest krótki. Dlatego pierwsza rozmowa nie dotyczy certyfikatu, tylko tego, co dokładnie trzeba pokazać, komu i do kiedy. Bywa, że wystarczy raport z badania zgodności i sprawa kończy się bez certyfikacji.

Co norma obejmuje poza komputerami?

Informację w każdej postaci. W zakładzie oznacza to rzeczy, których nikt nie wpisuje do rejestru systemów informatycznych, a które ważą najwięcej.

Nośnik informacjiGdzie zwykle jestCzego oczekuje norma
Wydruk parametrów procesuzafoliowany, przy liniizasady tworzenia kopii i ich niszczenia
Zeszyt kontroli jakościlaboratorium, na blacieograniczony dostęp i przechowywanie
Receptura w segregatorzebiuro technologa, szafa bez zamkawskazany opiekun i zamknięte archiwum
Etykieta z danymi partiihala i magazynzasady wynoszenia poza teren zakładu
Rozmowa z serwisem maszynytelefon, komunikatorustalony sposób potwierdzania tożsamości
Zdjęcie linii zrobione telefonemprywatne urządzenie pracownikareguła dotycząca sprzętu prywatnego
Dokumenty przewozowekabina kierowcyzabezpieczenie w transporcie
Wiedza doświadczonego brygadzistywyłącznie w jego głowiezapis wiedzy krytycznej dla ciągłości

Ostatni wiersz nie jest ozdobnikiem. Norma wymaga, żeby firma umiała działać mimo nieobecności konkretnych osób, a w zakładzie z długim stażem załogi bywa to trudniejsze niż zabezpieczenie serwera.

Które wymagania są obowiązkowe, a które wybieracie sami?

Rozdziały od czwartego do dziesiątego są obowiązkowe zawsze, niezależnie od wielkości firmy. Mówią o kontekście organizacji, przywództwie, planowaniu, zasobach, działaniach operacyjnych, ocenie skuteczności i doskonaleniu. Nie ma tam nic, co dałoby się pominąć powołaniem na małą skalę działalności.

Załącznik A działa odwrotnie. Zawiera dziewięćdziesiąt trzy zabezpieczenia, z których bierzecie te wynikające z rejestru ryzyk, a pominięcia uzasadniacie w deklaracji stosowania. To właśnie tam widać różnicę między firmami: zakład z produkcją wybierze inaczej niż biuro projektowe, bo co innego mu zagraża. Uzasadnienie „nie dotyczy nas” bez powiązania z ryzykiem jest najczęstszym powodem uwag przy badaniu.

Co w firmie z produkcją i biurem w kamienicy sprawia najwięcej trudności?

Zabezpieczenia fizyczne i dostęp do pomieszczeń. Hala ma strefy, śluzy i kontrolę wejść, więc od tej strony bywa lepiej przygotowana niż niejedno biuro. Problem pojawia się w drugim budynku: w kamienicy z częścią wspólną, przez którą przechodzą też inni najemcy, i z serwerownią urządzoną w dawnej spiżarni, bo tylko tam było miejsce.

Druga trudność to dostawcy. Zakład ma ich wielu i część ma dostęp zdalny do urządzeń: serwis wag, dostawca systemu magazynowego, firma obsługująca chłodnię. Norma wymaga oceny takich podmiotów i zapisania warunków współpracy, a w praktyce oznacza to przegląd połączeń, o których nikt nie pamięta od czasu montażu.

Od czego zacząć, żeby pieniądze poszły we właściwej kolejności?

Od ustalenia zakresu i od pomiaru stanu, czyli od audytu zerowego. Dopiero znając granicę systemu i listę braków, da się powiedzieć, ile pracy jest przed Wami i czy w ogóle warto iść po certyfikat. Zamówienie dokumentacji przed tym krokiem kończy się opisem firmy, której nie ma.

Pomiar prowadzi audyt zgodności, komplet procedur powstaje przy dokumentacji ISO 27001, a całą drogę do badania jednostki prowadzi wdrożenie. Jeśli wymagania przyszły z przepisów, a nie z umowy, zacznijcie od porównania z NIS 2.

Kiedy mówimy, że norma nie jest Wam potrzebna?

Gdy nikt jej od Was nie wymaga, a firma nie przetwarza informacji, której utrata byłaby dla niej dotkliwa. Wdrożenie robione „na wszelki wypadek” kończy się dokumentacją, do której nikt nie zagląda, i rocznym kosztem nadzoru bez żadnego zwrotu.

Odradzamy też start w środku kampanii, gdy zakład pracuje na dwie zmiany i nikt nie ma czasu na warsztaty. Lepszy jest audyt zerowy teraz i decyzja po sezonie niż wdrożenie prowadzone przez ludzi, którzy fizycznie nie mogą w nim uczestniczyć. Rozmowę umawiamy przez kontakt albo w biurze przy Grudziądzkiej 136.

Treść sprawdzona i zaktualizowana: 14 sierpnia 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Najczęściej z zewnątrz: z kwestionariusza sieci handlowej, z warunków przetargu, z wymagań ubezpieczyciela albo z umowy z zagranicznym odbiorcą. Rzadziej z własnej decyzji zarządu. To zmienia rozmowę, bo wiadomo wtedy, kto konkretnie i na kiedy oczekuje odpowiedzi.

Nie. Obejmuje informację niezależnie od nośnika, więc wydruk parametrów przy linii, zeszyt w laboratorium i rozmowa przy bramie są w jej zakresie tak samo jak serwer. W zakładzie ta część bywa trudniejsza od informatycznej, bo dotyczy nawyków, a nie ustawień.

Tyle, ile wynika z rejestru ryzyk, a nie z długości załącznika. Pominięcie wymaga uzasadnienia w deklaracji stosowania i to uzasadnienie jest badane. Firma bez pracy zdalnej nie wdraża zabezpieczeń dla pracy zdalnej i nikt nie ma o to pretensji.

Tak i to normalna praktyka. Można objąć wyłącznie procesy związane z obsługą zamówień odbiorcy, zostawiając poza granicą resztę działalności. Granica musi być jednak spójna, bo jeśli objęty proces korzysta z sieci wyłączonej z zakresu, audytor to zauważy.

Jedna osoba decyzyjna i jedna prowadząca sprawy na co dzień. W zakładach dobrze sprawdza się pełnomocnik systemu jakości, bo zna już dyscyplinę zapisów i przeglądów. Osoba od informatyki jest potrzebna, ale sama nie udźwignie wymagań organizacyjnych.

Zwykle od czterech do ośmiu miesięcy, licząc od audytu zerowego do badania jednostki. Skrócenie poniżej tego przedziału jest możliwe tylko w firmie, która ma już uporządkowane bezpieczeństwo i potrzebuje głównie opisania stanu faktycznego.

Od pomiaru, nie od dokumentów. Komplet procedur kupiony przed ustaleniem zakresu i ryzyk opisuje firmę, której nie ma, więc i tak wymaga przepisania. Audyt zerowy kosztuje mniej niż poprawianie dokumentacji napisanej w niewłaściwej kolejności.

Kontakt

Obsługa IT w mieście Toruń

Do klientów w mieście Toruń dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Toruń

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Toruń

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Administracja siecią

Konfiguracja sieci firmowej Toruń

W zakładzie z linią produkcyjną część adresów jest zamrożona przez producenta maszyny i nie wolno ich zmienić bez utraty wsparcia. Porządkujemy wszystko dookoła, zostawiając ten segment nietknięty i opisany. Uporządkowanie jednej lokalizacji na istniejącym sprzęcie kosztuje od 2 900 zł netto.

Zobacz usługę
Automatyzacje i AI

Wdrożenie n8n Toruń

W toruńskim zakładzie część programów stoi na wersji, której producent maszyny zabrania ruszać, a dane i tak trzeba z nich wyjąć. Stawiamy platformę obok, po stronie biurowej, i czytamy to, co system sam odkłada. Wdrożenie z pierwszym przepływem od 3 900 zł netto, samo środowisko 1 900 zł netto.

Zobacz usługę
Administracja siecią

Firewall dla firmy Toruń

Do sieci toruńskiego zakładu puka więcej podmiotów, niż wynika z listy pracowników: serwis producenta wagi, dostawca programu jakościowego, biuro rachunkowe i firma od monitoringu. Wdrożenie brzegu porządkuje, kto wchodzi, kiedy i dokąd. Reguły dla jednej lokalizacji kosztują od 2 900 zł netto.

Zobacz usługę