Szukaj...
Ctrl + K
Pomoc zdalna
Audyty

Wdrożenie ISO 27001

Prowadzimy wdrożenie systemu zarządzania bezpieczeństwem informacji od audytu zerowego po obecność przy audycie certyfikującym. Dla firmy do pięćdziesięciu osób w jednej lokalizacji zaczyna się od 24 900 zł netto i trwa zwykle od czterech do ośmiu miesięcy.

  • Dokumentacja pisana pod procesy firmy
  • Zabezpieczenia wdrażane według ryzyka
  • Obecność przy audycie certyfikującym

Pracowaliśmy dla

Zakres

Co obejmuje wdrożenie ISO 27001?

Wdrożenie ma pięć etapów i tylko jeden z nich to pisanie dokumentów. Poniżej wszystkie: audyt zerowy, analiza ryzyka, dokumentacja, wdrożenie zabezpieczeń oraz audyt wewnętrzny i przygotowanie do certyfikacji.

  1. 01

    Audyt zerowy

    Punkt wyjścia, lista braków i realny harmonogram, zanim cokolwiek podpiszecie.

  2. 02

    Analiza ryzyka

    Aktywa, zagrożenia, ocena i plan postępowania, prowadzone razem z Waszymi ludźmi.

  3. 03

    Dokumentacja

    Polityki i procedury opisujące to, jak firma pracuje, a nie wzorzec z internetu.

  4. 04

    Zabezpieczenia

    Techniczne i organizacyjne środki wdrażane w kolejności wynikającej z ryzyka.

  5. 05

    Audyt wewnętrzny

    Sprawdzenie systemu przed jednostką, z listą niezgodności do usunięcia.

Wycena

Ile kosztuje wdrożenie ISO 27001?

Wdrożenie dla firmy do pięćdziesięciu osób w jednej lokalizacji zaczyna się od 24 900 zł netto. Kwota rośnie z liczbą lokalizacji, procesów i wymaganych zabezpieczeń. Opłata dla jednostki certyfikującej jest osobna i płacicie ją bezpośrednio, a rynkowo dla większych organizacji potrafi sięgać kilkudziesięciu tysięcy złotych.

od 24 900 zł netto, jednorazowo

Tyle kosztuje: firma do 50 osób, jedna lokalizacja, do certyfikacji.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Jak prowadzimy wdrożenie

Zaczynamy od audytu zerowego, żeby wiedzieć, ile brakuje, i żebyście Wy wiedzieli, na co się piszecie. Dopiero po nim powstaje harmonogram i budżet.

Potem analiza ryzyka, prowadzona w formie warsztatów z osobami, które znają procesy. To jedyny etap, który wymaga realnego czasu Waszego zespołu, i zarazem ten, który decyduje o jakości całego systemu.

Dalej dokumentacja i zabezpieczenia, wdrażane równolegle w kolejności wynikającej z ryzyka. Na końcu audyt wewnętrzny, usunięcie niezgodności i przygotowanie do audytu jednostki.

Dlaczego to trwa kilka miesięcy

Bo audytor sprawdza dowody, a dowody powstają w czasie. Przegląd uprawnień zrobiony raz nie jest procesem. Rejestr ryzyk z jedną datą też nie. System musi przez kilka miesięcy po prostu działać.

Skracanie tego okresu jest głównym powodem, dla którego firmy wychodzą z pierwszego audytu z listą niezgodności.

Co robimy, czego nie robi większość

Piszemy dokumentację po polsku, w zdaniach, które da się zrozumieć bez normy w drugiej ręce. Wdrażamy zabezpieczenia sami, bo jesteśmy firmą informatyczną, a nie tylko doradcą. Jesteśmy obecni przy audycie jednostki, żeby odpowiadać na pytania techniczne.

Co zostaje po zakończeniu

System, który da się utrzymać: dokumentacja, rejestr ryzyk, harmonogram przeglądów i osoba w firmie, która wie, co i kiedy trzeba zrobić. Certyfikat jest ważny trzy lata, ale audyty nadzoru odbywają się co roku, więc utrzymanie jest częścią decyzji, nie dodatkiem.

Ceny rozpisaliśmy przy cenie wdrożenia, a czas przy długości wdrożenia.

Treść sprawdzona i zaktualizowana: 30 lipca 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Najwięcej na starcie i przy analizie ryzyka: kilka warsztatów po dwie, trzy godziny z osobami znającymi procesy. Potem to głównie nasza praca i zbieranie dowodów, czyli rzeczy, które i tak dzieją się w firmie, tylko teraz są zapisywane.

Dostaniecie dokumenty napisane pod Waszą firmę. Gotowe pakiety z internetu wyglądają dobrze do pierwszego pytania audytora, bo opisują procesy, których w tej firmie nie ma. Poprawianie takiego zestawu bywa droższe niż napisanie od nowa.

Gdy system działa na tyle długo, że są dowody: zwykle po trzech, czterech miesiącach od uruchomienia. Wcześniejszy termin kończy się niezgodnościami, bo audytor prosi o zapisy, których jeszcze nie ma.

Tak, to nasza codzienna praca: kopie, kontrola dostępu, szyfrowanie, monitoring, segmentacja. Rozliczamy je osobno, jeśli wykraczają poza standardową konfigurację, i mówimy o tym przy planowaniu budżetu.

Wdrażamy zgodność bez certyfikacji, w tym samym zakresie merytorycznym, bez audytu jednostki i bez jej opłat. To rozwiązanie dla firm, które chcą realnie podnieść bezpieczeństwo i odpowiadać na ankiety kontrahentów.

Kontakt

Gdzie nas znajdziesz

Pracujemy zdalnie w całym kraju, a w wymienionych miastach także u klienta na miejscu.

Nasze biura, 14 adresów

Pierwszy krok

Umów bezpłatną konsultację

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Inne usługi z katalogu

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Automatyzacje i AI

Automatyzacja obiegu faktur

Faktury kosztowe przychodzą mailem w kilkunastu formatach, a ktoś przepisuje je ręcznie i biega z papierem po akceptacje. Automatyzujemy odczyt, obieg zatwierdzeń i wpis do systemu księgowego. Wdrożenie zaczyna się od 4 900 zł netto, opieka od 700 zł miesięcznie.

Zobacz usługę
Administracja chmurą

Azure dla firm

Prowadzimy środowiska Microsoft Azure dla firm, które chcą mieć serwery, kopie i sieć poza własną szafą, ale nie chcą płacić za zasoby, o których zapomniano. Nadzór nad subskrypcją kosztuje od 590 zł netto miesięcznie, maszyna wirtualna 250 zł, a zużycie płacicie wprost Microsoftowi.

Zobacz usługę
Projektowanie IT

Tworzenie sklepów internetowych

Budujemy sklepy internetowe spięte z tym, na czym firma już pracuje: systemem magazynowym, płatnościami i kurierami. Sklep z podstawowymi integracjami zaczyna się od 9 900 zł netto. Integrację z systemem handlowym wyceniamy osobno, bo to ona decyduje o pracochłonności.

Zobacz usługę