- usługi
- Wdrożenie ISO 27001
Co obejmuje wdrożenie ISO 27001?
Wdrożenie ma pięć etapów i tylko jeden z nich to pisanie dokumentów. Poniżej wszystkie: audyt zerowy, analiza ryzyka, dokumentacja, wdrożenie zabezpieczeń oraz audyt wewnętrzny i przygotowanie do certyfikacji.
- 01
Audyt zerowy
Punkt wyjścia, lista braków i realny harmonogram, zanim cokolwiek podpiszecie.
- 02
Analiza ryzyka
Aktywa, zagrożenia, ocena i plan postępowania, prowadzone razem z Waszymi ludźmi.
- 03
Dokumentacja
Polityki i procedury opisujące to, jak firma pracuje, a nie wzorzec z internetu.
- 04
Zabezpieczenia
Techniczne i organizacyjne środki wdrażane w kolejności wynikającej z ryzyka.
- 05
Audyt wewnętrzny
Sprawdzenie systemu przed jednostką, z listą niezgodności do usunięcia.
Ile kosztuje wdrożenie ISO 27001?
Wdrożenie dla firmy do pięćdziesięciu osób w jednej lokalizacji zaczyna się od 24 900 zł netto. Kwota rośnie z liczbą lokalizacji, procesów i wymaganych zabezpieczeń. Opłata dla jednostki certyfikującej jest osobna i płacicie ją bezpośrednio, a rynkowo dla większych organizacji potrafi sięgać kilkudziesięciu tysięcy złotych.
Tyle kosztuje: firma do 50 osób, jedna lokalizacja, do certyfikacji.
Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.
Jak prowadzimy wdrożenie
Zaczynamy od audytu zerowego, żeby wiedzieć, ile brakuje, i żebyście Wy wiedzieli, na co się piszecie. Dopiero po nim powstaje harmonogram i budżet.
Potem analiza ryzyka, prowadzona w formie warsztatów z osobami, które znają procesy. To jedyny etap, który wymaga realnego czasu Waszego zespołu, i zarazem ten, który decyduje o jakości całego systemu.
Dalej dokumentacja i zabezpieczenia, wdrażane równolegle w kolejności wynikającej z ryzyka. Na końcu audyt wewnętrzny, usunięcie niezgodności i przygotowanie do audytu jednostki.
Dlaczego to trwa kilka miesięcy
Bo audytor sprawdza dowody, a dowody powstają w czasie. Przegląd uprawnień zrobiony raz nie jest procesem. Rejestr ryzyk z jedną datą też nie. System musi przez kilka miesięcy po prostu działać.
Skracanie tego okresu jest głównym powodem, dla którego firmy wychodzą z pierwszego audytu z listą niezgodności.
Co robimy, czego nie robi większość
Piszemy dokumentację po polsku, w zdaniach, które da się zrozumieć bez normy w drugiej ręce. Wdrażamy zabezpieczenia sami, bo jesteśmy firmą informatyczną, a nie tylko doradcą. Jesteśmy obecni przy audycie jednostki, żeby odpowiadać na pytania techniczne.
Co zostaje po zakończeniu
System, który da się utrzymać: dokumentacja, rejestr ryzyk, harmonogram przeglądów i osoba w firmie, która wie, co i kiedy trzeba zrobić. Certyfikat jest ważny trzy lata, ale audyty nadzoru odbywają się co roku, więc utrzymanie jest częścią decyzji, nie dodatkiem.
Ceny rozpisaliśmy przy cenie wdrożenia, a czas przy długości wdrożenia.
Treść sprawdzona i zaktualizowana: 30 lipca 2026
Od telefonu do działającego środowiska, pięć kroków
Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.
- Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
- Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
- Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
- Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
- Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.
Pytania, które padają najczęściej
Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.
Częste pytania klientów na tym etapie:Najwięcej na starcie i przy analizie ryzyka: kilka warsztatów po dwie, trzy godziny z osobami znającymi procesy. Potem to głównie nasza praca i zbieranie dowodów, czyli rzeczy, które i tak dzieją się w firmie, tylko teraz są zapisywane.
Dostaniecie dokumenty napisane pod Waszą firmę. Gotowe pakiety z internetu wyglądają dobrze do pierwszego pytania audytora, bo opisują procesy, których w tej firmie nie ma. Poprawianie takiego zestawu bywa droższe niż napisanie od nowa.
Gdy system działa na tyle długo, że są dowody: zwykle po trzech, czterech miesiącach od uruchomienia. Wcześniejszy termin kończy się niezgodnościami, bo audytor prosi o zapisy, których jeszcze nie ma.
Tak, to nasza codzienna praca: kopie, kontrola dostępu, szyfrowanie, monitoring, segmentacja. Rozliczamy je osobno, jeśli wykraczają poza standardową konfigurację, i mówimy o tym przy planowaniu budżetu.
Wdrażamy zgodność bez certyfikacji, w tym samym zakresie merytorycznym, bez audytu jednostki i bez jej opłat. To rozwiązanie dla firm, które chcą realnie podnieść bezpieczeństwo i odpowiadać na ankiety kontrahentów.
Gdzie nas znajdziesz
Pracujemy zdalnie w całym kraju, a w wymienionych miastach także u klienta na miejscu.
Nasze biura, 14 adresów
Umów bezpłatną konsultację
Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.
Inne usługi z katalogu
Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.
Automatyzacja obiegu faktur
Faktury kosztowe przychodzą mailem w kilkunastu formatach, a ktoś przepisuje je ręcznie i biega z papierem po akceptacje. Automatyzujemy odczyt, obieg zatwierdzeń i wpis do systemu księgowego. Wdrożenie zaczyna się od 4 900 zł netto, opieka od 700 zł miesięcznie.
Zobacz usługęAzure dla firm
Prowadzimy środowiska Microsoft Azure dla firm, które chcą mieć serwery, kopie i sieć poza własną szafą, ale nie chcą płacić za zasoby, o których zapomniano. Nadzór nad subskrypcją kosztuje od 590 zł netto miesięcznie, maszyna wirtualna 250 zł, a zużycie płacicie wprost Microsoftowi.
Zobacz usługęTworzenie sklepów internetowych
Budujemy sklepy internetowe spięte z tym, na czym firma już pracuje: systemem magazynowym, płatnościami i kurierami. Sklep z podstawowymi integracjami zaczyna się od 9 900 zł netto. Integrację z systemem handlowym wyceniamy osobno, bo to ona decyduje o pracochłonności.
Zobacz usługę