Szukaj...
Ctrl + K
Pomoc zdalna
Audyty Gdańsk

Wdrożenie ISO 27001 Gdańsk

W firmie okołoportowej najwięcej czasu pochłania nie to, co robicie sami, tylko to, na co czekacie: aneksy, wykazy i odpowiedzi od kilkunastu podmiotów w łańcuchu. Rozpisujemy te zależności przed startem, żeby nie zatrzymały projektu w połowie. Praca doradcza od 24 900 zł netto.

  • Zależności od podmiotów zewnętrznych rozpisane na starcie
  • Prace własne prowadzone równolegle do oczekiwania
  • Zasady fizyczne opisane dla sprzętu, nie dla pomieszczenia
  • Obecność przy obu etapach badania jednostki

Pracowaliśmy dla

Zakres

Co obejmuje wdrożenie ISO 27001 Gdańsk?

Projekt ma siedem etapów, a pisanie dokumentów jest jednym z nich: audyt zerowy, ocena ryzyka, dokumentacja, wdrożenie zabezpieczeń, audyt wewnętrzny, wybór jednostki oraz obecność przy jej badaniu i zamknięcie uwag. Przy pracy w łańcuchu dochodzi ósma pozycja, czyli uporządkowanie zobowiązań wobec podmiotów, z którymi współpracujecie.

  1. 01

    Audyt zerowy i mapa zależności

    Lista braków oraz wskazanie tych pozycji, których zamknięcie wymaga odpowiedzi od kogoś spoza firmy.

  2. 02

    Decyzja o granicy zakresu

    Ustalenie, które usługi, dane i środowiska obejmuje system, zanim powstanie jakikolwiek dokument.

  3. 03

    Umowy z podwykonawcami i agentami

    Przeniesienie wymagań bezpieczeństwa do kontraktów oraz sposób sprawdzania, czy ktoś ich przestrzega.

  4. 04

    Zasady dla sprzętu i dokumentów w drodze

    Środki fizyczne opisane dla urządzenia i teczki zamiast dla pomieszczenia, którego nie kontrolujecie.

  5. 05

    Zabezpieczenia w kolejności ryzyka

    Szyfrowanie, kontrola dostępu, rejestrowanie zdarzeń i kopie, wdrażane według rejestru ryzyk.

  6. 06

    Audyt wewnętrzny przed jednostką

    Próba generalna z listą uwag do zamknięcia, zanim pojawi się audytor zewnętrzny.

  7. 07

    Obecność przy certyfikacji

    Jesteśmy przy obu etapach badania, odpowiadamy na pytania techniczne i prowadzimy działania korygujące.

Wycena

Ile kosztuje wdrożenie ISO 27001 Gdańsk w mieście Gdańsk?

Za pracę doradczą firma do pięćdziesięciu osób w jednej lokalizacji płaci od 24 900 zł netto. Kwota rośnie wraz z liczbą usług objętych zakresem, liczbą podmiotów w łańcuchu i brakujących zabezpieczeń. Badanie jednostki certyfikującej rozliczacie z nią bezpośrednio, a w większych organizacjach koszty certyfikacji sięgają kilkudziesięciu tysięcy złotych.

od 24 900 zł netto, jednorazowo

Tyle kosztuje: firma do 50 osób, jedna lokalizacja, do certyfikacji.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Dlaczego o terminie decyduje tu tempo drugiej strony

W większości projektów harmonogram zależy od dwóch rzeczy: od dostępności ludzi i od kolejności prac technicznych. Obie da się planować, bo obie leżą wewnątrz firmy. W przedsiębiorstwie działającym w łańcuchu wokół portu dochodzi trzecia zmienna i to ona zwykle decyduje o tym, czy termin z kontraktu jest realny.

Znaczna część wymagań normy dotyczy relacji z podmiotami zewnętrznymi: podwykonawcami, agentami w portach docelowych, przewoźnikami, dostawcami systemów i kontrahentami, którzy nadali Waszym ludziom dostęp do swoich środowisk. Zamknięcie takiej pozycji wymaga odpowiedzi od kogoś, kto nie ma w kalendarzu Waszego projektu i nie ma powodu, żeby się spieszyć.

Wniosek jest prosty i wpływa na całą kolejność prac. Wszystko, co zależy od drugiej strony, uruchamiamy w pierwszym tygodniu, jeszcze zanim powstanie pierwszy dokument. Prace wykonalne własnymi siłami idą wtedy równolegle, zamiast czekać na odpowiedzi.

Czego i od kogo potrzebujecie, zanim ruszy badanie

PodmiotCzego od niego potrzebujecieIle to zwykle trwaCo robimy w razie ciszy
Podwykonawca stałyaneks z wymaganiami bezpieczeństwadwa do sześciu tygodniwpis do rejestru ryzyk z terminem przeglądu
Agent w porcie docelowympotwierdzenie zasad postępowania z dokumentamizależy od strefy czasowej i sezonuzawężenie zakresu przekazywanych danych
Przewoźnikwykaz osób z dostępem do jego systemukilka dni, gdy jest kontakt technicznyprzegląd po naszej stronie i zgłoszenie różnic
Dostawca systemu spedycyjnegoopis zabezpieczeń i lista dalszych dostawcówdwa do ośmiu tygodnioświadczenie o wystąpieniu i data ponowienia
Operator obiektuzasady obowiązujące firmy wpuszczane na terenzwykle szybko, mają je gotoweprzeniesienie ich do własnej procedury
Dostawca chmuryinformacja o miejscu przetwarzania danychdostępna od ręki w dokumentacjiodczytujemy sami z materiałów dostawcy
Firma serwisująca sprzętzakres dostępu i tryb wizytjedna rozmowazasada wpuszczania spisana jednostronnie
Klient, który nadał Wam kontadroga zgłaszania zmian kadrowychtygodnie, bo wymaga decyzji u niegowłasny wykaz kont i cykliczny przegląd

Kolumna czwarta jest tą, o którą warto zapytać przed podpisaniem umowy na wdrożenie. Projekt zatrzymujący się przy każdej niedostarczonej odpowiedzi kończy się w tym samym miejscu co brak projektu, a badający nie wymaga kompletu potwierdzeń, tylko dowodu, że firma wie, czego jej brakuje.

Co robimy, gdy druga strona milczy

Zapisujemy to jako pozycję w rejestrze ryzyk, z właścicielem, datą wystąpienia i terminem ponowienia. Taki wpis jest pełnoprawnym postępowaniem z ryzykiem, ponieważ pokazuje, że firma temat rozpoznała, podjęła działanie i zaplanowała kolejne. Pusta rubryka pokazuje coś przeciwnego.

Równolegle zawężamy to, co zależy wyłącznie od Was. Jeżeli nie da się uzyskać oświadczenia od dostawcy, ograniczamy zakres przekazywanych mu danych. Jeżeli kontrahent nie ustali drogi zgłaszania zmian kadrowych, prowadzimy własny wykaz kont i przeglądamy go cyklicznie. Efekt dla badającego jest ten sam, a osiąga się go bez czekania.

Które prace możecie wykonać sami i w jakiej kolejności

Trzy grupy, wykonalne bez udziału kogokolwiek z zewnątrz, i warto je zacząć pierwszego dnia.

Uporządkowanie własnych dostępów. Kto ma administratora, kto ma dostęp do skrzynki wspólnej, kto zachował uprawnienia po zmianie stanowiska. Praca na kilka dni, a zamyka kilkanaście pozycji naraz.

Sprzęt wyjeżdżający z biura. Szyfrowanie dysków, blokada ekranu, konsola pozwalająca unieruchomić urządzenie oraz ustalenie, co wolno na nim trzymać lokalnie. Ostatni punkt wymaga rozmowy z zespołem, więc trwa dłużej niż część techniczna.

Kopie i próba powrotu. Sam harmonogram zwykle działa, brakuje natomiast zapisu z odtworzenia. Jedna przeprowadzona próba z mierzonym czasem zamyka wymaganie, o które badający pyta w każdym projekcie.

Jak układamy harmonogram

Od tyłu, od daty wskazanej przez kontrahenta. Odliczamy najpierw dwa etapy badania jednostki, potem audyt wewnętrzny razem z zamknięciem uwag, a na końcu okres, przez który system musi pracować, żeby wytworzyć zapisy. To, co zostaje, jest miejscem na warsztaty i dokumentację.

Na tę oś nakładamy drugą, czyli terminy oczekiwania na odpowiedzi z zewnątrz. Jeżeli po obu rachunkach data okazuje się nierealna, mówimy o tym po audycie zerowym i przygotowujemy oświadczenie o rozpoczętych pracach razem z harmonogramem, co w większości postępowań wystarcza na czas ich trwania.

Co zostaje w firmie, gdy dokument już wisi na ścianie

System opisany przez role, a nie przez nazwiska, więc znoszący zmiany w zespole. Wykaz podmiotów zewnętrznych, który przy każdym kolejnym kontrakcie oszczędza tydzień ustaleń. Kalendarz przeglądów wpięty w rytm, który firma już ma, oraz osoba wiedząca, co i kiedy trzeba zrobić.

Certyfikat jest ważny przez trzy lata, ale audytor jednostki odwiedza Was co roku, więc koszt utrzymania systemu policzcie od razu razem z kosztem dojścia do niego. Same wymagania normy przybliża ISO 27001. Punkt wyjścia mierzy audyt zgodności. Zawartość polityk i wykazów opisuje dokumentacja. Rozmowę o granicach systemu umawiamy przez kontakt.

Treść sprawdzona i zaktualizowana: 2 sierpnia 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Zwykle jedna trzecia pozycji z listy braków, a przy pracy w rozbudowanym łańcuchu nawet więcej. Chodzi o aneksy do umów, wykazy dalszych podwykonawców, zamknięcie starych dostępów i potwierdzenia od dostawców. Dlatego wysyłamy te prośby w pierwszym tygodniu, nie w ostatnim.

Zapisujemy to jako ryzyko z właścicielem i terminem, zamiast zatrzymywać projekt. Badający nie wymaga, żeby każda druga strona odpowiedziała, tylko żeby firma wiedziała, czego jej brakuje, i miała plan. Milczenie kontrahenta udokumentowane jest lepsze niż pusta rubryka.

Przenosi się z pomieszczenia na przedmiot. Zamiast zasad dla strefy opisujemy zasady dla laptopa wywożonego z biura, dla teczki zabieranej do klienta i dla pracy na terenie, który należy do kogoś innego. Sam sprzęt dostaje wtedy własny rozdział w ocenie ryzyka.

Najwięcej na starcie, czyli kilka warsztatów po dwie, trzy godziny z osobami znającymi procesy oraz kilka godzin zarządu na kryteria ryzyka i przegląd. Później zostaje odnotowywanie czynności, które i tak są wykonywane, więc obciążenie schodzi do kilku godzin miesięcznie.

Umawiamy je z wyprzedzeniem na dni, w które zespół i tak przyjeżdża, a osoby stale pracujące w terenie włączamy wideokonferencją. Jeden warsztat prowadzimy zawsze u Was na miejscu, ponieważ ryzyko związane ze sprzętem i z obiegiem dokumentów trzeba zobaczyć, a nie omówić.

Nie w sposób, który przejdzie badanie. Jednostka poprosi o zapisy z kilku miesięcy wstecz, a każdy zapis ma datę powstania. Przy pracy w łańcuchu dochodzi drugie ograniczenie, czyli tempo odpowiedzi kontrahentów, którego nie przyspieszy ani budżet, ani liczba osób oddelegowanych po Waszej stronie.

Warsztaty ryzyka, przegląd sprzętu i obiegu dokumentów, audyt wewnętrzny oraz badanie jednostki prowadzimy na miejscu, resztę zdalnie. Z biura przy Matemblewskiej 63 dojeżdżamy do Gdyni, Sopotu, Pruszcza Gdańskiego i Tczewa, więc wizyty planujemy pod Wasz kalendarz.

Bo badanie ma przeprowadzić podmiot bez żadnego związku z firmą, która wdrażała system. Dokument podpisany przez własnego doradcę nie miałby wartości dla operatora ani dla armatora, a ich zespoły sprawdzają akredytację jednostki, zanim przyjmą cokolwiek do akt dostawcy.

Prowadzimy wtedy projekt bez etapu certyfikacji, w niezmienionym zakresie merytorycznym, więc znika badanie jednostki wraz z jej opłatą. Tak decydują firmy, którym zależy na samym poziomie zabezpieczeń oraz na spokojnym odpowiadaniu na ankiety kontrahentów.

Kontakt

Obsługa IT w mieście Gdańsk

Do klientów w mieście Gdańsk dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Gdańsk

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Gdańsk

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Audyty

Audyt RODO Gdańsk

Agencja celna i biuro obsługujące ruch turystyczny zbierają to, czego większość firm nie widzi na oczy: skany dokumentów tożsamości, pełnomocnictwa i dane podróżnych. Sprawdzamy, gdzie te kopie leżą i kiedy znikają. Przegląd przy pięćdziesięciu stanowiskach to 3 900 zł netto jednorazowo.

Zobacz usługę
Cyberbezpieczeństwo

Szkolenia i testy phishingowe Gdańsk

Decyzja o kliknięciu zapada dziś na telefonie, pod bramą terminala, gdzie aplikacja pocztowa pokazuje samo imię nadawcy i skrócony odnośnik. Program układamy pod ten ekran, a nie pod monitor w biurze, i tak samo prowadzimy kampanie sprawdzające. Trzydzieści osób to od 290 zł netto miesięcznie.

Zobacz usługę
Administracja siecią

Konfiguracja MikroTik Gdańsk

Router w gdańskiej agencji celnej albo spedycji zwykle trzyma kilka tuneli do różnych kontrahentów, a każdy z nich przyszedł z własną specyfikacją na papierze. Układamy to w jedną spójną konfigurację i opisujemy. Jedno urządzenie kosztuje od 1 000 zł netto.

Zobacz usługę