Szukaj...
Ctrl + K
Pomoc zdalna
Audyty Gorzów Wielkopolski

Wdrożenie i certyfikacja ISO 27001 Gorzów Wielkopolski

Wdrożenie normy to nie jeden wyjazd, tylko kilkanaście spotkań rozłożonych na pół roku. Firma z Gorzowa umawia je na kwadrans przed, bo dojeżdżamy z Baczyńskiego 24. Projekt dla firmy do pięćdziesięciu osób w jednej lokalizacji zaczyna się od 24 900 zł netto. Certyfikat wydaje jednostka, nie my.

  • Kilkanaście spotkań na miejscu w ciągu projektu
  • Warsztaty ryzyka przy stole, nie przez ekran
  • Jesteśmy obecni przy audycie jednostki
  • Bez kosztu dojazdu i bez noclegów w budżecie

Pracowaliśmy dla

Zakres

Co obejmuje wdrożenie i certyfikacja ISO 27001 Gorzów Wielkopolski?

Prowadzimy siedem etapów: badanie stanu wyjściowego, analizę ryzyka, dokumentację, wdrożenie zabezpieczeń, audyt wewnętrzny, wybór jednostki certyfikującej oraz obecność przy jej audycie i domknięcie niezgodności. Odpowiadamy za wszystko przed audytem jednostki i po nim, ale nie za sam certyfikat, bo wydaje go ona.

  1. 01

    Badanie stanu wyjściowego

    Lista braków i harmonogram powstają, zanim cokolwiek podpiszecie.

  2. 02

    Warsztaty z ryzyka

    Kilka spotkań przy jednym stole z osobami, które faktycznie znają procesy.

  3. 03

    Dokumentacja pod firmę

    Polityki i procedury opisujące to, jak pracujecie, w tym halę i magazyn.

  4. 04

    Zabezpieczenia techniczne

    Kopie, kontrola dostępu, szyfrowanie, monitoring i segmentacja, wdrażane przez nas.

  5. 05

    Audyt wewnętrzny

    Próba przed przyjazdem audytora jednostki, z listą rzeczy do domknięcia.

  6. 06

    Obecność przy audycie jednostki

    Jesteśmy na miejscu przez cały czas badania i odpowiadamy na pytania techniczne.

  7. 07

    Przekazanie systemu

    Szkolimy osobę u Was, żeby po odbiorze certyfikatu było komu go utrzymać.

Wycena

Ile kosztuje wdrożenie i certyfikacja ISO 27001 Gorzów Wielkopolski w mieście Gorzów Wielkopolski?

Praca doradcza zaczyna się od 24 900 zł netto dla firmy do pięćdziesięciu osób w jednej lokalizacji, tyle samo co poza Gorzowem. W tej kwocie mieszczą się wszystkie wizyty u Was, bo dojazd i noclegi nie są u nas pozycją w budżecie projektu. Opłatę jednostki certyfikującej płacicie jej bezpośrednio.

od 24 900 zł netto, jednorazowo

Tyle kosztuje: firma do 50 osób, jedna lokalizacja w Gorzowie, projekt do certyfikacji.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Wdrożenie to kalendarz, nie jednorazowa usługa

Audyt da się zrobić w trzy dni. Wdrożenie systemu zarządzania bezpieczeństwem informacji trwa u firmy do pięćdziesięciu osób zwykle od czterech do ośmiu miesięcy i przez ten czas ktoś od nas musi bywać u Was regularnie. To zmienia wszystko w rachunku, także w rachunku Waszego czasu.

EtapIle spotkań u WasCo się na nich dzieje
Ustalenie zakresu systemu1 do 2rozmowa z zarządem, granice systemu, decyzja o certyfikacji
Analiza ryzyka3 do 5warsztaty z osobami znającymi procesy, aktywa, zagrożenia, plan
Dokumentacja2 do 3wywiady o procesach, przegląd projektów dokumentów
Zabezpieczenia techniczne2 do 4prace w serwerowni, kontrola dostępu, kopie, segmentacja
Szkolenia pracowników1 do 2godzina z zespołem, osobno z kierownictwem
Audyt wewnętrzny2badanie i omówienie listy rzeczy do domknięcia
Audyt jednostki2 do 4 dnijesteśmy obecni przez cały czas badania

Suma wychodzi kilkanaście spotkań. Dla firmy dojeżdżającej z Poznania czy Wrocławia każde z nich to pół dnia w drodze, więc naturalnym odruchem jest łączenie ich w dłuższe zjazdy raz na trzy tygodnie. Projekt zaczyna wtedy biec w rytmie tych zjazdów, a nie w rytmie firmy.

Co dla gorzowskiej firmy zmienia bliskość doradcy

Trzy rzeczy, wszystkie praktyczne.

Pierwsza to długość spotkania. Warsztat z ryzyka trwa dwie godziny i po przejechaniu dwustu kilometrów nikt nie kończy go po dwóch godzinach, tylko dokłada kolejne tematy, żeby wyjazd się opłacił. Ludzie wychodzą z pięciu godzin narady wyczerpani, a jakość rejestru ryzyk na tym cierpi.

Druga to reagowanie na drobiazgi. W trakcie wdrożenia pojawiają się pytania, które przez telefon zajmują kwadrans, a przy stole trzy minuty, bo wystarczy zobaczyć, o którym systemie mowa. Jedziemy kilkanaście minut, więc pytania nie czekają na kolejny termin.

Trzecia to obecność przy audycie jednostki. Badanie trwa od dwóch do czterech dni i trudno przewidzieć, kiedy audytor zapyta o rzecz, przy której jesteśmy potrzebni. Bycie na miejscu przez cały czas nie wymaga u nas rezerwowania tygodnia w kalendarzu i osobnego budżetu.

Z czego składa się koszt i czego w nim nie ma

Praca doradcza zaczyna się od 24 900 zł netto i jest to jedyna pozycja, którą fakturujemy my. Poza nią w projekcie występują trzy inne, o których warto wiedzieć od początku.

Opłata jednostki certyfikującej zależy od liczby pracowników i lokalizacji, bo od nich liczony jest czas audytu. Wycenę bierzecie bezpośrednio od jednostki, a my pomagamy porównać oferty i przygotować dane do wyceny. Nie pośredniczymy w tej płatności i nie mamy w niej udziału.

Brakujące zabezpieczenia to koszt wynikający z badania stanu wyjściowego. Firma z uporządkowanym IT potrzebuje głównie procesu, firma bez działających kopii musi najpierw nadrobić technikę. W drugim przypadku warto zacząć od audytu IT w Gorzowie, bo wychodzi taniej niż nadrabianie tego samego w środku projektu wdrożeniowego.

Trzecia pozycja to czas Waszych ludzi. Kilkadziesiąt godzin rozłożonych na pół roku, skupionych na początku projektu.

Czwartej pozycji nie ma i to jest różnica, o której piszemy tu wprost: nie doliczamy dojazdów ani noclegów, bo przy projekcie liczonym w kilkunastu wizytach byłaby to zauważalna kwota.

Czego nie da się przyspieszyć

Zbierania dowodów. Norma wymaga, żeby system działał, a nie żeby zadziałał raz, tydzień przed audytem. Audytor jednostki prosi o zapisy z przeglądów uprawnień, o rejestr incydentów i o protokoły, i sprawdza ich daty. Komplet dokumentów z jednego tygodnia mówi mu dokładnie to, co ma powiedzieć.

Dlatego harmonogram planujemy od końca: ustalamy, kiedy chcecie mieć certyfikat, odejmujemy czas audytu jednostki, czas na dowody i czas na wdrożenie. Jeśli z tego rachunku wychodzi termin nierealny, mówimy to na pierwszym spotkaniu, a nie w piątym miesiącu.

Co zostaje po odebraniu certyfikatu

System, który da się utrzymać własnymi siłami, i osoba w firmie, która wie, co i kiedy trzeba zrobić. Certyfikat jest ważny trzy lata, ale audyty nadzoru odbywają się co roku, więc utrzymanie jest częścią decyzji o certyfikacji, a nie dodatkiem do niej.

Firmom, które kończą projekt bez własnych zasobów na utrzymanie, zostawiamy harmonogram przeglądów i wracamy przed każdym nadzorem. Sam zakres dokumentów opisuje dokumentacja ISO 27001 w Gorzowie, a sprawdzenie, ile Wam brakuje na starcie, to audyt zgodności.

Kiedy odradzamy certyfikację

Gdy nikt jej od Was nie wymaga, a chodzi o realne podniesienie bezpieczeństwa. Te same pieniądze wydane na kopie odporne na skasowanie, kontrolę dostępu i monitoring dadzą Wam więcej niż papier w ramce. Odradzenie kosztuje nas większe zlecenie i mimo to odradzamy, bo za trzy lata nie chcemy wracać do firmy, która straciła certyfikat przy pierwszym audycie nadzoru.

Treść sprawdzona i zaktualizowana: 31 lipca 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Przy typowym wdrożeniu kilkanaście razy: warsztaty ryzyka, przeglądy dokumentacji, wdrażanie zabezpieczeń, audyt wewnętrzny i obecność przy audycie jednostki. Firma dojeżdżająca z daleka ściska to w kilka dłuższych wyjazdów, my rozkładamy na krótsze spotkania.

Bo projekt rozłożony na pół roku żyje między spotkaniami. Kiedy wątpliwość można rozstrzygnąć w środę przy stole zamiast czekać dwa tygodnie na kolejny zjazd, harmonogram się nie rozjeżdża. To najczęstszy powód opóźnień w tego typu wdrożeniach.

Nie i nie powinien go wystawiać nikt, kto wdrażał system. Certyfikat wydaje niezależna jednostka certyfikująca po własnym audycie, a poważni kontrahenci sprawdzają jej akredytację. My przygotowujemy firmę i jesteśmy obecni przy badaniu.

Najwięcej na początku, przy ustalaniu zakresu i przy analizie ryzyka: kilka warsztatów po dwie, trzy godziny. Później to głównie zbieranie dowodów z rzeczy, które i tak się u Was dzieją, tylko od tej pory są zapisywane.

Nie w sposób, który przetrwa audyt. Jednostka prosi o zapisy z kilku miesięcy działania systemu, a tych nie da się wytworzyć wstecz. Terminu audytu nie wyznacza gotowość dokumentów, tylko moment, w którym są dowody.

Tak, na tych samych warunkach. Deszczno, Santok, Bogdaniec, Kłodawa, Witnica i Kostrzyn nad Odrą są w zasięgu krótkiego dojazdu, więc rytm spotkań wygląda tak samo jak w mieście. Przy kilku lokalizacjach rośnie zakres, a razem z nim kwota.

Prowadzimy wtedy projekt w tym samym zakresie merytorycznym, tylko bez audytu jednostki certyfikującej i bez jej opłat. Do tego wariantu wracamy zwykle na drugim spotkaniu u Was, gdy okazuje się, że kontrahent oczekuje wypełnionej ankiety bezpieczeństwa, a nie papieru. Wychodzi wyraźnie taniej, a zakres pracy zostaje ten sam.

Tomasz Kaczmarek, audytor wiodący ISO/IEC 27001, razem z inżynierem odpowiedzialnym za zabezpieczenia techniczne. Ten sam skład prowadzi warsztaty, pisze dokumentację i jest przy audycie jednostki, więc nikt nie wchodzi w projekt w połowie.

Kontakt

Obsługa IT w mieście Gorzów Wielkopolski

Do klientów w mieście Gorzów Wielkopolski dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Gorzów Wielkopolski

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Gorzów Wielkopolski

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Administracja siecią

Konfiguracja MikroTik Gorzów Wielkopolski

MikroTik stoi dziś w większości gorzowskich firm, bo jest tani i potrafi wszystko. Potrafi też odciąć administratora od samego siebie jedną regułą. Konfigurujemy go przy Waszej szafie, z dostępem fizycznym do urządzenia i kopią ustawień sprzed zmiany. Konfiguracja jednego routera zaczyna się od 1 000 zł netto razem z dojazdem.

Zobacz usługę
Automatyzacje i AI

Agenci AI dla firm Gorzów Wielkopolski

Agent AI szuka w Waszych dokumentach i wykonuje czynności w systemach, zamiast tylko odpowiadać na pytania. W gorzowskich firmach zaczynamy zwykle od dokumentacji leżącej na dysku sieciowym, do której nikt nie umie trafić. Asystent na firmowej bazie wiedzy kosztuje od 7 900 zł netto, integracje liczymy osobno.

Zobacz usługę
Projektowanie IT

Projekt sieci w hali produkcyjnej Gorzów Wielkopolski

Halę mierzymy wtedy, kiedy pracuje: przy pełnych regałach, przy włączonych napędach i terminalem, którego używa Wasza ekipa. Do zakładu w Gorzowie albo w Deszcznie dojeżdżamy na szóstą rano lub na drugą zmianę, bo jest stąd kwadrans. Projekt jednej hali z pomiarem od 4 900 zł netto.

Zobacz usługę