- usługi
- Wdrożenie ISO 27001 Olsztyn
Co obejmuje wdrożenie ISO 27001 Olsztyn?
Projekt ma siedem etapów i tylko jeden z nich to pisanie dokumentów. Zaczyna się od audytu zerowego, przechodzi przez ocenę ryzyka, dokumentację i zabezpieczenia, a kończy audytem wewnętrznym, wyborem jednostki i naszą obecnością przy jej badaniu. Odpowiadamy za całą drogę przed nim i po nim, a sam certyfikat wydaje jednostka.
- 01
Audyt zerowy przed umową
Lista braków i realny harmonogram powstają zanim podpiszecie cokolwiek na resztę projektu.
- 02
Warsztaty poza szczytem
Ocenę ryzyka prowadzimy od października do marca, gdy da się zebrać ludzi na trzy godziny.
- 03
Dowody z sezonu
Zapisy zbierane w miesiącach pełnego obłożenia, bo tylko wtedy system pracuje naprawdę.
- 04
Zabezpieczenia według ryzyka
Kopie, kontrola dostępu, rozdzielenie sieci i monitoring wdrażane w kolejności wynikającej z oceny.
- 05
Audyt wewnętrzny jako próba
Lista niezgodności do usunięcia zanim przyjedzie ktokolwiek z jednostki certyfikującej.
- 06
Wybór jednostki
Pomoc w porównaniu ofert i przygotowanie danych, na podstawie których liczą one cenę.
- 07
Obecność przy badaniu
Jesteśmy na miejscu, odpowiadamy na pytania techniczne i prowadzimy działania korygujące.
Ile kosztuje wdrożenie ISO 27001 Olsztyn w mieście Olsztyn?
Praca doradcza zaczyna się od 24 900 zł netto dla firmy do pięćdziesięciu osób w jednej lokalizacji i rośnie z liczbą obiektów, procesów oraz brakujących zabezpieczeń. Opłatę jednostki certyfikującej płacicie bezpośrednio jej, a jej wysokość zależy od wielkości firmy. Sprzęt i licencje są osobno.
Tyle kosztuje: firma do 50 osób, jedna lokalizacja, do certyfikacji.
Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.
Jak układamy harmonogram pod kalendarz obiektu
Odwrotnie, niż wygląda to w podręczniku. Zamiast liczyć miesiące od podpisania umowy, zaczynamy od pytania, kiedy w Waszej firmie da się w ogóle zebrać ludzi na trzy godziny. W obiekcie z ruchem gości odpowiedź brzmi zwykle od października do marca, więc na ten czas planujemy audyt zerowy, warsztaty z oceny ryzyka i pisanie dokumentów.
System uruchamiamy przed otwarciem, żeby pracował przez pełny sezon. Wtedy powstają zapisy, o które pyta audytor, i powstają same, bo dotyczą rzeczy dziejących się codziennie. Badanie jednostki umawiamy po zamknięciu szczytu. Całość mieści się w typowych czterech do ośmiu miesiącach, tylko rozłożonych tak, żeby żaden etap nie wypadł w tygodniu, w którym obiekt jest pełny.
Co dzieje się w którym miesiącu
Rozkład poniżej dotyczy firmy pracującej sezonowo i zaczynającej jesienią. W zakładzie pracującym równo przez cały rok te same etapy układa się swobodnie, bo nie ma miesięcy wykluczonych.
| Okres | Etap | Kto pracuje najwięcej |
|---|---|---|
| Październik | audyt zerowy i harmonogram | my, z jedną osobą u Was |
| Listopad i grudzień | ocena ryzyka na warsztatach | Wasz zespół, my prowadzimy |
| Styczeń i luty | dokumentacja i instrukcje | my, z konsultacjami co tydzień |
| Marzec i kwiecień | wdrożenie zabezpieczeń | my, po stronie technicznej |
| Maj | uruchomienie systemu i szkolenie obsady | Wasze kierownictwo |
| Czerwiec do sierpnia | działanie systemu i zbieranie dowodów | firma, my tylko przeglądamy |
| Wrzesień | audyt wewnętrzny i usunięcie uwag | my, z dostępem do zapisów |
| Październik | badanie jednostki, dwa etapy | jednostka, my jesteśmy obecni |
Etapy częściowo się nakładają, więc suma wierszy nie jest długością projektu. Sam czas nie podnosi ceny, bo płacicie za pracę, a nie za miesiące w kalendarzu. Rachunek rośnie wtedy, gdy rośnie zakres, czyli liczba obiektów, procesów i brakujących zabezpieczeń.
Co robimy łączem, a czego się tak nie da
Łączem idzie większość, i to jest powód, dla którego brak naszego biura w Olsztynie nie przedłuża projektu. Dokumentacja, przeglądy zapisów, ustawienia kopii, uprawnienia, konfiguracja poczty i konsultacje cotygodniowe nie wymagają niczyjej obecności w tym samym pokoju.
Trzy rzeczy wymagają przyjazdu i planujemy je z góry. Ocena ryzyka prowadzona w formie warsztatu działa przy stole, a nie przez ekran, bo połowa wartości tego spotkania bierze się z rozmowy między Waszymi ludźmi. Audyt zerowy wymaga obejścia obiektu, łącznie z pomieszczeniami technicznymi i budynkami po drugiej stronie działki. Audyt wewnętrzny wymaga rozmów z ludźmi na stanowiskach, bo pytanie o to, co ktoś robi przy zgłoszeniu, zadaje się osobiście.
Co potrafi przesunąć ten projekt o cały rok
Jedna rzecz, czyli spóźnienie się z uruchomieniem systemu za maj. Jeśli zabezpieczenia i dokumentacja nie są gotowe przed otwarciem, sezon mija bez zapisów, a wtedy dowody trzeba zbierać przez kolejne miesiące, w których obiekt prawie nie pracuje. Audytor patrzy na rejestr zgłoszeń z listopada i grudnia i widzi system, który obsłużył trzy sprawy.
Druga przyczyna jest łagodniejsza i dotyczy decyzji o zakresie. Firma, która przez trzy miesiące nie rozstrzygnie, czy systemem obejmuje jeden obiekt, czy całą spółkę, traci te trzy miesiące w całości, bo od tej decyzji zależy każdy kolejny dokument. Dlatego wymuszamy ją na pierwszym warsztacie i zapisujemy.
Co zostaje po odebraniu certyfikatu
System, który da się utrzymać rękami jednej osoby, czyli dokumentacja, rejestr ryzyk, kalendarz przeglądów i obsada, która wie, co robić przy zgłoszeniu. Certyfikat jest ważny trzy lata, a badania nadzoru odbywają się co roku, więc utrzymanie jest częścią decyzji, a nie dodatkiem do niej. Warto policzyć te trzy lata z góry, zanim ktokolwiek podpisze pierwszą umowę.
Zakres samych dokumentów opisuje dokumentacja ISO 27001, wymagania normy ISO 27001, a stan wyjściowy audyt zgodności.
Komu radzimy wydać te pieniądze inaczej
Firmie, od której nikt certyfikatu nie wymaga, a której chodzi o realne bezpieczeństwo. Te same pieniądze wydane na kopie odporne na skasowanie, rozdzielenie sieci, kontrolę dostępu i monitoring dają wtedy więcej niż papier w ramce. Pierwszym krokiem jest wówczas audyt IT, a rozmowę o zakresie umawiamy przez kontakt.
Treść sprawdzona i zaktualizowana: 14 sierpnia 2026
Od telefonu do działającego środowiska, pięć kroków
Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.
- Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
- Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
- Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
- Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
- Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.
Pytania, które padają najczęściej
Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.
Częste pytania klientów na tym etapie:Najlepiej jesienią. Warsztaty i dokumentacja zajmują wtedy miesiące spokojne, system rusza przed otwarciem, a dowody zbierają się same przez cały sezon. Badanie jednostki wypada wtedy we wrześniu albo październiku, gdy w obiekcie jest kogo o cokolwiek zapytać.
Bo audytor sprawdza, czy system działa pod obciążeniem, a nie czy da się go opisać. Rejestr zgłoszeń z lutego w obiekcie sezonowym mówi tyle, co pusty. Zapisy z lipca pokazują, jak zachowuje się firma przy pełnym obłożeniu i przy nowej obsadzie.
Zwykle trzy razy plus obecność przy badaniu jednostki. Pierwszy przyjazd to audyt zerowy, drugi to warsztaty z oceny ryzyka, trzeci to audyt wewnętrzny. Reszta pracy idzie łączem, a inżynier wyjeżdża z naszego biura w Toruniu przy Grudziądzkiej 136.
Najwięcej na początku, przy ocenie ryzyka, czyli kilka warsztatów po dwie albo trzy godziny z osobami znającymi procesy. Potem to głównie zbieranie dowodów z rzeczy, które i tak się dzieją, tylko od teraz zostaje po nich zapis.
Jedna osoba z realnym czasem na to zadanie i z prawem do decyzji. Bez niej projekt stoi między spotkaniami, bo każda odpowiedź wymaga wtedy szukania kogoś, kto akurat wie. W obiektach sezonowych sprawdza się kierownik pracujący cały rok, a nie osoba dostępna wyłącznie latem.
Nam za pracę doradczą, czyli audyt zerowy, ocenę ryzyka, dokumentację, wdrożenie zabezpieczeń i przygotowanie do badania. Jednostce za samo badanie i za wydanie certyfikatu, bezpośrednio i według jej cennika. Nie pośredniczymy w tej płatności i nie doliczamy do niej marży.
Prowadzimy wtedy ten sam projekt bez ostatniego etapu, więc bez badania jednostki i bez jej opłaty. Zakres merytoryczny się nie zmienia, a odpowiedzią na kwestionariusze kontrahentów bywa raport z audytu wewnętrznego razem z planem prac.
Da się, jeśli część pracy weźmie Wasz zespół, zwłaszcza prowadzenie rejestru ryzyk, zbieranie zapisów i szkolenia przy naborze. Drugim sposobem jest zawężenie zakresu systemu do tej części działalności, której faktycznie dotyczy wymaganie kontrahenta.
Obsługa IT w mieście Olsztyn
Do klientów w mieście Olsztyn dojeżdżamy na miejsce, resztę zamykamy zdalnie.
W mieście Olsztyn pracujemy u klienta na miejscu, bez własnego biura. Najbliższy adres wybierzesz z listy poniżej.
Nasze biura, 14 adresów
Umów przegląd IT w mieście Olsztyn
Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.
Pozostałe usługi w mieście Olsztyn
Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.
Chatbot AI dla firmy Olsztyn
Pytanie o pobyt przychodzi do obiektu nad jeziorem czterema drogami naraz, a odpisuje na nie recepcja między jednym wjazdem a drugim. Uruchamiamy narzędzie, które odpowiada na pytania o warunki i zbiera resztę w jedną kolejkę. Wdrożenie zaczyna się od 5 900 zł netto, utrzymanie od 700 zł miesięcznie.
Zobacz usługęOchrona stacji roboczych i serwerów Olsztyn
Komputer recepcji pracuje bez przerwy, obsługuje go trzech ludzi na zmianę, a wyłączyć go nie da się o żadnej sensownej porze. Ustawiamy ochronę i aktualizacje pod taki rytm, trzymamy wszystkie stanowiska w jednej konsoli i reagujemy zdalnie. Piętnaście stacji i serwer od 490 zł netto miesięcznie.
Zobacz usługęDokumentacja ISO 27001 Olsztyn
Piszemy komplet dokumentów systemu zarządzania bezpieczeństwem informacji pod firmę, w której część zespołu pracuje jeden sezon. Procedura ma zadziałać u osoby przyjętej w maju, nie tylko u kierownika ze stażem. Komplet dla firmy do pięćdziesięciu osób zaczyna się od 9 900 zł netto.
Zobacz usługę