Pomoc zdalna
Audyty Olsztyn

Wdrożenie ISO 27001 Olsztyn

Prowadzimy projekt od audytu zerowego po obecność przy badaniu jednostki, a harmonogram układamy pod kalendarz obiektu. Warsztaty poza sezonem, dowody zbierane w miesiącach pełnego obłożenia, badanie po jego zamknięciu. Praca doradcza dla firmy do pięćdziesięciu osób zaczyna się od 24 900 zł netto.

  • Harmonogram ułożony pod rok obiektu, nie pod kalendarz
  • Dowody zbierane w miesiącach pełnego obłożenia
  • Obecność przy badaniu jednostki certyfikującej
  • Rozbity rachunek, a nie jedna pozycja na fakturze

Pracowaliśmy dla

Zakres

Co obejmuje wdrożenie ISO 27001 Olsztyn?

Projekt ma siedem etapów i tylko jeden z nich to pisanie dokumentów. Zaczyna się od audytu zerowego, przechodzi przez ocenę ryzyka, dokumentację i zabezpieczenia, a kończy audytem wewnętrznym, wyborem jednostki i naszą obecnością przy jej badaniu. Odpowiadamy za całą drogę przed nim i po nim, a sam certyfikat wydaje jednostka.

  1. 01

    Audyt zerowy przed umową

    Lista braków i realny harmonogram powstają zanim podpiszecie cokolwiek na resztę projektu.

  2. 02

    Warsztaty poza szczytem

    Ocenę ryzyka prowadzimy od października do marca, gdy da się zebrać ludzi na trzy godziny.

  3. 03

    Dowody z sezonu

    Zapisy zbierane w miesiącach pełnego obłożenia, bo tylko wtedy system pracuje naprawdę.

  4. 04

    Zabezpieczenia według ryzyka

    Kopie, kontrola dostępu, rozdzielenie sieci i monitoring wdrażane w kolejności wynikającej z oceny.

  5. 05

    Audyt wewnętrzny jako próba

    Lista niezgodności do usunięcia zanim przyjedzie ktokolwiek z jednostki certyfikującej.

  6. 06

    Wybór jednostki

    Pomoc w porównaniu ofert i przygotowanie danych, na podstawie których liczą one cenę.

  7. 07

    Obecność przy badaniu

    Jesteśmy na miejscu, odpowiadamy na pytania techniczne i prowadzimy działania korygujące.

Wycena

Ile kosztuje wdrożenie ISO 27001 Olsztyn w mieście Olsztyn?

Praca doradcza zaczyna się od 24 900 zł netto dla firmy do pięćdziesięciu osób w jednej lokalizacji i rośnie z liczbą obiektów, procesów oraz brakujących zabezpieczeń. Opłatę jednostki certyfikującej płacicie bezpośrednio jej, a jej wysokość zależy od wielkości firmy. Sprzęt i licencje są osobno.

od 24 900 zł netto, jednorazowo

Tyle kosztuje: firma do 50 osób, jedna lokalizacja, do certyfikacji.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Jak układamy harmonogram pod kalendarz obiektu

Odwrotnie, niż wygląda to w podręczniku. Zamiast liczyć miesiące od podpisania umowy, zaczynamy od pytania, kiedy w Waszej firmie da się w ogóle zebrać ludzi na trzy godziny. W obiekcie z ruchem gości odpowiedź brzmi zwykle od października do marca, więc na ten czas planujemy audyt zerowy, warsztaty z oceny ryzyka i pisanie dokumentów.

System uruchamiamy przed otwarciem, żeby pracował przez pełny sezon. Wtedy powstają zapisy, o które pyta audytor, i powstają same, bo dotyczą rzeczy dziejących się codziennie. Badanie jednostki umawiamy po zamknięciu szczytu. Całość mieści się w typowych czterech do ośmiu miesiącach, tylko rozłożonych tak, żeby żaden etap nie wypadł w tygodniu, w którym obiekt jest pełny.

Co dzieje się w którym miesiącu

Rozkład poniżej dotyczy firmy pracującej sezonowo i zaczynającej jesienią. W zakładzie pracującym równo przez cały rok te same etapy układa się swobodnie, bo nie ma miesięcy wykluczonych.

OkresEtapKto pracuje najwięcej
Październikaudyt zerowy i harmonogrammy, z jedną osobą u Was
Listopad i grudzieńocena ryzyka na warsztatachWasz zespół, my prowadzimy
Styczeń i lutydokumentacja i instrukcjemy, z konsultacjami co tydzień
Marzec i kwiecieńwdrożenie zabezpieczeńmy, po stronie technicznej
Majuruchomienie systemu i szkolenie obsadyWasze kierownictwo
Czerwiec do sierpniadziałanie systemu i zbieranie dowodówfirma, my tylko przeglądamy
Wrzesieńaudyt wewnętrzny i usunięcie uwagmy, z dostępem do zapisów
Październikbadanie jednostki, dwa etapyjednostka, my jesteśmy obecni

Etapy częściowo się nakładają, więc suma wierszy nie jest długością projektu. Sam czas nie podnosi ceny, bo płacicie za pracę, a nie za miesiące w kalendarzu. Rachunek rośnie wtedy, gdy rośnie zakres, czyli liczba obiektów, procesów i brakujących zabezpieczeń.

Co robimy łączem, a czego się tak nie da

Łączem idzie większość, i to jest powód, dla którego brak naszego biura w Olsztynie nie przedłuża projektu. Dokumentacja, przeglądy zapisów, ustawienia kopii, uprawnienia, konfiguracja poczty i konsultacje cotygodniowe nie wymagają niczyjej obecności w tym samym pokoju.

Trzy rzeczy wymagają przyjazdu i planujemy je z góry. Ocena ryzyka prowadzona w formie warsztatu działa przy stole, a nie przez ekran, bo połowa wartości tego spotkania bierze się z rozmowy między Waszymi ludźmi. Audyt zerowy wymaga obejścia obiektu, łącznie z pomieszczeniami technicznymi i budynkami po drugiej stronie działki. Audyt wewnętrzny wymaga rozmów z ludźmi na stanowiskach, bo pytanie o to, co ktoś robi przy zgłoszeniu, zadaje się osobiście.

Co potrafi przesunąć ten projekt o cały rok

Jedna rzecz, czyli spóźnienie się z uruchomieniem systemu za maj. Jeśli zabezpieczenia i dokumentacja nie są gotowe przed otwarciem, sezon mija bez zapisów, a wtedy dowody trzeba zbierać przez kolejne miesiące, w których obiekt prawie nie pracuje. Audytor patrzy na rejestr zgłoszeń z listopada i grudnia i widzi system, który obsłużył trzy sprawy.

Druga przyczyna jest łagodniejsza i dotyczy decyzji o zakresie. Firma, która przez trzy miesiące nie rozstrzygnie, czy systemem obejmuje jeden obiekt, czy całą spółkę, traci te trzy miesiące w całości, bo od tej decyzji zależy każdy kolejny dokument. Dlatego wymuszamy ją na pierwszym warsztacie i zapisujemy.

Co zostaje po odebraniu certyfikatu

System, który da się utrzymać rękami jednej osoby, czyli dokumentacja, rejestr ryzyk, kalendarz przeglądów i obsada, która wie, co robić przy zgłoszeniu. Certyfikat jest ważny trzy lata, a badania nadzoru odbywają się co roku, więc utrzymanie jest częścią decyzji, a nie dodatkiem do niej. Warto policzyć te trzy lata z góry, zanim ktokolwiek podpisze pierwszą umowę.

Zakres samych dokumentów opisuje dokumentacja ISO 27001, wymagania normy ISO 27001, a stan wyjściowy audyt zgodności.

Komu radzimy wydać te pieniądze inaczej

Firmie, od której nikt certyfikatu nie wymaga, a której chodzi o realne bezpieczeństwo. Te same pieniądze wydane na kopie odporne na skasowanie, rozdzielenie sieci, kontrolę dostępu i monitoring dają wtedy więcej niż papier w ramce. Pierwszym krokiem jest wówczas audyt IT, a rozmowę o zakresie umawiamy przez kontakt.

Treść sprawdzona i zaktualizowana: 14 sierpnia 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Najlepiej jesienią. Warsztaty i dokumentacja zajmują wtedy miesiące spokojne, system rusza przed otwarciem, a dowody zbierają się same przez cały sezon. Badanie jednostki wypada wtedy we wrześniu albo październiku, gdy w obiekcie jest kogo o cokolwiek zapytać.

Bo audytor sprawdza, czy system działa pod obciążeniem, a nie czy da się go opisać. Rejestr zgłoszeń z lutego w obiekcie sezonowym mówi tyle, co pusty. Zapisy z lipca pokazują, jak zachowuje się firma przy pełnym obłożeniu i przy nowej obsadzie.

Zwykle trzy razy plus obecność przy badaniu jednostki. Pierwszy przyjazd to audyt zerowy, drugi to warsztaty z oceny ryzyka, trzeci to audyt wewnętrzny. Reszta pracy idzie łączem, a inżynier wyjeżdża z naszego biura w Toruniu przy Grudziądzkiej 136.

Najwięcej na początku, przy ocenie ryzyka, czyli kilka warsztatów po dwie albo trzy godziny z osobami znającymi procesy. Potem to głównie zbieranie dowodów z rzeczy, które i tak się dzieją, tylko od teraz zostaje po nich zapis.

Jedna osoba z realnym czasem na to zadanie i z prawem do decyzji. Bez niej projekt stoi między spotkaniami, bo każda odpowiedź wymaga wtedy szukania kogoś, kto akurat wie. W obiektach sezonowych sprawdza się kierownik pracujący cały rok, a nie osoba dostępna wyłącznie latem.

Nam za pracę doradczą, czyli audyt zerowy, ocenę ryzyka, dokumentację, wdrożenie zabezpieczeń i przygotowanie do badania. Jednostce za samo badanie i za wydanie certyfikatu, bezpośrednio i według jej cennika. Nie pośredniczymy w tej płatności i nie doliczamy do niej marży.

Prowadzimy wtedy ten sam projekt bez ostatniego etapu, więc bez badania jednostki i bez jej opłaty. Zakres merytoryczny się nie zmienia, a odpowiedzią na kwestionariusze kontrahentów bywa raport z audytu wewnętrznego razem z planem prac.

Da się, jeśli część pracy weźmie Wasz zespół, zwłaszcza prowadzenie rejestru ryzyk, zbieranie zapisów i szkolenia przy naborze. Drugim sposobem jest zawężenie zakresu systemu do tej części działalności, której faktycznie dotyczy wymaganie kontrahenta.

Kontakt

Obsługa IT w mieście Olsztyn

Do klientów w mieście Olsztyn dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Obsługa na miejscu, Olsztyn Otwórz w Mapach

W mieście Olsztyn pracujemy u klienta na miejscu, bez własnego biura. Najbliższy adres wybierzesz z listy poniżej.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Olsztyn

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Olsztyn

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Automatyzacje i AI

Chatbot AI dla firmy Olsztyn

Pytanie o pobyt przychodzi do obiektu nad jeziorem czterema drogami naraz, a odpisuje na nie recepcja między jednym wjazdem a drugim. Uruchamiamy narzędzie, które odpowiada na pytania o warunki i zbiera resztę w jedną kolejkę. Wdrożenie zaczyna się od 5 900 zł netto, utrzymanie od 700 zł miesięcznie.

Zobacz usługę
Cyberbezpieczeństwo

Ochrona stacji roboczych i serwerów Olsztyn

Komputer recepcji pracuje bez przerwy, obsługuje go trzech ludzi na zmianę, a wyłączyć go nie da się o żadnej sensownej porze. Ustawiamy ochronę i aktualizacje pod taki rytm, trzymamy wszystkie stanowiska w jednej konsoli i reagujemy zdalnie. Piętnaście stacji i serwer od 490 zł netto miesięcznie.

Zobacz usługę
Audyty

Dokumentacja ISO 27001 Olsztyn

Piszemy komplet dokumentów systemu zarządzania bezpieczeństwem informacji pod firmę, w której część zespołu pracuje jeden sezon. Procedura ma zadziałać u osoby przyjętej w maju, nie tylko u kierownika ze stażem. Komplet dla firmy do pięćdziesięciu osób zaczyna się od 9 900 zł netto.

Zobacz usługę