- usługi
- Wdrożenie ISO 27001 Opole
Co obejmuje wdrożenie ISO 27001 Opole?
Projekt obejmuje ustalenie zakresu, ocenę ryzyka, dobór zabezpieczeń i deklarację stosowania, napisanie zasad i procedur, wdrożenie brakujących zabezpieczeń technicznych, plan ciągłości działania, szkolenia, audyt wewnętrzny, przegląd zarządzania oraz udział w badaniu jednostki certyfikującej.
- 01
Zakres dobrany do wymagania
Ustalamy granice systemu tak, żeby objęły to, czego oczekuje partner, i nie objęły tego, co tylko wydłużyłoby projekt.
- 02
Ocena ryzyka na Waszych procesach
Rejestr powstaje z rozmów o tym, co realnie może się wydarzyć w tym zakładzie, a nie z uniwersalnej listy zagrożeń.
- 03
Ciągłość działania dla realnych scenariuszy
Woda w dolinie, długi brak zasilania, utrata dostępu do systemu wagowego, czyli rzeczy zdarzające się w tym regionie.
- 04
Zabezpieczenia techniczne
To, co wynika z oceny ryzyka, wdrażamy sami, więc projekt nie kończy się listą zadań dla kogoś innego.
- 05
Zapisy od pierwszego miesiąca
Zaczynamy je gromadzić od razu, bo jednostka bada praktykę, a dowody powstają wyłącznie w czasie.
- 06
Audyt wewnętrzny i przegląd zarządzania
Przeprowadzamy jedno i drugie, ucząc przy tym Waszą osobę, która ma to prowadzić w kolejnych latach.
- 07
Obecność przy badaniu
Jesteśmy przy audycie jednostki i odpowiadamy za część techniczną, żeby zespół nie został z tym sam.
Ile kosztuje wdrożenie ISO 27001 Opole w mieście Opole?
Wdrożenie do certyfikacji dla firmy do pięćdziesięciu osób w jednej lokalizacji zaczyna się od 24 900 zł netto jednorazowo. Zawiera prowadzenie projektu, dokumentację, wdrożenie zabezpieczeń wynikających z oceny ryzyka, szkolenia i audyt wewnętrzny. Opłaty jednostki certyfikującej oraz zakup sprzętu i licencji są poza tą kwotą.
Tyle kosztuje: firma do 50 osób, jedna lokalizacja, do certyfikacji.
Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.
Co decyduje o długości takiego projektu?
Nie liczba dokumentów, tylko czas potrzebny na zebranie dowodów. To jest najczęstsze nieporozumienie w rozmowach o certyfikacji i przyczyna rozczarowania firm, które zamawiają samą dokumentację. Jednostka certyfikująca nie ocenia, czy macie procedurę, tylko czy zasada w niej opisana działa, a dowodem na to są zapisy powstające przez kilka miesięcy: przeglądy dostępów, zgłoszenia, wyniki testów odtworzenia, listy szkoleń, protokoły audytów wewnętrznych.
Dlatego rozkładamy projekt tak, żeby zapisy zaczęły powstawać od pierwszego miesiąca, równolegle z pisaniem zasad, a nie po ich zatwierdzeniu. Dzięki temu w chwili badania istnieje historia, a nie komplet dokumentów z datą sprzed czterech tygodni. Firma, która zaczyna gromadzić dowody po napisaniu wszystkiego, dokłada sobie pół roku do harmonogramu.
Jak wygląda projekt miesiąc po miesiącu?
| Etap | Co powstaje | Uwaga praktyczna |
|---|---|---|
| Zakres i kontekst | granice systemu, strony zainteresowane | tu decyduje się połowa kosztu całości |
| Ocena ryzyka | metoda, rejestr, plan postępowania | powstaje z rozmów, nie z gotowej listy |
| Deklaracja stosowania | wybór zabezpieczeń z uzasadnieniem | pominięcia wymagają argumentu, nie milczenia |
| Zasady i procedury | dokumenty systemowe i operacyjne | piszemy je językiem zespołu, nie normy |
| Wdrożenia techniczne | to, co wynika z oceny ryzyka | w zakładzie ciągłym planowane w oknach |
| Ciągłość działania | plan i test wybranego scenariusza | tu wchodzą zagrożenia typowe dla regionu |
| Szkolenia i zapisy | dowody, że zasady są znane i stosowane | najdłuższy element, bo wymaga czasu |
| Audyt wewnętrzny | protokół i działania korygujące | prowadzimy go, ucząc Waszą osobę |
| Przegląd zarządzania | decyzje kierownictwa na podstawie danych | bez niego badanie się nie uda |
| Badanie jednostki | świadectwo albo lista niezgodności | jesteśmy przy nim po Waszej stronie |
Etap pierwszy jest w tej tabeli najkrótszy i najważniejszy. Zakres obejmujący całą firmę na wszelki wypadek podwaja pracę w każdym kolejnym wierszu, a rzadko daje cokolwiek więcej w oczach partnera, który wymaga certyfikatu dla konkretnego procesu.
Dlaczego plan ciągłości działania piszemy tu inaczej?
Bo zagrożenia w dolinie Odry są konkretne i mają datę. Powódź z września 2024 przeszła przez południe województwa i dla wielu firm z regionu przestała być scenariuszem z podręcznika. Plan ciągłości działania, który tego nie uwzględnia, a wymienia zamiast tego ogólne kategorie zdarzeń, nie pomoże nikomu w dniu, w którym trzeba podjąć decyzję o wywiezieniu sprzętu.
Dlatego w tym punkcie zadajemy pytania praktyczne. Gdzie stoi serwerownia i na jakiej wysokości. Ile czasu zajmuje przeniesienie pracy biura do innego budynku. Które systemy muszą działać, żeby brama i waga przyjmowały transporty. Jak długo firma wytrzyma bez dostępu do hali i kiedy trzeba zawiadomić odbiorców. Odpowiedzi na te pytania są planem, a nie dokument opisujący, że kierownictwo zapewnia ciągłość działania.
Co zostaje w firmie po odejściu wykonawcy?
Osoba, która potrafi prowadzić ten system, i to jest część projektu, którą traktujemy jako obowiązkową. W trakcie wdrożenia wskazujecie kogoś, kto uczestniczy w ocenie ryzyka, w audycie wewnętrznym i w przeglądzie zarządzania, i po roku umie zrobić to samodzielnie. Bez tego pierwszy nadzór po certyfikacji wypada źle, bo system zamiera zaraz po wyjściu wykonawcy.
Drugą rzeczą, która zostaje, jest zestaw zabezpieczeń technicznych faktycznie wdrożonych, a nie opisanych. Uporządkowane uprawnienia, drugi składnik logowania, kopie w postaci niemodyfikowalnej, sprawdzony sposób odtworzenia i wykaz dostawców z dostępem do systemów działają niezależnie od tego, czy świadectwo zostanie kiedykolwiek odnowione.
Czego nie obiecujemy?
Nie obiecujemy certyfikatu, bo wydaje go jednostka niezależna i my na jej decyzję nie mamy wpływu. Nie obiecujemy projektu bez pracy po Waszej stronie, ponieważ czegoś takiego nie ma. Nie prowadzimy też badania certyfikującego i nie moglibyśmy tego robić, gdyż jednostka nie może oceniać wdrożenia, które sama wykonała.
Pomiar dystansu przed decyzją daje audyt ISO 27001, wyjaśnienie wymagań ISO 27001, a sam komplet dokumentów dokumentacja ISO 27001. Zakres projektu ustalimy przez kontakt.
Treść sprawdzona i zaktualizowana: 14 sierpnia 2026
Od telefonu do działającego środowiska, pięć kroków
Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.
- Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
- Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
- Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
- Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
- Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.
Pytania, które padają najczęściej
Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.
Częste pytania klientów na tym etapie:Zwykle od ośmiu do dwunastu miesięcy, a decyduje o tym nie objętość dokumentów, tylko czas potrzebny na zgromadzenie dowodów. Jednostka bada, czy zasady działają, więc musi istnieć historia: przeglądy, zgłoszenia, zapisy szkoleń i wyniki testów odtworzenia z kilku miesięcy.
Bo w tym regionie jest to zagrożenie realne, a nie teoretyczne, i powódź z września 2024 przeszła przez południe województwa. Plan pisany dla zagrożeń faktycznych opisuje, gdzie stoi sprzęt, dokąd przenosi się pracę i jak długo firma wytrzyma bez dostępu do budynku.
Więcej, niż sugerują oferty obiecujące certyfikat bez wysiłku. Potrzebny jest czas kierownictwa na decyzje i przegląd zarządzania, osoba prowadząca system po naszej stronie oraz udział ludzi w rozmowach i szkoleniach. W sumie to kilkadziesiąt godzin rozłożonych na cały projekt.
Wy, a my podpowiadamy, na co zwrócić uwagę: zakres akredytacji, znajomość Waszej branży, dostępność terminów i to, czy audytor pracuje w języku, w którym pracuje Wasz zespół. Nie mamy z jednostkami żadnych powiązań i nie pobieramy od nich prowizji.
Zaczynają się badania nadzoru, zwykle co roku, a po trzech latach badanie ponowne. System musi więc żyć: ocena ryzyka jest aktualizowana, audyty wewnętrzne prowadzone, a przegląd zarządzania odbywa się w ustalonym rytmie. Uczymy tego Waszą osobę w trakcie projektu.
W oknach uzgodnionych z osobą prowadzącą produkcję, tak samo jak przy każdej innej pracy w takim zakładzie. Część zabezpieczeń wymaga restartu systemów, więc planujemy je z wyprzedzeniem i dzielimy na kroki dające się cofnąć. Ruch ciągły wydłuża projekt, ale go nie blokuje.
Da się, jeżeli macie osobę z czasem i doświadczeniem w systemach zarządzania. Wtedy sensowniejszy bywa układ mieszany, w którym prowadzimy ocenę ryzyka, część techniczną i audyt wewnętrzny, a dokumentację piszecie sami. Wyceniamy to po ustaleniu podziału pracy.
Obsługa IT w mieście Opole
Do klientów w mieście Opole dojeżdżamy na miejsce, resztę zamykamy zdalnie.
W mieście Opole pracujemy u klienta na miejscu, bez własnego biura. Najbliższy adres wybierzesz z listy poniżej.
Nasze biura, 14 adresów
Umów przegląd IT w mieście Opole
Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.
Pozostałe usługi w mieście Opole
Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.
Projektowanie sieci komputerowych Opole
W większości opolskich firm sieć nie powstała z projektu, tylko urosła przez piętnaście lat razem z dobudowaną halą i przybudówką. Projekt zaczyna się więc od inwentaryzacji tego, co jest, a nie od czystej kartki. Jedna lokalizacja kosztuje od 2 900 zł netto i zajmuje około półtora dnia.
Zobacz usługęTworzenie sklepów internetowych Opole
Sklep opolskiej firmy prędzej czy później dostaje pierwsze zamówienie zza zachodniej granicy i wtedy okazuje się, czego nie umie: policzyć dostawy, przyjąć numeru VAT-UE, wysłać potwierdzenia w drugim języku. Uruchomienie sklepu przygotowanego na to kosztuje od 9 900 zł netto.
Zobacz usługęKonfiguracja sieci firmowej Opole
Gdy opolska firma przejmuje mniejszego konkurenta z regionu, dostaje razem z nim drugą sieć ustawioną na tej samej puli adresowej. Porządkujemy takie środowisko: rozdzielamy adresację, łączymy oba zakłady i zostawiamy jeden spójny plan. Uporządkowanie jednej lokalizacji na istniejącym sprzęcie zaczyna się od 2 900 zł netto.
Zobacz usługę