Szukaj...
Ctrl + K
Pomoc zdalna
Audyty Poznań

Wdrożenie ISO 27001 Poznań

Pierwsza decyzja w tym projekcie nie dotyczy dokumentów, tylko granic: obejmujemy samą centralę czy także magazyny w regionie. Od niej zależy budżet, czas i to, ile pracy zostanie z Wami na lata. Wdrożenie ISO/IEC 27001 dla firmy do pięćdziesięciu osób w jednej lokalizacji to od 24 900 zł netto.

  • Zakres ustalany przed harmonogramem, nie w trakcie
  • Warsztaty ryzyka z osobami znającymi procesy
  • Obecność przy obu etapach audytu jednostki
  • Rozpisany rachunek, także pozycje spoza naszej faktury

Pracowaliśmy dla

Zakres

Co obejmuje wdrożenie ISO 27001 Poznań?

Projekt ma siedem etapów i tylko jeden polega na pisaniu dokumentów: badanie stanu wyjściowego, warsztaty ryzyka, dokumentacja, wdrożenie zabezpieczeń, audyt wewnętrzny, wybór jednostki oraz obecność przy jej badaniu i domknięcie uwag. Certyfikat wydaje jednostka, my odpowiadamy za wszystko wokół.

  1. 01

    Ustalenie granic systemu

    Pierwsza i najdroższa decyzja projektu, podejmowana z zarządem przed podpisaniem harmonogramu.

  2. 02

    Badanie stanu wyjściowego

    Lista braków z nakładem pracy, żeby budżet i termin brały się z liczb, a nie z założeń.

  3. 03

    Warsztaty oceny ryzyka

    Kilka spotkań z osobami od sprzedaży, magazynu, kadr i IT, bo ryzyko znają oni, nie doradca.

  4. 04

    Dokumentacja pod procesy firmy

    Polityki opisujące sposób pracy tej firmy, łącznie z tym, co dzieje się w oddziale.

  5. 05

    Zabezpieczenia według kolejności ryzyka

    Kopie, kontrola dostępu, podział sieci i szyfrowanie, wdrażane w kolejności wynikającej z rejestru.

  6. 06

    Audyt wewnętrzny przed jednostką

    Próba generalna z listą uwag, którą domykacie, zanim przyjedzie audytor zewnętrzny.

  7. 07

    Obecność przy badaniu jednostki

    Jesteśmy na miejscu przy obu etapach i prowadzimy działania korygujące po stwierdzonych uwagach.

Wycena

Ile kosztuje wdrożenie ISO 27001 Poznań w mieście Poznań?

Praca doradcza zaczyna się od 24 900 zł netto dla firmy do pięćdziesięciu osób w jednej lokalizacji. Każdy kolejny adres objęty zakresem podnosi nakład, bo dokłada rozmowy, dowody i dni badania jednostki. Opłata jednostki certyfikującej jest osobna i płacicie ją bezpośrednio, a rynkowo w dużych organizacjach sięga kilkudziesięciu tysięcy złotych.

od 24 900 zł netto, jednorazowo

Tyle kosztuje: firma do 50 osób, jedna lokalizacja, do certyfikacji.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Decyzja, która zmienia budżet o połowę

Zanim powstanie jakikolwiek dokument, trzeba odpowiedzieć na pytanie o granice systemu. W firmie z centralą w Poznaniu i magazynami w regionie odpowiedź przesądza o wszystkim, co dzieje się później: o liczbie warsztatów, objętości dokumentacji, liczbie dni badania jednostki i o tym, ile pracy zostanie w firmie na kolejne lata.

Element projektuZakres: sama centralaZakres: centrala i magazyny
Warsztaty oceny ryzykadwa spotkania z jednym zespołemosobne rozmowy w każdej lokalizacji
Dokumentacjajeden komplet procedurkomplet plus załączniki lokalne
Zabezpieczenia fizycznekontrola wejścia do biurabramy, rampy, klucze, wejścia kierowców
Zbieranie dowodówz jednego miejscaz każdego adresu, w tym samym rytmie
Badanie jednostkikrótsze, jedna wizytadłuższe, próbkowanie lokalizacji
Utrzymanie po certyfikacjiprzeglądy w centraliprzeglądy powtarzane w oddziałach
Odpowiedź dla odbiorcydotyczy procesu obsługi zamówieńdotyczy całej działalności

Ostatni wiersz jest tym, który przesądza. Jeżeli odbiorca pyta o bezpieczeństwo obsługi jego zamówień, wąski zakres odpowiada na to pytanie w całości. Jeżeli warunkiem umowy jest objęcie logistyki, zawężenie niczego nie załatwia i lepiej policzyć szerszy wariant od razu.

Jak wygląda projekt, gdy oddziały wchodzą w zakres

Zmienia się nie tyle treść pracy, ile jej rytm. Analiza ryzyka przestaje być serią spotkań w jednej sali, a staje się objazdem: rozmowa z kierownikiem magazynu wygląda inaczej niż rozmowa z działem handlowym, bo dotyczy dostępu do pomieszczeń, pracy zmianowej i osób z agencji.

Dokumentacja też się rozwarstwia. Procedura nadawania dostępów jest jedna, wspólna dla całej firmy, ale ma załącznik opisujący, kto konkretnie wykonuje poszczególne kroki w danym oddziale. Bez tego rozwarstwienia powstaje dokument, który pasuje do centrali i nie pasuje nigdzie indziej, a audytor znajduje to podczas pierwszej rozmowy z kierownikiem zmiany.

Kiedy zacząć, żeby dowody nie zbierały się w szczycie

Etap, którego nie da się skrócić, to kilka miesięcy działania systemu przed badaniem. W tym czasie muszą powstać zapisy: protokoły przeglądów uprawnień, rejestr zdarzeń, ślady szkoleń. Jeżeli okres ten wypada na listopad i grudzień, zderza się z momentem, w którym firma handlowa ma najmniej czasu na cokolwiek poza wysyłką.

Dlatego harmonogram układamy od tyłu, od preferowanego terminu badania jednostki. Start w styczniu albo lutym daje warsztaty i dokumentację w miesiącach spokojnych, zbieranie dowodów przez wiosnę i lato, audyt wewnętrzny we wrześniu i badanie jednostki w październiku.

Które pozycje płacicie nie nam

PozycjaKto wystawia dokumentKiedy się pojawia
Praca doradczamywedług etapów projektu
Badanie i certyfikatjednostka certyfikującaprzy obu etapach badania
Brakujące zabezpieczeniadostawcy sprzętu i licencjipo badaniu stanu wyjściowego
Audyty nadzorujednostka certyfikującaco roku przez trzy lata
Czas Waszego zespołukoszt wewnętrznynajwięcej w pierwszym kwartale

Wiersz czwarty bywa pomijany w rozmowach o budżecie i to on najczęściej boli. Certyfikat obowiązuje trzy lata, ale każdy rok wiąże się z wizytą jednostki i pracą po Waszej stronie. Warto policzyć cały cykl, zanim zapadnie decyzja, bo dokument, którego nie ma za co utrzymać, wygasa razem z wydanymi pieniędzmi.

Co przyspiesza projekt, a co go zatrzymuje

Przyspiesza: wczesna decyzja o zakresie, jedna osoba prowadząca po Waszej stronie, zgoda zarządu na kilka godzin warsztatów w pierwszym miesiącu oraz uporządkowane IT, bo wtedy odpada nadrabianie techniki równolegle z pisaniem procedur.

Zatrzymuje: odkładanie decyzji o granicach systemu, rozproszona odpowiedzialność i brak dostępu do osób, które znają procesy. W firmach handlowych dochodzi jeszcze jedno: warsztat umówiony na dzień, w którym przyjechały trzy dostawy, po prostu się nie odbywa.

Kto utrzymuje system, gdy projekt się kończy

Osoba wskazana u Was, przeszkolona w trakcie projektu, z listą zadań rozpisaną na kalendarz: przegląd uprawnień, aktualizacja rejestru ryzyk, przegląd zarządzania, szkolenie przypominające. Przekazanie jest osobnym etapem, a nie wysłaniem folderu z dokumentami.

Jeżeli w firmie nie ma nikogo, kto może to przejąć, mówimy o tym przed startem. System bez opiekuna nie przetrwa do pierwszego audytu nadzoru i lepiej ustalić to na początku niż po odebraniu certyfikatu.

Wymagania samej normy tłumaczy ISO 27001, punkt wyjścia mierzy audyt zgodności, a same polityki i procedury opisuje dokumentacja ISO 27001. Rozmowę o zakresie umawiamy przez kontakt.

Treść sprawdzona i zaktualizowana: 31 lipca 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Nie musi i najczęściej nie obejmuje. Granice wyznaczacie sami, byle były spójne: obsługa zamówień prowadzona w centrali daje się objąć bez magazynów, o ile magazyny nie przetwarzają informacji objętych systemem. Zawężenie zakresu bywa najtańszą decyzją całego projektu.

Start w pierwszym kwartale roku układa się najlepiej, bo warsztaty i dokumentacja wypadają wtedy poza sezonem, a etap zbierania dowodów przechodzi przez lato. Audyt jednostki wypada wtedy zwykle wczesną jesienią, przed listopadowym szczytem wysyłek, gdy w firmie nadal da się umówić rozmowy z kierownikami.

Najwięcej na początku: kilka warsztatów po dwie, trzy godziny z osobami znającymi procesy. Później praca po Waszej stronie sprowadza się do zbierania dowodów z czynności, które i tak wykonujecie, tyle że teraz są zapisywane. Łącznie kilkadziesiąt godzin w skali projektu.

Warsztaty ryzyka, audyt wewnętrzny i badanie jednostki prowadzimy na miejscu, wyjeżdżając z biura przy Bnińskiej 44. Dokumentacja, konfiguracja zabezpieczeń i uzgodnienia idą zdalnie. Wizyty w Poznaniu i okolicy są wliczone, dalsze lokalizacje ustalamy przed startem.

Nie w sposób, który przejdzie badanie. Audytor pyta o zapisy z przeglądów i o rejestr zdarzeń z kilku miesięcy, a dokumenty z jedną datą sprzed tygodnia mówią same za siebie. Skrócić da się etap dokumentacyjny, nie etap działania systemu.

Prowadzimy wdrożenie zgodności bez certyfikacji, w tym samym zakresie merytorycznym, bez audytu jednostki i bez jej opłat. Dla większości pytań przysyłanych przez kontrahentów wystarcza to w zupełności, a decyzję o certyfikacie można podjąć rok później.

Jedna osoba z realnym czasem na to zadanie i z dostępem do zarządu. Nie musi być informatykiem, częściej sprawdza się ktoś z zarządzania jakością albo z administracji. Brak takiej osoby jest najczęstszą przyczyną przeciągania się projektów, częstszą niż braki techniczne.

Kontakt

Obsługa IT w mieście Poznań

Do klientów w mieście Poznań dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Poznań

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Poznań

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Administracja chmurą

Chmura hybrydowa Poznań

Terminale i skanery na magazynie odpytują system co kilka sekund i nie zniosą drogi przez internet. Zostawiamy tę część przy hali, resztę prowadzimy w chmurze i spinamy oba końce jednym logowaniem. Za subskrypcję i jeden serwer stojący przy hali płacicie 840 zł netto miesięcznie.

Zobacz usługę
Administracja serwerami

Administracja serwerami Poznań

W poznańskich firmach handlowych serwer ma dwa różne życia: spokojne przez większość roku i szczytowe przez kilka tygodni, gdy pracuje na nim kilkaset osób naraz. Prowadzimy go pod ten drugi stan, z pomiarem zamiast zgadywania. Stawka to 250 zł netto miesięcznie za maszynę, z reakcją do 4 godzin w cenie.

Zobacz usługę
Cyberbezpieczeństwo

NIS 2 dla firm Poznań

Spółka z centralą w Poznaniu i magazynami w regionie liczy próg dla wszystkich lokalizacji razem, więc wchodzi w zakres NIS 2 wcześniej, niż zakłada jej zarząd. Ustalamy to na piśmie, a dowody zbieramy pod każdym adresem osobno. Analiza braków przy pięćdziesięciu stanowiskach zaczyna się od 5 900 zł netto.

Zobacz usługę