Szukaj...
Ctrl + K
Pomoc zdalna
Audyty Szczecin

Wdrożenie ISO 27001 w Szczecinie

Prowadzimy wdrożenie systemu zgodnego z ISO/IEC 27001 od audytu zerowego po obecność przy audycie jednostki certyfikującej. W firmie pracującej ciągle najtrudniejsze jest zebranie dowodów ze wszystkich zmian. Dla firmy do pięćdziesięciu osób w jednej lokalizacji od 24 900 zł netto.

  • Siedem etapów rozpisanych na kalendarz, nie jedna usługa
  • Dowody zbierane na wszystkich zmianach, także w weekendy
  • Obecność przy audycie jednostki certyfikującej
  • Rozbicie kosztu na pozycje, także te płacone nie nam

Pracowaliśmy dla

Zakres

Co obejmuje wdrożenie ISO 27001 w Szczecinie?

Wdrożenie składa się z siedmiu etapów i tylko jeden z nich to pisanie dokumentów. Kolejno: audyt zerowy, analiza ryzyka, dokumentacja, wdrożenie zabezpieczeń, audyt wewnętrzny, wybór jednostki oraz obecność przy jej badaniu i usunięcie niezgodności. Certyfikat wydaje jednostka, my odpowiadamy za resztę.

  1. 01

    Audyt zerowy

    Punkt wyjścia, lista braków i harmonogram liczony w tygodniach, zanim cokolwiek podpiszecie.

  2. 02

    Warsztaty oceny ryzyka

    Aktywa, zagrożenia i plan postępowania ustalane przy stole z dyspozytornią i kierownikami.

  3. 03

    Dokumentacja pod procesy firmy

    Polityki i procedury opisujące Wasz sposób pracy, w wersji pełnej i skróconej dla zmian.

  4. 04

    Zabezpieczenia według ryzyka

    Środki techniczne i organizacyjne wdrażane w kolejności wynikającej z rejestru, nie z cennika.

  5. 05

    Zbieranie dowodów z każdej zmiany

    Zapisy z nocy i z weekendów, bo audytor pyta o okres, a nie o jeden wybrany dzień.

  6. 06

    Audyt wewnętrzny

    Próba generalna z listą niezgodności do zamknięcia przed przyjazdem audytora jednostki.

  7. 07

    Obecność przy badaniu jednostki

    Siedzimy przy stole razem z Wami, bierzemy na siebie pytania techniczne i prowadzimy korekty.

Wycena

Ile kosztuje wdrożenie ISO 27001 w Szczecinie w mieście Szczecin?

Za pracę doradczą firma do pięćdziesięciu osób pod jednym adresem płaci od 24 900 zł netto. Kwota rośnie z liczbą adresów, procesów i wymaganych zabezpieczeń. Rachunek jednostki certyfikującej idzie osobno i wprost do niej, a w dużych organizacjach koszty samej certyfikacji sięgają rynkowo kilkudziesięciu tysięcy złotych.

od 24 900 zł netto, jednorazowo

Tyle kosztuje: firma do 50 osób, jedna lokalizacja, do certyfikacji.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Wdrożenie to kalendarz, a nie jedno zlecenie

Firma zamawiająca wdrożenie spodziewa się zwykle usługi z terminem odbioru. Tutaj termin odbioru wyznacza audytor jednostki certyfikującej, a warunkiem przystąpienia do jego badania jest to, żeby system przez kilka miesięcy faktycznie pracował. Nie da się tego kupić szybciej, bo dowodów nie wytwarza się wstecz.

Projekt rozpisujemy więc od końca. Ustalamy realny termin badania jednostki, odejmujemy czas potrzebny na zebranie zapisów, odejmujemy audyt wewnętrzny i dopiero wtedy wiadomo, kiedy zacząć. W firmie pracującej ciągle dochodzi do tego jeszcze jedno ograniczenie: warsztaty da się robić tylko wtedy, gdy kierownicy mają dwie godziny z rzędu, a takich okien w kalendarzu jest mniej, niż wygląda na papierze.

Cztery do ośmiu miesięcy to typowa rozpiętość. Dolna granica dotyczy firm, które przeszły już audyt zgodności i zamknęły część braków. Górna dotyczy takich, które zaczynają od zera i mają zakres obejmujący magazyn oraz plac.

Co dzieje się w każdym z siedmiu etapów

EtapCo powstajeKto pracuje najwięcej
Audyt zerowylista braków i harmonogrammy
Analiza ryzykarejestr ryzyk i plan postępowaniawspólnie, na warsztatach
Dokumentacjapolityki, procedury, karty przy stanowiskumy, na podstawie wywiadów
Zabezpieczeniazmiany w konfiguracji i w organizacjimy i Wasz administrator
Zbieranie dowodówzapisy z kolejnych miesięcyWasz zespół, codziennie
Audyt wewnętrznylista niezgodności do zamknięciamy
Badanie jednostkiraport i decyzja o certyfikaciejednostka, my jesteśmy obok

Największy nakład po Waszej stronie leży w piątym wierszu i jest rozłożony na miesiące. To dlatego formularze skracamy do minimum, a część zapisów wiążemy z czynnościami, które i tak wykonujecie przy przekazaniu zmiany.

Za co płacicie nam, a za co komu innemu

Nasza kwota obejmuje pracę doradczą: badanie, warsztaty, dokumenty, przygotowanie zabezpieczeń organizacyjnych, audyt wewnętrzny i obecność przy badaniu jednostki. Nie obejmuje trzech rzeczy i mówimy o nich na pierwszym spotkaniu, żeby nie pojawiły się później jako niespodzianka.

Pierwsza to opłata jednostki certyfikującej, liczona od liczby osób i lokalizacji, płacona bezpośrednio jej. Druga to licencje i sprzęt, jeśli z oceny ryzyka wyjdzie potrzeba dołożenia narzędzi, na przykład repozytorium kopii z blokadą zapisu. Trzecia to czas Waszych ludzi, którego nie widać na żadnej fakturze, a bez którego projekt nie ruszy.

Rozbicie na te pozycje dostajecie przed podpisaniem umowy, razem z harmonogramem płatności rozłożonym na etapy. Jedna pozycja na fakturze brzmiąca „wdrożenie” jest wygodna wyłącznie dla wystawiającego.

Co przyspiesza projekt, a co go zatrzymuje

Przyspiesza jedna osoba po Waszej stronie z realnym mandatem i wpisanymi godzinami w kalendarzu. Nie musi być informatykiem, częściej sprawdza się kierownik operacyjny, bo zna procesy i ma autorytet, żeby wymóc wypełnianie zapisów na zmianach.

Przyspiesza też wcześniejszy porządek techniczny. Firma, która ma kopie odporne na skasowanie i drugi składnik przy logowaniu, wchodzi w projekt kilka tygodni dalej niż firma zaczynająca od zera. Te dwa elementy opisują ochrona przed ransomware oraz logowanie wieloskładnikowe.

Zatrzymuje projekt brak decyzji o zakresie. Dopóki nie wiadomo, czy magazyn i plac są w środku, nie da się prowadzić ani oceny ryzyka, ani dokumentacji. Drugą częstą przyczyną postoju jest sezon: dwa tygodnie ciszy w połowie projektu potrafią przesunąć badanie jednostki o kwartał, bo dowody muszą być ciągłe.

Kiedy odradzamy certyfikację

Gdy nikt jej od Was nie wymaga, a firma ma pilniejsze braki. Certyfikat nie naprawia środowiska, tylko potwierdza sposób zarządzania nim, więc wydawanie na niego pieniędzy przy niesprawdzonych kopiach jest odwróceniem kolejności. Wtedy proponujemy zacząć od audytu IT w Szczecinie.

Gdy jedynym powodem jest jedna ankieta jednego odbiorcy. Odpowiada na nią zwykle audyt zgodności, a różnica w koszcie jest kilkukrotna.

Gdy podlegacie przepisom i macie termin ustawowy. Wtedy najpierw zamykamy obowiązki, o czym mówi porównanie normy z NIS 2, a decyzję o certyfikacie odkładamy o kwartał. Rozmowę o zakresie zaczniemy przez kontakt.

Treść sprawdzona i zaktualizowana: 31 lipca 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Tomasz Kaczmarek, audytor wiodący ISO 27001, prowadzi część metodyczną: ocenę ryzyka, dokumentację i przygotowanie do badania jednostki. Część techniczną, czyli kopie, dostępy, sieć i ochronę stacji, prowadzi inżynier. Przez cały projekt macie jeden numer telefonu, nie skrzynkę ogólną.

Najwięcej na starcie: trzy do czterech warsztatów po dwie godziny z osobami znającymi procesy. Potem to głównie zbieranie dowodów, czyli rzeczy dziejące się i tak, tylko teraz zapisywane. Realny narzut na dyspozytorni to kilkanaście minut na zmianę, o ile formularze są krótkie.

Rozkładamy je na zmiany. Część zapisów powstaje przy przekazaniu zmiany, część przy zamknięciu doby, część raz w tygodniu. Sprawdzamy potem, czy wpisy pochodzą ze wszystkich zmian, bo rejestr wypełniany wyłącznie w godzinach biurowych jest pierwszą rzeczą, jaką zauważa audytor.

Praktycznie nie. Nawet przy firmie mającej wszystko poukładane potrzebny jest okres działania systemu, bo audytor prosi o zapisy z przeglądów, których nie da się wytworzyć wstecz. Cztery do ośmiu miesięcy to nie ostrożność, tylko czas potrzebny na powstanie dowodów.

Warsztaty i wywiady najlepiej wypadają w lutym, marcu oraz na przełomie lipca i sierpnia. Najtrudniejsze są końcówki kwartałów i tygodnie przed świętami, gdy w dyspozytorni nie ma kiedy usiąść. Sam audyt jednostki planujemy poza szczytem, bo wymaga uwagi kilku osób naraz.

Nie. Wydaje go niezależna jednostka certyfikująca po własnym badaniu, a my pomagamy porównać oferty i przygotować dane, na podstawie których liczy cenę. Doradca wystawiający certyfikat samemu sobie nie miałby wartości dla Waszych zleceniodawców, bo sprawdzają akredytację jednostki.

Da się przejść samo wdrożenie zgodności, merytorycznie identyczne, tylko bez badania jednostki i bez jej rachunku. To częsty wybór w firmach, które chcą realnie podnieść poziom i odpowiadać na ankiety zleceniodawców, ale nie startują w przetargach wymagających papieru.

Dokumentacja z przypisanymi właścicielami, rejestr ryzyk w toku, kalendarz przeglądów i audytów wewnętrznych oraz przeszkolona osoba, która to prowadzi. Przekazanie kończy się warsztatem, na którym ta osoba przechodzi przez pełny roczny cykl na przykładach z Waszej firmy.

Kontakt

Obsługa IT w mieście Szczecin

Do klientów w mieście Szczecin dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Szczecin

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Szczecin

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Administracja serwerami

Administracja serwerami Szczecin

W szczecińskich firmach spedycyjnych i magazynowych cała praca zwykle wisi na jednej maszynie z bazą. Rozdzielamy role, dokładamy replikę i pilnujemy miejsca oraz blokad, zanim baza przestanie zapisywać. Opieka kosztuje 250 zł netto miesięcznie za serwer, z reakcją do 4 godzin w cenie.

Zobacz usługę
Audyty

Audyt RODO Szczecin

W transporcie dane osobowe nie leżą w jednym systemie, tylko jadą razem z ładunkiem: w dokumentach przewozowych, w danych z lokalizatorów, w plikach z tachografów i w skanach na skrzynce dyspozytora. Techniczny audyt RODO dla firmy do pięćdziesięciu stanowisk zaczyna się od 3 900 zł netto.

Zobacz usługę
Administracja serwerami

Administracja serwerami Linux Szczecin

W szczecińskich firmach maszyny linuksowe najczęściej obsługują wymianę danych z partnerami: pliki od kontrahentów, portal dla odbiorców, kolejki i integracje. Utrzymujemy Debiana, Ubuntu i Rocky razem z tymi usługami za 250 zł netto miesięcznie za maszynę, z dostępem wyłącznie po kluczach.

Zobacz usługę