Szukaj...
Ctrl + K
Pomoc zdalna
Audyty Warszawa

Wdrożenie ISO 27001 Warszawa

W warszawskiej spółce doradczej albo wdrożeniowej ten sam człowiek pracuje w tygodniu w biurze, w domu i u klienta. System musi objąć wszystkie trzy miejsca, inaczej rozsypie się przy pierwszym pytaniu o zabezpieczenia fizyczne. Praca doradcza od 24 900 zł netto.

  • Zakres obejmuje pracę wykonywaną u klienta
  • Zabezpieczenia fizyczne opisane dla trzech miejsc
  • Dowody powstające przy okazji zleceń, nie obok nich
  • Obecność przy obu etapach badania jednostki

Pracowaliśmy dla

Zakres

Co obejmuje wdrożenie ISO 27001 Warszawa?

Projekt ma siedem etapów, a pisanie dokumentów to jeden z nich: audyt zerowy, ocena ryzyka, dokumentacja, wdrożenie zabezpieczeń, audyt wewnętrzny, wybór jednostki oraz obecność przy jej badaniu i zamknięcie uwag. Certyfikat wydaje jednostka, my odpowiadamy za wszystko, co dzieje się przed nim i po nim.

  1. 01

    Audyt zerowy i kalendarz

    Lista braków oraz harmonogram liczony wstecz od terminu, który narzucił Wam kontrahent.

  2. 02

    Ryzyko pracy poza biurem

    Warsztaty obejmujące sprzęt w podróży, dokumenty u klienta i dostęp do jego systemów.

  3. 03

    Trzy zestawy zasad fizycznych

    Osobne wymagania dla biura, dla pracy z domu i dla stanowiska w siedzibie zamawiającego.

  4. 04

    Dokumentacja pod istniejące procesy

    Opisujemy sposób pracy, który już działa, zamiast wymyślać nowy na potrzeby badania.

  5. 05

    Zabezpieczenia według kolejności ryzyka

    Szyfrowanie, kontrola dostępu, rejestrowanie zdarzeń i kopie, wdrażane w kolejności z rejestru.

  6. 06

    Audyt wewnętrzny przed jednostką

    Próba generalna z listą uwag do zamknięcia, zanim pojawi się audytor zewnętrzny.

  7. 07

    Obecność przy certyfikacji

    Jesteśmy przy obu etapach badania, odpowiadamy na pytania techniczne i prowadzimy działania korygujące.

Wycena

Ile kosztuje wdrożenie ISO 27001 Warszawa w mieście Warszawa?

Za pracę doradczą firma do pięćdziesięciu osób w jednej lokalizacji płaci od 24 900 zł netto. Kwota rośnie wraz z liczbą usług objętych zakresem, adresów i brakujących zabezpieczeń. Opłata jednostki certyfikującej jest osobna i płacicie ją bezpośrednio, a w większych organizacjach sięga kilkudziesięciu tysięcy złotych.

od 24 900 zł netto, jednorazowo

Tyle kosztuje: firma do 50 osób, jedna lokalizacja, do certyfikacji.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Projekt w firmie, która pracuje na cudzym terenie

Warszawska spółka doradcza, wdrożeniowa albo projektowa ma zwykle biuro, do którego przychodzi się na spotkania, i realną pracę wykonywaną gdzie indziej. Konsultant spędza dwa dni u zamawiającego, jeden w domu, dwa w biurze, a jego laptop przez cały tydzień wozi dokumenty trzech różnych klientów.

Wdrożenie napisane pod jedno biuro rozsypuje się tu przy pierwszym pytaniu o zabezpieczenia fizyczne. Nie dlatego, że firma jest niezabezpieczona, tylko dlatego, że dokumenty opisują pomieszczenie, w którym praca prawie się nie odbywa.

Miejsce wykonywania pracyCo obejmuje systemCzym to udowadniamy
Biuro własnewejście, sale spotkań, szafa, zasada czystego biurkarejestr gości i wynik przeglądu stanowisk
Praca z domuurządzenie, sieć, przechowywanie dokumentówkonfiguracja stacji i potwierdzone zasady
Siedziba klientasprzęt zabrany na miejsce, dostęp do jego systemówzgłoszenie dostępu i jego zamknięcie
Sprzęt w drodzeszyfrowanie, blokada, zdalne czyszczenieraport stanu urządzeń z konsoli
Środowisko u dostawcy chmurykonta, uprawnienia, rejestrowanie zdarzeńeksport uprawnień i zapisy logowań
Kontraktor na własnym sprzęciewymagania w umowie i zakres dostępupodpisane zobowiązanie i lista dostępów
Archiwum papieroweprzechowywanie, wydanie, zniszczenieprotokoły i ewidencja wydań

Wiersz trzeci jest tym, którego najczęściej brakuje w dokumentacji pisanej bez znajomości takiej firmy. Praca w siedzibie zamawiającego bywa traktowana jak sprawa klienta, a norma pyta o nią Was, bo to Wasi ludzie i Wasze informacje.

Od czego zaczynamy i dlaczego akurat od tego

Od audytu zerowego, żeby harmonogram i budżet brały się z liczb, a nie z założeń. Potem od jednej decyzji, która przesądza o koszcie całości: co obejmuje zakres systemu. W firmie usługowej granicą jest przedmiot umów z klientami razem z ludźmi, danymi i środowiskami potrzebnymi do ich wykonania.

Zawężenie do jednej linii usług jest w pełni zgodne z normą i potrafi zmienić budżet o połowę. Warunek jest jeden: granica musi dać się obronić zdaniem i utrzymać w praktyce, także wtedy, gdy ten sam konsultant pracuje po obu jej stronach w ciągu jednego dnia.

Skąd biorą się dowody, gdy praca dzieje się u klienta

Z tych samych narzędzi, w których prowadzicie zlecenia. Zgłoszenie o nadanie dostępu do systemu zamawiającego, akceptacja przekazania materiału, zamknięcie projektu z odnotowanym zwrotem danych, potwierdzenie odbioru sprzętu. Wystarczy ustalić, które z tych śladów są dowodem, i zadbać, żeby powstawały za każdym razem, a nie przy co drugim zleceniu.

Alternatywa, czyli osobna ewidencja prowadzona wyłącznie na potrzeby normy, jest tym, co uśmierca systemy w drugim roku. Konsultant rozliczany z godzin nie wypełni drugiego formularza opisującego czynność, którą już gdzieś odnotował.

Co przy takim zakresie zajmuje najwięcej czasu

Trzy rzeczy, w tej kolejności.

Uporządkowanie dostępów do środowisk klientów. Zwykle są nadane historycznie, część po zakończonych projektach, a odebranie ich wymaga rozmowy z drugą stroną, która ma własne tempo.

Zasady dla sprzętu wywożonego poza biuro. Techniczna część jest szybka, trudniejsze jest ustalenie, co wolno przechowywać lokalnie, a co musi zostawać w systemie, bo dotyka to sposobu pracy konsultantów.

Umowy z podwykonawcami. Firmy usługowe pracują z osobami współpracującymi krótkoterminowo, a wymagania bezpieczeństwa trzeba przenieść do umów, nie do regulaminu pracy, i umieć pokazać, że ktoś ich przestrzegania pilnuje.

Jak układamy harmonogram pod termin z umowy

Od tyłu, od daty, którą wskazał kontrahent. Odejmujemy czas badania jednostki w dwóch etapach, wcześniej audyt wewnętrzny z domknięciem uwag, a przed nim okres, w którym system musi pracować, żeby powstały zapisy. Dopiero to, co zostaje, jest miejscem na warsztaty i dokumentację.

Jeżeli po takim rachunku data okazuje się nierealna, mówimy o tym po audycie zerowym, nie przed. Wtedy przygotowujemy oświadczenie o rozpoczętym wdrożeniu razem z harmonogramem, co w większości postępowań zakupowych wystarcza na czas trwania prac.

Co zostaje po odebraniu dokumentu

System, który wytrzyma rotację. Zasady opisane przez role, a nie przez nazwiska, przeglądy wpięte w kalendarz i osoba wiedząca, co i kiedy trzeba zrobić. Certyfikat obowiązuje trzy lata, ale wizyta nadzoru odbywa się co roku, więc utrzymanie jest częścią decyzji, a nie dodatkiem do niej.

Wymagania normy tłumaczy ISO 27001, punkt wyjścia mierzy audyt zgodności, a zakres samych dokumentów opisuje dokumentacja. Rozmowę o granicach systemu umawiamy przez kontakt.

Treść sprawdzona i zaktualizowana: 2 sierpnia 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Zmienia go bardziej, niż komplikuje. Zabezpieczenia fizyczne trzeba opisać dla stanowiska, którego nie kontrolujecie, więc zamiast zasad dla pomieszczenia powstają zasady dla sprzętu, dokumentów i sposobu pracy. Audytor pyta o to wprost i to jedno z pierwszych pytań.

Opisujemy to jako pracę na cudzych zasobach: kto może wnioskować o dostęp, jak wygląda jego zamknięcie po zleceniu i gdzie zostaje ślad. Wymagania samego klienta wpisane w umowę traktujemy jak wejście do rejestru ryzyk, bo ich niedotrzymanie jest ryzykiem kontraktowym.

Najwięcej na starcie, czyli kilka warsztatów po dwie, trzy godziny z osobami znającymi procesy, plus kilka godzin zarządu na kryteria ryzyka i przegląd. Później zostaje zbieranie dowodów z czynności i tak wykonywanych, tyle że teraz są odnotowywane.

Umawiamy je z wyprzedzeniem na piątki albo poranki, kiedy zespoły projektowe zwykle są w biurze, a osoby na stałe u zamawiającego włączamy wideokonferencją. Jeden warsztat prowadzimy zawsze na miejscu przy Waszym adresie, bo ryzyko fizyczne trzeba zobaczyć.

Warsztaty ryzyka, audyt wewnętrzny i badanie jednostki prowadzimy na miejscu, resztę zdalnie. Z biura przy Jerzego Waldorffa 24 dojeżdżamy w granicach Warszawy i do gmin ościennych, więc wizyty układamy pod Wasz kalendarz, a nie pod długość trasy.

Nie w sposób, który przejdzie badanie. Audytor prosi o zapisy z przeglądów z kilku miesięcy, a zapisy mają daty. Dokumentacja domknięta w sześć tygodni bez dowodów działania kończy się listą niezgodności i drugą wizytą w kalendarzu.

Bo badanie musi wykonać podmiot niezależny od doradcy prowadzącego wdrożenie. Dokument wystawiony przez własnego doradcę nie miałby wartości dla Waszego klienta, a poważni kontrahenci sprawdzają akredytację jednostki, zanim przyjmą jakikolwiek papier.

Realizujemy wtedy sam system, bez ścieżki certyfikacyjnej: ten sam zakres merytoryczny, bez badania jednostki i bez jej opłat. Wybierają tak firmy, którym zależy na poziomie zabezpieczeń i na spokojnym odpowiadaniu na kwestionariusze kontrahentów.

Kontakt

Obsługa IT w mieście Warszawa

Do klientów w mieście Warszawa dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Warszawa

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Warszawa

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Projektowanie IT

Projekt sieci w hali produkcyjnej Warszawa

W halach na zachód i południe od Warszawy pod jednym dachem pracuje często kilka kontraktów naraz, każdy z własnym systemem i własnym zleceniodawcą. Projektujemy sieć tak, żeby dało się je rozdzielić i uruchomić kolejny bez przebudowy. Projekt jednej hali z pomiarem od 4 900 zł netto.

Zobacz usługę
Monitoring

Monitoring sieci Warszawa

Piętro w biurowcu daje gniazdko i łącze od zarządcy, a całą resztę trzeba zmierzyć samemu. Rozkładamy sieć biura hybrydowego na odcinki: styk z operatorem budynkowym, urządzenie brzegowe, sale spotkań, sieć dla gości i drogę pracownika z domu. Jedno biuro od 390 zł netto miesięcznie.

Zobacz usługę
Administracja siecią

Wdrożenie sieci Cisco Warszawa

Projektujemy i uruchamiamy sieć Cisco tam, gdzie z dwóch firm robi się jedna: wspólna adresacja, rozdzielone strefy, jeden brzeg i połączenia do przejmowanych lokalizacji. Wdrożenie jednej lokalizacji zaczyna się od 6 500 zł netto za robociznę, urządzenia kupujecie osobno po naszym doborze.

Zobacz usługę