Szukaj...
Ctrl + K
Pomoc zdalna
Audyty Wrocław

Wdrożenie ISO 27001 Wrocław

Prowadzimy wdrożenie systemu zgodnego z ISO/IEC 27001, od audytu zerowego do obecności przy badaniu jednostki certyfikującej. We wrocławskich firmach projekt trwa zwykle od czterech do ośmiu miesięcy, a zespół rośnie w jego trakcie. Praca doradcza od 24 900 zł netto.

  • Harmonogram liczony wstecz od terminu z umowy z klientem
  • Dowody zbierane w narzędziach, których już używacie
  • Proces odporny na rotację i na wzrost zespołu
  • Obecność przy badaniu jednostki certyfikującej

Pracowaliśmy dla

Zakres

Co obejmuje wdrożenie ISO 27001 Wrocław?

Projekt ma siedem etapów, z czego pisanie dokumentów to jeden. Kolejno: audyt zerowy, analiza ryzyka, dokumentacja, wdrożenie zabezpieczeń, audyt wewnętrzny, wybór jednostki certyfikującej oraz obecność przy jej badaniu i zamknięcie niezgodności. Sam dokument wystawia jednostka, a cała reszta tej drogi jest po naszej stronie.

  1. 01

    Audyt zerowy i harmonogram

    Lista braków oraz kalendarz liczony wstecz od daty, którą narzucił Wam klient.

  2. 02

    Analiza ryzyka w warsztatach

    Prowadzona z osobami znającymi procesy, także tymi, które łączą się zdalnie.

  3. 03

    Dokumentacja pod istniejące procesy

    Opisujemy sposób pracy, który już działa, zamiast wymyślać nowy na potrzeby badania.

  4. 04

    Zabezpieczenia według ryzyka

    Kolejność wdrożenia wynika z rejestru ryzyk, a nie z tego, co najłatwiej kupić.

  5. 05

    Dowody z narzędzi roboczych

    Zapisy powstają w systemach, w których pracujecie, żeby nikt nie prowadził drugiej ewidencji.

  6. 06

    Audyt wewnętrzny przed badaniem

    Próba generalna z listą uwag do zamknięcia, zanim przyjedzie audytor jednostki.

  7. 07

    Obecność przy certyfikacji

    Towarzyszymy Wam podczas badania, odpowiadamy na pytania techniczne i zamykamy niezgodności.

Wycena

Ile kosztuje wdrożenie ISO 27001 Wrocław w mieście Wrocław?

Za pracę doradczą przy wdrożeniu firma do pięćdziesięciu osób w jednej lokalizacji płaci od 24 900 zł netto. Kwota rośnie wraz z liczbą usług objętych zakresem, lokalizacji i brakujących zabezpieczeń. Opłata jednostki certyfikującej jest osobna i płacicie ją bezpośrednio, a w większych organizacjach koszty certyfikacji sięgają kilkudziesięciu tysięcy złotych.

od 24 900 zł netto, jednorazowo

Tyle kosztuje: firma do 50 osób, jedna lokalizacja, do certyfikacji.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Projekt w firmie, która w jego trakcie urośnie

Wrocławska spółka, która zaczyna wdrożenie przy trzydziestu osobach, kończy je często przy czterdziestu pięciu. To zmienia sposób prowadzenia prac. System opisany pod obecny stan zespołu przestaje pasować w połowie projektu, a poprawianie dokumentów w trakcie zbierania dowodów jest najgorszym momentem na taką zmianę.

Dlatego procesy budujemy tak, żeby wytrzymały wzrost. Zasady nadawania dostępów opisujemy przez role, a nie przez nazwiska. Ścieżkę wdrożenia nowej osoby projektujemy z zapisem, który powstaje sam przy realizacji zgłoszenia. Przegląd uprawnień wiążemy z kalendarzem, nie z pamięcią jednej osoby.

Skąd biorą się dowody, gdy nikt nie prowadzi segregatora

Z narzędzi, w których pracujecie. Zatwierdzenie zmiany zostaje w repozytorium, nadanie dostępu w systemie zgłoszeń, przegląd uprawnień w eksporcie z katalogu tożsamości, obsługa zdarzenia w rejestrze incydentów. Wystarczy ustalić, które z tych śladów są dowodem, i zadbać, żeby powstawały konsekwentnie.

Alternatywa, czyli osobna ewidencja prowadzona ręcznie na potrzeby normy, jest tym, co zabija systemy w drugim roku. Nikt nie utrzyma dokumentacji, która dubluje pracę wykonaną już gdzie indziej.

Kto po Waszej stronie jest potrzebny i kiedy

EtapKogo potrzebujemyCo się dzieje, gdy tej osoby brakuje
Audyt zerowyosoba znająca środowisko i umowy z klientamilista braków oparta na domysłach, zła wycena
Analiza ryzykazarząd i kierownicy obszarówrejestr ryzyk bez właścicieli, martwy od pierwszego dnia
Dokumentacjaosoby wykonujące opisywane czynnościprocedury opisujące proces, którego w firmie nie ma
Zabezpieczeniaadministrator albo zespół utrzymaniazmiany wdrażane bez zrozumienia, wycofywane po tygodniu
Zbieranie dowodówjedna osoba pilnująca rytmuzapisy z jedną datą tuż przed badaniem, czyli duża niezgodność
Audyt wewnętrznyosoba niezależna od badanego obszaruwynik nie do obrony przed audytorem jednostki
Badanie jednostkizarząd i właściciele procesówpytania bez odpowiedzi i niezgodności do zamknięcia po fakcie

Wiersz piąty decyduje o terminie całego projektu. Wskazanie tej osoby na starcie i danie jej realnego czasu jest tańsze niż każde przyspieszenie kupione później.

Co przyspiesza, a co zatrzymuje

Przyspiesza wczesna decyzja o zakresie, jedna osoba z czasem po Waszej stronie i uporządkowane IT, bo wtedy odpada nadrabianie techniki. Zatrzymuje zwlekanie z wyborem granic systemu, brak zgody zarządu na kilka godzin warsztatów oraz przekonanie, że dokumentacja może powstać przed decyzjami, które ma opisywać.

Sam czas trwania nie podnosi ceny. Płacicie za pracę, a nie za kalendarz, więc projekt rozłożony na osiem miesięcy kosztuje tyle samo co ten sam zakres zamknięty w pięć.

Co zostaje po odebraniu certyfikatu

Certyfikat jest ważny trzy lata, ale audyt nadzoru odbywa się co roku, więc utrzymanie jest częścią decyzji, a nie dodatkiem do niej. Zostaje dokumentacja, rejestr ryzyk, kalendarz przeglądów i osoba, która wie, co i kiedy trzeba zrobić. W rosnącej firmie dochodzi jeszcze jedno: proces wdrażania nowych osób, który utrzymuje system przy życiu bez dodatkowej pracy.

Firma, która przestaje utrzymywać system po odebraniu papieru, traci go przy pierwszym nadzorze, a wydane pieniądze nie wracają.

Kiedy odradzamy certyfikację

Gdy nikt jej nie wymaga, a chodzi o realne bezpieczeństwo. Te same pieniądze wydane na kopie, kontrolę dostępu i monitoring dadzą wtedy więcej. Powtarzamy to nawet wtedy, gdy oznacza rezygnację z grubszego zlecenia po naszej stronie.

Wymagania normy tłumaczy ISO 27001, punkt wyjścia pokazuje audyt zgodności, a zakres samych dokumentów opisuje dokumentacja. Rozmowę o terminie umawiamy przez kontakt.

Treść sprawdzona i zaktualizowana: 31 lipca 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Nie, o ile od początku budujemy proces wdrażania nowej osoby razem z resztą systemu. Rosnąca firma jest wręcz łatwiejszym przypadkiem, bo nowi ludzie od pierwszego dnia pracują według nowych zasad i nie trzeba ich przekonywać do zmiany przyzwyczajeń.

Najwięcej na starcie: kilka warsztatów po dwie, trzy godziny z osobami znającymi procesy, plus kilka godzin zarządu na kryteria ryzyka i przegląd. Później to głównie nasza praca oraz zapisy powstające przy okazji zadań, które i tak są wykonywane.

Warsztaty i audyt wewnętrzny prowadzimy na miejscu, resztę zdalnie. Z biura przy Fryderyka Chopina 6 dojazd w granicach Wrocławia to kwestia kilkunastu minut, więc wizyty umawiamy pod Wasz kalendarz. Osoby pracujące zdalnie włączamy do warsztatów wideokonferencją.

Zależy od daty i od punktu wyjścia, i mówimy to po audycie zerowym, a nie przed. Jeśli terminu nie da się dotrzymać, przygotowujemy oświadczenie o rozpoczętym wdrożeniu wraz z harmonogramem, co w większości postępowań zakupowych wystarcza na czas trwania prac.

Nie w sposób, który przejdzie badanie. Audytor prosi o zapisy z przeglądów z kilku miesięcy, a te mają daty. Dokumentacja gotowa w sześć tygodni bez dowodów działania kończy się listą niezgodności i drugą wizytą w kalendarzu.

Bo badanie musi wykonać jednostka niezależna od doradcy prowadzącego wdrożenie. Papier wystawiony przez własnego doradcę nie ma wartości dla Waszego klienta, a poważni kontrahenci sprawdzają akredytację jednostki.

Da się, jeśli część pracy przejmie Wasz zespół: prowadzenie rejestru ryzyk, zbieranie dowodów i szkolenia wewnętrzne. Wtedy nasza rola ogranicza się do metodyki i przeglądu. Drugą drogą jest zawężenie zakresu do jednej usługi, co potrafi zmienić budżet o połowę.

Prowadzimy wdrożenie zgodności bez certyfikacji, w tym samym zakresie merytorycznym, bez badania jednostki i bez jej opłat. Wybierają tak firmy, którym zależy na faktycznym poziomie zabezpieczeń i na spokojnym wypełnianiu ankiet od kontrahentów.

Kontakt

Obsługa IT w mieście Wrocław

Do klientów w mieście Wrocław dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Wrocław

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Wrocław

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Administracja siecią

Cisco Meraki Wrocław

Meraki to sieć Cisco zarządzana z chmury, sensowna wszędzie tam, gdzie w obiekcie nie ma nikogo technicznego, a decyzje zapadają w biurze we Wrocławiu. Wdrożenie jednej lokalizacji zaczyna się od 3 900 zł netto. Sprzęt i licencje kupujecie osobno, bo bez licencji urządzenie przestaje przekazywać ruch.

Zobacz usługę
Cyberbezpieczeństwo

Ochrona stacji roboczych i serwerów Wrocław

W firmie hybrydowej sprzęt bywa w biurze raz na kilka tygodni, więc ochrona musi dać się wdrożyć, aktualizować i wyegzekwować przez internet. Przejmujemy konsolę, obsługujemy wykrycia i pilnujemy urządzeń, które z niej wypadają. Piętnaście stacji i jeden serwer to 490 zł netto miesięcznie.

Zobacz usługę
Audyty

Dokumentacja ISO 27001 Wrocław

Piszemy komplet dokumentacji systemu zarządzania bezpieczeństwem informacji według ISO/IEC 27001 pod procesy, które w firmie już działają, zwykle w repozytorium i w systemie zgłoszeń. Dokument ma je opisywać, a nie tworzyć drugą ewidencję. Komplet dla firmy do pięćdziesięciu osób od 9 900 zł netto.

Zobacz usługę