- usługi
- Wdrożenie ISO 27001 Wrocław
Co obejmuje wdrożenie ISO 27001 Wrocław?
Projekt ma siedem etapów, z czego pisanie dokumentów to jeden. Kolejno: audyt zerowy, analiza ryzyka, dokumentacja, wdrożenie zabezpieczeń, audyt wewnętrzny, wybór jednostki certyfikującej oraz obecność przy jej badaniu i zamknięcie niezgodności. Sam dokument wystawia jednostka, a cała reszta tej drogi jest po naszej stronie.
- 01
Audyt zerowy i harmonogram
Lista braków oraz kalendarz liczony wstecz od daty, którą narzucił Wam klient.
- 02
Analiza ryzyka w warsztatach
Prowadzona z osobami znającymi procesy, także tymi, które łączą się zdalnie.
- 03
Dokumentacja pod istniejące procesy
Opisujemy sposób pracy, który już działa, zamiast wymyślać nowy na potrzeby badania.
- 04
Zabezpieczenia według ryzyka
Kolejność wdrożenia wynika z rejestru ryzyk, a nie z tego, co najłatwiej kupić.
- 05
Dowody z narzędzi roboczych
Zapisy powstają w systemach, w których pracujecie, żeby nikt nie prowadził drugiej ewidencji.
- 06
Audyt wewnętrzny przed badaniem
Próba generalna z listą uwag do zamknięcia, zanim przyjedzie audytor jednostki.
- 07
Obecność przy certyfikacji
Towarzyszymy Wam podczas badania, odpowiadamy na pytania techniczne i zamykamy niezgodności.
Ile kosztuje wdrożenie ISO 27001 Wrocław w mieście Wrocław?
Za pracę doradczą przy wdrożeniu firma do pięćdziesięciu osób w jednej lokalizacji płaci od 24 900 zł netto. Kwota rośnie wraz z liczbą usług objętych zakresem, lokalizacji i brakujących zabezpieczeń. Opłata jednostki certyfikującej jest osobna i płacicie ją bezpośrednio, a w większych organizacjach koszty certyfikacji sięgają kilkudziesięciu tysięcy złotych.
Tyle kosztuje: firma do 50 osób, jedna lokalizacja, do certyfikacji.
Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.
Projekt w firmie, która w jego trakcie urośnie
Wrocławska spółka, która zaczyna wdrożenie przy trzydziestu osobach, kończy je często przy czterdziestu pięciu. To zmienia sposób prowadzenia prac. System opisany pod obecny stan zespołu przestaje pasować w połowie projektu, a poprawianie dokumentów w trakcie zbierania dowodów jest najgorszym momentem na taką zmianę.
Dlatego procesy budujemy tak, żeby wytrzymały wzrost. Zasady nadawania dostępów opisujemy przez role, a nie przez nazwiska. Ścieżkę wdrożenia nowej osoby projektujemy z zapisem, który powstaje sam przy realizacji zgłoszenia. Przegląd uprawnień wiążemy z kalendarzem, nie z pamięcią jednej osoby.
Skąd biorą się dowody, gdy nikt nie prowadzi segregatora
Z narzędzi, w których pracujecie. Zatwierdzenie zmiany zostaje w repozytorium, nadanie dostępu w systemie zgłoszeń, przegląd uprawnień w eksporcie z katalogu tożsamości, obsługa zdarzenia w rejestrze incydentów. Wystarczy ustalić, które z tych śladów są dowodem, i zadbać, żeby powstawały konsekwentnie.
Alternatywa, czyli osobna ewidencja prowadzona ręcznie na potrzeby normy, jest tym, co zabija systemy w drugim roku. Nikt nie utrzyma dokumentacji, która dubluje pracę wykonaną już gdzie indziej.
Kto po Waszej stronie jest potrzebny i kiedy
| Etap | Kogo potrzebujemy | Co się dzieje, gdy tej osoby brakuje |
|---|---|---|
| Audyt zerowy | osoba znająca środowisko i umowy z klientami | lista braków oparta na domysłach, zła wycena |
| Analiza ryzyka | zarząd i kierownicy obszarów | rejestr ryzyk bez właścicieli, martwy od pierwszego dnia |
| Dokumentacja | osoby wykonujące opisywane czynności | procedury opisujące proces, którego w firmie nie ma |
| Zabezpieczenia | administrator albo zespół utrzymania | zmiany wdrażane bez zrozumienia, wycofywane po tygodniu |
| Zbieranie dowodów | jedna osoba pilnująca rytmu | zapisy z jedną datą tuż przed badaniem, czyli duża niezgodność |
| Audyt wewnętrzny | osoba niezależna od badanego obszaru | wynik nie do obrony przed audytorem jednostki |
| Badanie jednostki | zarząd i właściciele procesów | pytania bez odpowiedzi i niezgodności do zamknięcia po fakcie |
Wiersz piąty decyduje o terminie całego projektu. Wskazanie tej osoby na starcie i danie jej realnego czasu jest tańsze niż każde przyspieszenie kupione później.
Co przyspiesza, a co zatrzymuje
Przyspiesza wczesna decyzja o zakresie, jedna osoba z czasem po Waszej stronie i uporządkowane IT, bo wtedy odpada nadrabianie techniki. Zatrzymuje zwlekanie z wyborem granic systemu, brak zgody zarządu na kilka godzin warsztatów oraz przekonanie, że dokumentacja może powstać przed decyzjami, które ma opisywać.
Sam czas trwania nie podnosi ceny. Płacicie za pracę, a nie za kalendarz, więc projekt rozłożony na osiem miesięcy kosztuje tyle samo co ten sam zakres zamknięty w pięć.
Co zostaje po odebraniu certyfikatu
Certyfikat jest ważny trzy lata, ale audyt nadzoru odbywa się co roku, więc utrzymanie jest częścią decyzji, a nie dodatkiem do niej. Zostaje dokumentacja, rejestr ryzyk, kalendarz przeglądów i osoba, która wie, co i kiedy trzeba zrobić. W rosnącej firmie dochodzi jeszcze jedno: proces wdrażania nowych osób, który utrzymuje system przy życiu bez dodatkowej pracy.
Firma, która przestaje utrzymywać system po odebraniu papieru, traci go przy pierwszym nadzorze, a wydane pieniądze nie wracają.
Kiedy odradzamy certyfikację
Gdy nikt jej nie wymaga, a chodzi o realne bezpieczeństwo. Te same pieniądze wydane na kopie, kontrolę dostępu i monitoring dadzą wtedy więcej. Powtarzamy to nawet wtedy, gdy oznacza rezygnację z grubszego zlecenia po naszej stronie.
Wymagania normy tłumaczy ISO 27001, punkt wyjścia pokazuje audyt zgodności, a zakres samych dokumentów opisuje dokumentacja. Rozmowę o terminie umawiamy przez kontakt.
Treść sprawdzona i zaktualizowana: 31 lipca 2026
Od telefonu do działającego środowiska, pięć kroków
Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.
- Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
- Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
- Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
- Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
- Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.
Pytania, które padają najczęściej
Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.
Częste pytania klientów na tym etapie:Nie, o ile od początku budujemy proces wdrażania nowej osoby razem z resztą systemu. Rosnąca firma jest wręcz łatwiejszym przypadkiem, bo nowi ludzie od pierwszego dnia pracują według nowych zasad i nie trzeba ich przekonywać do zmiany przyzwyczajeń.
Najwięcej na starcie: kilka warsztatów po dwie, trzy godziny z osobami znającymi procesy, plus kilka godzin zarządu na kryteria ryzyka i przegląd. Później to głównie nasza praca oraz zapisy powstające przy okazji zadań, które i tak są wykonywane.
Warsztaty i audyt wewnętrzny prowadzimy na miejscu, resztę zdalnie. Z biura przy Fryderyka Chopina 6 dojazd w granicach Wrocławia to kwestia kilkunastu minut, więc wizyty umawiamy pod Wasz kalendarz. Osoby pracujące zdalnie włączamy do warsztatów wideokonferencją.
Zależy od daty i od punktu wyjścia, i mówimy to po audycie zerowym, a nie przed. Jeśli terminu nie da się dotrzymać, przygotowujemy oświadczenie o rozpoczętym wdrożeniu wraz z harmonogramem, co w większości postępowań zakupowych wystarcza na czas trwania prac.
Nie w sposób, który przejdzie badanie. Audytor prosi o zapisy z przeglądów z kilku miesięcy, a te mają daty. Dokumentacja gotowa w sześć tygodni bez dowodów działania kończy się listą niezgodności i drugą wizytą w kalendarzu.
Bo badanie musi wykonać jednostka niezależna od doradcy prowadzącego wdrożenie. Papier wystawiony przez własnego doradcę nie ma wartości dla Waszego klienta, a poważni kontrahenci sprawdzają akredytację jednostki.
Da się, jeśli część pracy przejmie Wasz zespół: prowadzenie rejestru ryzyk, zbieranie dowodów i szkolenia wewnętrzne. Wtedy nasza rola ogranicza się do metodyki i przeglądu. Drugą drogą jest zawężenie zakresu do jednej usługi, co potrafi zmienić budżet o połowę.
Prowadzimy wdrożenie zgodności bez certyfikacji, w tym samym zakresie merytorycznym, bez badania jednostki i bez jej opłat. Wybierają tak firmy, którym zależy na faktycznym poziomie zabezpieczeń i na spokojnym wypełnianiu ankiet od kontrahentów.
Obsługa IT w mieście Wrocław
Do klientów w mieście Wrocław dojeżdżamy na miejsce, resztę zamykamy zdalnie.
Nasze biura, 14 adresów
Umów przegląd IT w mieście Wrocław
Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.
Pozostałe usługi w mieście Wrocław
Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.
Cisco Meraki Wrocław
Meraki to sieć Cisco zarządzana z chmury, sensowna wszędzie tam, gdzie w obiekcie nie ma nikogo technicznego, a decyzje zapadają w biurze we Wrocławiu. Wdrożenie jednej lokalizacji zaczyna się od 3 900 zł netto. Sprzęt i licencje kupujecie osobno, bo bez licencji urządzenie przestaje przekazywać ruch.
Zobacz usługęOchrona stacji roboczych i serwerów Wrocław
W firmie hybrydowej sprzęt bywa w biurze raz na kilka tygodni, więc ochrona musi dać się wdrożyć, aktualizować i wyegzekwować przez internet. Przejmujemy konsolę, obsługujemy wykrycia i pilnujemy urządzeń, które z niej wypadają. Piętnaście stacji i jeden serwer to 490 zł netto miesięcznie.
Zobacz usługęDokumentacja ISO 27001 Wrocław
Piszemy komplet dokumentacji systemu zarządzania bezpieczeństwem informacji według ISO/IEC 27001 pod procesy, które w firmie już działają, zwykle w repozytorium i w systemie zgłoszeń. Dokument ma je opisywać, a nie tworzyć drugą ewidencję. Komplet dla firmy do pięćdziesięciu osób od 9 900 zł netto.
Zobacz usługę