- usługi
- Wdrożenie i certyfikacja ISO 27001 Zielona Góra
Co obejmuje wdrożenie i certyfikacja ISO 27001 Zielona Góra?
Prowadzimy siedem etapów: badanie stanu wyjściowego, ocenę ryzyka, dokumentację, wdrożenie zabezpieczeń, audyt wewnętrzny, wybór jednostki certyfikującej oraz obecność przy jej badaniu i domknięcie uwag. Odpowiadamy za wszystko, co dzieje się przed tym badaniem i po nim, ale nie za sam certyfikat.
- 01
Stan wyjściowy
Lista braków i harmonogram powstają przed podpisaniem umowy, nie po niej.
- 02
Ocena ryzyka przy stole
Kilka spotkań z osobami znającymi procesy, zamiast ankiety rozesłanej mailem.
- 03
Dokumentacja pod procesy firmy
Polityki i procedury opisujące to, jak pracujecie na hali i w projektach.
- 04
Zabezpieczenia techniczne
Kopie, kontrola dostępu, szyfrowanie, rozdzielenie sieci i nadzór nad zmianami.
- 05
Audyt wewnętrzny
Próba przed przyjazdem audytora jednostki, zakończona listą rzeczy do domknięcia.
- 06
Wybór jednostki
Pomoc w porównaniu ofert i przygotowanie danych, z których jednostka liczy cenę.
- 07
Przekazanie systemu
Szkolimy osobę u Was, żeby po odebraniu certyfikatu było komu go utrzymać.
Ile kosztuje wdrożenie i certyfikacja ISO 27001 Zielona Góra w mieście Zielona Góra?
Praca doradcza zaczyna się od 24 900 zł netto dla firmy do pięćdziesięciu osób w jednej lokalizacji i jest to stawka identyczna z krajową. Rośnie razem z liczbą lokalizacji, procesów i brakujących zabezpieczeń. Opłatę jednostki certyfikującej płacicie jej bezpośrednio, nie pośredniczymy w niej i nie mamy w niej udziału.
Tyle kosztuje: firma do 50 osób, jedna lokalizacja, projekt prowadzony do audytu jednostki.
Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.
Ten sam projekt w dwóch różnych firmach
Wdrożenie systemu zarządzania bezpieczeństwem informacji trwa u firmy do pięćdziesięciu osób od czterech do ośmiu miesięcy i przez ten czas dzieje się w rytmie narzuconym przez sposób pracy organizacji. W okolicy Zielonej Góry mamy do czynienia głównie z dwoma takimi rytmami i różnice między nimi widać w każdym etapie.
| Etap | Zakład produkcyjny | Spółka sprzedająca oprogramowanie |
|---|---|---|
| Ustalenie granic systemu | linia, magazyn i dokumentacja jednego zleceniodawcy | produkt, repozytoria i środowiska, w których powstaje |
| Ocena ryzyka | przestój, utrata dokumentacji konstrukcyjnej, dostęp serwisanta | wyciek kodu, dostęp do danych klienta, awaria dostawcy chmury |
| Dokumentacja | strefy, klucze, wydawanie przepustek, praca dostawców | zarządzanie zmianą, przeglądy kodu, rozdzielenie środowisk |
| Zabezpieczenia | oddzielenie sieci sterowania od biurowej, kopie odporne na skasowanie | konta firmowe zamiast prywatnych, drugi składnik, rejestrowanie dostępu |
| Szkolenia | krótkie, przy zmianach, powtarzane dla każdej brygady | jedno spotkanie zespołu i osobne dla osób z dostępem produkcyjnym |
| Zbieranie dowodów | zapisy z wydawania kluczy, przeglądy uprawnień, protokoły prób | historia zmian, przeglądy dostępu do repozytoriów, rejestr zgłoszeń |
| Audyt jednostki | rozmowy na hali, obchód, przegląd zapisów | rozmowy z zespołem, pokaz procesu wydania wersji |
Kolumna druga i trzecia opisują tę samą normę. To, co się zmienia, to miejsce, w którym leży najwięcej pracy, a razem z nim rozkład kosztu w projekcie.
Co naprawdę decyduje o cenie
Nie kalendarz. Płacicie za pracę, a nie za liczbę miesięcy, więc projekt rozciągnięty przez urlopy nie kosztuje więcej. Kwota rośnie z trzech powodów i warto znać je przed podpisaniem.
Pierwszy to szerokość zakresu. Objęcie całej firmy zamiast jednego procesu potrafi zmienić budżet o połowę i bardzo często nie jest wymagane przez nikogo poza wyobrażeniem o tym, jak norma powinna wyglądać. Drugi to liczba braków technicznych: firma z działającymi kopiami, kontrolą dostępu i uporządkowaną siecią potrzebuje głównie procesu i opisu. Trzeci to liczba lokalizacji, bo każda z nich oznacza osobne strefy, osobne zapisy i osobny fragment badania.
Jeśli po stanie wyjściowym widać, że najwięcej brakuje w technice, mówimy o tym wprost i proponujemy zacząć od audytu IT w Zielonej Górze. Nadrabianie podstaw w środku projektu wdrożeniowego jest droższe niż zrobienie tego wcześniej, choć dla nas oznacza mniejsze zlecenie na starcie.
Kto po Waszej stronie musi mieć na to czas
Projekt potrzebuje jednej osoby z mandatem do decyzji. Nie chodzi o wiedzę o normie, bo tę wnosimy my, tylko o możliwość rozstrzygnięcia, czy dana rzecz wchodzi w zakres, kto ją przejmuje i kiedy. Wdrożenia, które się rozjeżdżają, prawie nigdy nie rozjeżdżają się z powodu tempa pracy doradcy. Rozjeżdżają się na pytaniach czekających tygodniami na czyjąś zgodę.
Druga rzecz to zaangażowanie zarządu, wymagane przez normę wprost. W praktyce oznacza kilka godzin w roku: zatwierdzenie kryteriów ryzyka, przegląd zarządzania i decyzję o zakresie. Nie da się tego przekazać niżej, bo audytor pyta o to osobno i sprawdza, czy podpisy mają pokrycie w rozmowie.
Czego nie da się kupić za żadną kwotę
Czasu działania systemu. Norma wymaga, żeby procesy działały, a nie żeby zadziałały raz przed badaniem. Jednostka prosi o rejestr zgłoszeń, ślady przeglądu uprawnień i protokoły, a potem patrzy na ich daty. Dlatego harmonogram układamy od końca: ustalamy, kiedy chcecie mieć certyfikat, odejmujemy czas badania jednostki, czas potrzebny na zebranie dowodów i czas wdrożenia. Gdy z tego rachunku wychodzi termin niemożliwy, mówimy to na pierwszym spotkaniu.
Z czego składa się rachunek za całość
Nasza faktura to jedna pozycja z czterech. Druga to opłata jednostki certyfikującej, liczona od liczby osób i lokalizacji, płacona bezpośrednio jej. Trzecia to brakujące zabezpieczenia, których wielkość wynika z badania stanu wyjściowego. Czwarta to czas Waszych ludzi, którego nikt nie fakturuje, a który realnie istnieje.
Piątą pozycją, pomijaną w większości ofert, jest utrzymanie. Certyfikat jest ważny trzy lata, ale badania nadzoru odbywają się co roku, więc warto policzyć cały ten okres przed decyzją. Certyfikat, na którego utrzymanie zabrakło budżetu, wygasa razem z pieniędzmi już wydanymi.
Kiedy mówimy, żeby się nie certyfikować
Gdy nikt tego od Was nie wymaga, a chodzi o realne podniesienie bezpieczeństwa. Te same pieniądze wydane na kopie odporne na skasowanie, rozdzielenie sieci i kontrolę dostępu dadzą więcej niż dokument w ramce. Mówimy to, choć kosztuje nas większe zlecenie, ponieważ nie chcemy wracać za trzy lata do firmy, która straciła certyfikat przy pierwszym badaniu nadzoru.
Skalę pracy na starcie pokazuje badanie zgodności z normą, a zakres samych dokumentów opisuje dokumentacja ISO 27001.
Treść sprawdzona i zaktualizowana: 31 lipca 2026
Od telefonu do działającego środowiska, pięć kroków
Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.
- Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
- Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
- Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
- Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
- Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.
Pytania, które padają najczęściej
Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.
Częste pytania klientów na tym etapie:Rytmem i punktem ciężkości. W zakładzie najwięcej pracy dotyczy stref, dostępu serwisantów i dokumentacji powierzonej przez zleceniodawcę, a spotkania planuje się pod zmiany. W spółce projektowej ciężar przenosi się na konta, repozytoria i środowiska chmurowe. Sam zakres wymagań normy jest w obu przypadkach identyczny.
Kilkadziesiąt godzin rozłożonych na pół roku, skupionych na początku. Najwięcej pochłania ustalenie zakresu i ocena ryzyka, czyli kilka warsztatów po dwie, trzy godziny. Później zostaje zbieranie dowodów z czynności, które i tak u Was zachodzą. Rozkładamy je tak, żeby nie zjadały całych dni roboczych.
Jedna osoba z realnym czasem i mandatem do decyzji, najlepiej spoza działu, w którym leży najwięcej braków. Bez tego projekt zatrzymuje się na pytaniach, których nikt nie chce rozstrzygnąć, i to jest najczęstsza przyczyna przekroczenia harmonogramu. Taką osobę wskazujemy już przy układaniu terminów.
Nie w sposób, który przetrwa badanie jednostki. Audytor prosi o zapisy z kilku miesięcy pracy systemu i sprawdza ich daty, a komplet dokumentów wystawionych w jednym tygodniu mówi mu dokładnie to, co ma powiedzieć. Tego etapu nie da się skrócić.
Zmienia, bo kupujący dostaje uporządkowane odpowiedzi zamiast improwizacji. Rejestr ryzyk, wykaz dostępów, umowy z dostawcami i zapisy z przeglądów są dokładnie tym, o co pyta druga strona. System zbudowany pod normę odpowiada przy okazji na połowę tych pytań.
Nie, i nie powinien go wystawiać podmiot prowadzący wdrożenie. Wydaje go niezależna jednostka certyfikująca po własnym badaniu, a poważni odbiorcy sprawdzają jej akredytację. My przygotowujemy firmę, jesteśmy obecni przy badaniu i prowadzimy działania korygujące. Pomagamy też porównać oferty jednostek przed wyborem.
Wtedy prowadzimy projekt w tym samym zakresie merytorycznym, bez badania jednostki i bez jej opłaty. Ten wariant wybiera spora część firm, którym odbiorca przysyła ankietę, a nie żąda papieru. Kosztuje zauważalnie mniej, choć merytorycznie robimy dokładnie to samo.
Ustalenia i przeglądy prowadzimy przy Objazdowej 35A, w drugim biurze UXU w województwie, albo zdalnie. Warsztaty ryzyka, prace przy zabezpieczeniach i audyt wewnętrzny wymagają obecności u Was, więc terminy tych wizyt układamy z wyprzedzeniem w kalendarzu projektu. Dzięki temu nikt nie dowiaduje się o wizycie na dwa dni przed.
Obsługa IT w mieście Zielona Góra
Do klientów w mieście Zielona Góra dojeżdżamy na miejsce, resztę zamykamy zdalnie.
Nasze biura, 14 adresów
Umów przegląd IT w mieście Zielona Góra
Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.
Pozostałe usługi w mieście Zielona Góra
Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.
Audyt ISO 27001 Zielona Góra
Pytanie o normę przychodzi zwykle z zewnątrz: w ankiecie bezpieczeństwa od odbiorcy albo w załączniku do umowy ramowej. Badanie zgodności odpowiada na nie stanem faktycznym, bez wchodzenia od razu w certyfikację. Prowadzi je audytor wiodący ISO/IEC 27001 Tomasz Kaczmarek. Firma do pięćdziesięciu osób to 7 900 zł netto.
Zobacz usługęWdrożenie Microsoft 365 Zielona Góra
Wdrożenie zaczynamy od rysunku, kto ma co widzieć, a dopiero potem zakładamy konta. Z tego rysunku powstają grupy w Entra ID, biblioteki SharePoint z właścicielem i adresy działowe jako skrzynki współdzielone. Dla firmy do dwudziestu osób zaczyna się od 3 900 zł netto, licencje kupujecie osobno.
Zobacz usługęObsługa informatyczna firm Zielona Góra
Zielonogórskie firmy zgłaszają się do nas najczęściej z wypowiedzeniem informatyka w ręku, a nie po awarii. Przejmujemy jego zadania w tydzień i spisujemy wszystko, co zastaliśmy. Stała opieka kosztuje 2 000 zł netto miesięcznie do 25 komputerów, dokładnie tyle samo co w pozostałych miastach.
Zobacz usługę