Szukaj...
Ctrl + K
Pomoc zdalna
Audyty Zielona Góra

ISO 27001 Zielona Góra

ISO/IEC 27001 opisuje system zarządzania bezpieczeństwem informacji, czyli to, co obejmujecie ochroną, jak liczycie ryzyko i czym dowodzicie, że zabezpieczenia działają. Nie kupuje się jej jak produktu, tylko buduje przez kilka miesięcy i utrzymuje latami. Pierwszym płatnym krokiem jest audyt zerowy od 7 900 zł netto.

  • Norma o procesie, nie o liście sprzętu do kupienia
  • Rozdziały 4 do 10 obowiązkowe, załącznik A według ryzyka
  • Dotyczy też ludzi, papieru i podwykonawców

Pracowaliśmy dla

Zakres

Co obejmuje ISO 27001 Zielona Góra?

Wymagania siedzą w dwóch miejscach, w rozdziałach, których pominąć się nie da, oraz w załączniku A, z którego zabezpieczenia dobiera się do własnego ryzyka. Poniżej siedem elementów, o które audytor pyta w każdej organizacji, od kilkuosobowej spółki z parku technologicznego po zakład pracujący na trzy zmiany.

  1. 01

    Granice systemu

    Które działy, adresy i systemy wchodzą do środka, a co świadomie zostaje na zewnątrz.

  2. 02

    Rola zarządu

    Zatwierdzone kryteria ryzyka, polityka i odpowiedzialność przypisana konkretnym osobom.

  3. 03

    Rachunek ryzyka

    Metoda liczenia, próg akceptacji, rejestr i plan, który ktoś naprawdę realizuje.

  4. 04

    Załącznik A

    Dziewięćdziesiąt trzy zabezpieczenia, z których bierzecie te wynikające z rachunku.

  5. 05

    Deklaracja stosowania

    Spis wybranych i pominiętych zabezpieczeń wraz z powodem każdego pominięcia.

  6. 06

    Ślad w czasie

    Protokoły, rejestry i daty, bez których system istnieje wyłącznie w segregatorze.

  7. 07

    Utrzymanie

    Audyty wewnętrzne, przegląd zarządzania i reakcja na to, co z nich wyjdzie.

Wycena

Ile kosztuje ISO 27001 Zielona Góra w mieście Zielona Góra?

Odpowiedź na pytanie, czym jest ta norma, nic nie kosztuje. Płatny jest dopiero audyt zerowy, od 7 900 zł netto dla firmy do pięćdziesięciu osób, zakończony listą braków i oszacowaniem pracy. Wdrożenie zaczyna się od 24 900 zł netto, a opłatę za sam certyfikat pobiera jednostka i płacicie ją bezpośrednio.

od 7 900 zł netto, jednorazowo

Tyle kosztuje: audyt zerowy, firma do 50 osób z Zielonej Góry i okolic.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Co dokładnie kupujecie razem z tą normą

Sposób pracy, a nie zestaw ustawień. Norma nie wskazuje ani jednego producenta i nie mówi, jaki sprzęt macie mieć. Mówi, że macie wiedzieć, co chronicie, oszacować, co może się z tym stać, dobrać do tego środki, sprawdzać ich skuteczność i poprawiać to, co nie działa. Reszta należy do Was.

Stąd bierze się rzecz, która zwykle najbardziej dziwi na pierwszym spotkaniu. Dwie firmy z tym samym certyfikatem mogą mieć zupełnie inne zabezpieczenia i obie są w porządku, o ile potrafią uzasadnić swój wybór. Sam certyfikat jest ważny trzy lata, a w każdym z nich odbywa się badanie nadzoru, więc decyzja o wejściu w normę jest decyzją na kilka lat, nie na jeden projekt.

Co norma nakazuje, a co zostawia Wam do decyzji

Wymagania obowiązkowe siedzą w rozdziałach od czwartego do dziesiątego i nie zależą od wielkości organizacji. Sposób ich spełnienia zależy już wyłącznie od Was, co najlepiej widać, gdy postawi się obok siebie dwie zielonogórskie firmy o zupełnie innym profilu.

WymaganieSpółka z parku technologicznegoZakład produkcyjny
Kontekst i granicejeden produkt, zespół i środowiska chmurowebiuro, hala i sieć sterowania traktowane osobno
Przywództwowspólnicy, którzy sami piszą kodzarząd razem z kierownikiem utrzymania ruchu
Planowanie ryzykadane klienta skopiowane na środowisko testoweprzestój linii i dokumentacja konstrukcyjna
Wsparcie i kompetencjerotacja w zespole i wdrożenie nowej osobyszkolenia dla trzech zmian oraz dla pracowników agencji
Działaniewydania oprogramowania i dostęp do repozytoriówserwisant maszyny wchodzący z własnym laptopem
Ocena wynikówprzegląd po awarii u dostawcy chmuryaudyt wewnętrzny wpisany w plan przeglądów
Doskonaleniepoprawka wypuszczona w kolejnym wydaniudziałanie korygujące odnotowane w rejestrze

Ta sama norma, dwa zupełnie inne systemy i oba mogą przejść certyfikację. Warunek jest jeden, każdy wybór ma wynikać z rachunku ryzyka i dać się uzasadnić.

Czego norma dotyczy poza serwerownią

Informacji w każdej postaci, także tej na papierze i tej, którą ktoś nosi w głowie. W zakładach oznacza to rysunki konstrukcyjne, parametry procesu i wyniki pomiarów, czyli rzeczy warte więcej niż zawartość dysków księgowości. W firmach usługowych oznacza to dokumenty klientów krążące pocztą.

Duża część pracy dotyczy przy tym kadr. Kto zakłada konto pierwszego dnia, kto odbiera dostęp ostatniego, kto wydaje kartę wejściową pracownikowi agencji zatrudnionemu na jeden sezon i gdzie to wszystko jest odnotowane. W zakładzie z sezonowym szczytem produkcji ten jeden proces potrafi być największym pojedynczym ryzykiem w całym rejestrze.

Co sprawia najwięcej kłopotu przy pierwszym podejściu

Rachunek ryzyka, bo tabela pobrana z internetu nie zawiera Waszych aktywów i widać to od pierwszego wiersza. Zapisy, bo proces bez śladu nie istnieje dla audytora, a ślad musi mieć daty rozłożone w czasie. Ciągłość, bo norma wymaga działania systemu, a nie jednorazowego zrywu przed badaniem. Wreszcie zaangażowanie zarządu, którego nie da się przekazać nikomu innemu, bo ktoś musi zatwierdzić kryteria i przeprowadzić przegląd zarządzania.

Czego audytor nie ocenia

Nie ocenia marki firewalla, nie porównuje Was z konkurencją i nie mówi, że powinniście kupić droższe rozwiązanie. Sprawdza, czy decyzja o zabezpieczeniu wynika z ryzyka, czy ktoś ją zatwierdził i czy jest ślad, że działa. Zakład z prostymi środkami i uporządkowanym procesem wychodzi z badania lepiej niż firma z drogim sprzętem kupionym bez analizy.

Od czego zacząć w praktyce

Od ustalenia, kto tego od Was oczekuje i w jakim terminie. Gdy odpowiedzią jest konkretna umowa, zaczynamy od badania zgodności i układamy harmonogram pod jej datę. Gdy odpowiedzią jest ogólna chęć podniesienia bezpieczeństwa, tańszym pierwszym krokiem bywa audyt IT, bo uporządkowanie kopii, dostępów i sieci daje więcej niż budowa systemu zarządzania.

Kolejność wpływa też na budżet. Uporządkowana wcześniej technika skraca listę braków, z którą wchodzi się we wdrożenie, a krótsza lista to mniej godzin doradztwa do opłacenia. Sam zakres dokumentów opisuje dokumentacja systemu, a relację normy do przepisów zestawienie z NIS 2.

Kiedy mówimy, żeby odpuścić

Gdy jedynym powodem jest logotyp na stronie, a firma nie zamierza utrzymywać systemu po odebraniu papieru. Certyfikat bez działającego procesu kończy się kłopotem przy pierwszym audycie nadzoru, czyli rok później. Proponujemy wtedy zgodność bez certyfikacji, w tym samym zakresie merytorycznym i bez opłaty jednostki, co na pytania kontrahentów odpowiada równie dobrze.

Treść sprawdzona i zaktualizowana: 31 lipca 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Cztery rzeczy, w tej kolejności. Wymaganie postawione przez kontrahenta, warunek w postępowaniu zakupowym większej organizacji, pytanie ubezpieczyciela oraz własny incydent, po którym zarząd chce procesu zamiast improwizacji. Od powodu zależy zakres, więc ustalamy go na starcie. Firma odpowiadająca na jedno wymaganie obejmuje systemem jeden proces, firma po incydencie zwykle całą działalność.

Nie i to bywa największym zaskoczeniem. Norma obejmuje informacje w każdej postaci, więc dotyczy kadr, umów, wydruków, rozmów w hali i pracy podwykonawców. Sporą część zadań przejmuje osoba od kadr, a nie administrator systemów. Bez jej udziału dokumentacja opisuje wyłącznie serwery, a audytor pyta przede wszystkim o ludzi.

Tyle, ile wynika z rachunku ryzyka, a nie wszystkie dziewięćdziesiąt trzy. Pominięcie jest dozwolone pod warunkiem, że w deklaracji stosowania stoi przy nim powód odwołujący się do konkretnego ryzyka. Właśnie tam audytor zatrzymuje się najdłużej. W firmie o prostym profilu wdrożonych środków bywa mniej niż połowa listy i jest to całkowicie poprawne.

Zgodność to stan faktyczny, certyfikat to potwierdzenie tego stanu przez niezależną jednostkę, płatne i odnawiane co trzy lata. Jeśli kontrahent chce wypełnionej ankiety, a nie skanu certyfikatu, sama zgodność załatwia sprawę taniej. Po papier sięgamy wtedy, gdy ktoś naprawdę żąda dokumentu, a nie odpowiedzi na pytania.

Ma, jeśli przetwarza cudze dane albo hostuje czyjeś systemy, bo wtedy pytania i tak przyjdą. Norma skaluje się w dół, system w małym zespole jest prosty, ale musi działać naprawdę, bo audytor patrzy na zapisy, nie na deklaracje. Zakres bywa wtedy zawężony do jednej usługi i najczęściej w zupełności to wystarcza.

Nie i nie powinien go wystawiać nikt, kto brał udział we wdrożeniu. Certyfikat wydaje akredytowana jednostka po własnym badaniu. My przygotowujemy firmę, prowadzimy audyt wewnętrzny i jesteśmy obecni, gdy przyjeżdża audytor jednostki. Odbiorcy sprawdzają akredytację jednostki, więc papier wystawiony przez doradcę i tak nie zostałby uznany.

Zwykle od czterech do ośmiu miesięcy licząc od audytu zerowego. Najdłuższym etapem nie jest pisanie dokumentów, tylko okres, w którym system musi działać, żeby powstały zapisy z przeglądów, szkoleń i zmian uprawnień rozłożone w czasie. Harmonogram układamy od daty, na której Wam zależy, i liczymy wstecz.

Kontakt

Obsługa IT w mieście Zielona Góra

Do klientów w mieście Zielona Góra dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Zielona Góra

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Zielona Góra

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Cyberbezpieczeństwo

Ochrona przed ransomware Zielona Góra

Odtworzenie serwera plików nie wystarczy, żeby znowu zacząć produkować. Potrzebne są jeszcze programy maszyn, receptury, licencje przypisane do kluczy i konfiguracje urządzeń sieciowych, czyli rzeczy, których w kopii zwykle nie ma. Spisujemy je i obejmujemy ochroną. Piętnaście stanowisk to od 790 zł netto miesięcznie.

Zobacz usługę
Usługi Data Center

Serwer dedykowany Zielona Góra

Zielonogórski zakład rzadko dokłada drugą maszynę do tej samej szafy. Częściej wynajmuje serwer poza swoim budynkiem i trzyma na nim to, co ma pracować także przy wyłączonym zasilaniu hali. Najem maszyny z procesorem Xeon i 32 GB pamięci zaczyna się od 590 zł netto miesięcznie, opieka nad systemem to osobne 250 zł.

Zobacz usługę
Usługi Microsoft 365

Microsoft 365 dla firm Zielona Góra

Prowadzimy Microsoft 365 tak, żeby odpowiedź na pytanie kto widzi cennik, a kto kadry, była zapisana w grupach, a nie w czyjejś pamięci. Uprawnienia i skrzynki współdzielone układamy raz, potem dopisujemy ludzi do ról. Opieka dla dwudziestu osób kosztuje od 890 zł netto miesięcznie, subskrypcje kupujecie u Microsoftu.

Zobacz usługę