- usługi
- Wdrożenie ISO 27001, cena
Co obejmuje wdrożenie ISO 27001, cena?
Na koszt ISO 27001 składają się cztery rzeczy i tylko pierwsza jest naszą fakturą. Poniżej wszystkie: praca doradcza, opłata jednostki certyfikującej, zabezpieczenia techniczne oraz czas Waszego zespołu. Do tego utrzymanie przez trzy lata ważności certyfikatu.
- 01
Praca doradcza
Audyt zerowy, analiza ryzyka, dokumentacja i przygotowanie do audytu, od 24 900 zł.
- 02
Jednostka certyfikująca
Audyt dwuetapowy i wydanie certyfikatu, płatne bezpośrednio, według wielkości firmy.
- 03
Zabezpieczenia
To, czego brakuje po audycie zerowym: kopie, kontrola dostępu, monitoring.
- 04
Czas zespołu
Warsztaty, przeglądy i szkolenia, czyli koszt, którego nie widać na fakturze.
- 05
Utrzymanie
Audyty nadzoru co roku i praca przy przeglądach przez cały okres ważności.
Ile kosztuje wdrożenie ISO 27001, cena?
Praca doradcza przy wdrożeniu zaczyna się od 24 900 zł netto dla firmy do pięćdziesięciu osób. Opłata jednostki certyfikującej jest osobna, a rynkowo sam audyt zgodności wyceniany bywa średnio na około 15 800 zł, przy czym w dużych organizacjach koszty certyfikacji sięgają kilkudziesięciu tysięcy. Do tego dochodzą zabezpieczenia i utrzymanie przez trzy lata.
Tyle kosztuje: pełny rozkład kosztów, od firmy do 50 osób.
Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.
Cztery pozycje, które trzeba policzyć
| Pozycja | Kto wystawia | Rząd wielkości |
|---|---|---|
| Praca doradcza | my | od 24 900 zł netto |
| Audyt i certyfikat | jednostka certyfikująca | zależnie od wielkości firmy |
| Brakujące zabezpieczenia | dostawcy i my | wynik audytu zerowego |
| Czas zespołu | Wasza firma | kilkadziesiąt godzin |
Piąta pozycja to utrzymanie: audyty nadzoru co roku przez trzy lata ważności certyfikatu.
Skąd biorą się różnice w ofertach
Zakres pracy doradczej. Jedni piszą dokumentację i znikają, inni prowadzą analizę ryzyka, wdrażają zabezpieczenia i są przy audycie. To dwie różne usługi pod tą samą nazwą.
Gotowe pakiety dokumentów. Najtańsze oferty to zwykle wzorce z podmienioną nazwą firmy. Wyglądają dobrze do pierwszego pytania audytora o proces, którego w tej firmie nie ma.
Ukryta opłata jednostki. Część ofert nie mówi wprost, że audyt certyfikujący jest osobnym kosztem. To zwykle największa niespodzianka na końcu projektu.
Jak obniżyć koszt bez psucia efektu
Zacząć od audytu zerowego, bo pokazuje, ile naprawdę brakuje, i często okazuje się, że mniej, niż zakładano. Wziąć część pracy do siebie, zwłaszcza zbieranie dowodów i szkolenia. Zawęzić zakres systemu do procesów, których faktycznie dotyczy wymaganie klienta, zamiast obejmować całą firmę.
Ostatni punkt potrafi zmienić budżet o połowę i jest w pełni zgodny z normą.
Kiedy odradzamy certyfikację
Gdy nikt jej od Was nie wymaga, a chodzi o realne bezpieczeństwo. Wtedy te same pieniądze wydane na kopie, kontrolę dostępu i monitoring dadzą więcej niż papier. Mówimy to wprost, mimo że certyfikacja jest dla nas większym zleceniem.
Przebieg prac opisaliśmy przy wdrożeniu ISO 27001.
Treść sprawdzona i zaktualizowana: 30 lipca 2026
Od telefonu do działającego środowiska, pięć kroków
Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.
- Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
- Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
- Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
- Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
- Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.
Pytania, które padają najczęściej
Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.
Częste pytania klientów na tym etapie:Bo zakres decyduje o wszystkim: liczba lokalizacji, procesów i osób oraz to, ile zabezpieczeń już macie. Firma z uporządkowanym IT potrzebuje głównie dokumentacji i procesu, firma bez kopii i bez kontroli dostępu musi najpierw nadrobić technikę.
Zależy od liczby pracowników i lokalizacji, bo od nich liczony jest czas audytu. Wycenę bierzecie bezpośrednio od jednostki, my pomagamy porównać oferty i przygotować dane potrzebne do wyceny. Nie pośredniczymy w tej płatności.
Da się, jeśli część pracy weźmie Wasz zespół: prowadzenie rejestru ryzyk, zbieranie dowodów, szkolenia wewnętrzne. Wtedy nasza rola ogranicza się do metodyki i przeglądu, a koszt spada. Mówimy o tym na pierwszym spotkaniu.
Audyty nadzoru co roku, plus praca przy przeglądach i aktualizacji analizy ryzyka. Warto policzyć trzy lata z góry, bo certyfikat, którego nie ma za co utrzymać, wygasa razem z pieniędzmi już wydanymi.
Wyraźnie, bo odpada opłata jednostki i część formalności. Dla firm, które chcą realnego bezpieczeństwa i odpowiedzi na ankiety kontrahentów, bywa to rozsądniejszy wybór. Certyfikat ma sens, gdy ktoś wymaga papieru.
Gdzie nas znajdziesz
Pracujemy zdalnie w całym kraju, a w wymienionych miastach także u klienta na miejscu.
Nasze biura, 14 adresów
Umów bezpłatną konsultację
Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.
Inne usługi z katalogu
Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.
Administracja Windows Server
Utrzymujemy serwery Windows razem z tym, co na nich stoi: Active Directory, zasadami grupy, serwerem plików, wydrukiem i aktualizacjami. Kosztuje 250 zł netto miesięcznie za maszynę, a reakcja do 4 godzin w dni robocze jest w cenie. Aktualizacje wchodzą w oknach serwisowych, po migawce.
Zobacz usługęCisco, wdrożenia i wsparcie
Wdrażamy, konfigurujemy i serwisujemy sieci Cisco: przełączniki Catalyst, routery ISR, firewalle i platformę Meraki. Wdrożenie jednej lokalizacji zaczyna się od 4 900 zł netto za robociznę, pojedyncza konfiguracja urządzenia od 1 000 zł, a serwis rozliczamy według zgłoszenia.
Zobacz usługęISO 27001
ISO/IEC 27001 to norma opisująca system zarządzania bezpieczeństwem informacji. Prowadzimy firmy przez całą drogę: audyt zerowy od 7 900 zł netto, wdrożenie od 24 900 zł i przygotowanie do certyfikacji, którą wydaje niezależna jednostka, nie my.
Zobacz usługę