ISO/IEC 27001 · KRI · SZBI

Bezpieczeństwo informacji, które wytrzymuje sprawdzenie.

Niezależne audyty dla firm, urzędów i jednostek sektora publicznego. Jasne ustalenia, konkretne działania naprawcze i raport, który pomaga podejmować decyzje.

  • ISO 27001audyt wewnętrzny
  • KRIaudyt dla JST
  • Cała Polskastacjonarnie i zdalnie
Ocena zgodnościAnaliza ryzykaAudyt dokumentacjiRekomendacje naprawcze

Zakres usług

Audyt dopasowany do rzeczywistego ryzyka

Bez kopiowania gotowej checklisty. Zakres badania ustalam na podstawie organizacji, procesów, systemów i obowiązujących ją wymagań.

02

Audyt wewnętrzny ISO 27001

Niezależna ocena zgodności systemu zarządzania bezpieczeństwem informacji z wymaganiami normy.

  • klauzule 4–10 normy
  • zabezpieczenia Załącznika A
  • dowody audytowe
  • raport końcowy
orientacyjnie odX XXX złnetto
03

Analiza luk

Szybka diagnoza przed wdrożeniem lub certyfikacją. Pokazuje, czego brakuje i od czego warto zacząć.

  • ocena stanu obecnego
  • mapa braków
  • priorytety wdrożenia
  • rekomendowany harmonogram
orientacyjnie odX XXX złnetto
04

Przegląd i aktualizacja SZBI

Ocena spójności dokumentacji z praktyką oraz uporządkowanie procedur, ról i rejestrów.

  • przegląd polityk i procedur
  • analiza ryzyka
  • aktualizacja dokumentacji
  • wsparcie we wdrożeniu zmian
orientacyjnie odXX XXX złnetto

Ostateczna cena zależy m.in. od wielkości organizacji, liczby lokalizacji, zakresu systemów i stanu dokumentacji.

Dla kogo

Znam realia administracji. Rozumiem potrzeby biznesu.

Łączę wymagania norm i przepisów z praktycznym podejściem do procesów, odpowiedzialności i codziennej pracy zespołu.

01

Urzędy i JST

Coroczny audyt bezpieczeństwa informacji, KRI, SZBI, analiza ryzyka i przygotowanie działań naprawczych.

02

Jednostki organizacyjne

Szkoły, instytucje kultury, ośrodki pomocy, spółki komunalne i inne podmioty sektora publicznego.

03

Firmy i dostawcy IT

Audyt wewnętrzny, analiza luk, audyt dostawcy oraz przygotowanie organizacji do certyfikacji.

Współpraca

Od zakresu do planu naprawczego

  1. 01

    Rozpoznanie

    Krótka rozmowa o organizacji, systemach, dokumentacji i celu audytu.

  2. 02

    Plan audytu

    Uzgodniony zakres, kryteria, harmonogram i lista potrzebnych materiałów.

  3. 03

    Badanie

    Analiza dowodów, rozmowy z pracownikami i weryfikacja działania zabezpieczeń.

  4. 04

    Raport

    Niezgodności, obserwacje, priorytety i konkretne rekomendacje do wdrożenia.

Kwalifikacje

Wiarygodność oparta na kompetencjach

Certyfikat Audytora Wiodącego SZBI został wydany przez TÜV NORD Polska — jednostkę certyfikującą osoby objętą akredytacją PCA AC 118.

Doświadczenie w administracji publicznej pozwala mi oceniać nie tylko dokumentację, ale również to, czy przyjęte zasady da się rzeczywiście stosować.

NormaPN-EN ISO/IEC 27001
KwalifikacjaAudytor Wiodący SZBI
CertyfikacjaTÜV NORD Polska
AkredytacjaPCA AC 118
NumerAC118-AWBI-20251103-C-5823

Najczęstsze pytania

Warto wiedzieć przed audytem

Czy audyt może być przeprowadzony zdalnie?

Tak, jeśli charakter organizacji i dostępność dowodów na to pozwalają. Przy większym zakresie najczęściej rekomenduję model mieszany: analiza dokumentów zdalnie i część badania na miejscu.

Czy po audycie otrzymamy plan działań?

Tak. Raport wskazuje ustalenia, ich znaczenie oraz rekomendowane priorytety. Organizacja otrzymuje również strukturę planu działań naprawczych.

Czy audyt kończy się certyfikatem ISO 27001?

Nie. Usługa kończy się raportem z audytu. Certyfikat zgodności organizacji może wydać wyłącznie właściwa jednostka certyfikująca systemy zarządzania.

Kontakt

Porozmawiajmy o zakresie audytu

Opisz krótko organizację, liczbę pracowników, lokalizacje i oczekiwany zakres. Na tej podstawie przygotuję propozycję współpracy.

Formularz otworzy wiadomość w Twoim programie pocztowym. Dane kontaktowe w tej wersji strony są przykładowe.