ISO 27001:2022

Wdrożenie ISO 27001, które kończy się certyfikatem, nie segregatorem

Wdrażamy SZBI zgodny z normą ISO/IEC 27001:2022 i prowadzimy Twoją firmę aż do pozytywnego audytu certyfikacyjnego – z akredytowanym audytorem wiodącym, dokumentacją skrojoną pod Twoje procesy i zgodnością z NIS2, DORA oraz RODO.

Akredytowany audytor wiodący Wdrożenie pod klucz Wsparcie aż do certyfikatu Zgodność z NIS2 · DORA · RODO Akredytowane jednostki certyfikujące
  • 0zabezpieczenia Załącznika A w 4 grupach
  • 1–3miesiące – wdrożenie w małej firmie
  • I + IIetapy audytu certyfikacyjnego
  • 3 lataważności certyfikatu z audytami nadzoru
Certyfikacje

Certyfikaty zespołu

Certyfikat OSCP – Offensive Security Certified ProfessionalCertyfikat OSWE – Offensive Security Web ExpertCertyfikat KLCP – Kali Linux Certified ProfessionalCertyfikat OSCE³ – Offensive Security Certified Expert 3Certyfikat Red Team Operator (Zero-Point Security)Certyfikat OSEP – Offensive Security Experienced Penetration TesterCertyfikat OSWP – Offensive Security Wireless ProfessionalCertyfikat OSED – Offensive Security Exploit DeveloperCertyfikat PECB ISO/IEC 27001 Lead AuditorCertyfikat eWPTX v2 – Web Application Penetration Tester eXtremeCertyfikat eCPPT v2 – Certified Professional Penetration TesterCertyfikat CISSP – Certified Information Systems Security ProfessionalCertyfikat OSCP – Offensive Security Certified ProfessionalCertyfikat OSWE – Offensive Security Web ExpertCertyfikat KLCP – Kali Linux Certified ProfessionalCertyfikat OSCE³ – Offensive Security Certified Expert 3Certyfikat Red Team Operator (Zero-Point Security)Certyfikat OSEP – Offensive Security Experienced Penetration TesterCertyfikat OSWP – Offensive Security Wireless ProfessionalCertyfikat OSED – Offensive Security Exploit DeveloperCertyfikat PECB ISO/IEC 27001 Lead AuditorCertyfikat eWPTX v2 – Web Application Penetration Tester eXtremeCertyfikat eCPPT v2 – Certified Professional Penetration TesterCertyfikat CISSP – Certified Information Systems Security Professional
Norma

Czym jest ISO/IEC 27001?

ISO/IEC 27001 to międzynarodowa norma określająca wymagania dla Systemu Zarządzania Bezpieczeństwem Informacji (SZBI). Opracowana wspólnie przez ISO i IEC, chroni trzy atrybuty informacji – poufność, integralność i dostępność – w oparciu o systematyczne zarządzanie ryzykiem. Jest jedyną normą z rodziny ISO 27000, którą można certyfikować, a aktualnie obowiązująca edycja to ISO/IEC 27001:2022 (w Polsce: PN-EN ISO/IEC 27001:2022).

Jeśli nie wiesz, jak daleko Twojej organizacji do wymagań normy, zacznij od audytu ISO 27001 – analizy luk przed wdrożeniem; szerszy przegląd wielu regulacji naraz daje audyt zgodności.

  • Poufność, integralność i dostępność informacji
  • Podejście oparte na analizie ryzyka (cykl PDCA)
  • Wsparcie zgodności z NIS2, DORA i RODO
  • Międzynarodowe uznanie i przewaga w przetargach
Załącznik A · ISO/IEC 27001:2022
  • 0zabezpieczenia organizacyjne (A.5)
  • 0zabezpieczenia technologiczne (A.8)
  • 0zabezpieczenia fizyczne (A.7)
  • 0zabezpieczenia dotyczące ludzi (A.6)
93 zabezpieczenia w 4 grupach3 lata ważności certyfikatuEtap I + II audyt certyfikacyjnyC · I · A – poufność, integralność, dostępność
Proces wdrożenia

Wdrożenie ISO 27001 krok po kroku

Prowadzimy firmę przez cały proces budowy SZBI – od analizy luk, przez dokumentację i SoA, aż po gotowość do audytu certyfikacyjnego. Sześć konkretnych etapów, bez niespodzianek.

  1. 01
    Ocena gotowości organizacji do ISO 27001

    Audyt zerowy i analiza luk (Gap Analysis)

    Rozpoczynamy od audytu zerowego, który porównuje aktualny stan bezpieczeństwa informacji z wymaganiami normy ISO/IEC 27001:2022. Identyfikujemy luki, szacujemy nakład pracy i budujemy realny harmonogram wdrożenia dopasowany do wielkości i ryzyka firmy.

    • Inwentaryzacja aktywów informacyjnych i procesów
    • Porównanie z wymaganiami normy i Załącznika A
    • Mapa luk (gap) z priorytetami i szacunkiem nakładu
    • Harmonogram wdrożenia i rekomendacja zakresu SZBI
    Gap AnalysisAudyt zerowyISO 27001:2022Readiness
  2. 02
    Określenie granic systemu

    Kontekst organizacji i zakres SZBI

    Definiujemy kontekst organizacji, strony zainteresowane oraz precyzyjny zakres (scope) Systemu Zarządzania Bezpieczeństwem Informacji. Dobrze wyznaczony zakres ogranicza koszt i czas wdrożenia, jednocześnie spełniając oczekiwania klientów i regulatorów.

    • Analiza kontekstu wewnętrznego i zewnętrznego
    • Identyfikacja stron zainteresowanych i ich wymagań
    • Wyznaczenie zakresu SZBI (lokalizacje, procesy, systemy)
    • Zaangażowanie najwyższego kierownictwa i polityka SZBI
    Zakres SZBIKontekst organizacjiPolitykaKierownictwo
  3. 03
    Podejście oparte na ryzyku

    Analiza i ocena ryzyka

    Sercem ISO 27001 jest zarządzanie ryzykiem. Opracowujemy metodykę szacowania ryzyka, przeprowadzamy identyfikację i ocenę ryzyk dla aktywów informacyjnych oraz przygotowujemy plan postępowania z ryzykiem, dobierając adekwatne zabezpieczenia. Osobno patrzymy na ryzyko integracji z dostawcami zewnętrznymi, bo to dziś jeden z najczęstszych wektorów incydentów.

    • Metodyka i kryteria akceptacji ryzyka
    • Identyfikacja zagrożeń, podatności i skutków
    • Ocena ryzyka i rejestr ryzyka
    • Plan postępowania z ryzykiem i dobór zabezpieczeń
    Analiza ryzykaRejestr ryzykaPlan postępowaniaAktywa
  4. 04
    Dokumenty wymagane przez normę

    Dokumentacja SZBI i Deklaracja Stosowania (SoA)

    Tworzymy kompletną, ale praktyczną dokumentację SZBI – skrojoną pod Państwa procesy biznesowe, bez zbędnej biurokracji. Kluczowym dokumentem jest Deklaracja Stosowania (SoA): wspólnie ustalamy, które z 93 zabezpieczeń Załącznika A Państwo stosujecie, a my ujmujemy to w SoA wraz z uzasadnieniem każdej decyzji.

    • Polityka bezpieczeństwa informacji i polityki szczegółowe
    • Deklaracja Stosowania (SoA / Statement of Applicability)
    • Procedury operacyjne i zapisy SZBI
    • Klasyfikacja informacji i kontrola dokumentów
    SoADokumentacjaPolitykiZałącznik A
  5. 05
    Czynnik ludzki

    Szkolenia i budowanie świadomości

    Najlepsze zabezpieczenia techniczne nie zadziałają bez świadomych pracowników. Prowadzimy szkolenia z polityk SZBI, zasad bezpiecznej pracy i reagowania na incydenty, budując kulturę bezpieczeństwa wymaganą przez normę.

    • Szkolenia z polityk i procedur SZBI
    • Budowanie świadomości (security awareness)
    • Zasady reagowania na incydenty i zgłaszania zdarzeń
    • Testy socjotechniczne weryfikujące skuteczność szkoleń
    Security AwarenessSzkoleniaIncydentyKultura bezpieczeństwa
  6. 06
    Gotowość do certyfikacji

    Audyt wewnętrzny i przegląd zarządzania

    Przed audytem certyfikacyjnym przeprowadzamy audyt wewnętrzny SZBI oraz przegląd zarządzania, wykrywając niezgodności i wdrażając działania korygujące. Dzięki temu firma podchodzi do audytu certyfikacyjnego maksymalnie przygotowana.

    • Audyt wewnętrzny SZBI względem normy
    • Identyfikacja niezgodności i działania korygujące
    • Przegląd zarządzania i mierniki skuteczności
    • Próbny audyt (mock audit) przed Etapem I i II
    Audyt wewnętrznyPrzegląd zarządzaniaDziałania korygująceMock audit
Certyfikacja

Jak przebiega certyfikacja ISO 27001

Certyfikat wydaje niezależna, akredytowana jednostka certyfikująca – nie konsultant. My doprowadzamy SZBI do pełnej gotowości i towarzyszymy Wam na każdym etapie dwuetapowego audytu oraz w cyklu nadzoru.

Etap I

Przegląd dokumentacji

Audytor jednostki certyfikującej weryfikuje dokumentację SZBI, zakres, analizę ryzyka i Deklarację Stosowania (SoA) oraz ocenia gotowość organizacji do Etapu II.

Zwykle 1–2 dni
Etap II

Audyt wdrożenia

Audyt na miejscu weryfikuje, czy zabezpieczenia działają w praktyce i są skuteczne. Po pozytywnym wyniku (po zamknięciu ewentualnych niezgodności) jednostka wydaje certyfikat.

Zwykle 2–5 dni
Po certyfikacji

Nadzór i recertyfikacja

Certyfikat jest ważny 3 lata. W 2. i 3. roku odbywają się audyty nadzoru, a po trzech latach audyt recertyfikacyjny odnawia certyfikat. Wspieramy utrzymanie SZBI przez cały cykl.

Cykl 3-letni
Dla kogo

Dla kogo jest ISO 27001

Certyfikacja jest dobrowolna, ale w wielu branżach stała się de facto warunkiem współpracy B2B i udziału w przetargach. ISO 27001 jest skalowalne – sprawdza się zarówno w startupach, jak i dużych organizacjach.

Firmy IT i software house

Dostawcy oprogramowania i usług IT, dla których bezpieczeństwo danych klienta jest argumentem sprzedażowym i wymogiem kontraktowym.

FinTech i sektor finansowy

Podmioty objęte DORA i nadzorem KNF, dla których ISO 27001 porządkuje zarządzanie ryzykiem ICT i nadzór nad dostawcami.

Ochrona zdrowia i dane osobowe

Organizacje przetwarzające dane wrażliwe i osobowe, wspierające zgodność z RODO (art. 32) i wymaganiami sektorowymi.

Podmioty objęte NIS2 / KSC

Firmy w łańcuchach dostaw infrastruktury krytycznej, dla których SZBI pokrywa znaczną część obowiązków NIS2 i ustawy o KSC.

Firmy startujące w przetargach

Organizacje, od których kontrahenci i zamawiający publiczni wymagają certyfikatu ISO 27001 jako warunku współpracy.

Regulacje

ISO 27001 a NIS2, DORA, KSC i RODO

Wdrożenie SZBI zgodnego z ISO 27001 pokrywa znaczną część wymagań kluczowych regulacji UE i krajowych – nie zastępuje ich w całości, ale daje solidny fundament i znacząco upraszcza dochodzenie do zgodności.

Dyrektywa NIS2

ISO 27001 pokrywa większość środków zarządzania ryzykiem z art. 21 NIS2. Uzupełniamy je o wymogi unikalne dla NIS2: zgłaszanie incydentów (24 h / 72 h) i odpowiedzialność zarządu.

DORA

Dla sektora finansowego SZBI porządkuje zarządzanie ryzykiem ICT, testowanie odporności i nadzór nad dostawcami zewnętrznymi wymagane przez rozporządzenie DORA.

Ustawa o KSC (NIS2 w PL)

Krajowa implementacja NIS2. ISO 27001 stanowi praktyczny fundament wykazania należytej staranności wobec wymagań Krajowego Systemu Cyberbezpieczeństwa.

RODO / GDPR

Wdrożenie SZBI wspiera zgodność z art. 32 RODO (bezpieczeństwo przetwarzania) i dokumentuje techniczne oraz organizacyjne środki ochrony danych osobowych.

ISO 27701 / 27017 / 27018

Rozszerzenia ISO 27001: 27701 dodaje zarządzanie prywatnością (PIMS), a 27017/27018 – bezpieczeństwo i prywatność w chmurze. Ciągłość działania domyka wdrożenie ISO 22301 w pakiecie – wspólna struktura HLS obniża koszt obu projektów.

SOC 2 i wymogi klientów

Dla firm SaaS ISO 27001 jest uznawanym międzynarodowo odpowiednikiem SOC 2, często akceptowanym przez klientów enterprise w procesie due diligence.

Czas i koszt

Ile trwa i ile kosztuje wdrożenie ISO 27001

Wdrożenie i certyfikacja trwa zwykle od 1 do 18 miesięcy. Koszt składa się z doradztwa wdrożeniowego oraz niezależnych opłat akredytowanej jednostki certyfikującej. Poniżej orientacyjne widełki rynkowe – finalną wycenę przygotowujemy indywidualnie po bezpłatnym audycie zerowym.

KryteriumMała firma (do ~20 osób)Średnia firma (MŚP)Duża organizacja (enterprise)
Czas wdrożenia1–3 miesiące2–4 miesiące6–18 miesięcy
Model wycenyod kilkunastu tys. złwycena indywidualnawycena indywidualna
CharakterystykaWąski, dobrze wyznaczony zakres SZBI. Sam trzyletni cykl certyfikacji jednostki to rynkowo ok. 15–24 tys. zł netto (audyt I+II oraz audyty nadzoru).Więcej procesów, lokalizacji i systemów. Koszt doradztwa i opłat certyfikacyjnych rośnie wraz z zakresem i liczbą zabezpieczeń.Złożona infrastruktura, wiele lokalizacji i wymagań regulacyjnych (NIS2/DORA). Wdrożenie etapowe z dedykowanym zespołem.

Ceny netto. Widełki dotyczą doradztwa wdrożeniowego VIPentest; opłaty jednostki certyfikującej są rozliczane niezależnie.

Od czego zależy koszt wdrożenia ISO 27001?

  • Wielkość firmy, liczba lokalizacji i pracowników
  • Zakres SZBI i liczba zabezpieczeń wymagających wdrożenia
  • Dojrzałość obecnych procesów bezpieczeństwa (wynik audytu zerowego)
  • Wybór jednostki certyfikującej i akredytacji (PCA / IAF)

Bezpłatny audyt zerowy i koszty utrzymania

Pamiętaj o kosztach utrzymania: coroczne audyty nadzoru w 2. i 3. roku oraz audyt recertyfikacyjny po 3 latach. Dobrze zaplanowane wdrożenie ogranicza zarówno koszt początkowy, jak i nakład pracy Twojego zespołu.

Wycenę zaczynamy od bezpłatnego audytu zerowego – po nim znasz zakres SZBI, harmonogram i koszt doradztwa. Odpowiedź w 24 h.

Rezultat

Co dostajesz: dokumentacja SZBI, SoA, analiza ryzyka

Efektem wdrożenia nie jest segregator z szablonami, tylko działający System Zarządzania Bezpieczeństwem Informacji: komplet dokumentów wymaganych przez normę, oparty na Twoich procesach, oraz zespół, który wie, jak z niego korzystać.

Dowodem skuteczności zabezpieczeń technicznych są testy penetracyjne jako dowód skuteczności zabezpieczeń – audytor i Twoi klienci dostają twarde wyniki zamiast deklaracji.

Komplet dokumentacji i dowodów na audyt

  • Raport z audytu zerowego: mapa luk z priorytetami i harmonogram wdrożenia
  • Kontekst organizacji, zakres SZBI i polityka bezpieczeństwa informacji
  • Metodyka szacowania ryzyka, rejestr ryzyka i plan postępowania z ryzykiem
  • Deklaracja Stosowania (SoA) z uzasadnieniem dla każdego z 93 zabezpieczeń
  • Polityki szczegółowe, procedury operacyjne, klasyfikacja informacji i zapisy SZBI
  • Materiały szkoleniowe i potwierdzenie przeszkolenia pracowników
  • Raport z audytu wewnętrznego, przegląd zarządzania i próbny audyt (mock audit)
  • Wsparcie audytora podczas Etapu I i II oraz w cyklu nadzoru
Co nas odróżnia

Co nas odróżnia od innych firm

Nie sprzedajemy gotowych pakietów ani uniwersalnych szablonów. Dostają Państwo doświadczonego, certyfikowanego wdrożeniowca i realne wsparcie – aż do uzyskania certyfikatu.

KryteriumGotowe pakiety (500–2000 zł / szablony)VIPentest (wdrożenie z ekspertem)
Dopasowanie do Twoich procesów✕ Uniwersalne szablony, które nijak mają się do Państwa procesów biznesowych✓ Dokumentacja SZBI/ISMS skrojona pod Państwa procesy i wymagania
Kto prowadzi wdrożenie✕ Pliki do samodzielnego wypełnienia, bez realnego wsparcia✓ Doświadczony, certyfikowany wdrożeniowiec przechodzi z Państwem przez wszystkie procesy
Jednostka certyfikująca✕ Sami szukają Państwo jednostki i negocjują cenę✓ Współpracujemy z jednostkami i mamy wynegocjowane stawki dla naszych klientów
Wsparcie podczas audytu✕ Na audycie certyfikującym zostają Państwo sami✓ Nasz audytor jest pod ręką – gwarancja spokoju i przejścia audytu zgodnie z planem
Cena i ryzykoNiska cena, ale realne ryzyko nieudanego audytu i straconego czasu✓ Wycena indywidualna i realne doprowadzenie do certyfikatu
Dlaczego my

Dlaczego VIPentest wdraża ISO 27001 inaczej

Jesteśmy firmą pentestową – bezpieczeństwo techniczne to nasza codzienność. Łączymy kompetencje audytorów wiodących ISO 27001 z praktyczną wiedzą ofensywną, której nie ma żadna typowa firma doradcza.

Akredytowani audytorzy wiodący

Wdrożenie prowadzą certyfikowani audytorzy wiodący i implementerzy ISO 27001 – znamy wymagania normy i oczekiwania jednostek certyfikujących.

Realna wiedza techniczna

Jako praktycy bezpieczeństwa doradzamy w doborze adekwatnych zabezpieczeń Załącznika A i rzetelnie opisujemy je w Deklaracji Stosowania – rozumiemy technologię, nie tylko papierologię.

Wdrożenie pod klucz

Bierzemy na siebie ciężar projektu – od analizy luk, przez dokumentację i SoA, po gotowość do audytu. Twój zespół oszczędza czas, a Ty masz jeden punkt kontaktu.

Wsparcie aż do certyfikatu

Towarzyszymy Wam podczas Etapu I i II audytu certyfikacyjnego oraz w cyklu audytów nadzoru – aż do uzyskania i utrzymania certyfikatu.

Zgodność szyta na 2026

Łączymy ISO 27001 z wymaganiami NIS2, DORA i ustawy o KSC, dzięki czemu jeden projekt porządkuje wiele obowiązków regulacyjnych jednocześnie.

Pentest, który wzmacnia certyfikat

Testy penetracyjne i testy socjotechniczne dostarczają twardych dowodów skuteczności zabezpieczeń – cenionych zarówno przez audytora, jak i Twoich klientów.

FAQ

Często zadawane pytania o ISO 27001

Najczęstsze pytania o wdrożenie, koszt, czas i certyfikację ISO/IEC 27001:2022.

Ile kosztuje wdrożenie i certyfikacja ISO 27001?

Koszt dzieli się na dwie części: doradztwo wdrożeniowe (zależne od wielkości firmy i zakresu SZBI) oraz niezależne opłaty akredytowanej jednostki certyfikującej. Rynkowy koszt samego trzyletniego cyklu certyfikacji dla małej firmy usługowej to ok. 15 000–24 000 zł netto (audyt etapu I i II oraz dwa audyty nadzoru). Doradztwo dla małej firmy zaczyna się od kilkunastu tysięcy złotych netto; pełne wdrożenie wyceniamy indywidualnie po bezpłatnym audycie zerowym.

Ile trwa wdrożenie ISO 27001?

Wdrożenie i certyfikacja ISO/IEC 27001 trwa zwykle od 1 do 18 miesięcy. Małe firmy zamykają proces w 1–3 miesiące, średnie organizacje (MŚP) w 2–4 miesiące, a duże podmioty o złożonej infrastrukturze potrzebują 6–18 miesięcy. Po audycie zerowym przygotowujemy realny harmonogram dopasowany do Twojej firmy.

Czy certyfikat ISO 27001 jest obowiązkowy?

Certyfikacja ISO 27001 jest dobrowolna i nie wynika wprost z przepisów prawa. W branży IT, finansowej, ubezpieczeniowej i w ochronie zdrowia jest jednak de facto warunkiem udziału w przetargach i współpracy B2B, a wdrożenie SZBI pokrywa znaczną część wymagań dyrektywy NIS2 i rozporządzenia DORA.

Czy ISO 27001 zapewnia zgodność z NIS2 i DORA?

Wdrożenie ISO/IEC 27001 pokrywa znaczną część wymagań NIS2 i DORA – zarządzanie ryzykiem, ciągłość działania, nadzór nad dostawcami i zarządzanie incydentami. Nie zastępuje ich jednak w całości: NIS2 dodaje m.in. obowiązek zgłaszania incydentów (wczesne ostrzeżenie w 24 h, zgłoszenie w 72 h) oraz osobistą odpowiedzialność zarządu.

Czym jest Deklaracja Stosowania (SoA)?

Deklaracja Stosowania (Statement of Applicability, SoA) to obowiązkowy dokument SZBI, który dla każdego z 93 zabezpieczeń Załącznika A wskazuje, czy jest stosowane, oraz uzasadnia jego zastosowanie lub wyłączenie. SoA jest jednym z kluczowych dokumentów weryfikowanych podczas audytu certyfikacyjnego.

Czym różni się ISO 27001:2022 od ISO 27001:2013?

W wersji 2022 liczbę zabezpieczeń zmniejszono ze 114 (w 14 kategoriach) do 93 (w 4 grupach), dodając 11 nowych kontroli, m.in. threat intelligence, bezpieczeństwo usług chmurowych, monitorowanie aktywności i bezpieczne kodowanie. Zmieniła się też struktura Załącznika A. Organizacje z certyfikatem w wersji 2013 musiały przejść na wersję 2022.

Kto wydaje certyfikat ISO 27001?

Certyfikat ISO 27001 wydaje niezależna, akredytowana jednostka certyfikująca – w Polsce akredytacji udziela Polskie Centrum Akredytacji (PCA). Firma doradcza taka jak VIPentest wdraża SZBI i przygotowuje organizację do audytu, ale nie może wydać certyfikatu. Rozdział ról gwarantuje bezstronność i uznawalność certyfikatu.

Jak długo ważny jest certyfikat ISO 27001?

Certyfikat ISO 27001 jest ważny 3 lata, pod warunkiem pozytywnego przejścia corocznych audytów nadzoru w 2. i 3. roku cyklu. Po trzech latach przeprowadzany jest audyt recertyfikacyjny, który odnawia certyfikat na kolejne 3 lata.

Czy małą firmę stać na ISO 27001 i czy może je wdrożyć?

Tak. ISO 27001 jest skalowalne – zakres SZBI i dobór zabezpieczeń dopasowuje się do wielkości i ryzyka organizacji. Małe firmy mogą uzyskać certyfikat już w 1–3 miesiące, a dobrze zaplanowane wdrożenie ogranicza koszty i nakład pracy zespołu.

Na czym polega dwuetapowy audyt certyfikacyjny?

Audyt certyfikacyjny jest dwuetapowy. Etap I to przegląd dokumentacji SZBI i ocena gotowości (zwykle 1–2 dni). Etap II to weryfikacja praktycznego wdrożenia i skuteczności zabezpieczeń na miejscu (zwykle 2–5 dni). Po pozytywnym Etapie II i zamknięciu ewentualnych niezgodności jednostka wydaje certyfikat.

Ile zabezpieczeń ma ISO 27001:2022?

Załącznik A normy ISO/IEC 27001:2022 zawiera 93 zabezpieczenia pogrupowane w 4 obszary: organizacyjne (37), dotyczące ludzi (8), fizyczne (14) i technologiczne (34). To zmiana względem wersji 2013, która liczyła 114 zabezpieczeń w 14 kategoriach.

Czym różni się ISO 27001 od RODO?

ISO 27001 to norma zarządzania bezpieczeństwem wszystkich informacji w organizacji, a RODO to przepis prawa dotyczący wyłącznie danych osobowych. Wdrożenie ISO 27001 wspiera zgodność z art. 32 RODO (bezpieczeństwo przetwarzania), a rozszerzenie ISO/IEC 27701 dodaje do SZBI zarządzanie prywatnością (PIMS).

Gotowy na wdrożenie ISO 27001?

Umów bezpłatną konsultację wdrożeniową. Nasi audytorzy wiodący ISO 27001 ocenią gotowość Twojej firmy, oszacują czas i koszt, a następnie poprowadzą Cię aż do certyfikatu.

  • Bezpłatny audyt zerowy
  • Odpowiedź w 24h
  • NDA przed rozmową

Napisz do nas – formularz kontaktowy

Opisz w kilku zdaniach wielkość firmy, branżę i termin, w którym potrzebujesz certyfikatu. Odpowiemy w ciągu 24 godzin.

    *Wyrażam zgodę na przetwarzanie moich danych osobowych przez VIPentest Sp. z o.o. Szczegóły w Polityce Prywatności. / I consent to the processing of my personal data by VIPentest Sp. z o.o. Details in the Privacy Policy.

    od kilkunastu tys. zł · wdrożenie ISO 27001Wycena