ISO/IEC 27001:2022 — readiness

Przygotowanie do ISO bez “papieru dla papieru”.

Dostajesz analizę luk + priorytety + SoA + roadmapę wdrożeń. Jeśli chcesz — pomagam wdrożyć zmiany.

gapSoAaudit30/60/90

Rezultat (deliverables)

  • raport luk i ryzyk + priorytety
  • SoA (Statement of Applicability)
  • quick wins (7–14 dni)
  • plan 30/60/90 + kosztorys (orientacyjnie)
Poproś o ofertę

Co obejmuje

  • przegląd procesu i odpowiedzialności (governance)
  • przegląd zabezpieczeń technicznych (tam gdzie dotyczy)
  • mapowanie na wymagania ISO 27001:2022
  • plan wdrożenia + priorytety

Jak długo to trwa

  • MŚP: zwykle 1–2 tygodnie
  • większe środowiska: 2–4 tygodnie
  • quick wins: start w pierwszych 7–14 dniach

FAQ

  • Czy robisz same dokumenty? Mogę, ale preferuję dokumentacja + realne wdrożenia.
  • Czy przygotujesz pod audyt? Tak — checklisty, dowody, przegląd gotowości.

Następny krok

30 min rozmowy → zakres → oferta.

Umów konsultację

Dla kogo

Organizacje, które muszą „dowieźć audyt”

  • brakuje SoA i spójnych polityk
  • kontrole są „na papierze”, a nie w narzędziach
  • nie ma priorytetów 30/60/90

Jeśli chcesz szybciej

Robimy readiness + plan działań + wdrożenia high impact (logowanie, MFA/CA, hardening, backup, procesy).

Zapytaj o readiness

Zakres (typowo)

Diagnoza

Gap analysis, ryzyka, priorytety, szybkie wygrane.

Governance

Polityki, role, RACI, procesy, evidence trail.

Technika

Hardening + logowanie + alerty + backup (zgodnie z realnymi ryzykami).

Audytowalność

SoA, zestaw dowodów, przygotowanie do audytu wewn./zewn.

Co dostajesz na koniec

Pakiet audytowy

  • SoA + mapa braków
  • plan 30/60/90 + odpowiedzialności
  • polityki/procedury (minimum wymagane)

Pakiet techniczny

  • konfiguracje i checklisty hardeningu
  • logowanie + alerty „pod ryzyka”
  • raport końcowy (executive + techniczny)

Timeline

1Discovery 30–60 min

Cel, deadline, dostęp, kryteria sukcesu.

2Readiness 1–2 tyg.

Gap, ryzyka, plan 30/60/90, szybkie poprawki.

3Wdrożenia 2–6 tyg.

Kontrole techniczne + dokumentacja + evidence.

Dowody i artefakty

Plan 30/60/90 (przykład)

Zobacz jak wygląda konkretna roadmapa po audycie / readiness.

Jak wygląda współpraca

  • Discovery (30–60 min): cele, kontekst, ryzyka, ograniczenia.
  • Plan: priorytety + quick wins + backlog + dowody.
  • Wdrożenie: zmiany, walidacja, dokumentacja, przekazanie.

FAQ

Czy robisz wdrożenia, czy tylko raport?

Robię wdrożenia high impact + dokumentację pod audyt. Raport jest efektem ubocznym pracy.

Czy możesz wejść w tryb „deadline za X tygodni”?

Tak — wtedy tniemy zakres do rzeczy audytowalnych i krytycznych, a resztę układamy w 30/60/90.

NDA?

Tak — na życzenie, przed dostępem do danych.