Usługa

ISO i systemy zarządzania

Wdrażamy i utrzymujemy systemy zarządzania oparte na normach ISO - bezpieczeństwo informacji, jakość, zarządzanie AI, bezpieczeństwo w chmurze, ciągłość działania i zarządzanie ryzykiem. Od audytu luk, przez dokumentację, po przygotowanie do certyfikacji i wsparcie podczas audytu jednostki certyfikującej.

Zakres usługi

Wdrażamy systemy zarządzania oparte na normach ISO pojedynczo lub jako zintegrowany system obejmujący kilka norm jednocześnie. Poniżej pełny zakres, w jakim wspieramy firmy i instytucje.

01

ISO 27001

Wdrożenie i przygotowanie do certyfikacji systemu zarządzania bezpieczeństwem informacji.

02

ISO 9001

Wdrożenie systemu zarządzania jakością usprawniającego procesy i podnoszącego zaufanie klientów.

03

ISO 42001

Wdrożenie systemu zarządzania sztuczną inteligencją zgodnego z wymogami AI Act.

04

ISO 27017

Wdrożenie dodatkowych zabezpieczeń dla usług przetwarzania danych w chmurze.

05

ISO 22301

Wdrożenie systemu zarządzania ciągłością działania na wypadek awarii i incydentów.

06

ISO 27005

Wdrożenie metodyki zarządzania ryzykiem bezpieczeństwa informacji zgodnej z normą.

07

Audyt wewnętrzny

Przeprowadzanie audytów wewnętrznych systemów zarządzania zgodnie z wymogami normy.

08

Dokumentacja systemowa

Opracowanie polityk, procedur i zapisów wymaganych przez wdrażany system zarządzania.

09

Analiza ryzyk i szans

Identyfikacja i ocena ryzyk oraz szans w kontekście celów systemu zarządzania.

10

Przygotowanie do certyfikacji

Audyt zerowy, korekta niezgodności i wsparcie podczas audytu jednostki certyfikującej.

Jak wygląda współpraca

01

Analiza i wybór normy

Analizujemy potrzeby organizacji i dobieramy normę lub kombinację norm ISO.

02

Audyt luk

Sprawdzamy stan obecny względem wymagań wybranej normy i przygotowujemy plan wdrożenia.

03

Wdrożenie

Tworzymy dokumentację systemową, procedury i szkolimy zespół z nowych zasad.

04

Certyfikacja i utrzymanie

Wspieramy podczas audytu certyfikującego oraz utrzymujemy system w kolejnych latach.

Dla kogo jest ta usługa

Potrzebujesz też wsparcia z NIS2?

SZBI wdrożony pod NIS2 to dobra baza pod certyfikację ISO 27001 - jeśli dopiero zaczynasz od strony ustawowej, prowadzimy to jako osobną usługę.

Powiązane problemy klientów

Powiązane szkolenia

Bez zobowiązań

Porozmawiajmy o wdrożeniu systemu zarządzania ISO w Twojej organizacji

30-minutowa konsultacja wstępna - dobierzemy normę do Twoich potrzeb.

Sklep · Konsultacje
890 zł
/ jednorazowo

Konsultacja ISO 27001

60 minut z konsultantem ISO + pisemna ocena gotowości do wdrożenia i certyfikacji.

Baza wiedzy

Najnowsze wpisy o ISO

Aktualnie brak wpisów w tej kategorii.

Najczęstsze pytania

ISO - pytania i odpowiedzi

Którą normę ISO wybrać jako pierwszą?

Zależy od profilu ryzyka i branży - najczęściej organizacje zaczynają od ISO 27001 (bezpieczeństwo informacji) lub ISO 9001 (jakość). Dobór normy ustalamy podczas konsultacji, analizując cele i wymagania klientów lub kontrahentów.

W zależności od skali organizacji i wybranej normy - zwykle od 3 do 6 miesięcy, licząc od audytu luk do gotowości do certyfikacji.

Tak - normy ISO oparte są na wspólnej strukturze wysokiego poziomu (HLS), co pozwala budować zintegrowany system zarządzania obejmujący np. ISO 27001, ISO 9001 i ISO 22301 bez dublowania dokumentacji.

Audyt wewnętrzny przeprowadza organizacja sama lub z naszym wsparciem przed certyfikacją, aby wykryć i skorygować niezgodności. Audyt certyfikujący prowadzi niezależna, akredytowana jednostka certyfikująca.

Tak - doradzamy w wyborze akredytowanej jednostki certyfikującej i przygotowujemy organizację do audytu, ale sam proces certyfikacji prowadzi zewnętrzny, niezależny podmiot.

Certyfikat wydawany jest zwykle na 3 lata, z audytami nadzoru w kolejnych latach oraz pełnym audytem recertyfikującym po upływie tego okresu. Wspieramy klientów także na etapie utrzymania systemu.