ISO i systemy zarządzania
Wdrażamy i utrzymujemy systemy zarządzania oparte na normach ISO - bezpieczeństwo informacji, jakość, zarządzanie AI, bezpieczeństwo w chmurze, ciągłość działania i zarządzanie ryzykiem. Od audytu luk, przez dokumentację, po przygotowanie do certyfikacji i wsparcie podczas audytu jednostki certyfikującej.
Zakres usługi
Wdrażamy systemy zarządzania oparte na normach ISO pojedynczo lub jako zintegrowany system obejmujący kilka norm jednocześnie. Poniżej pełny zakres, w jakim wspieramy firmy i instytucje.
ISO 27001
Wdrożenie i przygotowanie do certyfikacji systemu zarządzania bezpieczeństwem informacji.
ISO 9001
Wdrożenie systemu zarządzania jakością usprawniającego procesy i podnoszącego zaufanie klientów.
ISO 42001
Wdrożenie systemu zarządzania sztuczną inteligencją zgodnego z wymogami AI Act.
ISO 27017
Wdrożenie dodatkowych zabezpieczeń dla usług przetwarzania danych w chmurze.
ISO 22301
Wdrożenie systemu zarządzania ciągłością działania na wypadek awarii i incydentów.
ISO 27005
Wdrożenie metodyki zarządzania ryzykiem bezpieczeństwa informacji zgodnej z normą.
Audyt wewnętrzny
Przeprowadzanie audytów wewnętrznych systemów zarządzania zgodnie z wymogami normy.
Dokumentacja systemowa
Opracowanie polityk, procedur i zapisów wymaganych przez wdrażany system zarządzania.
Analiza ryzyk i szans
Identyfikacja i ocena ryzyk oraz szans w kontekście celów systemu zarządzania.
Przygotowanie do certyfikacji
Audyt zerowy, korekta niezgodności i wsparcie podczas audytu jednostki certyfikującej.
Jak wygląda współpraca
Analiza i wybór normy
Analizujemy potrzeby organizacji i dobieramy normę lub kombinację norm ISO.
Audyt luk
Sprawdzamy stan obecny względem wymagań wybranej normy i przygotowujemy plan wdrożenia.
Wdrożenie
Tworzymy dokumentację systemową, procedury i szkolimy zespół z nowych zasad.
Certyfikacja i utrzymanie
Wspieramy podczas audytu certyfikującego oraz utrzymujemy system w kolejnych latach.
Dla kogo jest ta usługa
Potrzebujesz też wsparcia z NIS2?
SZBI wdrożony pod NIS2 to dobra baza pod certyfikację ISO 27001 - jeśli dopiero zaczynasz od strony ustawowej, prowadzimy to jako osobną usługę.
Powiązane problemy klientów
Jak przygotować organizację do ISO 27001?
Jak przygotować organizację do ISO 9001?
Jak przygotować organizację do ISO 42001?
Jak przygotować organizację do ISO 27017?
Jak przygotować organizację do ISO 22301?
Jak przygotować organizację do ISO 27005?
Powiązane szkolenia
Porozmawiajmy o wdrożeniu systemu zarządzania ISO w Twojej organizacji
30-minutowa konsultacja wstępna - dobierzemy normę do Twoich potrzeb.
Konsultacja ISO 27001
60 minut z konsultantem ISO + pisemna ocena gotowości do wdrożenia i certyfikacji.
Baza wiedzy
Najnowsze wpisy o ISO
Najczęstsze pytania
ISO - pytania i odpowiedzi
Którą normę ISO wybrać jako pierwszą?
Zależy od profilu ryzyka i branży - najczęściej organizacje zaczynają od ISO 27001 (bezpieczeństwo informacji) lub ISO 9001 (jakość). Dobór normy ustalamy podczas konsultacji, analizując cele i wymagania klientów lub kontrahentów.
Ile trwa wdrożenie systemu zarządzania ISO?
W zależności od skali organizacji i wybranej normy - zwykle od 3 do 6 miesięcy, licząc od audytu luk do gotowości do certyfikacji.
Czy można wdrożyć kilka norm ISO jednocześnie?
Tak - normy ISO oparte są na wspólnej strukturze wysokiego poziomu (HLS), co pozwala budować zintegrowany system zarządzania obejmujący np. ISO 27001, ISO 9001 i ISO 22301 bez dublowania dokumentacji.
Czym różni się audyt wewnętrzny od audytu certyfikującego?
Audyt wewnętrzny przeprowadza organizacja sama lub z naszym wsparciem przed certyfikacją, aby wykryć i skorygować niezgodności. Audyt certyfikujący prowadzi niezależna, akredytowana jednostka certyfikująca.
Czy pomagacie wybrać jednostkę certyfikującą?
Tak - doradzamy w wyborze akredytowanej jednostki certyfikującej i przygotowujemy organizację do audytu, ale sam proces certyfikacji prowadzi zewnętrzny, niezależny podmiot.
Jak często trzeba odnawiać certyfikat ISO?
Certyfikat wydawany jest zwykle na 3 lata, z audytami nadzoru w kolejnych latach oraz pełnym audytem recertyfikującym po upływie tego okresu. Wspieramy klientów także na etapie utrzymania systemu.