Zakres i oferta
Organizacja określa zakres systemu, lokalizacje, zatrudnienie i charakter działalności, a jednostka przygotowuje ofertę.
Pliki cookies
Używamy plików cookies, aby strona działała poprawnie oraz — za Twoją zgodą — do analizy ruchu (Google Analytics) i pomiaru skuteczności reklam (Google Ads). Szczegóły w Polityce Prywatności.
Znajdź jednostki certyfikujące dla wybranej normy ISO
Najpopularniejsze certyfikaty ISO ★
Zarządzanie i jakość
Środowisko i zrównoważony rozwój
Bezpieczeństwo pracy i wellbeing
Bezpieczeństwo informacji i IT
Compliance i ciągłość działania
Sztuczna inteligencja i innowacje
Żywność i rolnictwo
Transport, logistyka i kolej
Motoryzacja, lotnictwo i obronność
Medycyna i opieka zdrowotna
Budownictwo i przemysł
Kosmetyka i GMP
Energetyka i paliwa
Usługi profesjonalne
Znajdź jednostki certyfikujące dla wybranej normy ISO
Najpopularniejsze certyfikaty ISO ★
Zarządzanie i jakość
Środowisko i zrównoważony rozwój
Bezpieczeństwo pracy i wellbeing
Bezpieczeństwo informacji i IT
Compliance i ciągłość działania
Sztuczna inteligencja i innowacje
Żywność i rolnictwo
Transport, logistyka i kolej
Motoryzacja, lotnictwo i obronność
Medycyna i opieka zdrowotna
Budownictwo i przemysł
Kosmetyka i GMP
Energetyka i paliwa
Usługi profesjonalne
Certyfikacja bezpieczeństwa informacji
Ta strona wyjaśnia organizacjom działającym w Polsce, jak wygląda certyfikacja ISO/IEC 27001, od czego zależą czas i koszt oraz jak porównać jednostki certyfikujące i oferty.
Certyfikat potwierdza, że niezależna jednostka certyfikująca oceniła system zarządzania bezpieczeństwem informacji organizacji względem wymagań ISO/IEC 27001. Audyt dotyczy określonego zakresu działalności, procesów, lokalizacji i informacji.
Certiget nie wydaje certyfikatów. Pomagamy organizacji porównać rynek, wybrać jednostkę i przygotować proces pozyskania ofert.
Dla organizacji, które chcą potwierdzić dojrzałość zarządzania informacją, spełnić wymagania klientów lub przetargów, uporządkować ryzyka albo zwiększyć wiarygodność w łańcuchu dostaw.
Norma może być stosowana w firmach technologicznych, usługowych, produkcyjnych, finansowych i publicznych — niezależnie od ich wielkości.
Certyfikacja następuje po wdrożeniu i uruchomieniu systemu. Dokładny przebieg i harmonogram ustala wybrana jednostka certyfikująca.
Organizacja określa zakres systemu, lokalizacje, zatrudnienie i charakter działalności, a jednostka przygotowuje ofertę.
Audyt zwykle obejmuje ocenę gotowości oraz ocenę działania systemu, dowodów i zastosowanych zabezpieczeń.
Po pozytywnej decyzji certyfikat jest utrzymywany w cyklu obejmującym audyty nadzoru i późniejszą recertyfikację.
Od gotowości systemu, wielkości i struktury organizacji, liczby lokalizacji, zakresu certyfikacji, złożoności środowiska IT oraz dostępności terminów audytu.
Koszt zależy m.in. od czasu audytu, liczby lokalizacji i złożoności zakresu. Kalkulator Certiget pomaga uzyskać orientacyjny punkt odniesienia.
Porównaj akredytację, zakres kompetencji, doświadczenie, dostępność, warunki całego cyklu i sposób komunikacji. Zobacz jednostki ISO 27001 w Polsce.
Przed audytem organizacja musi wdrożyć system zarządzania bezpieczeństwem informacji, przeprowadzić ocenę ryzyka, uruchomić odpowiednie zabezpieczenia oraz sprawdzić system w audycie wewnętrznym i przeglądzie zarządzania.
Kompetencje zespołu pomagają utrzymać system i przygotować organizację do audytu, ale szkolenie nie zastępuje wdrożenia ani niezależnej certyfikacji.
Co do zasady certyfikacja jest dobrowolna, ale może wynikać z umowy, wymagań klienta, przetargu lub przyjętej polityki organizacji.
Typowy cykl certyfikacji trwa trzy lata i obejmuje audyty nadzoru. Szczegółowe warunki określa jednostka certyfikująca.
Nie. Audyt i decyzję certyfikacyjną realizuje niezależna jednostka certyfikująca. Certiget pomaga porównać jednostki i oferty.
Przejdź do listy jednostek działających w Polsce albo poproś Certiget o wsparcie w porównaniu ofert.