# ISO/IEC 27001 — System Zarządzania Bezpieczeństwem Informacji

> Wdrożenie SZBI i droga do certyfikacji.

**Źródło:** https://algorsec.pl/uslugi/grc/iso-27001  
**Język:** pl-PL  
**Wydawca:** AlgorSec (ALGORCOMP sp. z o.o.)

---

Certyfikat ISO/IEC 27001 bywa warunkiem wejścia w przetargi i współpracę z klientami korporacyjnymi. Wdrażamy System Zarządzania Bezpieczeństwem Informacji zgodny z normą: od analizy ryzyka i deklaracji stosowania (SoA), przez zabezpieczenia z Załącznika A, po przygotowanie do audytu certyfikującego prowadzonego przez jednostkę zewnętrzną.

Usługa nadrzędna: [GRC — zgodność, regulacje, polityki i procedury](https://algorsec.pl/uslugi/grc)

## Zakres w tym obszarze

- **Analiza luk i ryzyka** — Ocena względem wymagań normy oraz szacowanie ryzyka bezpieczeństwa informacji.
- **Dokumentacja SZBI** — Polityki, procedury, deklaracja stosowania (SoA) i plan postępowania z ryzykiem.
- **Zabezpieczenia (Annex A)** — Wdrożenie mechanizmów kontrolnych dopasowanych do ryzyka i kontekstu.
- **Gotowość do certyfikacji** — Audyt wewnętrzny, przegląd zarządzania i przygotowanie do audytu jednostki.

## Przebieg prac

- **Analiza luk** — Ustalamy dystans do wymagań ISO 27001 i zakres SZBI.
- **Ryzyko i dokumentacja** — Szacowanie ryzyka, SoA, polityki i procedury.
- **Wdrożenie zabezpieczeń** — Mechanizmy kontrolne z Załącznika A i dowody skuteczności.
- **Gotowość audytowa** — Audyt wewnętrzny i przygotowanie do jednostki certyfikującej.

## Efekty

- Działający SZBI zgodny z ISO 27001
- Ryzyko udokumentowane i pod kontrolą
- Komplet polityk, procedur i SoA
- Gotowość do audytu certyfikującego

## Technologie i ramy

ISO 27001, SZBI / ISMS, Annex A, SoA
