Wdrożenia systemów zarządzania ISO

Wsparcie w certyfikacji

Wspieramy organizacje w zaprojektowaniu, wdrożeniu i utrzymaniu systemów zarządzania zgodnych z normami ISO. Prowadzimy przez cały proces: od analizy stanu obecnego, przez dokumentację i szkolenia, aż po przygotowanie do audytu certyfikacyjnego.

Zyskaj pewność, że Twoja organizacja jest gotowa do audytu!

Nasz zespół oceni zgodność procesów z wymaganiami normy, przygotuje dokumentację i plan działań, a następnie wskaże, co należy zakończyć przed audytem certyfikacyjnym.

Zakres współpracy dobieramy do sytuacji organizacji: od analizy luk, przez kompleksowe wdrożenie systemu zarządzania, aż po stałe wsparcie po certyfikacji.

Informacja o roli EFIGO: certyfikację przeprowadza niezależna jednostka certyfikująca. EFIGO świadczy usługi wdrożeniowe, doradcze i audytowe, ale nie wydaje certyfikatów.

We are seasoned experts

Od 2015 roku prowadzimy audyty i wdrożenia systemów zarządzania. Znamy wymagania jednostek certyfikujących i wiemy, które elementy dokumentacji i dowodów są weryfikowane w praktyce.

Łączymy normy z praktyką

W jednym zespole pracują audytorzy systemów zarządzania oraz praktycy bezpieczeństwa i testów penetracyjnych. Dokumentacja powstaje w odniesieniu do rzeczywistych procesów, a nie jako zbiór szablonów.

Dla kogo prowadzimy wdrożenia?

Wspieramy organizacje prywatne i publiczne, małe, średnie i duże: sektor IT i usług chmurowych, medyczny, przemysł, automotive, utilities, media oraz podmioty objęte wymaganiami NIS2, KSC i DORA.

Jakie normy wdrażamy?

ISO/IEC 27001

Bezpieczeństwo informacji

Wdrażamy Information Security Management System (ISMS) zgodny z ISO/IEC 27001:2022. Zakres prac obejmuje analizę luk, określenie zakresu systemu, ocenę ryzyka, Deklarację Stosowania, polityki i procedury oraz wdrożenie zabezpieczeń organizacyjnych i technicznych.

Przygotowujemy organizację do audytu certyfikacyjnego i wspieramy ją podczas jego przebiegu, w tym w usunięciu stwierdzonych niezgodności.

Explore more
ISO/IEC 42001

Sztuczna inteligencja

Wdrażamy System Zarządzania Sztuczną Inteligencją (AIMS) zgodny z ISO/IEC 42001:2023. Porządkujemy rejestr zastosowań AI, oceniamy ryzyko i wpływ systemów AI, projektujemy nadzór nad cyklem życia, danymi, dostawcami oraz zasady nadzoru ludzkiego i przejrzystości.

Wdrożenie wspiera wykazanie nadzoru organizacyjnego nad AI, ale nie zastępuje oceny zgodności z aktem w sprawie sztucznej inteligencji.

Explore more
ISO/IEC 27701

Ochrona prywatności

Rozszerzamy istniejący system zarządzania o wymagania dotyczące informacji o prywatności (PIMS) zgodnie z ISO/IEC 27701. Porządkujemy role administratora i podmiotu przetwarzającego, rejestry czynności przetwarzania, realizację praw osób, umowy powierzenia oraz zasady przekazywania danych.

To naturalny krok dla organizacji, które mają już wdrożone ISO/IEC 27001 i chcą wykazać dojrzałość w obszarze ochrony danych osobowych.

Explore more
ISO 22301

Ciągłość działania

Wdrażamy System Zarządzania Ciągłością Działania (BCMS) zgodny z ISO 22301. Przeprowadzamy analizę wpływu na działalność (BIA), określamy krytyczne procesy, parametry RTO i RPO, projektujemy strategie i plany ciągłości działania oraz plany odtworzenia.

Przygotowujemy i prowadzimy testy planów, aby potwierdzić, że przyjęte rozwiązania działają w praktyce, a nie tylko w dokumentacji.

Explore more
ISO 9001

Jakość

Wdrażamy System Zarządzania Jakością zgodny z ISO 9001. Porządkujemy kontekst organizacji, procesy, cele jakościowe, nadzór nad dokumentacją i dostawcami oraz mierniki i audyty wewnętrzne.

System projektujemy w oparciu o rzeczywisty sposób pracy organizacji, tak aby dokumentacja wspierała procesy, a nie tworzyła równoległej struktury.

Explore more
ISO/IEC 20000-1

Usługi IT

Wdrażamy System Zarządzania Usługami IT (SMS) zgodny z ISO/IEC 20000-1. Porządkujemy katalog usług, poziomy usług (SLA), zarządzanie incydentami, zmianą i konfiguracją, a także mierniki i raportowanie.

Prowadzimy również wdrożenia ISO/IEC 27017 i ISO/IEC 27018 dla organizacji korzystających z usług chmurowych.

Explore more

Jak pracujemy?

01Analiza i projekt systemuOcena zgodności, luki i dokumentacja

Pracę zaczynamy od oceny zgodności istniejących procesów, dokumentacji i zabezpieczeń z wymaganiami wybranej normy. Rezultatem jest raport z analizy luk, ich znaczeniem oraz rekomendowaną kolejnością działań.

Dokumentację przygotowujemy w odniesieniu do rzeczywistych procesów organizacji.

Jeżeli organizacja posiada już polityki i procedury, poddajemy je przeglądowi i dostosowujemy, zamiast tworzyć równoległą dokumentację.

02Wdrożenie i szkoleniaProcesy, zabezpieczenia i kompetencje zespołów

Wspieramy zespoły w przełożeniu przyjętych wymagań na rozwiązania organizacyjne i techniczne: ustalamy właścicieli działań i terminy, wdrażamy procesy, zabezpieczenia oraz sposób gromadzenia dowodów.

Przygotowujemy szkolenia dla kadry zarządzającej, właścicieli procesów, administratorów i pozostałych osób pełniących role w systemie zarządzania.

03Ocena gotowości i audytAudyt wewnętrzny i lista działań przed certyfikacją

Przed audytem certyfikacyjnym sprawdzamy, czy system został prawidłowo zaprojektowany, wdrożony i udokumentowany. Przeprowadzamy audyt wewnętrzny lub wspieramy funkcję audytu działającą w organizacji.

Rezultatem jest raport oraz lista działań, które powinny zostać zakończone przed audytem.

Certyfikację przeprowadza niezależna jednostka certyfikująca. EFIGO świadczy usługi wdrożeniowe, doradcze i audytowe, ale nie wydaje certyfikatów.

Modele współpracy

W zależności od potrzeb organizacji pracujemy w trzech modelach:

01Analiza lukOcena zgodności i plan dalszych działań
Ocena obecnego poziomu zgodności z wymaganiami normy wraz z raportem i rekomendowanym planem działań.
02Kompleksowe wdrożenieRyzyko, dokumentacja, procesy i szkolenia
Zaprojektowanie i wdrożenie systemu: zarządzanie ryzykiem, dokumentacja, procesy, szkolenia oraz przygotowanie do certyfikacji.
03Utrzymanie i doskonalenieStałe wsparcie po wdrożeniu lub certyfikacji
Stałe wsparcie po wdrożeniu lub certyfikacji: aktualizacja dokumentacji, okresowe oceny ryzyka, audyty wewnętrzne i przygotowanie do audytów nadzoru.

Utrzymanie i doskonalenie systemu po certyfikacji

Certyfikat to nie koniec pracy. Zapewniamy stałe wsparcie: aktualizację dokumentacji, okresowe oceny ryzyka, audyty wewnętrzne i przygotowanie do audytów nadzoru oraz recertyfikacji.

Zastanawiasz się, od której normy zacząć?

Doradzimy najlepsze rozwiązanie dopasowane do potrzeb Twojej organizacji. Podczas wstępnej rozmowy określimy sytuację organizacji, oczekiwany rezultat oraz proponowany zakres prac.

Cybersecurity and data protection.
Penetration, social engineering, 
and performance testing. 
Safety audits and training. 
Authorized OffSec partner in Poland.
© 2026 efigo.pl

Stay safe with us.
+48 570 450 695
+48 512 669 907
Efigo Sp. z o.o.
ul. Mikołaja Kopernika 8/6
40-064 Katowice
POLAND

VAT No: PL9542760427
en_GBEN