Część ludzka

Software układa dowody. Na dziwne pytania odpowiadają ludzie.

Uczciwa granica każdego narzędzia do compliance, naszego też. Zbierze dowody, utrzyma porządek w kontrolach, przygotuje pierwsze wersje polityk. Nie zdecyduje za ciebie, jaki ma być zakres, i nie wytłumaczy ci o 23:00, o co właściwie pyta audytor w tym jednym mailu. To robią ludzie. Dlatego do każdego konta dostajesz wspólny kanał na Slacku i regularne spotkania z nami. A jeśli chcesz nas głębiej, przeprowadzimy wdrożenie ISO 27001 razem z twoim zespołem, jako osobną, wycenianą usługę.

W cenie $250/miesiąc: wspólny kanał na Slacku, regularne spotkania, onboarding prowadzony przez założycieli.

01 / W cenie

Co dostajesz przy każdym koncie

Bez pakietów wsparcia, bez planu premium, bez dopłaty za to, że ktoś odpowie. AuditBadger kosztuje $250/miesiąc i to wszystko jest w tej cenie.

Wspólny kanał na Slacku

Kanał, w którym siedzą założyciele. Zadawaj tam pytania, których wolisz nie zadawać przy audytorze. Compliance w dużej mierze składa się właśnie z takich pytań.

Regularne spotkania

Spotykamy się cyklicznie, żeby zobaczyć, gdzie faktycznie jest program, co utknęło i co robić dalej. Wpis w kalendarzu, nie kolejka zgłoszeń.

Onboarding od założycieli

Pierwsze tygodnie decydują o reszcie, więc prowadzą je ludzie, którzy zbudowali produkt. Nikt nie przekazuje cię do działu customer success.

Odpowiedzi o normie, nie tylko o narzędziu

Co audytor ma na myśli w tym punkcie. Czy zakres ma sens. Czy ta kontrola jest warta zachodu. Wszystko to już usłyszeliśmy, głównie od samych siebie w 2019 roku.

Jedno uczciwe zastrzeżenie: jesteśmy małym zespołem, nie całodobowym supportem. Czasem odpowiedź przychodzi po dziesięciu minutach, czasem po obiedzie. Jeśli potrzebujesz gwarantowanego czasu reakcji w umowie, powiedz przed zakupem, a odpowiemy wprost, czy możemy to podpisać.

02 / Głębsze wsparcie

Wdrożenie ISO 27001 razem z twoim zespołem

Czasem odpowiedzi to za mało. Potrzebujesz kogoś, kto usiądzie i zrobi to z wami, bo nikt u was nie prowadził jeszcze ISMS, a data certyfikacji siedzi już w umowie z klientem. To osobna, płatna usługa. Oto co obejmuje.

  • Zakres: co wchodzi do ISMS i, co ważniejsze, co z niego wypada
  • Analiza ryzyka i plan postępowania, robione z zespołem, a nie oddane w gotowej tabelce
  • Statement of Applicability z uzasadnieniami spisanymi wtedy, kiedy jeszcze je pamiętasz
  • Klauzule 4 do 10: kontekst, przywództwo, planowanie, wsparcie, działania operacyjne, ocena, doskonalenie
  • Polityki, których zespół faktycznie przestrzega (AI pisze pierwsze wersje, przeglądamy je wspólnie, ty zatwierdzasz)
  • Jeden przegląd zarządzania i jedna runda audytu wewnętrznego przeprowadzone z tobą, żeby kolejne były już twoje
  • Przygotowanie do audytu jednostki certyfikującej, łącznie z pytaniami, od których zwykle zaczynają
  • ISO 27001 w edycji 2013 albo 2022, z przejściem między nimi włącznie
Wycena

Wyceniamy każde wdrożenie osobno

Nie ma tu uczciwego cennika. Dwunastoosobowy SaaS z jednym kontem w chmurze to inna robota niż firma na czterdzieści osób z trzema produktami i umową z data center. Więc ustalamy zakres na rozmowie, mówimy, co to oznacza w praktyce, i wyceniamy raz. Software i tak kosztuje $250/miesiąc.

Umów rozmowę o zakresie
03 / Gdzie się zatrzymujemy

Granice, których świadomie nie przekraczamy

To fragment, który dostawcy zwykle zostawiają rozmyty. Nasz jest spisany, zanim wydasz złotówkę.

Nie audytujemy cię

O wyniku decyduje jednostka certyfikująca albo firma CPA. Gdyby ci sami ludzie przygotowywali i oceniali, wynik byłby dla twoich klientów nic niewart. Współpracujemy z certyfikowanym ISO 27001 Lead Auditorem, żeby pilnować własnego rozumienia normy, i to jest co innego niż twój audytor.

Nie wchodzimy do twojego zespołu

Usługa ma początek i koniec. To nie jest fractional CISO na etacie. Jeśli potrzebujesz kogoś na stałe przez rok, potrzebujesz konsultanta i powiemy ci to na rozmowie.

Software nie myśli za ciebie

AI pisze pierwsze wersje polityk, znajduje luki i proponuje poprawki. Każda zmiana czeka na twoje potwierdzenie i ląduje w audit trailu. Nic nie publikuje się samo i nic nie zmienia się po cichu.

Nie nazywamy naszych sprawdzeń ciągłymi

Automatyczne sprawdzenia chodzą co miesiąc, część co tydzień, plus wtedy, kiedy klikniesz. Niektóre narzędzia nazywają to continuous monitoring. Audytor i tak zapyta, co to znaczy, więc mówimy wprost od razu.

04 / Kiedy nie my

Kiedy lepiej wziąć konsultanta

Serio. Są sytuacje, w których potrzebny jest doświadczony doradca z konkretną specjalizacją, a udawanie, że jest inaczej, kosztuje więcej niż jego faktura.

Działasz w mocno regulowanej branży (banki, ubezpieczenia, wyroby medyczne, obronność), gdzie do zestawu kontroli dochodzą przepisy sektorowe, w których się nie specjalizujemy.

Potrzebujesz kogoś na miejscu, w biurze, kilka dni w miesiącu.

Macie grupę kapitałową, usługi wspólne i audyt wewnętrzny, z którym trzeba się skoordynować.

Umowa z klientem wskazuje konkretną firmę doradczą albo zarząd chce opinii podpisanej nazwiskiem.

Potrzebujesz normy, której nie obsługujemy. Robimy SOC 2 i ISO 27001. Tyle.

Jeśli to twój przypadek, weź konsultanta. Program i tak możesz prowadzić w AuditBadgerze, a większości konsultantów ulży, kiedy zastaną dowody już poukładane i opatrzone datami. Nic w tym narzędziu nie wymaga kupowania naszego czasu.

05 / Dlaczego my

Byliśmy po obu stronach tego stołu

W 2019 przeprowadziłem firmę software'ową przez certyfikację ISO 27001. Było ciężko, głównie dlatego, że nie dało się odróżnić rzeczy ważnych od nieważnych, dopóki nie straciliśmy tygodni na te drugie. AuditBadger to narzędzie, którego wtedy chciałem.

W 2026 przeprowadziliśmy AuditBadgera przez własne badanie SOC 2® Type II. Okres obserwacji trwał od 27 marca do 27 czerwca, cały program działał na AuditBadgerze, bez zewnętrznych konsultantów. Stąd wiemy, jak wyglądają twoje najbliższe cztery tygodnie.

Jak dbamy o twoje dane

Zacznij od narzędzia. Poproś o ludzi, kiedy będą potrzebni.

Większości zespołów wystarczy produkt i kanał na Slacku. Część potrzebuje nas przy stole przy ISO 27001. Jedno i drugie zaczyna się tą samą rozmową, z założycielem.