Uczciwa granica każdego narzędzia do compliance, naszego też. Zbierze dowody, utrzyma porządek w kontrolach, przygotuje pierwsze wersje polityk. Nie zdecyduje za ciebie, jaki ma być zakres, i nie wytłumaczy ci o 23:00, o co właściwie pyta audytor w tym jednym mailu. To robią ludzie. Dlatego do każdego konta dostajesz wspólny kanał na Slacku i regularne spotkania z nami. A jeśli chcesz nas głębiej, przeprowadzimy wdrożenie ISO 27001 razem z twoim zespołem, jako osobną, wycenianą usługę.
W cenie $250/miesiąc: wspólny kanał na Slacku, regularne spotkania, onboarding prowadzony przez założycieli.
Bez pakietów wsparcia, bez planu premium, bez dopłaty za to, że ktoś odpowie. AuditBadger kosztuje $250/miesiąc i to wszystko jest w tej cenie.
Kanał, w którym siedzą założyciele. Zadawaj tam pytania, których wolisz nie zadawać przy audytorze. Compliance w dużej mierze składa się właśnie z takich pytań.
Spotykamy się cyklicznie, żeby zobaczyć, gdzie faktycznie jest program, co utknęło i co robić dalej. Wpis w kalendarzu, nie kolejka zgłoszeń.
Pierwsze tygodnie decydują o reszcie, więc prowadzą je ludzie, którzy zbudowali produkt. Nikt nie przekazuje cię do działu customer success.
Co audytor ma na myśli w tym punkcie. Czy zakres ma sens. Czy ta kontrola jest warta zachodu. Wszystko to już usłyszeliśmy, głównie od samych siebie w 2019 roku.
Jedno uczciwe zastrzeżenie: jesteśmy małym zespołem, nie całodobowym supportem. Czasem odpowiedź przychodzi po dziesięciu minutach, czasem po obiedzie. Jeśli potrzebujesz gwarantowanego czasu reakcji w umowie, powiedz przed zakupem, a odpowiemy wprost, czy możemy to podpisać.
Czasem odpowiedzi to za mało. Potrzebujesz kogoś, kto usiądzie i zrobi to z wami, bo nikt u was nie prowadził jeszcze ISMS, a data certyfikacji siedzi już w umowie z klientem. To osobna, płatna usługa. Oto co obejmuje.
Nie ma tu uczciwego cennika. Dwunastoosobowy SaaS z jednym kontem w chmurze to inna robota niż firma na czterdzieści osób z trzema produktami i umową z data center. Więc ustalamy zakres na rozmowie, mówimy, co to oznacza w praktyce, i wyceniamy raz. Software i tak kosztuje $250/miesiąc.
Umów rozmowę o zakresieTo fragment, który dostawcy zwykle zostawiają rozmyty. Nasz jest spisany, zanim wydasz złotówkę.
O wyniku decyduje jednostka certyfikująca albo firma CPA. Gdyby ci sami ludzie przygotowywali i oceniali, wynik byłby dla twoich klientów nic niewart. Współpracujemy z certyfikowanym ISO 27001 Lead Auditorem, żeby pilnować własnego rozumienia normy, i to jest co innego niż twój audytor.
Usługa ma początek i koniec. To nie jest fractional CISO na etacie. Jeśli potrzebujesz kogoś na stałe przez rok, potrzebujesz konsultanta i powiemy ci to na rozmowie.
AI pisze pierwsze wersje polityk, znajduje luki i proponuje poprawki. Każda zmiana czeka na twoje potwierdzenie i ląduje w audit trailu. Nic nie publikuje się samo i nic nie zmienia się po cichu.
Automatyczne sprawdzenia chodzą co miesiąc, część co tydzień, plus wtedy, kiedy klikniesz. Niektóre narzędzia nazywają to continuous monitoring. Audytor i tak zapyta, co to znaczy, więc mówimy wprost od razu.
Serio. Są sytuacje, w których potrzebny jest doświadczony doradca z konkretną specjalizacją, a udawanie, że jest inaczej, kosztuje więcej niż jego faktura.
Działasz w mocno regulowanej branży (banki, ubezpieczenia, wyroby medyczne, obronność), gdzie do zestawu kontroli dochodzą przepisy sektorowe, w których się nie specjalizujemy.
Potrzebujesz kogoś na miejscu, w biurze, kilka dni w miesiącu.
Macie grupę kapitałową, usługi wspólne i audyt wewnętrzny, z którym trzeba się skoordynować.
Umowa z klientem wskazuje konkretną firmę doradczą albo zarząd chce opinii podpisanej nazwiskiem.
Potrzebujesz normy, której nie obsługujemy. Robimy SOC 2 i ISO 27001. Tyle.
Jeśli to twój przypadek, weź konsultanta. Program i tak możesz prowadzić w AuditBadgerze, a większości konsultantów ulży, kiedy zastaną dowody już poukładane i opatrzone datami. Nic w tym narzędziu nie wymaga kupowania naszego czasu.
W 2019 przeprowadziłem firmę software'ową przez certyfikację ISO 27001. Było ciężko, głównie dlatego, że nie dało się odróżnić rzeczy ważnych od nieważnych, dopóki nie straciliśmy tygodni na te drugie. AuditBadger to narzędzie, którego wtedy chciałem.
W 2026 przeprowadziliśmy AuditBadgera przez własne badanie SOC 2® Type II. Okres obserwacji trwał od 27 marca do 27 czerwca, cały program działał na AuditBadgerze, bez zewnętrznych konsultantów. Stąd wiemy, jak wyglądają twoje najbliższe cztery tygodnie.
Jak dbamy o twoje daneWiększości zespołów wystarczy produkt i kanał na Slacku. Część potrzebuje nas przy stole przy ISO 27001. Jedno i drugie zaczyna się tą samą rozmową, z założycielem.