Jak wygląda nasza współpraca

Zasady współpracy

Stawiam na osobistą współpracę, dlatego w mojej kancelarii każdą sprawę prowadzę osobiście - od pierwszej rozmowy do końcowego dokumentu. Liczba projektów wdrożeniowych, które realizuję równolegle, jest świadomie ograniczona do 3–4, tak żebym każdej sprawie mogła poświęcić tyle uwagi, ile jest wymagane.

Pierwszy kontakt

Jak zaczynamy

Zgłoszenie

Napisz do mnie przez formularz lub e-mailem. Opisz krótko, czym zajmuje się firma, ile osób zatrudnia i w jakim zakresie potrzebujesz pomocy.

Weryfikacja

Sprawdzam, czy sprawa nie koliduje z innymi zleceniami i czy mogę przyjąć nowe zobowiązanie. Jeśli tak, wracam z podstawowymi pytaniami i linkiem do rezerwacji terminu.

Rozmowa wstępna

Umawiamy się na 15–20 minut - telefonicznie lub przez Google Meet. Słucham o Twojej sytuacji i przygotowuję dopasowaną ofertę.

Proforma i start

Po pisemnej akceptacji warunków wystawiam fakturę proforma na uzgodnioną cenę. Przystępuję do pracy w ciągu 3 dni roboczych od zaksięgowania wpłaty.

Bezpieczeństwo dokumentów i informacji

Bezpieczeństwo to dla mnie kwestia priorytetowa. Sprawy, którymi się zajmuję, dotyczą często wrażliwych obszarów - dlatego do wymiany dokumentów nie używamy zwykłych załączników e-mail. Pracuję w chronionym środowisku informatycznym. Do przekazywania plików udostępniam szyfrowany, dedykowany folder - dostęp do niego ma wyłącznie Twoja firma i kancelaria. Jeśli wolisz inną metodę, korzystam też z szyfrowanych archiwów ZIP lub dokumentów zabezpieczonych hasłem przekazywanym osobnym kanałem.

Kwestie dotyczące współpracy w zakresie ochrony informacji niejawnych uzgadniamy odrębnie - nie dysponuję systemem pozwalającym na przesyłanie informacji niejawnych.

Szczegółową instrukcję znajdziesz w zakładce Bezpieczeństwo → Jak przesłać mi dokumenty.

Stała cena za efekt

Ile to kosztuje

Pracuję w modelu stałej ceny za konkretny efekt, nie za przepracowane godziny. Na starcie wiesz, ile inwestujesz - bez zaskoczeń. Poniżej znajdziesz stawki bazowe netto dla podmiotów do 250 osób.

Podmioty powyżej 250 osób oraz firmy o szczególnej strukturze - wycena indywidualna po rozmowie wstępnej.
Dla firm poniżej 50 osób - skontaktuj się, omówimy zakres i dostosujemy ofertę.
Prezentowane ceny i nazwy usług mają charakter poglądowy - każdorazowo przed podjęciem decyzji o współpracy otrzymasz jasno zdefiniowany zakres usługi i konkretne info, za co płacisz.

NIS2 i KSC

Pakiety i szczegółowe ceny dla tego obszaru znajdziesz na stronie specjalizacji:

NIS2 i KSC dla firm produkcyjnych

Ciągłość działania (BCP / BCMS)

Diagnoza BCP - ocena dojrzałości systemu ciągłości 13 500 zł netto
Architektura Ciągłości - plan ciągłości działania 45 000 zł netto
Próba Ogniowa - symulacja kryzysowa z zespołem 8 500 zł netto

RODO i AI Act

Diagnoza RODO - raport luk z priorytetami 13 000 zł netto
Wdrożenie RODO 36 000 zł netto
Rejestr AI - ocena systemów AI pod kątem AI Act 11 000 zł netto
Szkolenie RODO / AI Act dla pracowników i zarządu 5 500 zł netto

Informacje niejawne (OIN)

Diagnoza OIN - gotowość do przetwarzania informacji niejawnych 10 500 zł netto
Wdrożenie mechanizmów ochrony informacji niejawnych - opracowanie dokumentacji od 21 000 zł netto
Szkolenie OIN dla pełnomocników i personelu 7 000 zł netto
Doradztwo przy certyfikacie bezpieczeństwa przemysłowego wycena indywidualna
Wsparcie podczas kontroli ABW / SKW wycena indywidualna

Uwaga dotycząca OIN: Ustawa o ochronie informacji niejawnych nakłada szczególne wymagania co do sposobu pracy z materiałami niejawnymi. Przy zleceniach z tego obszaru szczegółowe zasady współpracy - w tym tryb spotkań (stacjonarnie) i dostęp do materiałów - ustalamy indywidualnie przed podpisaniem umowy.

Zasada odliczenia audytu

Zacznij od Diagnozy

Każdy z obszarów możesz zacząć od Diagnozy. Dostajesz pisemną ocenę sytuacji firmy - które mechanizmy funkcjonują sprawnie, gdzie są luki, co można usprawnić i co wymaga działania w pierwszej kolejności.

Jeśli w ciągu 30 dni od otrzymania raportu zdecydujesz się na wdrożenie w tym samym obszarze - odliczam 50% kosztu Diagnozy od ceny końcowej projektu i rezerwuję priorytetowe okienko czasowe dla Ciebie.

Jeśli nie - Diagnoza pozostaje płatną usługą. Żadnego ryzyka po Twojej stronie, żadnego domysłu z mojej.

Stała opieka compliance

Abonament dla stałych klientów

Dla firm po zakończeniu wdrożenia, które chcą mieć kogoś czuwającego nad zgodnością na bieżąco. Pracuję w tym modelu z maksymalnie 5 firmami równolegle.

  • bieżący monitoring zmian prawnych we wszystkich obszarach
  • cykliczna aktualizacja dokumentacji przy zmianach w firmie
  • dostęp do konsultacji dla zarządu i działu IT
  • priorytetowy kontakt przy incydencie lub kontroli
  • raz w roku: Próba Ogniowa z zespołem bez dopłaty
  • abonament nie obejmuje obsługi incydentów, sytuacji kryzysowych oraz kontroli organów państwowych - w tym zakresie ewentualne wsparcie uzgadniamy odrębnie

Abonament miesięczny

5 500–6 500 zł netto / mies.

Oferta łączona

Pakiety łączone

Trzy zestawy dla firm, które chcą zamknąć temat kompleksowo i na preferencyjnych zasadach. W ramach każdego pakietu przygotowuję dodatkowo materiały operacyjne RCS - dokumenty robocze skrojone pod Twoją firmę, do natychmiastowego użycia w sytuacji kryzysowej. Nie są dostępne poza pakietem.

Ceny dotyczą podmiotów do 250 osób. Powyżej 250 osób - wycena indywidualna.

Kompleksowe NIS2

Rozpoznanie + Diagnoza + Spadochron (4 standardowe moduły) + Gotowość Bojowa

67 000 zł netto
Pakiet Operacyjny RCS - Teczka Incydentowa
nie do kupienia osobno
dodatkowe moduły Spadochronu: +5 500 zł/szt.

Gotowość kryzysowa

Diagnoza BCP + Architektura Ciągłości + Próba Ogniowa

61 500 zł netto
Pakiet Operacyjny RCS - Karta Kryzysowa
nie do kupienia osobno

RODO komplet

Diagnoza RODO + Wdrożenie RODO + Szkolenie RODO/AI Act

50 000 zł netto
Pakiet Operacyjny RCS - Instrukcja pracownicza
nie do kupienia osobno

Transparentność

Zakres mojej odpowiedzialności

Kancelaria odpowiada za warstwę prawną, proceduralną, audytorską i dokumentacyjną. Nie jestem podmiotem, który może Cię wyręczyć w Twoich obowiązkach - jestem po to, żeby je wskazać, wyjaśnić a następnie podpowiedzieć metody ich wdrożenia w Twojej organizacji i sprawdzić, czy procedury działają wtedy, gdy są potrzebne.

Nie świadczę usług IT. Za fizyczne wdrożenie zabezpieczeń technologicznych, konfigurację systemów i zakup sprzętu odpowiada Twój wewnętrzny dział IT lub zewnętrzny dostawca usług IT. Ja narzucam ramy prawne i sprawdzam zgodność - Twój zespół IT je realizuje.

Za co przykładowo odpowiadam

Ocena prawna sytuacji firmy i rekomendacja dla zarządu
Dokumentacja - procedury, polityki, instrukcje, umowy powierzenia
Audyt zgodności z przepisami (NIS2/KSC, RODO, AI Act, ISO 22301)
Przygotowanie planów ciągłości działania i ich testowanie z zespołem
Szkolenia dla zarządu i pracowników
Weryfikacja, czy dział IT lub dostawca jest w stanie wykazać prawidłowe wdrożenie rozwiązań

Za co przykładowo nie odpowiadam

Konfiguracja systemów IT, serwerów i narzędzi AI - to zadanie działu IT lub zewnętrznego integratora
Fizyczne wdrożenie zabezpieczeń technologicznych i zakup sprzętu
Zapewnienie zasobów do realizacji planu BCP (łącza zapasowe, generatory, alternatywne biuro) - decyzje inwestycyjne należą do Ciebie
Wynik postępowania sprawdzającego ABW lub SKW wobec konkretnych osób - to suwerenna procedura organu państwowego
Techniczna realizacja wytycznych - Twoje IT je wdraża, ja narzucam ramy i sprawdzam zgodność
Jeśli w danym momencie nie jestem w stanie poprowadzić Twojej sprawy z odpowiednim zaangażowaniem, powiem Ci o tym wprost wraz z orientacyjnym terminem, kiedy mogłabym się jej podjąć. Decyzja o tym, czy poczekasz, czy poszukasz innego rozwiązania, należy wyłącznie do Ciebie.

Chcesz sprawdzić, na czym stoisz?

Napisz do mnie i opisz krótko sytuację firmy. Powiem Ci, od czego warto zacząć i czy mam aktualnie wolne miejsce.

Napisz do mnie