Baza certyfikatów Zamów próbkę

Certyfikat ISO 27001 w Polsce - ważność i recertyfikacja

Norma ISO/IEC 27001 opisuje wymagania dla systemu zarządzania bezpieczeństwem informacji: ocenę ryzyka, zabezpieczenia i ich regularny przegląd. Certyfikat jest ważny trzy lata. Wykres pokazuje, ile certyfikatów ISO 27001 kończy ważność w najbliższych miesiącach.

okno recertyfikacji
0wrz 26
2paź 26
1lis 26
2gru 26
2sty 27
0lut 27
1mar 27
0kwi 27
1maj 27
0cze 27
0lip 27
1sie 27
Certyfikaty ISO 27001 kończące ważność w kolejnych dwunastu miesiącach. Okno recertyfikacji to 3-6 miesięcy przed wygaśnięciem.
ważnych certyfikatów ISO 27001
36
wygasa w ciągu 12 miesięcy
10
spółek w oknie recertyfikacji
5

Stan na 24.09.2026. Zamów próbkę spółek z ISO 27001

Najważniejsze liczby

Jednostki certyfikujące

Udział jednostek wśród ważnych certyfikatów ISO 27001, dla których jednostka jest znana (25 certyfikatów).

TÜV NORD6 24%
Bureau Veritas2 8%
ISOQAR2 8%
BSI2 8%
DEKRA2 8%
SGS1 4%
Pozostałe jednostki10 40%

ISO 27001 - system zarządzania bezpieczeństwem informacji

Norma ISO/IEC 27001 opisuje wymagania dla systemu zarządzania bezpieczeństwem informacji: ocenę ryzyka, zabezpieczenia i ich regularny przegląd. Obecne wydanie to ISO/IEC 27001:2022. Certyfikaty według wydania z 2013 roku straciły ważność 31 października 2025 r.

Cykl certyfikacji trwa trzy lata: audyt certyfikujący, dwa coroczne audyty nadzoru i audyt recertyfikacyjny przed końcem ważności. Termin recertyfikacji wraca więc co trzy lata w tym samym miesiącu, a firma, która chce zmienić jednostkę, robi to zwykle właśnie przed recertyfikacją.

Liczby na tej stronie pochodzą z certyfikatów, które spółki publikują na własnych stronach, i nie obejmują całego rynku. Pokazują proporcje i terminy. Pełne zestawienie wszystkich norm jest w barometrze recertyfikacji.

Pytania i odpowiedzi

Jak długo ważny jest certyfikat ISO 27001?

Trzy lata. W pierwszym i drugim roku jednostka przeprowadza audyt nadzoru, a przed końcem ważności audyt recertyfikacyjny. Certyfikat ISO 27001 zachowuje ważność tylko wtedy, gdy audyty nadzoru kończą się wynikiem pozytywnym.

Co się dzieje, gdy certyfikat ISO 27001 wygaśnie przed recertyfikacją?

Firma traci certyfikat w dniu końca ważności. Norma ISO/IEC 17021-1 pozwala jednostce przywrócić go w ciągu 6 miesięcy, jeśli dokończy recertyfikację. Później potrzebna jest certyfikacja od nowa, co najmniej w zakresie audytu drugiego etapu.

Kiedy zacząć przygotowania do recertyfikacji?

Zwykle 3-6 miesięcy przed końcem ważności. Firma porównuje wtedy oferty jednostek, zamawia audyt wewnętrzny albo przegląd systemu i ustala termin audytu, tak żeby decyzja o recertyfikacji zapadła przed wygaśnięciem certyfikatu.

Jak sprawdzić, czy certyfikat ISO 27001 jest ważny?

Porównać nazwę firmy, zakres i daty na certyfikacie, a status potwierdzić u jednostki, która go wydała. Krok po kroku opisuje to poradnik o sprawdzaniu ważności certyfikatu.

Czy certyfikat ISO 27001 oznacza zgodność z przepisami o cyberbezpieczeństwie?

Nie automatycznie. Certyfikat pokazuje, że system zarządzania bezpieczeństwem informacji działa i jest nadzorowany, ale przepisy o cyberbezpieczeństwie mają własne wymagania. Wiele z nich się pokrywa, więc certyfikat ułatwia wykazanie zgodności.

Spółki z ISO 27001 przed recertyfikacją

Próbka zawiera spółki z wybranych województw, z datą ważności certyfikatu ISO 27001, jednostką i linkiem do certyfikatu.

Zamów bezpłatną próbkę

Inne normy

Te same liczby dla pozostałych norm systemów zarządzania.

Wszystkie normy