Szkolenia z zakresu cyberbezpieczeństwa dla pracowników Sieci Archiwów Państwowych

Skopiowano do schowka!
  • Adres: 02-517 Warszawa, Rakowiecka 2d
  • Województwo: mazowieckie
  • Data zamieszczenia: 2026-06-25
  • Zamieszczanie ogłoszenia: nieobowiązkowe

Zamawiający

Przedmiot zamówienia

  • Kod CPV: 80000000-4
  • Nazwa zamówienia: Szkolenia z zakresu cyberbezpieczeństwa dla pracowników Sieci Archiwów Państwowych
  • Opis zamówienia: rzedmiotem zamówienia jest realizacja szkoleń w zakresie cyberbezpieczeństwa dla pracowników sieci Archiwów Państwowych zwanych dalej również „pracownikami sieci AP”. Zamówienie jest realizowane w ramach projektu pn. „Program wzmocnienia odporności cyfrowej sieci Archiwów Państwowych”, współfinansowanego ze środków Unii Europejskiej w ramach Krajowego Planu Odbudowy i Zwiększania Odporności; Inwestycja C3.1.1. Cyberbezpieczeństwo – CyberPL, infrastruktura przetwarzania danych oraz optymalizacja infrastruktury służb państwowych odpowiedzialnych za bezpieczeństwo Cyberbezpieczeństwo - Cyberbezpieczny RządProjekt realizowany jest w ramach inwestycji C3.1.1. Cyberbezpieczeństwo – CyberPL, infrastruktura przetwarzania danych oraz optymalizacja infrastruktury służb państwowych odpowiedzialnych za bezpieczeństwo, w ramach Konkursu grantowego pn. „Cyberbezpieczny Rząd” (nr naboru KPOD.05.10-CR.01-001/25).Zakres zamówienia obejmuje przygotowanie i przeprowadzenie szkoleń, zarówno w formie podstawowej jak i specjalistycznej:− 30 szkoleń podstawowych z zakresu cyberbezpieczeństwa;− 1 szkolenie dla dyrektorów;− 10 szkoleń dla średniej kadry zarządzającej;− 1 szkolenie dla pracowników działów kadr;− 1 szkolenie dla pracowników działów księgowości;− 5 szkoleń specjalistycznych dla pracowników działów IT;− 1 szkolenie zespołowe z reagowania na cyberzagrożenia;− 1 szkolenie powiązane z testami socjotechnicznymi.Szczegółowy opis przedmiotu zamówienia został opisany części II Specyfikacji warunków zamówienia.rzedmiotem zamówienia jest realizacja szkoleń w zakresie cyberbezpieczeństwa dla pracowników sieci Archiwów Państwowych zwanych dalej również „pracownikami sieci AP”. Zamówienie jest realizowane w ramach projektu pn. „Program wzmocnienia odporności cyfrowej sieci Archiwów Państwowych”, współfinansowanego ze środków Unii Europejskiej w ramach Krajowego Planu Odbudowy i Zwiększania Odporności; Inwestycja C3.1.1. Cyberbezpieczeństwo – CyberPL, infrastruktura przetwarzania danych oraz optymalizacja infrastruktury służb państwowych odpowiedzialnych za bezpieczeństwo Cyberbezpieczeństwo - Cyberbezpieczny RządProjekt realizowany jest w ramach inwestycji C3.1.1. Cyberbezpieczeństwo – CyberPL, infrastruktura przetwarzania danych oraz optymalizacja infrastruktury służb państwowych odpowiedzialnych za bezpieczeństwo, w ramach Konkursu grantowego pn. „Cyberbezpieczny Rząd” (nr naboru KPOD.05.10-CR.01-001/25).Zakres zamówienia obejmuje przygotowanie i przeprowadzenie szkoleń, zarówno w formie podstawowej jak i specjalistycznej:− 30 szkoleń podstawowych z zakresu cyberbezpieczeństwa;− 1 szkolenie dla dyrektorów;− 10 szkoleń dla średniej kadry zarządzającej;− 1 szkolenie dla pracowników działów kadr;− 1 szkolenie dla pracowników działów księgowości;− 5 szkoleń specjalistycznych dla pracowników działów IT;− 1 szkolenie zespołowe z reagowania na cyberzagrożenia;− 1 szkolenie powiązane z testami socjotechnicznymi.Szczegółowy opis przedmiotu zamówienia został opisany części II Specyfikacji warunków zamówienia.

Warunki udziału

  • Opis warunków udziału: Zgodnie z art. 112 ust. 2 ustawy Pzp o udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy spełniają niżej wymienione warunki udziału w postępowaniu 4. dysponują zdolnością techniczną lub zawodową potwierdzającą zdolność Wykonawcy do należytego wykonania zamówienia, przejawiającą się następującym minimalnym poziomem zdolności:1) Zamawiający uzna ww. warunek za spełniony, jeżeli Wykonawca wykaże, że w okresie ostatnich 3 (trzech) lat przed upływem terminu składania ofert w postępowaniu, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie – zrealizował (zakończył) co najmniej 2 (dwie) usługi polegające na przygotowaniu i przeprowadzeniu cyklu szkoleń z zakresu cyberbezpieczeństwa w formule stacjonarnej lub zdalnej oraz:- co najmniej 1 (jedna) usługa obejmowała realizację szkoleń powiązanych z testami socjotechnicznymi (np. symulowane ataki phishingowe, testy odporności na manipulacje);- łączna liczba osób przeszkolonych w ramach każdej ze wskazanych usług musi wynosić powyżej 200 uczestników;- wartość wartość każdej z usług szkoleniowych wynosiła co najmniej 100 000 zł brutto/netto-brutto .2) Zamawiający uzna ww. warunek za spełniony, jeżeli Wykonawca wykaże, że dysponuje lub będzie dysponował osobami zdolnymi do wykonania zamówienia na etapie realizacji umowy w sprawie zamówienia publicznego, które będą uczestniczyć w wykonaniu zamówienia, lub przedstawi pisemne zobowiązanie innych podmiotów do udostępnienia osób, które spełniają następujące wymagania:a) co najmniej 1 osobę pełniącą funkcję Koordynatora ds. szkoleń która: posiada co najmniej 2 (dwu)-letnie doświadczenie zawodowe w realizacji zadań związanych z organizacją, planowaniem lub obsługą administracyjną szkoleń, kursów lub innych form kształcenia osób dorosłych; brała udział w co najmniej 2 (dwóch) projektach szkoleniowych, w których pełniła rolę związaną z koordynacją procesu szkoleniowego, w tym m.in. planowaniem terminów szkoleń, współpracą z trenerami, obsługą uczestników, prowadzeniem dokumentacji lub nadzorem nad przebiegiem szkoleń. Przynajmniej jeden z wykazanych projektów musi mieć datę rozpoczęcia przypadającą na okres nie późniejszy niż 2 lata przed dniem złożenia oferty.b) Zespół trenerów posiadających kompetencje i doświadczenie merytoryczne, zgodnie z tematyką poszczególnych modułów szkoleniowych.W składzie zespołu muszą znaleźć się co najmniej osoby o następujących specjalizacjach:• Specjalista ds. bezpieczeństwa technicznego - ekspert w zakresie zabezpieczeń systemów informatycznych, sieci, serwerów, stacji roboczych, rozwiązań backupowych oraz wykrywania i reagowania na incydenty;• Specjalista ds. zarządzania cyberbezpieczeństwem w organizacji - osoba z doświadczeniem w zakresie wdrażania polityk bezpieczeństwa informacji, zarządzania ryzykiem, zgodności z przepisami (np. NIS2, RODO), audytów i planowania ciągłości działania;• Specjalista ds. oszustw i technik manipulacji - trener specjalizujący się w analizie i przeciwdziałaniu phishingowi, vishingowi, spoofingowi, fałszywym kampaniom reklamowym oraz inżynierii społecznej;• Specjalista ds. testów socjotechnicznych - ekspert odpowiedzialny za przygotowywanie, przeprowadzanie i analizowanie wyników testów odporności organizacji na zagrożenia socjotechniczne;• Specjalista ds. ochrony danych osobowych i informacji finansowych - trener z doświadczeniem w szkoleniu pracowników działów kadr i księgowości z zakresu ochrony danych wrażliwych, bezpieczeństwa komunikacji elektronicznej i zabezpieczania transakcji elektronicznych.Każdy z trenerów musi spełniać łącznie następujące wymagania:− posiada co najmniej 2 (dwu)-letnie doświadczenie w prowadzeniu szkoleń z zakresu specjalizacji do jakiej został przypisany (bezpieczeństwo techniczne, zarządzanie cyberbezpieczeństwem, oszustwa i techniki manipulacji, testy socjotechniczne, ochrona danych osobowych i informacji finansowych).− uczestniczył w co najmniej 2 (dwóch) projektach szkoleniowych o łącznej liczbie co najmniej 100 (stu) godzin szkoleniowych, skierowanych do osób dorosłych, w ramach których dana osoba samodzielnie (osobiście) prowadziła zajęcia z zakresu cyberbezpieczeństwa.Przynajmniej jedno ze szkoleń musi mieć datę rozpoczęcia przypadającą na okres nie późniejszy niż 2 lata przed dniem złożenia oferty.− posiada ważny certyfikat z zakresu cyberbezpieczeństwa, potwierdzający posiadanie wiedzy specjalistycznej i kompetencji zawodowych.Za spełniające wymaganie certyfikacyjne uznaje się w szczególności certyfikaty:• wymienione w dokumencie European Cybersecurity Skills Framework (ECSF) opracowanym przez Agencję Unii Europejskiej ds. Cyberbezpieczeństwa (ENISA),• potwierdzające kwalifikacje i role zawodowe zgodne z krajowymi standardami określonymi w Krajowych Ramach Kompetencji Cyberbezpieczeństwa, opracowanych przez NASK oraz Akademię Sztuki Wojennej.W szczególności dopuszcza się certyfikaty takie jak:• CompTIA Security+• Certified Information Systems Security Professional (CISSP)• Certified Information Security Manager (CISM)• Certified Ethical Hacker (CEH)• GIAC Security Essentials (GSEC)• ISO/IEC 27001 Lead Implementer lub Auditor• Offensive Security Certified Professional (OSCP)• EC-Council Certified Incident Handler (ECIH)• ESET Certified Specialist (Cybersecurity)lub inne równoważne certyfikaty uznane w branży.W przypadku wskazania przez Wykonawcę certyfikatów niewymienionych we wskazanych dokumentach, Wykonawca zobowiązany jest do przedstawienia opisu potwierdzającego ich równoważność w zakresie merytorycznym i kompetencyjnym, w szczególności w odniesieniu do:• zakresu tematycznego objętego certyfikacją, zgodnego z obszarami kompetencji zdefiniowanymi w European Cybersecurity Skills Framework (ECSF) lub Krajowych Ramach Kompetencji Cyberbezpieczeństwa (KRK-CB);• poziomu trudności oraz procesu weryfikacji wiedzy (np. egzamin pisemny, praktyczny, recertyfikacja);• uznawalności certyfikatu na rynku krajowym lub międzynarodowym w sektorze cyberbezpieczeństwa;• instytucji certyfikującej (np. akredytowane centrum szkoleniowe, organizacja branżowa lub naukowa);• aktualności certyfikatu (ważność, recertyfikacja, bieżące standardy).Zamawiający zastrzega sobie prawo do oceny i uznania przedstawionej równoważności oraz może odrzucić certyfikat, który nie spełnia powyższych kryteriów lub nie został należycie udokumentowanyUWAGI: Rola Koordynatora ds. szkoleń nie może być pełniona przez osoby zaangażowane do projektu w roli trenerów. Do każdej z przedstawionych powyżej ról, Zamawiający dopuszcza sumowanie okresów u różnych pracodawców.

Podobne przetargi