„Usługi audytowe, opracowanie i wdrożenie dokumentacji SZBI i SZCD oraz przeprowadzenie szkoleń w Zakładzie Gospodarki Komunalnej w Jezierzycach Sp. z o.o. w ramach grantu "Cyberbezpieczne Wodociągi.”

Skopiowano do schowka!
  • Adres: 76-200 Jezierzyce, ul. Kolejowa 5
  • Województwo: pomorskie
  • Telefon: 598112575
  • Data zamieszczenia: 2026-07-23
  • Zamieszczanie ogłoszenia: nieobowiązkowe

Zamawiający

Przedmiot zamówienia

  • Kod CPV: 72800000-8
  • Nazwa zamówienia: „Usługi audytowe, opracowanie i wdrożenie dokumentacji SZBI i SZCD oraz przeprowadzenie szkoleń w Zakładzie Gospodarki Komunalnej w Jezierzycach Sp. z o.o. w ramach grantu "Cyberbezpieczne Wodociągi.”
  • Opis zamówienia: Część 1 – „Realizacja usług audytowych oraz opracowanie dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji”:1.Przeprowadzenie audytu początkowego oraz końcowego Systemu Zarządzania Bezpieczeństwa Informacji oraz Systemu Zarządzania Ciągłością Działania wraz z oceną stopnia zgodności z wymaganiami cyberbezpieczeństwa (KRI oraz u o KSC);2.Opracowanie planów ciągłości działania (BCP) i odtwarzania po awarii (DRP) dla STI3.Opracowanie, wdrożenie, przegląd aktualizacja Systemu Zarządzania bezpieczeństwem Informacji zgodnym z ISO/IEC 27001 praz Systemu Zarzadzania Ciągłością Działania STI4.Doradztwo w zakresie opracowania warunków umów kontraktowych na wdrożenie i utrzymanie infrastruktury w zakresie cyberbezpieczeństwa, obejmujących m.in. łańcuch dostaw, infrastrukturę monitorowania i zarzadzania, usługi zdalne, itp.Część 2 – „Realizacja usług szkoleniowych z zakresu cyberbezpieczeństwa”:1.Przeprowadzenie szkolenia dla pracowników z zakresu cyberbezpieczeństwa budującego świadomość cyberzagrożeń i sposobów ochrony;2.Przeprowadzenie szkolenia dla kadry kierowniczej – szkolenia dla kadry, istotne z punktu widzenia wdrażanej polityki bezpieczeństwa informacji i systemu zarzadzania bezpieczeństwem informacji3.Przeprowadzenie szkoleń specjalistycznych dla kadry zarządzającej i informatyków w zakresie stosowanych (planowanych do zastosowania) środków bezpieczeństwa w ramach Projektu grantowego4.Szkolenia z zakresu cyberbezpieczeństwa- szkolenia powiązane z testami socjotechnicznymi, które będą weryfikować świadomość zagrożeń i reakcji personelu, w szczególności reagowanie specjalistów posiadających odpowiednie obowiązki w ramach SZBI- szkolenia powiązane z testami socjotechnicznymi poprzez podnoszenie kompetencji i wiedzy pracowników oraz sprawdzanie poziomu ich świadomości.

Warunki udziału

  • Opis warunków udziału: dla części 1: − Osoby skierowane do realizacji zamówienia:• audytor SZBI — osoba odpowiedzialna za zadania w zakresie systemu zarządzania bezpieczeństwem informacji (wdrożenie/przegląd/utrzymanie SZBI), posiadająca certyfikat audytora wiodącego SZBI wg normy PN-EN ISO/IEC 27001 lub równoważny na podstawie ustawy o krajowym systemie cyberbezpieczeństwa;•audytor cyberbezpieczeństwa — osoba odpowiedzialna za przeprowadzenie audytu bezpieczeństwa systemu informacyjnego, posiadająca certyfikat uprawniający do przeprowadzenia audytu, np. 20 certyfikat audytora wiodącego SZBI wg normy PN-EN ISO/IEC 27001 lub równoważny na cyberbezpieczeństwa. podstawie ustawy o krajowym systemieUWAGA: Zamawiający wymaga, aby funkcje, o których mowa w lit. a) i b), pełniły dwie różne osoby. Z uwagi na zasadę bezstronności i niezależności audytu osoba przeprowadzająca audyt nie może być jednocześnie osobą odpowiedzialną za wdrożenie, przegląd lub utrzymanie audytowanego systemu zarządzania bezpieczeństwem informacji.− Doświadczenie Wykonawcy:• Wykonawca w okresie ostatnich 3 lat przed upływem terminu składania ofert (a jeżeli okres prowadzenia działalności jest krótszy — w tym okresie) wykonał co najmniej 5 usług obejmujące przeprowadzenie audytu bezpieczeństwa/wdrożenie lub przegląd SZBI, każda na rzecz odrębnego podmiotu dla podmiotów infrastruktury krytycznej lub sektora wodociągowo-kanalizacyjnego-b) dla części 2: −co najmniej 3 lata doświadczenia, minimum 5 przeprowadzonych szkoleń z zakresu cyberbezpieczeństwa dla podmiotów infrastruktury krytycznej lub sektora wodociągowo-kanalizacyjnego oraz posiadanie co najmniej jednego uznanego certyfikatu, co najmniej jeden z wymienionych: ISO/IEC 27001 Lead Auditor, ISO/IEC 27001 Lead Implementer, CISSP, CISM, CISA, CompTIA Security+, CompTIA CySA+, CEH, GIAC, Microsoft Security, Fortinet NSE, Cisco CyberOps, Palo Alto PCCET/PCNSA, certyfikaty producentów wykorzystywanych rozwiązań.

Podobne przetargi