Skopiowano do schowka!
- Adres: 76-200 Jezierzyce, ul. Kolejowa 5
- Województwo: pomorskie
- Telefon: 598112575
- Data zamieszczenia: 2026-07-23
- Zamieszczanie ogłoszenia: nieobowiązkowe
Zamawiający
- Nazwa zamawiającego: ZAKŁAD GOSPODARKI KOMUNALNEJ W JEZIERZYCACH SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ
- Adres: 76-200 Jezierzyce, ul. Kolejowa 5
- Adres email: sekretariat@zgkjezierzyce.pl
- Strona internetowa: www.zgkjezerzyce.pl
- Telefon: 598112575
Przedmiot zamówienia
- Kod CPV: 72800000-8
- Nazwa zamówienia: „Usługi audytowe, opracowanie i wdrożenie dokumentacji SZBI i SZCD oraz przeprowadzenie szkoleń w Zakładzie Gospodarki Komunalnej w Jezierzycach Sp. z o.o. w ramach grantu "Cyberbezpieczne Wodociągi.”
- Opis zamówienia: Część 1 – „Realizacja usług audytowych oraz opracowanie dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji”:1.Przeprowadzenie audytu początkowego oraz końcowego Systemu Zarządzania Bezpieczeństwa Informacji oraz Systemu Zarządzania Ciągłością Działania wraz z oceną stopnia zgodności z wymaganiami cyberbezpieczeństwa (KRI oraz u o KSC);2.Opracowanie planów ciągłości działania (BCP) i odtwarzania po awarii (DRP) dla STI3.Opracowanie, wdrożenie, przegląd aktualizacja Systemu Zarządzania bezpieczeństwem Informacji zgodnym z ISO/IEC 27001 praz Systemu Zarzadzania Ciągłością Działania STI4.Doradztwo w zakresie opracowania warunków umów kontraktowych na wdrożenie i utrzymanie infrastruktury w zakresie cyberbezpieczeństwa, obejmujących m.in. łańcuch dostaw, infrastrukturę monitorowania i zarzadzania, usługi zdalne, itp.Część 2 – „Realizacja usług szkoleniowych z zakresu cyberbezpieczeństwa”:1.Przeprowadzenie szkolenia dla pracowników z zakresu cyberbezpieczeństwa budującego świadomość cyberzagrożeń i sposobów ochrony;2.Przeprowadzenie szkolenia dla kadry kierowniczej – szkolenia dla kadry, istotne z punktu widzenia wdrażanej polityki bezpieczeństwa informacji i systemu zarzadzania bezpieczeństwem informacji3.Przeprowadzenie szkoleń specjalistycznych dla kadry zarządzającej i informatyków w zakresie stosowanych (planowanych do zastosowania) środków bezpieczeństwa w ramach Projektu grantowego4.Szkolenia z zakresu cyberbezpieczeństwa- szkolenia powiązane z testami socjotechnicznymi, które będą weryfikować świadomość zagrożeń i reakcji personelu, w szczególności reagowanie specjalistów posiadających odpowiednie obowiązki w ramach SZBI- szkolenia powiązane z testami socjotechnicznymi poprzez podnoszenie kompetencji i wiedzy pracowników oraz sprawdzanie poziomu ich świadomości.
Warunki udziału
- Opis warunków udziału: dla części 1: − Osoby skierowane do realizacji zamówienia:• audytor SZBI — osoba odpowiedzialna za zadania w zakresie systemu zarządzania bezpieczeństwem informacji (wdrożenie/przegląd/utrzymanie SZBI), posiadająca certyfikat audytora wiodącego SZBI wg normy PN-EN ISO/IEC 27001 lub równoważny na podstawie ustawy o krajowym systemie cyberbezpieczeństwa;•audytor cyberbezpieczeństwa — osoba odpowiedzialna za przeprowadzenie audytu bezpieczeństwa systemu informacyjnego, posiadająca certyfikat uprawniający do przeprowadzenia audytu, np. 20 certyfikat audytora wiodącego SZBI wg normy PN-EN ISO/IEC 27001 lub równoważny na cyberbezpieczeństwa. podstawie ustawy o krajowym systemieUWAGA: Zamawiający wymaga, aby funkcje, o których mowa w lit. a) i b), pełniły dwie różne osoby. Z uwagi na zasadę bezstronności i niezależności audytu osoba przeprowadzająca audyt nie może być jednocześnie osobą odpowiedzialną za wdrożenie, przegląd lub utrzymanie audytowanego systemu zarządzania bezpieczeństwem informacji.− Doświadczenie Wykonawcy:• Wykonawca w okresie ostatnich 3 lat przed upływem terminu składania ofert (a jeżeli okres prowadzenia działalności jest krótszy — w tym okresie) wykonał co najmniej 5 usług obejmujące przeprowadzenie audytu bezpieczeństwa/wdrożenie lub przegląd SZBI, każda na rzecz odrębnego podmiotu dla podmiotów infrastruktury krytycznej lub sektora wodociągowo-kanalizacyjnego-b) dla części 2: −co najmniej 3 lata doświadczenia, minimum 5 przeprowadzonych szkoleń z zakresu cyberbezpieczeństwa dla podmiotów infrastruktury krytycznej lub sektora wodociągowo-kanalizacyjnego oraz posiadanie co najmniej jednego uznanego certyfikatu, co najmniej jeden z wymienionych: ISO/IEC 27001 Lead Auditor, ISO/IEC 27001 Lead Implementer, CISSP, CISM, CISA, CompTIA Security+, CompTIA CySA+, CEH, GIAC, Microsoft Security, Fortinet NSE, Cisco CyberOps, Palo Alto PCCET/PCNSA, certyfikaty producentów wykorzystywanych rozwiązań.
Podobne przetargi
- Przeprowadzenie usługi testów bezpieczeństwa infrastruktury sieciowej, serwisów i aplikacji w Głównym Inspektoracie Sanitarnym i dziewięciu Granicznych Stacjach Sanitarno-Epidemiologicznych
- Stworzenie systemu cyberbezpieczeństwa w ZWIK Świerklaniec”
- Wykonanie audytu końcowego cyberbezpieczeństwa i przeprowadzenie testów bezpieczeństwa
- Przeprowadzenie audytu końcowego w obszarze cyberbezpieczeństwa w ramach projektu pn. ,,Rozwój usług cyfrowych w Uniwersyteckim Szpitalu Klinicznym nr 1 im. N. Barlickiego w Łodzi
- Przeprowadzenie usługi testów bezpieczeństwa infrastruktury sieciowej, serwisów i aplikacji w Głównym Inspektoracie Sanitarnym i dziewięciu Granicznych Stacjach Sanitarno-Epidemiologicznych
- USŁUGA AUDYTU I WDROŻENIA SYSTEMU ZARZĄDZANIA BEZPIECZEŃSTWEM INFORMACJI
- „Usługa wykonania audytu systemu bezpieczeństwa informacji w 5 podmiotach w ramach projektu „Cyberbezpieczny samorząd dla Gminy Stalowa Wola”
- Wykonanie audytu systemu bezpieczeństwa informacji SZBI wdrożonego w 14 jednostkach wraz z wykonaniem testów penetracyjnych w 3 jednostkach w ramach: Cyberbezpieczny samorząd w Gminie Czersk
- Przeprowadzenie Audytu Systemu Zarządzania Bezpieczeństwem Informacji w 30 jednostkach Gminy Miejskiej Głogów w ramach realizacji projektu pn. „Rozwój cyberbezpieczeństwa w Gminie Miejskiej Głogów”.
- „Cyberbezpieczny samorząd - Gmina Koczała” – część I, II, III, IV, V
- „Realizacja projektu Cyberbezpieczny samorząd w obszarach: organizacyjnym, kompetencyjnym, technicznym”
- Wzmocnienie poziomu cyberbezpieczeństwa w Gminie Słopnice.
- wykonanie analizy bezpieczeństwa środowiska IT utworzonego w ramach Projektu.
- „ZWIĘKSZENIE BEZPIECZEŃSTWA USŁUG ORAZ INFRASTRUKTURY TELEINFORMATYCZNEJ W URZĘDZIE GMINY W BARANOWIE ORAZ JEDNOSTKACH ORGANIZACYJNYCH W RAMACH PROJEKTU GRANTOWEGO CYBERBEZPIECZNY SAMORZĄD”
- Opracowanie, wdrożenie, przegląd, aktualizacja dokumentacji systemu zarządzania bezpieczeństwem informacji wraz z przeprowadzeniem audytów i testów w Starostwie Powiatowym w Sępólnie Krajeńskim