Skopiowano do schowka!
- Adres: 82-300 Elbląg, Saperów 14 A
- Województwo: warmińsko-mazurskie
- Data zamieszczenia: 2025-05-06
- Zamieszczanie ogłoszenia: nieobowiązkowe
Zamawiający
- Nazwa zamawiającego: Starostwo Powiatowe w Elblągu
- Adres: 82-300 Elbląg, Saperów 14 A
- Adres email: sekretariat@powiat.elblag.pl
- Strona internetowa: powiat.elblag.pl
Przedmiot zamówienia
- Kod CPV: 30233141-1
- Nazwa zamówienia: Wzmacnianie systemu bezpieczeństwa informacji Starostwa Powiatowego w Elblągu i wybranych jednostek organizacyjnych
- Opis zamówienia: Zakup i wdrożenie sprzętu, oprogramowania oraz usługi wsparcia obejmuje: Przełącznik sieci szkieletowej - Switch - L3 – 8 szt. Switch zarządzalny – 1 szt. Router do modernizacji sieci internetowej – 3 szt. Serwer NAS – 4 szt. Dyski HDD do NAS – 12 szt. Serwer do wykonywania kopii zapasowych – 1 szt. Serwer – 1 szt. Macierz dyskowa – 3 szt. Dysk zewnętrzny do tworzenia kopii zapasowych – 1 szt. UPS1 - 800VA – 7 szt. UPS2 - 1500VA – 5 szt. UPS3 – 10kVA – 1 szt. Generator prądu – 1 szt. Oprogramowanie systemowe System monitorowania bezpieczeństwa sieci System zarządzania tożsamością cyfrową Oprogramowanie antywirusowe Usługi specjalistycznego doradztwa i zarządzania infrastrukturą sieciową Instalacja dostarczonych urządzeń Przełącznik sieci szkieletowej - Switch - L3Switch zarządzalnyRouter do modernizacji sieci internetowejSerwer NASSerwer do wykonywania kopii zapasowychSerwerMacierz dyskowaUPS2 - 1500VA UPS3 – 10kVA Generator prąduSystem monitorowania bezpieczeństwa sieciSystem zarządzania tożsamością cyfrowąSzczegółowy opis przedmiotu zamówienia znajduje się w załączniku nr 10 do SWZ.Opracowanie i wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji (dalej SZBI)- Starostwo Powiatowe w Elblągu, Dom Pomocy Społecznej w Tolkmicku i Placówka Opiekuńczo-Wychowawcza „Samodzielne Mieszkanie” w Pasłęku. 1.Wykonawca zapewni audytora do opracowania SZBI i przeprowadzenia audytu końcowego na zgodność ISO 27001, który dokona oceny funkcjonowania SZBI i przedstawi jego wyniki w raporcie z audytu.2. Audytor musi posiadać co najmniej poniższe certyfikaty:1)certyfikat audytora wiodącego systemu zarządzania bezpieczeństwem informacji według normy PN-EN ISO/IEC 27001 wydany przez jednostkę oceniającą zgodność, akredytowaną zgodnie z przepisami ustawy z dnia 13 kwietnia 2016 r. o systemach oceny zgodności i nadzoru rynku (Dz. U. z 2022 r. poz. 1854 ze zmianami), w zakresie certyfikacji osób i 2) certyfikat audytora wiodącego systemu zarządzania ciągłością działania PN-EN ISO 22301 wydany przez jednostkę oceniającą zgodność, akredytowaną zgodnie z przepisami ustawy z dnia 13 kwietnia 2016 r. o systemach oceny zgodności i nadzoru rynku, w zakresie certyfikacji osób. 3.W ramach realizacji Przedmiotu Zamówienia Zamawiający oczekuje opracowania SZBI oraz realizacji audytu końcowego SZBI – w terminie zgodnie z SWZ. 4.Wykonawca kompleksowo przeprowadzi Zamawiającego przez proces wdrożenia systemowego podejścia do zarządzania bezpieczeństwem i ciągłością działania, poczynając od ustalenia kontekstu organizacji i celów bezpieczeństwa, przygotuje wymagane normą ISO 27001 dokumenty, a następnie wdroży je do użytku w instytucji.5.Wykonawca opracuje System Zarządzania Bezpieczeństwem Informacji - SZBI w oparciu o wykonane analizy, Polską Normę PN-ISO/IEC 27001, ustawę o Krajowym Systemie Cyberbezpieczeństwa, dyrektywę NIS2 i Rozporządzenie Parlamentu Europejskiego RODO, ustawę o informatyzacji podmiotów realizujących zadania publiczne oraz inne obowiązujące przepisy w tym zakresie.Szczegółowy opis przedmiotu zamówienia znajduje się w załączniku nr 10 do SWZ.Szkolenia pracowników - Starostwo Powiatowe w Elblągu i wybranych jednostek organizacyjnych Powiatu Elbląskiego Pakiet szkoleń dla wszystkich pracownikówKompleksowa usługa „Podnoszenia Świadomości Bezpieczeństwa” (Security Awareness), umożliwiająca przeprowadzenie kampanii edukacyjnej z zakresu podstaw bezpieczeństwa w internecie oraz z zakresu systemu zarządzania bezpieczeństwem. Dedykowana użytkownikom Zamawiającego i świadczona przez okres 2 miesięcy. Szkolenie ma objąć kadrę kierowniczą oraz pracowników Zamawiającego w liczbie 25 osób.Usługa musi zawierać:1. Platformę szkoleniową zawierającą minimum 30 rodzajów szkoleń, dostępnych w języku polskim w postaci filmów i prezentacji, zakończonych testami lub quizami sprawdzającymi przyswojenie przedstawianego materiału merytorycznego.1) Szkolenia muszą zapewniać zakres tematyczny co najmniej w ujęciu:a) Podstawy bezpiecznego internetub) Bezpieczeństwo poczty c) Załączniki w poczcie elektronicznejd) Phishinge) Spyware/malwaref) Bezpieczeństwo danych osobowych RODO/GDRPg) Bezpieczne hasłah) Menedżery hasełi) Bezpieczeństwo urządzeń mobilnychj) Uwierzytelnianie wieloskładnikowe (MFA)k) Bezpieczna praca zdalnal) Bezpieczna praca w biurzem) Sieci społecznen) Socjotechnika stosowanao) Zakupy w internecie2) Użytkownicy powinni być podzieleni na grupy, dla których będą przygotowane indywidualne harmonogramy szkoleń oraz dedykowane kampanie phishingowe.3) Łączny czas trwania wszystkich materiałów szkoleniowych powinien wynosić co najmniej 8 godzin zegarowych.4) Wykonawca musi zapewnić możliwość wydrukowania zestawień pracowników, którzy odbyli szkolenia oraz indywidualnych zaświadczeń o ukończeniu szkolenia.2. Dedykowaną platformę phishingową pozwalającą na generowanie i wysyłanie spreparowanych maili phishingowych do wszystkich użytkowników usługi oraz na generowanie, co najmniej, poniższych typów wiadomości e-mail:1) z linkiem prowadzącym do stronnym internetowej,2) z linkiem do portalu podszywającego się pod usługodawcę i pozwalającego na logowanie (weryfikację, czy użytkownicy są gotowi na fałszywej stronie portalu zalogować się swoim loginem i hasłem); platforma musi zapewniać bezpieczeństwo takiej operacji,3) z załącznikiem (szyfrowanym i niezaszyfrowanym) zawierającym potencjalnie niebezpieczny kod,4) z załącznikiem w postaci dokumentu Word lub Excel zawierającym potencjalnie niebezpieczny kod.W przypadku, gdy użytkownik pozwoli się oszukać, platforma musi posiadać możliwość automatycznego skierowania takiego użytkownika na dodatkowe szkolenie lub ponowne wykonanie jednego z wcześniej ukończonych szkoleń.3. Dedykowaną platformę dostarczającą raporty obejmujące minimum:1) status wykonania szkoleń przez użytkowników, z podziałem na grupy i uwzględnieniem terminu wykonania szkoleń oraz wyniku quizów i testów,2) status kampanii, wraz z raportem o liczbie wysłanych e-maili oraz szczegółach zwierających informację: kto otworzył wiadomość, kto i kiedy pozwolił się oszukać, kto otworzył załącznik, jaka była platforma z jakiej wykonał tę operację oraz szczegółowe daty wykonania tych operacji.Szczegółowy opis przedmiotu zamówienia znajduje się w załączniku nr 10 do SWZPrzedmiotem zamówienia jest przeprowadzenie audytu zgodności KRI w Starostwie Powiatowym w Elblągu oraz jednostkach podległych: Placówka Opiekuńczo – Wychowawcza „Samodzielne Mieszkanie” w Pasłęku oraz Dom Pomocy Społecznej w Tolkmicku. 1. Wykonawca jest zobowiązany do przeprowadzenia w ramach realizacji projektu pn. „Cyberbezpieczny Samorząd” współfinansowanego w ramach środków Unii Europejskiej i budżetu państwa w ramach programu Fundusze Europejskie na Rozwój Cyfrowy 2021-2027, Priorytetu II: Zaawansowane usługi cyfrowe, Działania 2.2. - Wzmocnienie krajowego systemu cyberbezpieczeństwa, w związku z zapisami w § 19 ust. 2 pkt 14 Rozporządzenia Rady Ministrów z dnia 21 maja 2024 r. w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych (Dz.U. 2024 poz. 773), zwanego dalej „audytem KRI” dla Zamawiającego. 2. Raport z audytu KRI zostanie każdorazowo podpisany przez audytora dokonującego audyt KRI przy wykorzystaniu kwalifikowalnego podpisu elektronicznego i dostarczony do Zamawiającego w formie elektronicznej. Szczegółowy opis przedmiotu zamówienia znajduje się w załączniku nr 10 do SWZ.
Warunki udziału
- Opis warunków udziału: Wymagane przez Zamawiającego warunki udziału w postępowaniu:1) Warunek określony w art. 112 ust. 2 pkt. 4 uPzp, tj. zdolność techniczna lub zawodowa:1.1. Zadanie nr 1 - Zakup sprzętu, oprogramowania wraz z wdrożeniem oraz usługi wsparcia:1.1.1. Wykonawca wykaże, że w okresie ostatnich 3 lat przed upływem terminu składania ofert w postępowaniu (a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie) wykonał co najmniej dwa zamówienia, które polegały na dostawie i wdrożeniu systemów informatycznych w szczególności sprzętu serwerowo-backupowego, urządzeń bezpieczeństwa sieciowego, przełączników sieciowych o wartości co najmniej 300 tys. zł brutto każde. Zamawiający przez „zamówienie” rozumie jedną, pisemną umowę odpłatną – a nie sumę pojedynczych ustnych bądź pisemnych zleceń realizowanych na rzecz tego samego podmiotu.1.1.2. Wykonawca wykaże, że dysponuje osobami zdolnymi do wykonania zamówienia, posiadającymi łącznie:a) co najmniej 2-letnie doświadczenie w prowadzeniu projektów z obszaru cyberbezpieczeństwa ib) stosowne certyfikaty lub równoważne poświadczenia (np. kwalifikację zawodową), potwierdzające możliwość wykonania w/w dostawy.1.2. Zadanie nr 2 - Opracowanie i wdrożenie SZBI:1.2.1. Wykonawca wykaże, że dysponuje osobami zdolnymi do wykonania zamówienia, tj. audytorem, który posiada łącznie:a) certyfikat audytora wiodącego systemu zarządzania bezpieczeństwem informacji według normy PN-EN ISO/IEC 27001 wydany przez jednostkę oceniającą zgodność, akredytowaną zgodnie z przepisami ustawy z dnia 13 kwietnia 2016 r. o systemach oceny zgodnościi nadzoru rynku (t. j. Dz. U. z 2022 r., poz. 1854 ze zm.), w zakresie certyfikacji osób ib) co najmniej 2-letnie doświadczenie zawodowe w opracowaniu i wdrażaniu SZBI ic) certyfikat audytora wiodącego systemu zarządzania ciągłością działania PN-EN ISO 22301 wydany przez jednostkę oceniającą zgodność, akredytowaną zgodnie z przepisami ustawy z dnia 13 kwietnia 2016 r. o systemach oceny zgodności i nadzoru rynku, w zakresie certyfikacji osób.1.3. Zadanie nr 3 – Szkolenie z zakresu cyberbezpieczeństwa:1.3.1. Wykonawca wykaże, że w okresie ostatnich 3 lat przed upływem terminu składania ofert w postępowaniu (a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie) wykonał co najmniej dwa zamówienia, które polegały na usłudze przeprowadzenia szkolenia z zakresu Cyberbezpieczeństwa dla min. 20 osób każde. Zamawiający przez „zamówienie” rozumie jedną, pisemną umowę odpłatną – a nie sumę pojedynczych ustnych bądź pisemnych zleceń realizowanych na rzecz tego samego podmiotu.1.3.2. Wykonawca wykaże, że dysponuje osobami zdolnymi do wykonania zamówienia, posiadającymi:a) certyfikat systemu zarządzania bezpieczeństwem informacji według normy ISO PN-EN 27001 lub równoważny wydany przez akredytowaną jednostkę zgodnie z przepisami Ustawy z 13 kwietnia 2016 r. o systemach oceny zgodności i nadzoru rynku (t. j. Dz. U. 2025 poz. 568) ib) co najmniej 2-letnie doświadczenie zawodowe w przygotowaniu i przeprowadzeniu szkoleń z zakresu Cyberbezpieczeństwa;1.4. Zadanie nr 4 - Usługa audytu z zakresu Cyberbezpieczeństwa:1.4.1. Wykonawca wykaże, że dysponuje osobami zdolnymi do wykonania zamówienia posiadającymi łącznie uprawienia:a) audytora zewnętrznego posiadającego przynajmniej jeden z certyfikatów określonychw rozporządzeniu Ministra Cyfryzacji z dnia 12 października 2018 r. w sprawie wykazu certyfikatów uprawniających do przeprowadzenia audytu (Dz.U. 2018 poz. 1999) lub audytora wewnętrznego posiadającego przynajmniej jeden z certyfikatów określonych w rozporządzeniu Ministra Cyfryzacji z dnia 12 października 2018 r. w sprawie wykazu certyfikatów uprawniających do przeprowadzenia audytu (t. j. Dz.U. 2018 r., poz. 1999) lub będącego audytorem zewnętrznym systemu zarządzania bezpieczeństwem informacji według normy PN ISO/IEC 27001 ib) co najmniej 2-letnie doświadczenie zawodowe w prowadzeniu audytów z zakresu Cyberbezpieczeństwa.2) Zamawiający dopuszcza możliwość łączenia w/w funkcji przez jedną osobę w ramach jednego Zadania.
Podobne przetargi
- Dostawa specjalistycznych urządzeń i oprogramowania dostosowanych do wymogów systemowych Starostwa Powiatowego w Łowiczu
- Zakup macierzy dyskowej wraz z wdrożeniem oraz urządzeniami sieciowymi dla WIŁ-PIB
- Dostawa macierzy dyskowych
- Dostawa specjalistycznych urządzeń i oprogramowania dostosowanych do wymogów systemowych Starostwa Powiatowego w Łowiczu
- Dostawa macierzy backupowych
- Dostawa, montaż i uruchomienie macierzy All-Flash oraz 2 sztuki kart FC
- Zakup infrastruktury serwerowej na potrzeby badania HEARD – DAPA - MM- macierzy dyskowej
- „Zwiększenie Cyberbezpieczeństwa w Starostwie Powiatowym w Wyszkowie – obszar techniczny, zakup i dostawa sprzętu i oprogramowania informatycznego” – macierz dyskowa.
- Dostawa macierzy dyskowych
- Dostawa macierzy backupowych
- Dostawa, montaż i uruchomienie macierzy All-Flash oraz 2 sztuki kart FC
- Dostawa macierzy
- Dostawa, instalacja i konfiguracja systemu pamięci masowej w ramach projektu Cyberbezpieczny Samorząd
- 7.2026 Zakup, dostawa, montaż, instalacja i konfiguracja macierzy dyskowej wraz niezbędną integracja z infrastrukturą systemową UJ na potrzeby Centrum Rozwoju Systemów Zintegrowanych UJ.
- Zakup infrastruktury serwerowej na potrzeby badania Heard-dapa-mm-macierzy dyskowej