Skopiowano do schowka!
- Adres: 82-300 Elbląg, Saperów 14 A
- Województwo: warmińsko-mazurskie
- Data zamieszczenia: 2025-07-09
- Zamieszczanie ogłoszenia: nieobowiązkowe
Zamawiający
- Nazwa zamawiającego: Starostwo Powiatowe w Elblągu
- Adres: 82-300 Elbląg, Saperów 14 A
- Adres email: sekretariat@powiat.elblag.pl
Przedmiot zamówienia
- Kod CPV: 30233141-1
- Nazwa zamówienia: Wzmacnianie systemu bezpieczeństwa informacji Starostwa Powiatowego w Elblągu i wybranych jednostek organizacyjnych
- Opis zamówienia: Zakup i wdrożenie sprzętu, oprogramowania oraz usługi wsparcia obejmuje:Przełącznik sieci szkieletowej - Switch - L3 – 8 szt.Switch zarządzalny – 1 szt.Router do modernizacji sieci internetowej – 3 szt.Serwer NAS – 4 szt.Dyski HDD do NAS – 12 szt.Serwer do wykonywania kopii zapasowych – 1 szt.Serwer – 1 szt.Macierz dyskowa – 3 szt.Dysk zewnętrzny do tworzenia kopii zapasowych – 1 szt.UPS1 - 800VA – 7 szt.UPS2 - 1500VA – 5 szt.UPS3 – 10kVA – 1 szt.Generator prądu – 1 szt.Oprogramowanie systemoweSystem monitorowania bezpieczeństwa sieciSystem zarządzania tożsamością cyfrowąOprogramowanie antywirusoweUsługi specjalistycznego doradztwa i zarządzania infrastrukturą sieciowąInstalacja dostarczonych urządzeńPrzełącznik sieci szkieletowej - Switch - L3Switch zarządzalnyRouter do modernizacji sieci internetowejSerwer NASSerwer do wykonywania kopii zapasowychSerwerMacierz dyskowaUPS2 - 1500VAUPS3 – 10kVAGenerator prąduSystem monitorowania bezpieczeństwa sieciSystem zarządzania tożsamością cyfrowąSzczegółowy opis przedmiotu zamówienia znajduje się w załączniku nr 10 do SWZ.Opracowanie i wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji (dalej SZBI)- Starostwo Powiatowe w Elblągu, Dom Pomocy Społecznej w Tolkmicku i Placówka Opiekuńczo-Wychowawcza „Samodzielne Mieszkanie” w Pasłęku.1.Wykonawca zapewni audytora do opracowania SZBI i przeprowadzenia audytu końcowego na zgodność ISO 27001, który dokona oceny funkcjonowania SZBI i przedstawi jego wynikiw raporcie z audytu.2. Audytor musi posiadać co najmniej poniższe certyfikaty:1)certyfikat audytora wiodącego systemu zarządzania bezpieczeństwem informacji według normy PN-EN ISO/IEC 27001 wydany przez jednostkę oceniającą zgodność, akredytowaną zgodnie z przepisami ustawy z dnia 13 kwietnia 2016 r. o systemach oceny zgodnościi nadzoru rynku (Dz. U. z 2022 r. poz. 1854 ze zmianami), w zakresie certyfikacji osób i2) certyfikat audytora wiodącego systemu zarządzania ciągłością działania PN-EN ISO 22301 wydany przez jednostkę oceniającą zgodność, akredytowaną zgodnie z przepisami ustawy z dnia 13 kwietnia 2016 r. o systemach oceny zgodności i nadzoru rynku, w zakresie certyfikacji osób.3.W ramach realizacji Przedmiotu Zamówienia Zamawiający oczekuje opracowania SZBI oraz realizacji audytu końcowego SZBI – w terminie zgodnie z SWZ.4.Wykonawca kompleksowo przeprowadzi Zamawiającego przez proces wdrożenia systemowego podejścia do zarządzania bezpieczeństwem i ciągłością działania, poczynając od ustalenia kontekstu organizacji i celów bezpieczeństwa, przygotuje wymagane normą ISO 27001 dokumenty, a następnie wdroży je do użytku w instytucji.5.Wykonawca opracuje System Zarządzania Bezpieczeństwem Informacji - SZBI w oparciu o wykonane analizy, Polską Normę PN-ISO/IEC 27001, ustawę o Krajowym Systemie Cyberbezpieczeństwa, dyrektywę NIS2 i Rozporządzenie Parlamentu Europejskiego RODO, ustawę o informatyzacji podmiotów realizujących zadania publiczne oraz inne obowiązujące przepisy w tym zakresie.Szczegółowy opis przedmiotu zamówienia znajduje się w załączniku nr 10 do SWZ.Szkolenia pracowników - Starostwo Powiatowe w Elblągu i wybranych jednostek organizacyjnych Powiatu ElbląskiegoPakiet szkoleń dla wszystkich pracownikówKompleksowa usługa „Podnoszenia Świadomości Bezpieczeństwa” (Security Awareness), umożliwiająca przeprowadzenie kampanii edukacyjnej z zakresu podstaw bezpieczeństwaw internecie oraz z zakresu systemu zarządzania bezpieczeństwem. Dedykowana użytkownikom Zamawiającego i świadczona przez okres 2 miesięcy. Szkolenie ma objąć kadrę kierowniczą oraz pracowników Zamawiającego w liczbie 25 osób.Usługa musi zawierać:1. Platformę szkoleniową zawierającą minimum 30 rodzajów szkoleń, dostępnych w języku polskim w postaci filmów i prezentacji, zakończonych testami lub quizami sprawdzającymi przyswojenie przedstawianego materiału merytorycznego.1) Szkolenia muszą zapewniać zakres tematyczny co najmniej w ujęciu:a) Podstawy bezpiecznego internetub) Bezpieczeństwo pocztyc) Załączniki w poczcie elektronicznejd) Phishinge) Spyware/malwaref) Bezpieczeństwo danych osobowych RODO/GDRPg) Bezpieczne hasłah) Menedżery hasełi) Bezpieczeństwo urządzeń mobilnychj) Uwierzytelnianie wieloskładnikowe (MFA)k) Bezpieczna praca zdalnal) Bezpieczna praca w biurzem) Sieci społecznen) Socjotechnika stosowanao) Zakupy w internecie2) Użytkownicy powinni być podzieleni na grupy, dla których będą przygotowane indywidualne harmonogramy szkoleń oraz dedykowane kampanie phishingowe.3) Łączny czas trwania wszystkich materiałów szkoleniowych powinien wynosić co najmniej 8 godzin zegarowych.4) Wykonawca musi zapewnić możliwość wydrukowania zestawień pracowników, którzy odbyli szkolenia oraz indywidualnych zaświadczeń o ukończeniu szkolenia.2. Dedykowaną platformę phishingową pozwalającą na generowanie i wysyłanie spreparowanych maili phishingowych do wszystkich użytkowników usługi oraz na generowanie, co najmniej, poniższych typów wiadomości e-mail:1) z linkiem prowadzącym do stronnym internetowej,2) z linkiem do portalu podszywającego się pod usługodawcę i pozwalającego na logowanie (weryfikację, czy użytkownicy są gotowi na fałszywej stronie portalu zalogować się swoim loginem i hasłem); platforma musi zapewniać bezpieczeństwo takiej operacji,3) z załącznikiem (szyfrowanym i niezaszyfrowanym) zawierającym potencjalnie niebezpieczny kod,4) z załącznikiem w postaci dokumentu Word lub Excel zawierającym potencjalnie niebezpieczny kod.W przypadku, gdy użytkownik pozwoli się oszukać, platforma musi posiadać możliwość automatycznego skierowania takiego użytkownika na dodatkowe szkolenie lub ponowne wykonanie jednego z wcześniej ukończonych szkoleń.3. Dedykowaną platformę dostarczającą raporty obejmujące minimum:1) status wykonania szkoleń przez użytkowników, z podziałem na grupy i uwzględnieniem terminu wykonania szkoleń oraz wyniku quizów i testów,2) status kampanii, wraz z raportem o liczbie wysłanych e-maili oraz szczegółach zwierających informację: kto otworzył wiadomość, kto i kiedy pozwolił się oszukać, kto otworzył załącznik, jaka była platforma z jakiej wykonał tę operację oraz szczegółowe daty wykonania tych operacji.Szczegółowy opis przedmiotu zamówienia znajduje się w załączniku nr 10 do SWZPrzedmiotem zamówienia jest przeprowadzenie audytu zgodności KRI w Starostwie Powiatowym w Elblągu oraz jednostkach podległych: Placówka Opiekuńczo – Wychowawcza „Samodzielne Mieszkanie” w Pasłęku oraz Dom Pomocy Społecznej w Tolkmicku.1. Wykonawca jest zobowiązany do przeprowadzenia w ramach realizacji projektu pn. „Cyberbezpieczny Samorząd” współfinansowanego w ramach środków Unii Europejskieji budżetu państwa w ramach programu Fundusze Europejskie na Rozwój Cyfrowy 2021-2027, Priorytetu II: Zaawansowane usługi cyfrowe, Działania 2.2. - Wzmocnienie krajowego systemu cyberbezpieczeństwa, w związku z zapisami w § 19 ust. 2 pkt 14 Rozporządzenia Rady Ministrów z dnia 21 maja 2024 r. w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych (Dz.U. 2024 poz. 773), zwanego dalej „audytem KRI” dla Zamawiającego.2. Raport z audytu KRI zostanie każdorazowo podpisany przez audytora dokonującego audyt KRI przy wykorzystaniu kwalifikowalnego podpisu elektronicznego i dostarczony do Zamawiającego w formie elektronicznej.Szczegółowy opis przedmiotu zamówienia znajduje się w załączniku nr 10 do SWZ.
Podobne przetargi
- Dostawa specjalistycznych urządzeń i oprogramowania dostosowanych do wymogów systemowych Starostwa Powiatowego w Łowiczu
- Zakup macierzy dyskowej wraz z wdrożeniem oraz urządzeniami sieciowymi dla WIŁ-PIB
- Dostawa macierzy dyskowych
- Dostawa specjalistycznych urządzeń i oprogramowania dostosowanych do wymogów systemowych Starostwa Powiatowego w Łowiczu
- Dostawa macierzy backupowych
- Dostawa, montaż i uruchomienie macierzy All-Flash oraz 2 sztuki kart FC
- Zakup infrastruktury serwerowej na potrzeby badania HEARD – DAPA - MM- macierzy dyskowej
- „Zwiększenie Cyberbezpieczeństwa w Starostwie Powiatowym w Wyszkowie – obszar techniczny, zakup i dostawa sprzętu i oprogramowania informatycznego” – macierz dyskowa.
- Dostawa macierzy dyskowych
- Dostawa macierzy backupowych
- Dostawa, montaż i uruchomienie macierzy All-Flash oraz 2 sztuki kart FC
- Dostawa macierzy
- Dostawa, instalacja i konfiguracja systemu pamięci masowej w ramach projektu Cyberbezpieczny Samorząd
- 7.2026 Zakup, dostawa, montaż, instalacja i konfiguracja macierzy dyskowej wraz niezbędną integracja z infrastrukturą systemową UJ na potrzeby Centrum Rozwoju Systemów Zintegrowanych UJ.
- Zakup infrastruktury serwerowej na potrzeby badania Heard-dapa-mm-macierzy dyskowej