Wzmocnienie systemu cyberbezpieczeństwa w Urzędzie Gminy Przelewice

Skopiowano do schowka!
  • Adres: 74-210 Przelewice, Przelewice
  • Województwo: zachodniopomorskie
  • Telefon: 91 3913831
  • Data zamieszczenia: 2025-04-03
  • Zamieszczanie ogłoszenia: nieobowiązkowe

Zamawiający

Przedmiot zamówienia

  • Kod CPV: 72200000-7
  • Nazwa zamówienia: Wzmocnienie systemu cyberbezpieczeństwa w Urzędzie Gminy Przelewice
  • Opis zamówienia: Aktualizacja polityki bezpieczeństwa informacji i wdrożenie zarządzania ryzykiem w cyberbezpieczeństwie1. Przedmiot zamówienia obejmuje przegląd, aktualizację oraz wdrożenie polityki bezpieczeństwa informacji (SZBI) i systemu zarządzania ryzykiem w cyberbezpieczeństwie w Urzędzie Gminy.2. Zakres prac:3. Aktualizacja polityki bezpieczeństwa informacji (SZBI) i audyt KRI:4. przeprowadzenie diagnozy bezpieczeństwa (audyt zero),5. opracowanie i aktualizacja dokumentacji SZBI, w tym polityki bezpieczeństwa, procedur i zasad bezpieczeństwa IT,6. audyt KRI oceniający poziom cyberodporności i zgodność z wymaganiami.7. Wdrożenie zarządzania ryzykiem w cyberbezpieczeństwie:8. analiza ryzyka i opracowanie systemu zarządzania ryzykiem,9. wdrożenie polityk bezpieczeństwa zgodnych z PN-EN ISO/IEC 27001:2023,10. przeprowadzenie oceny ryzyka wg ISO/IEC 27005 i opracowanie Deklaracji Stosowania.11. Wymagania dla Wykonawcy:12. Co najmniej jeden specjalista z certyfikatem CISSP lub CISSO,13. Co najmniej jeden audytor wiodący ISO 27001 i ISO 22301,14. Minimum 5 referencji w zakresie cyberbezpieczeństwa,15. Prowadzenie działalności przez co najmniej 5 lat.16. Termin realizacji zadania – do 30.06.2025W przypadku odniesień do norm, ocen technicznych, specyfikacji technicznych lub systemów referencji technicznych zawartych w dokumentacji postępowania, Zamawiający dopuszcza możliwość zastosowania rozwiązań równoważnych, które będą miały takie same lub lepsze właściwości, funkcje oraz parametry, które spełnią wymagania określone w Specyfikacji Warunków Zamówienia.Szczegółowy opis zamówienia zawarty jest w załączniku Nr. 1 do SWZTesty podatności, ataki socjotechniczne i szkolenia1. Przedmiot zamówienia obejmuje kompleksowe działania zwiększające poziom cyberbezpieczeństwa w Urzędzie Gminy poprzez testy podatności, symulacje ataków socjotechnicznych, cykliczne testy oraz szkolenia dla pracowników.2. Zakres prac:3. Testy podatności – wykonanie skanowania infrastruktury IT z wykorzystaniem zaawansowanego narzędzia identyfikującego luki w zabezpieczeniach, obejmującego skanowanie serwerów, ocenę ryzyka i raportowanie zgodności z normami (np. PCI DSS, CIS, ISO).4. Symulacja ataku socjotechnicznego – przeprowadzenie kampanii phishingowej w celu oceny świadomości pracowników w zakresie cyberzagrożeń. Analiza wyników pozwoli określić poziom podatności organizacji na tego typu ataki.5. Cykliczne testy socjotechniczne (4 kampanie) – regularne testy świadomości użytkowników poprzez symulowane ataki, w tym phishing i inne techniki inżynierii społecznej.6. Szkolenie pracowników – stacjonarne szkolenia dla dwóch grup pracowników w zakresie cyberbezpieczeństwa, obejmujące zagadnienia takie jak socjotechnika, zarządzanie hasłami, bezpieczeństwo urządzeń oraz dobre praktyki IT.7. Wymagania dla Wykonawcy:8. Specjalista z certyfikatem CISSP lub CISSO,9. Audytor wiodący ISO 27001 i ISO 22301,10. Minimum 5 referencji w zakresie cyberbezpieczeństwa,11. Min. 5 lat prowadzenia działalności.12. Termin realizacji – do 30.12.2025W przypadku odniesień do norm, ocen technicznych, specyfikacji technicznych lub systemów referencji technicznych zawartych w dokumentacji postępowania, Zamawiający dopuszcza możliwość zastosowania rozwiązań równoważnych, które będą miały takie same lub lepsze właściwości, funkcje oraz parametry, które spełnią wymagania określone w Specyfikacji Warunków Zamówienia.Szczegółowy opis zamówienia zawarty jest w załączniku Nr. 2 do SWZUrządzenia do backupu i przełączniki zarządzalne1. Przedmiotem zamówienia jest zakup fabrycznie nowego urządzenia do backupu oraz dwóch przełączników zarządzalnych.2. Urządzenie do backupu powinno posiadać obudowę rack 1U, 16 GB RAM, przestrzeń na dane 24 TB oraz dyski SSD M.2 NVMe w RAID1 dla systemu operacyjnego. Wymagane są redundantne zasilanie, interfejsy sieciowe 1 Gb i 10 Gb oraz wsparcie techniczne z gwarancją NBD on-premise. System musi umożliwiać tworzenie kopii zapasowych na poziomie plików, folderów, dysków i maszyn wirtualnych oraz obsługiwać replikację do wielu lokalizacji. Oprogramowanie powinno zapewniać deduplikację, szyfrowanie, automatyczne aktualizacje oraz możliwość integracji z systemami chmurowymi.3. Przełączniki zarządzalne powinny posiadać 48 portów 10/100/1000, 4 porty SFP+, budżet mocy PoE 600W, podział na porty PoE/PoE+/PoE++, przepustowość 88 Gbps oraz certyfikaty CE, FCC i IC. Urządzenia muszą umożliwiać zarządzanie z poziomu oprogramowania w wersji programowej, sprzętowej lub chmurowej.4. Zamówienie obejmuje również wymagania dotyczące wsparcia technicznego, licencjonowania oraz integracji z infrastrukturą Zamawiającego.5. Termin realizacji – do 30.06.2026W przypadku odniesień do norm, ocen technicznych, specyfikacji technicznych lub systemów referencji technicznych zawartych w dokumentacji postępowania, Zamawiający dopuszcza możliwość zastosowania rozwiązań równoważnych, które będą miały takie same lub lepsze właściwości, funkcje oraz parametry, które spełnią wymagania określone w Specyfikacji Warunków Zamówienia.Szczegółowy opis zamówienia zawarty jest w załączniku Nr. 3 do SWZ

Warunki udziału

  • Opis warunków udziału: I. O udzielenie zamówienia mogą ubiegać się wykonawcy, którzy spełniają następujące warunki:1. Uprawnienia do prowadzenia działalności gospodarczej lub zawodowej Zamawiający uzna, że wykonawca posiada wymagane uprawnienia do prowadzenia działalności, jeżeli:1.1. Posiada uprawnienia do prowadzenia działalności gospodarczej zgodnej z przedmiotem zamówienia, tj. w zakresie usług IT, wdrażania systemów informatycznych lub bezpieczeństwa informacji.1.2. Dokumenty potwierdzające uprawnienia to:a) Wpis do Centralnej Ewidencji i Informacji o Działalności Gospodarczej (CEIDG) lub Krajowego Rejestru Sądowego (KRS).b) Aktualne zaświadczenie o niezaleganiu z podatkami i składkami ZUS.c) Ewentualne licencje i koncesje wymagane dla określonych działań związanych z cyberbezpieczeństwem.2. Sytuacja ekonomiczna lub finansowa Zamawiający uzna, że Wykonawca spełnia warunki dotyczące sytuacji ekonomicznej lub finansowej, jeżeli Wykonawca przedstawi umowę ubezpieczenia od odpowiedzialności cywilnej oraz dostarczy Zamawiającemu potwierdzenie jej zawarcia (polisa) oraz dowód opłacenia składek, zgodnie z art. 115 ustawy z dnia 11 września 2019 r. Prawo zamówień publicznych (Dz. U. z 2024 r. poz. 1320).2.1. Wysokość sumy ubezpieczenia nie może być niższa niż 350 000,00 PLN (słownie: trzysta pięćdziesiąt tysięcy złotych).2.2. Obowiązek zawarcia umowy ubezpieczenia będzie uważany za spełniony, gdy:a) Wykonawca przedłoży kopię Polisy OC wraz z pełną treścią wszystkich mających zastosowanie warunków ubezpieczeniab) Okres ubezpieczenia obejmie w całości czas realizacji przedmiotu zamówienia.2.3. W przypadku posiadania okresowej Polisy OC, która wygasa w trakcie realizacji zamówienia, Wykonawca przedłoży Zamawiającemu polisę na kolejny okres przed jej wygaśnięciem.2.4. Ubezpieczenie obejmie odpowiedzialność cywilną za szkody wyrządzone przez podwykonawców.2.5. Ubezpieczenie obejmie odpowiedzialność cywilną za szkody wyrządzone przez pojazdy, które nie podlegają obowiązkowemu ubezpieczeniu odpowiedzialności cywilnej posiadaczy pojazdów mechanicznych.3. Zdolność techniczna lub zawodowa Zamawiający uzna, że wykonawca posiada odpowiednią zdolność techniczną lub zawodową, jeżeli wykaże:3.1. Oświadczenie o realizacji co najmniej dwóch projektów o podobnym charakterze w zakresie wdrażania systemów zarządzania bezpieczeństwem informacji (SZBI) lub technologii związanych z cyberbezpieczeństwem w okresie ostatnich 5 lat.3.2. Wykonawca zobowiązany jest do zapewnienia specjalistów posiadających certyfikaty potwierdzające ich kwalifikacje w obszarze bezpieczeństwa informacji, takie jak CISSP, CISM, CISA, ISO 27001 Lead Auditor/Implementer lub równoważne. Równoważność certyfikatów powinna zostać potwierdzona dokumentami wskazującymi posiadanie wiedzy i umiejętności w zakresie bezpieczeństwa informacji odpowiadającym wymaganiom wskazanych certyfikatów3.3. Przynajmniej jedna osoba z zespołu musi mieć doświadczenie w realizacji audytów zgodnych z normami KRI i/lub KSC.3.4. Wykonawca musi dysponować odpowiednim sprzętem i oprogramowaniem do przeprowadzania testów penetracyjnych, skanowania podatności, a także sprzętem do wdrożenia urządzeń backupujących i sieciowych.3.5. Potwierdzenie możliwości dostarczenia sprzętu zgodnego z wymaganiami opisanymi w zadaniach projektu.

Podobne przetargi