Skopiowano do schowka!
- Adres: 74-210 Przelewice, Przelewice
- Województwo: zachodniopomorskie
- Telefon: 91 3913831
- Data zamieszczenia: 2025-04-03
- Zamieszczanie ogłoszenia: nieobowiązkowe
Zamawiający
- Nazwa zamawiającego: Gmina Przelewice
- Adres: 74-210 Przelewice, Przelewice
- Adres email: przetargi@przelewice.pl
- Strona internetowa: www.przelewice.pl
- Telefon: 91 3913831
Przedmiot zamówienia
- Kod CPV: 72200000-7
- Nazwa zamówienia: Wzmocnienie systemu cyberbezpieczeństwa w Urzędzie Gminy Przelewice
- Opis zamówienia: Aktualizacja polityki bezpieczeństwa informacji i wdrożenie zarządzania ryzykiem w cyberbezpieczeństwie1. Przedmiot zamówienia obejmuje przegląd, aktualizację oraz wdrożenie polityki bezpieczeństwa informacji (SZBI) i systemu zarządzania ryzykiem w cyberbezpieczeństwie w Urzędzie Gminy.2. Zakres prac:3. Aktualizacja polityki bezpieczeństwa informacji (SZBI) i audyt KRI:4. przeprowadzenie diagnozy bezpieczeństwa (audyt zero),5. opracowanie i aktualizacja dokumentacji SZBI, w tym polityki bezpieczeństwa, procedur i zasad bezpieczeństwa IT,6. audyt KRI oceniający poziom cyberodporności i zgodność z wymaganiami.7. Wdrożenie zarządzania ryzykiem w cyberbezpieczeństwie:8. analiza ryzyka i opracowanie systemu zarządzania ryzykiem,9. wdrożenie polityk bezpieczeństwa zgodnych z PN-EN ISO/IEC 27001:2023,10. przeprowadzenie oceny ryzyka wg ISO/IEC 27005 i opracowanie Deklaracji Stosowania.11. Wymagania dla Wykonawcy:12. Co najmniej jeden specjalista z certyfikatem CISSP lub CISSO,13. Co najmniej jeden audytor wiodący ISO 27001 i ISO 22301,14. Minimum 5 referencji w zakresie cyberbezpieczeństwa,15. Prowadzenie działalności przez co najmniej 5 lat.16. Termin realizacji zadania – do 30.06.2025W przypadku odniesień do norm, ocen technicznych, specyfikacji technicznych lub systemów referencji technicznych zawartych w dokumentacji postępowania, Zamawiający dopuszcza możliwość zastosowania rozwiązań równoważnych, które będą miały takie same lub lepsze właściwości, funkcje oraz parametry, które spełnią wymagania określone w Specyfikacji Warunków Zamówienia.Szczegółowy opis zamówienia zawarty jest w załączniku Nr. 1 do SWZTesty podatności, ataki socjotechniczne i szkolenia1. Przedmiot zamówienia obejmuje kompleksowe działania zwiększające poziom cyberbezpieczeństwa w Urzędzie Gminy poprzez testy podatności, symulacje ataków socjotechnicznych, cykliczne testy oraz szkolenia dla pracowników.2. Zakres prac:3. Testy podatności – wykonanie skanowania infrastruktury IT z wykorzystaniem zaawansowanego narzędzia identyfikującego luki w zabezpieczeniach, obejmującego skanowanie serwerów, ocenę ryzyka i raportowanie zgodności z normami (np. PCI DSS, CIS, ISO).4. Symulacja ataku socjotechnicznego – przeprowadzenie kampanii phishingowej w celu oceny świadomości pracowników w zakresie cyberzagrożeń. Analiza wyników pozwoli określić poziom podatności organizacji na tego typu ataki.5. Cykliczne testy socjotechniczne (4 kampanie) – regularne testy świadomości użytkowników poprzez symulowane ataki, w tym phishing i inne techniki inżynierii społecznej.6. Szkolenie pracowników – stacjonarne szkolenia dla dwóch grup pracowników w zakresie cyberbezpieczeństwa, obejmujące zagadnienia takie jak socjotechnika, zarządzanie hasłami, bezpieczeństwo urządzeń oraz dobre praktyki IT.7. Wymagania dla Wykonawcy:8. Specjalista z certyfikatem CISSP lub CISSO,9. Audytor wiodący ISO 27001 i ISO 22301,10. Minimum 5 referencji w zakresie cyberbezpieczeństwa,11. Min. 5 lat prowadzenia działalności.12. Termin realizacji – do 30.12.2025W przypadku odniesień do norm, ocen technicznych, specyfikacji technicznych lub systemów referencji technicznych zawartych w dokumentacji postępowania, Zamawiający dopuszcza możliwość zastosowania rozwiązań równoważnych, które będą miały takie same lub lepsze właściwości, funkcje oraz parametry, które spełnią wymagania określone w Specyfikacji Warunków Zamówienia.Szczegółowy opis zamówienia zawarty jest w załączniku Nr. 2 do SWZUrządzenia do backupu i przełączniki zarządzalne1. Przedmiotem zamówienia jest zakup fabrycznie nowego urządzenia do backupu oraz dwóch przełączników zarządzalnych.2. Urządzenie do backupu powinno posiadać obudowę rack 1U, 16 GB RAM, przestrzeń na dane 24 TB oraz dyski SSD M.2 NVMe w RAID1 dla systemu operacyjnego. Wymagane są redundantne zasilanie, interfejsy sieciowe 1 Gb i 10 Gb oraz wsparcie techniczne z gwarancją NBD on-premise. System musi umożliwiać tworzenie kopii zapasowych na poziomie plików, folderów, dysków i maszyn wirtualnych oraz obsługiwać replikację do wielu lokalizacji. Oprogramowanie powinno zapewniać deduplikację, szyfrowanie, automatyczne aktualizacje oraz możliwość integracji z systemami chmurowymi.3. Przełączniki zarządzalne powinny posiadać 48 portów 10/100/1000, 4 porty SFP+, budżet mocy PoE 600W, podział na porty PoE/PoE+/PoE++, przepustowość 88 Gbps oraz certyfikaty CE, FCC i IC. Urządzenia muszą umożliwiać zarządzanie z poziomu oprogramowania w wersji programowej, sprzętowej lub chmurowej.4. Zamówienie obejmuje również wymagania dotyczące wsparcia technicznego, licencjonowania oraz integracji z infrastrukturą Zamawiającego.5. Termin realizacji – do 30.06.2026W przypadku odniesień do norm, ocen technicznych, specyfikacji technicznych lub systemów referencji technicznych zawartych w dokumentacji postępowania, Zamawiający dopuszcza możliwość zastosowania rozwiązań równoważnych, które będą miały takie same lub lepsze właściwości, funkcje oraz parametry, które spełnią wymagania określone w Specyfikacji Warunków Zamówienia.Szczegółowy opis zamówienia zawarty jest w załączniku Nr. 3 do SWZ
Warunki udziału
- Opis warunków udziału: I. O udzielenie zamówienia mogą ubiegać się wykonawcy, którzy spełniają następujące warunki:1. Uprawnienia do prowadzenia działalności gospodarczej lub zawodowej Zamawiający uzna, że wykonawca posiada wymagane uprawnienia do prowadzenia działalności, jeżeli:1.1. Posiada uprawnienia do prowadzenia działalności gospodarczej zgodnej z przedmiotem zamówienia, tj. w zakresie usług IT, wdrażania systemów informatycznych lub bezpieczeństwa informacji.1.2. Dokumenty potwierdzające uprawnienia to:a) Wpis do Centralnej Ewidencji i Informacji o Działalności Gospodarczej (CEIDG) lub Krajowego Rejestru Sądowego (KRS).b) Aktualne zaświadczenie o niezaleganiu z podatkami i składkami ZUS.c) Ewentualne licencje i koncesje wymagane dla określonych działań związanych z cyberbezpieczeństwem.2. Sytuacja ekonomiczna lub finansowa Zamawiający uzna, że Wykonawca spełnia warunki dotyczące sytuacji ekonomicznej lub finansowej, jeżeli Wykonawca przedstawi umowę ubezpieczenia od odpowiedzialności cywilnej oraz dostarczy Zamawiającemu potwierdzenie jej zawarcia (polisa) oraz dowód opłacenia składek, zgodnie z art. 115 ustawy z dnia 11 września 2019 r. Prawo zamówień publicznych (Dz. U. z 2024 r. poz. 1320).2.1. Wysokość sumy ubezpieczenia nie może być niższa niż 350 000,00 PLN (słownie: trzysta pięćdziesiąt tysięcy złotych).2.2. Obowiązek zawarcia umowy ubezpieczenia będzie uważany za spełniony, gdy:a) Wykonawca przedłoży kopię Polisy OC wraz z pełną treścią wszystkich mających zastosowanie warunków ubezpieczeniab) Okres ubezpieczenia obejmie w całości czas realizacji przedmiotu zamówienia.2.3. W przypadku posiadania okresowej Polisy OC, która wygasa w trakcie realizacji zamówienia, Wykonawca przedłoży Zamawiającemu polisę na kolejny okres przed jej wygaśnięciem.2.4. Ubezpieczenie obejmie odpowiedzialność cywilną za szkody wyrządzone przez podwykonawców.2.5. Ubezpieczenie obejmie odpowiedzialność cywilną za szkody wyrządzone przez pojazdy, które nie podlegają obowiązkowemu ubezpieczeniu odpowiedzialności cywilnej posiadaczy pojazdów mechanicznych.3. Zdolność techniczna lub zawodowa Zamawiający uzna, że wykonawca posiada odpowiednią zdolność techniczną lub zawodową, jeżeli wykaże:3.1. Oświadczenie o realizacji co najmniej dwóch projektów o podobnym charakterze w zakresie wdrażania systemów zarządzania bezpieczeństwem informacji (SZBI) lub technologii związanych z cyberbezpieczeństwem w okresie ostatnich 5 lat.3.2. Wykonawca zobowiązany jest do zapewnienia specjalistów posiadających certyfikaty potwierdzające ich kwalifikacje w obszarze bezpieczeństwa informacji, takie jak CISSP, CISM, CISA, ISO 27001 Lead Auditor/Implementer lub równoważne. Równoważność certyfikatów powinna zostać potwierdzona dokumentami wskazującymi posiadanie wiedzy i umiejętności w zakresie bezpieczeństwa informacji odpowiadającym wymaganiom wskazanych certyfikatów3.3. Przynajmniej jedna osoba z zespołu musi mieć doświadczenie w realizacji audytów zgodnych z normami KRI i/lub KSC.3.4. Wykonawca musi dysponować odpowiednim sprzętem i oprogramowaniem do przeprowadzania testów penetracyjnych, skanowania podatności, a także sprzętem do wdrożenia urządzeń backupujących i sieciowych.3.5. Potwierdzenie możliwości dostarczenia sprzętu zgodnego z wymaganiami opisanymi w zadaniach projektu.
Podobne przetargi
- Usługa kontynuacji Asysty Technicznej i Konserwacji dla oprogramowania GEO-INFO w odniesieniu do posiadanego przez Zamawiającego oprogramowania.
- Doradztwo oraz wsparcie merytoryczne w zakresie przygotowania i przeprowadzenia postępowania o udzielenie zamówienia publicznego na przygotowanie i wdrożenie platformy e-learningowej (...)
- Doradztwo oraz wsparcie merytoryczne w zakresie przygotowania i przeprowadzenia postępowania o udzielenie zamówienia publicznego na przygotowanie i wdrożenie platformy e-learningowej (...)
- Przeprowadzenie analizy, opracowanie dokumentacji oraz nadzór nad budową i wdrożeniem systemu teleinformatycznego – wielokanałowej platformy obsługi klienta
- Serwis i nadzór autorski nad prawidłowością funkcjonowania oprogramowania Ratusz - zintegrowany system zarządzania Gminą na okres od 01.01.2026 r. do 31.12.2026 r.
- Kompleksowa obsługa nadzoru autorskiego, serwisu oprogramowania, asysty technicznej i pakietu szkoleniowo – wdrożeniowego na rok 2026, dla systemów informatycznych w ramach pakietu Ratusz.
- Dostosowanie systemu Optimed NXT HIS do warunków realizacji programu pilotażowego do Centralnej e-Rejestracji CER w ramach poradni kardiologicznej działającej w filii przy ulicy Żeromskiego
- Świadczenie usług Inżyniera Kontraktu
- Dostawa i wdrożenie modułowego systemu elektronicznej obsługi faktur i elektronicznego zarządzania dokumentacją dla 105 Kresowego Szpitala Wojskowego z Przychodnią SP ZOZ w Żarach
- Świadczenie usługi wsparcia dla Systemu Finansowo-Kadrowego i świadczenie usług asysty na okres 12 miesięcy wraz z udzieleniem w tym okresie licencji/sublicencji
- Usługa kontynuacji Asysty Technicznej i Konserwacji dla oprogramowania GEO-INFO w odniesieniu do posiadanego przez Zamawiającego oprogramowania.
- Wzmocnienie systemu cyberbezpieczeństwa w Urzędzie Gminy Przelewice
- Świadczenie usług Inżyniera Kontraktu
- Dostosowanie systemu Optimed NXT HIS do warunków realizacji programu pilotażowego dotyczącego centralnej elektronicznej rejestracji na wybrane świadczenia op zdrowotnej w zakr ambul opieki spec-kardio
- Serwis i nadzór autorski nad prawidłowością funkcjonowania oprogramowania Ratusz - zintegrowany system zarządzania Gminą na okres od 01.01.2025 r. do 31.12.2025 r.