Opracowanie, wdrożenie, przegląd, aktualizacja Systemu Zarządzania Bezpieczeństwem Informacji (SZBI)
Zakład Komunalny w Śmiglu Sp. z o.o., NIP 6981843266
Zakład Komunalny w Śmiglu Sp. z o.o., NIP 6981843266
Kody CPV
Opracowanie, wdrożenie, przegląd, aktualizacja SZBI Celem niniejszego zamówienia jest zapewnienie kompleksowego podejścia do zarządzania bezpieczeństwem informacji w Zakładzie Komunalnym w Śmiglu sp. z o.o. poprzez opracowanie, wdrożenie oraz utrzymanie skutecznego Systemu Zarządzania Bezpieczeństwem Informacji (SZBI). W dobie rosnących zagrożeń cybernetycznych, zwiększających się wymagań prawnych oraz konieczności ochrony danych, w tym danych osobowych, wdrożenie uporządkowanego i zgodnego z najlepszymi praktykami systemu zarządzania bezpieczeństwem informacji stanowi kluczowy element funkcjonowania jednostki. System ten ma na celu zapewnienie poufności, integralności oraz dostępności informacji przetwarzanych w Zakładzie Komunalnym w Śmiglu sp. z o.o., a także ograniczenie ryzyka związanego z ich utratą, nieuprawnionym ujawnieniem lub modyfikacją. Wdrożenie SZBI pozwoli na usystematyzowanie procesów związanych z bezpieczeństwem informacji, zwiększenie świadomości pracowników oraz zapewnienie zgodności z obowiązującymi przepisami prawa i normami, w szczególności w obszarze ochrony danych osobowych i cyberbezpieczeństwa.
Celem niniejszego zamówienia jest zapewnienie kompleksowego podejścia do zarządzania bezpieczeństwem informacji w Zakładzie Komunalnym w Śmiglu sp. z o.o. poprzez opracowanie, wdrożenie oraz utrzymanie skutecznego Systemu Zarządzania Bezpieczeństwem Informacji (SZBI). W dobie rosnących zagrożeń cybernetycznych, zwiększających się wymagań prawnych oraz konieczności ochrony danych, w tym danych osobowych, wdrożenie uporządkowanego i zgodnego z najlepszymi praktykami systemu zarządzania bezpieczeństwem informacji stanowi kluczowy element funkcjonowania jednostki. System ten ma na celu zapewnienie poufności, integralności oraz dostępności informacji przetwarzanych w Zakładzie Komunalnym w Śmiglu sp. z o.o., a także ograniczenie ryzyka związanego z ich utratą, nieuprawnionym ujawnieniem lub modyfikacją. Wdrożenie SZBI pozwoli na usystematyzowanie procesów związanych z bezpieczeństwem informacji, zwiększenie świadomości pracowników oraz zapewnienie zgodności z obowiązującymi przepisami prawa i normami, w szczególności w obszarze ochrony danych osobowych i cyberbezpieczeństwa.
Kryterium cenowe
Cena
Kryterium cenowe
Posiadanie personelu dodatkowego (P) specjalista ds. bezpieczeństwa informacji i wdrożenia oprogramowania posiadający: certyfikat audytora wiodącego ISO 27001 wyd. przez akredyt. jednostkę, certyfikat audytora wiodącego ISO 22301 wyd. przez akredyt. jednostkę 1 specjalista-10%, 2 specjalistów-20%
Kryterium 3
Kryteria Pozacenowe (Jakościowe) Szczegółowy opis znajduje się w zapytaniu ofertowym, rozdział 7, pkt. 1
Niniejszy warunek zostanie uznany za spełniony, jeżeli wykonawca wykaże, że jest ubezpieczony od odpowiedzialności cywilnej w zakresie realizacji przedmiotu zamówienia na kwotę 1 mln zł (jeden milion zł).
- wdrożony i certyfikowany przez akredytowaną jednostkę certyfikat ISO 27001 obejmujący swoim zakresem przedmiot zamówienia (wdrożenie/rozwój systemu zarządzania bezpieczeństwem informacji, audyt teleinformatyczny, testy penetracyjne oraz dostawa oprogramowania cyberbezpieczeństwa) - wdrożony certyfikat ISO 22301 obejmujący swoim zakresem przedmiot zamówienia (wdrożenie/rozwój systemu zarządzania bezpieczeństwem informacji, audyt teleinformatyczny, testy penetracyjne oraz dostawa oprogramowania cyberbezpieczeństwa) - wdrożony certyfikat ISO 27701 obejmujący swoim zakresem przedmiot zamówienia (wdrożenie/rozwój systemu zarządzania bezpieczeństwem informacji, audyt teleinformatyczny, testy penetracyjne oraz dostawa oprogramowania cyberbezpieczeństwa)
O udzielenie Zamówienia mogą ubiegać się Wykonawcy, którzy: 1) posiadają uprawnienia do wykonywania określonej działalności lub czynności, jeżeli ustawy nakładają obowiązek posiadania takich uprawnień. Opis sposobu dokonywania oceny spełniania tego warunku: Zamawiający nie uszczegóławia sposobu spełniania niniejszego warunku udziału w postępowaniu. 2) posiadają niezbędną wiedzę i doświadczenie, Opis sposobu dokonywania oceny spełniania tego warunku: Niniejszy warunek zostanie uznany za spełniony, jeżeli Wykonawca: - przedstawi co najmniej 2 referencje lub inne dokumenty potwierdzające prawidłowe wykonanie lub wykonywanie testów penetracyjnych w ciągu ostatnich 3 lat przed upływem terminu składania ofert. - przedstawi co najmniej 2 referencje lub inne dokumenty potwierdzające prawidłowe wykonanie lub wykonywanie usług odpowiadających swoim zakresem przedmiotowi zamówienia (tj. przeprowadzenie szkoleń w obszarze bezpieczeństwa informacji lub cyberbezpieczeństwa zrealizowanych w ciągu ostatnich 3 lat przed upływem terminu składania ofert - przedstawi co najmniej 3 referencje lub inne dokumenty potwierdzające prawidłowe wdrożenie dokumentacji SZBI lub wymagań Ustawy o Krajowym Systemie Cyberbezpieczeństwa w ciągu ostatnich 3 lat przed upływem terminu składania ofert - przedstawi co najmniej 3 referencje lub inne dokumenty potwierdzające prawidłowe wykonanie audytu KSC w ciągu ostatnich 3 lat przed upływem terminu składania ofert - W okresie ostatnich 3 (trzech) lat przed upływem terminu składania ofert należycie wykonał co najmniej 1 (jedno) wdrożenie systemu klasy Endpoint Detection and Response (EDR)
Niniejszy warunek zostanie uznany za spełniony, jeżeli Wykonawca wykaże, że dysponuje co najmniej 4-osobowym zespołem składającym się z • Jednego Kierownika projektu spełniającego następujące warunki: - Co najmniej 3 letnie doświadczenie w zakresie kierowani projektami z wdrożenia/rozwoju systemu zarządzania bezpieczeństwem informacji - udziału w charakterze kierownika projektu w co najmniej 3 projektach z zakresu wdrożenia/rozwoju systemu zarządzania bezpieczeństwem informacji - posiadania certyfikatu Prince2 na poziomie Practitioner lub równoważnym (jako certyfikat równoważny zamawiający rozumie posiadanie certyfikatów analogicznych do zakresu wskazanych certyfikatów tj. dotyczących analogicznej dziedziny merytorycznej, analogicznego stopnia poziomu kompetencji, analogicznego poziomu doświadczenia) , - posiadania certyfikatu audytora wiodącego ISO 27001 wydanego przez akredytowaną jednostkę, - posiadania certyfikatu audytora wiodącego ISO 22301 wydanego przez akredytowaną jednostkę, - posiadania certyfikatu CISM lub równoważny (jako certyfikat równoważny zamawiający rozumie posiadanie certyfikatów analogicznych do zakresu wskazanych certyfikatów tj. dotyczących analogicznej dziedziny merytorycznej, analogicznego stopnia poziomu kompetencji, analogicznego poziomu doświadczenia) • Jednego Specjalistę ds. bezpieczeństwa informacji spełniającego następujące warunki: - udział w charakterze specjalisty ds. bezpieczeństwa informacji w co najmniej 3 projektach z zakresu audytów lub wdrożeń systemu zarządzania bezpieczeństwem/KSC/NIS2 informacji. - co najmniej 5 letnie doświadczenie z zakresu wdrożenia/ rozwoju systemu zarządzania bezpieczeństwem informacji. - certyfikat CISM lub równoważny (jako certyfikat równoważny zamawiający rozumie posiadanie certyfikatów analogicznych do zakresu wskazanych certyfikatów tj. dotyczących analogicznej dziedziny merytorycznej, analogicznego stopnia poziomu kompetencji, analogicznego poziomu doświadczenia), - posiadania certyfikatu audytora wiodącego ISO 27001 wydanego przez akredytowaną jednostkę, - posiadania certyfikatu audytora wiodącego ISO 22301 wydanego przez akredytowaną jednostkę, • Jednego specjalistę ds. zarządzania ryzykiem, który spełnia następujące warunki: - udział w charakterze specjalisty ds. zarządzania ryzykiem w co najmniej 3 projektach z zakresu zarządzania ryzykiem - co najmniej 5 letnie doświadczenie z zakresu zarządzania ryzykiem - certyfikat CRISC lub równoważny (jako certyfikat równoważny zamawiający rozumie posiadanie certyfikatów analogicznych do zakresu wskazanych certyfikatów tj. dotyczących analogicznej dziedziny merytorycznej, analogicznego stopnia poziomu kompetencji, analogicznego poziomu doświadczenia), - certyfikat CISM lub równoważny (jako certyfikat równoważny zamawiający rozumie posiadanie certyfikatów analogicznych do zakresu wskazanych certyfikatów tj. dotyczących analogicznej dziedziny merytorycznej, analogicznego stopnia poziomu kompetencji, analogicznego poziomu doświadczenia), - posiadania certyfikatu audytora wiodącego ISO 27001 wydanego przez akredytowaną jednostkę, - posiadania certyfikatu audytora wiodącego ISO 22301 wydanego przez akredytowaną jednostkę, • Jednego specjalistę - pentestera spełniającego następujące warunki: - udział w charakterze specjalisty - pentestera w co najmniej 3 projektach z zakresu przeprowadzania pentestów i badania podatności - certyfikat CEH lub równoważny (jako certyfikat równoważny zamawiający rozumie posiadanie certyfikatów analogicznych do zakresu wskazanych certyfikatów tj. dotyczących analogicznej dziedziny merytorycznej, analogicznego stopnia poziomu kompetencji, analogicznego poziomu doświadczenia), - posiadania certyfikatu audytora wiodącego ISO 27001 wydanego przez akredytowaną jednostkę,
10.08.2026 - 04.09.2026
Dostawa sprzętu IT i oprogramowania.
07.09.2026 - 21.10.2026
Wdrożenie SZBI, analiza ryzyka, dostawa SIEM z konfiguracją
22.10.2026 - 16.11.2026
Szkolenia, testy penetracyjne, audyt IT i audyt końcowy