Po terminieBaza Konkurencyjności2026-124373-285330

Opracowanie, wdrożenie, przegląd, aktualizacja Systemu Zarządzania Bezpieczeństwem Informacji (SZBI)

Zakład Komunalny w Śmiglu Sp. z o.o., NIP 6981843266

Oryginał w Bazie Konkurencyjności

Najważniejsze informacje

Termin składania ofert
03.08.2026, 09:00
Data publikacji
17.07.2026
Lokalizacja
Śmigiel, Wielkopolskie
Wartość szacunkowa
Rodzaj
Usługa / Usługi IT
Liczba ofert

Kody CPV

30233000-132420000-348214000-148710000-848730000-448761000-048810000-972263000-6

Przedmiot zamówienia

Opracowanie, wdrożenie, przegląd, aktualizacja SZBI Celem niniejszego zamówienia jest zapewnienie kompleksowego podejścia do zarządzania bezpieczeństwem informacji w Zakładzie Komunalnym w Śmiglu sp. z o.o. poprzez opracowanie, wdrożenie oraz utrzymanie skutecznego Systemu Zarządzania Bezpieczeństwem Informacji (SZBI). W dobie rosnących zagrożeń cybernetycznych, zwiększających się wymagań prawnych oraz konieczności ochrony danych, w tym danych osobowych, wdrożenie uporządkowanego i zgodnego z najlepszymi praktykami systemu zarządzania bezpieczeństwem informacji stanowi kluczowy element funkcjonowania jednostki. System ten ma na celu zapewnienie poufności, integralności oraz dostępności informacji przetwarzanych w Zakładzie Komunalnym w Śmiglu sp. z o.o., a także ograniczenie ryzyka związanego z ich utratą, nieuprawnionym ujawnieniem lub modyfikacją. Wdrożenie SZBI pozwoli na usystematyzowanie procesów związanych z bezpieczeństwem informacji, zwiększenie świadomości pracowników oraz zapewnienie zgodności z obowiązującymi przepisami prawa i normami, w szczególności w obszarze ochrony danych osobowych i cyberbezpieczeństwa.

Opracowanie, wdrożenie, przegląd, aktualizacja SZBI

Celem niniejszego zamówienia jest zapewnienie kompleksowego podejścia do zarządzania bezpieczeństwem informacji w Zakładzie Komunalnym w Śmiglu sp. z o.o. poprzez opracowanie, wdrożenie oraz utrzymanie skutecznego Systemu Zarządzania Bezpieczeństwem Informacji (SZBI). W dobie rosnących zagrożeń cybernetycznych, zwiększających się wymagań prawnych oraz konieczności ochrony danych, w tym danych osobowych, wdrożenie uporządkowanego i zgodnego z najlepszymi praktykami systemu zarządzania bezpieczeństwem informacji stanowi kluczowy element funkcjonowania jednostki. System ten ma na celu zapewnienie poufności, integralności oraz dostępności informacji przetwarzanych w Zakładzie Komunalnym w Śmiglu sp. z o.o., a także ograniczenie ryzyka związanego z ich utratą, nieuprawnionym ujawnieniem lub modyfikacją. Wdrożenie SZBI pozwoli na usystematyzowanie procesów związanych z bezpieczeństwem informacji, zwiększenie świadomości pracowników oraz zapewnienie zgodności z obowiązującymi przepisami prawa i normami, w szczególności w obszarze ochrony danych osobowych i cyberbezpieczeństwa.

Kryteria oceny ofert

Kryterium cenowe

Cena

Kryterium cenowe

Posiadanie personelu dodatkowego (P) specjalista ds. bezpieczeństwa informacji i wdrożenia oprogramowania posiadający: certyfikat audytora wiodącego ISO 27001 wyd. przez akredyt. jednostkę, certyfikat audytora wiodącego ISO 22301 wyd. przez akredyt. jednostkę 1 specjalista-10%, 2 specjalistów-20%

Kryterium 3

Kryteria Pozacenowe (Jakościowe) Szczegółowy opis znajduje się w zapytaniu ofertowym, rozdział 7, pkt. 1

Warunki udziału i wymagane dokumenty

Sytuacja ekonomiczna i finansowa

Niniejszy warunek zostanie uznany za spełniony, jeżeli wykonawca wykaże, że jest ubezpieczony od odpowiedzialności cywilnej w zakresie realizacji przedmiotu zamówienia na kwotę 1 mln zł (jeden milion zł).

Uprawnienia do wykonywania określonej działalności lub czynności

- wdrożony i certyfikowany przez akredytowaną jednostkę certyfikat ISO 27001 obejmujący swoim zakresem przedmiot zamówienia (wdrożenie/rozwój systemu zarządzania bezpieczeństwem informacji, audyt teleinformatyczny, testy penetracyjne oraz dostawa oprogramowania cyberbezpieczeństwa) - wdrożony certyfikat ISO 22301 obejmujący swoim zakresem przedmiot zamówienia (wdrożenie/rozwój systemu zarządzania bezpieczeństwem informacji, audyt teleinformatyczny, testy penetracyjne oraz dostawa oprogramowania cyberbezpieczeństwa) - wdrożony certyfikat ISO 27701 obejmujący swoim zakresem przedmiot zamówienia (wdrożenie/rozwój systemu zarządzania bezpieczeństwem informacji, audyt teleinformatyczny, testy penetracyjne oraz dostawa oprogramowania cyberbezpieczeństwa)

Wiedza i doświadczenie

O udzielenie Zamówienia mogą ubiegać się Wykonawcy, którzy: 1) posiadają uprawnienia do wykonywania określonej działalności lub czynności, jeżeli ustawy nakładają obowiązek posiadania takich uprawnień. Opis sposobu dokonywania oceny spełniania tego warunku: Zamawiający nie uszczegóławia sposobu spełniania niniejszego warunku udziału w postępowaniu. 2) posiadają niezbędną wiedzę i doświadczenie, Opis sposobu dokonywania oceny spełniania tego warunku: Niniejszy warunek zostanie uznany za spełniony, jeżeli Wykonawca: - przedstawi co najmniej 2 referencje lub inne dokumenty potwierdzające prawidłowe wykonanie lub wykonywanie testów penetracyjnych w ciągu ostatnich 3 lat przed upływem terminu składania ofert. - przedstawi co najmniej 2 referencje lub inne dokumenty potwierdzające prawidłowe wykonanie lub wykonywanie usług odpowiadających swoim zakresem przedmiotowi zamówienia (tj. przeprowadzenie szkoleń w obszarze bezpieczeństwa informacji lub cyberbezpieczeństwa zrealizowanych w ciągu ostatnich 3 lat przed upływem terminu składania ofert - przedstawi co najmniej 3 referencje lub inne dokumenty potwierdzające prawidłowe wdrożenie dokumentacji SZBI lub wymagań Ustawy o Krajowym Systemie Cyberbezpieczeństwa w ciągu ostatnich 3 lat przed upływem terminu składania ofert - przedstawi co najmniej 3 referencje lub inne dokumenty potwierdzające prawidłowe wykonanie audytu KSC w ciągu ostatnich 3 lat przed upływem terminu składania ofert - W okresie ostatnich 3 (trzech) lat przed upływem terminu składania ofert należycie wykonał co najmniej 1 (jedno) wdrożenie systemu klasy Endpoint Detection and Response (EDR)

Osoby zdolne do wykonania zamówienia

Niniejszy warunek zostanie uznany za spełniony, jeżeli Wykonawca wykaże, że dysponuje co najmniej 4-osobowym zespołem składającym się z • Jednego Kierownika projektu spełniającego następujące warunki: - Co najmniej 3 letnie doświadczenie w zakresie kierowani projektami z wdrożenia/rozwoju systemu zarządzania bezpieczeństwem informacji - udziału w charakterze kierownika projektu w co najmniej 3 projektach z zakresu wdrożenia/rozwoju systemu zarządzania bezpieczeństwem informacji - posiadania certyfikatu Prince2 na poziomie Practitioner lub równoważnym (jako certyfikat równoważny zamawiający rozumie posiadanie certyfikatów analogicznych do zakresu wskazanych certyfikatów tj. dotyczących analogicznej dziedziny merytorycznej, analogicznego stopnia poziomu kompetencji, analogicznego poziomu doświadczenia) , - posiadania certyfikatu audytora wiodącego ISO 27001 wydanego przez akredytowaną jednostkę, - posiadania certyfikatu audytora wiodącego ISO 22301 wydanego przez akredytowaną jednostkę, - posiadania certyfikatu CISM lub równoważny (jako certyfikat równoważny zamawiający rozumie posiadanie certyfikatów analogicznych do zakresu wskazanych certyfikatów tj. dotyczących analogicznej dziedziny merytorycznej, analogicznego stopnia poziomu kompetencji, analogicznego poziomu doświadczenia) • Jednego Specjalistę ds. bezpieczeństwa informacji spełniającego następujące warunki: - udział w charakterze specjalisty ds. bezpieczeństwa informacji w co najmniej 3 projektach z zakresu audytów lub wdrożeń systemu zarządzania bezpieczeństwem/KSC/NIS2 informacji. - co najmniej 5 letnie doświadczenie z zakresu wdrożenia/ rozwoju systemu zarządzania bezpieczeństwem informacji. - certyfikat CISM lub równoważny (jako certyfikat równoważny zamawiający rozumie posiadanie certyfikatów analogicznych do zakresu wskazanych certyfikatów tj. dotyczących analogicznej dziedziny merytorycznej, analogicznego stopnia poziomu kompetencji, analogicznego poziomu doświadczenia), - posiadania certyfikatu audytora wiodącego ISO 27001 wydanego przez akredytowaną jednostkę, - posiadania certyfikatu audytora wiodącego ISO 22301 wydanego przez akredytowaną jednostkę, • Jednego specjalistę ds. zarządzania ryzykiem, który spełnia następujące warunki: - udział w charakterze specjalisty ds. zarządzania ryzykiem w co najmniej 3 projektach z zakresu zarządzania ryzykiem - co najmniej 5 letnie doświadczenie z zakresu zarządzania ryzykiem - certyfikat CRISC lub równoważny (jako certyfikat równoważny zamawiający rozumie posiadanie certyfikatów analogicznych do zakresu wskazanych certyfikatów tj. dotyczących analogicznej dziedziny merytorycznej, analogicznego stopnia poziomu kompetencji, analogicznego poziomu doświadczenia), - certyfikat CISM lub równoważny (jako certyfikat równoważny zamawiający rozumie posiadanie certyfikatów analogicznych do zakresu wskazanych certyfikatów tj. dotyczących analogicznej dziedziny merytorycznej, analogicznego stopnia poziomu kompetencji, analogicznego poziomu doświadczenia), - posiadania certyfikatu audytora wiodącego ISO 27001 wydanego przez akredytowaną jednostkę, - posiadania certyfikatu audytora wiodącego ISO 22301 wydanego przez akredytowaną jednostkę, • Jednego specjalistę - pentestera spełniającego następujące warunki: - udział w charakterze specjalisty - pentestera w co najmniej 3 projektach z zakresu przeprowadzania pentestów i badania podatności - certyfikat CEH lub równoważny (jako certyfikat równoważny zamawiający rozumie posiadanie certyfikatów analogicznych do zakresu wskazanych certyfikatów tj. dotyczących analogicznej dziedziny merytorycznej, analogicznego stopnia poziomu kompetencji, analogicznego poziomu doświadczenia), - posiadania certyfikatu audytora wiodącego ISO 27001 wydanego przez akredytowaną jednostkę,

Harmonogram realizacji

10.08.2026 - 04.09.2026

Dostawa sprzętu IT i oprogramowania.

07.09.2026 - 21.10.2026

Wdrożenie SZBI, analiza ryzyka, dostawa SIEM z konfiguracją

22.10.2026 - 16.11.2026

Szkolenia, testy penetracyjne, audyt IT i audyt końcowy