Usługi w zakresie cyberbezpieczeństwa w ramach projektu Cyberbezpieczny Wodociąg ZUK Miękinia
Zakład Usług Komunalnych Sp. z o.o. w Miękini, NIP 9131289968
Zakład Usług Komunalnych Sp. z o.o. w Miękini, NIP 9131289968
Kody CPV
Wdrożenie SZBI wraz z audytem oraz platformy szkoleniowej Opracowanie i wdrożenie dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) wraz z przeprowadzeniem audytu oraz wdrożenie platformy szkoleniowej wraz ze szkoleniami dla pracowników z zakresu cyberbezpieczeństwa Przeprowadzenie szkoleń Przeprowadzenie szkoleń w zakresie cyberochrony sieci OT oraz IT
Opracowanie i wdrożenie dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) wraz z przeprowadzeniem audytu oraz wdrożenie platformy szkoleniowej wraz ze szkoleniami dla pracowników z zakresu cyberbezpieczeństwa
Miękinia, średzki, dolnośląskie
Przeprowadzenie szkoleń w zakresie cyberochrony sieci OT oraz IT
Miękinia, średzki, dolnośląskie
Kryterium cenowe
Kryterium cena - 100%
Kryterium cenowe
Kryterium cena - 100%
Wykonawca musi posiadać przez cały okres realizacji zamówienia aktualną polisę ubezpieczenia odpowiedzialności cywilnej z tytułu prowadzonej działalności gospodarczej, obejmującą zakres odpowiadający przedmiotowi zamówienia, na sumę gwarancyjną nie mniejszą niż 200 000,00 zł. Na potwierdzenie spełnienia warunku Wykonawca przedłoży kopię aktualnej polisy OC
Wykonawca wykonał co najmniej 3 usługi wdrażania dokumentacji SZBI w instytucjach publicznych i samorządach wraz z przeprowadzonym audytem bezpieczeństwa informacji, w oparciu o Rozporządzenie Rady Ministrów z dnia 22 maja 2024 r. (poz. 773) w sprawie Krajowych Ram Interoperacyjności minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych, o wartości nie niższej niż 40 000,00 zł brutto każda. UWAGA: Nie jest dopuszczalne wykonywanie audytu przez Podwykonawców. Wykonawca na potwierdzenie spełnienia w/w warunku załączy dowody określające czy te dostawy zostały wykonane należycie, przy czym dowodami, o których mowa, są referencje bądź inne dokumenty sporządzone przez podmiot, na rzecz którego dostawy zostały wykonane, a jeżeli wykonawca z przyczyn niezależnych od niego nie jest w stanie uzyskać tych dokumentów – inne odpowiednie dokumenty. Wykaz w/w usług należy sporządzić według wzoru stanowiącego załącznik nr 3 do SWZ
Wykonawca dysponuje lub będzie dysponował: – minimum dwoma osobami, posiadającymi uprawnienia wykazane w Rozporządzeniu Ministra Cyfryzacji z dnia 12 października 2018 r. w sprawie wykazu certyfikatów uprawniających do przeprowadzenia audytu (Dz. U. z 2018 r. poz. 1999). Wykaz certyfikatów wskazanych w w/w rozporządzeniu znajduje się poniżej: • Certified Internal Auditor (CIA), • Certified Information System Auditor (CISA), • Certyfikat audytora wiodącego systemu zarządzania bezpieczeństwem informacji według normy PN-EN ISO/IEC 27001 wydany przez jednostkę oceniającą zgodność, akredytowaną zgodnie z przepisami ustawy z dnia 13 kwietnia 2016 r. o systemach oceny zgodności i nadzoru rynku (tj. Dz. U. z 2022 r. poz. 1854 ze zm.), w zakresie certyfikacji osób, • Certyfikat audytora wiodącego systemu zarządzania ciągłością działania PN-EN ISO 22301 wydany przez jednostkę oceniającą zgodność, akredytowaną zgodnie z przepisami ustawy z dnia 13 kwietnia 2016 r. o systemach oceny zgodności i nadzoru rynku, w zakresie certyfikacji osób, • Certified Information Security Manager (CISM), • Certified in Risk and Information Systems Control (CRISC), • Certified in the Governance of Enterprise IT (CGEIT), • Certified Information Systems Security Professional (CISSP), • Systems Security Certified Practitioner (SSCP), • Certified Reliability Professional, • Certyfikaty uprawniające do posiadania tytułu ISA/IEC 62443 Cybersecurity Expert, Minimum jedna osoba musi legitymować się jednym z ww. certyfikatów przez okres co najmniej 4 lat przed upływem terminu składania ofert. Wykonawca, w załączniku nr 4 do SWZ – wykaz osób, poda informacje na temat doświadczenia niezbędnego do wykonania zamówienia publicznego, a także zakresu wykonywanych przez nie czynności oraz informację o podstawie do dysponowania tymi osobami. Zamawiający nie dopuszcza realizacji zamówienia w zakresie opracowania/aktualizacji i wdrożenia SZBI przez te same osoby, które będą uczestniczyły w wykonywaniu zamówienia w zakresie prowadzenia audytu końcowego w projekcie grantowym
Wykonawca wykonał co najmniej jedną usługę poświadczającą przeprowadzenie szkoleń, których tematyką było cyberbezpieczeństwo w przedsiębiorstwach wodociągowych lub jednostkach administracji rządowej lub samorządowej wraz z podaniem m.in ich rodzaju, wartości, daty i miejsca wykonania oraz podmiotów, na rzecz których usługi te zostały wykonane, oraz załączeniem dowodów określających czy te dostawy zostały wykonane należycie, przy czym dowodami, o których mowa, są referencje bądź inne dokumenty sporządzone przez podmiot, na rzecz którego dostawy zostały wykonane, a jeżeli wykonawca z przyczyn niezależnych od niego nie jest w stanie uzyskać tych dokumentów – inne odpowiednie dokumenty. Wykaz w/w usług należy sporządzić według wzoru stanowiącego załącznik nr 3 do SWZ
Wykonawca dysponuje lub będzie dysponował: - co najmniej jedną osobę, która posiada doświadczenie w prowadzeniu szkoleń i zrealizowała minimum 2 szkolenia dotyczące cyberbezpieczeństwa, bezpieczeństwa informacji lub ochrony danych, skierowanych do podmiotów publicznych o wartości min. 20 000,00 zł brutto. Wzór wykazu stanowi załącznik nr 4 do SWZ (w przypadku wspólnego ubiegania się dwóch lub więcej Wykonawców o udzielenie zamówienia warunek można spełniać łącznie)
– - 30.11.2026
Opracowanie i wdrożenie SZBI oraz przeprowadzenie audytu - 31.10.2026 r. Udostępnienie platformy szkoleniowej do 14 dni od dnia podpisania umowy Możliwość realizacji szkoleń na platformie szkoleniowej do 30.11.2026 r.
– - 30.11.2026
realizacja szkoleń