RozstrzygnięteBaza Konkurencyjności2026-25087-286377

Audyt Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) wraz z opracowaniem Raportu z audytu.

Gmina Daleszyce, NIP 6572525617

Oryginał w Bazie Konkurencyjności

Najważniejsze informacje

Termin składania ofert
04.08.2026, 23:59
Data publikacji
27.07.2026
Lokalizacja
Daleszyce, Świętokrzyskie
Wartość szacunkowa
Rodzaj
Usługa / Usługi IT
Liczba ofert
17

Kody CPV

79212000-3 · Usługi audytu

Audyt Systemu Zarządzania Bezpieczeństwem Informacji (SZBI)

Przedmiotem zamówienia jest audyt w jednostkach wskazanych przez Zamawiającego i obejmuje: a. audyt wdrożonego systemu zarządzania bezpieczeństwem informacji w związku z obowiązkiem ciążącym na kierownictwie podmiotu publicznego zgodnie z zapisami w § 19 ust. 2 pkt 14 Rozporządzenie Rady Ministrów z dnia 21 maja 2024 r. w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych zwanego dalej „rozporządzeniem KRI”, w tym ocenę zgodności SZBI z kryteriami zawartymi w § 19 ust. 2 rozporządzenia KRI lub wymaganiami normy PN-ISO/IEC 27001; b. weryfikację, czy SZBI zapewnia poufność, dostępność i integralność informacji, z uwzględnieniem autentyczności, rozliczalności, niezaprzeczalności i niezawodności; c. ocenę okresowych analiz ryzyka oraz działań minimalizujących zidentyfikowane zagrożenia; d. przegląd procedur nadawania uprawnień, monitorowania dostępu do informacji oraz bezzwłocznego zgłaszania incydentów; e. przygotowanie informacji na temat minimalizowania ryzyka utraty informacji w wyniku awarii oraz aktualności oprogramowania; f. przygotowanie kompletu informacji umożliwiających Zamawiającemu precyzyjne i jednoznaczne wypełnienie Ankiety Dojrzałości Cyberbezpieczeństwa, stanowiącej załącznik nr 6 do Regulaminu Konkursu Grantowego w ramach programu Cyberbezpieczny Samorząd dla wszystkich 7 jednostek, o których mowa w punkcie 4. 2. Zamawiający dopuszcza realizację części prac audytowych w formie zdalnej. 3. Wykonawca zobowiązany jest do sporządzenia i dostarczenia, oddzielnie dla każdej audytowanej jednostki, podpisanego przez uprawnionego audytora przeprowadzającego audyt, który posiada aktualny certyfikat ISO27001, Raportu z audytu, który będzie zawierał rekomendacje i działania naprawcze określone na podstawie wyników audytu, mające na celu podniesienie poziomu bezpieczeństwa informacji oraz komplet informacji umożliwiających Zamawiającemu precyzyjne i jednoznaczne wypełnienie Ankiety Dojrzałości Cyberbezpieczeństwa. 4. Lista jednostek do przeprowadzenia audytu: Nazwa jednostki 1 Urząd Miasta i Gminy w Daleszycach 81- pracowników 2 Zespół Szkolno-Przedszkolny w Daleszycach 36 - pracowników 3 Miejsko-Gminny Żłobek w Daleszycach 13 - pracowników 4 Szkoła Podstawowa im. Partyzantów Armii Krajowej Ziemi Kieleckiej w Sukowie 12- pracowników 5 Szkoła Podstawowa im. gen. Tadeusza Buka w Mójczy 5 - pracowników 6 Szkoła Podstawowa im. Kornela Makuszyńskiego w Niestachowie 4 - pracowników 7 Centrum Usług Społecznych w Daleszycach 23 - pracowników Jednostki objęte audytem posiadają wdrożoną dokumentację SZBI i każda z nich ma niezależne środowisko informatyczne. Miejsce dostarczenia Raportów z audytu: Urząd Miasta i Gminy w Daleszycach. Termin realizacji zamówienia: od dnia podpisania umowy do 31.08.2026 r.

Daleszyce, kielecki, świętokrzyskie

Kryteria oceny ofert

Kryterium cenowe

Kryterium - Cena - 100 %

Warunki udziału i wymagane dokumenty

Osoby zdolne do wykonania zamówienia

Wymogi wobec podmiotu ubiegającego się o zamówienie: 1. Osoba wyznaczona do przeprowadzenia audytu musi posiadać przynajmniej jeden z certyfikatów uprawniających do przeprowadzania audytów, określonych w Rozporządzeniu Ministra Cyfryzacji z dnia 12 października 2018 r. w sprawie wykazu certyfikatów uprawniających do przeprowadzenia audytu (Dz.U. 2018 poz. 1999 2. Wykonawca musi posiadać stosowną wiedzę merytoryczną w tym znajomość wymagań rozporządzenia KRI oraz ustawy o krajowym systemie cyberbezpieczeństwa i udokumentowane doświadczenie w przeprowadzenia audytów z obszaru cyberbezpieczeństwa (wymagane przeprowadzenie min 2 audytów z obszaru cyberbezpieczeństwa potwierdzone stosownymi referencjami). 3. Wykonawca musi zapewnić, że audyt zostanie przeprowadzony w sposób bezstronny i przejrzysty, z zachowaniem zasad poufności w zakresie danych i systemów, do których uzyska dostęp w trakcie prac. 4. O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy nie podlegają wykluczeniu na podstawie art. 7 ust. 1 ustawy z dnia 13 kwietnia 2022 r. o szczególnych rozwiązaniach w zakresie przeciwdziałania wspieraniu agresji na Ukrainę oraz służących ochronie bezpieczeństwa narodowego (Dz. U. z 2025 r. poz. 514). Zamawiający oceni spełnienie warunku udziału w postępowaniu na podstawie złożonych przez Wykonawcę oświadczeń i dokumentów. Do wykazu załączyć należy dowody potwierdzające, że usługi wykonane zostały w sposób należyty, a w przypadku świadczeń powtarzających się lub ciągłych są wykonywane w sposób należyty.

Dodatkowe warunki udziału

Inne istotne warunki: a. Złożona oferta wiąże Wykonawcę przez 30 dni, licząc od dnia wskazanego w niniejszym Zapytaniu Ofertowym, jako termin składania ofert. b. Z Wykonawcą, którego oferta będzie najkorzystniejsza (otrzyma najwyższą liczbę punktów), po wybraniu oferty, zostanie zawarta umowa na świadczenie usług. Umowa ta zostanie zawarta na warunkach Zamawiającego po wybraniu oferty. W umowie przy jej zawieraniu zostanie zawarta cena zgodnie z ceną podaną przez Wykonawcę w wybranej przez Zamawiającego ofercie. Zamawiający zobowiązany będzie do zapłaty, wg ceny wynikającej z wybranej oferty.

Lista wymaganych dokumentów/oświadczeń

1) Oferta musi być złożona na załącznikach: Zał. nr 1 - formularz ofertowy; zał. nr 4 – Oświadczenie dot. wykluczenia; zał. nr 5 – oświadczenie o braku powiązań; zał. nr 6 – oświadczenie o spełnieniu warunków udziału w postępowaniu; zał. nr 7 – wykaz usług; zał. nr 8 – wykaz osób; Zał. nr 9 – Klauzula informacyjna FERC. Dokumenty: a) klauzulę informacyjną z art. 13 RODO stosowana w celu związanym z zapytaniem ofertowym – zgodnie z załącznikiem nr 1 do Zapytania ofertowego, b) kopię certyfikatu/ów uprawniających do przeprowadzania audytu, określonych w Rozporządzeniu Ministra Cyfryzacji z dnia 12 października 2018 r. (Dz.U. 2018 poz. 1999); c) referencje potwierdzające wykonanie co najmniej 2 audytów z obszaru cyberbezpieczeństwa.

Uprawnienia do wykonywania określonej działalności lub czynności

Zgodnie z zapisami w Zaproszeniu do składnia ofert.

Wiedza i doświadczenie

Zgodnie z zapisami w Zaproszeniu do składnia ofert.

Harmonogram realizacji

05.08.2026 - 31.08.2026

Audyt Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) wraz z opracowaniem Raportu z audytu

Informacja o rozstrzygnięciu

Zamawiający informuje, że w przedmiotowym postępowaniu, jako najkorzystniejszą wybrano ofertę złożoną przez: VALVEN Sp. z o.o., ul. Szlak 77/222, 31-153 Kraków - za cenę brutto: 10 245,90 zł (słownie złotych: dziesięć tysięcy dwieście czterdzieści pięć złotych 00/100) Treść oferty odpowiadała wymaganiom określonym w zaproszeniu do składania ofert. Oferta była najkorzystniejsza pod względem kryterium oceny ofert.