AktywneBaza Konkurencyjności2026-126003-287535

Wdrożenie systemu bezpieczeństwa informacji w systemie informacyjnym jednostki Zakładu Usług Komunalnych w Jezierzycach Sp. z o.o. obejmujący system teleinformacyjny

Zakład Gospodarki Komunalnej w Jezierzycach Sp. z o.o., NIP 8392996109

Oryginał w Bazie Konkurencyjności

Najważniejsze informacje

Termin składania ofert
14.08.2026, 07:00
Data publikacji
06.08.2026
Lokalizacja
Jezierzyce, Pomorskie
Wartość szacunkowa
Rodzaj
Usługa / Usługi IT
Liczba ofert

Kody CPV

72800000-872810000-179212000-380000000-480532000-280550000-4

Przedmiot zamówienia

Usługi audytu oraz opracowanie dok. SZBI i Część 1 – „Realizacja usług audytowych oraz opracowanie dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji”: 1. Przeprowadzenie audytu początkowego oraz końcowego Systemu Zarządzania Bezpieczeństwa Informacji oraz Systemu Zarządzania Ciągłością Działania wraz z oceną stopnia zgodności z wymaganiami cyberbezpieczeństwa (KRI oraz u o KSC); 2. Opracowanie planów ciągłości działania (BCP) i odtwarzania po awarii (DRP) dla STI 3. Opracowanie, wdrożenie, przegląd aktualizacja Systemu Zarządzania bezpieczeństwem Informacji zgodnym z ISO/IEC 27001 praz Systemu Zarzadzania Ciągłością Działania STI 4. Doradztwo w zakresie opracowania warunków umów kontraktowych na wdrożenie i utrzymanie infrastruktury w zakresie cyberbezpieczeństwa, obejmujących m.in. łańcuch dostaw, infrastrukturę monitorowania i zarzadzania, usługi zdalne, itp Realizacja usług szkoleniowych z zakresu cyberbezpieczeństwa Część 2 – „Realizacja usług szkoleniowych z zakresu cyberbezpieczeństwa”: 1. Przeprowadzenie szkolenia dla pracowników z zakresu cyberbezpieczeństwa budującego świadomość cyberzagrożeń i sposobów ochrony; 2. Przeprowadzenie szkolenia dla kadry kierowniczej – szkolenia dla kadry, istotne z punktu widzenia wdrażanej polityki bezpieczeństwa informacji i systemu zarzadzania bezpieczeństwem informacji 3. Przeprowadzenie szkoleń specjalistycznych dla kadry zarządzającej i informatyków w zakresie stosowanych (planowanych do zastosowania) środków bezpieczeństwa w ramach Projektu grantowego 4. Szkolenia z zakresu cyberbezpieczeństwa- szkolenia powiązane z testami socjotechnicznymi, które będą weryfikować świadomość zagrożeń i reakcji personelu, w szczególności reagowanie specjalistów posiadających odpowiednie obowiązki w ramach SZBI- szkolenia powiązane z testami socjotechnicznymi poprzez podnoszenie kompetencji i wiedzy pracowników oraz sprawdzanie poziomu ich świadomości.

Usługi audytu oraz opracowanie dok. SZBI i

Część 1 – „Realizacja usług audytowych oraz opracowanie dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji”: 1. Przeprowadzenie audytu początkowego oraz końcowego Systemu Zarządzania Bezpieczeństwa Informacji oraz Systemu Zarządzania Ciągłością Działania wraz z oceną stopnia zgodności z wymaganiami cyberbezpieczeństwa (KRI oraz u o KSC); 2. Opracowanie planów ciągłości działania (BCP) i odtwarzania po awarii (DRP) dla STI 3. Opracowanie, wdrożenie, przegląd aktualizacja Systemu Zarządzania bezpieczeństwem Informacji zgodnym z ISO/IEC 27001 praz Systemu Zarzadzania Ciągłością Działania STI 4. Doradztwo w zakresie opracowania warunków umów kontraktowych na wdrożenie i utrzymanie infrastruktury w zakresie cyberbezpieczeństwa, obejmujących m.in. łańcuch dostaw, infrastrukturę monitorowania i zarzadzania, usługi zdalne, itp

Jezierzyce, słupski, pomorskie

Realizacja usług szkoleniowych z zakresu cyberbezpieczeństwa

Część 2 – „Realizacja usług szkoleniowych z zakresu cyberbezpieczeństwa”: 1. Przeprowadzenie szkolenia dla pracowników z zakresu cyberbezpieczeństwa budującego świadomość cyberzagrożeń i sposobów ochrony; 2. Przeprowadzenie szkolenia dla kadry kierowniczej – szkolenia dla kadry, istotne z punktu widzenia wdrażanej polityki bezpieczeństwa informacji i systemu zarzadzania bezpieczeństwem informacji 3. Przeprowadzenie szkoleń specjalistycznych dla kadry zarządzającej i informatyków w zakresie stosowanych (planowanych do zastosowania) środków bezpieczeństwa w ramach Projektu grantowego 4. Szkolenia z zakresu cyberbezpieczeństwa- szkolenia powiązane z testami socjotechnicznymi, które będą weryfikować świadomość zagrożeń i reakcji personelu, w szczególności reagowanie specjalistów posiadających odpowiednie obowiązki w ramach SZBI- szkolenia powiązane z testami socjotechnicznymi poprzez podnoszenie kompetencji i wiedzy pracowników oraz sprawdzanie poziomu ich świadomości.

Jezierzyce, słupski, pomorskie

Kryteria oceny ofert

Kryterium cenowe

cena 100%

Kryterium 2

cena 100%

Warunki udziału i wymagane dokumenty

Uprawnienia do wykonywania określonej działalności lub czynności

dla części 1: − Osoby skierowane do realizacji zamówienia: • audytor SZBI — osoba odpowiedzialna za zadania w zakresie systemu zarządzania bezpieczeństwem informacji (wdrożenie/przegląd/utrzymanie SZBI), posiadająca certyfikat audytora wiodącego SZBI wg normy PN-EN ISO/IEC 27001 lub równoważny na podstawie ustawy o krajowym systemie cyberbezpieczeństwa; • audytor cyberbezpieczeństwa — osoba odpowiedzialna za przeprowadzenie audytu bezpieczeństwa systemu informacyjnego, posiadająca certyfikat uprawniający do przeprowadzenia audytu, np. certyfikat audytora wiodącego SZBI wg normy PN-EN ISO/IEC 27001 lub równoważny na podstawie ustawy o krajowym systemie cyberbezpieczeństwa UWAGA: Zamawiający wymaga, aby funkcje, o których mowa powyżej pełniły dwie różne osoby. Z uwagi na zasadę bezstronności i niezależności audytu osoba przeprowadzająca audyt nie może być jednocześnie osobą odpowiedzialną za wdrożenie, przegląd lub utrzymanie audytowanego systemu zarządzania bezpieczeństwem informacji. − Doświadczenie Wykonawcy: • Wykonawca w okresie ostatnich 2 lat przed upływem terminu składania ofert (a jeżeli okres prowadzenia działalności jest krótszy — w tym okresie) wykonał co najmniej 1 usługę obejmującą przeprowadzenie audytu bezpieczeństwa/wdrożenie lub przegląd SZBI, na rzecz podmiotów infrastruktury krytycznej lub sektora wodociągowo-kanalizacyjnego. Zamawiający dopuszcza min. 2 letnie doświadczenie przy prowadzeniu projektów z obszaru cyberbezpieczeństwa oraz stosowne certyfikaty potwierdzające możliwość wykonania zadania wymienione w KSC.

Uprawnienia do wykonywania określonej działalności lub czynności

dla części 2: −co najmniej 2 lata doświadczenia przy prowadzeniu szkoleń z zakresu cyberbezpieczeństwa potwierdzone należytym certyfikatem uprawniającym do prowadzenia szkoleń w tym zakresie oraz minimum 1 przeprowadzone szkolenie z zakresu cyberbezpieczeństwa dla podmiotów infrastruktury krytycznej lub sektora wodociągowo-kanalizacyjnego