Wdrożenie systemu bezpieczeństwa informacji w systemie informacyjnym jednostki Zakładu Usług Komunalnych w Jezierzycach Sp. z o.o. obejmujący system teleinformacyjny
Zakład Gospodarki Komunalnej w Jezierzycach Sp. z o.o., NIP 8392996109
Zakład Gospodarki Komunalnej w Jezierzycach Sp. z o.o., NIP 8392996109
Kody CPV
Usługi audytu oraz opracowanie dok. SZBI i Część 1 – „Realizacja usług audytowych oraz opracowanie dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji”: 1. Przeprowadzenie audytu początkowego oraz końcowego Systemu Zarządzania Bezpieczeństwa Informacji oraz Systemu Zarządzania Ciągłością Działania wraz z oceną stopnia zgodności z wymaganiami cyberbezpieczeństwa (KRI oraz u o KSC); 2. Opracowanie planów ciągłości działania (BCP) i odtwarzania po awarii (DRP) dla STI 3. Opracowanie, wdrożenie, przegląd aktualizacja Systemu Zarządzania bezpieczeństwem Informacji zgodnym z ISO/IEC 27001 praz Systemu Zarzadzania Ciągłością Działania STI 4. Doradztwo w zakresie opracowania warunków umów kontraktowych na wdrożenie i utrzymanie infrastruktury w zakresie cyberbezpieczeństwa, obejmujących m.in. łańcuch dostaw, infrastrukturę monitorowania i zarzadzania, usługi zdalne, itp Realizacja usług szkoleniowych z zakresu cyberbezpieczeństwa Część 2 – „Realizacja usług szkoleniowych z zakresu cyberbezpieczeństwa”: 1. Przeprowadzenie szkolenia dla pracowników z zakresu cyberbezpieczeństwa budującego świadomość cyberzagrożeń i sposobów ochrony; 2. Przeprowadzenie szkolenia dla kadry kierowniczej – szkolenia dla kadry, istotne z punktu widzenia wdrażanej polityki bezpieczeństwa informacji i systemu zarzadzania bezpieczeństwem informacji 3. Przeprowadzenie szkoleń specjalistycznych dla kadry zarządzającej i informatyków w zakresie stosowanych (planowanych do zastosowania) środków bezpieczeństwa w ramach Projektu grantowego 4. Szkolenia z zakresu cyberbezpieczeństwa- szkolenia powiązane z testami socjotechnicznymi, które będą weryfikować świadomość zagrożeń i reakcji personelu, w szczególności reagowanie specjalistów posiadających odpowiednie obowiązki w ramach SZBI- szkolenia powiązane z testami socjotechnicznymi poprzez podnoszenie kompetencji i wiedzy pracowników oraz sprawdzanie poziomu ich świadomości.
Część 1 – „Realizacja usług audytowych oraz opracowanie dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji”: 1. Przeprowadzenie audytu początkowego oraz końcowego Systemu Zarządzania Bezpieczeństwa Informacji oraz Systemu Zarządzania Ciągłością Działania wraz z oceną stopnia zgodności z wymaganiami cyberbezpieczeństwa (KRI oraz u o KSC); 2. Opracowanie planów ciągłości działania (BCP) i odtwarzania po awarii (DRP) dla STI 3. Opracowanie, wdrożenie, przegląd aktualizacja Systemu Zarządzania bezpieczeństwem Informacji zgodnym z ISO/IEC 27001 praz Systemu Zarzadzania Ciągłością Działania STI 4. Doradztwo w zakresie opracowania warunków umów kontraktowych na wdrożenie i utrzymanie infrastruktury w zakresie cyberbezpieczeństwa, obejmujących m.in. łańcuch dostaw, infrastrukturę monitorowania i zarzadzania, usługi zdalne, itp
Jezierzyce, słupski, pomorskie
Część 2 – „Realizacja usług szkoleniowych z zakresu cyberbezpieczeństwa”: 1. Przeprowadzenie szkolenia dla pracowników z zakresu cyberbezpieczeństwa budującego świadomość cyberzagrożeń i sposobów ochrony; 2. Przeprowadzenie szkolenia dla kadry kierowniczej – szkolenia dla kadry, istotne z punktu widzenia wdrażanej polityki bezpieczeństwa informacji i systemu zarzadzania bezpieczeństwem informacji 3. Przeprowadzenie szkoleń specjalistycznych dla kadry zarządzającej i informatyków w zakresie stosowanych (planowanych do zastosowania) środków bezpieczeństwa w ramach Projektu grantowego 4. Szkolenia z zakresu cyberbezpieczeństwa- szkolenia powiązane z testami socjotechnicznymi, które będą weryfikować świadomość zagrożeń i reakcji personelu, w szczególności reagowanie specjalistów posiadających odpowiednie obowiązki w ramach SZBI- szkolenia powiązane z testami socjotechnicznymi poprzez podnoszenie kompetencji i wiedzy pracowników oraz sprawdzanie poziomu ich świadomości.
Jezierzyce, słupski, pomorskie
Kryterium cenowe
cena 100%
Kryterium 2
cena 100%
dla części 1: − Osoby skierowane do realizacji zamówienia: • audytor SZBI — osoba odpowiedzialna za zadania w zakresie systemu zarządzania bezpieczeństwem informacji (wdrożenie/przegląd/utrzymanie SZBI), posiadająca certyfikat audytora wiodącego SZBI wg normy PN-EN ISO/IEC 27001 lub równoważny na podstawie ustawy o krajowym systemie cyberbezpieczeństwa; • audytor cyberbezpieczeństwa — osoba odpowiedzialna za przeprowadzenie audytu bezpieczeństwa systemu informacyjnego, posiadająca certyfikat uprawniający do przeprowadzenia audytu, np. certyfikat audytora wiodącego SZBI wg normy PN-EN ISO/IEC 27001 lub równoważny na podstawie ustawy o krajowym systemie cyberbezpieczeństwa UWAGA: Zamawiający wymaga, aby funkcje, o których mowa powyżej pełniły dwie różne osoby. Z uwagi na zasadę bezstronności i niezależności audytu osoba przeprowadzająca audyt nie może być jednocześnie osobą odpowiedzialną za wdrożenie, przegląd lub utrzymanie audytowanego systemu zarządzania bezpieczeństwem informacji. − Doświadczenie Wykonawcy: • Wykonawca w okresie ostatnich 2 lat przed upływem terminu składania ofert (a jeżeli okres prowadzenia działalności jest krótszy — w tym okresie) wykonał co najmniej 1 usługę obejmującą przeprowadzenie audytu bezpieczeństwa/wdrożenie lub przegląd SZBI, na rzecz podmiotów infrastruktury krytycznej lub sektora wodociągowo-kanalizacyjnego. Zamawiający dopuszcza min. 2 letnie doświadczenie przy prowadzeniu projektów z obszaru cyberbezpieczeństwa oraz stosowne certyfikaty potwierdzające możliwość wykonania zadania wymienione w KSC.
dla części 2: −co najmniej 2 lata doświadczenia przy prowadzeniu szkoleń z zakresu cyberbezpieczeństwa potwierdzone należytym certyfikatem uprawniającym do prowadzenia szkoleń w tym zakresie oraz minimum 1 przeprowadzone szkolenie z zakresu cyberbezpieczeństwa dla podmiotów infrastruktury krytycznej lub sektora wodociągowo-kanalizacyjnego