AktywneBaza Konkurencyjności2026-64639-287571

Przeprowadzenie audytu bezpieczeństwa informacji zgodnego z wymaganiami KRI, SRP i ISO/IEC 27001 wraz z podstawową oceną gotowości do wymagań uKSC/NIS2 dla jednostki samorządu terytorialnego.

Gmina Miejska w Mielcu, NIP 8171956732

Oryginał w Bazie Konkurencyjności

Najważniejsze informacje

Termin składania ofert
12.08.2026, 23:59
Data publikacji
06.08.2026
Lokalizacja
Mielec, Podkarpackie
Wartość szacunkowa
Rodzaj
Usługa / Usługi IT
Liczba ofert

Kody CPV

72810000-1

Przedmiot zamówienia

Audyt bezpieczeństwa zgodny z KRI, SRP, ISO/IEC 27001, uKSC 1. Zamawiający zleca, a Wykonawca przyjmuje do wykonania zadanie pn.: Wzmacnianie Ochrony Miasta Mielca w Środowisku Cyfrowym w ramach Projektu Cyberbezpieczny Samorząd realizowanego w ramach Funduszy Europejskich na Rozwój Cyfrowy 2021-2027 (FERC) Priorytet II: Zaawansowane usługi cyfrowe, Działanie 2.2. – Wzmocnienie krajowego systemu cyberbezpieczeństwa, Nr naboru FERC.02.02-CS.01-001/23 zgodnie z opisem rzeczowo-ilościowym oraz parametrami technicznymi, rozmiarami, wymogami użytkowymi określonymi w Zapytaniu Ofertowym wraz załącznikami, które są integralną częścią umowy. 2. Zakres rzeczowy przedmiotu umowy obejmuje w szczególności: Przeprowadzenie audytu bezpieczeństwa informacji zgodnego z wymaganiami KRI, SRP i ISO/IEC 27001 wraz z podstawową oceną gotowości do wymagań uKSC/NIS2 dla jednostki samorządu terytorialnego w szczególności: Przedmiotem zamówienia jest wykonanie usługi polegającej na przeprowadzeniu audytu bezpieczeństwa informacji u Zamawiającego, będącego jednostką samorządu terytorialnego, obejmującego ocenę zgodności organizacyjnej, proceduralnej i technicznej z wymaganiami: 1. ocenę zgodności organizacyjnej, proceduralnej i technicznej z wymaganiami Krajowych Ram Interoperacyjności, zgodnie z Rozporządzeniem Rady Ministrów z dnia 21 maja 2024 r. w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych, Dz.U. 2024 poz. 773. 2. Systemu Rejestrów Państwowych, w szczególności w zakresie organizacyjnych i technicznych wymagań bezpieczeństwa dotyczących korzystania z systemów rejestrów państwowych, aplikacji ŹRÓDŁO, stanowisk dostępowych, użytkowników, kart kryptograficznych, uprawnień oraz ochrony danych przetwarzanych w ramach SRP. 3. Normy ISO/IEC 27001, w zakresie wymagań dotyczących systemu zarządzania bezpieczeństwem informacji, z zastrzeżeniem, że przedmiotem zamówienia nie jest audyt certyfikacyjny ani wydanie certyfikatu zgodności z ISO/IEC 27001. 4. Wymagań właściwych dla jednostek samorządu terytorialnego, w szczególności w zakresie realizacji zadań publicznych, przetwarzania informacji w rejestrach publicznych, świadczenia usług elektronicznych, ochrony danych, zarządzania incydentami oraz zapewnienia ciągłości realizacji usług publicznych. 5. Podstawowej oceny gotowości Zamawiającego do spełnienia wymagań ustawy o krajowym systemie cyberbezpieczeństwa z uwzględnieniem zmian wdrażających dyrektywę NIS2, w zakresie określonym w niniejszym opisie przedmiotu zamówienia. Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa wdrażająca NIS2 była procedowana w 2026 r., a rządowe materiały wskazują na jej cel jako wzmocnienie bezpieczeństwa usług i systemów istotnych dla obywateli, przedsiębiorców oraz instytucji publicznych.

Audyt bezpieczeństwa zgodny z KRI, SRP, ISO/IEC 27001, uKSC

1. Zamawiający zleca, a Wykonawca przyjmuje do wykonania zadanie pn.: Wzmacnianie Ochrony Miasta Mielca w Środowisku Cyfrowym w ramach Projektu Cyberbezpieczny Samorząd realizowanego w ramach Funduszy Europejskich na Rozwój Cyfrowy 2021-2027 (FERC) Priorytet II: Zaawansowane usługi cyfrowe, Działanie 2.2. – Wzmocnienie krajowego systemu cyberbezpieczeństwa, Nr naboru FERC.02.02-CS.01-001/23 zgodnie z opisem rzeczowo-ilościowym oraz parametrami technicznymi, rozmiarami, wymogami użytkowymi określonymi w Zapytaniu Ofertowym wraz załącznikami, które są integralną częścią umowy. 2. Zakres rzeczowy przedmiotu umowy obejmuje w szczególności: Przeprowadzenie audytu bezpieczeństwa informacji zgodnego z wymaganiami KRI, SRP i ISO/IEC 27001 wraz z podstawową oceną gotowości do wymagań uKSC/NIS2 dla jednostki samorządu terytorialnego w szczególności: Przedmiotem zamówienia jest wykonanie usługi polegającej na przeprowadzeniu audytu bezpieczeństwa informacji u Zamawiającego, będącego jednostką samorządu terytorialnego, obejmującego ocenę zgodności organizacyjnej, proceduralnej i technicznej z wymaganiami: 1. ocenę zgodności organizacyjnej, proceduralnej i technicznej z wymaganiami Krajowych Ram Interoperacyjności, zgodnie z Rozporządzeniem Rady Ministrów z dnia 21 maja 2024 r. w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych, Dz.U. 2024 poz. 773. 2. Systemu Rejestrów Państwowych, w szczególności w zakresie organizacyjnych i technicznych wymagań bezpieczeństwa dotyczących korzystania z systemów rejestrów państwowych, aplikacji ŹRÓDŁO, stanowisk dostępowych, użytkowników, kart kryptograficznych, uprawnień oraz ochrony danych przetwarzanych w ramach SRP. 3. Normy ISO/IEC 27001, w zakresie wymagań dotyczących systemu zarządzania bezpieczeństwem informacji, z zastrzeżeniem, że przedmiotem zamówienia nie jest audyt certyfikacyjny ani wydanie certyfikatu zgodności z ISO/IEC 27001. 4. Wymagań właściwych dla jednostek samorządu terytorialnego, w szczególności w zakresie realizacji zadań publicznych, przetwarzania informacji w rejestrach publicznych, świadczenia usług elektronicznych, ochrony danych, zarządzania incydentami oraz zapewnienia ciągłości realizacji usług publicznych. 5. Podstawowej oceny gotowości Zamawiającego do spełnienia wymagań ustawy o krajowym systemie cyberbezpieczeństwa z uwzględnieniem zmian wdrażających dyrektywę NIS2, w zakresie określonym w niniejszym opisie przedmiotu zamówienia. Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa wdrażająca NIS2 była procedowana w 2026 r., a rządowe materiały wskazują na jej cel jako wzmocnienie bezpieczeństwa usług i systemów istotnych dla obywateli, przedsiębiorców oraz instytucji publicznych.

Mielec, mielecki, podkarpackie

Kryteria oceny ofert

Kryterium cenowe

Cena brutto 100%

Warunki udziału i wymagane dokumenty

Osoby zdolne do wykonania zamówienia

1. Audyt musi zostać przeprowadzony przez audytora lub zespół audytorów posiadających kompetencje, o których mowa w Rozporządzeniu Ministra Cyfryzacji z dnia 12 października 2018 r. w sprawie wykazu certyfikatów uprawniających do przeprowadzenia audytu, Dz.U. 2018 poz. 1999. 2. Wykonawca zobowiązany jest zapewnić, aby co najmniej jedna osoba skierowana do realizacji zamówienia posiadała co najmniej jeden certyfikat wskazany w rozporządzeniu, o którym mowa w ust. 1, w szczególności CISA, CIA, CISM, CRISC, CISSP, SSCP, CGEIT, certyfikat audytora wiodącego ISO/IEC 27001 lub inny certyfikat ujęty w tym wykazie.

Wiedza i doświadczenie

Wykonawca powinien wykazać, że: 1. Posiada doświadczenie w realizacji audytów bezpieczeństwa informacji. 2. Posiada doświadczenie w realizacji usług dla jednostek sektora publicznego, jednostek samorządu terytorialnego lub podmiotów wykonujących zadania publiczne. 3. Dysponuje osobą lub osobami posiadającymi wymagane kwalifikacje audytorskie. 4. Posiada wiedzę z zakresu KRI, SRP, ISO/IEC 27001 oraz uKSC/NIS2. 5. Zapewnia niezależność i bezstronność audytorów. 6. Zapewnia poufność informacji uzyskanych w toku realizacji zamówienia. 7. Posiada doświadczenie w ocenie dokumentacji bezpieczeństwa informacji, procedur zarządzania ryzykiem, obsługi incydentów, zarządzania dostępem i ciągłości działania.

Lista wymaganych dokumentów/oświadczeń

1. Formularz ofertowy (załącznik nr 1). 2. Opis doświadczenia Wykonawcy. 3. Wykaz osób skierowanych do realizacji zamówienia. 4. Kopie lub wykaz certyfikatów audytorów zgodnych z Dz.U. 2018 poz. 1999.

Dodatkowe warunki udziału

Zasady współpracy 1. Zamawiający i Wykonawca zobowiązują się do współpracy przy realizacji przedmiotu umowy. 2. Współpraca Stron oraz wymiana informacji będzie się odbywała w granicach niezbędnych dla prawidłowego wykonania umowy, z poszanowaniem powszechnie obowiązujących przepisów prawa i ustalonych zwyczajów, zasad uczciwej konkurencji, ochrony informacji stanowiących informacje poufne każdej ze Stron oraz interesów handlowych każdej ze Stron. 3. Zamawiający zapewni Wykonawcy dostęp do informacji i środków technicznych w zakresie niezbędnym do realizacji przedmiotu umowy. 4. Wykonawca ponosi pełną odpowiedzialność wobec Zamawiającego za działania lub zaniechania pracowników Wykonawcy, osób działających w jego imieniu lub podwykonawców, jak za działania własne. 5. Wykonawca oświadcza, że wszystkie prace wykonane będą z zachowaniem obowiązujących przepisów prawa, w szczególności: 1) Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE. 2) ustawy z dnia 17 lutego 2005 r. o informatyzacji działalności podmiotów realizujących zadania publiczne, 3) ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych, 4) ustawy z dnia 4 lutego 1994 r. o prawie autorskim i prawach pokrewnych, 5) aktami wykonawczymi wydanymi do tych ustaw. Szczegółowy OPZ w załączniku.

Harmonogram realizacji

17.08.2026 - 11.09.2026

przygotowanie audytu, w tym uzgodnienie harmonogramu, listy dokumentów, zakresu wywiadów oraz planu audytu;

17.08.2026 - 11.09.2026

analizę dokumentacji Zamawiającego, w szczególności dokumentacji ZSZ, polityk, procedur, rejestrów aktywów, rejestrów uprawnień, rejestrów incydentów, dokumentacji kopii zapasowych, dokumentacji SRP oraz umów z dostawcami usług IT;

17.08.2026 - 11.09.2026

czynności audytowe, w tym wywiady z wyznaczonymi pracownikami, przegląd stosowanych procedur, oględziny wybranych pomieszczeń i stanowisk oraz ocenę zabezpieczeń organizacyjnych i technicznych na poziomie określonym w OPZ;

17.08.2026 - 11.09.2026

opracowanie dokumentów końcowych;

17.08.2026 - 21.09.2026

omówienie wyników audytu z Zamawiającym.