Za Twoją zgodą Google Analytics pokaże nam zagregowane informacje o wieku, płci i zainteresowaniach użytkowników. Google Signals może łączyć wizyty z zalogowanym kontem Google. Atlas nie wyświetla reklam ani nie prowadzi remarketingu. Polityka prywatności
„Z14/2026/ZO/BLZ. Kompleksowa usługa audytu dokumentacji i Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) pod kątem zgodności z dyrektywą NIS2 wraz z wdrożeniem i zapewnieniem dostępu do platformy szkoleniowej realizowana w ramach projektu pn. "Wzmocnienie poziomu cyberbezpieczeństwa w Miejskich Wodociągach i Oczyszczalni sp. z o.o. w Grudziądzu”
Przedmiotem zamówienia jest usługa przeprowadzenia audytu dokumentacji i Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) pod kątem zgodności z dyrektywą NIS2, ustawą KSC oraz bieżącej dokumentacji infrastruktury wraz z wdrożeniem i zapewnieniem dostępu do platformy szkoleniowej, realizowanej w ramach projektu pn. „Wzmocnienie poziomu cyberbezpieczeństwa w Miejskich Wodociągach i Oczyszczalni sp. z o.o. w Grudziądzu”.
Część I – Audyt bieżącej dokumentacji oraz SZBI.
1) W ramach realizacji Części I zamówienia Wykonawca zobowiązany jest do przeprowadzenia audytu bezpieczeństwa systemu informacyjnego wykorzystywanego do świadczenia usługi kluczowej.
2) Przedmiot zamówienia obejmuje przeprowadzenie audytu zgodności z Ustawą z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa z uwzględnieniem nowelizacji wdrażającej Dyrektywę NIS2, w oparciu o wymagania Polskiej Normy PN EN ISO/IEC 27001 oraz zgodnie z wytycznymi PN EN ISO 19011:2019. Audyt ma umożliwić identyfikację i ocenę ryzyka informatycznego
u Zamawiającego, a także doskonalenie procedur zarządzania bezpieczeństwem informacji. Efektem audytu będzie szczegółowe sprawozdanie zawierające identyfikację niezgodności oraz rekomendacje działań doskonalących.
3) Audyt powinien obejmować w szczególności:
a) weryfikację przywództwa,
b) weryfikację polityk bezpieczeństwa,
c) weryfikację ról, odpowiedzialności i uprawnień,
d) weryfikację działań odnoszących się do ryzyka i szans,
e) weryfikację wsparcia dla Systemu Zarządzania Bezpieczeństwem Informacji,
f) weryfikację działań operacyjnych i ciągłości działania,
g) weryfikację adekwatności zabezpieczeń do zidentyfikowanych zagrożeń,
h) weryfikację oceny wyników Systemu Zarządzania Bezpieczeństwem Informacji,
i) weryfikację ciągłego doskonalenia,
j) weryfikację zgodności dokumentacji z obowiązującymi wymaganiami i stanem faktycznym.
k) sporządzenie i przekazanie Zamawiającemu sprawozdania wraz z dokumentacją audytową. Sprawozdanie powinno zawierać co najmniej:
- podsumowanie zarządcze,
- ocenę spełnienia poszczególnych wymagań,
- wskazanie dowodów,
- analizę luk i ocenę krytyczności,
- wskazanie obszarów wymagających poprawy,
- rekomendacje dostosowane do potrzeb i możliwości Zamawiającego.
4) Audyt realizowany będzie w siedzibie Zamawiającego zgodnie z planem audytu zaakceptowanym przez Zamawiającego przed rozpoczęciem prac.
Zamawiającym na każdym etapie realizacji przedmiotu zamówienia,
Wymagania wspólne dla wszystkich zadań:
Wykonawca zobowiązany jest do:
1) posiadania certyfikacji według norm PN EN ISO/IEC 27001 oraz PN EN ISO 9001,
2) zapewnienia personelu spełniającego wymagania określone w dokumentacji postępowania,
3) zachowania poufności informacji uzyskanych podczas realizacji zamówienia,
4) współpracy z Zamawiającym na każdym etapie realizacji przedmiotu zamówienia,
5) przekazania dokumentacji potwierdzającej wykonanie poszczególnych zadań,
6) poddania się ewentualnym kontrolom i audytom związanym z realizacją projektu współfinansowanego ze środków KPO.
Grudziądz, Grudziądz, kujawsko-pomorskie
Dostęp do platformy szkoleniowej i wdrożenie platformy
Przedmiotem zamówienia jest usługa przeprowadzenia audytu dokumentacji i Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) pod kątem zgodności z dyrektywą NIS2, ustawą KSC oraz bieżącej dokumentacji infrastruktury wraz z wdrożeniem i zapewnieniem dostępu do platformy szkoleniowej, realizowanej w ramach projektu pn. „Wzmocnienie poziomu cyberbezpieczeństwa w Miejskich Wodociągach i Oczyszczalni sp. z o.o. w Grudziądzu”.
Część II – Dostęp do platformy szkoleniowej i wdrożenie platformy szkoleniowej
1) W ramach realizacji Części II zamówienia Wykonawca zobowiązany jest do zapewnienia dostępu i wdrożenia platformy szkoleniowej umożliwiającej podnoszenie świadomości i kompetencji pracowników Zamawiającego w zakresie cyberbezpieczeństwa.
2) Materiały szkoleniowe muszą być na bieżąco aktualizowane i rozwijane w związku z pojawianiem się nowych zagrożeń, podatności, metod ochrony informacji oraz zmianami sytuacji geopolitycznej.
3) Materiały szkoleniowe powinny obejmować zagadnienia związane między innymi z:
a) podstawami cyberbezpieczeństwa,
b) cyberbezpieczeństwem w codziennej pracy,
c) standardami i dobrymi praktykami cyberhigieny,
d) bezpieczeństwem urządzeń i bezpieczeństwem fizycznym,
e) bezpiecznymi hasłami i uwierzytelnianiem wieloskładnikowym,
f) najczęściej występującymi zagrożeniami cyberbezpieczeństwa,
g) ochroną informacji i prywatności,
h) bezpiecznym korzystaniem z narzędzi teleinformatycznych,
i) reagowaniem na incydenty bezpieczeństwa,
j) procedurami zgłaszania incydentów,
k) socjotechniką i metodami przeciwdziałania jej skutkom.
l) dostęp do platformy obejmuje również jej utrzymanie i wsparcie techniczne przez okres obowiązywania usługi.
4) Wdrożenie obejmuje wykonanie wszystkich czynności niezbędnych do uruchomienia i przekazania platformy do użytkowania przez Zamawiającego, w szczególności:
a) konfigurację środowiska platformy,
b) konfigurację kont użytkowników i uprawnień,
c) uruchomienie funkcjonalności raportowych,
d) uruchomienie panelu administracyjnego,
e) udostępnienie materiałów szkoleniowych,
f) wykonanie czynności niezbędnych do rozpoczęcia korzystania z platformy przez użytkowników Zamawiającego.
5) Za wykonanie Części II zamówienia Zamawiający uzna skuteczne uruchomienie platformy szkoleniowej wraz ze wszystkimi funkcjonalnościami wymaganymi przez Zamawiającego.
6) Wymagania funkcjonalne dla platformy szkoleniowej
a) Platforma szkoleniowa udostępniona i wdrożona musi zapewniać co najmniej:
- generowanie imiennych certyfikatów ukończenia szkolenia,
- dostęp do materiałów szkoleniowych przez cały okres obowiązywania usługi,
- bieżące aktualizowanie treści szkoleniowych,
- interfejs w języku polskim,
- testy sprawdzające wiedzę,
- możliwość śledzenia postępu realizacji szkolenia,
- wykorzystanie materiałów multimedialnych,
- generowanie raportów indywidualnych i zbiorczych,
- dostęp do panelu administracyjnego umożliwiającego monitorowanie postępów użytkowników.
7) Wykonawca zapewni utrzymanie i wsparcie techniczne platformy zgodnie z następującymi wymaganiami:
a) czas reakcji na błędy krytyczne – maksymalnie 12 godzin,
b) czas usunięcia błędów krytycznych – maksymalnie 48 godzin,
c) czas reakcji na błędy niekrytyczne – maksymalnie 2 dni,
d) czas usunięcia błędów niekrytycznych – maksymalnie 7 dni roboczych.
Wymagania wspólne dla wszystkich zadań:
Wykonawca zobowiązany jest do:
1) posiadania certyfikacji według norm PN EN ISO/IEC 27001 oraz PN EN ISO 9001,
2) zapewnienia personelu spełniającego wymagania określone w dokumentacji postępowania,
3) zachowania poufności informacji uzyskanych podczas realizacji zamówienia,
4) współpracy z Zamawiającym na każdym etapie realizacji przedmiotu zamówienia,
5) przekazania dokumentacji potwierdzającej wykonanie poszczególnych zadań,
6) poddania się ewentualnym kontrolom i audytom związanym z realizacją projektu współfinansowanego ze środków KPO.
Grudziądz, Grudziądz, kujawsko-pomorskie
Kryteria oceny ofert
Kryterium cenowe
Kryterium „Cena oferty” (C) – waga 100 %
Kryterium cenowe
Kryterium „Cena oferty” (C) – waga 100 %
Warunki udziału i wymagane dokumenty
Wiedza i doświadczenie
Warunek zostanie uznany za spełniony, jeżeli Wykonawca wykaże, że nie wcześniej niż
w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie wykonał, co najmniej 15 (piętnaście) usług polegających na przeprowadzeniu audytu zgodności z ustawą o krajowym systemie cyberbezpieczeństwa, normą PN‑EN ISO/IEC 27001, Dyrektywą NIS/NIS2 lub audytu bezpieczeństwa informacji wraz z podaniem rodzaju, daty i miejsca wykonania i podmiotów, na rzecz których usługi te zostały wykonane, z załączeniem dowodów określających czy te zadanie zostały wykonane należycie.
Potencjał techniczny
Warunek zostanie uznany za spełniony, jeżeli Wykonawca wykaże, że dysponuje co najmniej
2 (dwiema) osobami skierowanymi do realizacji zamówienia, posiadającymi kwalifikacje audytora wiodącego PN‑EN ISO/IEC 27001 lub posiadającymi co najmniej jeden z certyfikatów określonych w rozporządzeniu Ministra Cyfryzacji z dnia 12 października 2018 r. w sprawie wykazu certyfikatów uprawniających do przeprowadzenia audytu.
Dodatkowe warunki udziału
Warunek zostanie uznany za spełniony, jeżeli Wykonawca posiada:
- ważny certyfikat zgodności Systemu Zarządzania Bezpieczeństwem Informacji z normą PN‑EN ISO/IEC 27001 lub dokument równoważny wydany przez akredytowaną jednostkę certyfikującą;
- ważny certyfikat zgodności Systemu Zarządzania Jakością z normą PN‑EN ISO 9001 lub dokument równoważny wydany przez akredytowaną jednostkę certyfikującą.
Wiedza i doświadczenie
Warunek zostanie uznany za spełniony, jeżeli Wykonawca wykaże, że nie wcześniej niż
w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie wykonał, co najmniej 20 usług obejmujących udostępnienie, wdrożenie lub obsługę platform szkoleniowych albo przeprowadzenie szkoleń z zakresu cyberbezpieczeństwa wraz z podaniem rodzaju, daty i miejsca wykonania
i podmiotów, na rzecz których usługi te zostały wykonane, z załączeniem dowodów określających czy te zadanie zostały wykonane należycie.
Osoby zdolne do wykonania zamówienia
Warunek zostanie uznany za spełniony, jeżeli Wykonawca wykaże, że dysponuje co najmniej
1 (jedną) osobą skierowaną do realizacji zamówienia, posiadającą udokumentowane doświadczenie w przeprowadzeniu co najmniej 20 usług wdrażania platformy szkoleniowej
Dodatkowe warunki udziału
Warunek zostanie uznany za spełniony, jeżeli Wykonawca posiada:
- ważny certyfikat zgodności Systemu Zarządzania Bezpieczeństwem Informacji z normą PN‑EN ISO/IEC 27001 lub dokument równoważny wydany przez akredytowaną jednostkę certyfikującą;
- ważny certyfikat zgodności Systemu Zarządzania Jakością z normą PN‑EN ISO 9001 lub dokument równoważny wydany przez akredytowaną jednostkę certyfikującą.
Informacja o rozstrzygnięciu
Zamawiający - Miejskie Wodociągi i Oczyszczalnia sp. z o. o. działając na podstawie § 7 ust. 24
Regulaminu udzielania zamówień o wartości poniżej kwoty 170 000 złotych, zawiadamia o wyborze najkorzystniejszej oferty w postępowaniu o udzielenie zamówienia publicznego prowadzonego w trybie zapytania ofertowego na podstawie Regulaminu udzielania zamówień o wartości poniżej kwoty 170 000 złotych stosowanego w Miejskich Wodociągach i Oczyszczalni sp. z. o.o. w Grudziądzu raz zgodnie z „Zasadą Konkurencyjności” pn.: Kompleksowa usługa audytu dokumentacji i Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) pod kątem zgodności z dyrektywą NIS2 wraz z wdrożeniem i zapewnieniem dostępu do platformy szkoleniowej realizowana w ramach projektu pn. "Wzmocnienie poziomu cyberbezpieczeństwa w Miejskich Wodociągach i Oczyszczalni sp. z o.o. w Grudziądzu”.