Cyberbezpieczne Leskie Przedsiębiorstwo Komunalne: modernizacja i wzmocnienie systemów bezpieczeństwa IT i OT
Leskie Przedsiębiorstwo Komunalne Sp. z o.o., NIP 6881292619
Leskie Przedsiębiorstwo Komunalne Sp. z o.o., NIP 6881292619
Kody CPV
W ramach zamówienia Wykonawca opracuje i wdroży kompletną dokumentację Systemu Zarządzania Bezpieczeństwem Informacji. Celem usługi będzie zwiększenie ochrony danych i informacji w organizacji na poziomie technicznym oraz organizacyjnym, zapewnienie zgodności z obowiązującymi przepisami prawnymi, poprawa ogólnego poziomu bezpieczeństwa informacji zgodnie z normami wyrażonymi w rozporządzeniu Rady Ministrów w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych, w normie PN ISO/IEC 27001 oraz w dyrektywie Parlamentu Europejskiego i Rady (UE) 2022/2555 z dnia 14 grudnia 2022 r. w sprawie środków na rzecz wysokiego wspólnego poziomu cyberbezpieczeństwa na terytorium Unii, zmieniająca rozporządzenie (UE) nr 910/2014 i dyrektywę (UE) 2018/1972 oraz uchylająca dyrektywę (UE) 2016/1148 (dyrektywa NIS 2). SZBI będzie zawierało, między innymi następujące elementy: - Polityka Bezpieczeństwa Informacji; - Polityka zarządzania ryzykiem; - Procedura zarządzania zmianą; - Procedura komunikacji w zakresie bezpieczeństwa; - Procedura nadzoru nad dokumentacją bezpieczeństwa; - Procedura nadzorowania odstępstw, niezgodności i działań korygujących; - Polityka bezpieczeństwa zasobów ludzkich; - Polityka bezpieczeństwa prac rozwojowych; - Polityka użytkowania urządzeń mobilnych; - Polityka przetwarzania informacji w ramach pracy zdalnej; - Polityka zarządzania aktywami; - Polityka klasyfikacji informacji; - Polityka kontroli dostępu; - Polityka zabezpieczeń kryptograficznych; - Polityka ochrony fizycznej i środowiskowej; - Polityka kopii zapasowych; - Polityka zarządzania ciągłością działania; - Polityka korzystania z sieci i usług sieciowych systemu; - Polityka przesyłania informacji; - Polityka bezpieczeństwa informacji w relacjach z dostawcami; - Polityka zarządzania aktualizacjami; - Polityka monitorowania bezpieczeństwa; - Polityka testowania bezpieczeństwa; - Polityka oceny skuteczności środków bezpieczeństwa; - Polityka zarządzania kontami uprzywilejowanymi i przegląd uprawnień; - Procedura reakcji na incydenty związane z bezpieczeństwem informacji; - Procedura zgłaszania incydentów związanych z bezpieczeństwem informacji; - Procedury zarządzania podatnościami, zasady skanowania, terminy instalacji poprawek lub inne, dopasowane do specyfiki jednostki dokumenty, polityki i załączniki. Zakres opracowanej dokumentacji może różnicować się w trakcie wdrożenia ze względu na ewentualne zmiany w działalności operacyjnej Zamawiającego. Opracowane polityki, procedury itd. muszą realnie odnosić się do procesów u Zamawiającego. Zamawiający oczekuje, że opracowane dokumenty będą napisane zwięźle, językiem zrozumiałym dla osób nieposiadających wysokiego przygotowania z zakresu bezpieczeństwa informacji.
Lesko, leski, podkarpackie
Kryterium cenowe
cena 100%
1. Wykonawca musi wykazać się wykonaniem w ciągu ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres działalności jest krótszy – w tym okresie co najmniej 2 usług dotyczących przygotowania, aktualizacji i wdrożenia Systemu Zarządzania Bezpieczeństwem Informacji; 2. Wykonawca wykaże, że dysponuje lub będzie dysponował minimum 1 osobą posiadają niezbędna wiedzę i doświadczenie, tj. minimum 1 osobą posiadającą 1 certyfikat wskazany w wykazie certyfikatów uprawniających do przeprowadzenia audytu (Załącznik do rozporządzenia Ministra Cyfryzacji z dnia 12.10.2018 do ustawy o KSC). 3. Ocena spełniania warunku udziału w postępowaniu, dokonana zostanie zgodnie z formułą „spełnia – nie spełnia” w oparciu o informacje zawarte w oświadczeniach złożonych przez Wykonawcę w Formularzu ofertowym, którego wzór stanowi załącznik nr 2 do zapytania ofertowego. 4. Przed zawarciem umowy Zamawiający zwróci się do Oferenta, którego oferta została oceniona jako najkorzystniejsza, o dostarczenie dowodów posiadanego doświadczenia (referencje lub inne dowody potwierdzające posiadanie wymaganego doświadczenia) oraz kopii posiadanego certyfikatu.