RozstrzygnięteBaza Konkurencyjności2026-28021-288853

Usługa przeprowadzenia stacjonarnego szkolenia z zakresu cyberbezpieczeństwa dla pracowników Urzędu Gminy Mielnik niebędących pracownikami IT w ramach projektu „Cyberbezpieczny samorząd Gminy Mielnik”

Gmina Mielnik, NIP 5441438389

Oryginał w Bazie Konkurencyjności

Najważniejsze informacje

Termin składania ofert
26.08.2026, 12:00
Data publikacji
18.08.2026
Lokalizacja
Mielnik, Podlaskie
Wartość szacunkowa
Rodzaj
Usługa / Usługi szkoleniowe
Liczba ofert
14

Usługa stacjonarnego szkolenia z zakresu cyberbezpieczeństwa

Usługa przeprowadzenia stacjonarnego szkolenia z zakresu cyberbezpieczeństwa dla pracowników Urzędu Gminy Mielnik niebędących pracownikami IT w ramach projektu „Cyberbezpieczny samorząd Gminy Mielnik”. OPIS PRZEDMIOTU ZAMÓWIENIA 1. Przedmiot zamówienia nie jest podzielony na części. 2. Opis przedmiotu zamówienia: Opis szkolenia: A. Szkolenie dla 16 osób (pracowników Urzędu Gminy, niebędących pracownikami IT) podzielonych na dwie (2) grupy szkoleniowe. B. Dla każdej z grup: szkolenie realizowane stacjonarnie, jednodniowe, 6 godzinne (w tym test na koniec szkolenia). Godzina zajęć rozumiana jako 45 minut. C. Szkolenie realizowane w siedzibie Zamawiającego. D. Program szkolenia (wymagania minimalne) 1) Wprowadzenie do cyberbezpieczeństwa - definicja i znaczenie cyberbezpieczeństwa w administracji publicznej. Omówienie najważniejszych wymagań zwartych w przepisach prawa. 2) Omówienie roli i odpowiedzialności kadry kierowniczej oraz pracowników w utrzymaniu bezpieczeństwa informacji. 3) Zagrożenia związane z oprogramowaniem typu ransomware i malware, ich identyfikacja, mechanizmy działania oraz metody zapobiegania i reagowania. 4) Phishing, fishing, pharming i inne ataki socjotechniczne. Rozpoznawanie i ochrona przed próbami wyłudzenia informacji, atakami phishingowymi oraz innymi technikami socjotechnicznymi. 5) Podstawowe zasady cyberbezpieczeństwa. Omówienie reguł i procedur dotyczących ochrony danych, bezpiecznego korzystania z zasobów informatycznych. 6) Bezpieczna obsługa poczty elektronicznej. Omówienie zasad korzystania z e-maila, rozpoznawanie podejrzanych wiadomości, załączników oraz linków, a także ochrona przed spamem i phishingiem. 7) Zarządzanie hasłami i autoryzacja, tworzenie silnych haseł, korzystanie z menedżerów haseł, autoryzacja dwuetapowa, klucze sprzętowe. 8) Zabezpieczanie urządzeń przenośnych przed utratą danych, kradzieżą oraz złośliwym oprogramowaniem (smartfony, tablety, laptopy). 9) Bezpieczne przetwarzanie i przechowywanie danych - szyfrowanie danych, zasady bezpiecznego przechowywania informacji, zarządzanie dostępem oraz udostępnianie danych w sposób bezpieczny. 10) Omówienie mechanizmów ochrony przed spoofingiem, fałszowaniem numerów telefonów oraz innymi technikami oszustw telefonicznych. 11) Zarządzanie dostępem do systemów i informacji - zasady przydzielania uprawnień, kontrola dostępu oraz monitorowanie aktywności użytkowników w systemach informacyjnych. 12) Bezpieczna komunikacja w środowisku cyfrowym, szyfrowanie komunikacji, korzystanie z bezpiecznych kanałów komunikacyjnych, zabezpieczenie wideokonferencji oraz przesyłania danych. Bezpieczne korzystanie z sieci bezprzewodowych. 13) Zapobieganie wyłudzeniom danych osobowych za pomocą metod socjotechnicznych oraz przeciwdziałanie kradzieży tożsamości. 14) Procedury postępowania w przypadku wykrycia incydentu bezpieczeństwa, raportowanie naruszeń, minimalizowanie skutków naruszenia oraz analizowanie przyczyn. 15) Identyfikacja, analiza i ocena ryzyka, zarządzanie ryzykiem oraz wdrażanie odpowiednich środków zabezpieczających. 16) Ochrona infrastruktury IT przed zagrożeniami, zabezpieczenia techniczne, takie jak firewalle, systemy wykrywania włamań (IDS/IPS), aktualizacje i zarządzanie łatami bezpieczeństwa. 17) Rola prawidłowej archiwizacji danych w procesie ochrony danych przed zagrożeniami, backup-replikacja backupu-odmiejscowienia backupu. Prawidłowa retencja danych. 18) Niebezpieczeństwo związane z chatbotami AI. Ryzyko nadmiernego udostępniania. Omówienie zasad bezpiecznego korzystania z chatbotów AI. 19) Omówienie (na przykładach) co najmniej 5 przypadków znanych cyberincydentów w administracji publicznej z lat 2023 - 2026, w tym przynajmniej 2 zdarzeń będących następstwami działań z wykorzystaniem metod socjotechnicznych. E. Zasady i warunki wykonywania przedmiotu zamówienia - forma realizacji szkoleń: 1) Szkolenie prowadzone stacjonarnie w siedzibie Zamawiającego. 2) Możliwość zadawania pytań i konsultacji z trenerem podczas szkolenia. 3) Szkolenie prowadzone w języku polskim; 4) Zamawiający wymaga, żeby nie później niż 2 dni przed planowanym terminem rozpoczęcia szkoleń Wykonawca przedstawił zakres merytoryczny/program i harmonogram szkoleń wraz z wykazem osób wskazanych do jego realizacji; 5) Konkretne terminy szkoleń dla poszczególnych grup Wykonawca będzie ustalał z Zamawiającym po podpisaniu umowy; 6) Zamawiający wymaga zachowania minimum 1-tygodniowego odstępu czasowego pomiędzy szkoleniami obydwu grup szkoleniowych. 7) Przed podpisaniem umowy Wykonawca zobowiązany będzie do złożenia oświadczenia w zakresie spełniania wymogów dotyczących ochrony danych osobowych; 8) Wykonawca przy wykonaniu przedmiotu zamówienia (w razie konieczności) zobowiązany jest spełnić warunki służące zapewnieniu dostępności osobom ze szczególnymi potrzebami, z uwzględnieniem minimalnych wymagań określonych w art. 6 ustawy z dnia 19 lipca 2019 r. o zapewnianiu dostępności osobom ze szczególnymi potrzebami. 9) Materiały szkoleniowe powinny być dostarczone w formie elektronicznej lub drukowanej; Materiały szkoleniowe tj. prezentacje, mat. drukowane (w tym także uzyskane przez uczestników szkolenia zaświadcenia/certyfikaty) muszą być odpowiednio oznakowane i oznaczone informacją o finansowaniu przedmiotu zamówienia ze środków Funduszy Europejskich na Rozwój Cyfrowy 2021-2027 (FERC), zgodnie z Regulaminem Konkursu Grantowego „Cyberbezpieczny Samorząd”. Obowiązujące logotypy zostały opublikowane w: Cyberbezpieczny Samorząd - Centrum Projektów Polska Cyfrowa - Portal Gov.pl (www.gov.pl) Materiały reklamowe do pobrania / Logotypy Cyberbezpieczny Samorząd - kolorowy + logo CPPC; 10) Do obowiązków Wykonawcy należy przedłożenie Zamawiającemu programu szkolenia, listy obecności, potwierdzenia odebrania certyfikatów/zaświadczeń o ukończeniu szkolenia; 11) Podczas szkolenia muszą zostać zachowane zasady równości szans i niedyskryminacji, w tym dostępność dla osób z niepełnosprawnościami oraz równości kobiet i mężczyzn. Dostarczane materiały szkoleniowe muszą być zgodne z zasadami uniwersalnego projektowania oraz standardami równościowymi, w szczególności ze standardem cyfrowym. W zależności od potrzeb uczestników szkolenia, Wykonawca będzie musiał zapewnić materiały szkoleniowe z większym rozmiarem czcionki, odpowiednim dla osób słabowidzących (w przypadku materiałów drukowanych) lub z możliwością powiększania czcionki (w przypadku materiałów elektronicznych). W ramach grup szkoleniowych przewidziana jest równa dostępność dla kobiet i mężczyzn oraz osób niepełnosprawnych; 12) Zamawiający zwraca uwagę, że szkolenia będące przedmiotem zamówienia mają charakter kształcenia zawodowego i są finansowane w całości ze środków publicznych, w związku z czym są one zwolnione z podatku od towarów i usług na podstawie §3 ust. 1 pkt 14 rozporządzenia Ministra Finansów z dnia 20 grudnia 2013 roku w sprawie zwolnień od podatku towarów i usług oraz warunków stosowania tych zwolnień (t.j. Dz.U.2025.832).

Mielnik, siemiatycki, podlaskie

Kryteria oceny ofert

Kryterium cenowe

Cena brutto - waga 100% Maksymalna liczba punktów: 100 pkt Za ofertę najkorzystniejszą uznana zostanie oferta Wykonawcy, która nie podlega odrzuceniu oraz która uzyska największą liczbę zsumowanych punktów w ramach ustalonych ww. kryteriów oceny ofert

Warunki udziału i wymagane dokumenty

Wiedza i doświadczenie

Wykonawca w okresie ostatnich 3 lat wykonał należycie co najmniej 3 usługi przeprowadzenia szkoleń z zakresu cyberbezpieczeństwa w jednostkach sektora finansów publicznych. Na potwierdzenie spełnienia ww. warunku Wykonawca zobowiązany jest przedstawić: • wykaz usług zrealizowanych w okresie ostatnich trzech lat przed upływem terminu składania ofert - wzór wykazu usług stanowi załącznik nr 3 do niniejszego zapytania ofertowego oraz załączyć dokumenty potwierdzające prawidłowe wykonanie usługi np. referencje

Osoby zdolne do wykonania zamówienia

Wykonawca będzie dysponować trenerem, który w okresie ostatnich 3 lat przeprowadził przynajmniej 20 godzin szkoleń z zakresu cyberbezpieczeństwa w jednostkach sektora finansów publicznych. Na potwierdzenie spełnienia ww. warunku Wykonawca zobowiązany jest przedstawić: • wykaz osób przewidzianych do realizacji zamówienia, wraz z informacjami na temat ich doświadczenia prowadzenia szkoleń w ostatnich trzech latach przed upływem terminu składania ofert – wzór wykazu osób stanowi załącznik nr 4 do niniejszego zapytania ofertowego.

Dodatkowe warunki udziału

1. Z postępowania wyklucza się Wykonawcę: 1) o którym mowa w art. 7 ust. 1 ustawy z dnia 13 kwietnia 2022 r. o szczególnych rozwiązaniach w zakresie przeciwdziałania wspieraniu agresji na Ukrainę oraz służących ochronie bezpieczeństwa narodowego. 2. Zamawiający oceni brak podstaw do wykluczenia z postępowania na podstawie przedstawionego przez Wykonawcę oświadczenia – załącznik nr 2.

Lista wymaganych dokumentów/oświadczeń

2. Do oferty musi zostać załączone: a) Oświadczenie o braku podstaw do wykluczenia stanowiący załącznik nr 2 do niniejszego zapytania. b) Wykaz usług stanowiący załącznik nr 3 do niniejszego zapytania ofertowego oraz wykaz osób przewidzianych do realizacji zamówienia stanowiący załącznik nr 4. c) Pełnomocnictwo osoby upoważnionej do składania oświadczeń woli w imieniu Wykonawcy (jeśli dotyczy).

Harmonogram realizacji

- 16.09.2026

Termin realizacji szkoleń

- 18.09.2026

Termin dostarczenia dokumentacji poszkoleniowej