RozstrzygnięteBaza Konkurencyjności2026-23576-290118

Zapytanie ofertowe nr.1 „Wdrożenie polityk bezpieczeństwa w obszarze IT/OT oraz przeprowadzenia audytów końcowych” w ramach realizacji…

Wodociągowo-Ciepłownicza Spółka z o.o. "COWIK" w Bartoszycach · Bartoszyce · NIP 7430004748

Oferty do
17.09.2026, 11:00
termin minął
Miejsce realizacji
Bartoszyce
warmińsko-mazurskie
Rodzaj
Usługa
Usługi IT
Liczba ofert
2
Oryginał i dokumenty w BK

Przedmiot zamówienia

Opracowanie oraz wdrożenie polityk i procedur bezpieczeństwa

Przedmiotem zamówienia jest opracowanie oraz wdrożenie polityk i procedur bezpieczeństwa w obszarze IT /OT, przeprowadzenie szkolenia oraz wykonanie audytu bezpieczeństwa na koniec realizacji przedmiotowego projektu. Zgodnie z Zapytaniem ofertowym.

Miejsce realizacji: Bartoszyce, warmińsko-mazurskie

Pełny tytuł ogłoszenia

ZAPYTANIE OFERTOWE nr.1 „Wdrożenie polityk bezpieczeństwa w obszarze IT/OT oraz przeprowadzenia audytów końcowych” w ramach realizacji projektu „Cyberbezpieczna infrastruktura Wodociągowo-Ciepłownicza Sp. z o.o. COWIK w Bartoszycach modernizacja systemów IT i OT dla zwiększenia odporności operacyjnej”.

Kryteria oceny ofert

  • Cena

    Cena oferty brutto - 60%Kryterium Cena brutto (C) - znaczenie w ocenie 60% = 60 pkt, obliczane wg. wzoru: Liczba punktów = (C min. /C of.) x60 pkt Gdzie: C min. – Cena najniższa spośród wszystkich ofert C of. - Cena podana w ofercie badanej Liczba pkt. jest zaokrąglona do dwóch miejsc po przecinku

  • Kryterium 2

    Kryterium Kompetencje Audytora ds. bezpieczeństwa IT (KA) znaczenie w ocenie 15% =15 pkt, posiada zasady punktacji podane w ust. 7.2. zapytania ofertowego.

  • Kryterium 3

    Kryterium Kompetencje Specjalisty ds. bezpieczeństwa IT (KS1), znaczenie w ocenie 10% = 10 pkt, posiada zasady punktacji podane w ust. 7.3. Zapytania ofertowego.

  • Kryterium 4

    Kryterium Kompetencje Specjalisty ds. wdrożeń SZBI/SZCD (KS2), znaczenie w ocenie 15% = 15 pkt, posiada zasady punktacji podane w ust. 7.4. Zapytania ofertowego.

Warunki udziału

Wiedza i doświadczenie

1) Zamawiający uzna warunek za spełniony, jeżeli Wykonawca wykaże, że w okresie ostatnich 3 lat przed upływem terminu składania ofert w postępowaniu (a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie) wykonał co najmniej trzy zamówienia, które polegały na opracowaniu i wdrożeniu SZBI lub SZCD, przy czym minimum jedno wdrożenie SZBI lub wdrożenie SZCD zakończyło się pomyślną certyfikacją (przez jednostkę akredytowaną ) zgodności Systemu z ISO 27001 lub ISO 22301.

Osoby zdolne do wykonania zamówienia

a) Audytor ds. bezpieczeństwa IT który: - posiada przynajmniej jeden ważny z certyfikat spośród certyfikatów określonych w rozporządzeniu Ministra Cyfryzacji z dnia 12 października 2018 r. w sprawie wykazu certyfikatów uprawniających do przeprowadzenia audytu (Dz.U.2018 poz. 1999), - posiada co najmniej trzyletnie doświadczenie zawodowe i w tym okresie przeprowadził co najmniej dwa audyty…Pokaż całość

a) Audytor ds. bezpieczeństwa IT który: - posiada przynajmniej jeden ważny z certyfikat spośród certyfikatów określonych w rozporządzeniu Ministra Cyfryzacji z dnia 12 października 2018 r. w sprawie wykazu certyfikatów uprawniających do przeprowadzenia audytu (Dz.U.2018 poz. 1999), - posiada co najmniej trzyletnie doświadczenie zawodowe i w tym okresie przeprowadził co najmniej dwa audyty bezpieczeństwa których kryteriami była ustawa KSC oraz rozporządzenie KRI, - posiada ważny Certyfikat z potwierdzający kompetencje z zakresu ochrony danych osobowych. b) Specjalista ds. bezpieczeństwa IT który: - posiada przynajmniej jeden ważny z certyfikat z pośród certyfikatów określonych w rozporządzeniu Ministra Cyfryzacji z dnia 12 października 2018 r. w sprawie wykazu certyfikatów uprawniających do przeprowadzenia audytu (Dz.U.2018 poz. 1999) - posiada co najmniej trzyletnie doświadczenie zawodowe i w tym okresie opracował co najmniej dwa SZBI / SZCD lub inne równoważne dokumenty w zakresie polityki bezpieczeństwa IT, - posiada ważny Certyfikat z potwierdzający kompetencje z zakresu ochrony danych osobowych, c) Specjalista ds. wdrożeń SZBI/SZCD który: - posiada przynajmniej jeden ważny z certyfikat z pośród certyfikatów określonych w rozporządzeniu Ministra Cyfryzacji z dnia 12 października 2018 r. w sprawie wykazu certyfikatów uprawniających do przeprowadzenia audytu (Dz.U.2018 poz. 1999), - posiada co najmniej trzyletnie doświadczenie zawodowe i w tym okresie opracował i wdrożył co najmniej dwa SZBI / SZCD. Zamawiający nie dopuszcza łączenia w/w funkcji przez jedną osobę. Dobór właściwego składu osobowego w szczególności liczbę audytorów i specjalistów leży po stronie Wykonawcy.

Harmonogram realizacji

  • Opracowanie oraz wdrożenie polityk i procedur bezpieczeństwa w obszarze IT /OT, przeprowadzenie szkolenia oraz wykonanie audytu bezpieczeństwa na koniec realizacji przedmiotowego projektu.21.09.2026 – 14.12.2026

Informacja o rozstrzygnięciu

Wykonawca ten złożył ofertę niepodlegającą odrzuceniu, która uzyskała najwyższą liczbę punktów na podstawie kryteriów oceny ofert określonych w Zapytaniu Ofertowym oraz potwierdziła spełnianie wszystkich warunków udziału w postępowaniu.