AktywneBaza Konkurencyjności2026-124851-286902

"Kompleksowa usługa opracowania i wdrożenia Systemu Zarządzania Bezpieczeństwem Informacji, przeprowadzenia audytów zgodności, testów penetracyjnych wraz z retestami oraz działań związanych z budowaniem świadomości bezpieczeństwa informacji dla Urzędu Gminy Orchowo i Gminnego Ośrodka Pomocy Społecznej w Orchowie" w ramach projektu „Cyberbezpieczny Samorząd – Gmina Orchowo” FERC.02.02-CS.01-001/23

Gmina Orchowo, NIP 6671735111

Oryginał w Bazie Konkurencyjności

Najważniejsze informacje

Termin składania ofert
10.08.2026, 12:00
Data publikacji
30.07.2026
Lokalizacja
Orchowo, Wielkopolskie
Wartość szacunkowa
52 100 PLN
Rodzaj
Usługa / Usługi IT
Liczba ofert

Kody CPV

72224000-172250000-272810000-179417000-080533100-0

Przedmiot zamówienia

Kompleksowa usługa opracowania i wdrożenia SZBI, AUDYTU Przedmiotem zamówienia jest kompleksowe wykonanie usług obejmujących opracowanie i wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) dla Urzędu Gminy Orchowo oraz Gminnego Ośrodka Pomocy Społecznej w Orchowie, wykonanie audytów zgodności, przeprowadzenie testów penetracyjnych infrastruktury teleinformatycznej i aplikacji wraz z retestami oraz realizację działań związanych z budowaniem świadomości bezpieczeństwa informacji, niezbędnych do prawidłowego wdrożenia i funkcjonowania SZBI zgodnie z wymaganiami normy PN-EN ISO/IEC 27001:2022. Celem zamówienia jest podniesienie poziomu dojrzałości organizacyjnej i technicznej Urzędu Gminy Orchowo oraz Gminnego Ośrodka Pomocy Społecznej w Orchowie w zakresie bezpieczeństwa informacji i cyberbezpieczeństwa, ograniczenie ryzyka naruszenia poufności, integralności i dostępności informacji, zapewnienie zgodności z obowiązującymi przepisami prawa oraz wymaganiami normy PN-EN ISO/IEC 27001:2022, a także przygotowanie obu jednostek do skutecznego utrzymania i ciągłego doskonalenia Systemu Zarządzania Bezpieczeństwem Informacji. Powiązanie przedmiotu zamówienia z kategoriami kosztów projektu Przedmiot zamówienia realizowany jest w ramach projektu „Cyberbezpieczny Samorząd – Gmina Orchowo”, nr FERC.02.02-CS.01-001/23. Zakres zamówienia odpowiada kategoriom kosztów przewidzianym we wniosku o dofinansowanie i obejmuje realizację następujących zadań głównych: Zadanie projektu Zakres realizowany przez Wykonawcę Zadanie 1 Audyt zgodności z wymaganiami KRI i ustawy o krajowym systemie cyberbezpieczeństwa dla Urzędu Gminy Orchowo Zadanie 2 Audyt zgodności z wymaganiami KRI i ustawy o krajowym systemie cyberbezpieczeństwa dla Gminnego Ośrodka Pomocy Społecznej w Orchowie Zadanie 3 Opracowanie i wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji zgodnie z PN-EN ISO/IEC 27001:2022 dla Urzędu Gminy Orchowo Zadanie 4 Opracowanie i wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji zgodnie z PN-EN ISO/IEC 27001:2022 dla Gminnego Ośrodka Pomocy Społecznej w Orchowie Zadanie 5 Pentest z bezpieczeństwa sieci oraz infrastruktury UG i GOPS Przed wykonaniem audytów należy również przeprowadzić ocenę stanu początkowego oraz opracować raport otwarcia, natomiast po zakończeniu przeprowadzić ocenę stanu końcowego oraz opracować raport porównawczy „stan przed wdrożeniem – stan po wdrożeniu”. Na etapie realizacji zadań nr 3 i 4 obowiązkowo prowadzone będą działania związane z budowaniem świadomości bezpieczeństwa informacji kadry kieroniczej, administrator IT oraz pracownikóa) UG I GOPS w ramach wdrożenia Systemu Zarządzania Bezpieczeństwem Informacji (SZBI), zgodnie z wymaganiami normy PN-EN ISO/IEC 27001:2022.

Kompleksowa usługa opracowania i wdrożenia SZBI, AUDYTU

Przedmiotem zamówienia jest kompleksowe wykonanie usług obejmujących opracowanie i wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) dla Urzędu Gminy Orchowo oraz Gminnego Ośrodka Pomocy Społecznej w Orchowie, wykonanie audytów zgodności, przeprowadzenie testów penetracyjnych infrastruktury teleinformatycznej i aplikacji wraz z retestami oraz realizację działań związanych z budowaniem świadomości bezpieczeństwa informacji, niezbędnych do prawidłowego wdrożenia i funkcjonowania SZBI zgodnie z wymaganiami normy PN-EN ISO/IEC 27001:2022. Celem zamówienia jest podniesienie poziomu dojrzałości organizacyjnej i technicznej Urzędu Gminy Orchowo oraz Gminnego Ośrodka Pomocy Społecznej w Orchowie w zakresie bezpieczeństwa informacji i cyberbezpieczeństwa, ograniczenie ryzyka naruszenia poufności, integralności i dostępności informacji, zapewnienie zgodności z obowiązującymi przepisami prawa oraz wymaganiami normy PN-EN ISO/IEC 27001:2022, a także przygotowanie obu jednostek do skutecznego utrzymania i ciągłego doskonalenia Systemu Zarządzania Bezpieczeństwem Informacji. Powiązanie przedmiotu zamówienia z kategoriami kosztów projektu Przedmiot zamówienia realizowany jest w ramach projektu „Cyberbezpieczny Samorząd – Gmina Orchowo”, nr FERC.02.02-CS.01-001/23. Zakres zamówienia odpowiada kategoriom kosztów przewidzianym we wniosku o dofinansowanie i obejmuje realizację następujących zadań głównych: Zadanie projektu Zakres realizowany przez Wykonawcę Zadanie 1 Audyt zgodności z wymaganiami KRI i ustawy o krajowym systemie cyberbezpieczeństwa dla Urzędu Gminy Orchowo Zadanie 2 Audyt zgodności z wymaganiami KRI i ustawy o krajowym systemie cyberbezpieczeństwa dla Gminnego Ośrodka Pomocy Społecznej w Orchowie Zadanie 3 Opracowanie i wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji zgodnie z PN-EN ISO/IEC 27001:2022 dla Urzędu Gminy Orchowo Zadanie 4 Opracowanie i wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji zgodnie z PN-EN ISO/IEC 27001:2022 dla Gminnego Ośrodka Pomocy Społecznej w Orchowie Zadanie 5 Pentest z bezpieczeństwa sieci oraz infrastruktury UG i GOPS Przed wykonaniem audytów należy również przeprowadzić ocenę stanu początkowego oraz opracować raport otwarcia, natomiast po zakończeniu przeprowadzić ocenę stanu końcowego oraz opracować raport porównawczy „stan przed wdrożeniem – stan po wdrożeniu”. Na etapie realizacji zadań nr 3 i 4 obowiązkowo prowadzone będą działania związane z budowaniem świadomości bezpieczeństwa informacji kadry kieroniczej, administrator IT oraz pracownikóa) UG I GOPS w ramach wdrożenia Systemu Zarządzania Bezpieczeństwem Informacji (SZBI), zgodnie z wymaganiami normy PN-EN ISO/IEC 27001:2022.

Orchowo, słupecki, wielkopolskie

Kryteria oceny ofert

Kryterium cenowe

Cena brutto 60% Obliczenie: najniższa cena brutto / cena brutto badanej oferty × 60 pkt

Kryterium 2

Doświadczenie zespołu - punkty za dodatkowe wdrożenia, audyty, pentesty i kwalifikacje ponad minimum 20% 1 dodatkowy projekt 5 pkt. 2-3 projekty 10 pkt. 4-5 projektów 15 pkt. 6 projektów i więcej 20 pkt.

Kryterium 3

Doświadczenie w administracji publicznej 20% 0 pkt – 1 projekt; 10 pkt – 2–3 projekty; 20 pkt – co najmniej 4 projekty

Warunki udziału i wymagane dokumenty

Uprawnienia do wykonywania określonej działalności lub czynności

Wykonawca posiada uprawnienia do wykonywania działalności objętej przedmiotem zamówienia, jeżeli obowiązujące przepisy prawa nakładają obowiązek ich posiadania.

Wiedza i doświadczenie

Wykonawca wykaże, że w okresie ostatnich 3 lat przed upływem terminu składania ofert wykonał co najmniej dwa zamówienia obejmujące wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji zgodnego z normą ISO/IEC 27001 lub równoważnego oraz dwa zamówienia obejmujące audyty bezpieczeństwa informacji lub testy penetracyjne w jednostkach sektora finansów publicznych lub podmiotach o porównywalnym stopniu złożoności.

Potencjał techniczny

Wykonawca dysponuje personelem posiadającym kwalifikacje i doświadczenie niezbędne do realizacji zamówienia, w tym osobami posiadającymi kompetencje w zakresie wdrażania SZBI zgodnego z ISO/IEC 27001, prowadzenia audytów bezpieczeństwa informacji oraz wykonywania testów penetracyjnych.

Sytuacja ekonomiczna i finansowa

Wykonawca znajduje się w sytuacji ekonomicznej i finansowej zapewniającej prawidłową realizację zamówienia.

Dodatkowe warunki udziału

1. Wykonawca zobowiązuje się do realizacji zamówienia zgodnie z wymaganiami określonymi w Zapytaniu ofertowym, z zachowaniem poufności informacji, obowiązujących przepisów prawa oraz terminów realizacji zamówienia. 2. O udzielenie zamówienia mogą ubiegać się wyłącznie Wykonawcy, którzy nie są powiązani z Zamawiającym osobowo lub kapitałowo. Przez powiązania osobowe lub kapitałowe rozumie się wzajemne powiązania pomiędzy Zamawiającym lub osobami upoważnionymi do zaciągania zobowiązań w imieniu Zamawiającego lub osobami wykonującymi czynności związane z przygotowaniem i przeprowadzeniem postępowania a Wykonawcą, polegające w szczególności na uczestniczeniu w spółce jako wspólnik spółki cywilnej lub osobowej, posiadaniu co najmniej 10% udziałów lub akcji, pełnieniu funkcji członka organu nadzorczego lub zarządzającego, prokurenta lub pełnomocnika, pozostawaniu w związku małżeńskim, pokrewieństwie lub powinowactwie w linii prostej, pokrewieństwie drugiego stopnia lub powinowactwie drugiego stopnia w linii bocznej albo pozostawaniu w stosunku przysposobienia, opieki lub kurateli.

Harmonogram realizacji

14.08.2026 - 18.08.2026

Ocena stanu początkowego bezpieczeństwa informacji, opracowanie raportu otwarcia oraz uzgodnienie szczegółowego harmonogramu realizacji zamówienia.

19.08.2026 - 31.08.2026

Opracowanie i wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI), analiza kontekstu organizacji, analiza ryzyka, opracowanie dokumentacji, procedur, rejestrów oraz Deklaracji Stosowania (SoA).

01.09.2026 - 03.09.2026

Przeprowadzenie audytów zgodności z wymaganiami KRI, ustawy o krajowym systemie cyberbezpieczeństwa, RODO oraz PN-EN ISO/IEC 27001:2022 dla Urzędu Gminy Orchowo i GOPS.

03.09.2026 - 05.09.2026

Wykonanie testów penetracyjnych infrastruktury teleinformatycznej, sieci, usług oraz aplikacji wraz z przekazaniem raportów i zaleceń naprawczych.

07.09.2026 - 08.09.2026

Wykonanie retestów po wdrożeniu działań naprawczych oraz potwierdzenie usunięcia podatności.

09.09.2026 - 10.09.2026

Realizacja działań związanych z budowaniem świadomości bezpieczeństwa informacji dla kierownictwa, Administratora IT oraz pracowników Urzędu Gminy Orchowo i GOPS.

09.09.2026 - 10.09.2026

Ocena stanu końcowego bezpieczeństwa informacji, opracowanie raportu porównawczego „stan przed wdrożeniem – stan po wdrożeniu”, przekazanie kompletnej dokumentacji oraz odbiór końcowy.