Cena: waga 100% — najniższa cena całkowita netto, wzór: P = 100 × Cmin / Cbad. - Negocjacje: aukcja elektroniczna, telekonferencja lub kolejna tura ofert.
8
Kary i sankcje
Pełna treść
Kary umowne: w projekcie umowy (zał. nr 4).
9
Inne zapisy
Widoczne 50%
Czas realizacji: do 16 tygodni od zawarcia umowy, zgodnie z harmonogramem OPZ (Etap I: do 4 tyg., Etap II: do 3 tyg., Etap III: do 6 tyg., Etap IV: do 3 tyg.).
Podwykonawstwo: dopuszczone wyłącznie za pisemną zgodą Zamawiającego; podwykonawca musi mieć doświadczenie, kwalifikacje i uprawnienia adekwatne do powierzonych prac.
Fakturowanie: jednoczęściowe po realizacji całego zadania; brak zaliczki; płatność 30 dni od nadania numeru w KSeF (lub od wpływu faktury, gdy Wykonawca nie wystawia w KSeF).
Pula godzinowa (Etap III–IV): łącznie 126 godzin (Etap III: do 90 godz., Etap IV: do 36 godz.), rozliczenie miesięczne wg zatwierdzonych kart pracy.
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 17 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Kompleksowa usługa przygotowania ORLEN Termika Silesia S.A. do audytu cyberbezpieczeństwa — dostosowanie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) opartego na ISO/IEC 27001 do znowelizowanej Ustawy o Krajowym Systemie Cyberbezpieczeństwa (UKSC, implementacja dyrektywy NIS2), z równoległym uwzględnieniem normy ISO/IEC 22301. Zakres obejmuje środowisko IT oraz OT (ICS/SCADA/DCS) operatora usługi kluczowej w sektorze energetycznym, w formule mieszanej (zdalnej i stacjonarnej), z minimum 2 wizjami lokalnymi w Zakładach Jastrzębie-Zdrój i Pniówek.
Usługa realizowana w 4 etapach, łączna pula godzin min. 126 (Etap III: do 90 h, Etap IV: do 36 h), etapy I-II ryczałtowe, etapy III-IV godzinowe:
Etap I (ryczałt): inwentaryzacja i przegląd dokumentacji SZBI (IT/OT) pod kątem nowych obowiązków UKSC, fizyczny przegląd środków trwałych IT/OT podczas min. 2 wizji lokalnych; produkt: Raport z Analizy Luk z roadmapą dalszych działań.
Etap II (ryczałt): do 8 warsztatów projektowych (max. 2 h każdy) zdalnie z pracownikami pionów IT i OT, wypracowanie założeń dla nowych i aktualizowanych procedur z uwzględnieniem ciągłości działania operatora usługi kluczowej.
Etap III (godzinowo, do 90 h): praktyczna modyfikacja istniejących polityk i procedur SZBI pod UKSC oraz opracowanie od podstaw projektów nowych dokumentów — m.in. polityki bezpieczeństwa łańcucha dostaw IT/OT, procedury zarządzania podatnościami i incydentami (w tym raportowanie do CSIRT), analizy BIA oraz plany BCP/DRP dla IT/OT wg ISO/IEC 22301, procedury bezpiecznej konfiguracji i utwardzania systemów IT oraz urządzeń automatyki przemysłowej; produkt: projekty dokumentów w wersjach edytowalnych (.docx).
Etap IV (godzinowo, do 36 h): konsultacje końcowe, analiza uwag Zamawiającego i naniesienie korekt, sesje przygotowawcze / szkolenia dla personelu IT i OT, próbny audyt cyberbezpieczeństwa; produkt: Protokół Odbioru Końcowego.
Wymagany zespół min. 3 ekspertów łącznie dysponujących doświadczeniem w SZBI/ISO 27001 i audytach (w tym min. 1 osoba z certyfikatem CISA/CISM/CISSP/CRISC/ISO 27001 lub 22301 Lead Auditor/Implementer/CBCI lub równoważnym) oraz doświadczeniem w zabezpieczaniu ICS/SCADA (preferowane IEC 62443, certyfikat GICSP/GRID/ISA/IEC 62443 lub min. 2 projekty w energetyce w ostatnich 5 latach).