Baza KonkurencyjnościCPV 72000000 · Usługi informatyczneCPV 79000000 · Usługi biznesowe i zarządzanie Dolnośląskie KPO Termin: 23 września 2026
Audyt bezpieczeństwa informacji i ciągłości działania – Złotoryja
Pełna nazwa postępowania: Przeprowadzenie audytu, w ramach projektu „Cyberbezpieczne Wodociągi” realizowanego w ramach Inwestycji C3.1.1 „Cyberbezpieczeństwo – CyberPL” – Cyberbezpieczne Wodociągi, finansowanego z Krajowego Planu Odbudowy i Zwiększania Odporności.
Rejonowe Przedsiębiorstwo Komunalne spółka z ograniczoną odpowiedzialnością w Złotoryi·NIP 6941000426·Złotoryja
Wartość szac.
—
nie podano
Termin składania
23.09.2026
za 10 dni
Otwarcie ofert
—
nie podano
Opublikowano
8 września 2026
źródło: Baza Konkurencyjności
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 10 sekcjiDruga połowa — łącznie 14 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Tryb: postępowanie prowadzone na zasadach Regulaminu udzielania zamówień Rejonowego Przedsiębiorstwa Komunalnego sp. z o.o. w Złotoryi; nie stosuje się Pzp z powodu wartości (< 432 000 EUR / 1 861 920 zł) — Reguły Konkurencyjności mają zastosowanie.
Próg: wartość poniżej progu unijnego: 432 000 EUR (równowartość 1 861 920 zł).
Szacowana wartość zamówienia:432 000 EUR (równowartość 1 861 920 zł)
5
Terminy
Pełna treść
Termin wykonania: do 80 dni roboczych od dnia podpisania umowy; zakończenie nie później niż 31.12.2026. - Data końcowa kwalifikowalności wydatków:31.12.2026 (ograniczenie terminu realizacji).
6
Warunki udziału
Widoczne 50%
Doświadczenie: co najmniej 5 usług związanych z przeprowadzeniem audytów bezpieczeństwa, wykonanych w okresie ostatnich 3 lata (Załącznik nr 4).
Kadra (audytorzy): min. 2 osoby – audytorzy (zewnętrzni lub wewnętrzni) z co najmniej jednym certyfikatem wymienionym w rozporządzeniu Ministra Cyfryzacji z 12.10.2018 lub audytorzy ISO/IEC 27001, każdy z min. 2-letnim doświadczeniem w opracowaniu i wdrożeniu lub aktualizacji i wdrożeniu ISO 27001 (Załącznik nr 5).
Wadium: Zamawiający nie wymaga wniesienia wadium. - Kary umowne: szczegóły zawarte w projekcie umowy (Załącznik nr ?).
9
Inne zapisy
Widoczne 50%
Podwykonawstwo: dopuszczone; w ofercie wskazać części zamówienia powierzone podwykonawcom oraz nazwy firm, jeśli są znane.
Odpowiedzialność za szkody: Wykonawca ponosi pełną odpowiedzialność za szkody wynikłe z niewykonania lub nienależytego wykonania (bez limitu kwotowego).
Wymóg oznakowania dokumentacji: dokumentacja musi być oznakowana logotypami KPO, barwy narodowe, UE NextGenerationEU zgodnie z Księgą Identyfikacji Wizualnej KPO.
Opublikowane pytania i odpowiedzi:Brak opublikowanych pytań
Druga połowa streszczenia za darmo
Odsłoń całe streszczenie SWZ
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 14 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Część 1 (usługa): kompleksowy audyt Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) – ocena zgodności z PN-EN ISO/IEC 27001, przegląd polityk, ról, zarządzania ryzykiem, dokumentacji, przegląd zabezpieczeń IT/OT, kontroli dostępu, monitoringu, zarządzania incydentami; raport z niezgodności, ocena dojrzałości i lista działań korygujących.
Część 2 (usługa): kompleksowy audyt Systemu Zarządzania Ciągłością Działania (SZCD) – weryfikacja BIA, identyfikacja procesów krytycznych, przegląd BCP/DRP, ocena RTO/RPO, testów i procedur kryzysowych, ocena zdolności utrzymania ciągłości usług i rekomendacje.
Część 3 (usługa): audyt zgodności z Krajowymi Ramami Interoperacyjności (KRI) i ustawą o Krajowym Systemie Cyberbezpieczeństwa (uoKSC) – ocena wymagań prawnych/formalnych oraz zgodności dokumentacji i praktyk z KRI/uoKSC.
Część 4 (dostarczenie dokumentacji): dostarczenie raportu z audytu w formie elektronicznej (PDF) podpisanego kwalifikowanym podpisem przez audytorów wiodących, w tym: opis zakresu, wykaz niezgodności, spostrzeżenia, ocena dojrzałości SZBI i SZCD, podsumowanie dla kierownictwa oraz listy rekomendowanych działań korygujących.