PLATFORMAZAKUPOWACPV 72000000 · Usługi informatyczneCPV 71000000 · Usługi architektoniczne i inżynieryjne Termin: 15 października 2026
Audyt bezpieczeństwa informacji i łańcucha dostaw – Chodzież
Pełna nazwa postępowania: Audyt bezpieczeństwa informacji oraz audyt bezpieczeństwa łańcucha dostaw z uwzględnieniem infrastruktury IT, OT oraz systemów SCADA
Miejskie Wodociągi i Kanalizacja Sp. z o.o. w Chodzieży
Wartość szac.
—
nie podano
Termin składania
15.10.2026
za 6 dni
Otwarcie ofert
—
nie podano
Opublikowano
—
źródło: PLATFORMAZAKUPOWA
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 10 sekcjiDruga połowa — łącznie 11 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Tryb: zapytanie ofertowe; postępowanie prowadzone zgodnie z Regulaminem udzielania zamówień MWiK sp. z o.o. z kwietnia 2026 r. oraz przepisami Kodeksu cywilnego; przepisów Pzp nie stosuje się. - Próg: zamówienie sektorowe o wartości poniżej progów unijnych.
4
Budżet i wartość
Pełna treść
Wartość: zamówienie sektorowe o wartości poniżej progów unijnych. - Finansowanie: projekt „Cyberbezpieczne Wodociągi w Chodzieży”, Program: Cyberbezpieczne Wodociągi, z KPO — Instrument na Rzecz Odbudowy i Zwiększania Odporności, Inwestycja C3.1.1 Cyberbezpieczeństwo – CyberPL.
5
Terminy
Pełna treść
Termin wykonania: do 15.12.2026 r.; rozpoczęcie nie wcześniej niż po zakończeniu zadań z odrębnych umów (planowane do 04.12.2026 r.) - Składanie ofert: do 15.10.2026 r., godz. 12:00; otwarcie niezwłocznie po upływie terminu - Związanie ofertą:30 dni od upływie terminu składania; przedłużenie maks. o kolejne 45 dni - Plan audytu: do 5 dni roboczych od zawarcia umowy; uwagi do projektu raportu: 5 dni roboczych; wersja końcowa po uwagach: 5 dni roboczych (OPZ pkt 11) - Podatności krytyczne: zgłoszenie maks. w 1 dniu roboczym od potwierdzenia (OPZ pkt 7)
6
Warunki udziału
Widoczne 50%
Doświadczenie: min. 2 audyty obejmujące infrastrukturę IT i OT albo odrębne audyty IT oraz OT, w ciągu ostatnich 5 lat.
Zespół: co najmniej audytor wiodący bezpieczeństwa informacji oraz specjalista OT/ICS/SCADA; dopuszczalne łączenie ról przez jedną osobę.
Audytor wiodący: min. 3 lata doświadczenia w audytach bezpieczeństwa informacji lub SZBI, min. 2 audyty w ciągu ostatnich 5 lat, znajomość PN-EN ISO/IEC 27001 lub ISO/IEC 27001 potwierdzona certyfikatem audytora wiodącego.
Klauzula społeczna: realizacja zgodna z Wytycznymi równościowymi funduszy unijnych 2021–2027 (z 10 marca 2025 r.); raporty i materiały zgodne z dostępnością cyfrową.
Poufność: zobowiązanie do zachowania poufności do podpisania; zakaz wykorzystywania, kopiowania i przekazywania informacji poza cele zamówienia.
Bezstronność: zakaz audytu rozwiązań samodzielnie wdrożonych lub utrzymywanych u Zamawiającego, chyba że wyrazi zgodę i przedstawiono środki zapewniające obiektywizm.
Wyłączone czynności: wdrażanie rekomendacji, administracja systemami, testy penetracyjne; aktywne skanowanie i ingerencja w OT/SCADA tylko po pisemnej zgodzie Zamawiającego.
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 11 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
1 usługa: audyt bezpieczeństwa informacji (zgodność, podatności, zabezpieczenia organizacyjne, fizyczne i techniczne, w tym zakres KRI/KSC, w jakim mają zastosowanie) obejmujący infrastrukturę IT oraz OT/SCADA procesów wodociągowo-kanalizacyjnych.
1 usługa: audyt bezpieczeństwa łańcucha dostaw — ocena min. 5 kluczowych dostawców i usługodawców (lub wszystkich krytycznych, gdy mniej niż 5), z analizą ryzyk podwykonawczych i macierzą ryzyka dostawców.
Do oddania: raport z audytu bezpieczeństwa informacji oraz raport z audytu łańcucha dostaw (każdy w DOCX i PDF), rejestr ustaleń i rekomendacji w XLSX, streszczenie zarządcze (do 5 stron), plan audytu, prezentacja wyników (min. 2 godziny) i spotkanie podsumowujące.
Tylko czynności nieinwazyjne, bez zakłóceń procesu technologicznego; testy penetracyjne i samodzielne wdrażanie rekomendacji poza zakresem.