Ładowanie…
Pełna nazwa postępowania: RZ.272.20.2026 Realizacja projektu pn. „Cyberbezpieczny Powiat Głogowski” w zakresie realizacji usługi przeprowadzenia audytu zgodnego z wymaganiami Krajowych Ram Interoperacyjności (KRI) dla Starostwa Powiatowego w Głogowie (SP) i dla Powiatowego Ośrodka Dokumentacji Geodezyjnej i Kartograficznej w Głogowie (PODGiK).
Z każdej z 11 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 20 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
Usługa jednoczęściowa: przeprowadzenie audytu bezpieczeństwa informacji zgodnego z Krajowymi Ramami Interoperacyjności (KRI) dla dwóch jednostek Powiatu Głogowskiego — Starostwa Powiatowego w Głogowie oraz Powiatowego Ośrodka Dokumentacji Geodezyjnej i Kartograficznej w Głogowie (obie z siedzibą przy ul. Sikorskiego 21, Głogów). W ramach zamówienia Wykonawca sporządza odrębne raporty końcowe dla każdej jednostki oraz — co do zasady — wspiera Zamawiającego przy wypełnieniu Ankiety końcowej projektu „Cyberbezpieczny Powiat Głogowski”.
Zakres obejmuje ocenę zgodności w obszarach wskazanych w rozporządzeniu KRI: System Zarządzania Bezpieczeństwem Informacji (§ 19 i § 20), w tym m.in. zarządzanie aktywami, kontrolę dostępu i uprawnienia uprzywilejowane, politykę haseł i uwierzytelnianie wieloskładnikowe, zarządzanie podatnościami i aktualizacjami, kopie zapasowe i ciągłość działania, monitorowanie i logowanie, bezpieczeństwo sieci, stacji, serwerów i pracy zdalnej, bezpieczeństwo fizyczne, zarządzanie incydentami, bezpieczeństwo dostawców i umów serwisowych, szkolenia i świadomość, a także zgodność z RODO i ustawą o krajowym systemie cyberbezpieczeństwa w zakresie adekwatnym do statusu jednostek. Badanie prowadzone jest w siedzibie Zamawiającego bez aktywnych skanów podatności, testów penetracyjnych ani prób łamania haseł.
Skala audytowanego środowiska (potwierdzona w wyjaśnieniach SWZ):
Produkty: plan audytu (do 3 dni roboczych od zawarcia umowy), rejestry dowodów, projekty i wersje finalne raportów (papier + DOCX + PDF, podpisane przez audytora wiodącego — osobne dla Starostwa i PODGiK), rejestry ustaleń i rekomendacji, plany działań korygujących, prezentacja dla kierownictwa, karta wsparcia Ankiety końcowej, zweryfikowana Ankieta końcowa (XLSX) lub oświadczenie przeglądu, protokół przekazania i oświadczenie o usunięciu kopii, kopia ważnego certyfikatu audytora (zgodnego z rozporządzeniem Ministra Cyfryzacji z 12.10.2018).
Wyjaśnienia treści SWZ udzielone przez zamawiającego. Odpowiedzi wiążą wszystkich wykonawców — także tych, którzy nie zadali pytania.
Pokazujemy 6 z 15 pytań. Komplet wyjaśnień — razem z załącznikami, których dotyczą — jest w dokumentacji postępowania.