Doświadczenie audytora: min. 2 audyty końcowe/bezpieczeństwa w podmiotach realizujących projekty KPO lub „Cyberbezpieczny Samorząd", ostatnie 3 lata. - Certyfikaty audytora wiodącego:ISO/IEC 27001 Lead Auditor, ISO 22301 Lead Auditor, ISO/IEC 27001:2022 Lead Auditor Professional — wszystkie ważne łącznie.
7
Kryteria oceny ofert
Widoczne 50%
Cena brutto (C): waga 60%; wzór P = (C_min / C_bad) × 60.
Doświadczenie audytora (D): waga 30%; dodatkowe audyty KPO / „Cyberbezpieczny Samorząd" ponad minimum w ostatnich 3 latach: 0–2 → 0 pkt, 3–5 → 10 pkt, 6–10 → 20 pkt, >10 → 30 pkt.
Kary umowne, wadium, zabezpieczenie należytego wykonania: w projekcie umowy (zał. nr 5).
9
Inne zapisy
Widoczne 50%
Prawa autorskie do raportu: Wykonawca przenosi na Zamawiającego majątkowe prawa autorskie lub udziela licencji niewyłącznej, w zakresie niezbędnym do rozliczenia grantu i wykorzystania wyników.
Odbiór prac: podstawą faktury jest podpisany przez obie strony protokół odbioru końcowego, sporządzony po przeprowadzeniu audytu i przekazaniu kompletnego raportu.
Język raportu: w całości po polsku, przystępnie dla osób nietechnicznych.
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 14 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Przeprowadzenie audytu bezpieczeństwa informacji (KRI / SZBI) w Urzędzie Miejskim w Świdnicy w ramach projektu „Cyberbezpieczny Urząd Miejski w Świdnicy”, obejmującego 16 obszarów kontrolnych (m.in. SZBI, analiza ryzyka, kontrola dostępu, uwierzytelnianie, ochrona stacji i serwerów, urządzenia brzegowe UTM/NGFW, ochrona poczty, kopie zapasowe, zarządzanie podatnościami i incydentami, logi i monitorowanie, inwentaryzacja, ciągłość działania, bezpieczeństwo fizyczne, szkolenia, zgodność z KRI), wraz z pisemnym raportem końcowym (wersja .docx i PDF, opcjonalnie papierowa, z kwalifikowanym podpisem elektronicznym) zawierającym ocenę każdego kryterium, zbiorczą ocenę końcową, wykaz niezgodności i rekomendacje naprawcze oraz potwierdzenie wzrostu poziomu cyberbezpieczeństwa względem stanu wyjściowego. Audyt realizowany w siedzibie zamawiającego (min. 1 dzień roboczy) i zdalnie.