Audyt cyberbezpieczeństwa i zgodności z dyrektywą NIS2 – Kraków
Pełna nazwa postępowania: OZP.261.564.2026 Przeprowadzenie audytu zgodności z ustawą o Krajowym Systemie Cyberbezpieczeństwa z uwzględnieniem dyrektywy NIS2
Instytut Książki·Kraków
Wartość szac.
170 000 zł
wg ogłoszenia
Termin składania
15.10.2026
za 5 dni
Otwarcie ofert
—
nie podano
Opublikowano
—
źródło: PLATFORMAZAKUPOWA
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 10 sekcjiDruga połowa — łącznie 11 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Formularz ofertowy (Załącznik nr 1) — oferta w j. polskim, na formularzu załączonym do zapytania - Oświadczenie Wykonawcy (Załącznik nr 2)
Druga połowa streszczenia za darmo
Odsłoń całe streszczenie SWZ
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 11 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Zamówienie jednoczęściowe (usługa) — audyt cyberbezpieczeństwa z audytem zgodności z ustawą o Krajowym Systemie Cyberbezpieczeństwa (KSC)/KRI i dyrektywą NIS2 dla Instytutu Książki w Krakowie:
Przedmiot: audyt stanu obecnego, identyfikacja ryzyk i zaleceń działań naprawczych oraz wdrożenie procedur dla środowiska liczącego ok. 180 użytkowników, ok. 200 stacji roboczych, ok. 50 serwerów fizycznych (w tym NAS) oraz 145 systemów (16 krytycznych, 17 wysokiej i 112 średniej/niskiej ważności).
Obiekt audytu: sieci teleinformatyczne, serwery, systemy kopii zapasowych, zabezpieczenia sieciowe, mechaniczne i fizyczne oraz systemy ochrony (SKD, SSWiN, CCTV) w 4 siedzibach (2× Kraków, Skawina – centrum danych, Warszawa), z min. 1 wizytą w Krakowie (ul. Wróblewskiego 6) i w Warszawie (ul. Foksal 17).
Raporty: szczegółowy raport audytowy z identyfikacją luk, braków i rekomendacji oraz raport zgodności z ustawą KSC/KRI i wymogami NIS2 wraz z planem działań.
Dokumentacja i wdrożenia: dokumentacja proponowanych usprawnień, opracowanie nowych lub dostosowanie istniejących procedur i polityk, System Zarządzania Bezpieczeństwem Informacji (SZBI) zgodny z normami ISO 27001:2023 i ISO 22301, Plan Ciągłości Działania dla kluczowych systemów oraz Plan Odtwarzania po awarii.
Szkolenia: instruktarz wprowadzający dla pracowników oraz wsparcie i szkolenia przez minimum 8 miesięcy po wdrożeniu.