Postępowanie prowadzone jest zgodnie z Zasadą konkurencyjności na podstawie Wytycznych dotyczących zamówień w ramach inwestycji C3.1.1. (Krajowy Plan Odbudowy). Zamawiający nie stosuje ustawy Prawo zamówień publicznych (Pzp) na podstawie art. 2 ust. 1 pkt 2 w zw. z **art. (+ 4 zdania — pełna treść po zalogowaniu)
Przedmiot zamówienia jest dofinansowany w ramach Krajowego Planu Odbudowy i Zwiększania Odporności (KPO), Inwestycja C3.1.1. Cyberbezpieczeństwo – CyberPL, w ramach projektu pn.: „Zwiększenie cyberodporności i ciągłości działania Zakładu Gospodarki Komunalnej sp. z o. o. w Zatorze”. Zamawiający nie wskazał w dokumentacji wartości szacunkowej zamówienia ani budżetu. (+ 2 zdania — pełna treść po zalogowaniu)
Wykonawca ubiegający się o zamówienie musi spełnić następujące warunki udziału:
Niezależność i bezstronność: Brak okoliczności mogących wywołać uzasadnione wątpliwości co do niezależności lub bezstronności wykonawcy w wykonaniu przedmiotu zamówienia, w tym brak powiązań z czynnościami projektowymi, wdrożeniowymi lub serwisowymi rozwiązań podlegających audytowi.
Doświadczenie: Wykonanie w okresie ostatnich 3 lat (a jeżeli okres działalności jest krótszy – w tym okresie) należycie co najmniej po jednej usłudze z każdego z następujących obszarów:
audyt SZBI zgodnego z ISO/IEC 27001 lub audyt zgodności z ustawą o krajowym systemie cyberbezpieczeństwa;
audyt cyberbezpieczeństwa, bezpieczeństwa informacji lub zgodności obejmujący analizę ryzyka, ocenę zabezpieczeń organizacyjnych i technicznych oraz raport z rekomendacjami;
audyt systemu zarządzania bezpieczeństwem systemu teleinformatycznego IT lub OT;
usługę dotyczącą środowiska OT/ICS/SCADA obejmującą audyt, analizę architektury, segmentację, inwentaryzację lub ocenę ryzyka.
Zamawiający dopuszcza zmiany umowy w zakresie określonym w Wytycznych oraz w projekcie umowy. Zamawiający nie przewiduje składania ofert wariantowych ani częściowych. Brak wymogów dotyczących wadium oraz zabezpieczenia należytego wykonania umowy. (+ 3 zdania — pełna treść po zalogowaniu)
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 26 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Zamówienie obejmuje świadczenie kompleksowych usług doradczych, audytowych i szkoleniowych w zakresie cyberbezpieczeństwa (obszary IT/OT/ICS/IIoT), w tym:
Audyty: wykonanie audytu cyberbezpieczeństwa (organizacyjnego, zgodności, technicznego), audytu Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) oraz audytu zarządzania ciągłością działania (SZCD STI).
Testy bezpieczeństwa: przeprowadzenie testów infrastruktury sieciowej oraz serwisów i aplikacji internetowych, wraz z symulowanymi atakami socjotechnicznymi (kampanie phishingowe).
Doradztwo: wsparcie eksperckie w zakresie warunków umów kontraktowych na wdrożenie i utrzymanie infrastruktury.
Szkolenia: przeprowadzenie programu szkoleniowo-uświadamiającego dla personelu (szkolenia podstawowe dla ogółu pracowników, szkolenia dla kadry zarządzającej oraz szkolenia specjalistyczne dla administratorów/specjalistów).