Tryb: zapytanie cenowe z zachowaniem zasady konkurencyjności (rozeznanie rynku), na podstawie Zasad kwalifikowania wydatków C3.1.1 KPO + Kodeks cywilny.
Podstawa wyłączenia PZP: wartość zamówienia ≤ 130 000 zł netto — przepisów ustawy PZP nie stosuje się.
Doświadczenie: min. 2 usługi audytu o podobnej specyfice, z ostatnich 3 lat (okres krótszy — jeśli działalność krótsza). - Kadra: min. 1 osoba posiadająca **min. (+ 1 zdanie — pełna treść po zalogowaniu)
Cena:100 pkt — łączna wartość brutto za wykonanie zamówienia.
8
Kary i sankcje
Pełna treść
Kary umowne: w projekcie umowy (Załącznik nr 3) — treść niedostępna w SWZ.
9
Inne zapisy
Widoczne 50%
Czas realizacji: maks. do 30.11.2026 r., po zgłoszeniu przez Zamawiającego gotowości systemu do audytu.
Zmiany umowy: dopuszczone m.in. w przypadku siły wyższej, zmiany powszechnie obowiązujących przepisów oraz rozbieżności/niejasności w rozumieniu pojęć umownych.
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 12 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Zamówienie jednoczęściowe — usługa kompleksowego audytu cyberbezpieczeństwa sieci IT/OT/ICS/IIoT u zamawiającego będącego komunalnym przedsiębiorstwem wodociągowym (ok. 38 hostów podłączonych do sieci, w tym 20 komputerów, 12 serwerów, 8 pozostałych urządzeń sieciowych, 10 podsieci, 2 serwerownie).
Zakres obejmuje:
analizę techniczną infrastruktury IT (sieci i segmentacja, systemy operacyjne i serwery, usługi katalogowe np. Active Directory, systemy aplikacyjne),
analizę środowiska IIoT (urządzenia IoT i peryferyjne, systemy komunikacji i zarządzania),
minimum 2 testy penetracyjne sieci wewnętrznej (wariant otwarty, symulacja atakującego typu ransomware, eskalacja uprawnień, lateral movement, weryfikacja zabezpieczeń fizycznych),
ocenę zgodności organizacyjnej z ISO/IEC 27001, IEC 62443 oraz wymaganiami KSC/NIS2,
raport końcowy w języku polskim (PDF + DOCX) z opisem stanu zabezpieczeń, analizą luk i podatności, identyfikacją zagrożeń i ryzyk, rekomendacjami naprawczymi oraz priorytetyzacją zaleceń, oznaczony logotypami programu zgodnie z wytycznymi „Cyberbezpieczny Samorząd".