Baza KonkurencyjnościCPV 72000000 · Usługi informatyczneCPV 73000000 · Usługi badawcze i eksperymentalneCPV 79000000 · Usługi biznesowe i zarządzanie Zachodniopomorskie KPO Termin: 14 października 2026
Audyt i wdrożenie SZBI i SZCD ze szkoleniami – Stargard
Pełna nazwa postępowania: Kompletna usługa audytorska oraz wdrożeniowa SZBI i SZCD wraz z usługą szkoleniową dla Wód Miejskich Stargard Sp. z o.o.
Wody Miejskie Stargard Sp. z o.o.·NIP 8540011520·Stargard
Wartość szac.
—
nie podano
Termin składania
14.10.2026
za 8 dni
Otwarcie ofert
—
nie podano
Opublikowano
6 października 2026
źródło: Baza Konkurencyjności
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 11 sekcjiDruga połowa — łącznie 21 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Tryb: otwarte zapytanie ofertowe prowadzone bez zastosowania ustawy PZP — zasada konkurencyjności z Załącznika nr 1 do Zasad kwalifikowania wydatków w inwestycji C3.1.1 KPO oraz Dział III Regulaminu WMS Stargard - Próg: wartość zamówienia niższa niż kwoty z art. (+ 2 zdania — pełna treść po zalogowaniu)
Ubezpieczenie OC: suma gwarancyjna min. 100 000 zł w zakresie działalności związanej z przedmiotem zamówienia; w ofercie wspólnej — co najmniej 1 z wykonawców.
Doświadczenie: min. 2 usługi (audyt bezpieczeństwa informacji/cyberbezpieczeństwa + wdrożenie SZBI i/lub SZCD + przeszkolenie pracowników), każda min. 50 000 zł brutto, ostatnie 3 lata.
Doświadczenie — wariant: niższa wartość uznana przy tym samym zakresie obejmującym środowiska IT i OT oraz szkolenie, realizacja na rzecz podmiotu zatrudniającego min. 40 pracowników.
Podwykonawstwo: dopuszczone; podwykonawców wskazuj w formularzu ofertowym; zmiana podwykonawcy wymaga zgody Zamawiającego.
Zmiana umowy: wyłącznie pisemny aneks pod rygorem nieważności; bez obejścia zasad konkurencyjności i zmiany charakteru zamówienia.
Własność intelektualna: bezterminowe prawo Zamawiającego do dokumentów i rezultatów — przeniesienie praw majątkowych lub licencja nieograniczona czasowo i terytorialnie; dokumentacja po polsku, wersja edytowalna.
Niezależność audytu: wykonawca wdrażający SZBI/SZCD wykluczony z audytów tych systemów, w szczególności audytu końcowego (PN-EN ISO 19011; ISO/IEC 27001 pkt 9.2).
Forma stacjonarna obowiązkowa: audyt (zdalna wyłącznie do uzupełnień), szkolenie kadry kierowniczej min. 4 godz. oraz szkolenia 88 uczestników w 4 grupach po min. 4 godz. — wyłącznie stacjonarne; szkolenie specjalistyczne min. 8 godz. (część praktyczna ≥ 50%) — stacjonarne lub mieszane. - Wykluczenie wzajemne: wykonawca wdrożenia SZBI/SZCD podlega wykluczeniu z audytów tych systemów, w szczególności audytu końcowego, choć wchodzi on w przedmiot zamówienia — zwycięzca nie wykona sam tego audytu.
Druga połowa streszczenia za darmo
Odsłoń całe streszczenie SWZ
Z każdej z 11 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 21 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Zamówienie jednoczęściowe (usługa dla przedsiębiorstwa wodociągowo-kanalizacyjnego, projekt „Cyberbezpieczne Wodociągi”):
Audyt początkowy: audyt SZBI i SZCD dla środowisk IT i OT (w tym SCADA, automatyka przemysłowa, telemetryka) + raport końcowy z oceną zgodności, identyfikacją luk i rekomendacjami.
Audyt końcowy: ponowny audyt SZBI i SZCD po wdrożeniach + raport z weryfikacją zrealizowania zaleceń z audytu początkowego i oceną ryzyka resztkowego.
Testy penetracyjne: zewnętrzne i wewnętrzne testy penetracyjne infrastruktury informatycznej oraz audyt serwisów WWW i pocztowych + raport z rekomendacjami.
Dokumentacja SZBI: opracowanie i wdrożenie kompletnej dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji (polityki, procedury, rejestr itp., w tym ochrona danych osobowych i zarządzanie ryzykiem) + wersje edytowalne i bezterminowa licencja na wykorzystanie.
Dokumentacja SZCD: opracowanie i wdrożenie kompletnej dokumentacji Systemu Zarządzania Ciągłością Działania (analiza wpływu na działalność, plany ciągłości, procedury awaryjne i odtworzeniowe) + wersje edytowalne.
Szkolenia ogólne: szkolenia stacjonarne dla 88 uczestników w 4 grupach (po min. 4 godziny zegarowe) z cyberbezpieczeństwa i wdrożonych rozwiązań + materiały i certyfikaty udziału.
Szkolenie dla kadry kierowniczej: szkolenie stacjonarne z wdrożonych SZBI i SZCD, min. 4 godziny zegarowe.
Szkolenie specjalistyczne: szkolenie stacjonarne dla 1 osoby kadry IT, min. 8 godzin, z częścią praktyczną (hands-on) nie krótszą niż 50% czasu + materiały i dokument potwierdzający udział.