Typ zamówienia: usługi (audyt) - Źródło finansowania: Krajowy Plan Odbudowy i Zwiększania Odporności — priorytet Cyberbezpieczeństwo, Działanie C3.1.1. (+ 1 zdanie — pełna treść po zalogowaniu)
Termin realizacji: do 30.11.2026 r. (data początkowa umowy niewypełniona w dokumencie)
6
Warunki udziału
Widoczne 50%
Doświadczenie: co najmniej 2 usługi audytu SZBI / SZCD / KRI-KSC w ciągu ostatnich 3 lat, w tym min. 1 z infrastrukturą OT; referencje + poświadczenie należności.
Audytorzy: min. 2 z certyfikatami (rozporządzenie Ministra CYFRYZACJI z 12.10.2018) lub 3-letnia praktyka audytu IS, lub 2-letnia praktyka + dyplom podyplomowy audytu IS.
Akredytacja: jednostka oceniająca zgodność akredytowana wg ustawy o systemach oceny zgodności (Dz.U. 2025 poz. 568), zakres bezpieczeństwa IS.
Własność intelektualna: pełne przeniesienie praw majątkowych na Zamawiającego, bez ograniczeń terytorialnych i czasowych, w zamian za wynagrodzenie umowy.
Prawa osobiste autora: nieodwołalna zgoda na nienaruszalność treści, decyzję o pierwszym udostępnieniu, nadzór nad wykorzystaniem.
Odpowiedzialność za IP: odpowiedzialność za naruszenia dóbr osobistych i praw autorskich osób trzecich; zwalnianie Zamawiającego z roszczeń.
Poufność: zachowanie poufności informacji po zakończeniu umowy.
Załącznik Nr 2: odpis z KRS Wykonawcy. - Załącznik Nr 3: informacja o przetwarzaniu danych osobowych (RODO).
Druga połowa streszczenia za darmo
Odsłoń całe streszczenie SWZ
Z każdej z 7 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 10 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Część 1 (usługa): audyt SZBI, audyt SZCD, audyt zgodności z KRI/ustawą o KSC oraz audyt certyfikacji SZBI/SZCD na zgodność z normami IT/OT/ICS, z przeprowadzeniem testów penetracyjnych i audytu bezpieczeństwa, raportowaniem (raport techniczny + zarządzczy + warsztat) oraz przygotowaniem rekomendacji i wykazu środków wdrożeniowych.
Środowisko audytowanego: ok. 100 komputerów, 45 aplikacji/urządzeń IT, infrastruktura OT SCADA (2 lokalizacje, 5 budynków, 3 serwerownie, 4 stanowiska operatorskie), stacje uzdatniania wody (4 lokalizacje, 17 ujęć), oczyszczalnia ścieków + 32 przepompownie, 2 lokalizacje biurowe (3 budynki).
Zakres testów: pentesty zewnętrzne i wewnętrzne (sieci, serwery Windows/Linux, AD, aplikacje webowe OWASP Top 10, e-mail SPF/DKIM/DMARC, urządzenia sieciowe), skany podatności OT, audyt polityk bezpieczeństwa, zarządzania dostępami, backupów, podatności i incydentów.
Metodyka: OWASP Testing Guide, PTES, NIST SP 800-115, ISO/IEC 27001/27005, dyrektywa NIS2, wymogi art. 15 ustawy o KSC.