Archiwum Baza KonkurencyjnościCPV 72000000 · Usługi informatyczneCPV 79000000 · Usługi biznesowe i zarządzanie Lubuskie FERC
Audyt systemów i bezpieczeństwa informacji wg KRI – Zielona Góra
Pełna nazwa postępowania: Przeprowadzenie audytów i analizy ryzyka zgodnego z wymaganiami Krajowych Ram Interoperacyjności (KRI) dla systemów teleinformatycznych oraz procesów zarządzania bezpieczeństwem informacji w Urzędzie, zgodnie z rozporządzeniem Rady Ministrów z dnia 21 maja 2024 r. w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych, wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych (Dz. U. z 2024 r. poz. 773, dalej rozporządzenie KRI).
Urząd Miasta Zielona Góra·NIP 9290005392·Zielona Góra
Wartość szac.
80 000 zł
wg ogłoszenia
Termin składania
10.07.2026
postępowanie zakończone
Otwarcie ofert
—
nie podano
Opublikowano
6 lipca 2026
źródło: Baza Konkurencyjności
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 8 sekcjiDruga połowa — łącznie 8 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Kara umowna: odstąpienie od umowy przez Wykonawcę — 10% brutto; opóźnienie — 0,5% brutto za dzień; łącznie max 20% brutto
9
Inne zapisy
Widoczne 50%
Własność intelektualna: autorskie prawa majątkowe do dokumentacji przechodzą na Zamawiającego z chwilą zrealizowania projektu; wynagrodzenie wyczerpuje roszczenia z praw autorskich.
Tajemnica: Wykonawca zobowiązany do zachowania tajemnicy informacji przedsiębiorstwa uzyskanych w trakcie realizacji umowy.
Certyfikaty audytorów: Lead Auditor ISO/IEC 27001 (akredytacja PCA), CISA, CISSP lub równoważne - Oświadczenie o niezależności: brak powiązań z dostawcami IT Urzędu
Druga połowa streszczenia za darmo
Odsłoń całe streszczenie SWZ
Z każdej z 8 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 8 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Audyt zerowy (organizacyjny, fizyczny, techniczny IT + inwentaryzacja aktywów) obejmujący 14 lokalizacji Urzędu i ~713 pracowników, z weryfikacją dokumentacji SZBI, zabezpieczenia serwerowni, sieci, uprawnień, backupów, ochrony przed malware oraz zdalnej pracy.
Analiza i szacowanie ryzyka wg metodologii ISO/IEC 27001/27002/27005: identyfikacja zagrożeń, ocena podatności, wyliczenie poziomu ryzyka, plan działań mitygujących.
Audyt końcowy KRI/KSC w 8 obszarach: minimalne wymagania KRI dla systemów IT, rejestry publiczne i wymiana informacji, polityka bezpieczeństwa, analiza ryzyka, zarządzanie incydentami, ciągłość działania (BCP), szkolenia pracowników, ochrona danych osobowych.
Produkty końcowe: Raport z audytu zerowego i analizy ryzyka (papier + elektronik) oraz Raport końcowy z audytu KRI/KSC, z listą niezgodności, rekomendacjami naprawczymi i matrycą ryzyka.
Zasoby: min. 2 audytorów z certyfikatami Lead Auditor ISO/IEC 27001 (PCA), CISA lub CISSP, niezależni od dostawców IT Urzędu.