Archiwum Baza KonkurencyjnościCPV 79000000 · Usługi biznesowe i zarządzanie Śląskie FERC
Audyt Systemu Zarządzania Bezpieczeństwem Informacji – Mysłowice
Pełna nazwa postępowania: Audyt Systemu Zarządzania Bezpieczeństwem Informacji
Gmina Miasto Mysłowice·NIP 2220012288·Mysłowice
Wartość szac.
35 000 zł
wg ogłoszenia
Termin składania
12.08.2026
postępowanie zakończone
Otwarcie ofert
—
nie podano
Opublikowano
4 sierpnia 2026
źródło: Baza Konkurencyjności
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 8 sekcjiDruga połowa — łącznie 24 zdania z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Tryb postępowania:postępowanie z wyłączeniem stosowania ustawy PZP (udzielane na podstawie art. 2 ust. 1 pkt 1 ustawy Prawo zamówień publicznych) — zamówienie o wartości nieprzekraczającej progu ustawowego. Uzasadnienie trybu: dokument SWZ wskazuje, że postępowanie prowadzone jest "w postępowaniu o udzielenie zamówienia publicznego, którego wartość nie przekracza kwoty, o której mowa w art. 2 ust. (+ 5 zdań — pełna treść po zalogowaniu)
Termin realizacji umowy: od daty podpisania umowy do 22 września 2026 r.
Termin składania ofert (proceduralny, nie realizacji):12 sierpnia 2026 r. — informacja proceduralna podana w SWZ. (+ 1 zdanie — pełna treść po zalogowaniu)
Zamawiający wymaga, aby wykonawca nie podlegał wykluczeniu na podstawie art. 7 ust. 1 ustawy z dnia 13 kwietnia 2022 r. o szczególnych rozwiązaniach w zakresie przeciwdziałania wspieraniu agresji na Ukrainę oraz służących ochronie bezpieczeństwa narodowego — warunek wykluczenia.
Doświadczenie: wykonawca musi wykazać posiadanie w okresie ostatnich 3 lat przed upływem terminu składania ofert (a jeżeli działalność krótsza — w tym okresie), realizacji w sumie usług polegających na przeprowadzeniu audytów bezpieczeństwa w jednostkach publicznych: min. 2 usługi (wykonane w dwóch następujących po sobie latach kalendarzowych).
Kadra: wykonawca musi dysponować lub będzie dysponował co najmniej 1 osobą, która posiada jeden z certyfikatów wymienionych w Rozporządzeniu Ministra Cyfryzysacji z dnia 12 października 2018 r. lub w Rozporządzeniu Rady Ministrów z dnia 19 stycznia 2022 r., dla zadań „Ocena bezpieczeństwa systemów informacyjnych, w tym testy penetracyjne i audyty bezpieczeństwa”, oraz posiada minimum dwuletnie doświadczenie w przeprowadzeniu audytów bezpieczeństwa w podmiotach publicznych (jako audytor wiodący) w ramach co najmniej dwóch usług realizowanych dla podmiotów publicznych w dwóch następujących po sobie latach kalendarzowych w okresie ostatnich 3 lat przed upływem terminu składania ofert.
Zamawiający będzie oceniał oferty według jednego kryterium: Cena brutto — waga 100%. Punkty przyznawane są według wzoru C = (cena najniższa / cena badana) * 100.
9
Inne zapisy
Widoczne 50%
Podwykonawstwo: Brak danych w SWZ/OPZ dotyczących zasad i limitów podwykonawstwa.
Zmiany umowy: Zamawiający przewiduje zawarcie umowy w terminie do 7 dni kalendarzowych od powiadomienia o wyborze oferty. Brak dalszych zapisów o zmianach umowy w SWZ/OPZ.
Audyt: Audyt ma być przeprowadzony zgodnie z wymaganiami projektu i OPZ, obejmujący m.in. zgodność z rozporządzeniem w sprawie Krajowych Ram Interoperacyjności, normą PN-EN ISO/IEC 27001:2023, analizę i rekomendacje oraz raport końcowy dla czterech jednostek. Zamawiający dopuszcza zamówienia uzupełniające do 20% wartości zamówienia podstawowego (rozszerzenie audytu).
Własność intelektualna: Brak danych w SWZ/OPZ dotyczących praw autorskich lub własności raportów/produktów audytu.
Z każdej z 8 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 24 zdania — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Zamówienie jednoczęściowe (usługa): przeprowadzenie audytu Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) zakończonego raportem oraz rekomendacjami dla 4 jednostek: Urząd Miasta Mysłowice, MOPS, MOSiR i MZOPO, z uwzględnieniem obszarów organizacyjnych, kompetencyjnych i technicznych oraz wydatków projektowych.
Zakres audytu obejmuje: ocenę zgodności z Krajowymi Ramami Interoperacyjności (§19 ust.2 pkt14), analizę zgodności dokumentacji z wymogami prawa i normy PN-EN ISO/IEC 27001:2023 (z uwzględnieniem istniejącego wdrożenia i certyfikacji w Urzędzie dla procesu obsługi klienta ePUAP), wykonanie szczegółowej analizy i oceny SZBI, identyfikację ustaleń i rekomendacji oraz wypełnienie Ankiety Dojrzałości Cyberbezpieczeństwa dla każdej jednostki.
Termin realizacji: od podpisania umowy do 22 września 2026 r.
Dopuszczalna opcja rozszerzenia: zamówienia uzupełniające do 20% wartości zamówienia podstawowego na rozszerzenie lub dodatkowe audyty tej samej kategorii.