Archiwum Baza KonkurencyjnościCPV 79000000 · Usługi biznesowe i zarządzanie Lubelskie FERC
Audyt systemu zarządzania bezpieczeństwem informacji – Międzyrzec Podlaski
Pełna nazwa postępowania: Audyt Systemu Zarządzania Bezpieczeństwem Informacji wraz z opracowaniem Raportu z audytu w ramach projektu: „Podniesienie poziomu cyberbezpieczeństwa w Mieście Międzyrzec Podlaski"
Miasto Międzyrzec Podlaski·NIP 5372553637·Międzyrzec Podlaski
Wartość szac.
—
nie podano
Termin składania
12.08.2026
postępowanie zakończone
Otwarcie ofert
—
nie podano
Opublikowano
4 sierpnia 2026
źródło: Baza Konkurencyjności
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 9 sekcjiDruga połowa — łącznie 18 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Tryb postępowania: zapytanie ofertowe prowadzone zgodnie z zasadą konkurencyjności, z wyłączeniem stosowania przepisów ustawy Pzp.
Uzasadnienie trybu: Zamawiający stwierdza, że do niniejszego postępowania nie stosuje się przepisów ustawy z dnia 11 września 2019 r. Prawo zamówień publicznych (art. 2 ust. 1 pkt 1 ustawy). Postępowanie prowadzone jest na podstawie Wytycznych dotyczących kwalifikowalności wydatków na lata 2021–2027.
Oświadczenie o braku podstaw do wykluczenia — wykonawca musi złożyć oświadczenie zgodne ze wzorem stanowiącym załącznik nr 3 do zapytania ofertowego.
Brak powiązań osobowych/kapitałowych — wykonawca nie może być powiązany osobowo lub kapitałowo z Zamawiającym w sposób określony w pkt. 6.5 SWZ (m.in. udział w spółce, posiadanie ≥ 10% udziałów/akcji, pokrewieństwo, pełnienie funkcji w organach, wspólne pożycie itp.).
Cena oferty — 100% Szczegóły: ocena ceny brutto według zasady 1% = 1 punkt; najkorzystniejsza oferta może otrzymać maksymalnie 100 punktów.
8
Kary i sankcje
Pełna treść
Kary umowne: w projekcie umowy (załącznik nr 2)
9
Inne zapisy
Widoczne 50%
Podwykonawstwo: Brak danych dotyczących zasad i limitów korzystania z podwykonawców w dostępnych częściach SWZ/OPZ.
Zmiany umowy: Zamawiający zastrzega sobie prawo do dokonywania zmian treści zapytania ofertowego oraz do zmiany lub unieważnienia postępowania; informacja o ewentualnych zmianach zostanie zamieszczona w BK2021. Nie ma w treści dostępnej informacji o warunkach zmiany umowy po wyborze wykonawcy w projekcie umowy (załącznik nr 2 znajduje się w SWZ, lecz jego treść nie została udostępniona). Termin zakończenia realizacji: 20 dni od dnia zawarcia umowy.
Audyt: Przedmiot zamówienia obejmuje przeprowadzenie audytu zgodnego z wymaganiami Krajowych Ram Interoperacyjności (KRI) oraz opracowanie raportu z audytu. Audyt ma obejmować wymienione obszary (między innymi: zarządzanie incydentami, inwentaryzacja, analizy ryzyka, zarządzanie uprawnieniami) oraz wykonanie audytu zgodnie z art. 21–23 ustawy o KSC i § 19 rozporządzenia KRI.
Własność intelektualna: Brak danych w dostępnych dokumentach dotyczących przeniesienia praw autorskich, licencji lub własności raportu z audytu; wzór umowy (załącznik nr 2) nie został udostępniony w treści.
Z każdej z 9 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 18 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Przeprowadzenie audytu zgodnego z Krajowymi Ramami Interoperacyjności (KRI) dla systemów teleinformatycznych oraz procesów zarządzania Systemem Zarządzania Bezpieczeństwem Informacji (SZBI) w Urzędzie Miasta oraz opracowanie raportu z audytu.
Część 1 (audyt procesów): weryfikacja procesów zarządzania bezpieczeństwem informacji (analiza ryzyka, zarządzanie incydentami, ciągłość działania, zarządzanie uprawnieniami, RODO, szkolenia i świadomość) – przegląd i ocena tych procesów oraz zebranie dowodów audytowych.
Część 2 (audyt systemów teleinformatycznych): weryfikacja zgodności systemów teleinformatycznych z wymaganiami KRI (m.in. inwentaryzacja sprzętu i oprogramowania, zarządzanie podatnościami, monitorowanie dostępu i nieautoryzowanych zmian, mechanizmy kryptograficzne, zabezpieczenia plików systemowych, aktualizacje oprogramowania) – analiza stanu i identyfikacja niezgodności.
Część 3 (zgodność z KSC/KRI): sprawdzenie wymogów wynikających z KSC/KRI (wyznaczenie osoby do kontaktu, zgłaszanie i obsługa incydentów, zapewnienie dostępu do wiedzy, zapisy w umowach serwisowych, zasady pracy mobilnej itp.).
Część 4 (raportowanie i rekomendacje): opracowanie raportu końcowego z audytu zawierającego identyfikację niezgodności, ocenę środków technicznych i organizacyjnych, zebrane dowody audytowe oraz wspólnie zdefiniowane działania korygujące i rekomendacje.
Część 5 (wymogi formalne): realizacja audytu zgodnie z art.21–23 ustawy o KSC i §19 rozporządzenia KRI oraz dostarczenie raportu w terminie (zakończenie w 20 dni od zawarcia umowy).
Ilości: brak liczbowych pozycji sprzętowych – zamówienie obejmuje zakres usług audytowych opisanych powyżej i dostarczenie raporu końcowego (jedna usługa audytu z raportem).
Projekt unijny, z którego finansowane jest to zamówienie
Cyberbezpieczny Samorząd
Beneficjent
Centrum Projektów Polska Cyfrowa
Program
Fundusze Europejskie na Rozwój Cyfrowy 2021-2027
Działanie
Wzmocnienie krajowego systemu cyberbezpieczeństwa
Budżet całego projektu
1 507 079 843 zł
Dofinansowanie z UE
1 251 313 090 zł (83,03%)
Okres realizacji
2023-07-01 – 2028-01-01
Kwoty dotyczą całego projektu, nie tego pojedynczego zamówienia — jeden projekt zwykle obejmuje wiele zakupów. Numer umowy: FERC.02.02-IP.01-0001/23. Dane z listy projektów Funduszy Europejskich 2021–2027 (Ministerstwo Funduszy i Polityki Regionalnej, stan na 2026-08-05).