Doświadczenie: min. 4 usługi audytu/przeglądu/analizy bezpieczeństwa informacji, IT lub cyber w ostatnich 3 latach, łącznie pokrywające 4 obszary: KRI/KSC, dokumentacja SZBI, zabezpieczenia techniczne IT, organizacja rozproszona ≥ 5 lokalizacji.
Zespół audytowy: min. 5 osób (do 2 funkcji na osobę, zespół ≥ 4 osoby): Kierownik audytu, Audytor KRI/KSC, Audytor dokumentowo-proceduralny SZBI, Audytor techniczny IT, Audytor ISO/IEC 27001.
Kierownik audytu:3 lata doświadczenia, 2 usługi jako kierownik/audytor wiodący/koordynator, certyfikat: ISO/IEC 27001 LA/LI, CISA, CISM, CISSP, CRISC lub audytor wewnętrzny SZBI wg ISO/IEC 27001.
Audytor KRI/KSC:3 lata doświadczenia, 2 usługi oceny zgodności, min. 5 z 12 obszarów (SZBI, ryzyko, incydenty, ciągłość, kopie, uprawnienia, dostawcy, szkolenia, klasyfikacja, praca zdalna, podatności, logowanie).
Kary umowne: w projekcie umowy (zał. nr 2) - Termin związania ofertą: do 26.09.2026 r.
9
Inne zapisy
Widoczne 50%
Podwykonawstwo: dopuszczone; w ofercie wskaż części i firmy podwykonawców (Formularz ofertowy pkt 8).
Wymiana walut: rozliczenia wyłącznie w PLN; ceny do 2 miejsc po przecinku.
Wynagrodzenie (Formularz ofertowy): ceny netto/VAT/brutto w rozbiciu na audyt dokumentacji KRI/KSC, audyt techniczny KRI/KSC, audyt dokumentacji ISO 27001, audyt techniczny ISO 27001 per jednostka.
Oświadczenie wstępne z art. 125 ust. 1 Pzp (Załącznik nr 5) — brak podstaw wykluczenia, w tym przesłanek z art. 7 ust. 1 ustawy o przeciwdziałaniu agresji na Ukrainę
Odpis lub informacja z KRS / CEIDG (albo wskazanie adresu bezpłatnej bazy danych w Formularzu ofertowym)
Brak opublikowanych pytań i odpowiedzi w przekazanym materiale.
Druga połowa streszczenia za darmo
Odsłoń całe streszczenie SWZ
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 19 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Dwuobszarowy audyt Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) w 14 jednostkach na terenie województwa mazowieckiego, obejmujący:
Audyt dokumentacji (KRI/KSC we wszystkich 14 jednostkach + ISO 27001 w 3 wybranych) — inwentaryzacja i ocena zgodności polityk, procedur, rejestrów, analiza zarządzania ryzykiem, wywiady z kadrą, ocena dojrzałości SZBI, przygotowanie raportu (1 raport zbiorczy dla MUW + odrębne raporty dla każdej z 13 Jednostek Administracji Zespolonej).
Audyt techniczny (KRI/KSC we wszystkich 14 jednostkach + ISO 27001 w 3 wybranych) — inwentaryzacja środowiska IT, weryfikacja konfiguracji systemów i infrastruktury sieciowej LAN/WAN/Wi-Fi, audyt firewalli/routerów/przełączników, skanowanie podatności (Nmap/Nessus/OpenVAS), ocena procesów operacyjnych (incydenty, dostęp, backup, patch management), przygotowanie raportu (1 raport zbiorczy dla MUW + odrębne raporty dla każdej z 13 JAZ).
Efektem jest 14 raportów z audytu dokumentacji i 14 raportów z audytu technicznego (PDF/DOCX/XLSX, edytowalne, wraz z prezentacjami dla kierownictwa), w tym podsumowania zarządcze, macierze zgodności, wykazy niezgodności z poziomami istotności, rekomendacje naprawcze z priorytetami i plany działań korygujących.
Zakresem objęte jednostki (14): MUW Warszawa + 13 Jednostek Administracji Zespolonej (Wojewódzka Stacja Sanitarno-Epidemiologiczna w Warszawie, WITD Radom, WIOŚ Warszawa, WINB Warszawa oraz 9 Powiatowych Stacji Sanitarno-Epidemiologicznych: Zwoleń, Wyszków, Przysucha, Przasnysz, Płock, Ostrołęka, Maków Maz., Grodzisk Maz., Garwolin). Audyt ISO 27001 dodatkowo dotyczy 3 podmiotów: WIOŚ Warszawa, PSSE Grodzisk Maz. i MUW.