Archiwum PLATFORMAOFERTOWACPV 79000000 · Usługi biznesowe i zarządzanie Podkarpackie
Audyt SZBI i Ankieta Dojrzałości Cyberbezpieczeństwa – Powiat Przeworski
Pełna nazwa postępowania: Przeprowadzenie audytu Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) w Starostwie Powiatowym w Przeworsku oraz weryfikacja i sporządzenie Ankiety Dojrzałości Cyberbezpieczeństwa dla Powiatu Przeworskiego w ramach projektu grantowego „Cyberbezpieczny Samorząd”
Powiat Przeworski·NIP 7941691448·Przeworsk
Wartość szac.
—
nie podano
Termin składania
10.07.2026
postępowanie zakończone
Otwarcie ofert
—
nie podano
Opublikowano
1 lipca 2026
źródło: PLATFORMAOFERTOWA
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 10 sekcjiDruga połowa — łącznie 11 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Do oferty: Wykaz osób (Załącznik nr 2 do Zaproszenia).
Druga połowa streszczenia za darmo
Odsłoń całe streszczenie SWZ
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 11 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Część 1 (usługa): przeprowadzenie audytu Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) w Starostwie Powiatowym w Przeworsku w zakresie weryfikacji zgodności z Krajowymi Ramami Interoperacyjności (KRI), oceny stanu zabezpieczeń środowiskowych, fizycznych i technicznych, sporządzenia raportu z rekomendacjami oraz wypełnienia, weryfikacji i podpisania Ankiety Dojrzałości Cyberbezpieczeństwa JST (ankieta grantowa), z przekazaniem dokumentacji elektronicznej.
Część 2 (usługa): opracowanie raportu z audytu KRI podpisanego kwalifikowanym podpisem elektronicznym audytora wiodącego, wraz z rekomendacjami zmian w SZBI (jeśli wskazane).
Część 3 (usługa): sporządzenie dokumentacji szkoleniowej i ewentualnych instrukcji wdrożeniowych wynikających z opracowań (na mocy § 7 umowy prawa autorskie przechodzą na Zamawiającego).
Pytania i odpowiedzi
Wyjaśnienia treści SWZ udzielone przez zamawiającego. Odpowiedzi wiążą wszystkich wykonawców — także tych, którzy nie zadali pytania.
Szanowni Państwo, nawiązując do treści załącznika 2 wskazującego normę PN-EN ISO 22301 pragnę zauważyć, iż rozporządzenie KRI, zarówno obecnie obowiązujące jak i w wersji z roku 2012, nie wskazywało tej normy jako podstawy dla opracowania SZBI. Co więcej, audyty KRI przeprowadzane przed listopadem 2014 roku nie mogły odnosić się do przywołanej normy, gdyż jej pierwsza wersja (mówimy tu o normie polskiej) została wprowadzona właśnie w listopadzie 2014 roku.
W odpowiedzi Zamawiający zwraca uwagę, że w opisie przedmiotu zamówienia wyraźnie wskazano, iż wymogi dotyczące norm, narodowych standardów cyberbezpieczeństwa i dyrektywy NIS2 mają być uwzględnione w audycie w charakterze dobrych praktyk oraz zaleceń pomocniczych przy ocenie dojrzałości, a nie jako wymogi certyfikacyjne.
Przedmiotem postępowania jest przeprowadzenie audytu Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) oraz weryfikacja i sporządzenie Ankiety Dojrzałości Cyberbezpieczeństwa w ramach projektu grantowego „Cyberbezpieczny Samorząd” w szczególności przygotowanie rzetelnej dokumentacji niezbędnej do rozliczenia grantu „Cyberbezpieczny Samorząd”. Wymienione w OPZ standardy mają służyć jako merytoryczne wsparcie dla Audytora przy przeprowadzaniu oceny dojrzałości, co jest niezbędne dla należytego wypełnienia ankiety dojrzałości wymaganego przez instytucję finansującą (CPPC). Zamawiający nie wymaga od Wykonawcy przeprowadzenia audytu certyfikującego na zgodność z ww. normami, lecz oczekuje eksperckiej wiedzy w zakresie standardów bezpieczeństwa, które pozwalają na obiektywną ocenę stanu faktycznego i sformułowanie wartościowych rekomendacji. Zapisy OPZ pozostają zatem w pełni adekwatne do przedmiotu zamówienia i obowiązujących przepisów prawa.
Niemniej jednak, Zamawiający przychyla się do uwagi Wykonawcy, uznając, że celem niniejszego zamówienia nie jest przeprowadzenie pełnego audytu certyfikującego na zgodność z wymogami normy ISO 27001 czy ISO 22301, a weryfikacja spełnienia wymagań projektowych „Cyberbezpieczny Samorząd”.