Archiwum PLATFORMAOFERTOWACPV 79000000 · Usługi biznesowe i zarządzanie Dolnośląskie
Audyt zgodności KRI dla jednostek powiatowych – Głogów
Pełna nazwa postępowania: Realizacja projektu pn. „Cyberbezpieczny Powiat Głogowski” w zakresie realizacji usługi przeprowadzenia audytu zgodnego z wymaganiami Krajowych Ram Interoperacyjności (KRI) dla Starostwa Powiatowego w Głogowie (SP) i dla Powiatowego Ośrodka Dokumentacji Geodezyjnej i Kartograficznej w Głogowie (PODGiK).
Powiat Głogowski·NIP 6932130595·Głogów
Wartość szac.
—
nie podano
Termin składania
11.08.2026
postępowanie zakończone
Otwarcie ofert
—
nie podano
Opublikowano
—
źródło: PLATFORMAOFERTOWA
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 11 sekcjiDruga połowa — łącznie 27 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Tryb postępowania: tryb podstawowy bez negocjacji.
Uzasadnienie/określenie: postępowanie prowadzone zgodnie z ustawą z dnia 11 września 2019 r. – Prawo zamówień publicznych; wartość zamówienia szacunkowo mniejsza niż równowartość 216000 euro; brak aukcji elektronicznej, brak ofert wariantowych, brak podziału na części.
Szacunkowa wartość zamówienia:mniejsza niż równowartość 216000 euro (podana w SWZ).
Waluta odniesienia: euro (wartość progowa podana w euro; ceny ofert składane w złotych).
VAT: SWZ nie podaje jednoznacznie, czy VAT jest wliczony; oferta powinna zawierać cenę PLN z wyszczególnieniem ceny netto, kwoty VAT i stawki VAT (w Formularzu Ofertowym).
Wykonawca musi dysponować lub zapewnić osobę, która posiada co najmniej 2 lata doświadczenia w przeprowadzaniu audytów oraz która w ciągu ostatnich 3 lat przed upływem terminu składania ofert wykonała min. 2 audyty (dla najmniejszego progu) — wyższe progi punktowe wymagają 3 lub 4 audytów; doświadczenie dotyczy audytów w jednostkach takich jak: komendy policji, uczelnie wyższe, urzędy administracji rządowej lub samorządowej obsługujące organy władzy publicznej, podmioty prywatne lub inne jednostki; (wymóg szczegółowo opisany w kryteriach i wykazie osób) — 2 lata, 3 lata, 2/3/4 audyty.
Osoba wyznaczona do realizacji zamówienia musi posiadać uprawnienia potwierdzone przynajmniej jednym certyfikatem wymienionym w Rozporządzeniu Ministra Cyfryzacji z dnia 12 października 2018 r. (lub dokument równoważny).
Wykonawca musi przedstawić wykaz osób (Załącznik nr 6) zawierający kwalifikacje, certyfikaty, doświadczenie i podstawę dysponowania tymi osobami; audytor wiodący wskazany w ofercie wykonuje kluczowe czynności; zmiana wymaga zgody Zamawiającego i osoby o kwalifikacjach co najmniej równoważnych.
Podwykonawstwo: Wykonawca może powierzyć część zamówienia podwykonawcom; Zamawiający nie zastrzega obowiązku osobistego wykonania kluczowych części. W ofercie należy wskazać część zamówienia powierzoną podwykonawcom oraz, o ile znane, nazwy tych podwykonawców. Pozostałe wymogi zawarte są w § 15 projektu umowy. (załącznik: Formularz Ofertowy, Załącznik nr 5)
Zmiany umowy: Zamawiający przewiduje możliwość zmiany treści umowy tylko w zakresie i na warunkach określonych w art. 454–455 ustawy Pzp oraz w projekcie umowy (załącznik nr 2). Zmiana dla ważności wymaga formy pisemnej. Zamawiający zastrzega możliwość odstąpienia od umowy w terminie 30 dni od powzięcia wiadomości o okolicznościach powodujących, że wykonanie umowy nie leży w interesie publicznym (art. 456 Pzp).
Audyt i prawa autorskie / własność intelektualna: Raporty i produkty audytu (projekty i raporty finalne, rejestry, plany działań, prezentacje, Karta wsparcia Ankiety, zweryfikowana Ankieta) muszą być dostarczone w formatach wskazanych w OPZ (DOCX, PDF, XLSX, PPTX). Wykonawca odpowiada za dobór metodyki i dowodów audytowych; dokumenty podpisuje audytor wiodący. SWZ/OPZ nie zawierają szczegółowego zapisu o przeniesieniu autorskich praw majątkowych ani licencji — brak zapisu w dostarczonej treści SWZ/OPZ dotyczącego własności intelektualnej.
RODO / ochrona danych osobowych: Klauzula informacyjna Zamawiającego i FERC w SWZ określają administratorów, cele i podstawy przetwarzania (m.in. art. 6 RODO), kontakt do IOD (iod@powiat.glogow.pl, tel. 509 737 586) oraz zasady przechowywania i udostępniania danych. Wykonawca ma obowiązek stosować się do przepisów RODO przy przetwarzaniu danych pozyskanych w toku realizacji zamówienia; szczegóły odpowiedzialności wynikają z projektu umowy i OPZ (m.in. zakaz ujawniania haseł w raportach).
Z każdej z 11 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 27 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Usługa (audyt KRI): przeprowadzenie kompleksowego audytu zgodności z Krajowymi Ramami Interoperacyjności (KRI) dla dwóch jednostek: Starostwa Powiatowego w Głogowie oraz Powiatowego Ośrodka Dokumentacji Geodezyjnej i Kartograficznej w Głogowie – 2 odrębne raporty końcowe (plus projekty i wersje finalne), z planem audytu, rejestrem dowodów, rejestrami ustaleń i rekomendacji, planami działań korygujących, prezentacjami dla kierownictwa, wsparciem przy wypełnieniu Ankiety końcowej oraz protokołem przekazania.
Zakres prac: analiza dokumentacji, wywiady z kierownictwem/IT/IOD/właścicielami procesów, oględziny w siedzibie, nieinwazyjna weryfikacja ustawień i logów (w zakresie uzgodnionym), mapowanie dowodów do kryteriów KRI, klasyfikacja i opis ustaleń (krytyczne/istotne/mniejsze), obsługa uwag Zamawiającego oraz warsztaty wsparcia Ankiety końcowej.
Produkty (lista kluczowych dostaw): plan audytu (do 3 dni rob.), rejestr dowodów, projekt raportu Starostwa (DOCX/PDF), projekt raportu PODGiK (DOCX/PDF), finalne raporty podpisane przez audytora (papier, PDF, DOCX) – 2 szt., rejestry ustaleń i rekomendacji osobne dla każdej jednostki, plany działań korygujących (DOCX/PDF) dla każdej jednostki, prezentacje dla kierownictwa (PDF/PPTX albo PDF/DOCX) dla każdej jednostki, Karta wsparcia Ankiety końcowej, zweryfikowana Ankieta końcowa (XLSX) z kartą przeglądu, protokół przekazania i oświadczenie o usunięciu kopii, kopia certyfikatu audytora.
Termin wykonania: wykonanie całości w ciągu 21 dni od dnia następnego po zawarciu umowy, nie później niż 15.09.2026 r.; plan audytu dostarczony do 3 dni roboczych, projekty raportów na 7 dni przed zakończeniem umowy.
Wymagania kadrowe: co najmniej jeden audytor wiodący z ważnym certyfikatem wymienionym w rozporządzeniu Ministra Cyfryzacji (2018) i min. 2 lata doświadczenia oraz deklarowane doświadczenie (2–4 wykonane audyty) oceniane w kryteriach; zmiana audytora wymaga zgody Zamawiającego.
Zakres kryteriów i dokumentów odniesienia: ocena względem KRI (rozporządzenie RM 21.05.2024, zwłaszcza §19-20), elementy PN-EN ISO/IEC 27001/27002/27005 jako odniesienie, KSC, RODO, wewnętrzne polityki, dokumentacja projektowa i instrukcje konkursowe; testy techniczne muszą być nieagresywne i uzgodnione.
Ograniczenia testów: brak agresywnych skanów, exploitów, łamania haseł, socjotechniki i działań wpływających na dostępność bez pisemnej zgody i zatwierdzonego planu wycofania.
Trudnosc: srednia
trudnosc_uzasadnienie: Zamówienie wymaga specjalistycznej wiedzy audytowej i skoordynowanej pracy na dwóch jednostkach oraz przygotowania kompletnej dokumentacji audytowej w krótkim 21-dniowym terminie, ale nie obejmuje agresywnych testów ani wdrożeń technicznych.