Ładowanie…
Pełna nazwa postępowania: Przeprowadzenie koncowego audytu zgodnosci z Krajowymi Ramami Interoperacyjnosci KRI oraz oceny skutecznosci rozwiazan organizacyjnych i technicznych wdrozonych w ramach projektu Cyberbezpieczny Samorzad
Dokument nie stanowi formalnego SWZ w rozumieniu PZP — jest opisem zakresu do rozeznania rynku. Wycena obejmuje wyłącznie informacje cenowe wskazane w sekcji 14 (cena netto/VAT/brutto, liczba osobodni, dni na miejscu, termin, skład zespołu, założenia, ważność min. (+ 1 zdanie — pełna treść po zalogowaniu)
Z każdej z 9 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 12 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
Jednoczęściowe zamówienie na usługę: niezależny audyt końcowy zgodności z Krajowymi Ramami Interoperacyjności (KRI) oraz ocena skuteczności zabezpieczeń wdrożonych w ramach projektu „Cyberbezpieczny Samorząd” w dwóch jednostkach gminy Września — Urzędzie Miasta i Gminy (ok. 200 pracowników, ok. 300 stacji końcowych) oraz Ośrodku Pomocy Społecznej (ok. 128 pracowników) — obejmujący wspólną infrastrukturę (ok. 1300 punktów końcowych, ok. 50 hostów w dwóch serwerowniach, 3 domeny AD, ok. 100 przełączników, ok. 20 punktów dostępowych, systemy SIEM Wazuh/OpenSearch, NAC, PKI/AD CS, AD/ITDR z SOC).
W ramach zamówienia wykonawca wytwarza i przekazuje:
Zakres obejmuje 16 obszarów badania: SZBI, regulacje i dokumentacja, aktywa i konfiguracja, zarządzanie ryzykiem, tożsamość i dostęp, bezpieczeństwo personelu, bezpieczeństwo fizyczne, eksploatacja IT, sieć i komunikacja, rejestrowanie i monitoring, incydenty, ciągłość działania i kopie zapasowe, dostawcy i umowy, interoperacyjność i rejestry, ochrona danych, efekty projektu. Metodyka: desk review, wywiady, oględziny lokalizacji, weryfikacja konfiguracji na próbie, bezpieczne testy zgodności — bez testów destrukcyjnych, pełnego skanowania 1300 punktów i socjotechniki.