Archiwum Baza KonkurencyjnościCPV 72000000 · Usługi informatyczneCPV 79000000 · Usługi biznesowe i zarządzanie Dolnośląskie KPO
Audyty, szkolenia i dokumentacja cyberbezpieczeństwa – Dzierżoniów
Pełna nazwa postępowania: Usługa pn.: „Przeprowadzenie audytów i szkoleń oraz przygotowanie dokumentacji w zakresie cyberbezpieczeństwa obiektów WiK Sp. z o.o. w Dzierżoniowie”, wchodzącą w zakres projektu pn.: „Wzmocnienie cyberbezpieczeństwa na obiektach WiK Sp. z o.o. w Dzierżoniowie”, współfinansowanego ze środków KPOiZO
Wodociągi i Kanalizacja Sp. z o.o.·NIP 8820003183·Dzierżoniów
Wartość szac.
—
nie podano
Termin składania
28.05.2026
postępowanie zakończone
Otwarcie ofert
—
nie podano
Opublikowano
25 maja 2026
źródło: Baza Konkurencyjności
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 8 sekcjiDruga połowa — łącznie 12 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Realizacja: od dnia podpisania umowy, do 4 miesięcy (etapowo, z odbiorem końcowym). - Gwarancja:3 lata od dnia zaakceptowania Audytu Końcowego.
6
Warunki udziału
Widoczne 50%
Doświadczenie: min. 5 rodzajów usług (dokumentacja SZBI, audyt ISO 27001/KKSC, audyt KRI/testy penetracyjne, doradztwo cyberbezpieczeństwa, szkolenia) w ostatnich 5 latach, każda w ≥ 3 organizacjach, w tym ≥ 1 z sektora wodno-kanalizacyjnego/gazowniczego/ciepłowniczego/energetycznego
Personel: 2 specjalistów ds. bezpieczeństwa systemów teleinformatycznych z ≥ 2-letnim doświadczeniem i certyfikatem z rozporządzenia Ministra Cyfryzacji z 12.10.2018 r.
Formularz oferty z Tabelą Ceną (Załączniki nr 1 i nr 6). - Oświadczenia o niepodleganiu wykluczeniu i o spełnianiu warunków (Załączniki nr 2 i nr 3.1).
Druga połowa streszczenia za darmo
Odsłoń całe streszczenie SWZ
Z każdej z 8 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 12 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Audyty i certyfikacja: audyt wstępny i końcowy SZBI/SZCD, audyt zgodności KRI/UoKSC oraz audyt certyfikacji na zgodność z ISO/IEC 27001 i ISO 22301 (2 raporty + protokoły odbioru).
Dokumentacja SZBI: polityki, procedury, instrukcje, analiza ryzyka, deklaracja stosowania, rejestry czynności przetwarzania RODO, formularze i dokumentacja wdrożeniowa zgodna z ISO 27001 (min. 15 dokumentów + procedury).
Dokumentacja SZCD i narzędzie: plan ciągłości działania, procedury awaryjne, komunikacja kryzysowa, BIA, RPO/RTO/MTD oraz narzędzie do zarządzania ciągłością (własność Zamawiającego, modyfikowalne, on-premise).
Szkolenia świadomości: dla ~20 osób kierownictwa (2 turki), ~113 osób pracowników (3 turki), ~10 osób kadry zarządzającej/informatyków – stacjonarnie w siedzibie Zamawiającego z materiałami.
Testy socjotechniczne: min. 5 pracowników (phishing, spear phishing, wyłudzanie danych logowania) + program szkoleniowy na ich podstawie.
Testy bezpieczeństwa infrastruktury: 120 komputerów, 14 serwerów wirtualnych, 8 fizycznych, 26 drukarek, 30 kamer/NVR, 40 urządzeń sieciowych, 14 podsieci, 90 użytkowników, 3 sieci WiFi, 15 adresów publicznych – raporty z wykrytych luk i rekomendacje.