Dokumentacja i wdrożenie SZBI z audytami – Jastrzębie-Zdrój
Pełna nazwa postępowania: Przygotowanie i aktualizacja dokumentacji Spółki, zgodnie z wymaganiami normy PN-EN ISO/IEC 27001:2023, Ustawy o Krajowym Systemie Cyberbezpieczeństwa oraz wymaganiami Dyrektywy NIS 2, wsparcie we wdrożeniu wraz z audytami (zerowy i powdrożeniowy) oraz szkolenie pracowników Spółki
Kadra/certyfikaty: min. 2 audytorzy, każdy z ≥1 certyfikatem: CIA / CISA / audytor ISO 27001 / ISO 22301 / CISM / CRISC / CGEIT / CISSP / SSCP / Certified Reliability Professional / ISA/IEC 62443 / IRCA ISO 27001
Doświadczenie: w ciągu ostatnich 5 lat: min. 3 usługi wdrożenia ISO 27001/KSC dla dużego przedsiębiorcy + min. 3 audyty KSC w branży energetycznej
Z każdej z 9 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 15 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Audyt stanu zerowego (1 zestaw): dokumentacyjny + fizyczny/środowiskowy + teleinformatyczny + techniczny + w wymaganiach KSC/NIS 2, obejmujący całą organizację (wszystkie lokalizacje i jednostki).
Dokumentacja SZBI (1 komplet): Polityka Bezpieczeństwa Informacji, deklaracja zabezpieczeń, instrukcja zarządzania systemem informatycznym, metodyka analizy ryzyka (ISO 31000/27005), procedury incydentów, plan DR, klasyfikacja/inwentaryzacja aktywów, wymagania dla dostawców IT, zasady dla pracowników, rejestr incydentów, regulamin dostępu — wraz z wdrożeniem.
Szkolenia PTEP (3 grupy): kadra menadżerska min. 6h stacjonarne/min. 2 grupy; auditorzy wewnętrzni min. 8h stacjonarne; pozostali pracownicy min. 4h online/min. 6 grup.
Audyt wewnętrzny bezpieczeństwa i ciągłości działania (dokumentacja, IT, fizyka) z raportem i zaleznościami do naprawy.
Przegląd Zarządzania SZBI — 1 przegląd z protokołem i rekomendacjami.
Wsparcie przy audycie zewnętrznym (certyfikacyjnym ISO 27001:2023 + ocena zgodności z KSC).
Dokumentacja na bazie istniejącego ISZ ISO 27001:2017; zakres certyfikacji: wytwarzanie ciepła, energia elektryczna, sprężone powietrze/chłód, przesyłanie i dystrybucja ciepła; docelowo certyfikacja SZBI.