Archiwum Baza KonkurencyjnościCPV 72000000 · Usługi informatyczneCPV 79000000 · Usługi biznesowe i zarządzanieCPV 80000000 · Usługi edukacyjne i szkoleniowe Małopolskie FERC
Kompleksowe usługi cyberbezpieczeństwa urzędu gminy – Żegocina
Pełna nazwa postępowania: Bezpieczeństwo informacji, cyberbezpieczeństwo oraz ciągłość działania w Gminie Żegocina
Gmina Żegocina·NIP 8681021319·Żegocina
Wartość szac.
—
nie podano
Termin składania
02.09.2026
postępowanie zakończone
Otwarcie ofert
—
nie podano
Opublikowano
25 sierpnia 2026
źródło: Baza Konkurencyjności
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 10 sekcjiDruga połowa — łącznie 22 zdania z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 22 zdania — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Jedno zamówienie, bez podziału na części. Kompleksowe usługi cyberbezpieczeństwa dla Urzędu Gminy Żegocina:
Testy penetracyjne infrastruktury sieciowej i serwerowej (rekonesans, skanowanie podatności, eksploitacja, weryfikacja konfiguracji urządzeń sieciowych) wraz z raportem.
Testy penetracyjne co najmniej 2 aplikacji webowych (metodyka OWASP Top 10) wraz z raportem.
Identyfikacja i próba eksploitacji znanych podatności (CVE) w systemach, oprogramowaniu i urządzeniach sieciowych.
Próby przełamania haseł użytkowników domeny (zrzut skrótów, ataki słownikowe/hybrydowe, rekomendacje dot. polityki haseł i MFA).
2 testy socjotechniczne pracowników (co najmniej 1 kampania phishingowa, opcjonalnie vishing/USB) wraz z raportem.
Audyt zgodności z KRI wraz z raportem, analizą GAP i rekomendacjami.
Opracowanie rejestru ryzyka SZBI (aktywa, zagrożenia, ocena ryzyka, plan postępowania) w formie edytowalnej.
Opracowanie i wdrożenie kompletnej dokumentacji SZBI zgodnej z art. 8 ustawy o KSC i normą PN-EN ISO/IEC 27001:2023, w tym Polityka Bezpieczeństwa Informacji, procedury, plany ciągłości działania, Deklaracja Stosowania (SoA) — w formie edytowalnej, z przeprowadzeniem spotkania wdrożeniowego.
4 szkolenia dla pracowników (do 50 uczestników łącznie): ochrona przed wyłudzeniem danych, silne hasła i szyfrowanie, BYOD, ransomware/malware/phishing — z materiałami w formie elektronicznej.
1 szkolenie specjalistyczne dla administratora IT (1–3 osoby, min. 2 dni / 14 godzin dydaktycznych): hardening, Active Directory, monitorowanie, patch management, UTM/firewall, reagowanie na incydenty, bezpieczna sieć bezprzewodowa.