Baza KonkurencyjnościCPV 48000000 · Pakiety oprogramowaniaCPV 72000000 · Usługi informatyczneCPV 80000000 · Usługi edukacyjne i szkoleniowe Dolnośląskie KPO Termin: 20 sierpnia 2026
Opracowanie i wdrożenie Systemu Zarządzania Bezpieczeństwem informacji (SZBI), Systemu
Pełna nazwa postępowania: Opracowanie i wdrożenie Systemu Zarządzania Bezpieczeństwem informacji (SZBI), Systemu Zarządzania Ciągłością Działania STI (SZCD) wraz z przeprowadzeniem audytów i szkoleń w ramach projektu „Wzmocnienie cyberodporności sieci IT i OT oraz ciągłości działania w PWiK „Nysa” Sp. z o.o. poprzez wdrożenie kluczowych środków technicznych oraz rozwój kompetencji.
Przedsiębiorstwo Wodociągów i Kanalizacji "Nysa" Sp. z o.o.·NIP 6150024270·Zgorzelec
Wartość szac.
130 080 zł
wg ogłoszenia
Termin składania
20.08.2026
za 8 dni
Otwarcie ofert
—
nie podano
Opublikowano
7 sierpnia 2026
źródło: Baza Konkurencyjności
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 8 sekcjiDruga połowa — łącznie 22 zdania z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Termin wykonania:90 dni od dnia zawarcia umowy. Termin składania ofert:20.08.2026 r. do godz. 10:00. Termin związania ofertą:30 dni od dnia upływu terminu składania ofert. Wsparcie/utrzymanie SZBI oraz licencje i aktualizacje GRC do:31.12.2026 r.. (+ 1 zdanie — pełna treść po zalogowaniu)
Doświadczenie w usługach (okres 3 lat): Wykonawca musi przedstawić wykaz usług wykonanych w okresie ostatnich 3 lat przed upływem terminu składania ofert (a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie), w tym co najmniej: 1 usługę opracowania i wdrożenia SZBI zgodnego z normą ISO 27000; 1 usługę opracowania systemu zarządzania ciągłością działania z wykonaniem i wdrożeniem planów BCP/DRP; 1 usługę szkoleń z zakresu cyberbezpieczeństwa; 1 usługę dostarczenia licencji systemu GRC z wdrożeniem; 1 usługę typu security awareness (symulowane ataki socjotechniczne); 1 usługę audytu infrastruktury IT i OT.
Wykaz osób / kadra: Wykonawca musi przedstawić wykaz osób skierowanych do realizacji zamówienia oraz zapewnić osoby spełniające wymagania: co najmniej 1 osobę z doświadczeniem w przeprowadzeniu min. 2 analiz ryzyka w ostatnich 3 latach; 1 osobę z doświadczeniem w opracowaniu lub wdrożeniu planów ciągłości działania (BCP/DRP); 1 osobę z doświadczeniem w opracowaniu/wykonaniu/wdrożeniu systemu zarządzania ciągłością działania; 1 osobę z udziałem w min. 2 projektach SZBI; 1 osobę posiadającą uprawnienia wskazane w rozporządzeniu Ministra Cyfryzacji z 12.10.2018 uprawniające do przeprowadzenia audytu w rozumieniu art.15 ustawy o KSC; 1 osobę z co najmniej 2-letnim doświadczeniem w prowadzeniu audytu Bezpieczeństwa Informacji zgodnie z PN-ISO/IEC27001; oraz zapewnienie, że osoby opracowujące/wdrażające dokumentację nie będą przeprowadzać audytów (wymóg separacji osób/zespołów).
Okres referencji i dowody: Wykonawca ma dołączyć dowody należytego wykonania usług (referencje lub inne dokumenty) zgodnie z wykazem usług z ostatnich 3 lat.
Podwykonawstwo: Zamawiający dopuszcza powierzenie części zamówienia Podwykonawcom. Wykonawca musi wskazać w ofercie części zamówienia, które zamierza powierzyć oraz (o ile znane) nazwy podwykonawców. (termin: oferta) brak obowiązku osobistego wykonania kluczowych części.
Zmiany umowy: Zamawiający zawiera umowę niezwłocznie po wyborze oferty; wymagane dokumenty przed podpisaniem umowy obejmują m.in. wykaz Podwykonawców i inne oświadczenia. Terminy dotyczące wykonania: 90 dni od zawarcia umowy.
Audyty i konflikt interesów: Audyty (SZBI, SZCD, zgodność KRI/KSC, audyt końcowy ICT) muszą być prowadzone przez osoby NIEZAANGAŻOWANE we wdrożenia i opracowywanie dokumentacji (konflikt interesów zabroniony). Audyt końcowy zostanie zlecony po zakończeniu wszystkich etapów; termin jego przekazania Wykonawcy nie później niż 14 dni roboczych przed planowaną datą audytu.
Własność intelektualna: Brak wyraźnych zapisów o przeniesieniu praw autorskich lub własności oprogramowania poza wskazaniem udzielenia wieczystej licencji na system GRC i zapewnienie wsparcia technicznego do 31.12.2026.
Z każdej z 8 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 22 zdania — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Jednolite zamówienie (usługa/dostawa): opracowanie i wdrożenie kompletnego Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) oraz Systemu Zarządzania Ciągłością Działania (SZCD) dla Zamawiającego, w tym przygotowanie pełnej dokumentacji (polityki, procedury, rejestry, plany postępowania z ryzykiem itp.), utrzymanie i wsparcie SZBI do 31.12.2026, opracowanie i wdrożenie planów ciągłości działania (PCD) i planów odtwarzania po awarii (DRP) dla STI oraz wdrożenie jednego procesu krytycznego zgodnie z ISO 22301;
dostawa i wdrożenie systemu klasy GRC z wieczystą licencją, instalacją w infrastrukturze Zamawiającego, wsparciem technicznym i aktualizacjami bazy ryzyk do 31.12.2026 oraz szkoleniem min. 6 godzin dla użytkowników;
przeprowadzenie analizy ryzyka (w tym DPIA), opracowanie raportu bezpieczeństwa i planów postępowania z ryzykiem oraz zaimplementowanie KRI, rejestru incydentów i modułu audytowego w GRC;
wykonanie audytów: audyt SZBI, audyt SZCD, audyt zgodności z KRI/KSC/NIS2 oraz audyt (re)certyfikacji przez niezależnych audytorów (nie zaangażowanych we wdrożenia);
przeprowadzenie audytu końcowego ICT obejmującego audyt infrastruktury IT (skan podatności, weryfikacja serwerów, WWW, LAN/WAN) oraz audyt infrastruktury OT dla 1 segmentu (analiza ruchu, inwentaryzacja urządzeń OT, weryfikacja podatności i rekomendacje);
przeprowadzenie szkoleń świadomościowych (security awareness) dla około 50 osób, 2 godziny na grupę, z materiałami i certyfikatami;
wykonanie dwóch kampanii symulowanych ataków socjotechnicznych (phishing) obejmujących ~50 służbowych adresów e-mail (2 wiadomości na użytkownika) i raport z wynikami;
przeprowadzenie dodatkowych szkoleń symulacyjnych z zakresu cyberbezpieczeństwa, ciągłości działania i zarządzania kryzysowego dla około 30 osób online/e‑learning, z materiałami i weryfikacją wiedzy.