Archiwum Baza KonkurencyjnościCPV 79000000 · Usługi biznesowe i zarządzanie Dolnośląskie KPO
Opracowanie SZBI i SZCD z audytami – Środa Śląska
Pełna nazwa postępowania: Opracowanie Systemu Zarządzania Bezpieczeństwem Informacji wraz z dokumentacją Systemu Zarządzania Ciągłością Działania oraz przeprowadzenie audytów w ramach projektu „Cyberbezpieczne Wodociągi” realizowanego w ramach InwestycjiC3.1.1 „Cyberbezpieczeństwo- CyberPL”- Cyberbezpieczne Wodociągi, finansowego z Krajowego Planu Odbudowy i Zwiększania Odporności
Średzka Woda Sp. z o.o.·NIP 9131561206·Środa Śląska
Wartość szac.
—
nie podano
Termin składania
08.07.2026
postępowanie zakończone
Otwarcie ofert
—
nie podano
Opublikowano
23 czerwca 2026
źródło: Baza Konkurencyjności
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 10 sekcjiDruga połowa — łącznie 12 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Tryb: podstawowy — na podstawie Regulaminu udzielania zamówień Średzkiej Wody Sp. z o.o. §11 oraz zasady konkurencyjności z załącznika nr 1 (inwestycje C3.1.1).
4
Budżet i wartość
Pełna treść
Program finansowania: Krajowy Plan Odbudowy i Zwiększania Odporności
5
Terminy
Pełna treść
Termin realizacji: do 15 grudnia 2026 r.
6
Warunki udziału
Widoczne 50%
Ubezpieczenie OC: min. 50 000 zł sumy gwarancyjnej
Audytorzy SZBI/SZCD: min. 2 osoby z certyfikatami ISO/IEC 27001 lub ISO 22301
Certyfikaty techniczne: min. 1 CCIE/JCNE/MASE, min. 1 CEH, min. 1 CCNP Security lub równoważny
Kryterium: Cena oferty brutto — waga 100% (max 100 pkt), ocena proporcjonalna od najniższej ceny.
8
Kary i sankcje
Pełna treść
Kary umowne: w projekcie umowy (zał. nr 9).
9
Inne zapisy
Widoczne 50%
Wspólne ubieganie się / zasoby: Dopuszczone; poleganie na zasobach innych podmiotów wymaga zobowiązania podmiotu trzeciego i wykazania bezpośredniego udziału w realizacji (§4.3, 4.6, 4.7, 7.2, 7.4).
Odpowiedzialność / wykluczenie: Solidarna odpowiedzialność podmiotu trzeciego za szkodę (§7.4); wykluczenie za kary umowne > 5% w 5 lat, niepodpisanie umowy, nienależytle wykonane zamówienie (§5.1).
Zmiany SWZ: Zamawiający może modyfikować SWZ przed terminem składania ofert, publikując zmiany na stronie (§8.10).
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 12 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Zadanie 1 (usługa): opracowanie, wdrożenie i aktualizacja dokumentacji SZBI oraz SZCD – polityki bezpieczeństwa informacji i ciągłości działania, zestawy procedur (zarządzanie ryzykiem, dostępem, incydentami, zmianą, backup/odsztuki, dostawcy), Deklaracja Stosowania (SoA), analiza BIA, analiza ryzyka, plany BCP/DRP, harmonogram testów ciągłości działania, raport z wdrożenia + warsztaty i szkolenie personelu.
Zadanie 2 (usługa): audyt zgodności SZBI (ISO/IEC 27001) i SZCD (ISO 22301) oraz zgodności KRI/uoKSC – raport z audytu z wykazem niezgodności i spostrzeżeń, ocena dojrzałości SZBI i SZCD, ocena zdolności do ciągłości działania, podsumowanie dla kierownictwa, lista działań korygujących.
Zadanie 3 (usługa): audyt cyberbezpieczeństwa sieci IT/OT/ICS/IIoT – weryfikacja konfiguracji firewalla/IPS/IDS/NDR/honeypot, pasywne testy podatności, karta zaleceń (Remediation Plan) z priorytetyzowaną listą kroków naprawczych.
Łącznie: 3 zestawy usług (dokumentacja systemów + 2 audyty), z dokumentacją przekazywaną w formie elektronicznej (DOCX/PDF/CHM).