Archiwum PLATFORMAOFERTOWACPV 75000000 · Usługi administracji publicznej i obronności Mazowieckie
Przygotowanie KOPSN do obowiązków cyberbezpieczeństwa – Garwolin
Pełna nazwa postępowania: KOMPLEKSOWE PRZYGOTOWANIE KRAJOWEGO OŚRODKA PSYCHIATRII SĄDOWEJ DLA NIELETNICH DO REALIZACJI OBOWIĄZKÓW WYNIKAJĄCYCH Z USTAWY O KRAJOWYM SYSTEMIE CYBERBEZPIECZEŃSTWA
Krajowy Ośrodek Psychiatrii Sądowej dla Nieletnich w Garwolinie·NIP 8262022343·Garwolin
Wartość szac.
—
nie podano
Termin składania
24.09.2026
postępowanie zakończone
Otwarcie ofert
—
nie podano
Opublikowano
15 września 2026
źródło: PLATFORMAOFERTOWA
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 4 sekcjiDruga połowa — łącznie 2 zdania z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Tryb zamówienia: dokument stanowi szacowanie wartości zamówienia (art. 66 Kc), nie jest postępowaniem o udzielenie zamówienia publicznego — tryb nie zostanie określony do czasu przygotowania właściwego postępowania.
10
Dokumenty
Widoczne 50%
Typ postępowania: szacowanie wartości zamówienia (nie zaproszenie do składania ofert, art. 66 KC). (+ 1 zdanie — pełna treść po zalogowaniu)
Z każdej z 4 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 2 zdania — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Część I (usługa): kompleksowa analiza stanu obecnego i analiza luk w zakresie cyberbezpieczeństwa KOPSN wg UKSC – identyfikacja obowiązków kierownika, zasobów, systemów, ryzyk, braków dokumentacji i zabezpieczeń, z raportem, wykazem ryzyk i planem działań naprawczych.
Część II (usługa): opracowanie i wdrożenie SZBI (Polityka Bezpieczeństwa Informacji, Polityka Zarządzania Ryzykiem, procedury: ryzyko, incydenty, ciągłość działania, dostawcy, praca zdalna, logowanie) z warsztatami, uzgodnieniami, szkoleniami, testami procedur i raportem wdrożenia.
Część III (usługa): szkolenia z cyberbezpieczeństwa – kadra kierownicza (5-12 os.), odpowiedzialni za cyberbezpieczeństwo (3-4 os.), personel (~30 os.) z pełną dokumentacją szkoleniową.
Pytania i odpowiedzi
Wyjaśnienia treści SWZ udzielone przez zamawiającego. Odpowiedzi wiążą wszystkich wykonawców — także tych, którzy nie zadali pytania.
Ilość lokalizacji jednostek audytowanych (adres, adresy)
KOPSN prowadzi działalność w jednej lokalizacji: Krajowy Ośrodek Psychiatrii Sądowej dla Nieletnich w Garwolinie al. Legionów 11, 08-400 Garwolin.
Ilość wszystkich pracowników organizacji
Ośrodek zatrudnia około 140 pracowników.
Ilość wszystkich hostów podłączonych do sieci (komputery, urządzenia serwerowe, urządzenia sieciowe jak np. drukarki, routery, przełączniki, Access Pointy, urządzenia VoIP etc.). W tym rozgraniczyć: a. Ilość komputerów (również przenośnych) b. Ilość serwerów (fizycznych, wirtualnych) c. Ilość pozostałych urządzeń podłączonych do sieci
Na potrzeby wstępnego szacowania możemy przekazać dane zagregowane dotyczące skali infrastruktury, natomiast na tym etapie nie przekazujemy szczegółowych informacji dotyczących architektury, konfiguracji, adresacji, zabezpieczeń, nazw systemów i urządzeń ani innych informacji technicznych mogących wpływać na bezpieczeństwo infrastruktury teleinformatycznej. Dane dotyczące liczby urządzeń przedstawimy w następującym zakresie: komputery stacjonarne i przenośne — ok. [50] szt., serwery fizyczne i wirtualne — ok [7] szt., pozostałe urządzenia podłączone do sieci — ok. [15] szt. Szczegółowe informacje techniczne mogą zostać udostępnione wykonawcy na etapie realizacji właściwego zamówienia, w zakresie niezbędnym do prawidłowego wykonania usługi.
Jakim budżetem (brutto) Państwo dysponujecie na realizację zadań audytorskich?
Na obecnym etapie Zamawiający nie określa wykonawcom wysokości dostępnego budżetu. Celem prowadzonego postępowania jest właśnie uzyskanie informacji rynkowych pozwalających na rzetelne oszacowanie wartości zamówienia oraz przygotowanie zapotrzebowania na środki finansowe (zgodnie z zapisem rozdz. II pkt 1 szacowania wartości zamówienia)
Jaką dokumentację bezpieczeństwa aktualnie Państwo posiadają (np. polityka bezpieczeństwa informacji, polityka zarządzania incydentami, polityka szacowania ryzyka, instrukcja zarządzania incydentami, polityka ciągłości działania itp. dokumenty, proszę wymienić). Kiedy była ostatni raz aktualizowana?
KOPSN posiada istniejącą dokumentację dotyczącą bezpieczeństwa informacji i ochrony danych, w tym w szczególności Politykę Bezpieczeństwa Informacji oraz dokumentację związaną z ochroną danych osobowych. Posiadana dokumentacja jest przedmiotem wewnętrznego przeglądu pod kątem jej aktualności i zgodności z aktualnymi wymaganiami dotyczącymi cyberbezpieczeństwa. Na etapie szacowania możemy przekazać wykonawcy wykaz posiadanej dokumentacji wraz z informacją o jej aktualności. Udostępnienie pełnej treści dokumentacji, w szczególności dokumentacji dotyczącej zabezpieczeń i infrastruktury teleinformatycznej, będzie rozważane na dalszym etapie, w zakresie niezbędnym do realizacji właściwego zamówienia.
Czy w zakres opracowywanej przez Wykonawcę dokumentacji SZBI wchodzi dokumentacja dot. RODO? Czy tym obszarem zajmuje się Państwa IOD i nie potrzeba wchodzić w Jego kompetencje? Jaka jest orientacyjna objętość obecnego pakietu dokumentacji "RODO2020"?
Dokumentacja dotycząca ochrony danych osobowych pozostaje w zakresie odpowiedzialności Inspektora Ochrony Danych i nie jest planowane powierzenie wykonawcy kompleksowego opracowania lub przebudowy dokumentacji RODO. Jednocześnie oczekujemy, że opracowanie i wdrożenie SZBI będzie uwzględniało istniejące zasady ochrony danych osobowych w zakresie, w jakim pozostają one związane z bezpieczeństwem informacji i cyberbezpieczeństwem.
Czy w zakresie działalności PZDW występują systemy OT/ICS?
Prosimy o doprecyzowanie pkt 7, ponieważ w przesłanym pytaniu wskazano „PZDW”, który nie jest właściwym oznaczeniem naszego podmiotu. Jednocześnie informuję, że z uwagi na charakter prowadzonego obecnie postępowania informacje przekazywane wykonawcom ograniczamy do danych niezbędnych do oszacowania skali i pracochłonności usługi. Szczegółowe informacje dotyczące infrastruktury, systemów, konfiguracji i stosowanych zabezpieczeń będą mogły zostać udostępnione na dalszym etapie, jeżeli okażą się niezbędne do realizacji przedmiotu zamówienia.