PLATFORMAOFERTOWACPV 80000000 · Usługi edukacyjne i szkolenioweCPV 72000000 · Usługi informatyczne Mazowieckie Termin: 17 września 2026
Szkolenia i testy cyberbezpieczeństwa – Brwinów
Pełna nazwa postępowania: „Usługi dot. SZBI, szkoleń z zakresu cyberbezpieczeństwa, przeprowadzenia testów socjotechnicznych, penetracyjnych aplikacji webowych oraz testów bezpieczeństwa sieci OT”
Brwinowskie Przedsiębiorstwo Wodociągów i Kanalizacji Sp. z o.o. z siedzibą w Brwinowie·NIP 5342484860·Brwinów
Wartość szac.
—
nie podano
Termin składania
17.09.2026
za 4 dni
Otwarcie ofert
—
nie podano
Opublikowano
—
źródło: PLATFORMAOFERTOWA
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 11 sekcjiDruga połowa — łącznie 16 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Doświadczenie — Część 1: 2 usługi wdrożenia SZBI/SZCD w ciągu ostatnich 3 lat, każda na rzecz podmiotu z infrastrukturą krytyczną/operatorem usługi kluczowej lub sektora publicznego/regulowanego; zakres: analiza ryzyka, polityka BS, procedury, dokumentacja wdrożeniowa
Doświadczenie — Część 2: 4 usługi w ciągu ostatnich 3 lat, łącznie: 2 szkolenia cyberbezpieczeństwa + 2 testy socjotechniczne security awareness
Doświadczenie — Część 3: 4 usługi w ciągu ostatnich 3 lat, łącznie: 2 testy bezpieczeństwa sieci OT + 2 testy bezpieczeństwa aplikacji webowych
Kadra — Część 1: 1 Ekspert/Konsultant Wiodący, 3+ lata doświadczenie, certyfikat ISO/IEC 27001 Lead Implementer/Lead Auditor lub CISM lub CISSP lub równoważny
Brak opublikowanych pytań i odpowiedzi zamawiającego w przedłożonej dokumentacji.
Druga połowa streszczenia za darmo
Odsłoń całe streszczenie SWZ
Z każdej z 11 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 16 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Część 1 (usługa): opracowanie i wdrożenie SZBI zgodnie z ISO/IEC 27001:2022 (analiza ryzyka, polityki bezpieczeństwa, procedury, rejestr aktywów, SoA dla 93 zabezpieczeń Aneksu A), wraz z przygotowaniem organizacji do zewnętrznego audytu.
Część 2 (usługa): szkolenia cyberbezpieczeństwo dla kadry kierowniczej (7 osób, 8h dydaktycznych), test socjotechniczny – 2 symulacje phishing (ogólny + spear phishing, do 30 pracowników), szkolenie post-phishingowe (20 osób, 4h), materiały szkoleniowe i certyfikaty.
Część 3 (usługa): test bezpieczeństwa sieci OT/SCADA/ICS (seria pierwotna + retest) oraz test bezpieczeństwa aplikacji webowych (metodyki PTES/OWASP/OSSTMM/NIST SP 800-115), każdy z retestem weryfikującym działania naprawcze.