Doświadczenie (audyty SZBI): min. 3 usługi audytu SZBI w jednostkach administracji publicznej, ostatnie 3 lata
Doświadczenie (SZBI ISO): min. 3 wdrożone SZBI zgodne z ISO/IEC 27001:2022 w jednostkach administracji publicznej, ostatnie 3 lata
Kadra: 2 zespoły × min. 3 ekspertów z certyfikatami: Auditor wiodący ISO/IEC 27001, Auditor zewnętrzny ISO/IEC 27001, CISM/CISSP — min. 1 osoba w zespole
Regulacje: znajomość KRI, KSC, RODO i przepisów administracji publicznej
Podwykonawstwo: dopuszczone; Wykonawca odpowiada za działania podwykonawców; zmiana podwykonawcy wymaga wykazania spełnienia warunków udziału w stopniu nie mniejszym.
Prawa autorskie: przeniesienie praw majątkowych do Dokumentacji SZBI na RCB bez ograniczeń czasowych i terytorialnych; prawo zezwalania na zmiany i opracowania.
Zmiany organizacyjne: zmiana osób i danych wymaga poinformowania Strony w formie pisemnej/elektronicznej, bez aneksu.
Brak opublikowanych pytań i odpowiedzi zamawiającego.
Druga połowa streszczenia za darmo
Odsłoń całe streszczenie SWZ
Z każdej z 9 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 14 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Usługa opracowania i wdrożenia Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) na rzecz Rządowego Centrum Bezpieczeństwa (RCB), zgodnego z ISO/IEC 27001:2022 i ISO 22301:2019, obejmującego całą organizację RCB.
Analiza stanu ob. i ryzyka: analiza stanu obecnego bezpieczeństwa informacji + analiza ryzyka aktywów informacyjnych RCB.
Dokumentacja SZBI: polityka bezpieczeństwa, zakres/granice SZBI, cele, metodyki oceny ryzyka, analiza ryzyka i plan postępowania, procedure operacyjne (incydenty, dostęp, ciągłość działania, IT, zasoby ludzkie), BCP i DRP, rejestr aktywów i zagrożeń, rejestr incydentów, program szkoleń.
Wdrożenie mechanizmów kontroli: wdrożenie zarządzania incydentami, kontrolą dostępu, ciągłością działania, bezpieczeństwem systemów IT i zasobów ludzkimi w całej organizacji RCB.
Szkolenia: warsztaty dla kadry kierowniczej, pracowników operacyjnych i administratorów IT.
Raport końcowy: raport potwierdzający zgodność z ISO/IEC 27001:2022 i ISO 22301:2019.
Harmonogram: analiza 30 dni, dokumentacja 2 mies., wdrożenie + szkolenia 3 mies., raport do 10 XII 2026. Prace stacjonarnie i zdalnie, odbiór protokołami.