Archiwum PLATFORMAOFERTOWACPV 80000000 · Usługi edukacyjne i szkoleniowe Pomorskie
Usługi audytowe, opracowanie i wdrożenie dokumentacji SZBI i SZCD oraz przeprowadzenie
Pełna nazwa postępowania: „Usługi audytowe, opracowanie i wdrożenie dokumentacji SZBI i SZCD oraz przeprowadzenie szkoleń w Zakładzie Gospodarki Komunalnej w Jezierzycach Sp. z o.o. w ramach grantu "Cyberbezpieczne Wodociągi.”
Zakład Gospodarki Komunalnej w Jezierzycach Sp. z o.o.·NIP 8392996109·Jezierzyce
Wartość szac.
—
nie podano
Termin składania
31.07.2026
postępowanie zakończone
Otwarcie ofert
—
nie podano
Opublikowano
—
źródło: PLATFORMAOFERTOWA
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 10 sekcjiDruga połowa — łącznie 14 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Część 1 — Audytor SZBI: certyfikat audytora wiodącego SZBI wg PN-EN ISO/IEC 27001 lub równoważny (ustawa o KSC); funkcje audytora SZBI i audytora cyberbezpieczeństwa muszą pełnić dwie różne osoby.
Część 1 — Audytor cyberbezpieczeństwa: certyfikat uprawniający do audytu (np. audytor wiodący SZBI wg PN-EN ISO/IEC 27001 lub równoważny); zakaz łączenia z wdrożeniem/przeglądem/utrzymaniem SZBI.
Część 1 — Pentester: certyfikowany pentester z ważnym certyfikatem, np. OSCP, CEH, CPPT, OSCE, CRTP, CRTO, PNPT, CompTIA+ lub równoważnym w zakresie testów penetracyjnych infrastruktury IT.
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 14 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Część 1 (usługa): przeprowadzenie audytu początkowego i końcowego SZBI oraz SZCD (z testami penetracyjnymi infrastruktury IT — zewnętrznymi, wewnętrznymi, WWW i poczty), opracowanie, wdrożenie i aktualizacja kompletnej dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji i Systemu Zarządzania Ciągłością Działania dla STI (polityki, procedury, plany BCP/DRP, rejestry, formularze) oraz doradztwo w zakresie warunków umów kontraktowych na wdrożenie i utrzymanie infrastruktury cyberbezpieczeństwa (łańcuch dostaw, SIEM/SOC, EDR/XDR/NDR, VPN, SLA, incydenty, zmiana). Efektem: raporty z audytów, gotowa dokumentacja SZBI/SZCD do wdrożenia oraz projekty zapisów umownych.
Część 2 (usługa): realizacja programu szkoleń z cyberbezpieczeństwa dla pracowników, kadry kierowniczej oraz kadry zarządzającej i informatyków — szkolenie podstawowe ze świadomości cyberzagrożeń, szkolenie dla kadry z zakresu SZBI/SZCD, szkolenie specjalistyczne (KSC/NIS2, odpowiedzialność Zarządu, warsztaty), szkolenie powiązane z testami socjotechnicznymi obejmującymi 4 serie kampanii phishingowych do 23 adresów e-mail (po min. 2 scenariusze na serię). Łącznie 4 ścieżki szkoleniowe stacjonarne w siedzibie Zamawiającego, zakończone wydaniem certyfikatów i kompletem dokumentacji odbiorowej (programy, prezentacje, testy, listy obecności, raporty).