Baza KonkurencyjnościCPV 72000000 · Usługi informatyczneCPV 79000000 · Usługi biznesowe i zarządzanieCPV 80000000 · Usługi edukacyjne i szkoleniowe Mazowieckie KPO Termin: 17 września 2026
Usługi audytu IT i cyberbezpieczeństwa – Brwinów
Pełna nazwa postępowania: „Usługi dot. SZBI, szkoleń z zakresu cyberbezpieczeństwa, przeprowadzenia testów socjotechnicznych, penetracyjnych aplikacji webowych oraz testów bezpieczeństwa sieci OT”
Brwinowskie Przedsiębiorstwo Wodociągów i Kanalizacji Sp. z o.o. z siedzibą w Brwinowie·NIP 5342484860·Brwinów
Wartość szac.
—
nie podano
Termin składania
17.09.2026
za 4 dni
Otwarcie ofert
—
nie podano
Opublikowano
11 września 2026
źródło: Baza Konkurencyjności
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 10 sekcjiDruga połowa — łącznie 16 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Doświadczenie (Część 1): min. 2 usługi wdrożenia SZBI/SZCD w ciągu ostatnich 3 lat, każda na rzecz podmiotu z infrastrukturą krytyczną lub sektora publicznym.
Doświadczenie (Część 2): min. 4 usługi (2 szkolenia cyberbezpieczeństwo + 2 testy socjotechniczne) w ciągu ostatnich 3 lat.
Doświadczenie (Część 3): min. 4 usługi (2 testy OT + 2 testy aplikacji webowych) w ciągu ostatnich 3 lat.
Kadra (Część 1): 1 Ekspert Wiodący z certyfikatem ISO/IEC 27001 Lead Implementer/Auditor, CISM lub CISSP, min. 3-letnie doświadczenie.
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 16 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Część 1 (usługa doradcza): opracowanie i wdrożenie SZBI zgodnie z ISO/IEC 27001:2022 – analiza stanu wyjściowego, analiza ryzyka, Deklaracja Stosowania (SoA) na 93 zabezpieczenia Aneksu A, komplet dokumentacji: 11 polityk, 12 procedur, 6 formularzy/rejestrów, rejestr aktywów i ryzyk, wsparcie powdrożeniowe 10h.
Część 2 (usługa szkoleniowa + test socjotechniczny): szkolenie cyberbezpieczeństwo dla 7 osób kadry kierowniczej (min. 8h dydaktycznych), test socjotechniczny – 2 symulacje phishingowe (ogólny + spear phishing) do 30 pracowników, szkolenie post-phishing dla 20 osób (min. 4h), materiały szkoleniowe, certyfikaty, dokumentacja odbioru.
Część 3 (usługa testowa): test bezpieczeństwa sieci OT (seria 1 + retest) i test bezpieczeństwa aplikacji webowych (seria 1 + retest) z raportami, planem remediacji i certyfikatami do celów grantowych.