Archiwum Baza KonkurencyjnościCPV 72000000 · Usługi informatyczneCPV 79000000 · Usługi biznesowe i zarządzanieCPV 80000000 · Usługi edukacyjne i szkoleniowe Małopolskie FERC
Usługi cyberbezpieczeństwa dla urzędu gminy – gmina Żegocina
Pełna nazwa postępowania: Zakup usług cyberbezpieczeństwa dla Gminy Żegocina: testy penetracyjne i socjotechniczne, wdrożenie SZBI, audyt KRI oraz szkolenia
Gmina Żegocina·NIP 8681021319·Żegocina
Wartość szac.
—
nie podano
Termin składania
11.09.2026
postępowanie zakończone
Otwarcie ofert
—
nie podano
Opublikowano
4 września 2026
źródło: Baza Konkurencyjności
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 10 sekcjiDruga połowa — łącznie 18 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Finansowanie: projekt „Cyberbezpieczny Samorząd" w ramach programu Fundusze Europejskie na Rozwój Cyfrowy (FERC), Działanie 2.2, nabór FERC.02.02-CS.01-001/23; numer postępowania BK2021: 2026-127878-289566.
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 18 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Jednoprzedmiotowe zamówienie na kompleksowe usługi cyberbezpieczeństwa dla Urzędu Gminy Żegocina, obejmujące pięć bloków:
testy penetracyjne infrastruktury (sieć i serwery) wraz z raportem z oceną CVSS,
testy penetracyjne co najmniej 2 aplikacji webowych wg OWASP Top 10,
identyfikacja i próba eksploitacji znanych podatności (CVE) w systemach i urządzeniach,
próby przełamania haseł użytkowników (środowisko AD / Kerberos / NTLM),
2 testy socjotechniczne pracowników (phishing + opcjonalnie vishing/USB),
audyt zgodności z KRI (rozporządzenie KRI + §20 ust. 2) wraz z raportem i analizą GAP,
opracowanie rejestru ryzyka dla SZBI (metodyka ISO/IEC 27005 lub równoważna),
opracowanie i wdrożenie pełnej dokumentacji SZBI wg art. 8 ustawy o KSC oraz normy PN-EN ISO/IEC 27001:2023 (Załącznik A), z Deklaracją Stosowania (SoA) i spotkaniem wdrożeniowym z kierownictwem,
4 szkolenia dla pracowników urzędu (do 50 uczestników łącznie): phishing/wyłudzenia, hasła i szyfrowanie, BYOD, ransomware/malware,
1 szkolenie specjalistyczne dla administratora IT (1–3 osoby, min. 14 godzin dydaktycznych / 2 dni): hardening Windows, Active Directory, monitoring zdarzeń, patch management, UTM/firewall, reagowanie na incydenty, Wi-Fi WPA2/WPA3 Enterprise.
W ramach zamówienia wykonawca wytwarza i przekazuje zamawiającemu m.in. raporty z testów, raport z audytu KRI, rejestr ryzyka, dokumentację SZBI wraz z SoA (w formatach edytowalnych) oraz materiały szkoleniowe.