Usługi cyberbezpieczeństwa i bezpieczeństwa informacji – Żegocina
Pełna nazwa postępowania: Bezpieczenstwo informacji cyberbezpieczenstwo oraz ciaglosc dzialania w Gminie Zegocina
Gmina Żegocina·NIP 8681021319·Żegocina
Wartość szac.
—
nie podano
Termin składania
03.09.2026
postępowanie zakończone
Otwarcie ofert
—
nie podano
Opublikowano
—
źródło: PLATFORMAOFERTOWA
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 10 sekcjiDruga połowa — łącznie 22 zdania z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Zdolność do występowania w obrocie gospodarczym: wpis do KRS lub CEIDG, uprawnienie do świadczenia usług objętych zamówieniem.
Doświadczenie — audyt: 1 usługa audytu bezpieczeństwa (testy penetracyjne infrastruktury + analiza podatności) o wartości ≥ 40 000 zł brutto dla podmiotu administracji publicznej, ostatnie 3 lata.
Doświadczenie — usługa kompleksowa: 1 usługa (pentest aplikacji i infrastruktury + testy socjotechniczne + audyt KRI + analiza ryzyka + dokumentacja SZBI) o wartości ≥ 40 000 zł brutto dla JST, ostatnie 3 lata.
Doświadczenie — SZBI z certyfikacją: 1 usługa (dokumentacja SZBI + audyt + wdrożenie) o wartości ≥ 30 000 zł brutto, zakończona certyfikatem ISO/IEC 27001 wydanym przez jednostkę akredytowaną przez PCA, ostatnie 3 lata.
Doświadczenie — szkolenia: min. 5 szkoleń z cyberbezpieczeństwa dla różnych jednostek administracji publicznej.
Ubezpieczenie OC: OC konsultantów IT ≥ 200 000 zł + OC/odpowiedzialność administracyjna za naruszenie RODO i szkody cyber ≥ 200 000 zł; polisa musi obejmować ryzyka cyber.
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 22 zdania — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Zamówienie jednoczęściowe obejmujące pięć obszarów usług cyberbezpieczeństwa dla Urzędu Gminy Żegocina:
Testy penetracyjne infrastruktury (sieciowo-serwerowej) z rekonesansem, skanowaniem podatności, próbami eksploitacji i raportem z oceną CVSS.
Testy penetracyjne co najmniej 2 aplikacji webowych wg metodologii OWASP Top 10, z raportem i rekomendacjami.
Identyfikacja i próba eksploitacji znanych podatności CVE w systemach, oprogramowaniu i urządzeniach sieciowych.
Próby przełamania haseł użytkowników (środowisko AD/Kerberos) z atakami słownikowymi i raportem.
2 testy socjotechniczne pracowników (co najmniej 1 kampania phishing + opcjonalnie vishing/USB) z raportem.
1 audyt zgodności z KRI (Rozporządzenie RM z 2012 r. ws. Krajowych Ram Interoperacyjności) z analizą GAP i raportem.
1 rejestr ryzyka SZBI + kompletna dokumentacja SZBI z wdrożeniem (Polityka Bezpieczeństwa, procedury, plany ciągłości, Deklaracja Stosowania SoA) zgodna z ustawą o KSC i normą PN-EN ISO/IEC 27001:2023.
4 szkolenia dla pracowników (do 50 uczestników łącznie, tematy: phishing/wyłudzenia, hasła i szyfrowanie, BYOD, ransomware) + 1 szkolenie specjalistyczne dla administratora IT (min. 14 godzin, 1–3 osoby, hardening, AD, patch management, UTM/firewall).
Wszystkie działania testowe poprzedza podpisanie NDA i harmonogram uzgodniony z Zamawiającym.