Archiwum Baza KonkurencyjnościCPV 72000000 · Usługi informatyczneCPV 79000000 · Usługi biznesowe i zarządzanieCPV 80000000 · Usługi edukacyjne i szkoleniowe Mazowieckie KPO
Usługi SZBI, szkolenia i testy cyberbezpieczeństwa – Brwinów
Pełna nazwa postępowania: „Usługi dot. SZBI, szkoleń z zakresu cyberbezpieczeństwa, przeprowadzenia testów socjotechnicznych, penetracyjnych aplikacji webowych oraz testów bezpieczeństwa sieci OT”
Brwinowskie Przedsiębiorstwo Wodociągów i Kanalizacji Sp. z o.o. z siedzibą w Brwinowie·NIP 5342484860·Brwinów
Wartość szac.
—
nie podano
Termin składania
18.09.2026
postępowanie zakończone
Otwarcie ofert
—
nie podano
Opublikowano
15 września 2026
źródło: Baza Konkurencyjności
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 11 sekcjiDruga połowa — łącznie 17 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Doświadczenie – Część 1: min. 2 usługi opracowania i wdrożenia SZBI/SZCD w ciągu ostatnich 3 lat, każda dla podmiotu z infrastrukturą krytyczną lub sektora publicznego/regulowanego.
Doświadczenie – Część 2: łącznie min. 4 usługi w ciągu ostatnich 3 lat, w tym min. 2 szkoleniowe i min. 2 testy socjotechniczne.
Doświadczenie – Część 3: łącznie min. 4 usługi w ciągu ostatnich 3 lat, w tym min. 2 testy bezpieczeństwa sieci OT i min. 2 testy bezpieczeństwa aplikacji webowych.
Ekspert – Część 1: min. 1 Ekspert/Konsultant Wiodący z min. 3 lat doświadczenia i certyfikatem np. ISO/IEC 27001 Lead Implementer/Auditor, CISM lub CISSP.
Własność intelektualna: prawa majątkowe do materiałów i produktów przechodzą na Zamawiającego z chwilą podpisania Protokołu Odbioru.
Poufność: obowiązek zachowania poufności przez Wykonawcę i zespół; NDA wymagane; poufność przez 5 lat po zakończeniu realizacji (Część 1).
Wsparcie powdrożeniowe: bezpłatne wsparcie 10 godzin doradczych w ciągu 6 miesięcy od podpisania ostatniego Protokołu Odbioru (Część 1).
Upoważnienia do testów socjotechnicznych: testy phishingowe mogą być prowadzone wyłącznie na podstawie pisemnego upoważnienia Zamawiającego (Zał. OPZ) i zatwierdzonych scenariuszy.
Z każdej z 11 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 17 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Część 1 (usługa): opracowanie i wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) dla przedsiębiorstwa wodociągowego – analiza stanu wyjściowego, wyznaczenie zakresu SZBI, inwentaryzacja aktywów, analiza ryzyka zgodna z ISO/IEC 27005, Rejestr Aktywów (.xlsx), Rejestr Ryzyk z Planem Postępowania z Ryzykiem (RTP) (.xlsx), Deklaracja Stosowania (SoA) obejmująca wszystkie 93 zabezpieczenia Aneksu A, kompletna dokumentacja SZBI: min. 11 polityk, 12 procedur i 6 formularzy/rejestrów dostarczona w formatach edytowalnych (.docx/.xlsx), projekt Deklaracji Intencji Zarządu, propozycja struktury zarządzania SZBI oraz dostarczenie listy kontrolnej pokrycia wymagań normy; wliczone 10 godzin bezpłatnego wsparcia powdrożeniowego oraz przekazanie praw autorskich Zamawiającemu.
Część 2 (usługa): szkolenia i testy socjotechniczne – 1) szkolenie stacjonarne dla kadry kierowniczej: 7 osób, min. 8 godzin dydaktycznych, materiały, imienna lista obecności i 7 certyfikatów; 2) test socjotechniczny: 1 kampania z 2 symulowanymi atakami e-mail (phishing ogólny + spear phishing) skierowana do do 30 pracowników, raport z wynikami (mierniki: otwarcia, kliknięcia, wprowadzenie danych, zgłoszenia) i protokół odbioru; 3) szkolenie post‑phishingowe stacjonarne dla 20 osób (1 grupa), min. 4 godziny, materiały i 20 certyfikatów; dostarczenie materiałów szkoleniowych, certyfikatów, dokumentacji odbioru oraz zapewnienie bezpiecznej platformy do kampanii phishingowej.
Część 3 (usługa): testy bezpieczeństwa technicznego z retestami – 1) test bezpieczeństwa sieci OT/ICS/SCADA: Seria 1 (pasywna/bierna analiza, przegląd segmentacji IT/OT, weryfikacja zdalnego dostępu, przegląd konfiguracji stacji SCADA/PLC w zakresie uzgodnionym) i Seria 2 (retest weryfikujący remediation), raport pierwotny i retestowy z planem działań naprawczych; 2) test penetracyjny aplikacji webowych (grey‑box) obejmujący wykrycie podatności OWASP/OWASP Top10 i inne (raport pierwotny i retest), dostarczenie raportów PDF + edytowalnych, protokoły odbioru; wszystkie testy prowadzone zgodnie z uznanymi metodykami, z NDA, na podstawie pisemnych upoważnień i w uzgodnionych oknach serwisowych.