PLATFORMAOFERTOWACPV 72000000 · Usługi informatyczneCPV 79000000 · Usługi biznesowe i zarządzanie Pomorskie Termin: 14 sierpnia 2026
Wdrożenie dokumentacji SZBI i SZCD oraz audyty cyberbezpieczeństwa – Jezierzyce
Pełna nazwa postępowania: „Usługi audytowe, opracowanie i wdrożenie dokumentacji SZBI i SZCD oraz przeprowadzenie szkoleń w Zakładzie Gospodarki Komunalnej w Jezierzycach Sp. z o.o. w ramach grantu "Cyberbezpieczne Wodociągi.”
Zakład Gospodarki Komunalnej w Jezierzycach Sp. z o.o.·NIP 8392996109·Jezierzyce
Wartość szac.
—
nie podano
Termin składania
14.08.2026
za 2 dni
Otwarcie ofert
—
nie podano
Opublikowano
—
źródło: PLATFORMAOFERTOWA
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 9 sekcjiDruga połowa — łącznie 21 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Postępowanie prowadzone jest w trybie podstawowym na podstawie art. 275 ustawy Prawo zamówień publicznych. Zamawiający dopuszcza składanie ofert przez wszystkich zainteresowanych Wykonawców i wybiera najkorzystniejszą ofertę bez negocjacji. Zamawiający dokonał podziału zamówienia na 2 części (Część 1 i Część 2) i zezwala na składanie ofert częściowych jedynie w ramach tego podziału. (+ 2 zdania — pełna treść po zalogowaniu)
Termin realizacji części 1: wykonanie do 15.11.2026. Termin realizacji części 2: wykonanie do 30.10.2026. Termin składania ofert: do 14.08.2026 do godz. 07:30. Otwarcie ofert:14.08.2026 godz. 07:35. Termin związania ofertą:30 dni od upływu terminu składania ofert. Źródła terminów realizacji pochodzą z SWZ; inne terminy procesowe (składanie, otwarcie) są tu dodane jako kontekst proceduralny zgodnie z dokumentem.
6
Warunki udziału
Widoczne 50%
Zamawiający wymaga, aby Wykonawca dysponował osobami: audytorem SZBI z ważnym certyfikatem Audytora Wiodącego wg normy PN-EN ISO/IEC 27001 lub równoważnym (na podstawie ustawy o krajowym systemie cyberbezpieczeństwa) oraz audytorem cyberbezpieczeństwa posiadającym certyfikat uprawniający do przeprowadzenia audytu (np. Audytor Wiodący ISO/IEC 27001); funkcje te muszą być pełnione przez dwie różne osoby.
Zamawiający wymaga doświadczenia Wykonawcy: w okresie ostatnich 2 lat przed upływem terminu składania ofert Wykonawca wykonał co najmniej 1 usługę obejmującą przeprowadzenie audytu bezpieczeństwa/wdrożenie lub przegląd SZBI na rzecz podmiotów infrastruktury krytycznej lub sektora wodociągowo‑kanalizacyjnego; dopuszcza się minimum 2 lata doświadczenia przy prowadzeniu projektów z obszaru cyberbezpieczeństwa oraz stosowne certyfikaty wymienione w KSC.
Dla części 2 Zamawiający wymaga doświadczenia: co najmniej 2 lata doświadczenia przy prowadzeniu szkoleń z zakresu cyberbezpieczeństwa potwierdzone należytym certyfikatem oraz minimum 1 przeprowadzone szkolenie z zakresu cyberbezpieczeństwa dla podmiotów infrastruktury krytycznej lub sektora wodociągowo‑kanalizacyjnego.
Zamawiający dopuszcza poleganie na zasobach podmiotów trzecich zgodnie z art. 118–123 Pzp i wymaga złożenia zobowiązania tych podmiotów oraz oświadczenia potwierdzającego brak podstaw wykluczenia tych podmiotów.
Podwykonawstwo: Zamawiający dopuszcza powierzenie części zamówienia podwykonawcom; Wykonawca ma obowiązek wskazać w ofercie części zamówienia powierzone podwykonawcom oraz ich dane, a przed przystąpieniem do realizacji poda nazwy i dane kontaktowe podwykonawców — wszystkie powierzenia nie zwalniają Wykonawcy z odpowiedzialności. Zamawiający może badać podstawy wykluczenia podwykonawcy i żądać jego zastąpienia. (źródło: Rozdz. VII–IX i Zał. SWZ) — s. 8–10 Zmiany umowy: Zamawiający przewiduje możliwość zmiany postanowień umowy zgodnie z art. 455 ust. 1 Ustawy Pzp; projekt umowy zawarty jest w Załącznikach 4A i 4B. (źródło: Rozdz. XIX) — s. 19 Audyt i własność raportów: Audyty (początkowy i końcowy) oraz testy penetracyjne i raporty końcowe muszą zostać wykonane przez Wykonawcę; raporty mają formę papierową i elektroniczną, podpis audytora jest wymagany; raporty zawierają macierz zgodności, rekomendacje i podsumowanie dla kierownictwa. (+ 9 zdań — pełna treść po zalogowaniu)
Z każdej z 9 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 21 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Część 1 (usługa): przeprowadzenie audytu początkowego i końcowego SZBI oraz SZCD z oceną zgodności względem KRI/uoKSC/NIS2, wykonaniem testów penetracyjnych zewnętrznych i wewnętrznych oraz audytów WWW i pocztowych; opracowanie praktycznego raportu audytowego (w tym macierz zgodności, priorytetyzacja działań) + opracowanie i wdrożenie kompletnej dokumentacji SZBI i SZCD (polityki, procedury, BCP/DRP, rejestry i wzory) dostarczonej w wersji papierowej i edytowalnej elektronicznej; doradztwo przygotowujące warunki umów kontraktowych dla dostawców, usług zdalnych, SLA, zarządzania incydentami i łańcucha dostaw (katalogi zapisów i obowiązków).
Część 2 (usługa): przeprowadzenie cyklu szkoleń stacjonarnych: szkolenie podstawowe dla pracowników (min. 6 godzin), szkolenie dla kadry kierowniczej (min. 10 godzin/2 dni), szkolenia specjalistyczne dla kadry zarządzającej i informatyków (min. 6 godzin) oraz szkolenia powiązane z testami socjotechnicznymi (min. 8 godzin) wraz z przeprowadzeniem min. 4 serii kampanii phishingowych (23 adresy e‑mail), oceną wyników i raportem; dostarczenie pełnej dokumentacji szkoleniowej i odbiorowej (programy, prezentacje, testy, listy obecności, certyfikaty, raporty, protokół odbioru).