Baza KonkurencyjnościCPV 72000000 · Usługi informatyczneCPV 79000000 · Usługi biznesowe i zarządzanie Warmińsko-Mazurskie KPO Termin: 17 września 2026
Wdrożenie i audyt bezpieczeństwa IT/OT – Bartoszyce
Pełna nazwa postępowania: ZAPYTANIE OFERTOWE nr.1 „Wdrożenie polityk bezpieczeństwa w obszarze IT/OT oraz przeprowadzenia audytów końcowych” w ramach realizacji projektu „Cyberbezpieczna infrastruktura Wodociągowo-Ciepłownicza Sp. z o.o. COWIK w Bartoszycach modernizacja systemów IT i OT dla zwiększenia odporności operacyjnej”.
Wodociągowo-Ciepłownicza Spółka z o.o. "COWIK" w Bartoszycach·NIP 7430004748·Bartoszyce
Wartość szac.
—
nie podano
Termin składania
17.09.2026
za 4 dni
Otwarcie ofert
—
nie podano
Opublikowano
9 września 2026
źródło: Baza Konkurencyjności
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 11 sekcjiDruga połowa — łącznie 17 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Doświadczenie: min. 3 zamówienia w ostatnich 3 latach obejmujące opracowanie i wdrożenie SZBI lub SZCD, przy czym min. 1 zakończone certyfikacją zgodności z ISO 27001 lub ISO 22301.
Zespół: dysponowanie zespołem składającym się co najmniej z: Audytora ds. bezpieczeństwa IT, Specjalisty ds. bezpieczeństwa IT, Specjalisty ds. wdrożeń SZBI/SZCD (nie można łączyć funkcji w jednej osobie).
Kwalifikacje audytora: Audytor posiada przynajmniej 1 ważny certyfikat z wykazu z rozporządzenia Ministra Cyfryzacji z 12.10.2018, min. 3 lata doświadczenia i przeprowadził min. 2 audyty zgodne z KRI i uKSC oraz posiada ważny certyfikat z zakresu ochrony danych osobowych.
Kary umowne: szczegóły zawarte w projekcie umowy (Załącznik nr 6).
9
Inne zapisy
Widoczne 50%
Podwykonawstwo: dopuszczone; w ofercie dołączyć pełnomocnictwo, jeśli dokumenty podpisuje pełnomocnik (Załącznik nr 6 wymaga pełnomocnictwa).
Własność praw autorskich: przeniesienie autorskich praw majątkowych do dokumentacji SZBI/SZCD na Zamawiającego (3.4 SWZ/OPZ).
Brak wadium i zabezpieczenia: brak obowiązku wniesienia wadium i brak wymagania zabezpieczenia należytego wykonania umowy (pkt 9.1 i 14.3 SWZ).
Terminy zawarcia umowy: umowa zostanie zawarta nie wcześniej niż 2 dni robocze od publikacji wyniku; dopuszczalne skrócenie, gdy złożono jedną ofertę (14.1).
Z każdej z 11 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 17 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Część 1 (analiza i audyt wstępny): analiza stanu bezpieczeństwa IT/OT i audyt cyberbezpieczeństwa sieci IT/OT, w tym przegląd dokumentacji (bezpieczeństwo informacji, ciągłość działania, RODO), analiza ryzyk, BIA dla wybranych procesów oraz raport z rekomendacjami (jednolity raport ze szczegółami).
Część 2 (opracowanie Zintegrowanego Systemu Zarządzania Bezpieczeństwem – ZSZB): opracowanie dokumentacji ZSZB (SZBI + SZCD) w postaci edytowalnej i PDF, oznakowanej logotypami programu i zgodnej z normami oraz przepisami wymienionymi w OPZ (m.in. ISO/IEC 27001, ISO 22301, KRI, uKSC, RODO), obejmującej polityki i procedury dla wymienionych obszarów (organizacja bezpieczeństwa, zarządzanie aktywami, kontrola dostępu, BIA, plan ciągłości, DRP, plany awaryjne itp.) oraz przekazanie autorskich praw majątkowych do dokumentacji.
Część 3 (wdrożenie ZSZB i wsparcie): konsultacje i wsparcie wdrożeniowe dokumentacji ZSZB, dostęp do lokalizacji i współpraca z zespołem Zamawiającego, udostępnienie dokumentacji powdrożeniowej i raportów testów oraz pomoc przy implementacji procesów zarządzania ryzykiem, incydentami i ciągłością działania.
Część 4 (szkolenia): przygotowanie i przeprowadzenie szkoleń powdrożeniowych dla ok. 23 osób (kadra zarządzająca + zespół ds. bezpieczeństwa), emisja imiennych certyfikatów, możliwość trybu zdalnego/stacjonarnego/mieszanego, tematyka obejmująca stosowanie ZSZB, role i obowiązki, zarządzanie ryzykiem, incydenty, ciągłość działania, raportowanie i nadzór.
Część 5 (audyt końcowy): przeprowadzenie końcowego audytu bezpieczeństwa w 2 lokalizacjach, obejmującego ocenę zgodności z uKSC i KRI oraz odpowiednimi normami, z wydaniem raportu podsumowującego w formie drukowanej i elektronicznej w ciągu 20 dni roboczych zawierającego odniesienia do kryteriów, rekomendacje działań korygujących oraz identyfikację zagrożeń; środowisko obejmuje 23 stacje robocze i dostęp do topologii sieci.
Część 6 (dokumentacja i prawa autorskie): przekazanie Zamawiającemu kompletnej dokumentacji ZSZB w wersjach edytowalnych i PDF oraz przeniesienie autorskich praw majątkowych.
Część 7 (raporty i harmonogramy): dostarczenie harmonogramu audytu i harmonogramu realizacji, jednolitego raportu z analizy wstępnej oraz raportu końcowego z audytu z załącznikami szczegółowymi.