Baza KonkurencyjnościCPV 72000000 · Usługi informatyczne Małopolskie KPO Termin: 17 września 2026
Wdrożenie i dokumentacja SZBI dla IT i OT – Budzów
Pełna nazwa postępowania: Wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) w obszarze IT/OT, przeprowadzenie audytów oraz testów penetracyjnych w ramach projektu „Cyberbezpieczny Wodociąg w ZGK Gminy Budzów.
ZAKŁAD GOSPODARKI KOMUNALNEJ GMINY BUDZÓW SPÓŁKĄ Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ·NIP 5521727888·Budzów
Wartość szac.
—
nie podano
Termin składania
17.09.2026
za 4 dni
Otwarcie ofert
—
nie podano
Opublikowano
9 września 2026
źródło: Baza Konkurencyjności
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 11 sekcjiDruga połowa — łącznie 17 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Tryb: postępowanie prowadzone zgodnie z zasadą konkurencyjności (procedura publikacji w Bazie Konkurencyjności) - Podstawa/powołanie: odniesienia do Wytycznych dotyczących kwalifikowalności wydatków na lata 2021–2027 (Załącznik nr 1)
4
Budżet i wartość
Widoczne 50%
Finansowanie zewnętrzne:Krajowy Plan Odbudowy i Zwiększania Odporności (KPO), Inwestycja C3.1.1. Cyberbezpieczeństwo – CyberPL(+ 1 zdanie — pełna treść po zalogowaniu)
Doświadczenie: min. 3 usługi w okresie ostatnich 3 lata obejmujące opracowanie i wdrożenie SZBI lub SZCD, z co najmniej 1 wdrożeniem zakończonym certyfikacją zgodności z ISO 27001 lub ISO 22301 (Załącznik nr 5).
Audytor wiodący IT: min. 1 osoba z ważnym certyfikatem wskazanym w rozporządzeniu Ministra Cyfryzacji z 12.10.2018 oraz ≥3 lata doświadczenia i przeprowadzeniem ≥3 auditów zgodnych z KRI/uKSC.
Specjalista ds. SZBI: min. 1 osoba z ważnym certyfikatem z wykazu z 12.10.2018 oraz ≥3 lata doświadczenia i opracowaniem i wdrożeniem ≥2 SZBI/SZCD.
Pentester: min. 1 osoba z certyfikatem OSCP/CEH/GPEN/eCPPT (lub równoważny) i doświadczeniem w testach infrastruktury sieciowej lub OT/SCADA.
Podwykonawstwo: dopuszczone; w ofercie wskazać części zamówienia powierzone podwykonawcom oraz ich nazwy (jeśli znane).
Separacja personalna: osoby wdrażające SZBI nie mogą prowadzić audytu końcowego ani pentestów; wykaz imienny osób w Załączniku nr 6.
Poleganie na zasobach innych podmiotów: dopuszczalne pod warunkiem zobowiązania podmiotu (Załącznik nr 7) i wykazu osób (Załącznik nr 6).
Prawo autorskie / licencje: przeniesienie autorskich praw majątkowych lub udzielenie nieograniczonej czasowo licencji na dokumentację; dostarczenie edytowalnych wersji.
Oświadczenie o spełnianiu warunków i braku podstaw do wykluczenia (Załącznik nr 4): aktualne na dzień składania ofert, podpisane kwalifikowanym podpisem
Opublikowane pytania i odpowiedzi:Brak opublikowanych pytań
Druga połowa streszczenia za darmo
Odsłoń całe streszczenie SWZ
Z każdej z 11 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 17 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Część (usługa kompleksowa): audyt początkowy IT/OT (ocena stanu wyjściowego, identyfikacja luk/podatności i zgodności z KRI, uKSC, NIS2) + raport z rekomendacjami i priorytetyzacją działań.
Część (usługa kompleksowa): opracowanie i wdrożenie kompletnej dokumentacji SZBI dla środowisk IT i OT (Polityka Bezpieczeństwa Informacji, Polityka Bezpieczeństwa Teleinformatycznego, Polityka Bezpieczeństwa Fizycznego, polityka ochrony danych, procedury zarządzania ryzykiem, incydentami, backupami/BCP/DR, wzory rejestrów i formularzy) + wersje papierowe i edytowalne oraz przeniesienie praw/licencji umożliwiające bezterminowe korzystanie.
Część (usługa kompleksowa): końcowe testy penetracyjne (zewnętrzne i wewnętrzne) infrastruktury IT/OT, serwisów WWW oraz pocztowych przeprowadzone przez certyfikowanego pentestera + raport z eksploatacji znalezionych podatności i rekomendacje.
Część (usługa kompleksowa): audyt końcowy powdrożeniowy (weryfikacja wdrożenia zaleceń z audytu początkowego, ocena dojrzałości SZBI i zgodności z KRI/uKSC/NIS2) + raport końcowy dla kierownictwa.
Część (usługa kompleksowa): stacjonarne szkolenia: szkolenie dla kadry kierowniczej (min. 4 h) dotyczące wdrożonego SZBI oraz stacjonarne szkolenia dla pracowników w dwóch segmentach (SEGMENT I – ogólny, SEGMENT II – praktyczne dopasowanie do wdrożonych rozwiązań), maks. 5 uczestników na szkolenie, materiały i certyfikaty.
(Opcjonalne techniczne zależności): wszystkie etapy wymagają współpracy z równoległym wykonawcą części technicznej – testy penetracyjne i audyt końcowy muszą być wykonane po zakończeniu dostaw i uruchomieniu infrastruktury.