Baza KonkurencyjnościCPV 72000000 · Usługi informatyczneCPV 79000000 · Usługi biznesowe i zarządzanie Pomorskie KPO Termin: 14 sierpnia 2026
Wdrożenie systemu bezpieczeństwa informacji – Jezierzyce
Pełna nazwa postępowania: Wdrożenie systemu bezpieczeństwa informacji w systemie informacyjnym jednostki Zakładu Usług Komunalnych w Jezierzycach Sp. z o.o. obejmujący system teleinformacyjny
Zakład Gospodarki Komunalnej w Jezierzycach Sp. z o.o.·NIP 8392996109·Jezierzyce
Wartość szac.
—
nie podano
Termin składania
14.08.2026
za 2 dni
Otwarcie ofert
—
nie podano
Opublikowano
6 sierpnia 2026
źródło: Baza Konkurencyjności
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 10 sekcjiDruga połowa — łącznie 22 zdania z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Postępowanie prowadzone w trybie podstawowym na podstawie art. 275 ustawy Prawo zamówień publicznych. Zamawiający umożliwia składanie ofert przez wszystkich zainteresowanych Wykonawców; wybór oferty bez negocjacji.
Zamawiający dokonał podziału zamówienia na 2 części (Część 1 i Część 2) i zezwala na składanie ofert częściowych wyłącznie zgodnie z tym podziałem; jeden Wykonawca może składać oferty na obie części.
Zamawiający wymaga spełnienia warunków technicznych i zawodowych określonych w SWZ; poniżej wypisano wszystkie wymogi, które Wykonawca musi posiadać, aby ubiegać się o zamówienie (dane wiernie zgodne z SWZ/OPZ).
Doświadczenie: Wykonawca w okresie ostatnich 2 lat przed upływem terminu składania ofert (a jeżeli okres prowadzenia działalności jest krótszy — w tym okresie) wykonał co najmniej 1 usługę obejmującą przeprowadzenie audytu bezpieczeństwa/wdrożenie lub przegląd SZBI na rzecz podmiotów infrastruktury krytycznej lub sektora wodociągowo‑kanalizacyjnego; dla części 2: co najmniej 2 lata doświadczenia przy prowadzeniu szkoleń z zakresu cyberbezpieczeństwa oraz minimum 1 przeprowadzone szkolenie dla podmiotów infrastruktury krytycznej lub sektora wodociągowo‑kanalizacyjnego; Zamawiający dopuszcza min. 2 letnie doświadczenie przy prowadzeniu projektów z obszaru cyberbezpieczeństwa oraz stosowne certyfikaty wymienione w KSC.
Kadrа: dla Części 1 Wykonawca musi dysponować: audytorem SZBI posiadającym Certyfikat Audytora Wiodącego wg PN‑EN ISO/IEC 27001 lub równoważny (w tym certyfikaty wymienione w rozporządzeniu Ministra Cyfryzacji z 12.10.2018 lub równoważne na podstawie ustawy o krajowym systemie cyberbezpieczeństwa) oraz audytorem cyberbezpieczeństwa posiadającym certyfikat uprawniający do przeprowadzenia audytu (np. certyfikat audytora wiodącego ISO/IEC 27001 lub równoważny), przy czym funkcje te muszą być pełnione przez dwie różne osoby i audytor prowadzący audyt nie może być osobą odpowiedzialną za wdrożenie/przegląd/utrzymanie audytowanego systemu.
Środki udostępniane przez inne podmioty: Wykonawca może polegać na zdolnościach podmiotów udostępniających zasoby zgodnie z art. 118–123 ustawy Pzp, przy czym podmiot udostępniający zasoby nie może podlegać wykluczeniu (art. 108) i musi złożyć zobowiązanie do oddania zasobów na potrzeby realizacji zamówienia.
Podwykonawstwo: Zamawiający dopuszcza powierzenie części zamówienia podwykonawcom; Wykonawca wskazuje w ofercie części zamówienia i (jeżeli znani) nazwy podwykonawców oraz przed wdrożeniem poda ich dane kontaktowe. Wykonawca odpowiada solidarnie za działania podwykonawców. Podwykonawca nie może podlegać podstawom wykluczenia. (zob. art. 462 Pzp)
Zmiany umowy: Zamawiający zastrzega prawo do zmian postanowień umowy zgodnie z art. 455 ust. 1 Ustawy Pzp; szczegóły zmian określone są w załącznikach projektowych (Zał. 4A, 4B).
Audyt: Audyt musi być wykonany niezależnie, obiektywnie, z zachowaniem poufności; raporty (początkowy i końcowy) w wersji papierowej i elektronicznej, podpisane przez audytora. Audyt końcowy obejmuje testy penetracyjne wykonywane przez certyfikowanego pentestera; zakres minimalny testów jest określony w OPZ (zewnętrzne i wewnętrzne testy penetracyjne, audyt WWW i poczty). Wyniki audytu i raporty podlegają weryfikacji i uwagom Zamawiającego.
Własność intelektualna: Brak bezpośredniego, jawnego zapisu w SWZ/OPZ o przeniesieniu praw autorskich; jednak Wykonawca ma przekazać Zamawiającemu komplet dokumentacji oraz wersje edytowalne umożliwiające dalszą aktualizację. Szczegóły praw do dokumentacji mogą być w projekcie umowy (Zał. 4A, 4B).
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 22 zdania — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Część 1 (usługa): wykonanie kompleksowego audytu początkowego i końcowego SZBI oraz SZCD wraz z oceną zgodności z KRI, uoKSC i NIS2, przeprowadzeniem testów penetracyjnych (zewnętrzne i wewnętrzne), analizą IT/OT/SCADA oraz dostarczeniem raportów audytowych z lukami, priorytetami i rekomendacjami; opracowanie i przekazanie kompletnej dokumentacji systemowej SZBI i SZCD (Polityki, polityki teleinformatycznej, fizycznej, procedur, rejestrów, BIA, BCP/DRP, procedur backupu, zarządzania incydentami, zarządzania ryzykiem, dokumentacji branżowej IT/OT/SCADA oraz wersji edytowalnych) oraz opracowanie zapisów i katalogów warunków umów kontraktowych (zapisy dot. łańcucha dostaw, SLA, zdalnego dostępu, monitoringu i zarządzania, reagowania na incydenty, zarządzania zmianą) — z przekazaniem wszystkich załączników, rejestrów, wzorów, map dokumentów i materiałów do wdrożenia.
Część 2 (usługa): przeprowadzenie cyklu szkoleń stacjonarnych: podstawowe szkolenie świadomościowe (min. 6 godzin z ćwiczeniami) dla pracowników IT/OT (w tym praktyczne ćwiczenia), szkolenie dla kadry kierowniczej powiązane z SZBI/SZCD (min. 10 godzin/2 dni), szkolenia specjalistyczne dla kadry zarządzającej i informatyków (min. 6 godzin), oraz szkolenia powiązane z testami socjotechnicznymi (min. 8 godzin) — łącznie przygotowanie i przekazanie programów, prezentacji, materiałów dla uczestników, testów wstępnych i końcowych, kluczy odpowiedzi, wyników, list obecności, certyfikatów, ankiet i protokołu odbioru; dodatkowo przeprowadzenie minimum 4 serii kampanii phishingowych (każda z min. 2 scenariuszy) do 23 adresów e‑mail użytkowników i raport końcowy z kampanii.