Baza KonkurencyjnościCPV 72000000 · Usługi informatyczne Małopolskie KPO Termin: 14 października 2026
Wdrożenie systemu zarządzania bezpieczeństwem informacji – Budzów
Pełna nazwa postępowania: Kopia Wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) w obszarze IT/OT, przeprowadzenie audytów oraz testów penetracyjnych w ramach projektu „Cyberbezpieczny Wodociąg w ZGK Gminy Budzów.
ZAKŁAD GOSPODARKI KOMUNALNEJ GMINY BUDZÓW SPÓŁKĄ Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ·NIP 5521727888·Budzów
Wartość szac.
—
nie podano
Termin składania
14.10.2026
za 6 dni
Otwarcie ofert
—
nie podano
Opublikowano
6 października 2026
źródło: Baza Konkurencyjności
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 11 sekcjiDruga połowa — łącznie 25 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Tryb: zapytanie ofertowe zgodnie z zasadą konkurencyjności (Załącznik nr 1 „Zamówienia udzielane w Przedsięwzięciach realizowanych w ramach inwestycji C3.1.1” do Wytycznych kwalifikowalności wydatków na lata 2021–2027); ogłoszenie w Bazie Konkurencyjności FE (BK2021).
Podstawa: przepisy ustawy Pzp nie mają zastosowania; postępowanie z zachowaniem zasady bezstronności, jawności i równego dostępu.
Finansowanie: środki Instrumentu na Rzecz Odbudowy i Zwiększania Odporności (KPO), inwestycja C3.1.1 „Cyberbezpieczeństwo – CyberPL
5
Terminy
Widoczne 50%
Termin realizacji zamówienia: do 15.12.2026 r.; szczegółowe terminy etapów — Wzór Umowy (Załącznik nr 2).
Etapy III (pentesty) i IV (audyt końcowy): wyłącznie po dostarczeniu, uruchomieniu i skonfigurowaniu sprzętu IT/OT przez wykonawcę odrębnej umowy (planowany koniec listopada 2026 r.).
Szkolenia (Etap V): termin dostosowany do zakończenia prac wdrożeniowych części technicznej (stacjonarne, min. 4 h na grupę, max. 5 uczestników).
Doświadczenie: min. 3 zamówienia opracowania i wdrożenia SZBI lub SZCD, każde doprowadzone do pełnego uruchomienia systemu u odbiorcy, ostatnie 3 lata (referencje, protokoły odbioru bez zastrzeżeń).
Audytor wiodący IT (min. 1): ważny certyfikat z Rozporządzenia Ministra Cyfryzacji z 12.10.2018 r. (Dz.U. 2018 poz. 1999), min. 3 audyty wg KSC/KRI, certyfikat kompetencji ochrony danych osobowych.
Specjalista ds. SZBI (min. 1): certyfikat z ww. rozporządzenia, opracowanie i wdrożenie min. 2 SZBI lub SZCD, certyfikat ochrony danych osobowych.
Podwykonawstwo: dopuszczone; w ofercie wskaż powierzone części i nazwy podwykonawców, pełna odpowiedzialność za ich działania.
Podwykonawcy – oświadczenia: odrębne oświadczenie o braku podstaw do wykluczenia dla każdego zgłoszonego podwykonawcy.
Konsorcja: solidarna odpowiedzialność członków; Pełnomocnik z elektronicznym pełnomocnictwem; oświadczenie o podziale zadań (Załącznik nr 8).
Prawa autorskie: Zamawiający uzyskuje bezterminowe prawo korzystania z dokumentów (przeniesienie praw majątkowych lub nieograniczona licencja) oraz wersje edytowalne.
Z każdej z 11 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 25 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Zamówienie jednoczęściowe (niedopuszczalne oferty częściowe) dla przedsiębiorstwa wodociągowo-kanalizacyjnego w ramach projektu „Cyberbezpieczny Wodociąg” — jeden wykonawca realizuje pięć powiązanych etapów:
Etap I (audyt początkowy): ocena stanu wyjściowego, dojrzałości SZBI i ciągłości działania oraz zgodności z przepisami (KRI, ustawa o krajowym systemie cyberbezpieczeństwa, dyrektywa NIS2) w obszarze IT/OT, w tym systemów SCADA, automatyki i telemetryki; raport z audytu początkowego z rekomendacjami.
Etap II (opracowanie i wdrożenie SZBI): komplet dokumentacji systemowej — Polityka Bezpieczeństwa Informacji, Polityka Bezpieczeństwa Teleinformatycznego, Polityka Bezpieczeństwa Fizycznego i Środowiskowego, Polityka Ochrony Danych Osobowych, dokumentacja zarządzania ryzykiem — plus rejestry, wzory formularzy i ewidencji, mapa dokumentów oraz wersje edytowalne; szkolenie dla kadry kierowniczej (min. 4 h, stacjonarne); prawa autorskie do dokumentacji przeniesione na Zamawiającego.
Etap III (testy penetracyjne): zewnętrzne i wewnętrzne testy penetracyjne infrastruktury IT/OT, audyt serwisów WWW oraz serwisów pocztowych (mechanizmy SPF/DKIM/DMARC, szyfrowanie TLS); raport z testów podpisany przez certyfikowanego pentestera.
Etap IV (audyt końcowy, powdrożeniowy): niezależna ocena stanu docelowego, weryfikacja wdrożenia zaleceń z audytu początkowego i potwierdzenie zgodności; raport końcowy z macierzą zgodności.
Etap V (szkolenia stacjonarne dla kadry pracowniczej): Segment I (ogólny) i Segment II (dostosowanie do faktycznie wdrożonych rozwiązań), min. 4 godziny na grupę, maks. 5 uczestników, z materiałami szkoleniowymi i certyfikatami udziału.
Wykonawca dostarcza raporty z Etapów I, III i IV w wersji papierowej i elektronicznej, a dokumentację SZBI w wersji edytowalnej umożliwiającej dalszą aktualizację.