Certyfikat SZBI: wdrożony i certyfikowany przez akredytowaną jednostkę ISO/IEC 27001:2022.
Zespół: min. 3 osoby — 1 kierownik projektu + min. 2 ekspertów ds. bezpieczeństwa i ciągłości działania; dopuszczalne łączenie ról.
Kierownik projektu: certyfikat zarządzania projektami Prince2 / Practitioner / PMP / IPMA min. C (lub równoważny) + CISM / CISA / CISSP (lub równoważny) + min. 3 lata doświadczenia w kierowaniu wdrożeniami/audytami SZBI lub ISO 27001.
Cena ofertowa (brutto): waga 100% — wybierana oferta z najniższą ceną brutto.
8
Kary i sankcje
Pełna treść
Kary umowne: w projekcie umowy (zał. nr 3).
9
Inne zapisy
Widoczne 50%
Podwykonawstwo: niedopuszczone — całość zamówienia musi wykonać wykonawca osobiście.
Odmiana zespołu: dopuszczalna łączenie ról i certyfikatów przez członków zespołu pod warunkiem pełnego składu; wymiana osób wymaga akceptacji Zamawiającego.
Zmiany umowy: dopuszczalne wyłącznie w zakresie określonym we wzorze umowy (załącznik nr 3).
Waloryzacja wynagrodzenia: cena ryczałtowa, nie przewidziano waloryzacji.
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 14 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Kompleksowe opracowanie i wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) w Zakładzie Wodociągów i Kanalizacji w Szczecinie, zgodnie z normą ISO/IEC 27001:2022 (PN-EN ISO/IEC 27001:2023), z uwzględnieniem obowiązków podmiotu kluczowego (KSC/NIS2) oraz RODO, zakończone przygotowaniem organizacji do audytu certyfikacyjnego. Zamówienie jednoczęściowe, obejmujące:
diagnozę przedwdrożeniową (analiza audytu zerowego z 2025 r., przegląd dokumentacji, wywiady, ocena zgodności z normą i KSC/NIS2) wraz z raportem dla kierownictwa i mapą drogową,
określenie kontekstu organizacji, identyfikację stron zainteresowanych oraz wyznaczenie zakresu SZBI (scope),
inwentaryzację i klasyfikację aktywów (IT, OT, SCADA, bazy danych, dokumentacja, infrastruktura, personel) wraz z aktualizacją rejestru aktywów, analizy ryzyka i planu postępowania z ryzykiem,
opracowanie Deklaracji Stosowania (SoA) dla 93 zabezpieczeń aneksu A normy,
audyt bezpieczeństwa łańcucha dostaw (wymagania dla dostawców ICT, ankieta self-assessment, pakiet klauzul do umów),
opracowanie kompletnej dokumentacji SZBI: polityki (PBI, klasyfikacji informacji, kontroli dostępu, kryptografii, bezpieczeństwa fizycznego, HR, zarządzania aktywami, relacji z dostawcami, BCP/DRP, zarządzania incydentami, urządzeń mobilnych), procedury operacyjne (12 obszarów), dokumenty wspomagające (rejestry, szablony, formularze) + lista kontrolna pokrycia normy,
wdrożenie SZBI: 5 typów szkoleń (kierownictwo min. 4 h, Pełnomocnik/Właściciel SZBI min. 14 h, administratorzy IT/OT/SCADA min. 6 h, audytorzy wewnętrzni min. 7 h, ogólne dla pracowników min. 2 h, e-learning dopuszczalny tylko dla szkolenia ogólnego) + wsparcie przy przeglądzie zarządzania, kontroli KSC i testach BCP/DRP,
mechanizmy monitoringu, KPI, raportowania cyklicznego i ciągłego doskonalenia (PDCA) powiązane z KSC/NIS2,
1 kompleksowy audyt wewnętrzny SZBI (9–12 miesięcy po wdrożeniu, innym zespołem niż wdrożenie) z raportem i wsparciem w planie działań korygujących,
przegląd zarządzania (klauzula 9.3) oraz ocenę gotowości certyfikacyjnej (symulacja Etapu 1 i 2) z raportem gotowości,
pełne wsparcie merytoryczne i koordynacyjne podczas pierwszego procesu certyfikacji ISO/IEC 27001:2022 — od wyboru jednostki certyfikującej, przez przygotowanie i udział w spotkaniach audytowych, po działania korygujące poaudytowe (do decyzji certyfikacyjnej).