Baza KonkurencyjnościCPV 72000000 · Usługi informatyczneCPV 79000000 · Usługi biznesowe i zarządzanie Małopolskie KPO Termin: 12 października 2026
Wzmocnienie cyberbezpieczeństwa, audyty i testy penetracyjne – Tuchów
Pełna nazwa postępowania: Wzmocnienie systemu cyberbezpieczeństwa w Spółce Komunalnej DORZECZE BIAŁEJ Sp. z o.o. – audyty, testy penetracyjne, wdrożenie SZBI i SZCD oraz szkolenia
Spółka Komunalna "Dorzecze Białej" Sp. z o.o.·NIP 9930406600·Tuchów
Wartość szac.
—
nie podano
Termin składania
12.10.2026
za 9 dni
Otwarcie ofert
—
nie podano
Opublikowano
2 października 2026
źródło: Baza Konkurencyjności
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 9 sekcjiDruga połowa — łącznie 15 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Tryb: zasady konkurencyjności — dokument „Zamówienia udzielane w Przedsięwzięciach realizowanych w ramach inwestycji C3.1.1.
4
Budżet i wartość
Pełna treść
Finansowanie: projekt „Cyberbezpieczne Wodociągi", Inwestycja C3.1.1 „Cyberbezpieczeństwo – CyberPL", finansowanie z Krajowego Planu Odbudowy i Zwiększania Odporności (Instrument na Rzecz Odbudowy i Zwiększania Odporności)
5
Terminy
Widoczne 50%
Składanie ofert: do 12.10.2026, godz. 10:00, wyłącznie przez Bazę Konkurencyjności.
Związanie ofertą:30 dni, tj. do 10.11.2026; możliwość jednorazowego przedłużenia o maks. 30 dni.
Realizacja zamówienia: do 16.11.2026, licząc od dnia podpisania umowy (szczegóły we Wzorze Umowy – Załącznik nr 2).
Audytor: min. 1 (audyty początkowy i końcowy), certyfikat Audytora Wiodącego SZBI wg PN-ISO/IEC 27001 (lub równoważny), min. 2 audyty bezpieczeństwa informacji
Specjalista SZBI: min. 1, ten sam certyfikat, min. 2 usługi opracowania lub wdrożenia dokumentacji SZBI
Niezależność: audytor i specjalista SZBI — różne osoby
Kryterium: najniższa cena ofertowa brutto — waga 100% = 100 pkt (max punktacja dla oferty z najniższą ceną). - Wzór: C = Cmin/C0 × 100 pkt (Cmin – najniższa cena brutto; C0 – cena ocenianej oferty).
9
Inne zapisy
Widoczne 50%
Podwykonawstwo: dopuszczone; w ofercie wskaż powierzone części zamówienia i nazwy (firmy) podwykonawców; powierzenie nie zwalnia z odpowiedzialności za należyte wykonanie.
Niezależność audytu: osoba opracowująca lub wdrażająca dokumentację SZBI/SZCD nie może prowadzić audytu początkowego ani końcowego; audytor i specjalista ds. SZBI — różne osoby.
Poufność: obowiązek zachowania poufności informacji pozyskanych w toku realizacji zamówienia.
Zmiana umowy: wyłącznie w zakresie uregulowanym Wzorem Umowy (Załącznik nr 2); forma pisemna, w drodze aneksu, pod rygorem nieważności.
Formularz ofertowy (Załącznik nr 3): cena brutto w PLN; wskazanie audytora i specjalisty ds. SZBI, ich certyfikatów i wykonanych usług (+ 1 zdanie — pełna treść po zalogowaniu)
Z każdej z 9 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 15 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Zamówienie jednoczęściowe (bez podziału na części): wzmocnienie cyberbezpieczeństwa przedsiębiorstwa wodociągowo-kanalizacyjnego — audyty, testy penetracyjne, dokumentacja SZBI i SZCD oraz szkolenia; audyty i wdrożenia muszą realizować odrębne osoby.
Audyt początkowy: audyt SZBI i SZCD z oceną dojrzałości oraz zgodności z przepisami i normami (KRI, uoKSC, NIS2), obejmujący środowiska IT/OT, automatykę przemysłową, SCADA i telemetrykę — raport z audytu początkowego.
Audyt końcowy: weryfikacja stopnia wdrożenia zaleceń i skuteczności zastosowanych rozwiązań — raport końcowy.
Testy penetracyjne IT i OT: zewnętrzne i wewnętrzne testy infrastruktury oraz audyt serwisów WWW i pocztowych — raport w wersji papierowej i elektronicznej.
Dokumentacja SZBI: 4 polityki (bezpieczeństwa informacji, teleinformatycznego, fizycznego i środowiskowego, ochrony danych osobowych) + dokumentacja zarządzania ryzykiem + komplet rejestrów, wzorów i załączników, w wersji edytowalnej, z przeniesieniem praw autorskich.
Dokumentacja SZCD: polityka ciągłości działania, analiza wpływu na działalność (BIA), plany ciągłości i procedury awaryjne oraz dokumentacja dla środowisk IT/OT/SCADA.
Szkolenie dla kadry kierowniczej: 1 szkolenie z wdrożonych SZBI i SZCD, min. 4 godziny zegarowe, stacjonarne.
Szkolenia dla kadry pracowniczej: 2 segmenty (ogólny i dostosowanie do wdrożonych rozwiązań) dla co najmniej 20 uczestników w co najmniej 2 grupach, po min. 4 godziny zegarowe, stacjonarnie, z materiałami i certyfikatami udziału.