Baza KonkurencyjnościCPV 72000000 · Usługi informatyczneCPV 79000000 · Usługi biznesowe i zarządzanieCPV 80000000 · Usługi edukacyjne i szkoleniowe Podkarpackie KPO Termin: 16 października 2026
Tryb: zasada konkurencyjności – sekcja II Załącznika nr 1 do Zasad kwalifikowania wydatków (inwestycje C3.1.1 KPO), publikacja w Bazie Konkurencyjności BK2021
Próg: wartość szacunkowa powyżej 80 000 zł i poniżej 170 000 zł netto; niższa od progów unijnych – ustawa Pzp nie stosuje się
Doświadczenie – Część 1: min. 2 usługi wdrożenia SZBI/SZBSI/SZCD (analiza ryzyka, polityka bezpieczeństwa informacji, procedury operacyjne i zarządzania incydentami, dokumentacja wdrożeniowa), ostatnie 3 lata, na rzecz podmiotu z infrastrukturą krytyczną/wg ustawy o KSC albo sektora publicznego/regulowanego; dopuszczalna usługa w toku realizacji
Doświadczenie – Część 2: min. 4 usługi z zakresu zamówienia, ostatnie 3 lata, w tym min. 2 szkolenia z cyberbezpieczeństwa i 2 testy socjotechniczne security awareness (symulowane kampanie phishingowe), zakończone przed terminem składania ofert
Potencjał techniczny – Część 2: sprzęt audiowizualny do szkoleń stacjonarnych (sala zapewnia Zamawiający) oraz dedykowana, bezpieczna domena/platforma do kampanii phishingowych na terenie EOG; wystarcza oświadczenie o zapewnieniu na etapie realizacji
Ekspert Wiodący – Część 1: min. 1 osoba, 3-letnie doświadczenie w doradztwie/wdrażaniu SZBI + certyfikat ISO/IEC 27001 Lead Implementer/Auditor (PECB, BSI, TÜV lub równoważny), CISM, CISSP lub równoważny z akredytowanej jednostki
Kryterium: Cena brutto — waga 100 %, odrębna ocena każdej części
Punktacja: C = (najniższa cena brutto ofert niepodlegających odrzuceniu ÷ cena brutto oferty badanej) × 100, maks. 100 pkt, zaokrąglenie do 2 miejsc po przecinku
Poufność: ścisła tajemnica przez 5 lat po zakończeniu zamówienia (tajemnica przedsiębiorstwa – bezterminowo); NDA ze wszystkimi osobami zaangażowanymi.
Własność intelektualna: autorskie prawa majątkowe do dokumentacji, raportów i materiałów przechodzą na Zamawiającego z chwilą podpisania protokołu odbioru Produktu.
Kontrole i audyty: obowiązkowe kontrole ze strony Zamawiającego, CPPC, NASK, MKiŚ, IK KPO, SKA, NIK, KE, EOB i OLAF; dokumentacja realizacji do 31.12.2031 r.
Wsparcie powdrożeniowe (Część 1): min. 10 godzin doradczych, zdalnie, przez 6 miesięcy od Protokołu Odbioru Końcowego.
Z każdej z 11 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 25 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Część 1 (usługa): opracowanie i wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) zgodnego z ISO/IEC 27001 dla przedsiębiorstwa wodociągowo-kanalizacyjnego z środowiskami IT i OT/ICS/SCADA, w 2 etapach — raport z analizy stanu wyjściowego z deklaracją zakresu SZBI oraz rejestr aktywów, rejestr ryzyk z planem postępowania, deklaracja stosowania dla 93 zabezpieczeń i kompletna dokumentacja SZBI (min. 11 polityk, 12 procedur, 6 formularzy/rejestrów), wraz ze wsparciem doradczym min. 10 godzin.
Część 2 (usługa): szkolenie stacjonarne z cyberbezpieczeństwa dla 10 pracowników (min. 8 godzin dydaktycznych), szkolenie pogłębione z SZBI dla 3 osób kadry zarządzającej (min. 8 godzin dydaktycznych), 1 test socjotechniczny obejmujący 2 symulowane kampanie e-mail (phishing ogólny + spear phishing z elementami OSINT) dla do 10 pracowników z raportem, szkolenie powiązane z wynikami testu dla 10 pracowników (min. 4 godziny dydaktyczne), z materiałami szkoleniowymi, imiennymi certyfikatami uczestnictwa i dokumentacją odbioru.