Tryb: podstawowy (art. 275 pkt 1 ustawy Pzp), bez negocjacji.
Wariant proceduralny: 2 części zamówienia (Część I i Część II), ocena i wybór odrębnie dla każdej; oferty wariantowe niedopuszczone; aukcja elektroniczna niewykorzystywana.
Doświadczenie cz. I: ostatnie 3 lata: 3 audyty bezpieczeństwa systemów teleinformatycznych (w tym 1 z testami penetracyjnymi) dla podmiotów publicznych, każdy ≥ 50 000 zł brutto; 3 inne audyty cyberbezpieczeństwa ≥ 20 000 zł brutto; 5 audytów bezpieczeństwa informacji; 2 usługi szkoleń z cyberbezpieczeństwa dla podmiotów publicznych ≥ 20 000 zł brutto; 5 projektów SZBI dla podmiotów publicznych.
Kadra cz. I: zespół ≥ 3 osób obejmujący m.in. 3 audytorów wiodących ISO/IEC 27001, 2 audytorów IRCA/CQI (lub równoważnych), specjalistę SZBI z dośw. w ≥ 5 podmiotach publicznych, audytora wiodącego ISO 22301, 2 audytorów wewnętrznych ISO 9001, szacujących ryzyko wg ISO 27005, IOD/ABI z 5-letnim dośw., szkoleniowca (≥ 10 szkoleń cyber/info/RODO), admina sieci, specjalistę AD, OSINT, AI oraz inż. cyberbezpieczeństwa — dopuszczalne łączenie stanowisk.
Doświadczenie cz. II: ostatnie 3 lata: 2 dostawy i wdrożenia serwerów, przełączników i komponentów cyberbezpieczeństwa, każda ≥ 400 000 zł brutto.
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 19 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Część I (usługa): obszar organizacyjny i kompetencyjny — opracowanie, wdrożenie, przegląd i aktualizacja Systemu Zarządzania Bezpieczeństwem Informacji (SZBI), opracowanie i wdrożenie Systemu Zarządzania Ciągłością Działania (SZCD) wraz z audytem przedwdrożeniowym, audyty cyberbezpieczeństwa (w tym KRI/UKSC oraz SZBI/SZCD wg ISO 27001 i ISO 22301) oraz szkolenia z cyberbezpieczeństwa dla pracowników i kadry IT/OT/ICS (świadomość zagrożeń, wdrożenie SZBI, testy socjotechniczne) wraz z dostępem do platformy szkoleniowej, a także wydaniem imiennych certyfikatów i materiałów szkoleniowych.
Część II (dostawa + wdrożenie): obszar techniczny IT/OT — dostawa sprzętu sieciowego i serwerowego wraz z wdrożeniem oprogramowania, obejmująca serwery, urządzenia sieciowe (przełączniki), infrastrukturę sieciową, systemy zasilania awaryjnego (UPS), urządzenia UTM/firewalle, urządzenia do przechowywania danych oraz oprogramowanie (systemy kopii zapasowych, antywirusowe, NDR, inne zabezpieczające) — wszystko z montażem, konfiguracją i wdrożeniem.