Baza KonkurencyjnościCPV 72000000 · Usługi informatyczneCPV 79000000 · Usługi biznesowe i zarządzanieCPV 80000000 · Usługi edukacyjne i szkoleniowe Mazowieckie KPO Termin: 19 października 2026
Wzrost poziomu Cyberbezpieczeństwa w ZGK w Goworowie
ZAKŁAD GOSPODARKI KOMUNALNEJ·NIP 7581111643·Goworowo
Wartość szac.
140 000 zł
wg ogłoszenia
Termin składania
19.10.2026
za 9 dni
Otwarcie ofert
—
nie podano
Opublikowano
9 października 2026
źródło: Baza Konkurencyjności
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 7 sekcjiDruga połowa — łącznie 11 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Wariant proceduralny: zamówienie podzielone na 2 części — część 1: audyt i dokumentacja; część 2: szkolenia i ćwiczenia; oferta na jedną lub obie części.
4
Budżet i wartość
Pełna treść
Finansowanie zewnętrzne: projekt „Wzrost poziomu Cyberbezpieczeństwa w ZGK w Goworowie”, konkurs grantowy „Cyberbezpieczne Wodociągi”, umowa nr KPOD.05.10-CW.01-001/25/0457.
5
Terminy
Widoczne 50%
Termin wykonania: wszystkie usługi, raporty i poprawki do 15.12.2026 r.; rozpoczęcie niezwłocznie po zawarciu umowy.
Etapy (część 1 i 2):20–23.10.2026 (harmonogram i uzgodnienia), 23.10–11.12.2026 (prace właściwe), 11–15.12.2026 (produkty końcowe i odbiór).
Dostosowanie: terminy etapowe maksymalne, dostosowane do daty umowy bez przekroczenia terminu końcowego; harmonogram szczegółowy w 3 dni robocze od umowy.
Zespół część 1: co najmniej 3 osoby — kierownik projektu, audytor wiodący, ekspert techniczny IT/OT/ICS, ekspert organizacyjny; role łączne z wyjątkiem kierownika projektu i audytora wiodącego.
Audytor wiodący: kwalifikacje audytora wiodącego ISO/IEC 27001 lub równoważne oraz doświadczenie w audytach cyberbezpieczeństwa.
Ekspert techniczny IT/OT/ICS: doświadczenie w bezpieczeństwie sieci, systemów IT i środowisk automatyki przemysłowej.
Ekspert organizacyjny: doświadczenie w opracowaniu lub wdrożeniu SZBI, BCP, DRP albo SZCD.
Prawa do rezultatów: nieograniczone czasowo prawo Zamawiającego do korzystania, kopiowania, modyfikowania i rozwijania dokumentacji, z poszanowaniem praw osób trzecich.
Poufność i dane: zakaz ujawniania informacji o architekturze, konfiguracji, podatnościach, incydentach i personelu; dostęp tylko osób wskazanych Zamawiającemu; po zakończeniu zwrot lub usunięcie kopii.
Testy i skany: skany, testy aktywne i zmiany konfiguracji wyłącznie po uprzedniej pisemnej zgodzie Zamawiającego; test socjotechniczny bez pozyskiwania haseł i danych uwierzytelniających.
Współpraca między częściami: wykonawcy nie przekazują sobie bezpośrednio informacji o architekturze, podatnościach, incydentach ani personelu bez zgody Zamawiającego.
Z każdej z 7 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 11 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Część 1 (usługa): pasywny audyt cyberbezpieczeństwa środowisk IT/OT/ICS/IIoT w 4 lokalizacjach (1 biurowa, 3 technologiczne, 25 punktów końcowych EDR, 2 stacje przesiadkowe) oraz opracowanie, wdrożenie, przegląd i aktualizacja SZBI, BCP, DRP i SZCD, a także doradztwo kontraktowe — raport audytowy z rekomendacjami i priorytetami, komplet dokumentacji systemów i planów oraz prezentacje, w wersjach edytowalnych i PDF.
Część 2 (usługa): szkolenia — Cybersecurity Awareness (do 30 osób, maks. 2 tury), dla kadry zarządzającej (do 20 osób), specjalistyczne (moduł menedżerski min. 4 godz. szkoleniowe, techniczny IT/OT/ICS min. 16 godz., warsztaty min. 8 godz.), szkolenie z reagowania na incydenty (min. 4 godz.), 1 kontrolowany test socjotechniczny (symulacja phishingowa, do 10 osób) oraz 1 ćwiczenie tabletop ze symulacją kryzysową, raportem ewaluacyjnym i spotkaniem follow-up — z materiałami szkoleniowymi, testami wiedzy (pre/post) i raportami końcowymi.