Opis
Przedmiot zlecenia: Opracowanie i wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI), opracowanie planów ciągłości działania (BCP) i odtwarzania po awarii (DRP) w obszarze IT/OT, przeprowadzenie audytów, szkoleń oraz testów penetracyjnych w ramach projektu „Cyberodporny ZGKiM w Kamionku sp. z o.o. Zamawiający: ZAKŁAD GOSPODARKI KOMUNALNEJ I MIESZKANIOWEJ W KAMIONKU SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ. Kategoria: Usługi. Lokalizacja realizacji: Kamionek, warmińsko-mazurskie. Termin składania ofert: 29.09.2026 12:00. Kod CPV: 79417000-0. Zakres podany w publicznym źródle: Przedmiotem niniejszego postępowania są usługi doradcze, analityczne i audytorskie w obszarze cyberbezpieczeństwa, zgodnie z tytułem zamówienia: „Opracowanie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) oraz opracowanie planów ciągłości działania (BCP) i odtwarzania po awarii (DRP), przeprowadzenie audytów, szkoleń oraz testów penetracyjnych w ramach projektu „Cyberodporny ZGKiM w Kamionku sp. z o.o. Etap I: Audyt początkowy – ocena stanu wyjściowego, podatności i zgodności organizacyjnej, technicznej oraz formalnoprawnej Zamawiającego z wymaganiami KRI, ustawy o krajowym systemie cyberbezpieczeństwa (uKSC) oraz dyrektywy NIS2. 2) Etap II: Opracowanie i wdrożenie SZBI, BCP, DRP + szkolenie dla kadry kierowniczej – przygotowanie kompletnej i spójnej dokumentacji w obszarze IT/OT (w tym m.in. Polityki Bezpieczeństwa Informacji, Polityki Bezpieczeństwa Teleinformatycznego, Polityki Bezpieczeństwa Fizycznego, procedur zarządzania ryzykiem, incydentami i ciągłością działania). 3) Etap III: Końcowy test systemów cyberbezpieczeństwa (Pentesty) – przeprowadzenie przez certyfikowanego specjalistę zewnętrznych i wewnętrznych testów penetracyjnych infrastruktury IT/OT, serwisów WWW oraz pocztowych w celu wykrycia nieznanych podatności. 4) Etap IV: Audyt końcowy (powdrożeniowy) – niezależna ocena stanu docelowego bezpieczeństwa, weryfikacja stopnia wdrożenia zaleceń z audytu początkowego oraz potwierdzenie poziomu zgodności z normami i przepisami prawa. 5) Etap V: Stacjonarne szkolenia dla pracowników (min. 4h na grupę, z certyfikatami).