Polska · PL Jedno konto do całego Oferiala

Opis

Przedmiot zlecenia: Opracowanie i wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI), opracowanie planów ciągłości działania (BCP) i odtwarzania po awarii (DRP) w obszarze IT/OT, przeprowadzenie audytów, szkoleń oraz testów penetracyjnych w ramach projektu „Cyberodporny ZWiK Sława sp z o.o.”. Zamawiający: Zakład Wodociągów i Kanalizacji Sława Sp. z o.o. Kategoria: Usługi. Lokalizacja realizacji: Sława, lubuskie. Termin składania ofert: 05.10.2026 09:00. Kod CPV: 72150000-1, 72222000-7, 72810000-1, 79212000-3, 79417000-0, 80500000-9. Zakres podany w publicznym źródle: Przedmiotem niniejszego postępowania są usługi doradcze, analityczne i audytorskie w obszarze cyberbezpieczeństwa, zgodnie z tytułem zamówienia: „Opracowanie i wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) oraz opracowanie planów ciągłości działania (BCP) i odtwarzania po awarii (DRP), przeprowadzenie audytów, szkoleń oraz testów penetracyjnych w ramach projektu „Cyberodporny ZWiK Sława sp z o.o.” 3. Przedmiot zamówienia, o którym mowa w pkt 1, stanowi jeden, nierozerwalny proces i obejmuje następujące, chronologicznie powiązane etapy realizowane przez jednego Wykonawcę: 1) Etap I: Audyt początkowy – ocena stanu wyjściowego, podatności i zgodności organizacyjnej, technicznej oraz formalnoprawnej Zamawiającego z wymaganiami KRI, ustawy o krajowym systemie cyberbezpieczeństwa (uKSC) oraz dyrektywy NIS2. 2) Etap II: Opracowanie dokumentacji i szkolenie – przygotowanie kompletnej i spójnej dokumentacji (SZBI, BCP, DRP ) w obszarze IT/OT (w tym m.in. Polityki Bezpieczeństwa Informacji, Polityki Bezpieczeństwa Teleinformatycznego, Polityki Bezpieczeństwa Fizycznego, procedur zarządzania ryzykiem, incydentami i ciągłością działania) oraz przeprowadzenie szkoleń. 3) Etap III: Końcowy test systemów cyberbezpieczeństwa (Pentesty) – przeprowadzenie przez certyfikowanego specjalistę zewnętrznych i wewnętrznych testów penetracyjnych infrastruktury IT/OT, serwisów WWW oraz pocztowych w celu wykrycia nieznanych podatności. 4) Etap IV: Audyt końcowy (powdrożeniowy) – niezależna ocena stanu docelowego bezpieczeństwa, weryfikacja stopnia wdrożenia zaleceń z audytu początkowego oraz potwierdzenie poziomu zgodności z normami i przepisami prawa. 5) Etap V: Stacjonarne szkolenia dla pracowników (min. 4h na grupę, z certyfikatami).

Szczegóły

Kategoria
IT, oprogramowanie i telekomunikacja
Lokalizacja
Sława
Wyświetlenia
3
Wygasa
05.10.2026