Opis
Przedmiot zlecenia: Wdrożenie rozwiązań cyberbezpieczeństwa ze środków KPO w Spółce Komunalnej Skawa Jordanów sp. z o.o. w ramach projektu “Cyberbezpieczne Wodociągi” Inwestycja C3.1.1. Cyberbezpieczeństwo – CyberPL, infrastruktura przetwarzania danych oraz optymalizacja infrastruktury służb państwowych odpowiedzialnych za bezpieczeństwo: “Cyberbezpieczeństwo – Cyberbezpieczne Wodociągi”. Krajowy Plan Odbudowy i Zwiększania Odporności finansowany ze środków Instrumentu na Rzecz Odbudowy i Zwiększania Odporności. Zamawiający: SPÓŁKA KOMUNALNA SKAWA JORDANÓW SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ. Kategoria: Roboty budowlane. Lokalizacja realizacji: Osielec, małopolskie. Termin składania ofert: 22.09.2026 12:00. Kod CPV: 72220000-3, 79212000-3, 72263000-6, 80550000-4, 31682530-4, 32420000-3, 35121000-8, 48730000-4. Zakres podany w publicznym źródle: 1. Przedmiotem zamówienia jest kompleksowe podniesienie poziomu cyberbezpieczeństwa Zamawiającego w obszarze IT oraz OT, obejmujące przeprowadzenie audytu, opracowanie i wdrożenie dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) oraz Systemu Zarządzania Ciągłością Działania (SZCD), przeprowadzenie szkoleń dla kadry kierowniczej i pracowniczej oraz dostawę i wdrożenie technicznych systemów cyberbezpieczeństwa, realizowane na rzecz Spółki Komunalnej Skawa Jordanów Sp. z o.o. w ramach Przedsięwzięcia „Wdrożenie rozwiązań cyberbezpieczeństwa ze środków KPO”, dofinansowanego w ramach konkursu grantowego „Cyberbezpieczne Wodociągi” (Inwestycja C3.1.1 Krajowego Planu Odbudowy i Zwiększania Odporności). Celem zamówienia jest przejście Zamawiającego od modelu opartego na minimalnych, podstawowych zabezpieczeniach do spójnych podstaw ochrony danych i systemów teleinformatycznych oraz technologicznych (OT/ICS/SCADA), zapewniających ciągłość świadczenia usług wodociągowo-kanalizacyjnych oraz zgodność z wymaganiami Krajowych Ram Interoperacyjności (KRI) i ustawy o krajowym systemie cyberbezpieczeństwa (uoKSC). 2. Zakres rzeczowy CZĘŚCI 1 obejmuje wykonanie kompleksowej usługi audytorskiej: audytu początkowego, którego celem jest rzetelna ocena aktualnego poziomu bezpieczeństwa informacji i ciągłości działania Zamawiającego, zdiagnozowanie luk i braków względem wymagań norm oraz przepisów KRI i uoKSC, a wyniki którego stanowią podstawę do opracowania dokumentacji SZBI/SZCD w CZĘŚCI 2, oraz audytu końcowego, przeprowadzanego po zakończeniu wdrożenia objętego CZĘŚCIĄ 2 i CZĘŚCIĄ 4, którego celem jest niezależna weryfikacja poprawności i skuteczności opracowanej dokumentacji oraz wdrożonych zabezpieczeń technicznych. Zakres rzeczowy CZĘŚCI 2 obejmuje opracowanie i przygotowanie do wdrożenia kompletnej dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji oraz Systemu Zarządzania Ciągłością Działania, w tym polityk, procedur i instrukcji dotyczących w szczególności zarządzania dostępem, reagowania na incydenty oraz prowadzenia kopii zapasowych, a także utworzenie rejestrów i dokumentacji pozwalających na spełnienie wymagań regulacyjnych i uporządkowanie wewnętrznych procesów Zamawiającego. Wdrożenie kończy szkolenie dla kadry kierowniczej, obejmujące zasady funkcjonowania SZBI/SZCD oraz zakres odpowiedzialności kadry zarządzającej w tym obszarze. Zakres rzeczowy CZĘŚCI 3 obejmuje przeprowadzenie szkolenia z zakresu cyberbezpieczeństwa dla pracowników Zamawiającego, w formie stacjonarnej, w dwóch grupach (Segment I – Ogólny oraz Segment II), budującego świadomość zagrożeń cyfrowych oraz