Przeprowadzenie audytu bezpieczeństwa informacji zgodnego z wymaganiami KRI, SRP i ISO/IEC 27001 wraz z podstawową oceną gotowości do wymagań uKSC/NIS2 dla jednostki samorządu terytorialnego.
Notice description
1. Zamawiający zleca, a Wykonawca przyjmuje do wykonania zadanie pn.: Wzmacnianie Ochrony Miasta Mielca w Środowisku Cyfrowym w ramach Projektu Cyberbezpieczny Samorząd realizowanego w ramach Funduszy Europejskich na Rozwój Cyfrowy 2021-2027 (FERC) Priorytet II: Zaawansowane usługi cyfrowe, Działanie 2.2. – Wzmocnienie krajowego systemu cyberbezpieczeństwa, Nr naboru FERC.02.02-CS.01-001/23 zgodnie z opisem rzeczowo-ilościowym oraz parametrami technicznymi, rozmiarami, wymogami użytkowymi określonymi w Zapytaniu Ofertowym wraz załącznikami, które są integralną częścią umowy.
2. Zakres rzeczowy przedmiotu umowy obejmuje w szczególności:
Przeprowadzenie audytu bezpieczeństwa informacji zgodnego z wymaganiami KRI, SRP i ISO/IEC 27001 wraz z podstawową oceną gotowości do wymagań uKSC/NIS2 dla jednostki samorządu terytorialnego w szczególności:
Przedmiotem zamówienia jest wykonanie usługi polegającej na przeprowadzeniu audytu bezpieczeństwa informacji u Zamawiającego, będącego jednostką samorządu terytorialnego, obejmującego ocenę zgodności organizacyjnej, proceduralnej i technicznej z wymaganiami:
1. ocenę zgodności organizacyjnej, proceduralnej i technicznej z wymaganiami Krajowych Ram Interoperacyjności, zgodnie z Rozporządzeniem Rady Ministrów z dnia 21 maja 2024 r. w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych, Dz.U. 2024 poz. 773.
2. Systemu Rejestrów Państwowych, w szczególności w zakresie organizacyjnych i technicznych wymagań bezpieczeństwa dotyczących korzystania z systemów rejestrów państwowych, aplikacji ŹRÓDŁO, stanowisk dostępowych, użytkowników, kart kryptograficznych, uprawnień oraz ochrony danych przetwarzanych w ramach SRP.
3. Normy ISO/IEC 27001, w zakresie wymagań dotyczących systemu zarządzania bezpieczeństwem informacji, z zastrzeżeniem, że przedmiotem zamówienia nie jest audyt certyfikacyjny ani wydanie certyfikatu zgodności z ISO/IEC 27001.
4. Wymagań właściwych dla jednostek samorządu terytorialnego, w szczególności w zakresie realizacji zadań publicznych, przetwarzania informacji w rejestrach publicznych, świadczenia usług elektronicznych, ochrony danych, zarządzania incydentami oraz zapewnienia ciągłości realizacji usług publicznych.
5. Podstawowej oceny gotowości Zamawiającego do spełnienia wymagań ustawy o krajowym systemie cyberbezpieczeństwa z uwzględnieniem zmian wdrażających dyrektywę NIS2, w zakresie określonym w niniejszym opisie przedmiotu zamówienia. Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa wdrażająca NIS2 była procedowana w 2026 r., a rządowe materiały wskazują na jej cel jako wzmocnienie bezpieczeństwa usług i systemów istotnych dla obywateli, przedsiębiorców oraz instytucji publicznych.
Okres gwarancji: 0
Miejsce realizacji
Kraj: Polska, Województwo: podkarpackie, Powiat: mielecki, Gmina: Mielec, Miejscowość: Mielec
2. Zakres rzeczowy przedmiotu umowy obejmuje w szczególności:
Przeprowadzenie audytu bezpieczeństwa informacji zgodnego z wymaganiami KRI, SRP i ISO/IEC 27001 wraz z podstawową oceną gotowości do wymagań uKSC/NIS2 dla jednostki samorządu terytorialnego w szczególności:
Przedmiotem zamówienia jest wykonanie usługi polegającej na przeprowadzeniu audytu bezpieczeństwa informacji u Zamawiającego, będącego jednostką samorządu terytorialnego, obejmującego ocenę zgodności organizacyjnej, proceduralnej i technicznej z wymaganiami:
1. ocenę zgodności organizacyjnej, proceduralnej i technicznej z wymaganiami Krajowych Ram Interoperacyjności, zgodnie z Rozporządzeniem Rady Ministrów z dnia 21 maja 2024 r. w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych, Dz.U. 2024 poz. 773.
2. Systemu Rejestrów Państwowych, w szczególności w zakresie organizacyjnych i technicznych wymagań bezpieczeństwa dotyczących korzystania z systemów rejestrów państwowych, aplikacji ŹRÓDŁO, stanowisk dostępowych, użytkowników, kart kryptograficznych, uprawnień oraz ochrony danych przetwarzanych w ramach SRP.
3. Normy ISO/IEC 27001, w zakresie wymagań dotyczących systemu zarządzania bezpieczeństwem informacji, z zastrzeżeniem, że przedmiotem zamówienia nie jest audyt certyfikacyjny ani wydanie certyfikatu zgodności z ISO/IEC 27001.
4. Wymagań właściwych dla jednostek samorządu terytorialnego, w szczególności w zakresie realizacji zadań publicznych, przetwarzania informacji w rejestrach publicznych, świadczenia usług elektronicznych, ochrony danych, zarządzania incydentami oraz zapewnienia ciągłości realizacji usług publicznych.
5. Podstawowej oceny gotowości Zamawiającego do spełnienia wymagań ustawy o krajowym systemie cyberbezpieczeństwa z uwzględnieniem zmian wdrażających dyrektywę NIS2, w zakresie określonym w niniejszym opisie przedmiotu zamówienia. Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa wdrażająca NIS2 była procedowana w 2026 r., a rządowe materiały wskazują na jej cel jako wzmocnienie bezpieczeństwa usług i systemów istotnych dla obywateli, przedsiębiorców oraz instytucji publicznych.
Okres gwarancji: 0
Miejsce realizacji
Kraj: Polska, Województwo: podkarpackie, Powiat: mielecki, Gmina: Mielec, Miejscowość: Mielec
Time limit for receipt of tenders
2026-08-12 21:59:59.0
Location
Kraj: Polska, Województwo: podkarpackie, Powiat: mielecki, Gmina: Mielec, Miejscowość: Mielec
Category assortment
Maintenance and support
Buyer details
Gmina Miejska w Mielcu
Żeromskiego 26
39-300 Mielec
Województwo: podkarpackie
Kraj: Polska
NIP: 8171956732
Żeromskiego 26
39-300 Mielec
Województwo: podkarpackie
Kraj: Polska
NIP: 8171956732