Organizacja i realizacja szkoleń z zakresu cyberbezpieczeństwa dla pracowników Urzędu Miasta i Gminy Oleśnica oraz jednostek podległych
Notice description
Powstaje w kontekście projektu:
FERC.02.02-CS.01-0001/23 - Cyberbezpieczna Gmina Oleśnica
1. Przedmiot zamówienia obejmuje organizację i realizację szkoleń z zakresu cyberbezpieczeństwa w formie stacjonarnej bądź online dla:
- Urzędu Miasta i Gminy w Oleśnicy (UMiG),
- Miejsko Gminnego Ośrodka Pomocy Społecznej w Oleśnicy (MGOPS),
- Przedszkola Gminnego im. Św. Jana Pawła II w Oleśnicy (PG),
- Publicznej Szkoły Podstawowej im. Stefana Żeromskiego w Oleśnicy (PSP).
Łącznie ok. 90 pracowników z podziałem na trzy grupy.
2. W przypadku realizacji przez Wykonawcę szkolenia w formie stacjonarnej Zamawiający wskazuje jako miejsce przeprowadzenia szkolenia siedzibę Zamawiającego lub w odległości do 700 m od siedziby Zamawiającego. Rezerwacja miejsca prowadzenia zajęć jest po stronie i na koszt Zamawiającego. Ekran lub rzutnik będzie udostępniony przez Zamawiającego. Zamawiający zapewni również dostęp do energii elektrycznej (gniazdko).
3. Szkolenia muszą odbywać się w godzinach pracy Urzędu oraz jednostek podległych.
4. Zakres szkolenia powinien obejmować swoim zakresem minimum następującą tematykę:
- rola i znaczenie Systemu Zarządzania Bezpieczeństwem Informacji w JST,
- podstawy prawne: Krajowe Ramy Interoperacyjności (KRI), dyrektywa NIS2 oraz standardy ISO/IEC 27001 w codziennej pracy,
- Polityka Bezpieczeństwa Informacji i instrukcje zarządzania systemami informatycznymi – obowiązki pracownika,
- klasyfikacja informacji i zasada „czystego biurka/czystego ekranu”,
- Phishing i spear-phishing: jak rozpoznawać podejrzane wiadomości e-mail, SMS (smishing) oraz fałszywe telefony (vishing),
- Ransomware i złośliwe oprogramowanie: mechanizmy infekcji i skutki dla urzędu oraz jednostek podległych,
- Cyberhigiena w codziennej pracy: Wdrażanie i stosowanie podstawowych zasad bezpiecznego korzystania z systemów informacyjnych,
- zagrożenia związane z używaniem zewnętrznych nośników danych (pendrive, dyski przenośne),
- przykłady realnych incydentów bezpieczeństwa w polskiej administracji publicznej,
- zasady tworzenia i zarządzania silnymi hasłami (uwierzytelnianie dwuskładnikowe - 2FA),
- bezpieczne korzystanie z internetu, poczty elektronicznej i systemów dziedzinowych,
- Praca zdalna i mobilna: bezpieczne łączenie się z siecią urzędu (VPN), zagrożenia w publicznych sieciach Wi-Fi,
- definicja incydentu bezpieczeństwa – jak rozpoznać, że system został zainfekowany lub doszło do wycieku danych,
- procedura zgłaszania incydentów w JST (krok po kroku: kogo i jak informować),
- powiązanie SZBI z RODO: ochrona danych osobowych i wrażliwych w kontekście cyberzagrożeń,
- Deepfakes w administracji: jak cyberprzestępcy wykorzystują generatywną sztuczną inteligencję do fałszowania głosu (klonowanie głosu osób decyzyjnych) lub wizerunku w celu wyłudzenia danych lub środków finansowych,
- zrozumienie AI Act: Czym jest unijny akt o sztucznej inteligencji i dlaczego dotyczy JST jako podmiotu publicznego wdrażającego/stosującego systemy AI,
- klasyfikacja systemów AI według poziomu ryzyka (systemy zakazane, wysokiego ryzyka, ograniczonego ryzyka).
- zjawisko halucynacji AI: jak weryfikować i walidować odpowiedzi generowane przez sztuczną inteligencję przed użyciem ich w oficjalnych pismach.
5. Wykonawca w ramach wykonania usługi przedstawi szczegółowy program szkoleń zawierający informacje dotyczące tematyki i czasu oraz terminów przeprowadzenia szkoleń i dostarczy go w terminie nie później niż w ciąg 3 dni roboczych od dnia podpisania umowy.
6. Minimalny czas szkoleń dla każdej z trzech grup musi wynosić przynajmniej 180 minut.
7. W ramach grup szkoleniowych przewidziana jest równa dostępność dla kobiet i mężczyzn oraz osób niepełnosprawnych.
8. W ramach organizacji szkolenia Wykonawca zapewni/przekaże:
8.1 materiały szkoleniowe (oznakowane zgodnie z zasadami określonymi w konkursie „Cyberbezpieczny Samorząd”), obejmujące szczegółowy zakres merytoryczny szkolenia i harmonogram dzienny szkolenia (materiały zostaną przekazane każdemu uczestnikowi szkolenia w wersji elektronicznej – nieodpłatnie, na własność);
8.2 wydanie Zamawiającemu w ciągu 7 dni od dnia zrealizowania szkolenia zaświadczeń/certyfikatów o ukończeniu szkolenia dla każdego uczestnika;
8.3 listy obecności podpisane przez uczestników szkoleń w przypadku szkoleń stacjonarnych,
8.4 raport z platformy szkoleniowej potwierdzający listę uczestników szkolenia w przypadku szkolenia przeprowadzonego online.
Miejsce realizacji
Kraj: Polska, Województwo: świętokrzyskie, Powiat: staszowski, Gmina: Oleśnica, Miejscowość: Oleśnica
FERC.02.02-CS.01-0001/23 - Cyberbezpieczna Gmina Oleśnica
1. Przedmiot zamówienia obejmuje organizację i realizację szkoleń z zakresu cyberbezpieczeństwa w formie stacjonarnej bądź online dla:
- Urzędu Miasta i Gminy w Oleśnicy (UMiG),
- Miejsko Gminnego Ośrodka Pomocy Społecznej w Oleśnicy (MGOPS),
- Przedszkola Gminnego im. Św. Jana Pawła II w Oleśnicy (PG),
- Publicznej Szkoły Podstawowej im. Stefana Żeromskiego w Oleśnicy (PSP).
Łącznie ok. 90 pracowników z podziałem na trzy grupy.
2. W przypadku realizacji przez Wykonawcę szkolenia w formie stacjonarnej Zamawiający wskazuje jako miejsce przeprowadzenia szkolenia siedzibę Zamawiającego lub w odległości do 700 m od siedziby Zamawiającego. Rezerwacja miejsca prowadzenia zajęć jest po stronie i na koszt Zamawiającego. Ekran lub rzutnik będzie udostępniony przez Zamawiającego. Zamawiający zapewni również dostęp do energii elektrycznej (gniazdko).
3. Szkolenia muszą odbywać się w godzinach pracy Urzędu oraz jednostek podległych.
4. Zakres szkolenia powinien obejmować swoim zakresem minimum następującą tematykę:
- rola i znaczenie Systemu Zarządzania Bezpieczeństwem Informacji w JST,
- podstawy prawne: Krajowe Ramy Interoperacyjności (KRI), dyrektywa NIS2 oraz standardy ISO/IEC 27001 w codziennej pracy,
- Polityka Bezpieczeństwa Informacji i instrukcje zarządzania systemami informatycznymi – obowiązki pracownika,
- klasyfikacja informacji i zasada „czystego biurka/czystego ekranu”,
- Phishing i spear-phishing: jak rozpoznawać podejrzane wiadomości e-mail, SMS (smishing) oraz fałszywe telefony (vishing),
- Ransomware i złośliwe oprogramowanie: mechanizmy infekcji i skutki dla urzędu oraz jednostek podległych,
- Cyberhigiena w codziennej pracy: Wdrażanie i stosowanie podstawowych zasad bezpiecznego korzystania z systemów informacyjnych,
- zagrożenia związane z używaniem zewnętrznych nośników danych (pendrive, dyski przenośne),
- przykłady realnych incydentów bezpieczeństwa w polskiej administracji publicznej,
- zasady tworzenia i zarządzania silnymi hasłami (uwierzytelnianie dwuskładnikowe - 2FA),
- bezpieczne korzystanie z internetu, poczty elektronicznej i systemów dziedzinowych,
- Praca zdalna i mobilna: bezpieczne łączenie się z siecią urzędu (VPN), zagrożenia w publicznych sieciach Wi-Fi,
- definicja incydentu bezpieczeństwa – jak rozpoznać, że system został zainfekowany lub doszło do wycieku danych,
- procedura zgłaszania incydentów w JST (krok po kroku: kogo i jak informować),
- powiązanie SZBI z RODO: ochrona danych osobowych i wrażliwych w kontekście cyberzagrożeń,
- Deepfakes w administracji: jak cyberprzestępcy wykorzystują generatywną sztuczną inteligencję do fałszowania głosu (klonowanie głosu osób decyzyjnych) lub wizerunku w celu wyłudzenia danych lub środków finansowych,
- zrozumienie AI Act: Czym jest unijny akt o sztucznej inteligencji i dlaczego dotyczy JST jako podmiotu publicznego wdrażającego/stosującego systemy AI,
- klasyfikacja systemów AI według poziomu ryzyka (systemy zakazane, wysokiego ryzyka, ograniczonego ryzyka).
- zjawisko halucynacji AI: jak weryfikować i walidować odpowiedzi generowane przez sztuczną inteligencję przed użyciem ich w oficjalnych pismach.
5. Wykonawca w ramach wykonania usługi przedstawi szczegółowy program szkoleń zawierający informacje dotyczące tematyki i czasu oraz terminów przeprowadzenia szkoleń i dostarczy go w terminie nie później niż w ciąg 3 dni roboczych od dnia podpisania umowy.
6. Minimalny czas szkoleń dla każdej z trzech grup musi wynosić przynajmniej 180 minut.
7. W ramach grup szkoleniowych przewidziana jest równa dostępność dla kobiet i mężczyzn oraz osób niepełnosprawnych.
8. W ramach organizacji szkolenia Wykonawca zapewni/przekaże:
8.1 materiały szkoleniowe (oznakowane zgodnie z zasadami określonymi w konkursie „Cyberbezpieczny Samorząd”), obejmujące szczegółowy zakres merytoryczny szkolenia i harmonogram dzienny szkolenia (materiały zostaną przekazane każdemu uczestnikowi szkolenia w wersji elektronicznej – nieodpłatnie, na własność);
8.2 wydanie Zamawiającemu w ciągu 7 dni od dnia zrealizowania szkolenia zaświadczeń/certyfikatów o ukończeniu szkolenia dla każdego uczestnika;
8.3 listy obecności podpisane przez uczestników szkoleń w przypadku szkoleń stacjonarnych,
8.4 raport z platformy szkoleniowej potwierdzający listę uczestników szkolenia w przypadku szkolenia przeprowadzonego online.
Miejsce realizacji
Kraj: Polska, Województwo: świętokrzyskie, Powiat: staszowski, Gmina: Oleśnica, Miejscowość: Oleśnica
Time limit for receipt of tenders
Mon Sep 14 08:00:00 GMT 2026
Location
Kraj: Polska, Województwo: świętokrzyskie, Powiat: staszowski, Gmina: Oleśnica, Miejscowość: Oleśnica
Category assortment
Training
Buyer details
Gmina Oleśnica
Nadstawie 1
28-220 Oleśnica
Województwo: świętokrzyskie
Kraj: Polska
NIP: 8661581989
Nadstawie 1
28-220 Oleśnica
Województwo: świętokrzyskie
Kraj: Polska
NIP: 8661581989