Cyberbezpieczne Leskie Przedsiębiorstwo Komunalne: modernizacja i wzmocnienie systemów bezpieczeństwa IT i OT
Notice description
Powstaje w kontekście projektu:
KPOD.05.10-CW.01-0001/25 - Cyberbezpieczne Leskie Przedsiębiorstwo Komunalne: modernizacja i wzmocnienie systemów bezpieczeństwa IT i OT.
W ramach zamówienia Wykonawca opracuje i wdroży kompletną dokumentację Systemu Zarządzania Bezpieczeństwem Informacji. Celem usługi będzie zwiększenie ochrony danych i informacji w organizacji na poziomie technicznym oraz organizacyjnym, zapewnienie zgodności z obowiązującymi przepisami prawnymi, poprawa ogólnego poziomu bezpieczeństwa informacji zgodnie z normami wyrażonymi w rozporządzeniu Rady Ministrów w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych, w normie PN ISO/IEC 27001 oraz w dyrektywie Parlamentu Europejskiego i Rady (UE) 2022/2555 z dnia 14 grudnia 2022 r. w sprawie środków na rzecz wysokiego wspólnego poziomu cyberbezpieczeństwa na terytorium Unii, zmieniająca rozporządzenie (UE) nr 910/2014 i dyrektywę (UE) 2018/1972 oraz uchylająca dyrektywę (UE) 2016/1148 (dyrektywa NIS 2).
SZBI będzie zawierało, między innymi następujące elementy:
- Polityka Bezpieczeństwa Informacji;
- Polityka zarządzania ryzykiem;
- Procedura zarządzania zmianą;
- Procedura komunikacji w zakresie bezpieczeństwa;
- Procedura nadzoru nad dokumentacją bezpieczeństwa;
- Procedura nadzorowania odstępstw, niezgodności i działań korygujących;
- Polityka bezpieczeństwa zasobów ludzkich;
- Polityka bezpieczeństwa prac rozwojowych;
- Polityka użytkowania urządzeń mobilnych;
- Polityka przetwarzania informacji w ramach pracy zdalnej;
- Polityka zarządzania aktywami;
- Polityka klasyfikacji informacji;
- Polityka kontroli dostępu;
- Polityka zabezpieczeń kryptograficznych;
- Polityka ochrony fizycznej i środowiskowej;
- Polityka kopii zapasowych;
- Polityka zarządzania ciągłością działania;
- Polityka korzystania z sieci i usług sieciowych systemu;
- Polityka przesyłania informacji;
- Polityka bezpieczeństwa informacji w relacjach z dostawcami;
- Polityka zarządzania aktualizacjami;
- Polityka monitorowania bezpieczeństwa;
- Polityka testowania bezpieczeństwa;
- Polityka oceny skuteczności środków bezpieczeństwa;
- Polityka zarządzania kontami uprzywilejowanymi i przegląd uprawnień;
- Procedura reakcji na incydenty związane z bezpieczeństwem informacji;
- Procedura zgłaszania incydentów związanych z bezpieczeństwem informacji;
- Procedury zarządzania podatnościami, zasady skanowania, terminy instalacji poprawek
lub inne, dopasowane do specyfiki jednostki dokumenty, polityki i załączniki. Zakres opracowanej dokumentacji może różnicować się w trakcie wdrożenia ze względu na ewentualne zmiany w działalności operacyjnej Zamawiającego.
Opracowane polityki, procedury itd. muszą realnie odnosić się do procesów u Zamawiającego. Zamawiający oczekuje, że opracowane dokumenty będą napisane zwięźle, językiem zrozumiałym dla osób nieposiadających wysokiego przygotowania z zakresu bezpieczeństwa informacji.
Miejsce realizacji
Kraj: Polska, Województwo: podkarpackie, Powiat: leski, Gmina: Lesko, Miejscowość: Lesko
KPOD.05.10-CW.01-0001/25 - Cyberbezpieczne Leskie Przedsiębiorstwo Komunalne: modernizacja i wzmocnienie systemów bezpieczeństwa IT i OT.
W ramach zamówienia Wykonawca opracuje i wdroży kompletną dokumentację Systemu Zarządzania Bezpieczeństwem Informacji. Celem usługi będzie zwiększenie ochrony danych i informacji w organizacji na poziomie technicznym oraz organizacyjnym, zapewnienie zgodności z obowiązującymi przepisami prawnymi, poprawa ogólnego poziomu bezpieczeństwa informacji zgodnie z normami wyrażonymi w rozporządzeniu Rady Ministrów w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych, w normie PN ISO/IEC 27001 oraz w dyrektywie Parlamentu Europejskiego i Rady (UE) 2022/2555 z dnia 14 grudnia 2022 r. w sprawie środków na rzecz wysokiego wspólnego poziomu cyberbezpieczeństwa na terytorium Unii, zmieniająca rozporządzenie (UE) nr 910/2014 i dyrektywę (UE) 2018/1972 oraz uchylająca dyrektywę (UE) 2016/1148 (dyrektywa NIS 2).
SZBI będzie zawierało, między innymi następujące elementy:
- Polityka Bezpieczeństwa Informacji;
- Polityka zarządzania ryzykiem;
- Procedura zarządzania zmianą;
- Procedura komunikacji w zakresie bezpieczeństwa;
- Procedura nadzoru nad dokumentacją bezpieczeństwa;
- Procedura nadzorowania odstępstw, niezgodności i działań korygujących;
- Polityka bezpieczeństwa zasobów ludzkich;
- Polityka bezpieczeństwa prac rozwojowych;
- Polityka użytkowania urządzeń mobilnych;
- Polityka przetwarzania informacji w ramach pracy zdalnej;
- Polityka zarządzania aktywami;
- Polityka klasyfikacji informacji;
- Polityka kontroli dostępu;
- Polityka zabezpieczeń kryptograficznych;
- Polityka ochrony fizycznej i środowiskowej;
- Polityka kopii zapasowych;
- Polityka zarządzania ciągłością działania;
- Polityka korzystania z sieci i usług sieciowych systemu;
- Polityka przesyłania informacji;
- Polityka bezpieczeństwa informacji w relacjach z dostawcami;
- Polityka zarządzania aktualizacjami;
- Polityka monitorowania bezpieczeństwa;
- Polityka testowania bezpieczeństwa;
- Polityka oceny skuteczności środków bezpieczeństwa;
- Polityka zarządzania kontami uprzywilejowanymi i przegląd uprawnień;
- Procedura reakcji na incydenty związane z bezpieczeństwem informacji;
- Procedura zgłaszania incydentów związanych z bezpieczeństwem informacji;
- Procedury zarządzania podatnościami, zasady skanowania, terminy instalacji poprawek
lub inne, dopasowane do specyfiki jednostki dokumenty, polityki i załączniki. Zakres opracowanej dokumentacji może różnicować się w trakcie wdrożenia ze względu na ewentualne zmiany w działalności operacyjnej Zamawiającego.
Opracowane polityki, procedury itd. muszą realnie odnosić się do procesów u Zamawiającego. Zamawiający oczekuje, że opracowane dokumenty będą napisane zwięźle, językiem zrozumiałym dla osób nieposiadających wysokiego przygotowania z zakresu bezpieczeństwa informacji.
Miejsce realizacji
Kraj: Polska, Województwo: podkarpackie, Powiat: leski, Gmina: Lesko, Miejscowość: Lesko
Time limit for receipt of tenders
2026-08-24 10:00:00.0
Location
Kraj: Polska, Województwo: podkarpackie, Powiat: leski, Gmina: Lesko, Miejscowość: Lesko
Category assortment
Finishes, paints, floors
Consultancy
Consultancy
Buyer details
Leskie Przedsiębiorstwo Komunalne Sp. z o.o.
ul. Przemysłowa 11
38-600 Lesko
Województwo: podkarpackie
Kraj: Polska
NIP: 6881292619
ul. Przemysłowa 11
38-600 Lesko
Województwo: podkarpackie
Kraj: Polska
NIP: 6881292619