Opracowanie i wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI), opracowanie planów ciągłości działania (BCP) i odtwarzania po awarii (DRP) w obszarze IT/OT, przeprowadzenie audytów, szkoleń oraz testów penetracyjnych w ramach projektu „Cyberodporny ZWiK Sława sp z o.o.”
Notice description
Powstaje w kontekście projektu:
KPOD.05.10-CW.01-0001/25 - Krajowy Plan Odbudowy i Zwiększania Odporności finansowany ze środków Instrumentu na Rzecz Odbudowy i Zwiększania Odporności Inwestycja C3.1.1. Cyberbezpieczeństwo – CyberPL, infrastruktura przetwarza
Przedmiotem niniejszego postępowania są usługi doradcze, analityczne i audytorskie w obszarze cyberbezpieczeństwa, zgodnie z tytułem zamówienia: „Opracowanie i wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) oraz opracowanie planów ciągłości działania (BCP) i odtwarzania po awarii (DRP), przeprowadzenie audytów, szkoleń oraz testów penetracyjnych w ramach projektu „Cyberodporny ZWiK Sława sp z o.o.”
3. Przedmiot zamówienia, o którym mowa w pkt 1, stanowi jeden, nierozerwalny proces i obejmuje następujące, chronologicznie powiązane etapy realizowane przez jednego Wykonawcę:
1) Etap I: Audyt początkowy – ocena stanu wyjściowego, podatności i zgodności organizacyjnej, technicznej oraz formalnoprawnej Zamawiającego z wymaganiami KRI, ustawy o krajowym systemie cyberbezpieczeństwa (uKSC) oraz dyrektywy NIS2.
2) Etap II: Opracowanie dokumentacji i szkolenie – przygotowanie kompletnej i spójnej dokumentacji (SZBI, BCP, DRP ) w obszarze IT/OT (w tym m.in. Polityki Bezpieczeństwa Informacji, Polityki Bezpieczeństwa Teleinformatycznego, Polityki Bezpieczeństwa Fizycznego, procedur zarządzania ryzykiem, incydentami i ciągłością działania) oraz przeprowadzenie szkoleń.
3) Etap III: Końcowy test systemów cyberbezpieczeństwa (Pentesty) – przeprowadzenie przez certyfikowanego specjalistę zewnętrznych i wewnętrznych testów penetracyjnych infrastruktury IT/OT, serwisów WWW oraz pocztowych w celu wykrycia nieznanych podatności.
4) Etap IV: Audyt końcowy (powdrożeniowy) – niezależna ocena stanu docelowego bezpieczeństwa, weryfikacja stopnia wdrożenia zaleceń z audytu początkowego oraz potwierdzenie poziomu zgodności z normami i przepisami prawa.
5) Etap V: Stacjonarne szkolenia dla pracowników (min. 4h na grupę, z certyfikatami).
Miejsce realizacji
Kraj: Polska, Województwo: lubuskie, Powiat: wschowski, Gmina: Sława, Miejscowość: Sława
KPOD.05.10-CW.01-0001/25 - Krajowy Plan Odbudowy i Zwiększania Odporności finansowany ze środków Instrumentu na Rzecz Odbudowy i Zwiększania Odporności Inwestycja C3.1.1. Cyberbezpieczeństwo – CyberPL, infrastruktura przetwarza
Przedmiotem niniejszego postępowania są usługi doradcze, analityczne i audytorskie w obszarze cyberbezpieczeństwa, zgodnie z tytułem zamówienia: „Opracowanie i wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) oraz opracowanie planów ciągłości działania (BCP) i odtwarzania po awarii (DRP), przeprowadzenie audytów, szkoleń oraz testów penetracyjnych w ramach projektu „Cyberodporny ZWiK Sława sp z o.o.”
3. Przedmiot zamówienia, o którym mowa w pkt 1, stanowi jeden, nierozerwalny proces i obejmuje następujące, chronologicznie powiązane etapy realizowane przez jednego Wykonawcę:
1) Etap I: Audyt początkowy – ocena stanu wyjściowego, podatności i zgodności organizacyjnej, technicznej oraz formalnoprawnej Zamawiającego z wymaganiami KRI, ustawy o krajowym systemie cyberbezpieczeństwa (uKSC) oraz dyrektywy NIS2.
2) Etap II: Opracowanie dokumentacji i szkolenie – przygotowanie kompletnej i spójnej dokumentacji (SZBI, BCP, DRP ) w obszarze IT/OT (w tym m.in. Polityki Bezpieczeństwa Informacji, Polityki Bezpieczeństwa Teleinformatycznego, Polityki Bezpieczeństwa Fizycznego, procedur zarządzania ryzykiem, incydentami i ciągłością działania) oraz przeprowadzenie szkoleń.
3) Etap III: Końcowy test systemów cyberbezpieczeństwa (Pentesty) – przeprowadzenie przez certyfikowanego specjalistę zewnętrznych i wewnętrznych testów penetracyjnych infrastruktury IT/OT, serwisów WWW oraz pocztowych w celu wykrycia nieznanych podatności.
4) Etap IV: Audyt końcowy (powdrożeniowy) – niezależna ocena stanu docelowego bezpieczeństwa, weryfikacja stopnia wdrożenia zaleceń z audytu początkowego oraz potwierdzenie poziomu zgodności z normami i przepisami prawa.
5) Etap V: Stacjonarne szkolenia dla pracowników (min. 4h na grupę, z certyfikatami).
Miejsce realizacji
Kraj: Polska, Województwo: lubuskie, Powiat: wschowski, Gmina: Sława, Miejscowość: Sława
Time limit for receipt of tenders
Mon Oct 05 07:00:00 GMT 2026
Location
Kraj: Polska, Województwo: lubuskie, Powiat: wschowski, Gmina: Sława, Miejscowość: Sława
Category assortment
Training
Maintenance and support
Audit and controlling
Consultancy
Maintenance and support
Audit and controlling
Consultancy
Buyer details
Zakład Wodociągów i Kanalizacji Sława Sp. z o.o.
Henryka Pobożnego 11
67-410 Sława
Województwo: lubuskie
Kraj: Polska
NIP: 4970079636
Henryka Pobożnego 11
67-410 Sława
Województwo: lubuskie
Kraj: Polska
NIP: 4970079636