„Usługi audytowe, opracowanie i wdrożenie dokumentacji SZBI i SZCD oraz przeprowadzenie szkoleń w Zakładzie Gospodarki Komunalnej w Jezierzycach Sp. z o.o. w ramach grantu "Cyberbezpieczne Wodociągi.”
Termin składania ofert
14.08.2026
za 8 dni
Szacowana wartość
Nie podano
Czas realizacji
do 2026-11-15
Wadium
Nie wymagane
Sprawdź, czy to zlecenie pasuje do Twojej firmy
AI porówna wymagania z profilem Twojej firmy. Analiza zajmuje 2 minuty.
Zakres prac
Część 1
Krótki opis przedmiotu zamówienia
dla części 1 – „Realizacja usług audytowych oraz opracowanie dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji”:
- przeprowadzenie audytu początkowego oraz końcowego Systemu Zarządzania Bezpieczeństwa Informacji oraz Systemu Zarządzania Ciągłością Działania wraz z oceną stopnia zgodności z wymaganiami cyberbezpieczeństwa (KRI oraz u o KSC);
-opracowanie planów ciągłości działania (BCP) i odtwarzania po awarii (DRP) dla STI
-opracowanie, wdrożenie, przegląd aktualizacja Systemu Zarządzania ciągłością Działania STI
-doradztwo w zakresie opracowania warunków umów kontraktowych na wdrożenie i utrzymanie infrastruktury w zakresie cyberbezpieczeństwa, obejmujących m.in. łańcuch dostaw, infrastrukturę monitorowania i zarzadzania, usługi zdalne, itp
Kody CPV
Kryteria oceny ofert
Sposób oceny ofert: Zamawiający informuje, że za najkorzystniejszą zostanie uznana oferta, która będzie miała najniższą cenę spośród wszystkich rozpatrywanych i nieodrzuconych ofert.
Tym samym Zamawiający informuje, że za najkorzystniejszą zostanie uznana oferta: NAJNIŻSZA CENA (CENNA BRUTTO) = WAGA 100%
Cena brutto= najniższa cena spośród ofert niepodlegających odrzuceniu/ocena oferty badanej* 100 pkt Zamawiający informuje, że Wykonawcy zostaną niezwłocznie poinformowani o wyborze najkorzystniejszej oferty, po uprzedniej weryfikacji złożonych ofert
- Nazwa kryterium
- Cena
- Waga
- 100
Krótki opis przedmiotu zamówienia
Część 2 – „Realizacja usług szkoleniowych z zakresu cyberbezpieczeństwa”: 1.
Przeprowadzenie szkolenia dla pracowników z zakresu cyberbezpieczeństwa budującego świadomość cyberzagrożeń i sposobów ochrony; 2. Przeprowadzenie szkolenia dla kadry kierowniczej – szkolenia dla kadry, istotne z punktu widzenia wdrażanej polityki bezpieczeństwa informacji i systemu zarzadzania bezpieczeństwem informacji 3. Przeprowadzenie szkoleń specjalistycznych dla kadry zarządzającej i informatyków w zakresie stosowanych (planowanych do zastosowania) środków bezpieczeństwa w ramach Projektu grantowego 4.
Szkolenia z zakresu cyberbezpieczeństwa- szkolenia powiązane z testami socjotechnicznymi, które będą weryfikować świadomość zagrożeń i reakcji personelu, w szczególności reagowanie specjalistów posiadających odpowiednie obowiązki w ramach SZBI- szkolenia powiązane z testami socjotechnicznymi poprzez podnoszenie kompetencji i wiedzy pracowników oraz sprawdzanie poziomu ich świadomości.
Kody CPV
Kryteria oceny ofert
Sposób oceny ofert: Zamawiający informuje, że za najkorzystniejszą zostanie uznana oferta, która będzie miała najniższą cenę spośród wszystkich rozpatrywanych i nieodrzuconych ofert.
Tym samym Zamawiający informuje, że za najkorzystniejszą zostanie uznana oferta: NAJNIŻSZA CENA (CENNA BRUTTO) = WAGA 100%
Cena brutto= najniższa cena spośród ofert niepodlegających odrzuceniu/ocena oferty badanej* 100 pkt Zamawiający informuje, że Wykonawcy zostaną niezwłocznie poinformowani o wyborze najkorzystniejszej oferty, po uprzedniej weryfikacji złożonych ofert
- Nazwa kryterium
- Cena
- Waga
- 100
Warunki udziału
Nazwa i opis warunków udziału w postępowaniu.
Zamawiający określa warunki udziału w postępowaniu i informuje, że o udzielenie zamówienia mogą ubiegać się wykonawcy, którzy spełniają warunki:
1) zdolności do występowania w obrocie gospodarczym – Zamawiający nie określa warunków;
2) uprawnień do prowadzenia określonej działalności gospodarczej lub zawodowej, o ile wynika to z odrębnych przepisów - Zamawiający nie określa warunków;
3) sytuacji ekonomicznej lub finansowej: Zamawiający nie określa warunków;
4) zdolności technicznej lub zawodowej:
a) dla części 1: − Osoby skierowane do realizacji zamówienia:
- audytor SZBI — osoba odpowiedzialna za zadania w zakresie systemu zarządzania bezpieczeństwem informacji (wdrożenie/przegląd/utrzymanie SZBI), posiadająca certyfikat audytora wiodącego SZBI wg normy PN-EN ISO/IEC 27001 lub równoważnyMasz prawo zaproponować rozwiązanie równoważne do normy/produktu cytowanego w SWZ (art. 101-103 Pzp). Udowodnij równoważność w ofercie. na podstawie ustawy o krajowym systemie cyberbezpieczeństwa;
- audytor cyberbezpieczeństwa — osoba odpowiedzialna za przeprowadzenie audytu bezpieczeństwa systemu informacyjnego, posiadająca certyfikat uprawniający do przeprowadzenia audytu, np. certyfikat audytora wiodącego SZBI wg normy PN-EN ISO/IEC 27001 lub równoważny na podstawie ustawy o krajowym systemie cyberbezpieczeństwa UWAGA: Zamawiający wymaga, aby funkcje, o których mowa powyżej pełniły dwie różne osoby. Z uwagi na zasadę bezstronności i niezależności audytu osoba przeprowadzająca audyt nie może być jednocześnie osobą odpowiedzialną za wdrożenie, przegląd lub utrzymanie audytowanego systemu zarządzania bezpieczeństwem informacji.
− Doświadczenie Wykonawcy:
- Wykonawca w okresie ostatnich 2 lat przed upływem terminu składania ofert (a jeżeli okres prowadzenia działalności jest krótszy — w tym okresie) wykonał co najmniej 1 usługę obejmującą przeprowadzenie audytu bezpieczeństwa/wdrożenie lub przegląd SZBI, na rzecz podmiotów infrastruktury krytycznej lub sektora wodociągowo-kanalizacyjnego. Zamawiający dopuszcza min. 2 letnie doświadczenie przy prowadzeniu projektów z obszaru cyberbezpieczeństwa oraz stosowne certyfikaty potwierdzające możliwość wykonania zadania wymienione w KSC.
b) dla części 2: −co najmniej 2 lata doświadczenia przy prowadzeniu szkoleń z zakresu cyberbezpieczeństwa potwierdzone należytym certyfikatem uprawniającym do prowadzenia szkoleń w tym zakresie oraz minimum 1 przeprowadzone szkolenie z zakresu cyberbezpieczeństwa dla podmiotów infrastruktury krytycznej lub sektora wodociągowo-kanalizacyjnego
Wykaz podmiotowych środków dowodowych na potwierdzenie niepodlegania wykluczeniu: OŚWIADCZENIE O SPEŁNIENIU WARUNKÓW UDZIAŁU ORAZ BRAKU PODSTAW DO WYKLUCZENIA
Wykaz podmiotowych środków dowodowych na potwierdzenie spełniania warunków udziału w postępowaniu: Dla Części 2: − oświadczenie o braku przynależności kapitałowej (wymagane oświadczenie również od podmiotów, które udostępniają zasoby Wykonawcy);
− dokument potwierdzający doświadczenie Wykonawcy, tj. dokumenty potwierdzający, że w okresie ostatnich trzech lat należycie wykonano usługi w tym polegających na realizacji szkoleń z zakresu cyberbezpieczeństwa (np. referencja, protokół odbioru itd.) dla sektora usług krytycznych lub wodociągowo kanalizacyjnych.
Wykaz przedmiotowych środków dowodowych dla części 2: co najmniej 2 lata doświadczenia, minimum 1 szkolenie z zakresu cyberbezpieczeństwa dla podmiotów infrastruktury krytycznej lub sektora wodociągowo-kanalizacyjnego oraz posiadanie co najmniej jednego uznanego certyfikatu. Zamawiający przewiduje uzupełnienie przedmiotowych środków dowodowych: Tak Zamawiający informuje, że w przypadku, jeżeli wykonawca nie złożył przedmiotowych środków dowodowych lub złożone przedmiotowe środki dowodoweDokumenty potwierdzające, że oferowany produkt/usługa spełnia wymagania - np. certyfikaty, karty techniczne, próbki. są niekompletne, Zamawiający dopuszcza możliwość uzupełnienia przedmiotowych środków dowodowych.
Przedmiotowe środki dowodowe składa się w postaci elektronicznej i opatruje kwalifikowanym podpisem elektronicznym, podpisem zaufanym lub podpisem osobistym przez osobę upoważnioną do reprezentowania Wykonawcy zgodnie z formą reprezentacji określoną w dokumencie rejestrowym właściwym dla formy organizacyjnej lub innym dokumencie