Élaboration et mise en oeuvre d'un système de management de la sécurité de l'information avec documentation d'un système de management de la continuité d'activité et audits dans le projet 'Réseaux d'eau résilients face aux cybermenaces'
Original“Opracowanie i wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji wraz z dokumentacją Systemu Zarządzania Ciągłością Działania oraz przeprowadzenie audytów w ramach projektu “Wodociągi odporne na cyberzagrożenia - kompleksowy projekt bezpieczeństwa” realizowanego w ramach konkursu grantowego “Cyberbezpieczne Wodociągi” o numerze KPOD.05.10-CW.01-001/25.
Élaboration et mise en oeuvre d'un système de management de la sécurité de l'information avec documentation d'un système de management de la continuité d'activité et audits dans le projet 'Réseaux d'eau résilients face aux cybermenaces'
Acheteur: Infrastruktura Niepołomice Spółka z o.o.
Pays: Pologne
Date limite: 30 sept. 2026, 08:00 (UTC+2)
Procédure: Autre procédure
Secteur (CPV): Services informatiques (72220000)
Aperlena: https://aperlena.com/fr/t/opracowanie-i-wdrozenie-systemu-zarzadzania-bezpieczenstwem-informacji-wraz-z-dokumentacja-systemu-zarzadzania-ciaglosc-5d841438e9
Avis officiel: https://bazakonkurencyjnosci.funduszeeuropejskie.gov.pl/ogloszenia/291759
Les offres sont closes. Une attribution ou un rectificatif sur cet avis : un e-mail quand le registre le voit.
Se connecter
Publié
Date limiteouvert 15 jours
Attribuéen attente
01
Résumé
Résumé généré automatiquement
L'acheteur recherche un prestataire pour élaborer et mettre en oeuvre un système de management de la sécurité de l'information (SMSI) avec la documentation d'un système de management de la continuité d'activité, et réaliser des audits dans le cadre du projet 'Réseaux d'eau résilients face aux cybermenaces - projet de sécurité global', financé par le Plan national de relance et de résilience au titre de l'investissement C3.1.1 'Cybersécurité - CyberPL'. Le périmètre comprend l'élaboration de politiques, procédures et directives complètes conformes au Cadre national d'interopérabilité et à la loi sur le système national de cybersécurité, sur la base d'une analyse des risques, leur mise en oeuvre, au moins deux révisions dont une révision finale obligatoire après la mise en oeuvre, et la mise à jour de la documentation pour corriger les non-conformités, changements organisationnels et techniques et exigences légales. Le prestataire établira également une déclaration d'applicabilité et établira la correspondance des exigences de la loi, du cadre et des normes ISO/IEC 27001 et ISO 2.
02
Description
Numer ogłoszenia: 2026-121815-291759
Projekt: KPOD.05.10-IW.06-0008/25 - Wodociągi odporne na cyberzagrożenia - kompleksowy projekt bezpieczeństwa.
Część 1: Opracowanie i wdrożenie SZBI z dokumentacją SZCD i audyty.
Przedmiotem zamówienia jest opracowanie i wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji wraz z dokumentacją Systemu Zarządzania Ciągłością Działania oraz przeprowadzenie audytów w ramach projektu “Wodociągi odporne na cyberzagrożenia - kompleksowy projekt bezpieczeństwa” realizowanego w ramach Inwestycji C3.1.1 „Cyberbezpieczeństwo - CyberPL”- Cyberbezpieczne Wodociągi, finansowanego z Krajowego Planu Odbudowy i Zwiększania Odporności. Przedmiot zamówienia realizowany jest w ramach projektu pn.: „Wodociągi odporne na cyberzagrożenia - kompleksowy projekt bezpieczeństwa” poprzez wdrożenie nowoczesnych rozwiązań, modernizację infrastruktury oraz podniesienie kompetencji personelu. Zakres zamówienia obejmuje: 1. Opracowanie, wdrożenie, przegląd i aktualizację dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) - przygotowanie kompletnej dokumentacji polityk, procedur i wytycznych zgodnych z wymaganiami Krajowych Ram Interoperacyjności (KRI) oraz ustawy o Krajowym Systemie Cyberbezpieczeństwa. Dokumentacja zostanie opracowana w oparciu o przeprowadzoną analizę ryzyka oraz potrzeby Zamawiającego, następnie wdrożona oraz poddana co najmniej dwóm przeglądom w okresie realizacji zamówienia, w tym obowiązkowemu przeglądowi końcowemu przeprowadzonemu po zakończeniu wdrożenia. W wyniku przeprowadzonych przeglądów Wykonawca dokona niezbędnej aktualizacji dokumentacji, uwzględniającej stwierdzone niezgodności, zmiany organizacyjne, techniczne oraz obowiązujące wymagania prawne i normatywne. W ramach opracowania dokumentacji Wykonawca przygotuje również Deklarację Stosowania (Statement of Applicability - SoA) oraz mapowanie wymagań ustawy o krajowym systemie cyberbezpieczeństwa, Krajowych Ram Interoperacyjności oraz norm ISO/IEC 27001 i ISO 22301 do opracowanych polityk, procedur i zabezpieczeń. 2. Audyt Systemu Zarządzania Bezpieczeństwem Informacji - niezależna weryfikacja wdrożonego Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) pod kątem skuteczności oraz zgodności z wymaganiami normy ISO/IEC 27001 oraz przepisami ustawy o krajowym systemie cyberbezpieczeństwa (UKSC). Audyt musi zostać przeprowadzony przez niezależny podmiot lub osobę, którzy nie uczestniczyli w opracowaniu ani wdrożeniu audytowanego Systemu Zarządzania Bezpieczeństwem Informacji. Wykonawca zobowiązany jest do złożenia, najpóźniej przed rozpoczęciem audytu, oświadczenia o zachowaniu niezależności i bezstronności przez podmiot lub osoby go przeprowadzające, potwierdzającego brak udziału w opracowaniu i wdrożeniu audytowanego SZBI oraz brak innych okoliczności mogących wpływać na obiektywizm przeprowadzanego audytu. Wyniki audytu muszą zostać przedstawione w formie raportu zawierającego stwierdzone niezgodności, obserwacje oraz rekomendacje działań doskonalących i posłużą do dalszego usprawnienia oraz uszczelnienia procesów bezpieczeństwa informacji. 3. Opracowanie, wdrożenie oraz przetestowanie planów ciągłości działania (BCP) i planów odtwarzania po awarii (DRP) obejmujących scenariusze postępowania umożliwiające utrzymanie lub szybkie odtworzenie świadczenia usług krytycznych (w szczególności dostawy wody i odbioru ścieków) w przypadku incydentów cybernetycznych, awarii infrastruktury, utraty dostępności systemów IT/OT oraz innych zdarzeń kryzysowych. Wykonawca przeprowadzi test lub ćwiczenia opracowanych planów oraz przekaże raport zawierający wyniki testów i rekomendacje działań doskonalących. 4. Opracowanie, wdrożenie, przegląd i aktualizacja Systemu Zarządzania Ciągłością Działania (SZCD) - zbudowanie i wdrożenie zintegrowanego systemu zgodnego z wymaganiami normy ISO 22301, dostosowanego do charakteru działalności Zamawiającego oraz środowiska IT i OT. W ramach realizacji Wykonawca przeprowadzi audyt przedwdrożeniowy, określi zakres SZCD, opracuje politykę i cele ciągłości działania, zidentyfikuje wymagania prawne i regulacyjne, przeprowadzi analizę wpływu na działalność (Business Impact Analysis - BIA), analizę ryzyka zakłóceń ciągłości działania, opracuje procedury zarządzania udokumentowanymi informacjami, określi role i odpowiedzialności oraz przygotuje plan utrzymania, przeglądów i doskonalenia SZCD. 5. Audyt Systemu Zarządzania Ciągłością Działania (SZCD) - niezależna weryfikacja wdrożonego Systemu Zarządzania Ciągłością Działania pod kątem zgodności z wymaganiami normy ISO 22301 oraz skuteczności przyjętych rozwiązań organizacyjnych i proceduralnych. Audyt powinien zostać przeprowadzony przez niezależny podmiot lub osobę, którzy nie uczestniczyli w opracowaniu ani wdrożeniu audytowanego SZCD. Wykonawca zobowiązany jest do złożenia oświadczenia o zachowaniu n
Źródło: Ministerstwo Funduszy i Polityki Regionalnej, Baza Konkurencyjności Funduszy Europejskich; pobrano 2026-09-17; dane przetworzone.
Source officielle
Source : Baza Konkurencyjności Funduszy Europejskich (Ministerstwo Funduszy i Polityki Regionalnej)
Vérifiez toujours les détails dans l'avis officiel.