Vai al contenuto
Aperlena

Sviluppo e attuazione di un Sistema di Gestione della Sicurezza delle Informazioni con documentazione di un Sistema di Gestione della Continuità Operativa e audit nel progetto 'Acquedotti resilienti alle minacce informatiche'

Originale “Opracowanie i wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji wraz z dokumentacją Systemu Zarządzania Ciągłością Działania oraz przeprowadzenie audytów w ramach projektu “Wodociągi odporne na cyberzagrożenia - kompleksowy projekt bezpieczeństwa” realizowanego w ramach konkursu grantowego “Cyberbezpieczne Wodociągi” o numerze KPOD.05.10-CW.01-001/25.

Chiusa Bando di gara

Dati principali

Chiusa
Dove
Polonia Małopolskie
Codice CPV Il vocabolario comune dell'UE per l'oggetto dell'acquisto: un codice a otto cifre presente in ogni bando. Voce completa
72220000 Servizi di consulenza in sistemi informatici e assistenza tecnica 79212000 Servizi di verifica contabile 79417000 Servizi di consulenza in materia di sicurezza
Lingua originale
Polacco
Fonte
tramite Baza Konkurencyjności Funduszy Europejskich (Ministerstwo Funduszy i Polityki Regionalnej), verificato 1 settimana fa
Segui questa gara

Le offerte sono chiuse. Un'aggiudicazione o una rettifica su questo avviso: un'email quando il registro lo vede. Accedi

  1. Pubblicata
  2. Scadenza aperta 15 giorni
  3. Aggiudicata in attesa

Sintesi

Sintesi generata automaticamente

Il committente ricerca un contraente per sviluppare e attuare un Sistema di Gestione della Sicurezza delle Informazioni (SGSI) insieme alla documentazione di un Sistema di Gestione della Continuità Operativa, e per svolgere audit nell'ambito del progetto 'Acquedotti resilienti alle minacce informatiche - progetto di sicurezza complessivo', finanziato dal Piano Nazionale di Ripresa e Resilienza ai sensi dell'investimento C3.1.1 'Cibersicurezza - CyberPL'. L'ambito comprende l'elaborazione di politiche, procedure e linee guida complete conformi al Quadro Nazionale di Interoperabilità e alla legge sul Sistema Nazionale di Cibersicurezza, basate su un'analisi dei rischi, la loro attuazione, almeno due revisioni inclusa una revisione finale obbligatoria dopo l'attuazione, e l'aggiornamento della documentazione per correggere le non conformità, i cambiamenti organizzativi e tecnici e i requisiti legali. Il contraente preparerà inoltre una Dichiarazione di Applicabilità e mappera i requisiti della legge, del quadro e delle norme ISO/IEC 27001 e ISO 2.

Descrizione

Numer ogłoszenia: 2026-121815-291759 Projekt: KPOD.05.10-IW.06-0008/25 - Wodociągi odporne na cyberzagrożenia - kompleksowy projekt bezpieczeństwa. Część 1: Opracowanie i wdrożenie SZBI z dokumentacją SZCD i audyty. Przedmiotem zamówienia jest opracowanie i wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji wraz z dokumentacją Systemu Zarządzania Ciągłością Działania oraz przeprowadzenie audytów w ramach projektu “Wodociągi odporne na cyberzagrożenia - kompleksowy projekt bezpieczeństwa” realizowanego w ramach Inwestycji C3.1.1 „Cyberbezpieczeństwo - CyberPL”- Cyberbezpieczne Wodociągi, finansowanego z Krajowego Planu Odbudowy i Zwiększania Odporności. Przedmiot zamówienia realizowany jest w ramach projektu pn.: „Wodociągi odporne na cyberzagrożenia - kompleksowy projekt bezpieczeństwa” poprzez wdrożenie nowoczesnych rozwiązań, modernizację infrastruktury oraz podniesienie kompetencji personelu. Zakres zamówienia obejmuje: 1. Opracowanie, wdrożenie, przegląd i aktualizację dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) - przygotowanie kompletnej dokumentacji polityk, procedur i wytycznych zgodnych z wymaganiami Krajowych Ram Interoperacyjności (KRI) oraz ustawy o Krajowym Systemie Cyberbezpieczeństwa. Dokumentacja zostanie opracowana w oparciu o przeprowadzoną analizę ryzyka oraz potrzeby Zamawiającego, następnie wdrożona oraz poddana co najmniej dwóm przeglądom w okresie realizacji zamówienia, w tym obowiązkowemu przeglądowi końcowemu przeprowadzonemu po zakończeniu wdrożenia. W wyniku przeprowadzonych przeglądów Wykonawca dokona niezbędnej aktualizacji dokumentacji, uwzględniającej stwierdzone niezgodności, zmiany organizacyjne, techniczne oraz obowiązujące wymagania prawne i normatywne. W ramach opracowania dokumentacji Wykonawca przygotuje również Deklarację Stosowania (Statement of Applicability - SoA) oraz mapowanie wymagań ustawy o krajowym systemie cyberbezpieczeństwa, Krajowych Ram Interoperacyjności oraz norm ISO/IEC 27001 i ISO 22301 do opracowanych polityk, procedur i zabezpieczeń. 2. Audyt Systemu Zarządzania Bezpieczeństwem Informacji - niezależna weryfikacja wdrożonego Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) pod kątem skuteczności oraz zgodności z wymaganiami normy ISO/IEC 27001 oraz przepisami ustawy o krajowym systemie cyberbezpieczeństwa (UKSC). Audyt musi zostać przeprowadzony przez niezależny podmiot lub osobę, którzy nie uczestniczyli w opracowaniu ani wdrożeniu audytowanego Systemu Zarządzania Bezpieczeństwem Informacji. Wykonawca zobowiązany jest do złożenia, najpóźniej przed rozpoczęciem audytu, oświadczenia o zachowaniu niezależności i bezstronności przez podmiot lub osoby go przeprowadzające, potwierdzającego brak udziału w opracowaniu i wdrożeniu audytowanego SZBI oraz brak innych okoliczności mogących wpływać na obiektywizm przeprowadzanego audytu. Wyniki audytu muszą zostać przedstawione w formie raportu zawierającego stwierdzone niezgodności, obserwacje oraz rekomendacje działań doskonalących i posłużą do dalszego usprawnienia oraz uszczelnienia procesów bezpieczeństwa informacji. 3. Opracowanie, wdrożenie oraz przetestowanie planów ciągłości działania (BCP) i planów odtwarzania po awarii (DRP) obejmujących scenariusze postępowania umożliwiające utrzymanie lub szybkie odtworzenie świadczenia usług krytycznych (w szczególności dostawy wody i odbioru ścieków) w przypadku incydentów cybernetycznych, awarii infrastruktury, utraty dostępności systemów IT/OT oraz innych zdarzeń kryzysowych. Wykonawca przeprowadzi test lub ćwiczenia opracowanych planów oraz przekaże raport zawierający wyniki testów i rekomendacje działań doskonalących. 4. Opracowanie, wdrożenie, przegląd i aktualizacja Systemu Zarządzania Ciągłością Działania (SZCD) - zbudowanie i wdrożenie zintegrowanego systemu zgodnego z wymaganiami normy ISO 22301, dostosowanego do charakteru działalności Zamawiającego oraz środowiska IT i OT. W ramach realizacji Wykonawca przeprowadzi audyt przedwdrożeniowy, określi zakres SZCD, opracuje politykę i cele ciągłości działania, zidentyfikuje wymagania prawne i regulacyjne, przeprowadzi analizę wpływu na działalność (Business Impact Analysis - BIA), analizę ryzyka zakłóceń ciągłości działania, opracuje procedury zarządzania udokumentowanymi informacjami, określi role i odpowiedzialności oraz przygotuje plan utrzymania, przeglądów i doskonalenia SZCD. 5. Audyt Systemu Zarządzania Ciągłością Działania (SZCD) - niezależna weryfikacja wdrożonego Systemu Zarządzania Ciągłością Działania pod kątem zgodności z wymaganiami normy ISO 22301 oraz skuteczności przyjętych rozwiązań organizacyjnych i proceduralnych. Audyt powinien zostać przeprowadzony przez niezależny podmiot lub osobę, którzy nie uczestniczyli w opracowaniu ani wdrożeniu audytowanego SZCD. Wykonawca zobowiązany jest do złożenia oświadczenia o zachowaniu n Źródło: Ministerstwo Funduszy i Polityki Regionalnej, Baza Konkurencyjności Funduszy Europejskich; pobrano 2026-09-17; dane przetworzone.

Fonte ufficiale

Fonte: Baza Konkurencyjności Funduszy Europejskich (Ministerstwo Funduszy i Polityki Regionalnej)

Verifica sempre i dettagli nell'avviso ufficiale.

Segnala un errore in questo bando

Ultima verifica su Baza Konkurencyjności Funduszy Europejskich (Ministerstwo Funduszy i Polityki Regionalnej) 1 settimana fa

Documenti su Baza Konkurencyjności Funduszy Europejskich (Ministerstwo Funduszy i Polityki Regionalnej) (polacco)

Altro da questo committente

Profilo completo del committente

1 gara aperta in questo momento

Aggiudicazioni recenti

Gare simili

Contesto di mercato

Gara aperta media · Servizi informatici
26.401.196 €
5.371 aperte ora in Europa
Storico della stazione appaltante su Aperlena
14 avvisi tracciati · 6 aggiudicati
1.214.673 € in contratti aggiudicati

Non perderti nessuna gara come questa

149 nuovi avvisi per Servizi informatici in Polonia negli ultimi 7 giorni. Ricevi un'email quando escono nuovi avvisi. Gratis.

Crea il mio avviso

Scorciatoie da tastiera

Scorri un elenco senza toccare il mouse. Le scorciatoie restano inattive mentre scrivi in un campo.

j
Risultato successivo
k
Risultato precedente
Invio
Apri il risultato
n
Pagina successiva
p
Pagina precedente
c
Confronta questo risultato
s
Aggiungi questo risultato alla shortlist
/
Cerca da qualsiasi pagina
Ctrl K
Cerca da qualsiasi pagina
?
Mostra queste scorciatoie
Esc
Chiudi

Indice

Chiudi
Accedi

Lingua