Audyt Systemu Zarządzania Bezpieczeństwem Informacji w ramach projektu pn.: „Podniesienie poziomu cyberbezpieczeństwa w Powiecie Sanockim
Informacje o zamówieniu
Zamawiający
Lokalizacja zamawiającego
Przybliżona lokalizacja miejscowości zamawiającego (Sanok). Dane: GeoNames, OpenStreetMap.
Szczegóły zamówienia
Kody CPV
Analiza rynkowa i konkurencja
W skrócie
Zamówienie obejmuje pełny audyt Systemu Zarządzania Bezpieczeństwem Informacji, ocenę przeglądu dokumentacji, analizę ryzyk oraz testy podatności. Wymagana jest weryfikacja zgodności z ISO 27001 i uKSC, ocena procedur zarządzania incydentami oraz ocena dojrzałości wdrożonych zabezpieczeń. Audyt musi uwzględnić pełną metodologię audytu wewnętrznego obejmującą ocenę kompletności dokumentacji normatywnej i operacyjnej.
Kluczowe wymagania
- Doświadczenie w przeprowadzaniu audytów SZBI zgodnie z metodologią audytu wewnętrznego
- Kompetencje w ocenie zgodności z ISO 27001 i wymogami ustawy o Krajowym Systemie Cyberbezp…
- Umiejętność prowadzenia testów podatności i oceny dojrzałości zabezpieczeń
- Doświadczenie w analizie ryzyka cybernetycznego i procedur zarządzania incydentami
- Zdolność do weryfikacji dokumentacji SZBI w zakresie ochrony danych osobowych
Wyłuskane z treści ogłoszenia — pełne i wiążące warunki znajdziesz w dokumentacji (SWZ).
Analiza rynkowa
Przedmiot zamówienia
Opis zamówienia
Przedmiotem zamówienia jest realizacja zadania pn. Audyt Systemu Zarządzania Bezpieczeństwem Informacji w ramach projektu pn.: „Podniesienie poziomu cyberbezpieczeństwa w Powiecie Sanockim”Ocena jakości stosowanych systemów zabezpieczeń wdrożonego SZBI poprzez realizację kompleksowej analizy bezpieczeństwa wraz z testami podatności. W ramach prac Wykonawca zobowiązany jest do:1. Przeprowadzenia pełnego audytu posiadanego przez Zamawiającego Systemu Zarządzania Bezpieczeństwem Informacji zgodnie z metodologią audytu wewnętrznego uwzględniającą przegląd dokumentacji, ocenę procesu analizy ryzyk wraz z przeglądem założeń oraz uzyskanych wyników, ocenę kompletności dokumentacji, wstępną identyfikację i opis potencjalnych niezgodności w przypadku ich wykrycia. Audyt dokumentacji i zasad zarządzania bezpieczeństwem informacji w tym danych osobowych weryfikujący poziom realizacji czynności wymaganych przez SZBI.2. Ocena SZBI w odniesieniu do wymagań ustawy o Krajowym Systemie Cyberbezpieczeństwa w zakresie posiadanych procedur, standardów, dokumentacji normatywnej i operacyjnej oraz stosowanych metod zabezpieczeń, jak również procedur związanych z zarządzaniem ryzykiem, obsługą incydentów, raportowaniem zdarzeń i komunikacji z organami nadzorczymi.3. Oceny zgodności procesu szacowania ryzyka z ISO27001 oraz u KSC – weryfikacja prowadzonego procesu analizy ryzyk w szczególności w zakresie identyfikacji ryzyk i zarządzania ryzykiem. Analiza metodologii i dokumentacji.4. Przeprowadzenia audytu stosowanych zabezpieczeń zgodnie z metodyką zgodną z załącznikiem A normy ISO27001. Porównanie stanu faktycznego z wymaganiami, testy dowodowe i ocena dojrzałości.
Termin realizacji: do 2026-08-31
Treść ogłoszenia
1Zamawiający
- Rola zamawiającego
- Postępowanie prowadzone jest samodzielnie przez zamawiającego
- Nazwa zamawiającego
- POWIAT SANOCKI
- Krajowy Numer Identyfikacyjny
- REGON 370440703
- Ulica
- Rynek 1
- Miejscowość
- Sanok
- Kod pocztowy
- 38-500
- Województwo
- podkarpackie
- Kraj
- Polska
- Lokalizacja NUTS 3
- PL821 - Krośnieński
- Adres poczty elektronicznej
- zamowieniapubliczne@powiat-sanok.pl
- Adres strony internetowej zamawiającego
- https://powiat-sanok.pl/bip/
- Rodzaj zamawiającego
- Zamawiający publiczny - jednostka sektora finansów publicznych - jednostka samorządu terytorialnego
- Przedmiot działalności zamawiającego
- Ogólne usługi publiczne
2Informacje podstawowe
- Ogłoszenie dotyczy
- Zamówienia publicznego
- Ogłoszenie dotyczy usług społecznych i innych szczególnych usług
- Nie
- Nazwa zamówienia albo umowy ramowej
- Audyt Systemu Zarządzania Bezpieczeństwem Informacji w ramach projektu pn.: „Podniesienie poziomu cyberbezpieczeństwa w Powiecie Sanockim”
- Identyfikator postępowania
- ocds-148610-4f2c1dc0-4efb-45b3-b5c9-eddcd3ba6ed8
- Numer ogłoszenia
- 2026/BZP 00324903
- Wersja ogłoszenia
- 01
- Data ogłoszenia
- 2026-07-06
- Zamówienie albo umowa ramowa zostały ujęte w planie postępowań
- Tak
- Numer planu postępowań w BZP
- 2026/BZP 00090586/08/P
- Identyfikator pozycji planu postępowań
- 1. 3.4 Audyt Systemu Zarządzania Bezpieczeństwem Informacji w ramach projektu pn.: „Podniesienie poziomu cyberbezpieczeństwa w Powiecie Sanockim”
- O udzielenie zamówienia mogą ubiegać się wyłącznie wykonawcy, o których mowa w art. 94 ustawy
- Nie
- Czy zamówienie albo umowa ramowa dotyczy projektu lub programu współfinansowanego ze środków Unii Europejskiej
- Tak
- Nazwa projektu lub programu
- „Podniesienie poziomu cyberbezpieczeństwa w Powiecie Sanockim” w ramach Programu Fundusze Europejskie na Rozwój Cyfrowy 2021-2027 (FERC) Priorytet II: Zaawansowane usługi cyfrowe Działanie 2.2. – Wzmocnienie krajowego systemu cyberbezpieczeństwa dotyczącej realizacji konkursu grantowego w ramach Projektu grantowego „Cyberbezpieczny Samorząd” o numerze FERC. 02.02-CS.01-001/23,
- Tryb udzielenia zamówienia wraz z podstawą prawną
- Zamówienie udzielane jest w trybie podstawowym na podstawie: art. 275 pkt 1 ustawy
3Udostępnianie dokumentów zamówienia i komunikacja
- Adres strony internetowej prowadzonego postępowania
- https://ezamowienia.gov.pl/mp-client/search/list/ocds-148610-4f2c1dc0-4efb-45b3-b5c9-eddcd3ba6ed8
- Zamawiający zastrzega dostęp do dokumentów zamówienia
- Nie
- Wykonawcy zobowiązani są do składania ofert, wniosków o dopuszczenie do udziału w postępowaniu, oświadczeń oraz innych dokumentów wyłącznie przy użyciu środków komunikacji elektronicznej
- Tak
- Informacje o środkach komunikacji elektronicznej, przy użyciu których zamawiający będzie komunikował się z wykonawcami - adres strony internetowej
- https://ezamowienia.gov.pl/
- Wymagania techniczne i organizacyjne dotyczące korespondencji elektronicznej
- 1. Wykonawca zamierzający wziąćudział w postępowaniu o udzielenie zamówienia publicznego musi posiadać konto podmiotu„Wykonawca” na Platformie e-Zamówienia. Szczegółowe informacje na temat zakładania kont podmiotów oraz zasady i warunkikorzystania z Platformy e-Zamówienia określa Regulamin Platformy e-Zamówienia, dostępny na stronie internetowejhttps://ezamowienia.gov.pl oraz informacje zamieszczone w zakładce „Centrum Pomocy”.2. Przeglądanie i pobieranie publicznej treści dokumentacji postępowania nie wymaga posiadania konta na Platformie e-Zamówieniaani logowania.3. Sposób sporządzenia dokumentów elektronicznych lub dokumentów elektronicznych będących kopią elektroniczną treścizapisanej w postaci papierowej (cyfrowe odwzorowania) musi być zgodny z wymaganiami określonymi w rozporządzeniu Prezesa Rady Ministrów w sprawie wymagań dla dokumentów elektronicznych.4. Minimalne wymagania techniczne dotyczące sprzętu używanego w celu korzystania z usług Platformy e-Zamówienia orazinformacje dotyczące specyfikacji połączenia określa Regulamin Platformy e-Zamówienia. W celu prawidłowego korzystania z usług Platformy e-Zamówienia wymagany jest: Komputer PCa. parametry minimum: Intel Core2 Duo, 2 GB RAM, HD Db. zainstalowany jedne z poniższych systemów operacyjnych:1. MS Windows 7 lub nowszy2. OSX/Mac OS 10.10,3. Ubuntu 14.04c. Zainstalowana jedna z poniższych przeglądarek: d. Chrome 66.0 lub nowszae. Firefox 59.0 lub nowszyf. Safari 11.1 lub nowszag. Edge 14.0 i nowszealbo Tablet/Telefona. Parametry minimum: 4 rdzenie procesora, 2 GB RAM, Android 6.0 Marshmallow, i OS 10.3b. Przeglądarka Chrome 61 lub nowa Dla skorzystania z pełnej funkcjonalności może być konieczne włączenie w przeglądarce obsługi protokołu bezpiecznej transmisjidanych SSL, obsługi Java Script, oraz cookies; Specyfikacja połączenia, formatu przesyłanych danych oraz kodowania i oznaczania czasu odbioru danych: 1.1 specyfikacja połączenia – formularze udostępnione są za pomocą protokołu TLS 1.2,1.2 format danych oraz kodowanie: formularze dostępne są w formacie HTML z kodowaniem UTF-8,1.3 oznaczenia czasu odbioru danych: wszelkie operacje opierają się o czas serwera i dane zapisywane są z dokładnością codo sekundy
- Zamawiający wymaga sporządzenia i przedstawienia ofert przy użyciu narzędzi elektronicznego modelowania danych budowlanych lub innych podobnych narzędzi, które nie są ogólnie dostępne
- Nie
- Oferta - katalog elektroniczny
- Nie dotyczy
- Języki, w jakich mogą być sporządzane dokumenty składane w postępowaniu
- polski
- RODO (obowiązek informacyjny)
- Zgodnie z art. 13 ust. 1 i 2 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (Dz. Urz. UE L 119 z 04. 05.2016, str. 1), dalej „RODO”, Zamawiający informuje, że:1) Jest administratorem danych osobowych Wykonawcy oraz osób, których dane Wykonawca przekazał w niniejszym postępowaniu;2) dane osobowe Wykonawcy przetwarzane będą na podstawie art. 6 ust. 1 lit. c RODO w celu związanym z postępowaniem o udzielenie zamówienia publicznego na przedmiotowe zadanie;3) odbiorcami danych osobowych Wykonawcy będą osoby lub podmioty, którym udostępniona zostanie dokumentacja postępowania w oparciu o Prawo zamówień publicznych(Dz. U. z 2022 r. poz. 1710 z późn. zm.), dalej „ustawa Pzp”;4) dane osobowe Wykonawcy będą przechowywane, zgodnie z ustawą Pzp, przez okres 4 lat od dnia zakończenia postępowania o udzielenie zamówienia, a jeżeli czas trwania umowy przekracza 4 lata, okres przechowywania obejmuje cały czas trwania umowy;5) obowiązek podania przez Wykonawcę danych osobowych bezpośrednio go dotyczących jest wymogiem ustawowym określonym w przepisach ustawy Pzp, związanym z udziałem w postępowaniu o udzielenie zamówienia publicznego; konsekwencje niepodania określonych danych wynikają z ustawy Pzp;6) w odniesieniu do danych osobowych Wykonawcy decyzje nie będą podejmowane w sposób zautomatyzowany, stosowanie do art. 22 RODO;7) Wykonawca posiada:− na podstawie art. 15 RODO prawo dostępu do danych osobowych dotyczących Wykonawcy;− na podstawie art. 16 RODO prawo do sprostowania danych osobowych, o ile ich zmiana nie skutkuje zmianą wyniku postępowania o udzielenie zamówieniapublicznego ani zmianą postanowień umowy w zakresie niezgodnym z ustawą Pzp oraz nie narusza integralności protokołu oraz jego załączników;− na podstawie art. 18 RODO prawo żądania od administratora ograniczenia przetwarzania danych osobowych z zastrzeżeniem przypadków, o których mowa w art. 18 ust. 2 RODO;− prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, gdy Wykonawca uzna, że przetwarzanie jego danych osobowych narusza przepisy RODO;8) Wykonawcy nie przysługuje:− w związku z art. 17 ust. 3 lit. b, d lub e RODO prawo do usunięcia danych osobowych;− prawo do przenoszenia danych osobowych, o którym mowa w art. 20 RODO;− na podstawie art. 21 RODO prawo sprzeciwu, wobec przetwarzania danych osobowych, gdyż podstawą prawną przetwarzania danych osobowych Wykonawcy jest art. 6 ust. 1 lit. c RODO.
- RODO (ograniczenia stosowania)
- W przypadku, gdy wykonanie obowiązków, o których mowa w art. 15 ust. 1-3rozporządzenia 2016/679, wymagałoby niewspółmiernie dużego wysiłku, Zamawiający może żądać od osoby, której dane dotyczą, wskazania dodatkowych informacji mających na celu sprecyzowanie żądania, w szczególności podania nazwy lub daty postępowania o udzielenie zamówienia publicznego lub konkursu. Skorzystanie przez osobę, której dane dotyczą, z uprawnienia do sprostowania lub uzupełnienia danych osobowych, o którym mowa w art. 16 rozporządzenia 2016/679, nie może skutkować zmianą wyniku postępowania o udzielenie zamówienia publicznego lub konkursu ani zmianą postanowień umowy w zakresie niezgodnym z ustawą. Wystąpienie z żądaniem, o którym mowa w art. 18 ust. 1 rozporządzenia 2016/679, nie ogranicza przetwarzania danych osobowych do czasu zakończenia postępowania o udzielenie zamówienia publicznego lub konkursu. W przypadku danych osobowych zamieszczonych przez Zamawiającego w Biuletynie Zamówień Publicznych, prawa, o których mowa w art. 15 i art. 16 rozporządzenia 2016/679, są wykonywane w drodze żądania skierowanego do Zamawiającego
4Przedmiot zamówienia
- Przed wszczęciem postępowania przeprowadzono konsultacje rynkowe
- Nie
- Numer referencyjny
- OR-II. 272. 16.2026
- Rodzaj zamówienia
- Usługi
- Zamawiający udziela zamówienia w częściach, z których każda stanowi przedmiot odrębnego postępowania
- Nie
- Możliwe jest składanie ofert częściowych
- Nie
- Zamawiający uwzględnia aspekty społeczne, środowiskowe lub etykiety w opisie przedmiotu zamówienia
- Nie
- Krótki opis przedmiotu zamówienia
- Przedmiotem zamówienia jest realizacja zadania pn. Audyt Systemu Zarządzania Bezpieczeństwem Informacji w ramach projektu pn.: „Podniesienie poziomu cyberbezpieczeństwa w Powiecie Sanockim”Ocena jakości stosowanych systemów zabezpieczeń wdrożonego SZBI poprzez realizację kompleksowej analizy bezpieczeństwa wraz z testami podatności. W ramach prac Wykonawca zobowiązany jest do:1. Przeprowadzenia pełnego audytu posiadanego przez Zamawiającego Systemu Zarządzania Bezpieczeństwem Informacji zgodnie z metodologią audytu wewnętrznego uwzględniającą przegląd dokumentacji, ocenę procesu analizy ryzyk wraz z przeglądem założeń oraz uzyskanych wyników, ocenę kompletności dokumentacji, wstępną identyfikację i opis potencjalnych niezgodności w przypadku ich wykrycia. Audyt dokumentacji i zasad zarządzania bezpieczeństwem informacji w tym danych osobowych weryfikujący poziom realizacji czynności wymaganych przez SZBI.2. Ocena SZBI w odniesieniu do wymagań ustawy o Krajowym Systemie Cyberbezpieczeństwa w zakresie posiadanych procedur, standardów, dokumentacji normatywnej i operacyjnej oraz stosowanych metod zabezpieczeń, jak również procedur związanych z zarządzaniem ryzykiem, obsługą incydentów, raportowaniem zdarzeń i komunikacji z organami nadzorczymi.3. Oceny zgodności procesu szacowania ryzyka z ISO27001 oraz u KSC – weryfikacja prowadzonego procesu analizy ryzyk w szczególności w zakresie identyfikacji ryzyk i zarządzania ryzykiem. Analiza metodologii i dokumentacji.4. Przeprowadzenia audytu stosowanych zabezpieczeń zgodnie z metodyką zgodną z załącznikiem A normy ISO27001. Porównanie stanu faktycznego z wymaganiami, testy dowodowe i ocena dojrzałości.
- Główny kod CPV
- 79212000-3 - Usługi audytu
- Dodatkowy kod CPV
- 35120000-1 - Systemy i urządzenia nadzoru i bezpieczeństwa
- Zamówienie obejmuje opcje
- Nie
- Okres realizacji zamówienia albo umowy ramowej
- do 2026-08-31
- Zamawiający przewiduje wznowienia
- Nie
- Zamawiający przewiduje udzielenie dotychczasowemu wykonawcy zamówień na podobne usługi lub roboty budowlane
- Nie
- Sposób oceny ofert
- Zamawiający dokona oceny ofert, które nie zostały odrzucone, na podstawie następujących kryteriów oceny ofert
- Sposób określania wagi kryteriów oceny ofert
- Punktowo
- Stosowane kryteria oceny ofert
- Wyłącznie kryterium ceny
- Nazwa kryterium
- Cena
- Waga
- 100
- Zamawiający określa aspekty społeczne, środowiskowe lub innowacyjne, żąda etykiet lub stosuje rachunek kosztów cyklu życia w odniesieniu do kryterium oceny ofert
- Nie
5Kwalifikacja wykonawców
- Zamawiający przewiduje fakultatywne podstawy wykluczenia
- Nie
- Warunki udziału w postępowaniu
- Tak
- Nazwa i opis warunków udziału w postępowaniu.
- O udzielenie zamówienia mogą ubiegać się Wykonawcy dysponujący niezbędną wiedzą i doświadczeniem. Zamawiający wymaga, aby Wykonawca dysponował zespołem zdolnym do wykonywania całego przedmiotu zamówienia, spełniającym poniższe wymagania i posiadającym potwierdzoną wiedzę: − Min. 2 audytorów wiodących wg normy PN-EN ISO/IEC 27001 z akredytacją PCA, − Specjalista środowisk sieciowych posiadający min. certyfikację Check Point Certified Security Expert CCSE (lub równoważną) z przynajmniej 10 letnim doświadczeniem we wdrażaniu bezpiecznych środowisk sieciowych, − Specjalista systemowy posiadający min. certyfikację Microsoft Certified: Windows Server Hybrid Administrator Associate lub Red Hat Certified Administrator (lub równoważne) z przynajmniej 10 letnim doświadczeniem we wdrażaniu bezpiecznych systemów informatycznych,
- Zamawiający wymaga złożenia oświadczenia, o którym mowa w art.125 ust. 1 ustawy
- Tak
- Wykaz podmiotowych środków dowodowych na potwierdzenie spełniania warunków udziału w postępowaniu
- W celu potwierdzenia spełniania warunków udziału w postępowaniu: Zamawiający wymaga złożenia przez Wykonawcę następujących podmiotowych środków dowodowych w tym zakresie:- wykazu osób, skierowanych przez wykonawcę do realizacji zamówienia publicznego, w szczególności odpowiedzialnych za świadczenie usług, kontrolę jakości, wraz z informacjami na temat ich kwalifikacji zawodowych, uprawnień, doświadczenia i wykształcenia niezbędnych do wykonania zamówienia publicznego, a także zakresu wykonywanych przez nie czynności oraz informacją o podstawie do dysponowania tymi osobami;– wg wzoru stanowiącego załącznik nr 6 do SWZ,
6Warunki zamówienia
- Zamawiający wymaga albo dopuszcza oferty wariantowe
- Nie
- Zamawiający przewiduje aukcję elektroniczną
- Nie
- Zamawiający wymaga wadium
- Nie
- Zamawiający wymaga zabezpieczenia należytego wykonania umowy
- Nie
- Wymagania dotyczące składania oferty przez wykonawców wspólnie ubiegających się o udzielenie zamówienia
- 1. Wykonawcy mogą wspólnie ubiegać się o udzielenie zamówienia. W takim przypadku, wykonawcy ustanawiają pełnomocnika do reprezentowania ich w postępowaniu o udzielenie zamówienia albo do reprezentowania w postępowaniu i zawarcia umowy w sprawie zamówienia publicznego. 2. W przypadku Wykonawców wspólnie ubiegających się o udzielenie zamówienia: a) oświadczenia o których mowa w pkt. 8.1 SWZ składa z ofertą każdy z Wykonawców wspólnie ubiegających się o zamówienie. Oświadczenia te potwierdzają brak podstaw wykluczenia oraz spełnianie warunków udziału w postępowaniu lub kryteriów selekcji w zakresie, w jakim każdy z wykonawców wykazuje spełnianie warunków udziału w postępowaniu lub kryteriów selekcji. b) w przypadku, o którym mowa w rozdziale 6.3 SWZ wykonawcy wspólnie ubiegający się o udzielenie zamówienia dołączają do oferty oświadczenie, z którego wynika, które roboty budowlane, dostawy lub usługi wykonają poszczególni wykonawcy. Oświadczenie należy złożyć wg wymogów załącznika nr 5 do SWZ. Oświadczenie to jest podmiotowym środkiem dowodowym. c) zobowiązani są oni na wezwanie Zamawiającego, złożyć podmiotowe środki dowodowe, o których mowa w pkt. 8.3 SWZ, przy czym podmiotowe środki dowodowe, o których mowa w pkt. 8. 3.1 SWZ składa odpowiednio Wykonawca/Wykonawcy, który/którzy wykazuje/-ą spełnienie warunku 3. Jeżeli została wybrana oferta wykonawców wspólnie ubiegających się o udzielenie zamówienia, zamawiający może żądać przed zawarciem umowy w sprawie zamówienia publicznego kopii umowy regulującej współpracę tych wykonawców.
- Zamawiający przewiduje unieważnienie postępowania, jeśli środki publiczne, które zamierzał przeznaczyć na sfinansowanie całości lub części zamówienia nie zostały przyznane
- Tak
7Projektowane postanowienia umowy
- Zamawiający przewiduje udzielenia zaliczek
- Nie
- Zamawiający przewiduje zmiany umowy
- Nie
- Zamawiający uwzględnił aspekty społeczne, środowiskowe, innowacyjne lub etykiety związane z realizacją zamówienia
- Nie
8Procedura
- Termin składania ofert
- 2026-07-14 12:00
- Miejsce składania ofert
- https://ezamowienia.gov.pl/
- Termin otwarcia ofert
- 2026-07-14 12:15
- Termin związania ofertą
- do 2026-08-12
Warunki i informacje dodatkowe
Informacje dodatkowe
Najczęściej zadawane pytania
Jaki jest termin składania ofert?
Termin składania ofert upływa 14.07.2026 12:00. Termin już minął.
Kto jest zamawiającym?
Zamawiającym jest POWIAT SANOCKI z siedzibą w Sanok.
Do jakiej branży należy to zamówienie?
Zamówienie należy do branży: Usługi biznesowe i prawne (CPV: 79212000-3).
Gdzie znaleźć pełną dokumentację?
Pełna dokumentacja jest dostępna na platformie BZP. Przejdź do ogłoszenia →
Podobne przetargi
Znajdź aktywne przetargi podobne do tego — analiza znaczeniowa i alert na kolejne