Przejdź do treści
Korzystanie jest bezpłatne. Od 1 stycznia 2027 przechodzimy na cennik. Dostęp masz pełny, karty nie podajesz.
Przetargus
Baza KonkurencyjnościZnak: 2026-103637-293907

Przeprowadzenie szkolenia i audytu w zakresie bezpieczeństwa IT oraz opracowanie dokumentacji bezpieczeństwa IT.

DIVA Sp. z o.o., Kołobrzeg (zachodniopomorskie)

Termin składania ofert
13 paź 2026, 23:59
zostało 2 dni
Analizuj z AI za darmo
Rodzaj zamówienia
Usługi
Tryb
Zasada konkurencyjności (poza ustawą Pzp)
Wartość szacunkowa
nie podano
wartość nieznana
Wadium
brak informacji
Okres realizacji
—
Opublikowano
5 paź 2026
Zaktualizowano
5 paź 2026, 23:02
Środki UE
tak

Przedmiot zamówienia

Przedmiotem zamówienia jest: Przeprowadzenie szkolenia i audytu w zakresie bezpieczeństwa IT oraz opracowanie dokumentacji bezpieczeństwa IT. Zamówienie zostało podzielone na 3 części. Wykonawca może złożyć ofertę na dowolną liczbę części. W poniższej tabeli przedstawiono wymagany zakres: 1. Część 1 - Szkolenia w zakresie rozwoju umiejętności w zakresie inteligentnej specjalizacji, transformacji

Kryteria oceny ofert

KryteriumWaga
Przy wyborze oferty Zamawiający będzie się kierował następującym kryterium: 1. Kryterium nr 1 - Łączna cena netto oferty – waga kryterium: 100%—
Maksymalna liczba punktów jaką może zdobyć oferta Wykonawcy wynosi 100 punktów, w podziale na poszczególne kryteria (według ich wagi): 1. Kryterium nr 1 – 100 punktów—
1. Kryterium nr 1 - Łączna cena netto oferty Wartość oferty najtańszej (w PLN) Punkty = ---------------------------------- x 100 pkt. (max. 100 pkt) Wartość oferty badanej (w PLN)—

Kody CPV

Gdzie złożyć ofertę

Platformabazakonkurencyjnosci.funduszeeuropejskie.gov.pl

Oferty składa się przez Bazę Konkurencyjności albo w sposób wskazany w ogłoszeniu.

Strona postępowania

Treść ogłoszenia

Pokaż pełną treść ogłoszenia
Przeprowadzenie szkolenia i audytu w zakresie bezpieczeństwa IT oraz opracowanie dokumentacji bezpieczeństwa IT. Przedmiotem zamówienia jest: Przeprowadzenie szkolenia i audytu w zakresie bezpieczeństwa IT oraz opracowanie dokumentacji bezpieczeństwa IT. Zamówienie zostało podzielone na 3 części. Wykonawca może złożyć ofertę na dowolną liczbę części. W poniższej tabeli przedstawiono wymagany zakres: 1. Część 1 - Szkolenia w zakresie rozwoju umiejętności w zakresie inteligentnej specjalizacji, transformacji przemysłowej i przedsiębiorczości (według rodzaju umiejętności: techniczne) – 1 szt., zgodnie z wymaganiami: Minimalne wymagania: • Uczestnicy: 6 pracowników Zamawiającego; • Zakres szkolenia: praktyczne szkolenie z obsługi i prawidłowego korzystania z rozwiązań informatycznych wdrożonych lub dostarczonych w ramach projektu, w zakresie odpowiadającym obowiązkom poszczególnych użytkowników; • Zakres funkcjonalny: w zależności od rozwiązań objętych projektem szkolenie może obejmować w szczególności obsługę systemów PMS, CRM, BI, Room Service, kiosku oraz urządzeń mobilnych; • Cyberbezpieczeństwo: podstawowe zasady bezpiecznej pracy z wykorzystaniem systemów i urządzeń, w szczególności stosowanie uwierzytelniania wieloskładnikowego (MFA), rozpoznawanie prób phishingu, zasady stosowania haseł i nadawania uprawnień oraz sposób zgłaszania incydentów bezpieczeństwa; • Forma realizacji: stacjonarna, zdalna lub hybrydowa. Dopuszcza się realizację szkolenia przez producenta rozwiązania, partnera wdrożeniowego lub Wykonawcę; • Rezultat szkolenia: potwierdzenie przeprowadzenia szkolenia zawierające co najmniej datę realizacji, listę uczestników oraz zakres tematyczny szkolenia; • Czas trwania: Zamawiający nie określa minimalnej liczby godzin szkolenia. Wykonawca powinien zapewnić czas niezbędny do prawidłowego zrealizowania wskazanego zakresu i osiągnięcia celu szkolenia, tj. umożliwienia uczestnikom samodzielnego korzystania z objętych szkoleniem funkcji i rozwiązań. 2. Część 2: Audyt bezpieczeństwa IT – 1 szt., zgodnie z wymaganiami: Minimalne wymagania: • Zakres: przegląd bezpieczeństwa infrastruktury i konfiguracji rozwiązań objętych projektem, identyfikacja podatności i luk bezpieczeństwa oraz ocena ryzyka; • Infrastruktura: weryfikacja serwera, urządzeń NAS, kiosku oraz innych elementów infrastruktury sieciowej w zakresie technicznie dostępnym audytorowi; • Aplikacje: ocena bezpieczeństwa dostępnych aplikacji webowych; aktywne testy penetracyjne mogą być wykonywane wyłącznie w zakresie, w jakim jest to dopuszczone przez właściciela lub dostawcę danego systemu; • Systemy SaaS i usługi zewnętrzne: w przypadku systemów SaaS lub usług świadczonych przez podmioty zewnętrzne dopuszcza się analizę konfiguracji, dokumentacji dotyczącej bezpieczeństwa, raportów lub certyfikatów dostawcy albo innych równoważnych dowodów zapewnienia bezpieczeństwa, zamiast samodzielnego przeprowadzania testów penetracyjnych infrastruktury dostawcy; • Kontrola zabezpieczeń: weryfikacja adekwatności stosowanych zabezpieczeń, w szczególności MFA, zabezpieczeń poczty elektronicznej, urządzeń końcowych (endpointów), wykonywania kopii zapasowych oraz możliwości ich odtwarzania; • RODO: ocena stosowanych środków technicznych i organizacyjnych w odniesieniu do wymagań określonych w art. 32 RODO, w zakresie objętym audytem; • Metodyka: Zamawiający nie narzuca konkretnej metodyki przeprowadzenia audytu lub testów, pod warunkiem że zastosowana przez Wykonawcę metodyka jest adekwatna do zakresu audytu i rodzaju ocenianych rozwiązań; • Wynik: raport z audytu zawierający zidentyfikowane luki i podatności, ocenę ryzyka oraz rekomendacje działań naprawczych; • Raport powinien zawierać co najmniej: * opis zakresu audytu i zastosowanej metodyki, * wykaz zidentyfikowanych podatności, luk i nieprawidłowości, * ocenę ryzyka, * rekomendację działań naprawczy, * wskazanie priorytetu działań, * podsumowanie stanu bezpieczeństwa. 3. Część 3: Opracowanie dokumentacji bezpieczeństwa IT – 1 szt. zgodnie z wymaganiami: Minimalne wymagania: • Zakres: opracowanie zestawu dokumentów bezpieczeństwa adekwatnego do wdrożonego środowiska IT Zamawiającego, obejmującego co najmniej zasady zarządzania dostępem, reagowania na incydenty, wykonywania kopii zapasowych oraz odtwarzania danych; • Zabezpieczenia: dokumentacja powinna uwzględniać stosowanie uwierzytelniania wieloskładnikowego (MFA) tam, gdzie jest ono dostępne, zasady bezpiecznego korzystania z poczty elektronicznej oraz procedurę okresowej weryfikacji prawidłowości wykonywania i możliwości odtworzenia kopii zapasowych; • Ciągłość działania i odtwarzanie po awarii: dokumentacja powinna określać zasady zapewnienia ciągłości działania oraz odtwarzania środowiska IT po awarii, z wykorzystaniem wdrożonego rozwiązania NAS/backup oraz posiadanego UPS, w zakresie odpowiadającym rzeczywistej architekturze środowiska Zamawiającego; • RODO: dokumentacja powinna uwzględniać wymagania art. 32 RODO w zakresie właściwym dla wdrożonego środowiska i procesów przetwarzania danych; • Dobre praktyki: dokumentacja może opierać się na dobrych praktykach wynikających z normy ISO/IEC 27001, bez obowiązku wdrożenia ani certyfikacji pełnego systemu zarządzania bezpieczeństwem informacji zgodnego z ISO/IEC 27001; • Forma dokumentacji: nazwy, liczba oraz układ dokumentów mogą być zgodne z metodyką Wykonawcy, pod warunkiem że łącznie obejmują cały wymagany zakres funkcjonalny określony w zapytaniu ofertowym i są dostosowane do rzeczywistego środowiska IT Zamawiającego; • Dokumentacja powinna obejmować co najmniej: * zasady zarządzania dostępem i uprawnieniami, * zasady reagowania na incydenty bezpieczeństwa, * zasady wykonywania kopii zapasowych, * zasady weryfikacji poprawności wykonywania i możliwości odtworzenia kopii zapasowych, * zasady odtwarzania danych i środowiska IT po awarii, * zasady korzystania z MFA, jeżeli jest dostępne, * zasady bezpiecznego korzystania z poczty elektronicznej, * zasady zapewnienia ciągłości działania, z uwzględnieniem wykorzystywanego rozwiązania NAS/backup oraz UPS, * zasady postępowania w przypadku awarii lub niedostępności kluczowych elementów środowiska IT. • Rezultat i odbiór: * Rezultatem realizacji usługi jest przekazanie Zamawiającemu kompletnej dokumentacji bezpieczeństwa IT opracowanej w formie elektronicznej, dostosowanej do rzeczywistego środowiska Zamawiającego; * Dokumentacja powinna być możliwa do praktycznego zastosowania przez Zamawiającego i powinna wskazywać sposób postępowania w sytuacjach objętych poszczególnymi procedurami; * W przypadku stwierdzenia, że przekazana dokumentacja nie obejmuje zakresu określonego w niniejszym zapytaniu ofertowym, Wykonawca zobowiązany jest do jej uzupełnienia w uzgodnionym z Zamawiającym terminie, bez dodatkowego wynagrodzenia. Jeżeli w przedmiocie zamówienia Zamawiający wskazuje markę bądź wskazane są znaki towarowe, patenty lub źródło pochodzenia (nazwy producentów lub urządzeń), postanowienia te należy odczytywać, jako określenie wymaganych cech funkcjonalnych i jakościowych, a Wykonawca ma każdorazowo prawo zastosowania rozwiązania nie gorszego niż te, które zostało zastosowane lub użyte przez Zamawiającego w Opisie przedmiotu zamówienia będącym załącznikiem do niniejszego zapytania ofertowego. Wszelkie nazwy własne użyte w opisach przedmiotu zamówienia, określają wymagany standard, jakości towarów i usług. Dopuszcza się możliwość przedstawienia w ofercie rozwiązań równoważnych o walorach nie gorszych niż opisane w OPZ. Za równoważne uznaje się rozwiązania, jak również elementy, materiały, urządzenia o właściwościach funkcjonalnych i jakościowych takich samych, które zostały określone w Opisie przedmiotu zamówienia, lecz oznaczonych innym znakiem towarowym, patentem lub pochodzeniem. Przy czym istotne jest to, że produkt równoważny to produkt, który nie jest identyczny, tożsamy z produktem referencyjnym, ale posiada pewne, istotne dla Zamawiającego, zbliżone do produktu referencyjnego cechy i parametry. Istotne dla Zamawiającego cechy i parametry, to takie, które pozwolą zachować wszystkim systemom, urządzeniom, wyrobom, parametry i cechy pozwalające przede wszystkim na prawidłową współpracę z innymi systemami i/lub urządzeniami i/lub wyrobami w sposób założony przez Zamawiającego oraz pozwalające przy tym uzyskać parametry nie gorsze od założonych w SIWZ. Ciężar udowodnienia równoważności spoczywa na Wykonawcy. Warunki udziału: Uprawnienia do wykonywania określonej działalności lub czynności: Zamawiający nie precyzuje wymagań w powyższym zakresie. Wiedza i doświadczenie: O udzielenie zamówienia mogą ubiegać się oferenci, którzy spełniają następujące warunki: 1. Akceptują treść zapytania bez zastrzeżeń – złożenie oferty oznacza akceptację treści zapytania bez zastrzeżeń. 2. Zapoznali się z projektem umowy i akceptują jej treść - złożenie oferty oznacza zapoznanie się treścią umowy i jej akceptację. Potencjał techniczny: Zamawiający nie precyzuje wymagań w powyższym zakresie. Osoby zdolne do wykonania zamówienia: Zamawiający nie precyzuje wymagań w powyższym zakresie. Sytuacja ekonomiczna i finansowa: O udzielenie zamówienia mogą ubiegać się oferenci, którzy spełniają następujące warunki: 1. Nie zalegają z płaceniem podatków – złożenie oferty stanowi potwierdzenie braku zaległości podatkowych. 2. Nie zalegają z płaceniem składek ZUS – złożenie oferty stanowi potwierdzenie braku zaległości wobec ZUS. Warunki udziału Wykonawcy w postępowaniu zostaną sprawdzone na zasadzie „spełnia/nie spełnia”. Wykonawca, który nie spełnia warunków udziału w postępowaniu zostanie wykluczony a jego oferta odrzucona. Zamawiający zastrzega sobie możliwość wezwania Wykonawców biorących udział w postępowaniu na każdym etapie realizacji zamówienia do złożenia dowodów potwierdzających spełnienie warunków określonych, tj. zaświadczenia z właściwego Zakładu Ubezpieczeń Społecznych o niezaleganiu ze składkami na ubezpieczenia społeczne, zaświadczenia z właściwego Urzędu Skarbowego o niezaleganiu z podatkami. Lista wymaganych dokumentów/oświadczeń: 1. Formularz ofertowy – załącznik 1 do Zapytania Ofertowego; 2. Oświadczenie o braku powiązań kapitałowych lub osobowych – załącznik 2 do Zapytania Ofertowego; 3. Oświadczenie o braku podstaw do wykluczenia – załącznik 3 do Zapytania Ofertowego; 4. Oświadczenie o braku podstaw do wykluczenia z uwagi na agresję Rosji na Ukrainę – załącznik nr 5 do Zapytania Ofertowego; 5. Oświadczenie o wypełnieniu obowiązków informacyjnych (RODO) – załącznik nr 6 do Zapytania Ofertowego. Zamawiający wymaga, aby wszystkie dokumenty/oświadczenia były drukowane w kolorze. Dodatkowe warunki udziału: O udzielenie zamówienia mogą ubiegać się oferenci, którzy spełniają następujące warunki: 1. Akceptują treść zapytania bez zastrzeżeń – złożenie oferty oznacza akceptację treści zapytania bez zastrzeżeń. 2. Zapoznali się z projektem umowy i akceptują jej treść - złożenie oferty oznacza zapoznanie się treścią umowy i jej akceptację. 3. Dysponują odpowiednim potencjałem technicznym oraz osobami zdolnymi do wykonania zamówienia – Zamawiający nie precyzuje wymagań w powyższym zakresie. 4. Nie zalegają z płaceniem podatków – złożenie oferty stanowi potwierdzenie braku zaległości podatkowych. 5. Nie zalegają z płaceniem składek ZUS – złożenie oferty stanowi potwierdzenie braku zaległości wobec ZUS. 6. Nie podlegają wykluczeniu wykluczeni z postępowania w związku z agresją Rosji na Ukrainę –złożenie oświadczenia nr 5 stanowi potwierdzenie powyższego faktu. 7. Wypełnili obowiązek informacyjny – złożenie oświadczenia nr 6 stanowi potwierdzenie tego faktu. 8. Nie są powiązani osobowo lub kapitałowo z Zamawiającym zgodnie z Wytycznymi kwalifikowalności – Załącznik 2. Przez powiązania kapitałowe lub osobowe rozumie się wzajemne powiązania między Zamawiającym lub osobami upoważnionymi do zaciągania zobowiązań w imieniu Zamawiającego lub osobami wykonującymi w imieniu Zamawiającego czynności związane z przeprowadzeniem procedury wyboru Wykonawcy a Wykonawcą, polegające w szczególności na: • uczestniczeniu w spółce jako wspólnik spółki cywilnej lub spółki osobowej, posiadaniu co najmniej 10% udziałów lub akcji (o ile niższy próg nie wynika z przepisów prawa), pełnieniu funkcji członka organu nadzorczego lub zarządzającego, prokurenta, pełnomocnika, • pozostawaniu w związku małżeńskim, w stosunku pokrewieństwa lub powinowactwa w linii prostej, pokrewieństwa lub powinowactwa w linii bocznej do drugiego stopnia, lub związaniu z tytułu przysposobienia, opieki lub kurateli albo pozostawaniu we wspólnym pożyciu z wykonawcą, jego zastępcą prawnym lub członkami organów zarządzających lub organów nadzorczych wykonawców ubiegających się o udzielenie zamówienia, • pozostawaniu z wykonawcą w takim stosunku prawnym lub faktycznym, że istnieje uzasadniona wątpliwość co do ich bezstronności lub niezależności w związku z postępowaniem o udzielenie zamówienia. 9. Zamawiający dopuszcza składanie ofert przez Wykonawców w formie Konsorcjum. W takim przypadku: • Do oferty należy załączyć pełnomocnictwo dla Lidera Konsorcjum, co najmniej do podpisania oferty; * Oświadczenie (załączniki nr 2 i 3) składa każdy z członków Konsorcjum; * Pozostałe dokumenty określone w zapytaniu ofertowy wystarczy, że złoży jeden z Konsorcjantów, przy czym wszystkie dokumenty muszą być podpisane przez Lidera Konsorcjum. 10. Zamawiający dopuszcza udział podwykonawców w zakresie realizacji zamówienia: • Wykonawca, zamierzający zawrzeć umowę o podwykonawstwo, jest zobowiązany do przedłożenia Zamawiającemu projektu umowy. W razie wykonywania przedmiotu umowy przy udziale podwykonawców wypłata wynagrodzenia Wykonawcy jest uzależniona, oprócz spełnienia warunków wynikających z niniejszej umowy, od przedłożenia Zamawiającemu oświadczeń podwykonawców o zapłacie przez Wykonawcę należnego im wynagrodzenia za zrealizowane prace. Warunki udziału Wykonawcy w postępowaniu zostaną sprawdzone na zasadzie „spełnia/nie spełnia”. Wykonawca, który nie spełnia warunków udziału w postępowaniu zostanie wykluczony a jego oferta odrzucona. Zamawiający zastrzega sobie możliwość wezwania Wykonawców biorących udział w postępowaniu na każdym etapie realizacji zamówienia do złożenia dowodów potwierdzających spełnienie warunków określonych w pkt. 4 i 5 tj. zaświadczenia z właściwego Zakładu Ubezpieczeń Społecznych o niezaleganiu ze składkami na ubezpieczenia społeczne, zaświadczenia z właściwego Urzędu Skarbowego o niezaleganiu z podatkami. Kryteria oceny ofert: Przy wyborze oferty Zamawiający będzie się kierował następującym kryterium: 1. Kryterium nr 1 - Łączna cena netto oferty – waga kryterium: 100% Maksymalna liczba punktów jaką może zdobyć oferta Wykonawcy wynosi 100 punktów, w podziale na poszczególne kryteria (według ich wagi): 1. Kryterium nr 1 – 100 punktów 1. Kryterium nr 1 - Łączna cena netto oferty Wartość oferty najtańszej (w PLN) Punkty = ---------------------------------- x 100 pkt. (max. 100 pkt) Wartość oferty badanej (w PLN) Miejsce realizacji: Kołobrzeg