Public tenders in Poland for Computer audit services (CPV 72810000-1)

      Latest tenders in Poland matching CPV category Computer audit services.

      Latest tenders for Computer audit services

      • NAUKOWA I AKADEMICKA SIEĆ KOMPUTEROWA - PAŃSTWOWY INSTYTUT BADAWCZY
        ezamowienia.gov.pl2026/BZP 00447700/01
        1. Przedmiotem zamówienia jest: 1) Realizacja kompleksowej usługi audytu dostępności cyfrowej strony kompetencjecyfrowe.gov.pl wraz z podstronami na tej domenie, uwzględnionymi w mapie strony stanowiącej Załącznik nr 1 do SOPZ , oraz zawartych na nich treści i dokumentów, pod kątem ich zgodności z Ustawą o dostępności cyfrowej. Audyt będzie obejmować przygotowanie wskazań i rekomendacji dotyczących spełnienia wymagań standardu Web Content Accessibility Guidelines określonych w Załączniku do Ustawy o dostępności cyfrowej. Opisywana analiza zostanie przeprowadzona w następujących obszarach:a) Ocena zgodności wyżej wymienionych stron www z wymogami ustawy z dnia 4 kwietnia 2019 r. o dostępności cyfrowej stron internetowych i aplikacji mobilnych podmiotów publicznych (Dz. U. z 2023 r., poz. 1440), zwanej dalej „Ustawy o dostępności cyfrowej”,b) Ocena zgodności dokumentów udostępnianych na stronach www z wymogami Ustawą o dostępności cyfrowejc) Ocena zgodności formularzy udostępnionych na stronach z wymogami Ustawy o dostępności cyfrowej,d) Ocena deklaracji dostępności strony kompetencjecyfrowe.gov.pl z wymogami Ustawy o dostępności cyfrowej.Analiza obejmie zarówno wersję desktopową jak i mobilną portalu. 2) Przygotowanie raportu z audytu zawierającego zalecenia i rekomendacje dla zespołów projektowych w zakresie dostosowywania stron www i treści do wymogów Ustawy o dostępności cyfrowej. 3) Przeprowadzenie reaudytu po wprowadzeniu zaleceń i rekomendacji wskazanych w raporcie, o którym mowa w punkcie powyżej, zakończonego raportem końcowym, zawierającym podsumowanie wyników przeprowadzonego audytu i reaudytu w oparciu o zgłoszone w raporcie z audytu błędy wraz z informacją o zastosowanych rozwiązaniach mających na celu osiągnięcie zgodności z Ustawy o dostępności cyfrowej.4) Przeniesienie na Zamawiającego autorskich praw majątkowych do raportu z audytu oraz raportu końcowego (jeżeli stanowią „Utwór” w rozumieniu Ustawy z dnia 4 lutego 1994 r. (t.j. Dz. U. z 2025 r. poz. 24) o prawie autorskim i prawach pokrewnych), uprawniających do nieograniczonego w czasie korzystania i rozporządzania tymi dokumentami w kraju i za granicą, na wszystkich znanych w chwili zawarcia umowy pomiędzy Zamawiającym a Wykonawcą polach eksploatacji (utrwalanie, zwielokrotnianie, wprowadzenie do obrotu, użyczenie, publiczne udostępnianie). Przeniesienie autorskich praw majątkowych i praw zależnych do Utworów następuje bez żadnych ograniczeń: czasowych, ilościowych czy terytorialnych.5) Organizacja, z zespołem projektowym Zamawiającego, jednego warsztatu podsumowującego raport z audytu ze wskazaniem możliwych do zastosowania rozwiązań zmian i modyfikacji w obszarach wskazanych w raporcie jako niespełniające wymogów Ustawy o dostępności cyfrowej. Warsztat powinien uwzględniać również prezentację aktualnych trendów w obszarze WCAG dotyczących tworzenia treści i redakcji stron internetowych. Warsztat powinien odbyć się w formie stacjonarnej w siedzibie Zamawiającego (przy ul. Stawki 40, lub ul. Kolskiej 12 w Warszawie) lub w innej zaakceptowanej przez niego lokalizacji na terenie Warszawy, w wymiarze minimum 6 godzin. Zamawiający dopuszcza przeprowadzenie takiego warsztatu w formie zdalnej, o czym powiadomi Wykonawcę w terminie 5 dni roboczych, od dnia zawarcia umowy. 6) Udzielanie Konsultacji w ramach prowadzonego audytu i readuytu - Wykonawca w ramach prowadzonego audytu i reaudytu będzie świadczył konsultacje, zwane dalej „Konsultacjami” w zakresie stwierdzonych błędów oraz wspierał Zamawiającego w zakresie metod ich usunięcia w wymiarze maksymalnie 20 godzin do wykorzystania w trakcie obowiązywania umowy, ale przed odebraniem Raportu końcowego przez Zamawiającego bez uwag (Zamawiający będzie zlecał Wykonawcy Konsultacje na zasadach wskazanych w umowie. Konsultacje będą rozliczane według stawki godzinowej za faktycznie zrealizowane godziny).2. Szczegółowy Opis Przedmiotu Zamówienia zawarty jest w Załączniku nr 1 do SWZ oraz Załączniku nr 1 do SOPZ. 3. Zamawiający wymaga, aby oferowany przedmiot zamówienia, w tym wszystkie produkty ICT, usługi ICT oraz procesy ICT wykorzystywane do realizacji zamówienia nie obejmował:1) produktów ICT, usług ICT lub procesów ICT wskazanych w rekomendacji, o której mowa w art. 33 ust. 4 ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa (Dz. U. z 2026 r. poz. 20 i 252), stwierdzającej ich negatywny wpływ na podstawowy interes bezpieczeństwa państwa,2) produktu ICT, którego typ został określony w decyzji w sprawie uznania dostawcy za dostawcę wysokiego ryzyka, o której mowa w art. 67b ust. 15 ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa, lub usługę ICT, lub proces ICT, określone w tej decyzji. Jeżeli Wykonawca zaoferuje rozwiązanie, o którym mowa w pkt 1) lub 2) powyżej, oferta podlegać będzie odrzuceniu na podstawie art. 226 ust. 1 pkt 17) lub pkt 19) ustawy Pzp. 4. Termin realizacji zamówienia: Wykonawca wykona przedmiot zamówienia w terminach wskazanych w SOPZ. Wykonawca przy realizacji przedmiotu zamówienia zobowiązany jest każdorazowo uwzględniać godziny funkcjonowania Zamawiającego – od 8:00-16:00. Terminy cząstkowe poszczególnych zobowiązań Wykonawcy zostały określone w pkt 4 SOPZ oraz powtórzone poniżej w § 8 umowy, jednak realizacja przedmiotu zamówienia nastąpi nie później niż do dnia 18 grudnia 2026 r. ze względu na obiektywną przyczynę, polegającą na tym, iż umowa jest finansowana ze środków dotacji celowej z budżetu państwa udzielanej na rok kalendarzowy 2026, gdzie rozliczenie umowy musi nastąpić do końca 2026 r. 5. W przypadkach, kiedy w szczegółowym opisie przedmiotu zamówienia wskazane zostały znaki towarowe, patenty, pochodzenie, źródło lub szczególny proces, który charakteryzuje produkty lub usługi dostarczane przez konkretnego Wykonawcę co prowadziłoby do uprzywilejowania lub wyeliminowania niektórych wykonawców lub produktów, oznacza to, że Zamawiający nie może opisać przedmiotu zamówienia za pomocą dostatecznie dokładnych określeń i jest to uzasadnione specyfiką przedmiotu zamówienia. W takich sytuacjach ewentualne wskazania na znaki towarowe, patenty, pochodzenie, źródło lub szczególny proces, należy odczytywać z wyrazami „lub równoważne”.6. W przypadku, gdy w opisie przedmiotu zamówienia zostały zastosowane odniesienia do norm, ocen technicznych, specyfikacji technicznych i systemów referencyjnych, o których mowa w art. 101 ust. 1 pkt 2 i ust. 3 ustawy Pzp, zamawiający zgodnie z art. 101 ust. 4 ustawy Pzp dopuszcza zastosowanie rozwiązań równoważnych. Każdorazowo, gdy wskazana jest w niniejszej SWZ norma, ocena techniczna, specyfikacja techniczna lub system referencji technicznych należy przyjąć, że w odniesieniu do nich użyto sformułowania „lub równoważne”. 7. Pod pojęciem rozwiązań równoważnych Zamawiający rozumie takie rozwiązanie, które w równoważnym stopniu spełnia warunki określone w SOPZ.8. Wykonawca, który powołuje się na rozwiązania równoważne opisywane przez Zamawiającego, jest obowiązany udowodnić w ofercie, w szczególności za pomocą przedmiotowych środków dowodowych, o których mowa w art. 104-107 ustawy Pzp, że proponowane przez niego rozwiązania w równoważnym stopniu spełniają wymagania określone w opisie przedmiotu zamówienia. Dowody, w szczególności przedmiotowe środki dowodowe, o których mowa w art. 104-107 ustawy Pzp, potwierdzające, że proponowane przez Wykonawcę rozwiązania w równoważnym stopniu spełniają wymagania określone w opisie przedmiotu zamówienia nie podlegają uzupełnieniu.9. Zamawiający nie dopuszcza możliwości prowadzenia negocjacji w celu ulepszenia treści ofert złożonych w odpowiedzi na ogłoszenie o zamówieniu.
      • WOJEWÓDZTWO MAŁOPOLSKIE
        ezamowienia.gov.pl2026/BZP 00404481/01
        Przedmiotem zamówienia jest przeprowadzenie zewnętrznych kompleksowych testów penetracyjnych i testów bezpieczeństwa platformy Małopolskiego Systemu Informacji Medycznej (MSIM).Obszary testowe (podejście grey-box):1) Testy bezpieczeństwa aplikacji i mechanizmów uwierzytelniania2) Testy autoryzacji i kontroli dostępu3) Testy podatności aplikacyjnych4) Testy bezpieczeństwa interfejsów API5) Testy mechanizmów kryptograficznych i ochrony danych6) Testy konfiguracji i komponentów7) Testy odporności i dostępności8)Testy skuteczności mechanizmów monitorowania i rejestrowania zdarzeń 9) Testy zgodności z wymogami bezpieczeństwa i prywatności10) Testy bezpieczeństwa warstwy ekspozycji.Przedmiot zamówienia został szczegółowo określony w Opisie Przedmiotu Zamówienia (OPZ), stanowiącym załącznik nr 8 do SWZ oraz w projekcie umowy, stanowiącym załącznik nr 9 do SWZ.
      • "GÓRNOŚLĄSKO - ZAGŁĘBIOWSKA METROPOLIA"
        ezamowienia.gov.pl2026/BZP 00391599/01
        1. Przedmiotem zamówienia jest Usługa audytu kodu źródłowego w celu weryfikacji, czy jest kompletny i wystarczający do odtworzenia kodu wykonywalnego oraz umożliwia przyszły rozwój i pielęgnację kodu, a także weryfikacji uzależnienia systemu od konkretnych dostawców (vendor lock-in) oraz weryfikacji łańcucha dostaw oprogramowania pod kątem komponentów pochodzących od dostawców wysokiego ryzyka w rozumieniu ustawy o krajowym systemie cyberbezpieczeństwa.Szczegółowy opis przedmiotu zamówienia zawiera załącznik nr 1 do SWZ – Opis przedmiotu zamówienia.
      • Gmina Dobra
        ezamowienia.gov.pl2026/BZP 00385401/01
        Przedmiotem zamówienia jest wykonanie usług z zakresu cyberbezpieczeństwa, obejmujących w szczególności: przeprowadzenie audytu zgodności z Krajowymi Ramami Interoperacyjności oraz audytu zgodności z ustawą o krajowym systemie cyberbezpieczeństwa, opracowanie rejestru ryzyka oraz analizy GAP, opracowanie i wdrożenie dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) dla trzech jednostek wskazanych przez Zamawiającego, przeprowadzenie szkoleń z cyberbezpieczeństwa dla pracowników jednostek Gminy oraz dla informatyka, przeprowadzenie audytu bezpieczeństwa w obszarze sieci, serwerów i oprogramowania serwerowego, a także wykonanie testów penetracyjnych infrastruktury informatycznej wraz z identyfikacją podatności oraz testów socjotechnicznych.Szczegółowy Opis Przedmiotu Zamówienia (OPZ) zawiera Załącznik nr 4 do SWZ.
      • GENERALNA DYREKCJA OCHRONY ŚRODOWISKA
        ezamowienia.gov.pl2026/BZP 00351863/01
        Przeprowadzenie audytu SZBI oraz przeprowadzenie audytu zgodności z rozporządzeniem w sprawie KRI, UoKSC w jednostce podległej Zamawiającemu - Regionalnej Dyrekcji Ochrony Środowiska w Katowicach.
      • CENTRUM KOORDYNACJI PROJEKTÓW ŚRODOWISKOWYCH
        ezamowienia.gov.pl2026/BZP 00336150/01
        Przedmiotem zamówienia jest usługa audytów bezpieczeństwa strony internetowej.Szczegółowy opis przedmiotu zamówienia, opis wymagań Zamawiającego w zakresie realizacji i odbioru określa:- opis przedmiotu zamówienia – załącznik nr 4 do SWZ, - projektowane postanowienia umowy – załącznik nr 5 do SWZ.
      • Katowickie Centrum Onkologii
        ezamowienia.gov.pl2026/BZP 00293270/01
        1. Przedmiotem zamówienia jest usługa pn.: Audyt końcowy w obszarze cyberbezpieczeństwa, wg szczegółowego opisu przedmiotu zamówienia, zgodnie Załącznikiem Nr 2 do SWZ – Oferta Cenowa oraz Załącznikiem Nr 4 – Opis przedmiotu zamówienia.2. Przeprowadzony audyt musi być zgodny z wymogami, o którym mowa w Regulaminie wyboru przedsięwzięcia w trybie konkurencyjnym dla inwestycji D.1.1.2, Załącznik nr 4 – Zakres realizacji przedsięwzięcia do wyboru przedsięwzięcia (tryb konkurencyjny – I nabór – Inwestycja D.1.1.2), Pkt. Audyt końcowy w obszarze cyberbezpieczeństwa.
      • Szpital Wojewódzki w Poznaniu
        ezamowienia.gov.pl2026/BZP 00259128/01
        Przedmiotem zamówienia jest wykonanie usługi audytu końcowego bezpieczeństwa dla zrealizowanego przedsięwzięcia "Wsparcie procesów transformacji cyfrowej w Szpitalu Wojewódzkim w Poznaniu". Szczegółowy opis przedmiotu zamówienia został zawarty w załączniku nr 2 do SWZ / załącznik nr 1 do umowy - Opis Przedmiotu Zamówienia (zwany dalej: OPZ) na zasadach określonych we wzorze umowy stanowiącym załącznik nr 4 do SWZ.
      • Gmina Świętajno
        ezamowienia.gov.pl2026/BZP 00258638/01
        Wdrożenie i opracowanie SZBI oraz wykonanie audytów KRI
      • GMINA ŁUBNIANY
        ezamowienia.gov.pl2026/BZP 00242233/01
        1. Postępowanie prowadzone jest pod nazwą „Zakup usług audytu bezpieczeństwa, testów penetracyjnych, testów socjotechnicznych, SZBI oraz szkoleń dedykowanych dla Urzędu Gminy Łubniany i jednostek podległych.” w ramach projektu Fundusze Europejskie na Rozwój Cyfrowy (FERC) Priorytet II Zaawansowane usługi cyfrowe Działanie 2.2. Wzmocnienie krajowego systemu cyberbezpieczeństwa Fundusz Europejski Fundusz Rozwoju Regionalnego (EFRR) Numer naboru FERC.02.02-CS.01-001/23.2. Szczegółowy opis przedmiotu zamówienia oraz sposób realizacji zamówienia zawiera OPZ stanowiący załącznik nr 1 do SWZ.
      • Urząd Patentowy Rzeczypospolitej Polskiej
        ezamowienia.gov.pl2026/BZP 00236202/01
        Przedmiotem zamówienia jest przeprowadzenie audytu systemu PORTOS składającego się z jednostkowych audytów:1. bezpieczeństwa teleinformatycznego systemu PORTOS,2. kodu źródłowego systemu PORTOS.3. przeprowadzenie audytu WCAG 2.1 (Web Content Accessibility Guidelines 2.1)4. przeprowadzenie audytu UX (User Experience)
      • Urząd Patentowy Rzeczypospolitej Polskiej
        ezamowienia.gov.pl2026/BZP 00214824/01
        Przedmiotem zamówienia jest przeprowadzenie audytu systemu PORTOS składającego się z jednostkowych audytów:1. bezpieczeństwa teleinformatycznego systemu PORTOS,2. kodu źródłowego systemu PORTOS.3. przeprowadzenie audytu WCAG 2.1 (Web Content Accessibility Guidelines 2.1)4. przeprowadzenie audytu UX (User Experience)
      • Gmina Swarzędz
        ezamowienia.gov.pl2026/BZP 00213304/01
        Część 2 – Audyt w zakresie bezpieczeństwa informacji. Szczegółowy opis przedmiotu zamówienia zawarty jest w załączniku nr 7 do SWZ.
      • Ginekologiczno - Położniczy Szpital Kliniczny im. Heliodora Święcickiego Uniwersytetu Medycznego im. Karola Marcinkowskiego w Poznaniu
        ezamowienia.gov.pl2026/BZP 00211745/01
        Kompleksowa usługa doradczo-wdrożeniowa w zakresie podniesienia poziomu cyberbezpieczeństwa oraz wdrożenia Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) zgodnie z wymaganiami ustawy o Krajowym Systemie Cyberbezpieczeństwa
      • Ministerstwo Rozwoju i Technologii
        ezamowienia.gov.pl2026/BZP 00210867/01
        1. Przedmiotem zamówienia jest Usługa audytu bezpieczeństwa i wydajności systemów teleinformatycznych MRiT.2. Szczegółowe informacje dotyczące opisu, zakresu i warunków realizacji przedmiotu zamówienia określa „Opis Przedmiotu Zamówienia (OPZ)” stanowiący załącznik nr 2 do SWZ oraz „Projektowane postanowienia umowy, które zostaną wprowadzone do treści zawieranej umowy” stanowiące załącznik nr 3 do SWZ.
      • Stalowowolskie Centrum Usług Wspólnych
        ezamowienia.gov.pl2026/BZP 00209292/01
        1. Przedmiotem zamówienia jest „Usługa wykonania audytu systemu bezpieczeństwa informacji w 5 podmiotach w ramach projektu „Cyberbezpieczny samorząd dla Gminy Stalowa Wola”: Zaawansowane usługi cyfrowe Działanie 2.2- Wzmocnienie krajowego systemu cyberbezpieczeństwa konkurs grantowy w ramach Projektu grantowego „Cyberbezpieczny Samorząd”Zamówienie obejmuje przeprowadzenie audytów systemu bezpieczeństwa informacji w 5 podmiotach: Urzędzie Miasta w Stalowej Woli Żłobku Miejskim Nr 3 w Stalowej Woli, Przedszkolu Nr 2 im. Jana Brzechwy w Stalowej Woli Przedszkolu Nr 5 im. Juliana Tuwima w Stalowej Woli Stalowowolskim Centrum Usług Wspólnychmi.in. w celu oceny skuteczności środków bezpieczeństwa oraz zarządzania ryzykiem;a) audytu wdrożonego w Jednostce systemu bezpieczeństwa informacji SZBI,b) analizę efektywności działań w zakresie monitorowania, pomiarów, analizy i oceny SZBI, w tym przegląd wskaźników ryzyka i zgodności.Zadanie jest dofinansowane w ramach Programu: Fundusze Europejskie na Rozwój Cyfrowy 2021-2027. Priorytet II: Zaawansowane usługi cyfrowe, Działanie 2.2 Wzmocnienie krajowego systemu cyberbezpieczeństwa.2. AUDYT POWINIEN OBEJMOWAĆ:a) Analiza wstępną i określenie zakresu audytu• Zdefiniowanie obszarów, lokalizacji oraz jednostek organizacyjnych objętych SZBI.• Weryfikacja ewidencji obszaru przetwarzania informacji, w tym dokładność danych dotyczących lokalizacji, kondygnacji i adresów.• Sprawdzenie, czy zakres SZBI jest zgodny z wymaganiami norm ISO/IEC 27001 oraz potrzebami organizacji.b) Weryfikacja dokumentacji systemowej• Wprowadzenie do SZBI: Ocena, czy dokumentacja zawiera podstawowe zasady zarządzania bezpieczeństwem informacji i zgodność z cyklem PDCA (Plan-Do-Check-Act).• Terminy i definicje: Sprawdzenie, czy wszystkie istotne pojęcia są zdefiniowane i zgodne z normami.• Kontekst organizacji: Analiza czynników wewnętrznych i zewnętrznych oraz ich wpływu na SZBI, w tym analiza ryzyk.c) Zarządzanie ryzykiem• Ocena procesu identyfikacji i analizy ryzyk, w tym dokumentacji dotyczącej szacowania ryzyk.• Analiza działań zaradczych i korygujących dla zidentyfikowanych ryzyk.d) Zabezpieczenia i deklaracja stosowania• Weryfikacja, czy deklaracja stosowania zabezpieczeń jest zgodna z Załącznikiem A normy ISO/IEC 27001.• Ocena skuteczności wdrożonych zabezpieczeń oraz uzasadnienia ewentualnych wyłączeń.e) Dokumentacja operacyjna• Polityki i procedury: Sprawdzenie polityk bezpieczeństwa (np. kryptografii, zarządzania dostępem, bezpieczeństwa zasobów ludzkich) i ich zgodności z wymaganiami normatywnymi.• Ewidencje i rejestry: Ocena kompletności i aktualności ewidencji aktywów, obszarów przetwarzania informacji oraz rejestrów incydentów i zgłoszeń• Zarządzanie dostępem: Sprawdzenie procedur przyznawania, zmiany i odbierania dostępu oraz zgodności z dokumentacją.f) Monitorowanie i doskonalenie SZBI• Ocena procesów monitorowania, analizy i oceny systemu w odniesieniu do zgodności z wymaganiami i celami bezpieczeństwa.• Weryfikacja raportów z monitorowania, przeglądów zarządzania i działań korygujących.• Analiza działań doskonalących, w tym ocena skuteczności realizowanych zmian.g) Zarządzanie incydentami i ciągłością działania• Ocena polityki zarządzania incydentami, w tym procedur zgłaszania, oceny i reagowania na incydenty.• Sprawdzenie planów zarządzania ciągłością działania i odtwarzania po katastrofie, w tym testów i analiz RTO, RPO, MTPD i MBCO.h) Audyty wewnętrzne• Weryfikacja programu i planów audytów wewnętrznych, w tym ocena zgodności z wymaganiami ISO/IEC 27001.• Sprawdzenie raportów z audytów wewnętrznych pod kątem ustaleń, zgodności i zaleceń.i) Zgodność z przepisami i ochroną danych osobowych• Ocena dokumentacji dotyczącej przetwarzania danych osobowych, w tym zgodności z RODO.• Weryfikacja rejestrów czynności przetwarzania danych, ocen skutków dla ochrony danych oraz testów równowagi.j) Dokumentacja operacyjna• Analiza polityk i procedur dotyczących korzystania z systemów, urządzeń i sieci.• Weryfikacja zasad postępowania z nośnikami informacji, tworzenia haseł i korzystania z Internetu oraz poczty elektronicznej.k) Zarządzanie dostawcami• Sprawdzenie polityk i procedur związanych z bezpieczeństwem informacji w relacjach z dostawcami.• Ocena zgodności działań dostawców z wymaganiami organizacji.l) Zgodność z wymaganiami prawnymi• Weryfikacja dokumentacji dotyczącej monitorowania i przestrzegania wymagań prawnych, regulacyjnych i umownych.• Analiza zgodności z politykami zgodności oraz audytami technicznymi.
      • Zagłębiowskie Centrum Onkologii Szpital Specjalistyczny im. Sz. Starkiewicza w Dąbrowie Górniczej
        ezamowienia.gov.pl2026/BZP 00204937/01
        Audyt końcowy w obszarze cyberbezpieczeństwa
      • GMINA ŁUBNIANY
        ezamowienia.gov.pl2026/BZP 00202149/01
        1. Postępowanie prowadzone jest pod nazwą „Zakup usług audytu bezpieczeństwa, testów penetracyjnych, testów socjotechnicznych, SZBI oraz szkoleń dedykowanych dla Urzędu Gminy Łubniany i jednostek podległych.” w ramach projektu Fundusze Europejskie na Rozwój Cyfrowy (FERC) Priorytet II Zaawansowane usługi cyfrowe Działanie 2.2. Wzmocnienie krajowego systemu cyberbezpieczeństwa Fundusz Europejski Fundusz Rozwoju Regionalnego (EFRR) Numer naboru FERC.02.02-CS.01-001/23.2. Szczegółowy opis przedmiotu zamówienia oraz sposób realizacji zamówienia zawiera OPZ stanowiący załącznik nr 1 do SWZ.
      • Gmina Sadowie
        ezamowienia.gov.pl2026/BZP 00180984/01
        Część 3 - SZBI wg PN‑EN ISO/IEC 27001:2023‑06 (załącznik – zadanie 3)
      • Mazowiecki Szpital Wojewódzki mi. św. Jana Pawła II w Siedlcach Sp. z o.o.
        ezamowienia.gov.pl2026/BZP 00178228/01
        Przedmiotem zamówienia jest przeprowadzenie przez Wykonawcę na rzecz Zamawiającego audytu powykonawczego w zakresie cyberbezpieczeństwa w Mazowiecki Szpital Wojewódzki im. św. Jana Pawła II w Siedlcach Sp. z o.o., obejmującego w szczególności:a) Weryfikację zgodności wdrożonych rozwiązań i procedur z obowiązującymi normami bezpieczeństwa informacji, w tym ISO/IEC 27001:2013, oraz przepisami prawa dotyczącymi ochrony danych pacjentów i systemów medycznych;b) Ocenę skuteczności wdrożonych mechanizmów ochrony infrastruktury IT, systemów medycznych oraz procesów zarządzania incydentami cyberbezpieczeństwa;c) Identyfikację luk i ryzyk w obszarach kontroli dostępu, zarządzania użytkownikami, ochrony danych, monitoringu zdarzeń, kopii zapasowych oraz ciągłości działania kluczowych usług szpitalnych;d) Weryfikację procedur ciągłości działania oraz przygotowanie rekomendacji do optymalizacji planów awaryjnych, w tym dla usług krytycznych, takich jak zarządzanie lekami, produktami leczniczymi i wyrobami medycznymi;e) Sporządzenie raportu audytowego zawierającego ocenę stanu bezpieczeństwa, rekomendacje działań naprawczych oraz plan działań korygujących dla zwiększenia odporności na zagrożenia cybernetyczne.Szczegółowy opis asortymentu wskazany w załączniku nr 2 – Oferta techniczna z podziałem na 2 pakiety w ramach jednego zadania, bez możliwości składania ofert częściowych.
      • WOJEWÓDZTWO MAŁOPOLSKIE
        ezamowienia.gov.pl2026/BZP 00163888/01
        Przedmiotem zamówienia jest przeprowadzenie zewnętrznych kompleksowych testów penetracyjnych i testów bezpieczeństwa platformy Małopolskiego Systemu Informacji Medycznej (MSIM).Obszary testowe (perspektywa zewnętrzna – blackbox):1) Testy bezpieczeństwa aplikacji i uwierzytelniania2) Testy autoryzacji i kontroli dostępu3) Testy podatności aplikacyjnych4) Testy bezpieczeństwa API5) Testy kryptografii i ochrony danych6) Testy konfiguracji i komponentów7) Testy odporności i dostępności8) Testy monitorowania i logowania9) Testy zgodności i prywatności10) Testy warstwy ekspozycji.
      • GMINA REPKI
        ezamowienia.gov.pl2026/BZP 00162160/01
        1. Przedmiotem zamówienia jest dostawa i wdrożenie sprzętu, oprogramowania informatycznego oraz innych rozwiązań cyberbezpieczeństwa w ramach konkursu grantowego „Cyberbezpieczny Samorząd” dla Gminy RepkiDostawa I usługa realizowana będzie pod adresem: Urząd Gminy Repki; ul. Parkowa 7; 08-307 Repki Przedmiot zamówienia obejmuje:„Opracowanie i wdrożenie SZBI, szkolenia pracowników, audyt”2. Szczegółowo przedmiot zamówienia i sposób jego wykonania określają: 1) opis przedmiotu zamówienia – załącznik nr 1 do SWZ, 2) projektowane postanowienia umowy – załącznik nr 5 do SWZ. 3. Zamawiający dopuszcza składania ofert częściowych.4. Wykonawca może złożyć tylko jedną ofertę.
      • Gmina Góra Świętej Małgorzaty
        ezamowienia.gov.pl2026/BZP 00151781/01
        4.1. Przedmiotem niniejszego zamówienia jest : dostawa oprogramowania zwiększającego odporność na cyberataki i wycieki danych wraz z wdrożeniem i dostawa wraz z wdrożeniem systemów zasilania awaryjnego w ramach części I zamówienia oraz w ramach części II zamówienia przeprowadzenie audytu bezpieczeństwa informacji w urzędzie gminy, opracowanie i wdrożenie SZBI oraz przeprowadzenie szkoleń dla pracowników urzędu i dla Administratora IT urzędu w ramach realizacji grantu „Cyberbezpieczny Samorząd”. W związku z powyższym przedmiot zamówienia podzielony został na dwie części :4.1.2. Część II – Audyt zgodności z KRI, przygotowanie SZBI i przeprowadzenie szkoleń, tj. :a) Audyt zgodności z KRI;b) Przygotowanie dokumentacji SZBI;c) Szkolenia z zakresu bezpieczeństwa informacji dla pracowników;d) Szkolenie specjalistyczne dla Administratora IT. 4.3. Szczegółowy opis przedmiotu zamówienia znajduje się w załączniku Nr 6A do SWZ dla części I i w załączniku Nr 6B do SWZ dla części II.4.7 Zamawiający informuje, że jeżeli w opisie podano nazwy towarowe produktów, wskazano znaki towarowe, patenty lub pochodzenie, źródło lub szczególny proces, który charakteryzuje produkt, dostarczany przez konkretnego Wykonawcę to odnoszą się one jedynie do jakości, typu produktu, a Zamawiający nie może z przyczyn obiektywnych opisać przedmiotu zamówienia w wystarczająco precyzyjny i zrozumiały sposób, w związku z czym wskazaniu takiemu towarzyszą wyrazy „lub równoważny”. 4.8 W każdym przypadku użycia w opisie przedmiotu zamówienia norm, ocen technicznych, specyfikacji technicznych i systemów referencji technicznych, o których mowa w art. 101 ust. 1 pkt 2 oraz 3 ustawy PZP, Zamawiający dopuszcza składanie ofert zawierających towary (materiały i urządzenia równoważne), a wszelkie towary (materiały i urządzenia) określone w dokumentacji, pochodzące od konkretnych producentów, określają minimalne parametry jakościowe i cechy użytkowe, jakim muszą odpowiadać towary, aby spełniać wymagania stawiane przez Zamawiającego. Wykonawca może powołać się w ofercie na zastosowanie towarów (materiałów i urządzeń) równoważnych opisywanych w SWZ, składając wykaz towarów (materiałów i urządzeń) równoważnych. W takim przypadku Wykonawca jest obowiązany wykazać, że oferowane przez niego towaru (materiały i urządzenia), spełniają określone przez Zamawiającego wymagania (kryteria równoważności). Wykonawca, który zastosuje urządzenia lub materiały równoważne będzie obowiązany wykazać w trakcie realizacji zamówienia, że zastosowane przez niego urządzania i materiały spełniają wymagania określone przez Zamawiającego.
      • Urząd Patentowy Rzeczypospolitej Polskiej
        ezamowienia.gov.pl2026/BZP 00150480/01
        Przedmiotem zamówienia jest przeprowadzenie audytu bezpieczeństwa sieci i systemów teleinformatycznych Urzędu Patentowego RP
      • "SZPITAL POWIATOWY W JAROCINIE" SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ
        ezamowienia.gov.pl2026/BZP 00143588/01
        Zwiększenie poziomu cyberbezpieczeństwa przeprowadzone poprzez:Przeprowadzenie audytu bezpieczeństwa zgodnie z OPZ oraz wzorem umowy dla pakietu 6.
      • Zagłębiowskie Centrum Onkologii Szpital Specjalistyczny im. Sz. Starkiewicza w Dąbrowie Górniczej
        ezamowienia.gov.pl2026/BZP 00128696/01
        Pakiet nr 2 – audyt końcowy w obszarze cyberbezpieczeństwa
      • Wojewódzki Szpital Wielospecjalistyczny im. dr. Jana Jonstona w Lesznie
        ezamowienia.gov.pl2026/BZP 00127450/01
        Pakiet nr 2 - Audyt bezpieczeństwa
      • Starostwo Powiatowe w Lesznie
        ezamowienia.gov.pl2026/BZP 00110026/01
        Wykonanie zdalnego audytu systemu bezpieczeństwa informacji KRI spełniającego wymagania konkursu grantowego pn. “Cyberbezpieczny Samorząd” w jednostkach organizacyjnych powiatu leszczyńskiego.
      • Gmina Miejska Dzierżoniów
        ezamowienia.gov.pl2026/BZP 00106401/01
        Przedmiot zamówienia obejmuje: 1) opracowanie i wdrożenie dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) dla Urzędu Miasta w Dzierżoniowie, 2) przeprowadzenie Audytu Bezpieczeństwa Informacji dla Urzędu Miasta w Dzierżoniowie oraz dla 15 jednostek organizacyjnych podległych Gminie Miejskiej Dzierżoniów, w ramach projektu pn. „Cyberbezpieczny Samorząd w Dzierżoniowie”, realizowanego w Programie Fundusze Europejskie na Rozwój Cyfrowy 2021–2027 (Priorytet II, Działanie 2.2).Opis przedmiotu zamówienia znajduje się w SWZ.
      • Urząd Patentowy Rzeczypospolitej Polskiej
        ezamowienia.gov.pl2026/BZP 00101430/01
        Przedmiotem zamówienia jest przeprowadzenie audytu bezpieczeństwa sieci i systemów teleinformatycznych Urzędu Patentowego RP
      View more results