Przeprowadzenie szkoleń dla pracowników Urzędu Miasta Świdnik i jednostek organizacyjnych gminy w ramach projektu pn. „Zwiększenie cyberbezpieczeństwa Gminy Miejskiej Świdnik” (Польша - Тендер #70030956) | ||
| ||
| Для перевода текста тендера на нужный язык воспользуйтесь приложением: | ||
Страна: Польша (другие тендеры и закупки Польша) Организатор тендера: Gmina Miejska Świdnik Номер конкурса: 70030956 Дата публикации: 16-01-2026 Источник тендера: ezamowienia.gov.pl |
||
Zamówienie klasyczne - od 130 000 zł, ale o wartości mniejszej niż progi unijne
Tak
Zamówienie realizowane jest w ramach projektu pn. „Zwiększenie cyberbezpieczeństwa Gminy Miejskiej Świdnik” realizowanego w ramach Programu Fundusze Europejskie na Rozwój Cyfrowy 2021-2027 (FERC), w ramach projektu grantowego pn. „Cyberbezpieczny samorząd” współfinansowanego ze środków Europejskiego Funduszu Rozwoju Regionalnego oraz budżetu państwa.
Zamówienie udzielane jest w trybie podstawowym na podstawie: art. 275 pkt 1 ustawy
Usługi
Przeprowadzenie szkoleń dla pracowników Urzędu Miasta Świdnik i jednostek organizacyjnych gminy w ramach projektu pn. „Zwiększenie cyberbezpieczeństwa Gminy Miejskiej Świdnik”
Część 1 - Przeprowadzenie szkoleń dla pracowników
1) Zakup usług szkolenia pracowników z zakresu cyberbezpieczeństwa – 100 osób
W ramach ramowego programu szkoleń Zamawiający zaleca ująć następujące zagadnienia:
1) Główne założenia i wymagania prawne cyberbezpieczeństwa w pracy urzędnika.
2) Polityka bezpieczeństwa w organizacji.
3) Definicja incydentu bezpieczeństwa i zasady postępowania z incydentem.
4) Rodzaje ataków: ataki socjotechniczne, ataki komputerowe, ataki przez sieci bezprzewodowe, ataki przez pocztę e-mail (fałszywe e-maile), ataki przez strony WWW, ataki przez telefon,
phishing, spoofing, spam.
5) Bezpieczeństwo fizyczne - urządzenia, dokumenty, „czyste biurko”.
6) Zabezpieczenie informatycznych nośników danych – pendrivy i pamięci zewnętrzne.
7) Zdalny dostęp do zasobów jednostki i korzystanie z urządzeń prywatnych przez pracowników oraz związane z tym potencjalne zagrożenia.
8) Przechowywanie danych w chmurze i korzystanie z zewnętrznych dostawców usług informatycznych.
9) Prawidłowe korzystanie z oprogramowania antywirusowego.
10) Zasady aktualizacji programów i aplikacji.
11) Szyfrowanie dokumentów i poczty elektronicznej.
12) Polityka haseł, zarządzanie dostępem i tożsamością.
2) Zakup usług szkolenia pracowników z zakresu analizy ryzyka – 2 osoby
W ramach ramowego programu szkoleń Zamawiający zaleca ująć zagadnienia dotyczące przepisów dotyczących kwestii zarządzania ryzykiem w jednostce, w tym niezbędnej dokumentacji,
procedur, polityk; struktur i procesu zarządzania ryzykiem; identyfikacji, analizy i oceny ryzyk; hierarchizacja ryzyk, monitorowania i przeglądu ryzyk; dokumentacja zarządzania
ryzykiem.
3) Zakup usług szkolenia pracowników z zakresu prowadzenia audytów wewnętrznych – 2 osoby
W ramach ramowego programu szkoleń Zamawiający zaleca ująć zagadnienia dotyczące zakresu i wymogów prawnych prowadzenia audytu KRI, atrybutów bezpieczeństwa informacji, atrybutów
systemów przetwarzania informacji, wymagań normy ISO 27001 „System zarządzania bezpieczeństwem informacji” oraz Załącznika A normy, stosowania środków zapewniających
bezpieczeństwo informacji; okresowych analiz ryzyka utraty integralności, dostępności lub poufności informacji; kluczowych elementów i sposobów prowadzenia audytu wymagań
bezpieczeństwa zgodnie z KRI oraz projektowania i prowadzenia audytów KRI.
80550000-4 - Usługi szkolenia w dziedzinie bezpieczeństwa
80510000-2 - Usługi szkolenia specjalistycznego
80533100-0 - Usługi szkolenia komputerowego
72222000-7 - Usługi w zakresie systemów informacji lub strategicznej analizy technologicznej oraz usługi w zakresie planowania
nie dotyczy