1.2.2025 - zamówienia publiczne realizowane bez zastosowania ustawy "Prawo zamówień publicznych"
Kartuskie Przedsiębiorstwo Wodociągów i Kanalizacji Sp. z o. o. prosi o przedstawienie oferty cenowej w następującym zakresie:
„Opracowanie systemu zarządzania bezpieczeństwem informacji zgodnego z PN-EN ISO/IEC 27001:2023-08 wraz z zapoznaniem z systemem pracowników Zamawiającego.”
Szczegóły w załącznikach.
- Ogłoszenie (PDF)593.08kB
- OPZ (DOCX)21.89kB
- Formularz oferty (DOCX)23.93kB
- Oświadczenie (DOCX)21.97kB
- Wzór umowy (DOCX)26.63kB
- Wykaz osób (DOCX)20.86kB
- Wykaz usług (DOCX)14.73kB
- Informacja RODO (PDF)126.49kB
Wyjaśnienie pytań do postępowania 1.2.2025
Nazwa zadania: Opracowanie systemu zarządzania bezpieczeństwem informacji zgodnego z PN-EN ISO/IEC 27001:2023-08 wraz z zapoznaniem z systemem pracowników Zamawiającego.
Pytanie nr 1. Ilość lokalizacji jednostek audytowanych (adres, adresy).
Odpowiedź:
- Budynek główny – ul. Mściwoja II 4, 83-300 Kartuzy
- Stacja Uzdatniania Wody Kartuzy – ul. Wzgórze Wolności, 83-300 Kartuzy
- Oczyszczalnia Ścieków w Kartuzach, ul. Sambora, 83-300 Kartuzy
- Kartuska Pływalnia Neczk, os. Wybickiego 36, 83-300 Kartuzy
Pytanie nr 2. Ilość wszystkich pracowników organizacji.
Odpowiedź: Na dzień 22.01.2025: 67 pracowników etatowych, 9 osób na umowie zlecenia.
Pytanie nr 3. Ilość wszystkich hostów podłączonych do sieci (komputery, urządzenia serwerowe, urządzenia sieciowe jak np. drukarki, routery, przełączniki, Access Pointy, urządzenia VoIP etc.).
Odpowiedź:
- Ilość komputerów (również przenośnych) 45
- Ilość serwerów (fizycznych, wirtualnych) 5 fizycznych, 6 wirtualnych
- Ilość pozostałych urządzeń podłączonych do sieci 38 (+ 42 urządzenia CCTV)
Pytanie nr 4. Jakim budżetem (brutto) Państwo dysponują na realizację zadań audytorskich?
Odpowiedź: Kwota przeznaczona na realizację tego zadania zostanie przekazana przed otwarciem ofert.
Pytanie nr 5. Jeżeli chodzi o aktualizację/opracowanie dokumentacji SZBI KRI/KSC/ISO27001 – co Państwo rozumieją pod pojęciem NA ZGODNOŚĆ? Czy planują Państwo w późniejszym czasie certyfikację Zakładu? Czy przygotowanie dokumentacji ma być NA ZGODNOŚĆ z normą ISO27001 literalnie punkt po punkcie, czy ma to być W OPARCIU o dobre praktyki zaczerpnięte z normy, a które dla Zakładu mogą być wykorzystane?
Odpowiedź: Zamawiający nie planuje późniejszej certyfikacji, opracowanie miałoby zostać przygotowane w oparciu o dobre praktyki zaczerpnięte z normy, które dla Zakładu mogą być wykorzystane.
Pytanie nr 6. Jaką dokumentację bezpieczeństwa aktualnie Państwo posiadają (np. polityka bezpieczeństwa informacji, polityka zarządzania incydentami, polityka szacowania ryzyka, instrukcja zarządzania incydentami, polityka ciągłości działania itp. dokumenty, proszę wymienić). Kiedy była ostatni raz aktualizowana?
Odpowiedź: Zamawiający nie posiada aktualnej SZBI. U Zamawiającego zostały opracowane procedury związane z bezpieczeństwem danych osobowych (dokumentacja wymagana przez RODO).
Pytanie nr 7. Czy powyższe postępowanie jest ostatecznym zapytaniem ofertowym skutkującym wyborem Wykonawcy, czy zostało ogłoszone w celu szacowania wartości zamówienia?
Odpowiedź: Postępowanie jest ostatecznym zapytaniem ofertowym skutkującym wyborem Wykonawcy.
Zamawiający informuje, że pytania oraz odpowiedzi na nie stają się integralną częścią zapytania ofertowego 1.2.2025 i będą wiążące przy składaniu ofert.
- Wyjaśnienie pytań (PDF)144.37kB
INFORMACJA O WYNIKU
dot.: postępowania o udzielenie zamówienia publicznego.
Numer sprawy: 1.2.2025
Nazwa zadania: Opracowanie systemu zarządzania bezpieczeństwem informacji zgodnego z PN-EN ISO/IEC 27001:2023-08 wraz z zapoznaniem z systemem pracowników Zamawiającego.
Kartuskie Przedsiębiorstwo Wodociągów i Kanalizacji Sp. z o. o. informuje, że w prowadzonym postępowaniu wybrano do realizacji zamówienia najkorzystniejszą ofertę złożoną przez:
ITRUST Sp. z o.o.
Ul. Poznańska 37
00-689 Warszawa
- Informacja o wyniku (PDF)127.68kB