Specjalistyczne szkolenia z zakresu cyberbezpieczeństwa dla kadry zarządzającej i informatyków
Zamawiający: SANOCKIE PRZEDSIĘBIORSTWO GOSPODARKI KOMUNALNEJ SP. Z O.O. SANOK, Sanok
- Data publikacji
- Rodzaj zamówienia
- uslugi
- Miejsce realizacji
- Sanok
- Status
- ogłoszone
Podsumowanie
Zamówienie na realizację specjalistycznych szkoleń z zakresu cyberbezpieczeństwa (blue team, CISM, ISO 27001, ICS/OT) dla 4 osób. Możliwość składania ofert częściowych na wybrane pozycje. Szkolenia mogą być realizowane zdalnie lub stacjonarnie. Termin realizacji: do 15.12.2026 r.
Kluczowe wymagania
- Brak wykluczeń (art. 7 ust. 1 ustawy o przeciwdziałaniu wspieraniu agresji na Ukrainę)
- Brak powiązań osobowych lub kapitałowych z Zamawiającym
- Dla Pozycji 2: status akredytowanego dostawcy CISM lub trener z aktywną certyfikacją CISM
- Dla Pozycji 4: przeprowadzenie min. 2 szkoleń ICS/OT w ciągu ostatnich 3 lat oraz doświadczony trener
Treść ogłoszenia
Przedmiotem zamówienia jest przeprowadzenie (udzielenie licencji dostępowych lub realizacja w formule zdalnej/stacjonarnej) specjalistycznych szkoleń powiązanych ze środkami bezpieczeństwa wdrażanymi w ramach Projektu, w podziale na cztery odrębne Pozycje. Zamawiający DOPUSZCZA składanie ofert częściowych – na dowolną liczbę Pozycji; każda Pozycja będzie oceniana odrębnie. Wymagania minimalne dla Pozycji określone są poniżej:
1 Kompleksowy program szkoleniowy z zakresu cyberobrony (blue team) zakończony praktycznym egzaminem, obejmujący co najmniej: analizę i reagowanie na phishing, threat intelligence, informatykę śledczą (Windows/Linux, analiza pamięci i dysków), pracę z platformą SIEM oraz proces reagowania na incydenty wg MITRE ATT&CK. Forma: dostęp ondemand przez min. 4 miesiące, min. 300 lekcji/materiałów, min. 20 laboratoriów praktycznych w przeglądarce, praktyczny egzamin scenariuszowy (min. 12 h) z co najmniej jedną bezpłatną poprawką, certyfikat ukończenia/certyfikacja bezterminowa. Liczba
uczestników: 1 osoba.
2 Kurs przygotowujący do egzaminu CISM (Certified Information Security Manager) lub równoważny program z zarządzania bezpieczeństwem informacji na poziomie menedżerskim, obejmujący: ład bezpieczeństwa informacji, zarządzanie ryzykiem, budowę i nadzór programu bezpieczeństwa oraz zarządzanie incydentami. Min. 3 dni (24 godziny) z trenerem (zdalnie lub stacjonarnie). Liczba uczestników: 1 osoba.
3 Szkolenie „Audytor wewnętrzny systemu zarządzania bezpieczeństwem informacji wg ISO/IEC 27001:2022”, min. 2 dni (16 godzin), obejmujące metodykę audytu wewnętrznego (ISO 19011), planowanie i przeprowadzanie audytów oraz dokumentowanie ustaleń, zakończone egzaminem wewnętrznym i
certyfikatem audytora wewnętrznego. Liczba uczestników: 1 osoba.
4 Szkolenie z zakresu bezpieczeństwa sieci i systemów przemysłowych (ICS/OT), niezwiązane z rozwiązaniem konkretnego producenta, obejmujące co najmniej: architekturę i specyfikę środowisk sterowania (ICS/SCADA, PLC, HMI) oraz protokołów przemysłowych; segmentację i separację sieci IT/OT
według uznanego modelu referencyjnego bezpieczeństwa systemów przemysłowych (np. model Purdue, IEC 62443, NERC CIP lub równoważny); zagrożenia i typowe wektory ataków na infrastrukturę przemysłową; monitorowanie ruchu i wykrywanie incydentów w środowisku przemysłowym; zasady
reagowania na incydenty w środowisku OT. Minimum 2 dni (16 godzin) zajęć z trenerem (stacjonarnie lub zdalnie), obejmujących ćwiczenia praktyczne, warsztaty lub środowisko laboratoryjne. Liczba uczestników: 1 osoba.
Części zamówienia (4)
Część 1: Pozycja 1 – Program szkoleniowy z zakresu cyberobrony (blue team)
Kompleksowe szkolenie z cyberobrony z egzaminem praktycznym (phishing, threat intelligence, SIEM, MITRE ATT&CK).
Część 2: Pozycja 2 – Kurs przygotowujący do egzaminu CISM
Kurs z zarządzania bezpieczeństwem informacji na poziomie menedżerskim (CISM lub równoważny).
Część 3: Pozycja 3 – Szkolenie Audytor wewnętrzny ISO/IEC 27001:2022
Szkolenie z zakresu audytu wewnętrznego systemu zarządzania bezpieczeństwem informacji.
Część 4: Pozycja 4 – Szkolenie z zakresu bezpieczeństwa sieci i systemów przemysłowych (ICS/OT)
Szkolenie z bezpieczeństwa systemów przemysłowych (ICS/OT/SCADA) z warsztatami.
Dokumenty (3)
- Zapytanie_ofertowe_szkolenia_U28.pdfpdf
- Załącznik_nr_3_Klauzula_informacyjna_KPO_CPPC.pdfpdf
- Załącznik_nr_4_Wzór_umowy_szkolenia_U28 (2).docxdocx
W aplikacji znajdziesz dokumenty do pobrania i odnośnik do ogłoszenia u zamawiającego.