Specjalistyczne szkolenia z zakresu cyberbezpieczeństwa dla kadry zarządzającej i informatyków

Zamawiający: SANOCKIE PRZEDSIĘBIORSTWO GOSPODARKI KOMUNALNEJ SP. Z O.O. SANOK, Sanok

Data publikacji
Rodzaj zamówienia
uslugi
Miejsce realizacji
Sanok
Status
ogłoszone

Podsumowanie

Zamówienie na realizację specjalistycznych szkoleń z zakresu cyberbezpieczeństwa (blue team, CISM, ISO 27001, ICS/OT) dla 4 osób. Możliwość składania ofert częściowych na wybrane pozycje. Szkolenia mogą być realizowane zdalnie lub stacjonarnie. Termin realizacji: do 15.12.2026 r.

Kluczowe wymagania

Treść ogłoszenia

Przedmiotem zamówienia jest przeprowadzenie (udzielenie licencji dostępowych lub realizacja w formule zdalnej/stacjonarnej) specjalistycznych szkoleń powiązanych ze środkami bezpieczeństwa wdrażanymi w ramach Projektu, w podziale na cztery odrębne Pozycje. Zamawiający DOPUSZCZA składanie ofert częściowych – na dowolną liczbę Pozycji; każda Pozycja będzie oceniana odrębnie. Wymagania minimalne dla Pozycji określone są poniżej:

1 Kompleksowy program szkoleniowy z zakresu cyberobrony (blue team) zakończony praktycznym egzaminem, obejmujący co najmniej: analizę i reagowanie na phishing, threat intelligence, informatykę śledczą (Windows/Linux, analiza pamięci i dysków), pracę z platformą SIEM oraz proces reagowania na incydenty wg MITRE ATT&CK. Forma: dostęp ondemand przez min. 4 miesiące, min. 300 lekcji/materiałów, min. 20 laboratoriów praktycznych w przeglądarce, praktyczny egzamin scenariuszowy (min. 12 h) z co najmniej jedną bezpłatną poprawką, certyfikat ukończenia/certyfikacja bezterminowa. Liczba

uczestników: 1 osoba.

2 Kurs przygotowujący do egzaminu CISM (Certified Information Security Manager) lub równoważny program z zarządzania bezpieczeństwem informacji na poziomie menedżerskim, obejmujący: ład bezpieczeństwa informacji, zarządzanie ryzykiem, budowę i nadzór programu bezpieczeństwa oraz zarządzanie incydentami. Min. 3 dni (24 godziny) z trenerem (zdalnie lub stacjonarnie).  Liczba uczestników: 1 osoba.

3 Szkolenie „Audytor wewnętrzny systemu zarządzania bezpieczeństwem informacji wg ISO/IEC 27001:2022”, min. 2 dni (16 godzin), obejmujące metodykę audytu wewnętrznego (ISO 19011), planowanie i przeprowadzanie audytów oraz dokumentowanie ustaleń, zakończone egzaminem wewnętrznym i

certyfikatem audytora wewnętrznego. Liczba uczestników: 1 osoba.

4 Szkolenie z zakresu bezpieczeństwa sieci i systemów przemysłowych (ICS/OT), niezwiązane z rozwiązaniem konkretnego producenta, obejmujące co najmniej: architekturę i specyfikę środowisk sterowania (ICS/SCADA, PLC, HMI) oraz protokołów przemysłowych; segmentację i separację sieci IT/OT

według uznanego modelu referencyjnego bezpieczeństwa systemów przemysłowych (np. model Purdue, IEC 62443, NERC CIP lub równoważny); zagrożenia i typowe wektory ataków na infrastrukturę przemysłową; monitorowanie ruchu i wykrywanie incydentów w środowisku przemysłowym; zasady

reagowania na incydenty w środowisku OT. Minimum 2 dni (16 godzin) zajęć z trenerem (stacjonarnie lub zdalnie), obejmujących ćwiczenia praktyczne, warsztaty lub środowisko laboratoryjne. Liczba uczestników: 1 osoba.

Części zamówienia (4)

  1. Część 1: Pozycja 1 – Program szkoleniowy z zakresu cyberobrony (blue team)

    Kompleksowe szkolenie z cyberobrony z egzaminem praktycznym (phishing, threat intelligence, SIEM, MITRE ATT&CK).

  2. Część 2: Pozycja 2 – Kurs przygotowujący do egzaminu CISM

    Kurs z zarządzania bezpieczeństwem informacji na poziomie menedżerskim (CISM lub równoważny).

  3. Część 3: Pozycja 3 – Szkolenie Audytor wewnętrzny ISO/IEC 27001:2022

    Szkolenie z zakresu audytu wewnętrznego systemu zarządzania bezpieczeństwem informacji.

  4. Część 4: Pozycja 4 – Szkolenie z zakresu bezpieczeństwa sieci i systemów przemysłowych (ICS/OT)

    Szkolenie z bezpieczeństwa systemów przemysłowych (ICS/OT/SCADA) z warsztatami.

Dokumenty (3)

Otwórz pełne ogłoszenie w aplikacji →

W aplikacji znajdziesz dokumenty do pobrania i odnośnik do ogłoszenia u zamawiającego.

Wróć do listy zamówień

Specjalistyczne szkolenia z zakresu cyberbezpieczeństwa dla kadry zarządzającej i informatyków — zamówienie publiczne — Zamówienia publiczne