Cenový prieskum na zavedenie a implementáciu Bezpečnostnej politiky

Zverejnené od 10. 04. 2013 do 17. 04. 2013 Zobrazené:



Mesto Pezinok

Podmienky pre zavedenie a vypracovanie Bezpečnostnej politiky:


Žiadame predložiť následné dokumenty:

  1. Zoznam min. 5 referencii – vypracovanie Bezpečnostnej politiky v mestách SR
  2. Doloženie certifikátu podľa ISO/IEC 27001



Predmet obstarávania:

Vypracovanie a zavedenie bezpečnostnej politiky (BP) v súvislosti s výnosom Ministerstva financií 312/2010. Implementácia bezpečnostných praktík podľa príslušných STN a ISO noriem.


Požadovaný obsah jednotlivých častí riešenia:

Audit informačnej bezpečnosti  musí vymedzovať a obsahovať najmä:

  1. audit súčasného stavu bezpečnostnej politiky a jej cieľov,
  2. audit bezpečnostných dokumentov (bezpečnostná smernica, evidenčne listy informačných systémov, zápisy z kontrolnej činnosti a pod.),
  3. audit jednotlivých aktív úradu a personálnej zodpovednosti za tieto aktíva,
  4. audit dodržiavania bezpečnostných štandardov podľa výnosu 312/2010 Ministerstva financií podľa schválenej metodiky (dokument zápis kontroly dodržiavania štandardov).


Z výsledkov auditu požadujeme vyhotoviť  správu, ktorá bude obsahovať nájdené nezrovnalosti s výnosom ministerstva financií s návodom ako ich zapracovať do bezpečnostnej politiky.

 

Vypracovanie pravidiel bezpečnostnej politiky
Na základe výsledkov auditu požadujeme dopracovať alebo nanovo vypracovať nasledovné dokumenty :

  1. bezpečnostná smernica a jej integrácia z už existujúcou bezpečnostnou politikou,
  2. dopracovanie ostatných chýbajúcich bezpečnostných dokumentov,
  3. postupy a návody na zavedenie bezpečnostnej politiky do života úradu.



Obdobie
Dodržiavanie implementácie BP, zapracovanie aktuálneho stavu a zmien v pravidlách BP, požadujeme kontrolovať jeden krát ročne, po dohode s objednávateľom po dobu štyroch rokov.


Kontrolná činnosť
V rámci kontrolnej činnosti požadujeme konzultácie ohľadom postupov a zavádzania bezpečnostnej politiky do praxe.
Požadujeme navrhnúť presný harmonogram pracovných stretnutí s rozpisom účasti potrebných pracovníkov úradu.


Iné podmienky:

  • predložiť návrh zmluvy
  • objednávateľ si vyhradzuje právo zrušiť cenový prieskum bez udania dôvodu



Svoje cenové ponuky zasielajte elektronicky na e-mailovú adresu: it@msupezinok.sk do stredy 17.4.2013 do 24:00h.