Aktualne postępowania:
Postępowanie prowadzone w trybie zaproszenia do złożenia oferty szkolenia specjalistyczne z zakresu cyberbezpieczeństwa
Przedmiotem zamówienia jest przeprowadzenie (udzielenie licencji dostępowych lub realizacja w formule zdalnej/stacjonarnej) specjalistycznych szkoleń powiązanych ze środkami bezpieczeństwa wdrażanymi w ramach Projektu, w podziale na cztery odrębne Pozycje. Zamawiający DOPUSZCZA składanie ofert częściowych – na dowolną liczbę Pozycji; każda Pozycja będzie oceniana odrębnie. Wymagania minimalne dla Pozycji określone są poniżej:
1 Kompleksowy program szkoleniowy z zakresu cyberobrony (blue team) zakończony praktycznym egzaminem, obejmujący co najmniej: analizę i reagowanie na phishing, threat intelligence, informatykę śledczą (Windows/Linux, analiza pamięci i dysków), pracę z platformą SIEM oraz proces reagowania na incydenty wg MITRE ATT&CK. Forma: dostęp ondemand przez min. 4 miesiące, min. 300 lekcji/materiałów, min. 20 laboratoriów praktycznych w przeglądarce, praktyczny egzamin scenariuszowy (min. 12 h) z co najmniej jedną bezpłatną poprawką, certyfikat ukończenia/certyfikacja bezterminowa. Liczba
uczestników: 1 osoba.
2 Kurs przygotowujący do egzaminu CISM (Certified Information Security Manager) lub równoważny program z zarządzania bezpieczeństwem informacji na poziomie menedżerskim, obejmujący: ład bezpieczeństwa informacji, zarządzanie ryzykiem, budowę i nadzór programu bezpieczeństwa oraz zarządzanie incydentami. Min. 3 dni (24 godziny) z trenerem (zdalnie lub stacjonarnie). Liczba uczestników: 1 osoba.
3 Szkolenie „Audytor wewnętrzny systemu zarządzania bezpieczeństwem informacji wg ISO/IEC 27001:2022”, min. 2 dni (16 godzin), obejmujące metodykę audytu wewnętrznego (ISO 19011), planowanie i przeprowadzanie audytów oraz dokumentowanie ustaleń, zakończone egzaminem wewnętrznym i
certyfikatem audytora wewnętrznego. Liczba uczestników: 1 osoba.
4 Szkolenie z zakresu bezpieczeństwa sieci i systemów przemysłowych (ICS/OT), niezwiązane z rozwiązaniem konkretnego producenta, obejmujące co najmniej: architekturę i specyfikę środowisk sterowania (ICS/SCADA, PLC, HMI) oraz protokołów przemysłowych; segmentację i separację sieci IT/OT
według uznanego modelu referencyjnego bezpieczeństwa systemów przemysłowych (np. model Purdue, IEC 62443, NERC CIP lub równoważny); zagrożenia i typowe wektory ataków na infrastrukturę przemysłową; monitorowanie ruchu i wykrywanie incydentów w środowisku przemysłowym; zasady
reagowania na incydenty w środowisku OT. Minimum 2 dni (16 godzin) zajęć z trenerem (stacjonarnie lub zdalnie), obejmujących ćwiczenia praktyczne, warsztaty lub środowisko laboratoryjne. Liczba uczestników: 1 osoba.

Zapytanie_ofertowe_szkolenia_U28.pdf [1000 KB]
Załącznik_nr_4_Wzór_umowy_szkolenia_U28 (2).docx [400 KB]