Bezpieczeństwo informacji
Proponowany program szkolenia:
- Identyfikacja i interpretacja wymagań prawnych w zakresie bezpieczeństwa informacji.
- Ochrona informacji w umowach z dostawcami.
- Zaprojektowanie, wdrożenie i utrzymanie systemu bezpieczeństwa informacji.
- Dokumentacja systemu zarządzania bezpieczeństwem informacji.
- Zarządzanie ryzykiem w procesie bezpieczeństwa informacji: § 20 ust. 2 pkt 3 Rozporządzenia KRI dot. przeprowadzania okresowych analiz ryzyka utraty integralności, dostępności lub poufności informacji oraz podejmowania działań minimalizujących to ryzyko, stosownie do wyników przeprowadzonej analizy.
- Zagrożenia bezpieczeństwa informacji: § 20 ust. 2 pkt 6 ppkt a) Rozporządzenia KRI.
- Skutki naruszenia zasad bezpieczeństwa informacji, w tym odpowiedzialność prawna: § 20 ust. 2 pkt 6 ppkt b) Rozporządzenia KRI.
- Stosowanie środków zapewniających bezpieczeństwo informacji, w tym urządzenia i oprogramowanie minimalizujące ryzyko błędów ludzkich: § 20 ust. 2 pkt 6 ppkt c) Rozporządzenia KRI.
- Bezpieczeństwo osobowe.
- Bezpieczeństwo fizyczne i środowiskowe.
- Rozwiązania techniczne w zakresie zarządzania bezpieczeństwem informacji. Podstawowe aspekty techniczne dotyczące zarządzania bezpieczeństwem informacji: kryptografia i mechanizmy bezpieczeństwa; zarządzanie bezpieczeństwem systemów informatycznych; zarządzanie bezpieczeństwem sprzętowym i sieci.
- Zarządzanie incydentami zagrożenia bezpieczeństwa informacji: zgłaszanie incydentów, postępowanie z incydentami i analiza incydentów bezpieczeństwa.
- Audyt Bezpieczeństwa Informacji wynikający z Rozporządzenia KRI
- Dobre praktyki w zarządzaniu bezpieczeństwem informacji.
Co nas interesuje w ramach szkolenia:
- przygotowanie i przeprowadzenie szkolenia przez eksperta (praktyka) spełniającego poniższe warunki:
- wykształcenie wyższe
- co najmniej 3 letnie doświadczenie w prowadzeniu szkoleń z ww. zakresu tematycznego, tj. prowadzenie osobiście jako trener w ciągu ostatnich trzech lat przed upływem terminu składania ofert, co najmniej 10 szkoleń z zakresu bezpieczeństwa informacji.
Proszę o wypełnienie załączonej tabeli oraz przesłanie CV trenera. Zamawiający zastrzega możliwość spotkania z trenerem przed szkoleniem, w celu omówienia programu szkolenia.
- opracowanie i przygotowanie materiału dydaktycznego dla wszystkich uczestników szkolenia + 1 egzemplarz archiwalny dla Zamawiającego w formie papierowej.
- przygotowanie i wręczenie uczestnikom ankiet oceniających szkolenie, przekazanie oryginałów ankiet Zamawiającemu
- przygotowanie i wręczenie uczestnikom dyplomów ukończenia szkolenia (rozdanie na szkoleniu + po 1 kopii przekazanej Zamawiającemu)
- przygotowanie raportu ewaluacyjnego ze szkolenia dla Zamawiającego
- przeprowadzenie szkolenia w sali szkoleniowej (sala w granicach m.st. Warszawy, ale nie dalej niż 10 km od Dworca Centralnego, licząc od Alei Jerozolimskich 54, 00-024 Warszawa za pomocą portali umożliwiających pomiar odległości, tj. www.mapa.pf.pl, www.targeo.pl, www.zumi.pl lub podobnych) dostosowanej do prowadzenia szkolenia dla zaplanowanej grupy osób:
- z wyposażeniem (w tym rzutnik multimedialny, laptop, flipchart, ekran, itp.)
- serwis konferencyjny ciągły, kawowy, lunch ( lunch dwudaniowy podany w sali restauracyjnej- poza salą szkoleniową).
Przy ocenie ofert Zamawiający będzie brał pod uwagę kryteria takie jak:
- cena przeprowadzenia szkolenia (wyliczona zgodnie ze wskazaniem Zamawiającego, tj. stawka za 1 osobę x liczba osób)- 50%;
- liczba przeprowadzonych szkoleń przez wskazanego trenera (zgodnie z wymaganiami określonymi w załączonej tabeli, za każde szkolenie wykazane w tabeli powyżej wymaganego minimum trener otrzyma 1 punkt. Za realizację równo 10 szkoleń nie zostaną przyznane punkty w tym kryterium)-50%
Planowana liczba osób: ok. 20
Czas trwania szkolenia: 2 dni. Szkolenie powinno obejmować co najmniej 16 godzin szkoleniowych (godzina szkoleniowa = 45min) w tym przerwy, tj. 8 godzin szkoleniowych każdego dnia.
Termin szkolenia: marzec 2018r.
Proszę o przesłanie oferty mailem na adresy: k.urlinska@mazowia.eu, i.plodzik@mazowia.eu do dnia 21 lutego 2018r.
Proszę o określenie w ofercie jednostkowego kosztu udziału w szkoleniu (na 1 uczestnika) oraz łącznego kosztu szkolenia. Ostateczna kwota wynagrodzenia Wykonawcy będzie zależeć od rzeczywistej liczby uczestników szkolenia, przez co należy rozumieć liczbę uczestników przesłanych mailem w formie listy na 3 dni robocze przed planowanym terminem szkolenia.
Cena powinna obejmować wykonanie wszystkich czynności związanych z realizacją przedmiotu umowy, a w szczególności: wynagrodzenia, koszty użytkowania własnego sprzętu oraz inne opłaty nie wymienione, a które mogą wystąpić przy realizacji przedmiotu umowy, zysk, narzuty, ewentualne upusty, podatki oraz pozostałe składniki cenotwórcze.
Uwaga: z tytułu udzielenia odpowiedzi na zadane w niniejszym dokumencie pytania, Wykonawcy nie przysługuje żadne wynagrodzenie. Przesłanie oferty (wraz z załącznikami) nie jest jednoznaczne z otrzymaniem zamówienia na przeprowadzenie szkolenia. Zamawiający zastrzega sobie prawo do odpowiedzi tylko na wybraną ofertę, do negocjacji warunków oferty, a także rezygnacji z zamówienia bez podania przyczyny.
Szkolenie jest finansowane w całości ze środków publicznych, stanowi element kształcenia zawodowego.