Nabór FERC.04.01-IP.01-003/26

Lokalne Centrum Cyberbezpieczeństwa — sprawdź, czy się kwalifikujesz.

Do rozdysponowania jest 269,6 mln zł na budowę Lokalnych Centrów Cyberbezpieczeństwa dla samorządów — do 100% dofinansowania. Rozłożyliśmy kryteria konkursu na czynniki pierwsze, żeby każda JST mogła samodzielnie sprawdzić, czy się kwalifikuje.

Webinar informacyjny · 8.10.2026 · zapisy wkrótce

269,6 mln zł
Alokacja naboru
do 100%
Poziom dofinansowania
6–15 mln zł
Limit wg liczby JST w partnerstwie
30.10.2026
Termin składania wniosków
nabór ogłoszony 31.07.2026 przez CPPC, wnioski wyłącznie w LSI
Dla kogo

Program jest dla samorządów gotowych działać razem

Wnioskodawcą może być wyłącznie jednostka samorządu terytorialnego, ale program wprost premiuje współpracę — samodzielny wniosek bez partnerstwa nie przejdzie kryteriów dostępowych.

Status JST + minimum 1 partner
Wnioskodawca musi zawrzeć porozumienie/umowę partnerską z co najmniej jedną inną JST — podpisane przed złożeniem wniosku, nie w trakcie realizacji projektu.
Minimum 1000 endpointów
Łączna liczba urządzeń końcowych objętych wsparciem LCC (Wnioskodawca + Partnerzy) musi wynosić co najmniej 1000. To realnie wyklucza pojedyncze małe gminy bez szerszego partnerstwa.
Zatrudniona osoba z kompetencjami
Na dzień złożenia wniosku Wnioskodawca musi zatrudniać na umowę o pracę min. jedną osobę z certyfikatem z Załącznika nr 1 do Kryteriów lub dyplomem z zakresu cyberbezpieczeństwa.
Wasze korzyści

Jak to pomoże Waszemu samorządowi?

Oszczędzacie czas na czytaniu dokumentacji
Regulamin, kryteria i załączniki to kilkadziesiąt stron. Rozłożyliśmy je na konkretne progi i liczby — sprawdzicie kwalifikowalność w kilka minut, nie godzin.
Widzicie realną kwotę, zanim złożycie wniosek
Kalkulator progu dofinansowania pokazuje, ile możecie dostać przy Waszej liczbie partnerów — planujecie budżet z konkretną liczbą, nie szacunkiem.
Sprawdzacie kadrę, zanim to zrobi ocena
Weryfikator certyfikatów pozwala od razu sprawdzić, czy kompetencje Waszego zespołu spełniają kryterium kadrowe — zamiast dowiedzieć się o tym po odrzuceniu wniosku.
Macie do kogo zadzwonić, gdy pojawią się wątpliwości
Jeśli coś w dokumentacji jest niejasne, EFIGO zna temat cyberbezpieczeństwa sektora publicznego na co dzień — nie tylko z lektury tego jednego naboru.
Dlaczego warto

Co realnie zyskuje samorząd, który wejdzie do LCC

Konsolidacja kompetencji i infrastruktury w jednym centrum dla grupy JST to nie tylko dofinansowanie na start — to też inny model kosztowy i organizacyjny na lata.

01

Standaryzacja

Wspólna infrastruktura, jeden zestaw procedur i konfiguracji dla wszystkich jednostek w partnerstwie — zamiast każdy urząd radzi sobie po swojemu.

02

Ekonomia skali

Wspólne zakupy licencji i sprzętu, jedna umowa serwisowa zamiast kilkunastu odrębnych — realnie niższy koszt na jednostkę.

03

Monitoring 24/7

Całodobowe wykrywanie i reagowanie na incydenty bez konieczności utrzymywania własnego zespołu dyżurnego w każdym urzędzie.

04

Zgodność i ochrona kierownika

Udokumentowana realizacja obowiązków z UoKSC — konkretny dowód należytej staranności wójta, burmistrza czy starosty.

05

Niezależność technologiczna

Decyzje o narzędziach podejmowane pod kątem realnej ochrony, nie marży konkretnego dostawcy.

06

Wymiana informacji o zagrożeniach

Dane o atakach i incydentach krążą między jednostkami w czasie zbliżonym do rzeczywistego — szansa na wykrycie zagrożenia, zanim dotrze do Was.

Metodyka i standardy

Na jakich standardach opieramy budowę LCC

Zakres zadań LCC z Zał. nr 2 do Kryteriów da się zrealizować na wiele sposobów. My prowadzimy projekt w oparciu o uznane normy i frameworki — dzięki temu dokumentacja projektu mówi tym samym językiem, którym mówią audytorzy KSC i KRI.

Wymogi prawne

UoKSC · KRI · NIS2

Ustawa o krajowym systemie cyberbezpieczeństwa, Krajowe Ramy Interoperacyjności i dyrektywa NIS2 wyznaczają obowiązki, które LCC ma realizować za jednostki w partnerstwie.

Systemy zarządzania

ISO/IEC 27001 · ISO 22301

Zarządzanie bezpieczeństwem informacji i ciągłością działania jako szkielet procedur centrum — polityki, analiza ryzyka, plany awaryjne i przeglądy zarządcze.

Ramy dojrzałości

NIST CSF 2.0 · CIS Controls

Funkcje Govern–Identify–Protect–Detect–Respond–Recover i mierzalne zabezpieczenia techniczne pozwalają pokazać stan przed projektem i po nim liczbą, nie deklaracją.

Detekcja i reagowanie

MITRE ATT&CK

Reguły detekcji w SIEM i scenariusze reakcji mapowane na konkretne techniki atakujących — zamiast domyślnych alertów producenta, których nikt nie obsługuje.

Testy bezpieczeństwa

PTES · OSSTMM · OWASP

Testy penetracyjne i przeglądy aplikacji prowadzone według powtarzalnych metodyk, z raportem, który wskazuje priorytety naprawcze, a nie tylko listę podatności.

Prowadzenie projektu

PRINCE2 · ITIL

Etapy, kamienie milowe i rejestr ryzyk zgodne z wymogami rozliczania projektu FERC; procesy utrzymaniowe LCC opisane w kategoriach ITIL — incydent, zmiana, problem.

Jak przebiega wdrożenie

Cztery etapy — od diagnozy przed złożeniem wniosku do utrzymania w okresie trwałości.

01
Diagnoza i ocena gotowości
Inwentaryzacja endpointów w partnerstwie, weryfikacja kryteriów dostępowych i kadrowych, analiza luki względem UoKSC i KRI. Wynik: decyzja, czy i w jakim składzie startować.
02
Projekt centrum i budżet
Model organizacyjny LCC, podział zadań między JST, architektura techniczna i katalog usług centrum przypisany do zadań z Zał. nr 2 oraz do wydatków kwalifikowalnych.
03
Wdrożenie i uruchomienie monitoringu
Instalacja i konfiguracja zabezpieczeń, podłączenie źródeł logów, reguły detekcji mapowane na MITRE ATT&CK, procedury obsługi incydentów i szkolenia zespołów jednostek.
04
Utrzymanie i trwałość
Monitoring, przeglądy okresowe, testy i aktualizacja dokumentacji przez minimum 5 lat po zakończeniu projektu — zgodnie z kryterium trwałości LCC.

Chcecie zobaczyć, jak ta metodyka wygląda na Waszym przypadku? Umówimy rozmowę i przejdziemy przez etap diagnozy.

Zgłoś się →
Kryteria oceny

Co musisz spełnić, żeby dostać dofinansowanie

Wniosek oceniany jest w dwóch etapach: kryteria dostępowe (zero-jedynkowe — brak spełnienia = odrzucenie) i kryteria punktowane, które decydują o miejscu na liście rankingowej.

01
Partnerstwo z co najmniej jedną JST
Umowa/porozumienie partnerskie musi być podpisane przed złożeniem wniosku.
02
Minimum 1000 endpointów
Łącznie u Wnioskodawcy i wszystkich Partnerów objętych wsparciem LCC.
03
Zatrudniona osoba z certyfikatem lub dyplomem cyberbezpieczeństwa
Umowa o pracę, na dzień złożenia wniosku. Brak = odrzucenie wniosku.
04
Pełny zakres zadań LCC (Zał. nr 2)
Centrum musi realizować wszystkie zadania z listy — nie można wybrać tylko części.
05
Limit kwoty zależny od liczby JST
Od 6 mln zł (2 JST) do 15 mln zł (20+ JST). Sprawdź w kalkulatorze poniżej.
06
Roboty budowlane max 20% budżetu
LCC to przede wszystkim usługi, sprzęt i kompetencje, nie inwestycja budowlana.
07
Plan utrzymania LCC min. 5 lat po projekcie
Konkretny model organizacyjny, kadrowy i finansowy trwałości — nie wystarczy deklaracja.

Kryteria punktowane — od nich zależy Twoje miejsce na liście

Maksymalnie do zdobycia: 48 punktów.

KryteriumPunktyCo to oznacza
Zamożność JST (wg TERYT)0–10 pktIm mniej zamożna JST, tym więcej punktów — Zał. nr 3 do Kryteriów.
Miasto tracące funkcje społ.-gosp.0 / 3 pktSprawdź listę w Krajowej Strategii Rozwoju Regionalnego 2030.
Cały powiat w partnerstwie0 / 10 pktNajwyższa pojedyncza premia w konkursie — obok premii za duże partnerstwo.
Partnerstwo 12+ JST0 / 10 pktDodatkowe punkty za rozbudowane partnerstwo, niezależnie od premii za cały powiat.
Potencjał instytucjonalny0–10 pktWspólny zespół ds. cyberbezpieczeństwa dla jednostek JST — im wyższy % pokrycia, tym więcej punktów.
Dodatkowy potencjał kadrowy0–5 pktZa każdą kolejną certyfikowaną osobę ponad wymagane minimum, do 5 osób.

Przy równej punktacji o miejscu na liście decyduje liczba partnerów projektu, a przy dalszym remisie — data złożenia wniosku.

Nie jesteście pewni, czy spełniacie wszystkie kryteria? Zostawcie kontakt — sprawdzimy to razem, zanim złożycie wniosek.

Zgłoś się →
Wstępna ocena

Zweryfikuj swój projekt

Trzy kroki: sprawdź warunki wejścia, poznaj próg dofinansowania dla swojej liczby partnerów i oszacuj potencjał punktowy. Odpowiedzi zostają w Twojej przeglądarce — nie wysyłamy ich na serwer.

Wnioskodawca razem z partnerami. Minimum to 2 JST.

Urządzenia fizyczne we wszystkich jednostkach: komputery, serwery fizyczne, urządzenia sieciowe, drukarki i skanery sieciowe, telefony, tablety, kamery, IoT. Serwerów wirtualnych nie liczy się. Minimum to 1000.

Umowa o pracę na dzień złożenia wniosku, certyfikat z Zał. nr 1 albo dyplom kierunkowy.

Limit wynosi 20% wydatków kwalifikowalnych.

Organizacyjny, kadrowy i finansowy — okres trwałości liczy się po zakończeniu projektu.

Warunki dostępowe
0 / 7 spełnionych
Partnerstwo min. 2 JST—
Porozumienie przed wnioskiem—
Min. 1000 endpointów—
Osoba z kwalifikacjami—
Pełny zakres zadań LCC—
Roboty budowlane ≤ 20%—
Trwałość 5 lat—

Uzupełnij pola po lewej stronie.

Kryteria dostępowe są zero-jedynkowe — niespełnienie któregokolwiek oznacza odrzucenie wniosku. Wynik ma charakter poglądowy i nie zastępuje oceny CPPC.

Kryterium kadrowe

Sprawdź, czy certyfikat Waszego zespołu jest uznawany

Zał. nr 1 do Kryteriów wymienia 80 certyfikatów, które spełniają kryterium kadrowe (obok dyplomu studiów z zakresu cyberbezpieczeństwa). Wpiszcie nazwę certyfikatu, żeby sprawdzić, czy jest na liście.

80 certyfikatów z Zał. nr 1 do Kryteriów

Oznaczenie „kurs u nas” pokazuje certyfikaty OffSec, do których EFIGO — jako autoryzowany partner OffSec w Polsce — prowadzi kursy przygotowawcze. To informacja pomocnicza, nie element oceny wniosku.

Budżet projektu

Na co można wydać dofinansowanie LCC

Katalog wydatków kwalifikowalnych II i IV priorytetu FERC (MFiPR, 29.04.2026) określa, co można sfinansować z dotacji. Poniżej najważniejsze kategorie w skrócie.

Sprzęt i infrastruktura

Środki trwałe

Zakup, dostawa i modernizacja sprzętu informatycznego i sieciowego, utrzymanie w okresie realizacji, a także wykorzystanie zasobów centrów przetwarzania danych w części przypadającej na projekt.

Systemy i licencje

Wartości niematerialne i prawne

Zakup, wdrożenie i rozbudowa oprogramowania, w tym systemów zabezpieczeń logicznych (firewall, IDS/IPS), licencje i subskrypcje.

Usługi zewnętrzne

Doradztwo, audyty, utrzymanie

Dokumentacja projektowa, usługi informatyczne (hosting, chmura, maintenance), doradztwo i ekspertyzy, a także body leasing specjalistów IT na start działania LCC.

Cross-financing · limit 15%

Szkolenia zespołu

Wynajem sali, materiały szkoleniowe, wynagrodzenie trenera, e-learning — wydatki szkoleniowe nie mogą przekroczyć 15% wydatków kwalifikowalnych projektu.

Personel projektu

Wynagrodzenia zespołu

Koordynator/kierownik projektu i zespół merytoryczny. Łączne zaangażowanie jednej osoby we wszystkie projekty nie może przekraczać 276 godzin miesięcznie.

Koszty pośrednie · ryczałt

7% lub 15% — wybór na start

Do 7% kosztów bezpośrednich albo do 15% kosztów personelu bezpośredniego. Stawkę wskazuje się we wniosku i nie da się jej zmienić po podpisaniu umowy.

Opracowanie własne EFIGO na podstawie Katalogu wydatków kwalifikowalnych II i IV priorytetu FERC 2021-2027 oraz Wytycznych dotyczących kwalifikowalności wydatków na lata 2021-2027. Wiążąca pozostaje dokumentacja CPPC — pełny katalog do pobrania w sekcji dokumentów poniżej.

Do pobrania

Dokumenty naboru LCC

Oficjalna dokumentacja konkursu FERC.04.01-IP.01-003/26 — regulamin naboru, kryteria wyboru, wzory wniosku i umowy oraz załączniki — publikowana jest przez CPPC. Komplet materiałów zebraliśmy w jednym archiwum.

Pobierz materiały (ZIP)

Pełen i wiążący komplet dokumentów pobierzesz ze strony naboru CPPC.

Webinar informacyjny

Webinar o naborze LCC — więcej informacji wkrótce

Przejdziemy przez kryteria dostępowe i punktowane, limity kwot w zależności od liczby JST, wydatki kwalifikowalne oraz dokumenty wymagane przy składaniu wniosku w LSI. Będzie też czas na pytania.

Lokalne Centrum Cyberbezpieczeństwa — jak przygotować wniosek

Spotkanie online dla przedstawicieli JST. Udział bezpłatny. Zapisy zostaną otwarte wkrótce — informację opublikujemy na tej stronie.

Termin
Podamy już wkrótce
Forma
Online
Udział
Bezpłatny
Modele działania

Modele działania centrum mamy już opisane

Nie ma jednego LCC dla wszystkich, dlatego pracujemy na kilku wariantach modelu. Różnią się skalą partnerstwa, zakresem usług przejmowanych przez centrum, godzinami działania, obsadą ról i tym, ile zadań pozostaje po stronie poszczególnych JST. Zakres zadań centrum wynika z wymagań naboru i pozostaje ten sam — warianty różnią się tym, kto je wykonuje i w jakich godzinach.

01

Centrum koordynujące

Monitoring, obsługa zgłoszeń, zarządzanie podatnościami i dokumentacja po stronie centrum. Poza godzinami pracy detekcja działa automatycznie, a reagowanie przejmuje dostawca usługi na warunkach określonych w umowie.

Skala
Niewielkie partnerstwa, budżet w dolnych widełkach
Dostępność
Zespół własny w godzinach pracy urzędu
Na co zwrócić uwagę
Ciągłość poza godzinami pracy opiera się na umowie z dostawcą, więc trwałość zależy od jej utrzymania po zakończeniu projektu.
02

Centrum operacyjne w modelu mieszanym

Centrum prowadzi pierwszą i drugą linię obsługi zdarzeń, wspiera jednostki w audytach i zarządzaniu ryzykiem. Trzecia linia oraz obsługa nocna pozostają po stronie dostawcy.

Skala
Partnerstwa średniej wielkości
Dostępność
Wydłużony dzień roboczy własnymi siłami, doba i dni wolne u dostawcy
Na co zwrócić uwagę
Podział odpowiedzialności między centrum a dostawcę musi być opisany precyzyjnie, inaczej incydenty zatrzymują się na granicy kompetencji.
03

Centrum całodobowe

Pełna obsługa operacyjna po stronie centrum, łącznie z reagowaniem nocnym, threat huntingiem i rozwojem reguł detekcji.

Skala
Duże partnerstwa, budżet w górnych widełkach
Dostępność
Praca zmianowa przez całą dobę, siedem dni w tygodniu
Na co zwrócić uwagę
Największym wyzwaniem nie jest budżet projektu, lecz rekrutacja i rotacja. Po okresie trwałości koszt osobowy obciąża wyłącznie budżety JST, dlatego źródło finansowania trzeba wskazać już we wniosku.

Najpierw adaptacja, potem zakupy. Zaczynamy od inwentaryzacji tego, czym dysponujecie: sprzętu, licencji, systemów dziedzinowych, kopii zapasowych, zabezpieczeń brzegowych i kompetencji zespołu. Wiele elementów LCC da się zbudować na tym, co jest, zamiast kupować równolegle drugi raz.

Gotowy model nie znaczy gotowa lista zakupów. Wzorzec porządkuje organizację i odpowiedzialność, a dobór technologii pozostaje konsekwencją Waszych wymagań, integracji, SLA i kosztów utrzymania.

Trzy decyzje niezależne od obsady

Rzeczywisty model rzadko jest czystym wariantem — częściej łączy elementy kilku z nich. Poniższe decyzje przesądzają o kosztach i o możliwości zatrudnienia zespołu.

Architektura scentralizowana

Wspólna platforma prowadzona przez lidera, do której jednostki przekazują zdarzenia. Tańsza w utrzymaniu i prostsza w obsłudze, wymaga jednak uregulowania powierzenia danych i rozdzielenia widoczności między jednostkami.

Architektura federacyjna

Jednostki zachowują własne instancje zabezpieczeń, a centrum koreluje zdarzenia i sprawuje nadzór. Rozwiązanie droższe i bardziej złożone, za to łatwiejsze do przyjęcia tam, gdzie dane nie mogą opuścić środowiska jednostki.

Forma zatrudnienia zespołu

Urząd lidera, jednostka organizacyjna, centrum usług wspólnych albo spółka komunalna. Wybór przesądza o możliwych warunkach zatrudnienia, a tym samym o tym, czy uda się obsadzić role przewidziane w modelu.

Model LCC

Siedem elementów, które muszą działać razem

Dla każdego z nich mamy opracowane rozwiązania: właściciela, dane wejściowe, rezultat, zależności i sposób potwierdzenia gotowości. Dopasowanie polega na wyborze wariantu i przypisaniu ról po stronie partnerstwa, a nie na tworzeniu opisu od podstaw.

01

Partnerstwo i zarządzanie

Uczestnicy, właściciele decyzji, finansowanie, raportowanie oraz podział odpowiedzialności.

02

Katalog usług

Odbiorcy, zakres obsługi, dostępność, kanały zgłoszeń, priorytety i eskalacja.

03

Środowiska i aktywa

Systemy, urządzenia, sieci, użytkownicy, chmura, zabezpieczenia i źródła zdarzeń.

04

Ryzyka i odporność

Analiza ryzyka, BIA, wymagania ciągłości, odtwarzanie oraz zależności od dostawców.

05

Architektura i integracje

Przepływ danych między zabezpieczeniami, systemami dziedzinowymi i platformami operacyjnymi.

06

Zespół i kompetencje

Role, liczebność, kwalifikacje, dostępność, zastępowalność i rozwój umiejętności.

07

Operacje i reagowanie

Monitoring, klasyfikacja zdarzeń i incydentów, eskalacja i współpraca z właściwym CSIRT.

Sposób pracy

Pomagamy przejść od rozpoznania do rozwoju LCC

Punktem wyjścia jest zawsze Wasza sytuacja i Wasze decyzje — gotowe modele skracają pracę, ale to Wy określacie, co centrum ma robić. Każdy etap ma określone dane wejściowe, odpowiedzialności, rezultat i kryterium przejścia dalej.

1
Rozpoznajemy sytuację
Ustalamy uczestników, etap projektu, środowiska, zasoby, ograniczenia i oczekiwany rezultat.
2
Układamy lub weryfikujemy koncepcję i budżet
Porównujemy warianty modelu, zależności, ryzyka, koszty uruchomienia, TCO i trwałość.
3
Dobieramy i dopasowujemy model LCC
Proponujemy wariant pasujący do skali partnerstwa i wspólnie z Wami dopasowujemy organizację, katalog usług, architekturę, integracje, role oraz poziomy obsługi.
4
Wykonujemy uzgodnione prace
Realizujemy audyty, testy, wdrożenia, dokumentację, szkolenia i działania operacyjne.
5
Integrujemy i potwierdzamy gotowość
Prowadzimy pilotaż, testy akceptacyjne, retesty, przekazanie wiedzy i odbiór.
6
Wspieramy działanie i rozwój
Pomagamy monitorować, reagować, raportować, przeglądać ryzyka i rozwijać zdolności centrum.

Odbiór nie zaczyna się na końcu projektu. Przedmiot prac, dane wejściowe, metodykę, rezultaty, kryteria odbioru i zasady ochrony informacji mamy opisane jako standard. Przed rozpoczęciem uzgadniamy je z zamawiającym, więc obie strony wiedzą, co zostanie dostarczone i po czym poznamy, że jest gotowe.

Po uruchomieniu centrum

Najpierw odpowiedzialność i zakres usług, potem technologia

Ustalamy, jakie jednostki i środowiska obejmuje LCC, jakie usługi świadczy, w jakich godzinach działa, jak przebiega eskalacja i które działania wymagają zgody JST. Dopiero na tej podstawie można dobrać właściwy model zespołu, technologii oraz usług zewnętrznych. Obszary są ze sobą powiązane: wyniki BIA wpływają na ciągłość działania, ryzyka dostawców na wymagania umowne, a podatności i incydenty na priorytety monitoringu.

01 · Zarządzanie

Zarządzanie ryzykiem i zgodnością

LCC potrzebuje jasnych odpowiedzialności, procesu podejmowania decyzji i informacji zarządczej — nie tylko narzędzi operacyjnych.

  • zarządzanie ryzykiem i rejestr ryzyk
  • GRC, wymagania prawne i kontrola zgodności
  • SZBI, polityki, procedury i cykl doskonalenia
  • CISO i wsparcie osób odpowiedzialnych za bezpieczeństwo
  • mierniki, raportowanie, przeglądy i plany działań
02 · Odporność

Odporność i ciągłość działania

Priorytety odtwarzania wynikają z wpływu przerw na usługi JST, a nie wyłącznie z parametrów technicznych systemów.

  • BIA i identyfikacja procesów krytycznych
  • strategie ciągłości działania i plany BCP
  • odtwarzanie awaryjne, kopie zapasowe i testy przywracania
  • zarządzanie kryzysowe oraz komunikacja
  • ćwiczenia techniczne i decyzyjne oraz aktualizacja planów
03 · Środowisko

Bezpieczeństwo środowiska i dostawców

Skuteczna ochrona wymaga aktualnej wiedzy o aktywach, zależnościach, podatnościach, dostępach i usługach zewnętrznych.

  • inwentaryzacja aktywów i źródeł danych
  • zarządzanie podatnościami, konfiguracją i zmianą
  • IAM, PAM i przeglądy uprawnień
  • TPRM oraz wymagania bezpieczeństwa wobec dostawców
  • audyty, testy penetracyjne, retesty i plany naprawcze
04 · Operacje

Monitoring i reagowanie

Technologie, zespół i procedury muszą tworzyć jeden mierzalny proces obsługi zdarzeń i incydentów.

  • SIEM i integracja źródeł zdarzeń
  • SOC i organizacja pracy analityków
  • MDR w uzgodnionym zakresie odpowiedzialności
  • SOAR, automatyzacja i scenariusze reakcji
  • XDR, threat hunting, eskalacja i współpraca z CSIRT

Role, zależności i decyzje przed wyborem modelu

SOC opisuje zdolność organizacyjną, SIEM jest platformą zbierania i analizy zdarzeń, a MDR usługą realizującą uzgodnioną część monitoringu i reagowania. Mogą współistnieć, ale nie są obowiązkowym zestawem dla każdego LCC.

01

Zakres usług LCC

Jakie jednostki, systemy i zdarzenia obejmuje centrum.

02

Godziny i SLA

Kiedy prowadzony jest monitoring i jak szybko następuje eskalacja.

03

Kompetencje zespołu

Które role pozostają wewnątrz LCC, a które mogą być wspierane zewnętrznie.

04

Integracje i dane

Jakie źródła są dostępne, gdzie dane są przetwarzane i jak długo przechowywane.

05

Granice reakcji

Kto może izolować urządzenia, blokować konta lub zmieniać konfigurację.

06

TCO i trwałość

Koszty wdrożenia, licencji, ludzi, utrzymania i rozwoju w całym okresie działania.

Rezultatem analizy jest rekomendowany model operacyjny, architektura, podział odpowiedzialności, budżet i plan rozwoju — nie lista produktów bez kontekstu.

Mierzalne działanie

Rezultaty, które pozwalają zarządzać centrum

Szczegółowy zestaw rezultatów zależy od uzgodnionego modelu. Każdy powinien mieć właściciela, cykl aktualizacji i sposób akceptacji.

01

Raporty operacyjne

Zdarzenia, incydenty, eskalacje, czasy obsługi oraz wnioski.

02

Rejestry ryzyk i podatności

Priorytety, właściciele, działania naprawcze i terminy.

03

Mierniki i SLA

Dostępność usług, czasy reakcji, jakość danych oraz realizacja zobowiązań.

04

Procedury i scenariusze

Aktualne instrukcje monitoringu, reagowania, ciągłości i komunikacji.

05

Testy i ćwiczenia

Wyniki testów, retestów, odtwarzania oraz ćwiczeń decyzyjnych.

06

Plan rozwoju

Priorytety inwestycji, integracji, automatyzacji i kompetencji.

O nas
EFIGO

Zajmujemy się cyberbezpieczeństwem sektora publicznego na co dzień

Cyberbezpieczeństwo dla administracji publicznej to jeden z naszych kluczowych obszarów działania. Wspieramy organizacje w spełnianiu wymagań KSC, NIS2 i RODO, realizujemy testy penetracyjne, audyty bezpieczeństwa oraz pomagamy budować skuteczne procesy zarządzania cyberbezpieczeństwem.

Aktywnie uczestniczymy w inicjatywach rozwijających poziom cyberbezpieczeństwa w Europie i Polsce, współpracując z ekosystemem ekspertów skupionym wokół ENISA oraz klastra Cyber Made in Poland. Dzięki temu na bieżąco śledzimy trendy, regulacje i dobre praktyki, które mają realny wpływ na bezpieczeństwo organizacji.

Na tej stronie publikujemy najważniejsze informacje dotyczące programu LCC i aktualizujemy je wraz z pojawianiem się nowych wytycznych. Jeśli chcesz omówić możliwości rozwoju cyberbezpieczeństwa w swojej JST lub skonsultować wymagania konkursu, zapraszamy do kontaktu.

Zakres wsparcia

Role dobierane do konkretnych prac i odpowiedzialności

Projekt LCC wymaga kompetencji technicznych, operacyjnych i zarządczych. Zakres zespołu wynika z wybranego modelu oraz kryteriów odbioru. Założenia projektu oceniamy z perspektywy zespołu, który będzie musiał je wdrożyć, zintegrować, przetestować i utrzymać.

01
Architektura i wdrożenia
Projektowanie środowisk, integracje, konfiguracja zabezpieczeń, SIEM, SOAR, XDR oraz dokumentacja techniczna.
02
Ocena i testowanie
Audyty bezpieczeństwa, testy penetracyjne, testy infrastrukturalne i socjotechniczne, retesty oraz priorytetyzacja ustaleń.
03
Monitoring i reagowanie
SOC, MDR, analiza zdarzeń, obsługa incydentów, threat hunting, scenariusze detekcji i eskalacja.
04
Zarządzanie i odporność
Ryzyko, GRC, SZBI, CISO, BIA, ciągłość działania, ryzyko dostawców i ćwiczenia.
05
Szkolenia i kwalifikacje
Szkolimy z testów penetracyjnych, pracy w SOC, reagowania na incydenty i poszukiwania zagrożeń, ponieważ te same kompetencje wykorzystujemy w projektach u klientów.
Od 2015
Specjalizacja
Specjalizacja EFIGO w cyberbezpieczeństwie
ISO 9001
:2015
System zarządzania jakością
ISO 22301
:2019
System zarządzania ciągłością działania
ISO 27001
:2023
System zarządzania bezpieczeństwem informacji

Nie uzupełniamy braków deklaracjami bez potwierdzenia. Nasi pracownicy posiadają certyfikaty OSCP, OSCE3, OSWE, CISA, CISSP, audytora wiodącego ISO/IEC 27001 i ISO 22301, CEH, CCSP i inne. Kwalifikacje osób przypisanych do konkretnego projektu przekazujemy zamawiającemu na etapie oferty.

Dowody, które można sprawdzić bez kontaktu z nami, publikujemy w głównym serwisie: skany certyfikatów, zgłoszone przez nas podatności z identyfikatorami CVE oraz skład zarządu. Numery i zakresy certyfikatów można zweryfikować u jednostki certyfikującej.

Zamówienia publiczne

Jak rozdzielamy doradztwo od wykonawstwa

Projekt LCC realizuje JST, a wykonawcę wybiera w postępowaniu. Wcześniejsze zaangażowanie doradcy podlega ocenie zamawiającego na podstawie art. 85 ustawy Prawo zamówień publicznych, dlatego role ustalamy zanim zaczniemy pracę.

Przed wnioskiem

Rola doradcza

Koncepcja, analiza wykonalności, budżet, TCO i model trwałości. Materiały opisujemy w sposób neutralny technologicznie, bez wskazywania konkretnego producenta ani rozwiązania.

Postępowanie

Materiały do postępowania

Opis przedmiotu zamówienia i kryteria odbioru przekazujemy zamawiającemu do publikacji w dokumentacji postępowania, tak aby wszyscy wykonawcy dysponowali tą samą wiedzą.

Realizacja

Rola wykonawcza

Realizacja audytów, testów, wdrożeń, integracji i usług operacyjnych na podstawie zamówienia udzielonego zgodnie z Prawem zamówień publicznych.

Przejrzystość

Ustalenie na piśmie

Przed rozpoczęciem współpracy uzgadniamy, w której roli występujemy w danym postępowaniu, i przekazujemy zamawiającemu informacje potrzebne do oceny wymaganej art. 85 ustawy.

Decyzja o wykluczeniu albo dopuszczeniu wykonawcy należy do zamawiającego. Naszym zadaniem jest przekazanie kompletu informacji potrzebnych do jej podjęcia oraz takie prowadzenie prac doradczych, żeby nie ograniczały konkurencji.

Słownik
FAQ

Najczęstsze pytania

Nie — kryterium dostępowe wymaga partnerstwa z co najmniej jedną inną JST, podpisanego przed złożeniem wniosku. W praktyce, żeby spełnić też wymóg min. 1000 endpointów, często potrzebne jest szersze partnerstwo niż minimalne.

Maksymalnie 6 mln zł. Limit rośnie o 0,5 mln zł za każdą kolejną JST w partnerstwie, aż do 15 mln zł przy 20 i więcej jednostkach. Sprawdź dokładną kwotę w kalkulatorze powyżej.

Tak — to kryterium odrzucające. Na dzień złożenia wniosku Wnioskodawca musi zatrudniać na umowę o pracę min. jedną osobę z odpowiednim certyfikatem (Zał. nr 1 do Kryteriów) lub dyplomem z zakresu cyberbezpieczeństwa.

Nie. Formularz na tej stronie to zgłoszenie kontaktowe do EFIGO — nie zastępuje oficjalnego wniosku składanego w LSI przez CPPC. Po zgłoszeniu pomagamy ocenić gotowość względem kryteriów, a decyzję i sam proces aplikacyjny JST prowadzi zgodnie z Regulaminem naboru.

Nabór został ogłoszony 31 lipca 2026 r. przez CPPC. Wnioski przyjmowane są do 30 października 2026 r., wyłącznie elektronicznie w systemie LSI, z kwalifikowanym podpisem elektronicznym.

Webinar informacyjny o naborze LCC odbędzie się 8 października 2026 r. online, udział jest bezpłatny. Zapisy zostaną otwarte wkrótce — link do rejestracji pojawi się w sekcji „Webinar” na tej stronie. Jeśli chcecie dostać informację o starcie zapisów, zostawcie kontakt w formularzu zgłoszeniowym.

Zgłoś się

Sprawdźmy razem gotowość Waszej JST

Zostawcie kontakt — odpiszemy z informacją, jak wygląda Wasza sytuacja względem kryteriów dostępowych i punktowanych. Wiadomości z poczty i telefony trafiają do tej samej osoby prowadzącej projekty LCC.

numer telefonu
+48 732 773 059

Najszybsza droga, jeżeli chcesz omówić skład partnerstwa albo zakres projektu bez czekania na odpowiedź.

E-mail
[email protected]

Właściwa droga, jeżeli chcesz przesłać założenia projektu albo pytanie na piśmie. Nie przesyłaj tą drogą informacji o podatnościach, konfiguracji zabezpieczeń ani incydentach.

Osoba do kontaktu
Ewelina Brzęczek

Osoba, na którą możesz się powołać, dzwoniąc albo pisząc w sprawie projektu LCC.

Siedziba
Efigo Sp. z o.o.

ul. Mikołaja Kopernika 8/6, 40-064 Katowice
NIP 9542760427 · REGON 363101493 · KRS 0000589182

LCC
Zgoda na przetwarzanie danych
Zgoda na informacje handlowe
pl_PLPL