БУР спрямовує свою діяльність на включення українців у суспільне життя та взаємодопомогу на трьох рівнях: 1) українці вірять один в одного, поважають різність/рівність, довіряють, відповідальні за себе та країну, мають волонтерство, як звичку; 2) організовують активності, співпрацюють з владою, бізнесом і громадою; є учасником ініціатив, ініціюють та реалізують свої проєкти, використовують знання про громадську участь; 3) створюють можливості для інших, займають керівні посади в органах публічного управління різного рівня, є депутатом/ткою різних рівнів від проукраїнських сил.
Всі тендери компаніїГромадська організація «Будуємо Україну Разом» реалізує проєкт «ОБУРЕННЯ: системне посилення спроможності команди БУР для ефективної та безпечної роботи в громадах під час війни» за грантовим договором № 031NSEM05-06326/01 (грантонадавач – ІСАР Єднання). У межах проєкту організація вирішила розробити три організаційні політики безпеки для посилення спроможності команди та осередків.
ПРЕДМЕТ ЗАКУПІВЛІ
Послуги з консультації та розробки трьох організаційних політик безпеки:
• Політика фізичної безпеки
• Політика захисту даних
• Політика цифрової безпеки
ОПИС РОБІТ ПО КОЖНІЙ ПОЛІТИЦІ
Політика фізичної безпеки:
• Аналіз поточного стану фізичної безпеки офісів/локацій організації та осередків
• Розробка політики та процедур фізичної безпеки (контроль доступу до приміщень, безпека під час заходів, дії у надзвичайних ситуаціях)
• Рекомендації щодо впровадження
Політика захисту даних:
• Аналіз поточних практик збору, обробки та зберігання персональних та чутливих даних (учасників заходів, персоналу, бенефіціарів)
• Розробка політики захисту даних відповідно до законодавства України та вимог донора
• Розробка процедур реагування на витік/порушення даних
Політика цифрової безпеки (розширений обсяг):
• Комплексне дослідження та аналіз поточних цифрових процесів і процедур організації (використовувані сервіси, пристрої, практики зберігання та обміну інформацією, рівень обізнаності персоналу) до початку розробки політики
• Безпосередня розробка політики у взаємодії з керівниками структурних підрозділів щодо процесів, які функціонують у їхніх напрямах роботи
• Впровадження політики та коротке навчання персоналу
• Повторний аналіз ризиків після впровадження — оцінка, чи змінилися відповідні процедури та чи покращилась якість цифрової безпеки організації
ОЧІКУВАНІ РЕЗУЛЬТАТИ (deliverables)
• Три затверджені документи політик (фізична безпека, захист даних, цифрова безпека)
• Звіт за результатами дослідження цифрових процесів (до розробки)
• Звіт з аналізу ризиків (після впровадження політики цифрової безпеки)
• Рекомендації щодо впровадження всіх трьох політик
ТЕРМІНИ
• Погодження результатів тендеру та обраного провайдера з ІСАР Єднання — до оплати послуг
• Надання послуг (розробка всіх трьох політик): орієнтовно 3–4 місяці від моменту обрання провайдера
• Кінцевий термін завершення послуг: до 31.12.2026 (відповідно до продовженого строку реалізації проєкту)
• Досвід розробки подібних політик/процедур безпеки для ОГС/НГО або організацій з подібною структурою (центр + осередки/регіональні підрозділи)
• Знання законодавства України у сфері захисту персональних даних та міжнародних стандартів у сфері фізичної/цифрової безпеки
• Портфоліо реалізованих проєктів/прикладів готових політик