PLATFORMAOFERTOWACPV 72000000 · Usługi informatyczne Lubuskie Termin: 14 października 2026
Aktualizacja SZBI, SZCD i szkolenia z cyberbezpieczeństwa – Gorzów Wielkopolski
Pełna nazwa postępowania: Aktualizacja Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) oraz Systemu Zarządzania Ciągłością Działania (SZCD) a także przeprowadzenie szkoleń dot. Cyberbezpieczeństwa - dla projektu „Cyberbezpieczne Wodociągi” – Inwestycja C3.1.1. KPO nr sprawy: ZP/6/2026/BK
Przedsiębiorstwo Wodociągów i Kanalizacji Spółka z o.o.·NIP 5990110427·Gorzów Wielkopolski
Wartość szac.
—
nie podano
Termin składania
14.10.2026
za 11 dni
Otwarcie ofert
—
nie podano
Opublikowano
29 września 2026
źródło: PLATFORMAOFERTOWA
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 11 sekcjiDruga połowa — łącznie 28 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Tryb: zapytanie ofertowe sektorowe — Regulamin udzielania zamówień sektorowych w ramach KPO, Zasady kwalifikowania wydatków C3.1.1 z Załącznikiem nr 1 oraz Kodeks cywilny
Próg: wartość zamówienia przekracza 80 000,00 PLN netto
Wartość zamówienia: przekracza 80 000,00 PLN netto.
Dofinansowanie: KPO pn. „Wzmocnienie cyberodporności IT i OT oraz ciągłości działania w PWiK Sp. z o.o. w Gorzowie Wlkp.” — inwestycja C3.1.1 Cyberbezpieczeństwo – CyberPL, Nabór nr KPOD.05.10-CW.01-001/25.
Doświadczenie SZBI/SZCD: min. 1 usługa opracowania/aktualizacji SZBI i/lub SZCD dla wod-kan, operatora usług kluczowych, podmiotu kluczowego/ważnego wg ustawy o KSC lub SFP; ostatnie 3 lata; 1 podmiot/1 umowa
Doświadczenie szkoleniowe: min. 1 usługa szkoleniowa z cyberbezpieczeństwa dla min. 20 uczestników łącznie w analogicznym podmiocie; ostatnie 3 lata; 1 podmiot/1 umowa
Specjalista ds. SZBI/SZCD: min. 1 osoba – znajomość norm ISO/IEC 27001 i ISO 22301 + min. 3-letnie doświadczenie praktyczne w opracowywaniu/wdrażaniu/aktualizacji SZBI i/lub SZCD
Trener ds. cyberbezpieczeństwa: min. 1 osoba – min. 3-letnie doświadczenie w szkoleniach z cyberbezpieczeństwa (środowiska IT, OT, ICS)
Wadium:3 000,00 PLN; pieniądz, gwarancja bankowa lub ubezpieczeniowa; rachunek Bank PEKAO S.A. I/O Gorzów Wlkp. 88124035491111000044310677; ważne przez cały okres związania ofertą (60 dni).
Wpłata: skuteczna po uznaniu środków na rachunku Zamawiającego przed upływem terminu składania ofert; gwarancje — oryginał w formie elektronicznej wraz z ofertą.
Gwarancja wadialna: bezwarunkowe, nieodwołalne zobowiązanie gwaranta do wypłaty pełnej kwoty na pierwsze pisemne żądanie Zamawiającego w terminie związania ofertą (§13 ust. 6 regulaminu).
Podwykonawstwo: dopuszczone; w ofercie wskaż części zamówienia i nazwy ewentualnych podwykonawców (Formularz nr 1).
Forma umowy: pisemna, pod rygorem nieważności.
Konsorcjum: przed zawarciem umowy — kopia umowy regulującej współpracę (cel, pełnomocnik, siła wyższa, solidarna odpowiedzialność, zakaz przenoszenia praw); odpowiedzialność solidarna.
Zmiany umowy: przewidziane, zgodnie z regulaminem i Wytycznymi; zasady wprowadzenia zmian określa wzór umowy (Część II ZO).
Licencja na materiały szkoleniowe: niewyłączna, bezterminowa, nieodpłatna (powielanie, udostępnianie pracownikom, szkolenia wewnętrzne) — ponad standard dla usług szkoleniowych.
Wadium (w normie):3 000 PLN przy zamówieniu > 80 000 PLN netto.
Z każdej z 11 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 28 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Zamówienie jednoczęściowe (oferty częściowe niedopuszczalne), usługa doradczo-szkoleniowa dla przedsiębiorstwa wodociągowo-kanalizacyjnego (podmiot kluczowy), projekt KPO C3.1.1 „Cyberbezpieczne Wodociągi”:
1 aktualizacja Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) dla środowisk IT oraz OT/ICS (SCADA/PLC) — Polityka BI, zestaw procedur i instrukcji, Deklaracja Stosowania (SoA), metodyka zarządzania ryzykiem, raport z analizy ryzyka i plan postępowania z ryzykiem.
1 aktualizacja Systemu Zarządzania Ciągłością Działania (SZCD) — analiza wpływu na działanie (BIA), strategia ciągłości, plany BCP/DRP, procedury uruchamiania, testowania i utrzymania planów.
1 zintegrowany rejestr ryzyk dla aktywów i procesów IT/OT/ICS + procedura zarządzania i zgłaszania incydentów cyberbezpieczeństwa zgodna z wymogami ustawy o KSC i dyrektywy NIS2, a także raport końcowy z listą zidentyfikowanych luk i rekomendacjami (DOCX + PDF).
1 szkolenie podstawowe budujące świadomość cyberzagrożeń dla ok. 144 pracowników (min. 2 godz. zegarowe; ok. 35% stacjonarnie, ok. 65% zdalnie) + testy socjotechniczne (phishing) z raportem wyników.
1 szkolenie dla kadry kierowniczej — 17 osób w 2 grupach, min. 2 godz. zegarowe w 2 różnych dniach roboczych, stacjonarnie w siedzibie Zamawiającego.
1 szkolenie specjalistyczne dla 4 osób z kadry IT/OT/ICS — min. 8 godz. zegarowych w ciągu 2 dni roboczych, stacjonarnie, z zakresu wdrażanych w projekcie środków bezpieczeństwa (m.in. EDR/XDR, SIEM, PAM, backup, segmentacja sieci OT).
Materiały szkoleniowe (papierowe/elektroniczne, pakiety SCORM do platformy e-learningowej), certyfikaty i zaświadczenia dla uczestników oraz listy obecności.