Baza KonkurencyjnościCPV 72000000 · Usługi informatyczneCPV 73000000 · Usługi badawcze i eksperymentalneCPV 79000000 · Usługi biznesowe i zarządzanie Podlaskie KPO Termin: 16 września 2026
Audyt cyberbezpieczeństwa i wdrożenie SZBI – Grabówka
Pełna nazwa postępowania: Zamówienie jest realizowane w ramach Inwestycji C3.1.1 Krajowego Planu Odbudowy i Zwiększania Odporności, konkurs grantowy „Cyberbezpieczne Wodociągi”, na podstawie Umowy o powierzenie grantu nr KPOD.05.10-CW.01-001/25/0353/KPOD.05.10-CW.01-001/25/2026.
Tryb: zasada konkurencyjności — Baza Konkurencyjności Funduszy Europejskich (BK2021), na podstawie Umowy o powierzenie grantu nr KPOD.05.10-CW.01-001/25/0353/KPOD.05.10-CW.01-001/25/2026 w ramach KPO C3.1.1.
Wariant proceduralny: zamówienie podzielone na 2 części oceniane osobno; brak umowy ramowej, brak zamówień powtórzeniowych, brak ofert wariantowych; Wykonawca może złożyć ofertę na jedną albo obie części.
Źródło finansowania: Inwestycja C3.1.1 Krajowego Planu Odbudowy i Zwiększania Odporności, konkurs grantowy „Cyberbezpieczne Wodociągi"; Umowa o powierzenie grantu nr KPOD.05.10-CW.01-001/25/0353/KPOD.05.10-CW.01-001/25/2026.
5
Terminy
Widoczne 50%
Składanie ofert: do 16.09.2026 r. godz. 11:00
Pytania: do 11.09.2026 r.; publikacja zapytania 31.08.2026 r.
Związanie ofertą:30 dni od upływu terminu składania ofert
Część 1 — doświadczenie (SZBI/SZCD): 1 usługa opracowania/wdrożenia/aktualizacji SZBI wg ISO/IEC 27001 + elementy ciągłości (BIA/BCP/DRP lub SZCD wg ISO 22301); 1 audyt bezpieczeństwa informacji wg ISO/IEC 27001 lub uoKSC z ciągłością; 1 audyt techniczny/test infrastruktury IT/OT lub OT/ICS — ostatnie 5 lat.
Część 1 — osoby: ekspert SZBI/SZCD (≥ 3 lata, udział w ≥ 2 projektach); akredytowana jednostka lub ≥ 2-osobowy zespół audytu (łącznie: audytor wiodący ISO/IEC 27001 + kompetencja ISO 22301/ciągłość); ≥ 2-osobowy zespół audytu technicznego (łącznie: ≥ 2 audyty/testy, kompetencja ofensywna — OSCP/PNPT/GPEN/CREST CRT lub równoważna, oraz kompetencja OT — ISA/IEC 62443, GICSP, GRID lub równoważna).
Część 2 — doświadczenie: ≥ 2 dostawy Backup (serwer/macierz + system backup) ≥ 200 000 zł brutto; ≥ 2 dostawy NGFW/IPS/NDR ≥ 400 000 zł brutto; ≥ 1 dostawa SIEM ≥ 500 000 zł brutto — ostatnie 5 lat.
Wadium: Część 1 — brak; Część 2 — 15 000,00 zł (pieniądz, poręczenie lub gwarancja wypłacane na pierwsze żądanie). - Kary umowne: w projekcie umowy (Załączniki nr 4A i 4B).
9
Inne zapisy
Widoczne 50%
Podwykonawstwo: dopuszczone; zakazy sankcyjne tylko wobec podwykonawców bezpośrednio objętych.
Zasoby podmiotów trzecich: dopuszczalne na podstawie Załącznika nr 7.
Zmiany umowy: zakres i przypadki w Załącznikach nr 4A i 4B, m.in. zastąpienie wycofanego produktu rozwiązaniem co najmniej równoważnym bez podwyższenia ceny.
Rozwiązania równoważne: wpis w Załączniku nr 10 z kartą katalogową, certyfikatem lub raportem z badań.
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 21 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Część 1 (usługa): opracowanie i wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) oraz Systemu Zarządzania Ciągłością Działania (SZCD), a następnie audyt SZBI/SZCD, audyt zgodności z KSC/ISO 27001/ISO 22301 oraz audyt cyberbezpieczeństwa sieci IT/OT/ICS/IIoT — łącznie 3 zadania (Zadania 1–3 OPZ).
Część 2 (dostawa + usługa): 39 zadań obejmujących platformę e-learningu security awareness, platformę symulacji phishingu, szkolenia stacjonarne (w tym VR), certyfikowane szkolenia producentów, oprogramowanie do badania podatności, oprogramowanie antywirusowe/EDR, urządzenie NDR z honeypot i monitor sytuacyjny, zapory nowej generacji (NGFW), stacje brokerskie PAM z monitorami, konfigurację i hardening IT/OT/ICS/IIoT, systemy klasy SIEM/SOAR, macierze/serwery backup, DLP, PAM, EDR/XDR oraz wdrożenie, integrację i testy — z licencjami i subskrypcjami obowiązującymi minimum do 31.12.2026.