Tryb: zapytanie ofertowe (nie jest postępowaniem Pzp); podstawa — „Wytyczne dotyczące kwalifikowalności wydatków 2021-2027" z 14.03.2025 r. oraz ustawa z 23.04.1964 r. — Kodeks cywilny.
Wariant proceduralny: brak podziału na części (oferta obejmuje wszystkie 5 zadań); brak ofert wariantowych; brak aukcji elektronicznej i negocjacji; oferty WYŁĄCZNIE przez Bazę Konkurencyjności.
Cena brutto: waga 100%, wzór: (cena najtańszej oferty / cena badanej oferty) × 100; łączna możliwa do uzyskania liczba punktów: 100.
8
Kary i sankcje
Pełna treść
Kary umowne: w projekcie umowy (zał. nr 4).
9
Inne zapisy
Widoczne 50%
Termin realizacji: do 04.12.2026 r. (modyfikacja z 02.09.2026 r., SWZ Rozdz. VI; umowa §2 ust. 1) — szczegółowy harmonogram po podpisaniu umowy; w OPZ wskazano też 4 miesiące od podpisania umowy.
Gwarancja: Wykonawca udziela gwarancji zgodnie z projektem umowy (załącznik nr 4); okres nieokreślony liczbowo w SWZ.
Podwykonawstwo: dopuszczone, bez obowiązku osobistego wykonania kluczowych części; powierzenie nie zwalnia z odpowiedzialności.
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 17 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Zadanie A (usługa): opracowanie, wdrożenie, przegląd i aktualizacja Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) wg ISO/IEC 27001, 27005 i 31000 — pełen pakiet dokumentacji (polityki, procedury, rejestry: aktywów, ryzyk, incydentów, uprawnień), analiza ryzyka dla środowisk IT i OT, moduł RODO (rejestry czynności przetwarzania, DPIA, procedury naruszeń).
Zadanie B (usługa): opracowanie, wdrożenie, przegląd i aktualizacja Systemu Zarządzania Ciągłością Działania (SZCD) wg ISO 22301 — analiza BIA, Plan Ciągłości Działania (BCP) z RTO/RPO, Disaster Recovery Plan (DRP), co najmniej jeden warsztat symulacyjny z raportem.
Zadanie C (usługa): szkolenia stacjonarne z cyberbezpieczeństwa (IT/OT/ICS, w tym SCADA) dla kadry kierowniczej — ok. 93 uczestników w turach po maks. 20 osób, każda tura min. 2 godz., plus co najmniej 2 terminy online; konspekt, materiały, listy obecności, raport zbiorczy z rekomendacjami.
Zadanie D (usługa): testy bezpieczeństwa w czterech obszarach — infrastruktury sieciowej IT (183 hosty: 67 komputerów, 33 serwery, 83 urządzenia sieciowe/VoIP; 8 podsieci, 2 adresy publiczne), serwisów www (metodyka OWASP), systemów sterowania OT/ICS/IIoT (PLC, HMI, RTU, SCADA) oraz systemów bezpieczeństwa technicznego (CCTV, KD, SSWiN) w 8 obiektach (siedziba główna + oczyszczalnie w Białogardzie, Biesiekierzu, Bobolicach, Karlinie, Połczynie-Zdroju, Tychowie i Rąbinie) — wymagana fizyczna obecność w każdej lokalizacji; raporty z podatnościami (CVSS), PoC, retest na żądanie.
Zadanie E (usługa): audyt cyberbezpieczeństwa sieci OT/ICS/IIoT w trzech obszarach — samej sieci OT (segmentacja wg IEC 62443, model stref i kanałów), styku Internet–OT (ochrona perymetryczna, IPS, zdalny dostęp) oraz styku IT–OT (DMZ przemysłowa, deny-all, przepływ danych); audyt wg IEC 62443 i NIST SP 800-82; raport z niezgodnościami i planem rekomendacji.
Wszystkie produkty (dokumentacja, raporty, materiały szkoleniowe) mają być przekazane w formie edytowalnej (.docx/.xlsx) i/lub jako PDF dostępny (WCAG 2.1 AA), w języku polskim. Realizacja w siedzibie i obiektach zamawiającego z możliwością pracy zdalnej w uzasadnionych przypadkach.
Pytania i odpowiedzi
Wyjaśnienia treści SWZ udzielone przez zamawiającego. Odpowiedzi wiążą wszystkich wykonawców — także tych, którzy nie zadali pytania.
Ilość lokalizacji jednostek audytowanych (adres, adresy)
8 lokalizacji: Białogard (2 – siedziba główna oraz oczyszczalnia), Biesiekierz, Bobolice, Karlino, Połczyn-Zdrój, Tychowo, Rąbino.
Ilość wszystkich hostów podłączonych do sieci (komputery, urządzenia serwerowe, urządzenia sieciowe jak np. drukarki, routery, przełączniki, Access Pointy, urządzenia VoIP etc.). W tym rozgraniczyć: a. Ilość komputerów (również przenośnych) b. Ilość serwerów (fizycznych, wirtualnych) c. Ilość pozostałych urządzeń podłączonych do sieci
Łącznie: 183 a. Komputery (w tym przenośne): 67 b. Serwery: 33 (fizyczne: 13, wirtualne: 20) c. Pozostałe urządzenia: 83 (drukarki: 20, routery/przełączniki/AP: 41, urządzenia VoIP: 22)
Czy wszystkie hosty, podsieci, adresy z pytań 2, 3 i 4 mają podlegać testom czy wybrana przez Państwa próba? Jeśli próba proszę podać ilości.
Zamawiający informuje, że testom podlegają wszystkie hosty, podsieci i adresy z pkt 2, 3 i 4..
Ilość serwerowni i ich lokalizacja?
2 serwerownie, obie w siedzibie głównej.
Czy mają Państwo wdrożoną Active Directory?
Tak, wdrożone.
Jeśli lokalizacji jest kilka, to czy testy da się wykonać z poziomu Centrali, czy trzeba fizycznie odwiedzić każdą lokalizację?
Wymagana jest fizyczna wizyta w każdej lokalizacji.
Pokazujemy 6 z 8 pytań. Komplet wyjaśnień — razem z załącznikami, których dotyczą — jest w dokumentacji postępowania.