Baza KonkurencyjnościCPV 72000000 · Usługi informatyczneCPV 79000000 · Usługi biznesowe i zarządzanie Dolnośląskie KPO Termin: 8 października 2026
Audyt i projekt cyberbezpieczeństwa IT/OT – Jelenia Góra
Pełna nazwa postępowania: Zwiększenie cyberodporności i ciągłości działania Przedsiębiorstwa Wodociągów i Kanalizacji "WODNIK" Sp. z o.o. w Jeleniej Górze poprzez wdrożenie nowoczesnych rozwiązań, modernizację infrstruktury oraz podniesienie kompetencji personelu
Przedsiębiorstwo Wodociągów i Kanalizacji ,,WODNIK" Sp. z o.o·NIP 6110204161·Jelenia Góra
Wartość szac.
—
nie podano
Termin składania
08.10.2026
za 8 dni
Otwarcie ofert
—
nie podano
Opublikowano
22 września 2026
źródło: Baza Konkurencyjności
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 8 sekcjiDruga połowa — łącznie 12 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Doświadczenie (Część 1): min. 2 odrębne usługi audytowe z zakresu bezpieczeństwa info/cyberbezpieczeństwa w ciągu ostatnich 5 lat; co najmniej 1 audyt SZBI/SZCD lub zgodności z ISO 27001/22301/KRI, co najmniej 1 audyt/testy bezpieczeństwa IT/OT/ICS/IIoT; jedna usługa może liczyć się pod oba wymagania
Kadra (Część 1): Audytor Wiodący ds. Cyberbezpieczeństwa z certyfikatem ISO/IEC 27001 Lead Auditor/CISA/CISM lub równoważnym + min. 2 audyty SZBI (organisacja ≥50 osób lub środowisko IT ≥50 użytkowników); Ekspert IT/OT z certyfikatem CEH/OSCP/CISSP/GICSP lub równoważnym + min. 2 audyty/testy IT, co najmniej 1 z OT/ICS; obie funkcje może łączyć jedna osoba
Doświadczenie (Część 2): min. 2 zamówienia z dostawą i wdrożeniem rozwiązań cyberbezpieczeństwa w ciągu ostatnich 5 lat; każde min. 3 z 7 obszarów (NGFW/UTM, EDR/XDR, IDS/NDR/SIEM, zarządzanie podatnościami, segmentacja/PAM-DLP, hardening); łącznie min. 1 rozwiązanie w OT/ICS i 1 uruchomienie infrastruktury serwerowej/masowej/sieciowej
Część 1: Cena oferty brutto – 60 pkt; Doświadczenie Audytora Wiodącego – 20 pkt; Doświadczenie Eksperta IT/OT – 20 pkt - Część 2: Cena oferty brutto – 85 pkt; Okres centralnego wsparcia integracyjnego – 15 pkt
9
Inne zapisy
Widoczne 50%
Podwykonawstwo: dopuszczone; w ofercie wskazać zakres i nazwy podwykonawców. Główny Integrator odpowiedzialny za całość Części 2.
Zmiany umowy: dopuszczone w trybie aneksu; wzór w Umowie. Zmiana nie może powodować zmiany ogólnego charakteru zamówienia, łączna wartość zmian < 50% wartości umowy.
Własność intelektualna: Wykonawca przenosi prawa majątkowe do utworów wykonanych specjalnie na potrzeby Zamawiającego; oprogramowanie COTS — kod źródłowy nie przenosi się, chyba że OPZ stanowić inaczej.
Z każdej z 8 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 12 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Część 1 (usługa audytowa): niezależny audyt SZBI i SZCD zgodności z ISO/IEC 27001 / ISO 22301, KRI i uoKSC oraz niezależny audyt cyberbezpieczeństwa IT/OT/ICS/IIoT z testami bezpieczeństwa infrastruktury sieciowej OT/ICS/IIoT, z dokumentacją raportów i rekomendacjami korygującymi.
Część 2 (usługa + dostawa + wdrożenie): kompleksowy projekt cyberbezpieczeństwa IT/OT jako Główny Integrator — szkolenia dla kadry zarządzającej (4 osoby, 2 edycje) i specjalistów IT/OT (4 osoby), testy socjotechniczne z warsztatem świadomościowym; sprzęt: serwer NAS, 2 serwery fizyczne (platforma NDR, PAM), przełącznik z MACsec/802.1X/VLAN, AP WiFi WPA3-Enterprise, UPS 3 kVA, stacja mobilna Enterprise; oprogramowanie i licencje: EDR/XDR 164 stanowisk, NDR z monitorem sytuacyjnym, NGFW, DLP, IDM, PAM, U2F, system IDS/IPS dla OT, platforma SIEM/XDR; usługi: segmentacja sieci, hardening i konfiguracja systemów IT/OT/ICS/IIoT, inwentaryzacja aktywów IT i OT, projektowanie rozwiązania bezpieczeństwa z doborem sprzętu, wdrożenie i integracja, świadczenie usługi Private APN.