Tryb postępowania: zapytanie cenowe prowadzone zgodnie z Zasadami kwalifikowania wydatków w Przedsięwzięciach realizowanych w ramach Inwestycji C3.1.1. (KPOD) oraz przepisami Kodeksu cywilnego.
Uzasadnienie trybu: wartość szacunkowa zamówienia nie przekracza 130 000 zł netto, w związku z czym do postępowania nie stosuje się ustawy Prawo zamówień publicznych; zamówienie prowadzone jest jako zapytanie cenowe z zachowaniem zasady konkurencyjności (rozeznania rynku).
Zastosowanie ustawy o obronie (art. 137 Pzp): Brak danych w SWZ dotyczących stosowania art. 137 Pzp.
Wartość szacunkowa zamówienia:poniżej 130000 zł netto. Waluta:PLN. Czy VAT wliczony:tak, cena brutto ma zawierać VAT. Budżet roczny Zamawiającego: Brak danych. Finansowanie UE: Zamówienie współfinansowane ze środków Unii Europejskiej w ramach projektu Krajowego Planu Odbudowy i Zwiększania Odporności (Inwestycja C3.1.1), konkurs grantowy KPOD.05.10-CW.01-001/25 (program „Cyberbezpieczne Wodociągi”).
5
Terminy
Widoczne 50%
Kluczowe terminy postępowania i realizacji umowy:
Termin składania ofert: 20 sierpnia 2026 r. do godz. 12:00. (termin zaktualizowany przez zamawiającego — pierwotna dokumentacja podawała 14 sierpnia 2026)
Otwarcie ofert: 14 sierpnia 2026 r. o godz. 12.30.
Zamawiający wymaga, aby Wykonawca wykazał wykonanie w ciągu ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres działalności jest krótszy – w tym okresie, co najmniej 2 usług dotyczących wykonania audytu o podobnej specyfice.
Wykonawca musi dysponować lub wykazać, że będzie dysponował minimum 1 osobą posiadającą minimum jeden certyfikat wskazany w wykazie certyfikatów uprawniających do przeprowadzenia audytu (Załącznik do rozporządzenia Ministra Cyfryzacji z dnia 12.10.2018 do ustawy o KSC).
Kryterium oceny ofert: Cena — waga 100 punktów (najniższa cena otrzymuje 100 pkt). Punkty obliczane zgodnie ze wzorem: (cena najniższa / cena badana) x 100.
10
Dokumenty
Pełna treść
Formularz ofertowy (Załącznik nr 2)
Druga połowa streszczenia za darmo
Odsłoń całe streszczenie SWZ
Z każdej z 8 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 12 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Audyt (usługa): kompleksowy audyt cyberbezpieczeństwa obejmujący analizę infrastruktury IT (sieci wewnętrzne i segmentacja, systemy operacyjne i serwery, usługi katalogowe, systemy aplikacyjne), OT/ICS (SCADA/PLC/HMI, sieci przemysłowe, protokoły przemysłowe, segregacja IT/OT) oraz środowiska IIoT (urządzenia IoT/peryferyjne, systemy komunikacji i zarządzania).
Testy penetracyjne (usługa): minimum 2 testy penetracyjne wybrane przez Zamawiającego, w tym symulacja ataku operatora ransomware z prowadzeniem ataku w trybie otwartym oraz uruchomieniem „implantu” na przygotowanej maszynie; testy obejmują identyfikację podatnych usług/portów/urzadzeń, eskalację uprawnień, lateral movement, przejęcie kont i próby nieautoryzowanych zmian konfiguracji, z weryfikacją urządzeń peryferyjnych i zabezpieczeń fizycznych.
Ocena zgodności (usługa): organizacyjna ocena zgodności z ISO/IEC 27001, IEC 62443 (dla OT/ICS) oraz wymaganiami KSC/NIS2 (jeśli dotyczy).
Raport końcowy (dostawa/usługa): raport w języku polskim w formatach PDF (podpisany) i edytowalnym (np. DOCX) zawierający opis stanu zabezpieczeń, analizę luk i podatności, ocenę ryzyk, rekomendacje naprawcze z priorytetyzacją oraz oszacowaniem terminów i zasobów; dokumenty muszą być zgodne z wytycznymi ws. równości i oznaczone logotypami programu Cyberbezpieczny Samorząd.
Zakres środowiska i zasoby: analiza środowiska Zamawiającego obejmuje ~38 hostów (20 komputerów, 12 serwerów – 4 fizyczne + 8 wirtualnych, 8 pozostałych urządzeń), 2 adresy zewnętrzne, 10 podsieci i 2 serwerownie oraz personel ~61 pracowników (30 z dostępem do urządzeń sieciowych) – wykonawca przeprowadza testy i audyt wobec tego środowiska.