PLATFORMAOFERTOWACPV 72000000 · Usługi informatyczne Wielkopolskie Termin: 15 września 2026
Audyt i wdrożenie cyberbezpieczeństwa IT/OT – Gołaszyn
Pełna nazwa postępowania: Przeprowadzenie audytu, szkoleń oraz dostawa sprzętu, usług i oprogramowania w ramach projektu „Cyberbezpieczne Wodociągi” realizowanego w ramach Inwestycji C3.1.1 „Cyberbezpieczeństwo – CyberPL” – Cyberbezpieczne Wodociągi, finansowanego z Krajowego Planu Odbudowy i Zwiększania Odporności.
Zakład Wodociągów i Kanalizacji w Bojanowie·NIP 6990013788·Gołaszyn
Wartość szac.
—
nie podano
Termin składania
15.09.2026
za 2 dni
Otwarcie ofert
—
nie podano
Opublikowano
—
źródło: PLATFORMAOFERTOWA
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 11 sekcjiDruga połowa — łącznie 27 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Termin składania ofert: do 15 września 2026 r., godz. 11:00. (termin zaktualizowany przez zamawiającego — pierwotna dokumentacja podawała 7 września 2026)
Otwarcie ofert:7 września 2026 r., godz. 9:05.
Część I (SZBI i audyty): do 80 dni roboczych od podpisania umowy.
Ubezpieczenie OC: suma gwarancyjna ≥ 500 000 zł, ważne przez cały okres realizacji umowy.
Doświadczenie ogólne (Część I): udokumentowane 3-letnie doświadczenie w realizacji audytów i wdrażaniu systemów bezpieczeństwa.
Doświadczenie (Część I): co najmniej 5 usług z zakresu wdrażania SZBI, SZCD oraz audytów bezpieczeństwa, wykonanych w ostatnich 3 latach.
Kadra (Część I): min. 2 osoby — audytorzy zewnętrzni/wewnętrzni z certyfikatem wg rozp. MC z 12.10.2018 (poz. 1999) lub PN-EN ISO/IEC 27001:2023 oraz min. 2 lata doświadczenia we wdrożeniu/aktualizacji SZBI wg ISO 27001.
Zabezpieczenie należytego wykonania (Część II):5% ceny brutto oferty; zwrot 70% w 30 dni od odbioru końcowego, 30% w 15 dni po upływie gwarancji/rękojmi.
Kary umowne: w projektach umów (zał. nr 6.1 i 6.2).
Podwykonawstwo: dopuszczone; w ofercie wskaż części zamówienia i nazwy firm podwykonawców (o ile znane); Wykonawca pozostaje odpowiedzialny za całość.
Odpowiedzialność wykonawcy: pełna odpowiedzialność za szkody z niewykonania lub nienależytego wykonania umowy, pokrycie szkód w pełnej wysokości.
Zmiany umowy: dopuszczalne, zakres określony w załącznikach nr 6.1 i 6.2 (projektowane postanowienia umowy).
Bezpieczeństwo łańcucha dostaw: preferowane produkty z UE/EOG/GPA; Zamawiający może żądać wykazu producentów i krajów pochodzenia; oferta z produktami z FR/BLR/CHN podlega odrzuceniu.
Wysokie progi doświadczenia dla Części II: minimum 3 dostawy w 3 lata, w tym serwer/macierz/backup ≥ 400 000 zł brutto, NGFW/IPS/XDR/NDR ≥ 400 000 zł brutto, SIEM ≥ 600 000 zł brutto (Rozdział 7 ust. 1 pkt 3 lit. D Część II).
OC na sumę gwarancyjną 500 000 zł przy szacowanej wartości całego zamówienia 1 861 920 zł podzielonego na dwie części (Rozdział 7 ust. 1 pkt 2) — próg nie skaluje się per część.
Z każdej z 11 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 27 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Zamówienie dwuczęściowe w ramach projektu „Cyberbezpieczne Wodociągi" (KPO):
Część I (usługa): obszar organizacyjny i audyt — opracowanie, wdrożenie, przegląd i aktualizacja dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) wraz z dokumentacją Systemu Zarządzania Ciągłością Działania (SZCD) oraz audyt SZBI/SZCD i audyt zgodności z KRI/ustawą o KSC (2 zadania).
Część II (dostawa + usługa + szkolenia): kompleksowe wdrożenie cyberbezpieczeństwa IT/OT w zakładzie wodociągowym — 39 zadań obejmujących łącznie: 3 bloki szkoleń (kadra/zarządzający + testy socjotechniczne), oprogramowanie bezpieczeństwa (podatności, anty-ransomware, EDR, NDR, SIEM/IPS/IDS/APT, ITSM, MDM, DLP, MFA, zarządzanie tożsamością, IDS/IPS OT), urządzenia i sprzęt (3 serwery fizyczne, 1 stacja robocza z 2 monitorami 27", szafa RACK, urządzenia sieciowe zarządzalne z VLAN/802.1X/MACsec, Access Point WiFi z WPA3-Enterprise, sondy/sensory do monitorowania sieci OT, UTM DIN35, NGFW IT/OT, UPS, klucze U2F), wdrożenie i konfigurację (wdrożenie rozwiązań bezpieczeństwa, segmentacja sieci, konfiguracja i hardening, usługa Private APN), audyt cyberbezpieczeństwa IT/OT/ICS/IIoT, testy bezpieczeństwa, inwentaryzacja aktywów OT/ICS/IIoT, usługa MDR oraz dokumentacja projektowa.