Audyt, szkolenia i dostawa sprzętu cyberbezpieczeństwa wodociągów – Bojanowo
Pełna nazwa postępowania: przeprowadzenie audytu, szkoleń oraz dostawa sprzętu, usług i oprogramowania w ramach projektu „Cyberbezpieczne Wodociągi” realizowanego w ramach Inwestycji C3.1.1 „Cyberbezpieczeństwo – CyberPL” – Cyberbezpieczne Wodociągi, finansowanego z Krajowego Planu Odbudowy i Zwiększania Odporności.
GMINA BOJANOWO·NIP 6991865826·Bojanowo
Wartość szac.
—
nie podano
Termin składania
20.08.2026
postępowanie zakończone
Otwarcie ofert
—
nie podano
Opublikowano
—
źródło: PLATFORMAOFERTOWA
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 6 sekcjiDruga połowa — łącznie 13 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Subskrypcje oprogramowania: aktywne minimum do 31.12.2026 (EDR/XDR, ITSM, MDM, DLP, oprogramowanie podatności) lub do 30.06.2026 (ochrona ransomware), w zależności od zadania.
Gwarancja UPS:24 miesiące; gwarancja stacji roboczej z monitorami: minimum 3 lata.
Wsparcie producenta urządzeń OT/RACK: do 31.12.2026, czas życia produktu do końca 2032 r.
Doświadczenie (Część 1, Zad. 1): min. 3 audyty SZBI wg ISO/IEC 27001 + min. 1 audyt SZCD wg ISO 22301 w ostatnich 3 latach.
Doświadczenie (Część 1, Zad. 2): min. 3 audyty SZBI wg ISO/IEC 27001 + min. 1 audyt SZCD wg ISO 22301 w ostatnich 3 latach.
Certyfikat wykonawcy (Część 1, Zad. 2): aktualny certyfikat ISO 27001 wydany przez jednostkę akredytowaną przez PCA.
Kadra (Część 1, Zad. 1 – szkolenie KSC/NIS2): Ekspert z min. 10 lat doświadczenia IT/cyber + Ekspert z min. 10 lat w infrastrukturze krytycznej OT; Wykonawca min. 5 lat w technologiach bezpieczeństwa przemysłowego.
Kadra (Część 1, Zad. 2 – szkolenie IT): trener z min. 2-letnim doświadczeniem w projektowaniu/utrzymaniu systemów bezpieczeństwa OT.
Kadra (audyt cyberbezpieczeństwa IT/OT): min. 2 osoby – jedna z CCIE/JCNE lub równoważnym, jedna z Certified Ethical Hacker, jedna z CCNP Security / HiSP / SCPIN; min. jedna z certyfikatem ekspert IDS/NGFW/NDR.
Polisa OC: min. 500 000 PLN (wymóg powtarzany w OPZ dla poszczególnych zadań).
9
Inne zapisy
Widoczne 50%
Polisa OC Wykonawcy: min. 500 000 PLN (część 1 i część 2).
Doświadczenie i autoryzacja (część 2): min. 5 lat doświadczenia we wdrażaniu oferowanych systemów cyberbezpieczeństwa, potwierdzone certyfikatem autoryzacji dystrybutora/producenta.
Szkolenie administratorów: w języku polskim, prowadzone przez producenta lub autoryzowanego dystrybutora, zakończone zaświadczeniem.
Rozwiązania wieloproducentowe (multivendor): dopuszczone wyłącznie pod warunkiem pełnej spójności i interoperacyjności; wymagany jednolity SPOC (single point of contact) do wsparcia technicznego.
Brak opublikowanych pytań i odpowiedzi. W przekazanej dokumentacji nie zamieszczono bloku wyjaśnień ani modyfikacji SWZ.
Druga połowa streszczenia za darmo
Odsłoń całe streszczenie SWZ
Z każdej z 6 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 13 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Część 1 (usługa): opracowanie, wdrożenie i przegląd dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) oraz Systemu Zarządzania Ciągłością Działania (SZCD) wg ISO/IEC 27001 i ISO 22301, a następnie niezależny audyt SZBI/SZCD oraz zgodności z KSC/uoKSC (łącznie 2 zadania).
Część 2 (dostawa + usługa): kompleksowa budowa systemu cyberbezpieczeństwa IT/OT dla przedsiębiorstwa wodociągowo-kanalizacyjnego:
oprogramowanie bezpieczeństwa: po 35 licencji EDR/XDR, antyransomware, DLP i skanera podatności; 1 licencja centralnego systemu SIEM/IDS/IPS dla OT, 1 licencja ITSM, 2 licencje MDM, 1 licencja brokera sesji dla 5 hostów, system MFA dla min. 12 połączeń VPN, 1 licencja serwerowego OS;
sprzęt bezpieczeństwa i sieciowy: 1 NGFW IT/OT, 1 urządzenie NDR z monitorem 55", 2 sensory/bastiony OT do montażu RACK 19", 3 sensory OT do montażu DIN35, 1 platforma UTM DIN35, 2 zarządzalne przełączniki, 1 access point WiFi, 1 szafa RACK 42U, 2 serwery NAS 14 TB (backup), 1 serwer fizyczny pod SIEM OT, 1 serwer fizyczny pod system bezpieczeństwa, 1 stacja robocza + 2 monitory 27", 1 klucz U2F/FIDO2, 2 UPS-y;
usługi: 5 usług Private APN, usługa MDR (model 8/5, 400 roboczogodzin), inwentaryzacja aktywów IT, inwentaryzacja aktywów OT/ICS/IIoT, zaprojektowanie rozwiązania bezpieczeństwa OT, wdrożenie rozwiązań IT, wdrożenie rozwiązań OT/ICS/IIoT, segmentacja sieci, hardening systemów IT, audyt cyberbezpieczeństwa IT/OT/ICS, testy bezpieczeństwa infrastruktury sieciowej OT, konfiguracja i hardening IT, dokumentacja powdrożeniowa i powykonawcza.