Audyt, szkolenia i dostawa sprzętu cyberbezpieczeństwa – Bojanowo
Pełna nazwa postępowania: IR.7031.35.2026 przeprowadzenie audytu, szkoleń oraz dostawa sprzętu, usług i oprogramowania w ramach projektu „Cyberbezpieczne Wodociągi” realizowanego w ramach Inwestycji C3.1.1 „Cyberbezpieczeństwo – CyberPL” – Cyberbezpieczne Wodociągi, finansowanego z Krajowego Planu Odbudowy i Zwiększania Odporności.
GMINA BOJANOWO·Bojanowo
Wartość szac.
—
nie podano
Termin składania
20.08.2026
postępowanie zakończone
Otwarcie ofert
—
nie podano
Opublikowano
—
źródło: PLATFORMAZAKUPOWA
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 9 sekcjiDruga połowa — łącznie 19 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Audyty SZBI/SZCD: min. 3 audyty zgodne z ISO/IEC 27001 + min. 1 audyt zgodny z ISO/IEC 22301, ostatnie 3 lata; referencje lub protokoły odbioru.
Certyfikat ISO 27001 (audyt): certyfikat wdrożenia i stosowania normy wydany przez jednostkę akredytowaną przez PCA; wymóg dotyczy wyłącznie Wykonawcy audytu.
Eksperci szkoleniowi:2 ekspertów z min. 10-letnim doświadczeniem (IT/cyberbezpieczeństwo oraz OT/ICS); Wykonawca min. 5 lat doświadczenia w bezpieczeństwie przemysłowym.
Trener szkolenia specjalistycznego: min. 2 lata udokumentowanego doświadczenia w projektowaniu i utrzymaniu systemów bezpieczeństwa OT.
Doświadczenie i kompetencje (Część 2): min. 5 lat doświadczenia w sprzedaży i wdrażaniu oferowanych systemów cyberbezpieczeństwa przemysłowego, potwierdzone certyfikatem autoryzacji dystrybutora lub producenta.
Wieloproducentowość (multivendor): dopuszczona pod warunkiem pełnej spójności technologicznej i interoperacyjności; wymagany jednolity centralny punkt wsparcia (SPOC).
Wymóg szkolenia: administratorów Zamawiającego, w języku polskim, przez producenta lub autoryzowanego dystrybutora, z zaświadczeniem potwierdzającym umiejętności.
BHP i prace w OT: Wykonawca odpowiada za szkody wynikłe z samowolnego działania powodującego zatrzymanie procesu; prace w strefach OT wymagają odrębnej zgody Zamawiającego.
Wymóg sprzętowy: urządzenia nowe (nie starsze niż 2026), z polskiego kanału dystrybucji, gwarancja i wsparcie producenta min. do 31.12.2026, end-of-life nie dopuszczony do końca 2032.
Oświadczenie producenta UPS o nowości, nieużywaniu i pochodzeniu z oficjalnego kanału dystrybucji na rynek polski — wraz z informacją o pochodzeniu sprzętu.
Raport z audytu SZBI/SZCD (Załącznik do OPZ, Zadanie 2 Części 1) — w formie elektronicznej PDF z kwalifikowanym podpisem audytorów wiodących.
Dokumentacja SZBI i SZCD w formie elektronicznej, uporządkowanej strukturalnie (Część 1, Zadanie 1).
Dokumentacja powykonawcza w tym pliki konfiguracyjne, schematy połączeń, adresacja IP, instrukcje, dostępy umożliwiające samodzielną zmianę konfiguracji/aktualizację (Część 2 — wdrożenia).
Dokumentacja inwentaryzacyjna i analityczna w formie pisemnej oraz elektronicznej (docx/odt/vpp) z mapą połączeń w notacji ArchiMate 2.0 lub nowszej.
Projekt koncepcyjny (KONCEPCJA) oraz Projekt Wykonawczy wraz z raportem rozbieżności.
W przekazanej dokumentacji SWZ/OPZ brak opublikowanych pytań wykonawców i odpowiedzi zamawiającego.
Druga połowa streszczenia za darmo
Odsłoń całe streszczenie SWZ
Z każdej z 9 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 19 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Część 1 (usługa): opracowanie, wdrożenie, przegląd i aktualizacja dokumentacji SZBI (ISO/IEC 27001) oraz SZCD (ISO 22301) wraz z politykami, procedurami, analizą ryzyka, BIA, BCP/DRP i SoA, a następnie audyt SZBI/SZCD oraz zgodności z KRI/uoKSC (z raportem wg szablonu dla operatorów usług kluczowych).
Część 2 (dostawy i usługi IT/OT): budowa zintegrowanego systemu cyberbezpieczeństwa IT i OT obejmująca: 35 licencji oprogramowania do badania podatności, 35 licencji antyransomware, 35 licencji EDR/XDR, 1 urządzenie NDR z HoneyPot + monitor sytuacyjny 55", 1 NGFW IT/OT, 2 sondy/sensory OT rack 19" do mikrosegmentacji inline, 3 sensory OT DIN35 do ochrony OT, 1 centralny system SIEM/IDS/IPS/XDR/NDR (licencja bezterminowa, 1 instancja on-premise), 1 platformę UTM DIN35 (firewall/IPS/IDS/AI Sanitization), 5 usług Private APN, 2 licencje MDM, 1 licencję ITSM, 35 licencji DLP, 5 hostów brokera sesji (PAM), 1 rozwiązanie MFA offline dla VPN, 1 klucz sprzętowy U2F/FIDO2, 2 serwery NAS backup (14 TB raw każdy) z oprogramowaniem i licencjami, 1 serwer pod SIEM OT, 1 serwer pod rozwiązania bezpieczeństwa, 1 serwerowy system operacyjny, 1 szafa RACK 42U, 2 przełączniki zarządzalne L2/L3, 1 Access Point WiFi 6, 2 UPS-y 2000 VA rack 2U, 1 stacja robocza z dwoma monitorami 27" + Windows 11 Pro, usługa MDR 8/5 w wymiarze 400 roboczogodzin, usługa inwentaryzacji aktywów IT i OT/ICS/IIoT, usługa segmentacji sieci (VLAN/ACL), usługa konfiguracji i hardeningu IT, audyt cyberbezpieczeństwa IT/OT/ICS/IIoT, trzy rodzaje szkoleń stacjonarnych (2-dniowe dla 2 osób z zakresu KSC/NIS2, 2-dniowe dla 4 osób z obsługi IDS/NGFW/NDR, jednodniowe dla 21 osób z cyberhigieny), zaprojektowanie rozwiązania bezpieczeństwa OT (koncepcja + projekt wykonawczy), wdrożenie urządzeń i oprogramowania OT/IT (wraz z dokumentacją powykonawczą na nośniku szyfrowanym NATO) oraz testy bezpieczeństwa infrastruktury OT/ICS/IIoT prowadzone wyłącznie pasywnie, bez skanowania.