Audyt, szkolenia i dostawa sprzętu cyberbezpieczeństwa – Tuszyn
Pełna nazwa postępowania: Przeprowadzenie audytu, szkoleń oraz dostawa sprzętu, usług i oprogramowania w ramach projektu pn.” Zwiększenie cyberodporności i ciągłości działania Zakładu Wodociągów i Kanalizacji w Tuszynie poprzez wdrożenie nowoczesnych rozwiązań, modernizację infrastruktury oraz podniesienie kompetencji personelu” realizowanego w ramach projektu „Zwiększenie cyberodporności i ciągłości działania Zakładu Wodociągów i Kanalizacji w Tuszynie poprzez wdrożenie nowoczesnych rozwiązań, modernizację infrastrukt
ZAKŁAD WODOCIĄGÓW I KANALIZACJI W TUSZYNIE·NIP 7710006984·Tuszyn
Wartość szac.
—
nie podano
Termin składania
10.09.2026
postępowanie zakończone
Otwarcie ofert
—
nie podano
Opublikowano
—
źródło: PLATFORMAOFERTOWA
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 9 sekcjiDruga połowa — łącznie 11 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Nazwa: Zakład Wodociągów i Kanalizacji w Tuszynie - Adres: Postępowanie nr D.3211.1.2026 (adres siedziby nie podano w wyciągu OPZ)
4
Budżet i wartość
Pełna treść
Projekt: „Zwiększenie cyberodporności i ciągłości działania Zakładu Wodociągów i Kanalizacji w Tuszynie poprzez wdrożenie nowoczesnych rozwiązań, modernizację infrastruktury oraz podniesienie kompetencji personelu" (Postępowanie nr D.3211.1.2026).
5
Terminy
Widoczne 50%
Gwarancja na dostarczone urządzenia: min. 3 lata (36 miesięcy) od dnia następującego po podpisaniu protokołu odbioru końcowego (serwer NAS, serwer SIEM OT, Access Point WiFi, sondy/sensory OT, NGFW, UTM DIN35, UPS, agregat prądotwórczy, klucze U2F).
Wsparcie techniczne i aktualizacje (oprogramowanie): min. do 31.12.2026 r. dla EDR, ITSM, MDM, DLP, IAM/PAM (broker sesji).
Audytorzy (Zadanie 1 cz. 1): min. 2 audytorów z ważnym certyfikatem Audytora Wiodącego ISO/IEC 27001 akredytowanym przez PCA, ze znajomością KSC i przepisów o infrastrukturze krytycznej.
Eksperci szkoleniowi (Zadanie 1 cz. 2): min. 2 osoby — każda z doświadczeniem ≥ 10 lat w IT/cyberbezpieczeństwie lub w budowie/zarządzaniu infrastrukturą krytyczną OT; wykonawca min. 5 lat doświadczenia w dostarczanych technologiach.
Trener szkoleniowy (Zadanie 2 cz. 2): min. 8 lat udokumentowanego doświadczenia w projektowaniu/utrzymaniu systemów bezpieczeństwa OT będących przedmiotem postępowania.
Ekspert socjotechniki (Zadanie 3 cz. 2): min. 3 lata doświadczenia w audytach bezpieczeństwa warstwy ludzkiej + certyfikat CEH/OSCP/CISSP lub równoważny.
Wymagania BHP i bezpieczeństwo procesu: prace w środowiskach OT/ICS muszą być prowadzone w sposób niezakłócający procesów technologicznych; każda modyfikacja w strefach OT wymaga odrębnej zgody Zamawiającego; samowolne działania skutkujące zatrzymaniem procesu stanowią podstawę do roszczeń odszkodowawczych.
Uprawnienia personelu: wymagane uprawnienia D1 i/lub E1 do pracy w miejscach wymagających dopuszczeń elektrycznych.
Certyfikaty produktowe OT (obowiązek tego samego producenta): urządzenia OT oraz system centralny muszą pochodzić od tego samego producenta i posiadać certyfikat IEC 62443-4-2 na poziomie SL4 akredytowany przez PCA lub ISA.
Certyfikaty urządzeń aktywnych: minimum CE, FCC Class A, UL lub równoważne (do zastosowań w AKPiA).
Brak opublikowanych pytań i odpowiedzi — w udostępnionym dokumencie SWZ/OPZ nie zamieszczono sekcji „Pytania i odpowiedzi" ani wyjaśnień zamawiającego do treści Specyfikacji Warunków Zamówienia.
Druga połowa streszczenia za darmo
Odsłoń całe streszczenie SWZ
Z każdej z 9 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 11 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Zamówienie jednoczęściowe, obejmujące audyt, szkolenia, dostawę sprzętu i oprogramowania cyberbezpieczeństwa oraz usługi wdrożeniowe dla środowisk IT i OT Zakładu Wodociągów i Kanalizacji w Tuszynie.
Audyt i szkolenia (usługa): 1 audyt SZBI / KRI / uoKSC wg normy ISO/IEC 27001; 4 pakiety szkoleń z cyberbezpieczeństwa (specjalistyczne 2-dniowe dla ok. 10 osób, specjalistyczne 1-dniowe dla 2 osób, szkolenie powiązane z testami socjotechnicznymi dla ok. 10 osób, podstawowe 7h dla pracowników).
Oprogramowanie bezpieczeństwa (dostawa): licencje wieczyste lub subskrypcje m.in. do badania podatności, ochrony przed ransomware, EDR, NDR, ITSM, MDM, DLP, MFA, IAM/PAM (10 licencji brokera sesji), U2F (5 kluczy sprzętowych) oraz 1 platforma SIEM/IDS/IPS dla sieci OT z modułami XDR, NDR, SOAR, AKPiA RSDT, dashboardami.
Sprzęt sieciowy i serwerowy (dostawa): 1 NGFW IT/OT; 1 serwer NAS do backupu (min. 14 TB surowej pojemności); 1 serwer fizyczny pod SIEM OT; 1 Access Point WiFi 802.1x/WPA3; 2 platformy bezpieczeństwa OT do mikrosegmentacji (rack 19"); 1 platforma UTM DIN35 do ochrony OT; 1 platforma OT DIN35; 1 UPS rack 2U 2000 VA; 1 mobilny agregat prądotwórczy benzynowy; 1 monitor interaktywny min. 85" z systemem wideokonferencyjnym; 1 monitor sytuacyjny min. 55".
Usługi sieciowe i bezpieczeństwa (usługa): 5 usług Private APN z transmisją danych i monitoringiem SOC; 1 usługa MDR IT w modelu 8/5 (50 roboczogodzin); usługa inwentaryzacji aktywów IT oraz usługa inwentaryzacji aktywów OT; konfiguracja i hardening systemów IT i OT; testy bezpieczeństwa infrastruktury OT/ICS/IIoT; profesjonalne wdrożenie rozwiązań bezpieczeństwa IT i OT/ICS/IIoT wraz z dokumentacją powykonawczą.