Wadium:12 000,00 zł — pieniądz, gwarancja bankowa, gwarancja ubezpieczeniowa lub poręczenie; przed terminem składania ofert, utrzymywane do upływu terminu związania ofertą - Wpłata: przelew na rachunek Banku Spółdzielczego Rzemiosła w Krakowie nr 45858900060210000031730002; dopisek: „wadium w postępowaniu pn. (+ 1 zdanie — pełna treść po zalogowaniu)
Z każdej z 9 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 14 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Zamówienie jednoczęściowe (bez podziału na części) — budowa systemu cyberbezpieczeństwa środowisk IT i OT w Gminnym Zakładzie Komunalnym w Gromniku, w ramach projektu KPO „Cyberbezpieczne Wodociągi”:
audyt systemów zarządzania (ISO/IEC 27001, ISO 22301, IEC 62443, NIS2) przed wdrożeniem SZBI/SZCD: inwentaryzacja i mapowanie 20 lokalizacji, 17 stacji roboczych, 21 sterowników PLC/RTU oraz 12 stacji SCADA/HMI, z raportem z analizy luk i roadmapą wdrożenia;
wdrożenie SZBI i SZCD dla IT i OT oraz systemu klasy GRC (20 modułów; instalacja on-premise lub usługa z danymi w UE) do zarządzania zgodnością z NIS2, normami i RODO;
końcowy audyt i testy penetracyjne IT/OT (zewnętrzne 1 publicznego adresu IP, wewnętrzne sieci IT, pasywna analiza 4 podsieci OT), kampania phishingowa (min. 1 scenariusz) oraz re-testy podatności krytycznych i wysokich;
sprzęt: serwery dedykowane i serwer backup (z licencją deduplikacji), 1 urządzenie NGFW dla IT oraz 7 NGFW dla OT, 2 switche zarządzalne klasy Enterprise i switch dla OT, szafy RACK, urządzenie do backupu OT w formie NAS (1 fizyczny + 6 wirtualnych instancji) oraz sondy monitorujące i chroniące sieć OT;
oprogramowanie i licencje: backup z ochroną przed ransomware (licencja wieczysta), zintegrowana platforma SIEM (z inwentaryzacją i CTI), NAC z HoneyPot (licencja wieczysta do 50 IP), EDR/XDR na 12 stanowiskach IT i 5 stacjach OT (licencje czasowe), system operacyjny serwera oraz funkcje bezpieczeństwa NGFW (IDS/IPS/VPN) i licencje oprogramowania sond;
szkolenia: 10 warsztatów stacjonarnych dla 7 pracowników z dostępem do platform szkoleniowej (min. 45 szkoleń), phishingowej i raportowej oraz specjalistyczne szkolenie techniczne dla 1 administratora (SIEM, Active Directory, integracje z NGFW/EDR/NAC, reagowanie na incydenty, przywracanie kopii zapasowych);
specjalistyczne wdrożenie i konfiguracja platformy SIEM, systemu backup, NAC, sond monitorujących OT, NGFW OT i EDR OT oraz oznakowanie sprzętu i dokumentacji logotypami KPO/UE;
raporty z audytów i testów penetracyjnych oraz dokumentacja użytkownika i administratora systemu GRC z opisem architektury i instrukcją instalacji.