Baza KonkurencyjnościCPV 30000000 · Maszyny biurowe i komputeryCPV 32000000 · Sprzęt radiowy i telekomunikacyjny Wielkopolskie KPO Termin: 21 sierpnia 2026
Cyberbezpieczeństwo i infrastruktura IT – Leszno
Pełna nazwa postępowania: Postępowanie nr INW-I-Z/0021/2026 na dostawy i usługi w ramach projektu: Wzmocnienie odporności cyfrowej w przedsiębiorstwie wodociągowym poprzez wdrożenie rozwiązań z zakresu cyberbezpieczeństwa w ramach działania C3.1.1 „Cyberbezpieczeństwo – CyberPL” – Cyberbezpieczne Wodociągi, finansowanego z Krajowego Planu Odbudowy i Zwiększania Odporności.
Wodociągi Leszczyńskie Sp. z o.o.·NIP 6970011697·Leszno
Wartość szac.
—
nie podano
Termin składania
21.08.2026
za 9 dni
Otwarcie ofert
—
nie podano
Opublikowano
11 sierpnia 2026
źródło: Baza Konkurencyjności
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 9 sekcjiDruga połowa — łącznie 24 zdania z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Tryb udzielenia zamówienia: postępowanie prowadzone zgodnie z zasadą konkurencyjności; nie stosuje się ustawy Pzp z powodu wartości poniżej progów unijnych — art. 2 ust. 1 pkt 2 ustawy Pzp. Brak negocjacji i ofert dodatkowych. Uzasadnienie trybu: Zamawiający prowadzi postępowanie na zasadach Procedury i Regulaminu (wewnętrzne zasady dla zadań dofinansowanych), a postępowanie ma charakter sektorowy i nie podlega przepisom ustawy Pzp (wartość nieprzekraczająca progów unijnych). Stosowanie przepisów szczególnych: SWZ nie wskazuje zastosowania art. (+ 2 zdania — pełna treść po zalogowaniu)
Poniżej zestawiono wszystkie warunki udziału, które Wykonawca musi spełnić, aby ubiegać się o zamówienie — każdy warunek pochodzi bezpośrednio z treści SWZ.
Doświadczenie (część 1): W okresie ostatnich 3 lat przed upływem terminu składania ofert (lub krótszym okresie prowadzenia działalności) wykonać należycie co najmniej 2 zamówienia obejmujące dostawę i wdrożenie rozwiązań z zakresu infrastruktury IT lub cyberbezpieczeństwa, każde o wartości nie mniejszej niż 500000.00 zł brutto, obejmujące łącznie co najmniej trzy z wymienionych obszarów: infrastruktura serwerowa lub pamięci masowe, rozwiązania bezpieczeństwa sieciowego, ochrona endpointów lub poczty, zarządzanie urządzeniami lub wdrożenia bezpieczeństwa. (można sumować jako oddzielne obszary w ramach każdego zamówienia)
Kadry techniczne (część 1): Dysponowanie osobami: Specjalistą ds. wdrożenia systemów wirtualizacji i serwerów z ważnym certyfikatem technicznym na poziomie inżynierskim (np. VMware VCP, Nutanix NCP lub równoważny) oraz certyfikatem technicznym producenta serwerów; Specjalistą ds. systemów pamięci masowych z certyfikatem producenta (np. Dell PowerStore Specialist, HPE Storage Solutions Architect lub równoważny); Specjalistą ds. kopii zapasowych z certyfikatem producenta rozwiązania backupowego (np. VMCE, Commvault Certified Professional lub równoważny); dopuszcza się łączenie funkcji przez jedną osobę o ile posiada wszystkie wymagane certyfikaty.
Kadry techniczne (część 5): Dysponowanie osobami: jednym ekspertem z certyfikatem CISSP (lub równoważnym); co najmniej dwoma ekspertami z certyfikatem CompTIA Security+ (lub równoważnym); co najmniej dwoma ekspertami z ważnymi certyfikatami producenta potwierdzającymi kompetencje SIEM/SOAR na poziomie administracyjnym; dopuszcza się łączenie funkcji przez jedną osobę jeśli posiada wszystkie certyfikaty.
Kadry techniczne (część 6): Dysponowanie osobami: jednym ekspertem z certyfikatem CISSP (lub równoważnym) oraz co najmniej jednym ekspertem z certyfikatem CompTIA Security+ (lub równoważnym); dopuszcza się łączenie funkcji przez jedną osobę jeśli posiada wszystkie certyfikaty.
Kadry techniczne (część 8): W okresie ostatnich 3 lat wykonać należycie co najmniej 1 usługę, która obejmowała przeprowadzenie szkoleń z zakresu cyberbezpieczeństwa, opracowanie dokumentacji SZBI oraz przeprowadzenie audytu Systemu Zarządzania Bezpieczeństwem Informacji (można wykazać poprzez kilka odrębnych usług łącznie potwierdzających wymagania); oraz dysponowanie osobami: zespół realizujący testy penetracyjne posiadający certyfikaty OSCP oraz CEH (lub równoważne) oraz audytor z co najmniej jednym z wymienionych certyfikatów audytowych (np. CIA, CISA, audytor wiodący ISO/IEC 27001, CISM, CRISC, CISSP, SSCP, itp.) — dopuszcza się łączenie funkcji przez jedną osobę jeśli posiada wszystkie wymagane certyfikaty.
Kadry techniczne (część 9): Dysponowanie osobami: Inżynierem ds. cyberbezpieczeństwa / Architektem Sieciowym z certyfikatem minimum Cisco CCNP, Fortinet NSE 7, Palo Alto PCNSE lub równoważnym oraz udziałem w min. 1 projekcie z zakresu bezpieczeństwa sieci OT; oraz Inżynierem ds. automatyki/SCADA z doświadczeniem we wdrożeniach lub utrzymaniu systemów sterowania w obiektach infrastruktury krytycznej (wod-kan, energetyka, ciepłownictwo); dopuszcza się łączenie funkcji przez jedną osobę jeśli posiada certyfikaty i doświadczenie.
Zamawiający przyjął jedno kryterium oceny ofert: cena — 100%. Ocena ofert wyliczana jest według wzoru: cena najniższa netto / cena oferty ocenianej netto × 100.
Podwykonawstwo: Zamawiający wymaga wskazania części zamówienia powierzonych podwykonawcom i firm podwykonawców w ofercie; Wykonawca odpowiada solidarnie i koordynuje podwykonawców. Wzory umów i zasady określone w załącznikach nr 10a–10d oraz załącznikach 10a–10d (w zależności od części).
Zmiany umowy: Projekt postanowień umowy zawarty jest we wzorach umowy — załączniki 10a, 10b, 10c, 10d; Zamawiający przewiduje możliwość zmiany umowy w zakresie określonym w projektowanych postanowieniach.
Audyt: Zamawiający może żądać wyjaśnień i przedłożenia dokumentów po wyborze oferty; w treści SWZ wskazano obowiązek udostępnienia dokumentów przed podpisaniem protokołu odbioru. Ponadto w rozdziale dotyczącym RODO wyszczególniono możliwość przekazania danych do organów kontrolnych i CPPC (zgodnie z klauzulą informacyjną).
Własność intelektualna: SWZ wymaga, aby dostarczone oprogramowanie było nowe, nieużywane, nieobciążone prawami osób trzecich oraz pochodziło z oficjalnego kanału dystrybucji; Zamawiający zastrzega możliwość weryfikacji oryginalności programów u producenta.
Z każdej z 9 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 24 zdania — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Część 1 (dostawa i wdrożenie): 2× Serwer I, 1× Serwer II, 1× biblioteka taśmowa, 2× macierze dyskowe, 2× zarządzalne urządzenia sieciowe z obsługą VLAN, 1× urządzenie UTM (do rozbudowy klastra HA), 1× urządzenie rozszerzające zasięg/pojemność sieci (Router LTE), pakiet 25 licencji MFA na telefony, 1× oprogramowanie do wykonywania kopii zapasowych, 2× licencje oprogramowania do wirtualizacji, oraz wdrożenie klastra serwerów i infrastruktury (1 komplet).
Część 2 (dostawa): 2× stacje robocze.
Część 3 (dostawa i wdrożenie): 1× system do monitorowania sieci OT wraz z wdrożeniem.
Część 4 (dostawa i wdrożenie): 1× oprogramowanie do zarządzania i monitorowania sieci IT wraz z wdrożeniem.
Część 5 (dostawa i wdrożenie): 1× oprogramowanie typu SIEM wraz z wdrożeniem.
Część 6 (dostawa i wdrożenie): 1× oprogramowanie typu NAC wraz z wdrożeniem.
Część 7 (dostawa): platforma szkoleniowa – 100 licencji.
Część 8 (usługi): 1× szkolenie z cyberbezpieczeństwa dla pracowników IT/Sec, 1× szkolenie dla menedżerów, 3-dniowe testy penetracyjne, 1× opracowanie i wdrożenie dokumentacji SZBI, 1× audyt systemu zarządzania bezpieczeństwem informacji.
Część 9 (usługa): 1× segmentacja sieci IT/OT (dostawa i/lub wdrożenie segmentacji sieci).