Tryb: Zapytanie ofertowe (zasada konkurencyjności), na podstawie Zarządzenia Prezesa MPWiK nr 5/2025 z 16.05.2025 r. oraz Zasad kwalifikowania wydatków w Przedsięwzięciach C3.1.1 „Cyberbezpieczeństwo-CyberPL". - Wariant proceduralny: podział na 4 części; oferty częściowe dopuszczone, wariantowe niedopuszczone; dopuszczone rozwiązania równoważne.
4
Budżet i wartość
Pełna treść
Finansowanie: konkurs grantowy „Cyberbezpieczny Wodociąg" ze środków KPO w ramach Inwestycji C3.1.1 „Cyberbezpieczeństwo-CyberPL".
5
Terminy
Widoczne 50%
Część 1 (sprzęt, SOC, pakiet bezpieczeństwa): do 3 miesięcy od podpisania umowy (SOC do 2 mies., sprzęt do 3 mies., pakiet bezpieczeństwa do 30 dni).
Część 2 (SZBI): do 3 miesięcy od podpisania umowy.
Część 3 (platforma szkoleniowa): od podpisania umowy do 31.12.2026 r.
OC (część 1): ubezpieczenie OC związane z przedmiotem zamówienia na sumę gwarancyjną co najmniej 500 000 PLN.
Doświadczenie (część 1): min. 3 projekty informatyczne z ostatnich 3 lat, każdy o wartości ≥ 500 000 zł brutto, obejmujący dostawę/wdrożenie + szkolenie SIEM/SOAR oraz usługę SOC.
Data Center (część 1): dostępne DC na terenie EOG, własność Wykonawcy, 2 lokalizacje, certyfikaty ISO 9001, ISO 27001, ISO 27017.
Kadra (część 1): min. 5 Analityków SOC, 1 SOC Manager, 1 Project Manager, 1 Projektant ds. cyberbezpieczeństwa przemysłowego; łącznie wymagane certyfikaty m.in. ISA/IEC 62443 Cybersecurity Expert (poziom 3), CISM, Audytor Wiodący ISO 27001/22301.
Doświadczenie (część 2): min. 5 usług z zakresu dokumentacji zgodności z dyrektywą NIS2 i Ustawą o KSC w ostatnich 3 latach.
Podwykonawstwo: dopuszczone; w ofercie wskaż części i firmy podwykonawców; udział podwykonawców objętych art. 5k rozp. 833/2014 ograniczony do 10% wartości zamówienia.
Poleganie na zasobach: dopuszczone; wymagane zobowiązanie podmiotu udostępniającego (Załącznik nr 7).
Konsorcjum: dopuszczone; ustanowienie pełnomocnika, oświadczenie z Załącznika nr 2 składa każdy z wykonawców.
Obowiązkowa wizja lokalna (część 1): oferta bez zaświadczenia z wizji lokalnej podlega odrzuceniu. SWZ: „Brak udziału Wykonawcy w obowiązkowej wizji lokalnej dotyczącej części 1 zamówienia będzie skutkował odrzuceniem oferty."
Druga połowa streszczenia za darmo
Odsłoń całe streszczenie SWZ
Z każdej z 11 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 20 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Część 1 (dostawa + wdrożenie + usługa): zintegrowany system cyberbezpieczeństwa (SIEM/SOAR/ML) wraz z 36-miesięczną usługą SOC (monitoring IT/OT 24/7/365, 3 linie wsparcia, SLA), backup 20 TB do zewnętrznego Data Center w EOG, sprzęt (serwer – 1 szt., macierz dyskowa – 1 szt., firewalle/UTM – 4 szt., przełączniki 24-portowe – 6 szt., 48-portowe – 2 szt., 8-portowe – 9 szt., pakiet bezpieczeństwa dla 140 stanowisk/urządzeń mobilnych/serwerów plikowych, 4 sondy IDS dla sieci OT), uwierzytelnianie dwuskładnikowe (min. 50 tokenów programowych) oraz testy bezpieczeństwa (testy penetracyjne IT i aplikacji www iBOK, min. 2 kampanie phishingowe do 500 użytkowników) – z pełnym wdrożeniem, dokumentacją powykonawczą i szkoleniami administratorów.
Część 2 (usługa): opracowanie i wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) wg PN-EN ISO 27001, Systemu Zarządzania Ciągłością Działania wg PN-EN ISO 22301 oraz NSC, wraz z Planem odtworzeniowym (DR) dla systemów teleinformatycznych i przeprowadzeniem szkolenia personelu.
Część 3 (usługa): dostęp do chmurowej platformy szkoleniowej z cyberbezpieczeństwa dla 100 użytkowników, do 31.12.2026 r., obejmującej 4 kursy (cyberbezpieczeństwo, ochrona danych osobowych, kurs dla kierownictwa, AI/deepfake) z modułami video, testami, certyfikatami oraz panelem administracyjnym.
Część 4 (usługa): dwa audyty bezpieczeństwa – audyt zgodności z UoKSC/NIS2 i SZBI z analizą dojrzałości organizacji oraz roadmapą MoSCoW, a także techniczny audyt cyberbezpieczeństwa sieci IT/OT/ICS/IIoT – każdy zakończony raportem i prezentacją wyników.