Finansowanie zewnętrzne: Projekt „Cyberbezpieczny Kościerski Wodociąg" (KPOD.05.10-CW.01-0001/25) w ramach Inwestycji C3.1.1 „Cyberbezpieczeństwo - CyberPL" – Cyberbezpieczne Wodociągi, KPO i Zwiększania Odporności, współfinansowany przez UE. - Rozliczenia: faktury przez KSeF, termin płatności 21 dni, wynagrodzenie ryczałtowe, 2 płatności (I Obszar osobno, reszta łącznie).
5
Terminy
Widoczne 50%
Realizacja I Obszaru (organizacyjny): od podpisania umowy do 30.09.2026 r.
Realizacja II, III i IV Obszaru (kompetencyjny, techniczny IT i OT): od podpisania umowy do 30.11.2026 r.
Płatności: 2 transze — pierwsza po realizacji I Obszaru, końcowa po realizacji pozostałych Obszarów
Podwykonawstwo: dopuszczone (§ 3 ust. 4); Wykonawca odpowiada za działania podwykonawcy jak za własne.
Zmiany umowy: dopuszczone w przypadkach wymienionych w § 11 (siła wyższa, przyczyny leżące po stronie Zamawiającego, zmiana końcowej daty kwalifikowalności wydatków KPO); wymagają pisemnego aneksu.
Własność intelektualna: Zamawiający nabywa prawo do wykorzystywania, kopiowania, modyfikowania i rozwijania dokumentacji (§ 14 umowy powierzenia + OPZ 9.4).
Odpowiedzialność za szkody: Wykonawca ponosi pełną odpowiedzialność za uszkodzenia mienia Zamawiającego (§ 3 ust. 1–2).
SWZ, którym dysponuję, obejmuje wyłącznie Załącznik nr 8 (Projekt umowy) oraz Załącznik nr 2 (OPZ) i nie zawiera postanowień o dokumentach ofertowych; sekcja pozostaje pusta do uzupełnienia po udostępnieniu pozostałych rozdziałów SWZ.
Druga połowa streszczenia za darmo
Odsłoń całe streszczenie SWZ
Z każdej z 8 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 12 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Część 1 (usługa): opracowanie, wdrożenie i aktualizacja Systemu Zarządzania Bezpieczeństwem Informacji (SZBI); audyty SZBI, SZCD oraz zgodności z KRI/uKSC i audyty (re)certyfikacyjne; opracowanie planów BCP/DRP; opracowanie i wdrożenie Systemu Zarządzania Ciągłością Działania (SZCD); system klasy GRC.
Część 2 (usługa): szkolenia z cyberbezpieczeństwa (20 szt. podstawowych, 10 szt. dla kadry, 1 specjalistyczne, 2 powiązane z testami socjotechnicznymi, 3 symulacyjne, 1 przygotowujące do certyfikacji) + usługa Security Awareness z symulacjami phishingu (1) + testy bezpieczeństwa infrastruktury IT/OT/ICS (1).
Część 3 (dostawa z wdrożeniem): usługa zarządzanego skanowania podatności i zarządzania ryzykiem (SaaS, 36 mies.); usługa MDR 24/7/365 (licencje: 21 stacji roboczych + 10 serwerów, 36 mies.); system zabezpieczenia poczty e-mail i edukacji użytkowników (SaaS, 36 mies.); 1 zapora sieciowa IT; 2 zapory sieciowe OT; 1 macierz dyskowa NAS; 1 centralny menedżer haseł; 1 system MFA + 25 sprzętowych kluczy bezpieczeństwa; 1 oprogramowanie do zarządzania tożsamością i dostępem (21 użytkowników + 10 serwerów, 36 mies.); 2 UPS-y do OT; 1 serwer pod rozwiązania bezpieczeństwa z Windows Server 2025; 1 system kopii zapasowych (licencja na min. 20 maszyn wirtualnych, 3-letnie wsparcie); 1 system GRC; usługa inwentaryzacji aktywów teleinformatycznych (NAC); wdrożenie i konfiguracja serwera, NAS, sprzętu sieciowego, systemu backupu oraz segmentacji sieci.