Numer postępowania: Brak danych Typ zamówienia: usługi (audyt cyberbezpieczeństwa) CPV: 79417000-0; 72810000-1 Tryb udzielenia zamówienia: zapytanie cenowe (rozeznanie rynku); procedura poza PZP (wartość < 130000 zł netto) Źródło finansowania: środki Unii Europejskiej w ramach Krajowego Planu Odbudowy i Zwiększania Odporności, projekt KPOD.05.10-CW.01-001/25 („Cyberbezpieczne Wodociągi”).
2
Zamawiający
Pełna treść
Nazwa:LESKIE PRZEDSIĘBIORSTWO KOMUNALNE SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄAdres:ul. Przemysłowa 11, 38-600 LeskoNIP:6881292619REGON:180482670Kontakt (email):biuro@lpklesko.plKontakt (telefon):+48 134696657Sektor/podmiot:jednostka sektora finansów publicznych – samorządu terytorialnegoUwagi: Informacje pochodzą bezpośrednio z treści SWZ (sekcja I–III i XIX).
3
Tryb zamówienia
Widoczne 50%
Tryb postępowania: zapytanie cenowe prowadzone na podstawie Zasad kwalifikowania wydatków w Przedsięwzięciach realizowanych w ramach Inwestycji C3.1.1. Krajowego Planu Odbudowy i Zwiększania Odporności oraz przepisów Kodeksu cywilnego.
Uzasadnienie trybu: wartość zamówienia szacunkowo nie przekracza 130 000 zł netto, dlatego nie stosuje się ustawy Prawo zamówień publicznych; postępowanie prowadzone w trybie zapytania cenowego z zachowaniem zasady konkurencyjności (rozeznania rynku).
Szacunkowa wartość zamówienia:do 130000 zł netto. Waluta:PLN. VAT: cena ofertowa musi zawierać należny VAT (wymagane podanie kwoty brutto w ofercie). Finansowanie UE: zamówienie współfinansowane ze środków Unii Europejskiej w ramach Krajowego Planu Odbudowy i Zwiększania Odporności (Inwestycja C3.1.1, Konkurs KPOD.05.10-CW.01-001/25), program Cyberbezpieczne Wodociągi / CyberPL. Budżet roczny Zamawiającego: Brak danych w SWZ.
5
Terminy
Widoczne 50%
Kluczowe terminy postępowania:
Termin składania ofert: 14.08.2026 r. do godz. 12:00.
Zamawiający dopuszcza udział osób fizycznych, prawnych i jednostek organizacyjnych działających samodzielnie lub wspólnie (konsorcja) pod warunkiem, że wobec nich nie zachodzą podstawy wykluczenia.
Doświadczenie: wykonawca musi wykazać się wykonaniem w ciągu ostatnich 3 lat przed upływem terminu składania ofert (lub krótszy okres działalności – w tym okresie) co najmniej 2 usług dotyczących wykonania audytu o podobnej specyfice.
Kadra / certyfikaty: wykonawca musi dysponować lub będzie dysponował minimum 1 osobą posiadającą minimum 1 certyfikat wskazany w wykazie certyfikatów uprawniających do przeprowadzenia audytu (Załącznik do rozporządzenia Ministra Cyfryzacji z dnia 12.10.2018 do ustawy o KSC).
Cena — 100 punktów (waga 100%) Kryterium oceny ofert stanowi cena ofertowa; najniższa cena otrzymuje maksymalnie 100 punktów. Punkty obliczane są zgodnie ze wzorem podanym w SWZ.
9
Inne zapisy
Widoczne 50%
Brak zapisów dotyczących podwykonawstwa w dokumentach SWZ; brak określenia zasad zatwierdzania podwykonawców przez Zamawiającego.
Zmiany umowy: Zamawiający przewiduje możliwość wprowadzenia istotnych zmian w umowie w przypadkach siły wyższej oraz zmian powszechnie obowiązujących przepisów prawa; zmiany mogą dotyczyć także rozbieżności lub niejasności w treści umowy (ostatni akapit części XIII) — termin realizacji umowy ustalony do 30.11.2026 r..
Audyt: Zamawiający wymaga wykonania audytu cyberbezpieczeństwa obejmującego IT/OT/ICS/IIoT oraz przeprowadzenia minimum 2 testów penetracyjnych; raport końcowy ma być przygotowany w języku polskim w formatach PDF (podpisany przez audytora) i DOCX; raport ma zawierać m.in. opis stanu zabezpieczeń, analizę luk, identyfikację ryzyk, rekomendacje i priorytetyzację wraz z terminami i zasobami.
Własność intelektualna: SWZ nie zawiera szczegółowych postanowień dotyczących własności intelektualnej lub praw autorskich do wyników audytu i raportu (poza wymaganiem formatu i podpisu raportu).
Formularz ofertowy (Załącznik Nr 2) - Formularz ofertowy (podpisane osoby uprawnione lub pełnomocnictwo jeśli dotyczy)
12
Sygnały ostrzegawcze
Pełna treść
Brak istotnych sygnałów ostrzegawczych.
Druga połowa streszczenia za darmo
Odsłoń całe streszczenie SWZ
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 12 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Zamówienie jednoczłonowe (usługa): wykonanie kompleksowego audytu cyberbezpieczeństwa obejmującego inwentaryzację i analizę 38 hostów (20 komputerów, 12 serwerów — w tym 4 fizyczne i 8 wirtualnych, 8 pozostałych urządzeń), analizę sieci (10 podsieci, 2 adresy zewnętrzne, 2 serwerownie), ocenę infrastruktury OT/ICS (systemy SCADA/PLC/HMI, sieci przemysłowe, protokoły przemysłowe jeśli występują) oraz środowiska IIoT (urządzenia IoT i systemy zarządzania); przeprowadzenie minimum 2 testów penetracyjnych (wewnętrznych, symulacja operatora ransomware, z użyciem „implantu” w przygotowanym przez Zamawiającego środowisku), weryfikację zabezpieczeń fizycznych i środowiskowych, ocenę organizacyjną pod kątem zgodności z ISO/IEC 27001, IEC 62443 (dla OT/ICS) i wymaganiami KSC/NIS2 (jeśli dotyczy), oraz opracowanie końcowego raportu w języku polskim w formacie PDF i edytowalnym (DOCX) zawierającego opis stanu, wykryte luki, ocenę ryzyka, rekomendacje naprawcze i priorytetyzację z szacunkiem zasobów i terminów; raport musi być oznaczony logotypami programu i zgodny z wytycznymi równościowymi UE.