Archiwum TEDCPV 30000000 · Maszyny biurowe i komputeryCPV 48000000 · Pakiety oprogramowaniaCPV 32000000 · Sprzęt radiowy i telekomunikacyjny Świętokrzyskie
Cyberbezpieczne PGKiM w Sandomierzu – podniesienie poziomu bezpieczeństwa systemów IT/OT
Pełna nazwa postępowania: Cyberbezpieczne PGKiM w Sandomierzu – podniesienie poziomu bezpieczeństwa systemów IT/OT w ramach projektu Cyberbezpieczne Wodociągi
Przedsiębiorstwo Gospodarki Komunalnej i Mieszkaniowej w Sandomierzu Sp. z o.o.·NIP 8640002549·Sandomierz
Wartość szac.
—
nie podano
Termin składania
17.08.2026
postępowanie zakończone
Otwarcie ofert
—
nie podano
Opublikowano
6 sierpnia 2026
źródło: TED
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 10 sekcjiDruga połowa — łącznie 23 zdania z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Wariant proceduralny: procedura odwrócona — najpierw ocena ofert, potem kwalifikacja podmiotowa najwyżej ocenionego wykonawcy; brak podziału na części, brak ofert wariantowych, brak aukcji elektronicznej, brak umowy ramowej
Źródło finansowania: projekt grantowy „Cyberbezpieczne Wodociągi" w ramach KPO (Inwestycja C3.1.1 Cyberbezpieczeństwo – CyberPL), numer naboru KPOD.05.10-CW.01-001/25. - Okres kwalifikowalności kosztów: do 31 grudnia 2026 r.; koszty w KPO tylko za ten okres, dalej ze środków własnych Zamawiającego.
5
Terminy
Widoczne 50%
Realizacja etapu jednorazowego:90 dni od podpisania umowy, nie później niż do 21.12.2026 r. (termin zmieniony modyfikacją z 7.08.2026; w OPZ/szkoleniach etapy liczone dniami roboczymi 9:00–15:00).
Usługi o charakterze ciągłym:36 miesięcy od odbioru końcowego — wsparcie techniczne, serwis, aktualizacje, licencje.
Doświadczenie — dostawy IT: min. 2 dostawy sprzętu i oprogramowania IT (w tym serwery i macierz z instalacją i konfiguracją), każda o wartości ≥ 500 000 zł brutto, ostatnie 3 lata; nie sumować dostaw między wykonawcami wspólnymi.
Doświadczenie — audyty: min. 2 usługi audytu bezpieczeństwa z opracowaniem SZBI, każda ≥ 30 000 zł brutto, ostatnie 3 lata; nie sumować.
Ubezpieczenie OC: suma gwarancyjna ≥ 800 000 zł brutto w zakresie działalności związanej z przedmiotem zamówienia.
Kadra — serwery: min. 2 osoby z certyfikatem producenta „Professional" do infrastruktury serwerowej.
Cena oferty brutto (C): waga 100 %; maks. 100 pkt; wzór: najniższa cena / cena badanej × 100, do 2 miejsc po przecinku. Kryterium jedyne, dopuszczone z uwagi na wymagania jakościowe opisane w OPZ (art. (+ 2 zdania — pełna treść po zalogowaniu)
Podwykonawstwo: dopuszczone; w ofercie wskaż części zamówienia i nazwy podwykonawców (jeśli znani).
Zmiana umowy: wcześniejsze rozwiązania umowy lub zmiany personalne wymagają zgody Zamawiającego; wyłącznictwo na dostawę sprzętu po dokonaniu odbioru końcowego przez cały okres ciągły.
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 23 zdania — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Jedno zamówienie (brak podziału na części — wykonawca dostarcza, wdraża i utrzymuje kompletny system cyberbezpieczeństwa IT/OT). W zakres wejdą łącznie: dokumentacja i doradztwo (SZBI/SZCD, BCP/DRP, audyty, opinie do umów), szkolenia, dostawa sprzętu i licencji, wdrożenie systemów bezpieczeństwa oraz 36-miesięczne wsparcie.
Kluczowe pozycje do dostarczenia/wykonania:
3 serwery rack 1U (infrastruktury bezpieczeństwa/HA oraz do kopii zapasowych) + 3 komplety licencji Windows Server 2025 Standard (lub równoważnych) + 14 licencji dostępowych CAL User.
1 biblioteka taśmowa (LTO-8, min. 24 sloty, z 20 taśmami LTO-8 i 1 czyszczącą).
1 macierz dyskowa SAN (2U, min. 12 dysków SSD 1,92 TB, dwa kontrolery FC 32 Gb/s).
1 serwer NAS do backupu (2U, min. 8 kieszeni, 5 dysków HDD min. 8 TB, porty 10 GbE).
1 router z funkcją NGFW/UTM typu I + 2 routery NGFW/UTM typu II + 2 punkty dostępowe WiFi (standard WiFi 6E).
2 zasilacze UPS rack 1-fazowe typu I (ok. 3 kVA) + 2 zasilacze UPS wolnostojące typu II (ok. 1,5 kVA).
1 szafa RACK 42U + 1 system IDS dla sieci OT (oprogramowanie + 3 sondy sprzętowe + licencja na nielimitowaną liczbę urządzeń).
System MDM (licencja na 10 urządzeń mobilnych), system do analizy i korelacji logów (subskrypcja 36 mies.).
Oprogramowanie i usługi: SIEM, XDR (IT i OT), Active Directory, monitoringu IT i OT, antywirus/EPP, hardening IT i OT, segmentacja sieci IT i OT, system kopii zapasowych, migracja do klastra HA.
Dokumentacja: opracowanie SZBI, SZCD, planów BCP i DRP, polityk bezpieczeństwa; utrzymanie SZBI i SZCD przez 36 mies.; audyt SZBI/SZCD/KRI/uoKSC; doradztwo w zakresie klauzul umów cyberbezpieczeństwa; dokumentacja powykonawcza.
Szkolenia: awareness dla pracowników (2 grupy do 35 osób), szkolenie SZBI (grupa do 10 osób), szkolenie IDS OT, szkolenie MDM, certyfikowane szkolenia z Windows Server i sieci (po 5 dni), szkolenie NGFW (4 dni) oraz szkolenie powiązane z testami socjotechnicznymi (2 testy penetracyjne).
Usługa ciągła: 36-miesięczne wsparcie techniczne, serwis, aktualizacje i utrzymanie licencji dla całości dostarczonego rozwiązania.
Pytania i odpowiedzi
Wyjaśnienia treści SWZ udzielone przez zamawiającego. Odpowiedzi wiążą wszystkich wykonawców — także tych, którzy nie zadali pytania.
WNIOSEK O WYJAŚNIENIE I ZMIANĘ TREŚCI SPECYFIKACJI WARUNKÓW ZAMÓWIENIA (SWZ)
Działając na podstawie art. 135 ust. 1 ustawy z dnia 11 września 2019 r. – Prawo zamówień
publicznych (Dz.U. z 2024 r. poz. 1320 z późn. zm.), zwracamy się z uprzejmą prośbą o wyjaśnienie
treści oraz dokonanie zmiany zapisów w Specyfikacji Warunków Zamówienia (SWZ) poprzez
formalny podział zamówienia na części i dopuszczenie składania ofert częściowych. Obecne
połączenie w jednym pakiecie dostaw infrastruktury sprzętowej, licencji systemowych, audytów
ISO oraz skrajnie odmiennych platform cyberbezpieczeństwa (gdzie platforma SIEM sztucznie
połączona jest z systemami XDR/IDS) drastycznie ogranicza konkurencję. Wnosimy o podział
przedmiotu zamówienia na 5 autonomicznych części: PROPOZYCJA NOWEGO PODZIAŁU
NA CZĘŚCI:
Część 1: Centralne zarządzanie zdarzeniami bezpieczeństwa (System SIEM) – obejmująca
dostawę, instalację, konfigurację, normalizację, korelację logów oraz budowę reguł detekcji
i pulpitów analitycznych dla oprogramowania klasy SIEM w środowisku OT.
Część 2: Ochrona punktów końcowych (System XDR) – obejmująca dostawę, konfigurację oraz
wdrożenie agentów rozszerzonej detekcji i reagowania zagrożeń klasy XDR na serwerach
i stacjach roboczych OT.
Część 3: Usługi doradcze, audytorskie i szkoleniowe (Grupa SZBI, Audyt i Testy) – obejmująca
opracowanie, wdrożenie i aktualizację dokumentacji Systemu Zarządzania Bezpieczeństwem
Informacji (SZBI) zgodnie z ISO/IEC 27001 i UKSC/NIS 2, przeprowadzenie testów
socjotechnicznych (phishingowych) oraz szkoleń awareness dla personelu.
Część 4: Infrastruktura sprzętowa, sieciowa i sondy IDS (Hardware) – obejmująca dostawę
serwerów, szaf RACK, zasilaczy UPS oraz fizycznych, sprzętowych sond detekcji intruzów (IDS dla
OT) montowanych w szafach kablowych.
Część 5: Licencje systemowe (Software) – obejmująca dostawę bezterminowych licencji
na systemy operacyjne Windows Server 2025 Standard.
PYTANIE DO ZAMAWIAJĄCEGO:
Czy Zamawiający, realizując dyspozycję art. 91 ust. 1 i 2 ustawy Pzp oraz dbając
o zachowanie uczciwej konkurencji (art. 16 ustawy Pzp), dokona zmiany postanowień SWZ
i dopuści składanie ofert częściowych w oparciu o wyżej wskazany, logiczny podział
technologiczny?
UZASADNIENIE
Zgodnie z art. 91 ust. 1 ustawy Pzp, nadrzędną intencją ustawodawcy jest udzielanie zamówień
w częściach w celu stymulowania konkurencyjności i ułatwienia dostępu do kontraktów
publicznych sektorowi małych i średnich przedsiębiorstw (MŚP).
W przedmiotowym postępowaniu integracja systemów bezpieczeństwa nie stoi na przeszkodzie
podziałowi zamówienia, gdyż poszczególne zadania posiadają zupełnie inną specyfikę rynkową.
Sztuczne połączenie wszystkich tych obszarów w jedno zamówienie kompleksowe narusza zasady
równego dostępu z następujących względów: Konflikt interesów oraz odmienność branżowa usług
audytorsko-doradczych (Część 3): Usługi polegające na audycie bezpieczeństwa, tworzeniu
procedur SZBI według normy ISO/IEC 27001 oraz przeprowadzaniu…
W pierwszej kolejności Zamawiający wskazuje, że wniesione zapytanie zatytułowane „Wniosek
o wyjaśnienie i zmianę treści Specyfikacji Warunków Zamówienia (SWZ)”,
w istocie stanowi postulat modyfikacji przyjętej przez Zamawiającego koncepcji realizacji
zamówienia poprzez dokonanie jego podziału na części. Zgodnie z przepisami ustawy Pzp,
Zamawiający jest zobowiązany do udzielania wyjaśnień dotyczących treści SWZ, nie ma
natomiast ustawowego obowiązku odpowiadania na postulaty i wnioski wykonawców
dotyczące zmiany warunków zamówienia. Mając jednak na względzie dbałość
o przejrzystość prowadzonego postępowania, Zamawiający fakultatywnie udziela poniższej
odpowiedzi.
Zamawiający informuje, iż nie wyraża zgody na wnioskowaną zmianę treści SWZ
polegającą na podziale przedmiotu zamówienia na części i dopuszczeniu składania ofert
częściowych. Postanowienia SWZ w tym zakresie pozostają bez zmian.
Decyzja o przeprowadzeniu jednego postępowania obejmującego kompleksową realizację
zadania podyktowana jest integralnym charakterem wszystkich elementów zamówienia oraz
ich ścisłymi powiązaniami funkcjonalnymi, technologicznymi i organizacyjnymi. Zakres
zamówienia obejmuje zarówno budowę i modernizację infrastruktury technicznej (w tym
klastra wysokiej dostępności HA, systemów backupu, pamięci masowych (storage), rozwiązań
sieciowych i bezpieczeństwa, systemów klasy SIEM, IDS/IPS, DLP, EDR, MDM, NGFW), jak
i wdrożenie zaawansowanych mechanizmów ochrony środowisk IT/OT/ICS/IIoT, a także
ustanowienie i rozwój procesów zarządzania bezpieczeństwem informacji i ciągłością działania
(SZBI, SZCD), realizację audytów oraz przeprowadzenie specjalistycznych szkoleń dla
personelu. Wszystkie te elementy stanowią jeden spójny system bezpieczeństwa organizacji,
którego skuteczność zależy od ich wzajemnej integracji oraz kompatybilności. Z uwagi na to,
że elementy te mają zostać zaimplementowane jako jeden, wspólnie działający system, ich
podział mógłby zaburzyć kompatybilność poszczególnych komponentów, spowodować
trudności w integracji oraz zwiększyć ryzyko rozproszenia odpowiedzialności pomiędzy
różnymi wykonawcami.
Wybór jednego wykonawcy pozwala na skonsolidowanie odpowiedzialności technicznej oraz
prawnej za końcowy rezultat projektu. Powierzenie realizacji poszczególnych etapów
odrębnym podmiotom generuje ryzyko powstawania sporów kompetencyjnych na styku
różnych technologii, co w przypadku wystąpienia nieprawidłowości na etapie wdrożenia lub
w okresie gwarancyjnym mogłoby znacząco utrudnić diagnozę oraz usuwanie ewentualnych
awarii. Powierzenie całości zadań jednemu wykonawcy gwarantuje jednolitą i niepodzielną
odpowiedzialność za integrację infrastruktury, zgodność dokumentacji SZBI i SZCD ze stanem
rzeczywistym oraz należytą jakość merytoryczną szkoleń.
Konsolidacja wszystkich komponentów zamówienia u jednego wykonawcy zapewnia,
że opracowywana dokumentacja, procedury oraz polityki bezpieczeństwa będą w pełni
odzwierciedlać rzeczywisty stan techniczny wdrażanego…
WNIOSEK O WYJAŚNIENIE I ZMIANĘ TREŚCI SPECYFIKACJI WARUNKÓW ZAMÓWIENIA (SWZ) Działając na podstawie art. 135 ust. 1 ustawy z dnia 11 września 2019 r. – Prawo zamówień publicznych (Dz.U. z 2024 r. poz. 1320 z późn. zm.), zwracamy się z uprzejmą prośbą o wyjaśnienie treści oraz dokonanie zmiany zapisów w Specyfikacji Warunków Zamówienia (SWZ) poprzez formalny podział zamówienia na części i dopuszczenie składania ofert częściowych. Obecne połączenie w jednym pakiecie dostaw infrastruktury sprzętowej, licencji systemowych, audytów ISO oraz skrajnie odmiennych platform cyberbezpieczeństwa (gdzie platforma SIEM sztucznie połączona jest z systemami XDR/IDS) drastycznie ogranicza konkurencję. Wnosimy o podział przedmiotu zamówienia na 5 autonomicznych części: PROPOZYCJA NOWEGO PODZIAŁU NA CZĘŚCI:
Część 1: Centralne zarządzanie zdarzeniami bezpieczeństwa (System SIEM) – obejmująca dostawę, instalację, konfigurację, normalizację, korelację logów oraz budowę reguł detekcji i pulpitów analitycznych dla oprogramowania klasy SIEM w środowisku OT.
Część 2: Ochrona punktów końcowych (System XDR) – obejmująca dostawę, konfigurację oraz wdrożenie agentów rozszerzonej detekcji i reagowania zagrożeń klasy XDR na serwerach i stacjach roboczych OT.
Część 3: Usługi doradcze, audytorskie i szkoleniowe (Grupa SZBI, Audyt i Testy) – obejmująca opracowanie, wdrożenie i aktualizację dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) zgodnie z ISO/IEC 27001 i UKSC/NIS 2, przeprowadzenie testów socjotechnicznych (phishingowych) oraz szkoleń awareness dla personelu.
Część 4: Infrastruktura sprzętowa, sieciowa i sondy IDS (Hardware) – obejmująca dostawę serwerów, szaf RACK, zasilaczy UPS oraz fizycznych, sprzętowych sond detekcji intruzów (IDS dla OT) montowanych w szafach kablowych.
Część 5: Licencje systemowe (Software) – obejmująca dostawę bezterminowych licencji na systemy operacyjne Windows Server 2025 Standard.
PYTANIE DO ZAMAWIAJĄCEGO:
Czy Zamawiający, realizując dyspozycję art. 91 ust. 1 i 2 ustawy Pzp oraz dbając o zachowanie uczciwej konkurencji (art. 16 ustawy Pzp), dokona zmiany postanowień SWZ i dopuści składanie ofert częściowych w oparciu o wyżej wskazany, logiczny podział technologiczny?
UZASADNIENIE
Zgodnie z art. 91 ust. 1 ustawy Pzp, nadrzędną intencją ustawodawcy jest udzielanie zamówień w częściach w celu stymulowania konkurencyjności i ułatwienia dostępu do kontraktów publicznych sektorowi małych i średnich przedsiębiorstw (MŚP).
W przedmiotowym postępowaniu integracja systemów bezpieczeństwa nie stoi na przeszkodzie podziałowi zamówienia, gdyż poszczególne zadania posiadają zupełnie inną specyfikę rynkową. Sztuczne połączenie wszystkich tych obszarów w jedno zamówienie kompleksowe narusza zasady równego dostępu z następujących względów: Konflikt interesów oraz odmienność branżowa usług audytorsko-doradczych (Część 3): Usługi polegające na audycie bezpieczeństwa, tworzeniu procedur SZBI według normy ISO/IEC 27001 oraz…
W pierwszej kolejności Zamawiający wskazuje, że wniesione zapytanie zatytułowane „Wniosek o wyjaśnienie i zmianę treści Specyfikacji Warunków Zamówienia (SWZ)”, w istocie stanowi postulat modyfikacji przyjętej przez Zamawiającego koncepcji realizacji zamówienia poprzez dokonanie jego podziału na części. Zgodnie z przepisami ustawy Pzp, Zamawiający jest zobowiązany do udzielania wyjaśnień dotyczących treści SWZ, nie ma natomiast ustawowego obowiązku odpowiadania na postulaty i wnioski wykonawców dotyczące zmiany warunków zamówienia. Mając jednak na względzie dbałość o przejrzystość prowadzonego postępowania, Zamawiający fakultatywnie udziela poniższej odpowiedzi.
Zamawiający informuje, iż nie wyraża zgody na wnioskowaną zmianę treści SWZ polegającą na podziale przedmiotu zamówienia na części i dopuszczeniu składania ofert częściowych. Postanowienia SWZ w tym zakresie pozostają bez zmian.
Decyzja o przeprowadzeniu jednego postępowania obejmującego kompleksową realizację zadania podyktowana jest integralnym charakterem wszystkich elementów zamówienia oraz ich ścisłymi powiązaniami funkcjonalnymi, technologicznymi i organizacyjnymi. Zakres zamówienia obejmuje zarówno budowę i modernizację infrastruktury technicznej (w tym klastra wysokiej dostępności HA, systemów backupu, pamięci masowych (storage), rozwiązań sieciowych i bezpieczeństwa, systemów klasy SIEM, IDS/IPS, DLP, EDR, MDM, NGFW), jak i wdrożenie zaawansowanych mechanizmów ochrony środowisk IT/OT/ICS/IIoT, a także ustanowienie i rozwój procesów zarządzania bezpieczeństwem informacji i ciągłością działania (SZBI, SZCD), realizację audytów oraz przeprowadzenie specjalistycznych szkoleń dla personelu. Wszystkie te elementy stanowią jeden spójny system bezpieczeństwa organizacji, którego skuteczność zależy od ich wzajemnej integracji oraz kompatybilności. Z uwagi na to, że elementy te mają zostać zaimplementowane jako jeden, wspólnie działający system, ich podział mógłby zaburzyć kompatybilność poszczególnych komponentów, spowodować trudności w integracji oraz zwiększyć ryzyko rozproszenia odpowiedzialności pomiędzy różnymi wykonawcami.
Wybór jednego wykonawcy pozwala na skonsolidowanie odpowiedzialności technicznej oraz prawnej za końcowy rezultat projektu. Powierzenie realizacji poszczególnych etapów odrębnym podmiotom generuje ryzyko powstawania sporów kompetencyjnych na styku różnych technologii, co w przypadku wystąpienia nieprawidłowości na etapie wdrożenia lub w okresie gwarancyjnym mogłoby znacząco utrudnić diagnozę oraz usuwanie ewentualnych awarii. Powierzenie całości zadań jednemu wykonawcy gwarantuje jednolitą i niepodzielną odpowiedzialność za integrację infrastruktury, zgodność dokumentacji SZBI i SZCD ze stanem rzeczywistym oraz należytą jakość merytoryczną szkoleń.
Konsolidacja wszystkich komponentów zamówienia u jednego wykonawcy zapewnia, że opracowywana dokumentacja, procedury oraz polityki bezpieczeństwa będą w pełni odzwierciedlać rzeczywisty stan techniczny wdrażanego…
Pokazujemy 2 z 14 pytań. Komplet wyjaśnień — razem z załącznikami, których dotyczą — jest w dokumentacji postępowania.