Archiwum TEDCPV 30000000 · Maszyny biurowe i komputeryCPV 48000000 · Pakiety oprogramowaniaCPV 32000000 · Sprzęt radiowy i telekomunikacyjny Świętokrzyskie
Cyberbezpieczne PGKiM w Sandomierzu – podniesienie poziomu bezpieczeństwa systemów IT/OT
Pełna nazwa postępowania: Cyberbezpieczne PGKiM w Sandomierzu – podniesienie poziomu bezpieczeństwa systemów IT/OT w ramach projektu Cyberbezpieczne Wodociągi
Przedsiębiorstwo Gospodarki Komunalnej i Mieszkaniowej w Sandomierzu Sp. z o.o.·NIP 8640002549·Sandomierz
Wartość szac.
—
nie podano
Termin składania
17.08.2026
postępowanie zakończone
Otwarcie ofert
—
nie podano
Opublikowano
1 lipca 2026
źródło: TED
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 10 sekcjiDruga połowa — łącznie 22 zdania z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Postępowanie o udzielenie zamówienia publicznego prowadzone jest przez Przedsiębiorstwo Gospodarki Komunalnej i Mieszkaniowej w Sandomierzu Sp. z o.o. pod numerem referencyjnym ZWiK/1913/2026.
Informacje kluczowe:
Tryb: Przetarg nieograniczony (art. 132 ustawy Pzp).
Zamawiającym jest Przedsiębiorstwo Gospodarki Komunalnej i Mieszkaniowej w Sandomierzu Sp. z o.o. z siedzibą przy ul. Przemysłowej 12, 27-600 Sandomierz.
Postępowanie prowadzone jest w trybie przetargu nieograniczonego na podstawie art. 132 ustawy z dnia 11 września 2019 r. Prawo zamówień publicznych (Dz.U. z 2026 r., poz. 793 ze zm.). (+ 4 zdania — pełna treść po zalogowaniu)
Zamawiający nie określił w treści SWZ całkowitej wartości szacunkowej zamówienia. Informację o kwocie, którą Zamawiający zamierza przeznaczyć na sfinansowanie zamówienia, udostępni na stronie internetowej postępowania najpóźniej przed otwarciem ofert. (+ 1 zdanie — pełna treść po zalogowaniu)
Wykonawca jest zobowiązany do zrealizowania przedmiotu zamówienia w terminie 60 dni od dnia zawarcia umowy, nie później jednak niż do dnia 15 grudnia 2026 r. Usługi o charakterze ciągłym (w tym m.in. wsparcie techniczne, serwis, aktualizacje) będą świadczone przez okres 36 miesięcy od dnia odbioru końcowego. Gwarancja na dostarczony sprzęt wynosi 36 miesięcy od dnia odbioru końcowego.
6
Warunki udziału
Widoczne 50%
Zamawiający określił następujące warunki udziału w postępowaniu:
Sytuacja finansowa: Wykonawca musi posiadać ubezpieczenie od odpowiedzialności cywilnej w zakresie prowadzonej działalności związanej z przedmiotem zamówienia na sumę gwarancyjną co najmniej 800 000,00 zł brutto.
Doświadczenie (dostawy): Wykonawca musi wykazać wykonanie w okresie ostatnich 3 lat co najmniej 2 dostaw sprzętu i oprogramowania IT (w tym serwerów i macierzy wraz z instalacją i konfiguracją), z których każda miała wartość co najmniej 500 000,00 zł brutto.
Doświadczenie (usługi): Wykonawca musi wykazać wykonanie w okresie ostatnich 3 lat co najmniej 2 usług przeprowadzenia audytu bezpieczeństwa wraz z opracowaniem Systemu Zarządzania Bezpieczeństwem Informacji, z których każda miała wartość co najmniej 30 000,00 zł brutto.
Kadra (infrastruktura serwerowa): Wykonawca musi skierować do realizacji co najmniej 2 osoby posiadające certyfikat producenta oferowanych rozwiązań z zaawansowanymi kompetencjami na poziomie "Professional" w zakresie serwerów.
Czas realizacji:60 dni od dnia zawarcia umowy, nie później niż do 15 grudnia 2026 r.
Okres gwarancji i utrzymania:36 miesięcy od dnia odbioru końcowego (usługi serwisowe, wsparcie, aktualizacje).
Podwykonawstwo: Wykonawca może powierzyć wykonanie części zamówienia podwykonawcom. Zamawiający bada podwykonawców pod kątem podstaw wykluczenia; Wykonawca ma obowiązek zgłaszać zmiany w podwykonawcach.
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 22 zdania — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Zamówienie obejmuje dostawę infrastruktury IT oraz świadczenie usług wdrożeniowych i utrzymaniowych w zakresie cyberbezpieczeństwa, w tym:
3 serwery, macierz dyskową SAN, serwer NAS, bibliotekę taśmową z 20 kasetami oraz 4 zasilacze awaryjne UPS;
3 routery z funkcjonalnością NGFW/UTM, 2 punkty dostępowe Wi-Fi oraz 1 szafę serwerową RACK 42U;
licencje oprogramowania (systemy operacyjne Windows Server z 14 licencjami CAL oraz system do zarządzania urządzeniami mobilnymi MDM dla 10 urządzeń);
opracowanie dokumentacji systemów zarządzania bezpieczeństwem (SZBI, SZCD) oraz przeprowadzenie audytów bezpieczeństwa;
kompleksowe wdrożenie i konfigurację dostarczonego sprzętu i oprogramowania (w tym systemy SIEM, XDR, IDS dla sieci OT, usługi hardeningu i segmentacji sieci IT/OT);
przeprowadzenie cyklu szkoleń dla personelu w zakresie cyberbezpieczeństwa;
świadczenie usług utrzymania, wsparcia technicznego i serwisu przez 36 miesięcy.
Pytania i odpowiedzi
Wyjaśnienia treści SWZ udzielone przez zamawiającego. Odpowiedzi wiążą wszystkich wykonawców — także tych, którzy nie zadali pytania.
WNIOSEK O WYJAŚNIENIE I ZMIANĘ TREŚCI SPECYFIKACJI WARUNKÓW ZAMÓWIENIA (SWZ)
Działając na podstawie art. 135 ust. 1 ustawy z dnia 11 września 2019 r. – Prawo zamówień
publicznych (Dz.U. z 2024 r. poz. 1320 z późn. zm.), zwracamy się z uprzejmą prośbą o wyjaśnienie
treści oraz dokonanie zmiany zapisów w Specyfikacji Warunków Zamówienia (SWZ) poprzez
formalny podział zamówienia na części i dopuszczenie składania ofert częściowych. Obecne
połączenie w jednym pakiecie dostaw infrastruktury sprzętowej, licencji systemowych, audytów
ISO oraz skrajnie odmiennych platform cyberbezpieczeństwa (gdzie platforma SIEM sztucznie
połączona jest z systemami XDR/IDS) drastycznie ogranicza konkurencję. Wnosimy o podział
przedmiotu zamówienia na 5 autonomicznych części: PROPOZYCJA NOWEGO PODZIAŁU
NA CZĘŚCI:
Część 1: Centralne zarządzanie zdarzeniami bezpieczeństwa (System SIEM) – obejmująca
dostawę, instalację, konfigurację, normalizację, korelację logów oraz budowę reguł detekcji
i pulpitów analitycznych dla oprogramowania klasy SIEM w środowisku OT.
Część 2: Ochrona punktów końcowych (System XDR) – obejmująca dostawę, konfigurację oraz
wdrożenie agentów rozszerzonej detekcji i reagowania zagrożeń klasy XDR na serwerach
i stacjach roboczych OT.
Część 3: Usługi doradcze, audytorskie i szkoleniowe (Grupa SZBI, Audyt i Testy) – obejmująca
opracowanie, wdrożenie i aktualizację dokumentacji Systemu Zarządzania Bezpieczeństwem
Informacji (SZBI) zgodnie z ISO/IEC 27001 i UKSC/NIS 2, przeprowadzenie testów
socjotechnicznych (phishingowych) oraz szkoleń awareness dla personelu.
Część 4: Infrastruktura sprzętowa, sieciowa i sondy IDS (Hardware) – obejmująca dostawę
serwerów, szaf RACK, zasilaczy UPS oraz fizycznych, sprzętowych sond detekcji intruzów (IDS dla
OT) montowanych w szafach kablowych.
Część 5: Licencje systemowe (Software) – obejmująca dostawę bezterminowych licencji
na systemy operacyjne Windows Server 2025 Standard.
PYTANIE DO ZAMAWIAJĄCEGO:
Czy Zamawiający, realizując dyspozycję art. 91 ust. 1 i 2 ustawy Pzp oraz dbając
o zachowanie uczciwej konkurencji (art. 16 ustawy Pzp), dokona zmiany postanowień SWZ
i dopuści składanie ofert częściowych w oparciu o wyżej wskazany, logiczny podział
technologiczny?
UZASADNIENIE
Zgodnie z art. 91 ust. 1 ustawy Pzp, nadrzędną intencją ustawodawcy jest udzielanie zamówień
w częściach w celu stymulowania konkurencyjności i ułatwienia dostępu do kontraktów
publicznych sektorowi małych i średnich przedsiębiorstw (MŚP).
W przedmiotowym postępowaniu integracja systemów bezpieczeństwa nie stoi na przeszkodzie
podziałowi zamówienia, gdyż poszczególne zadania posiadają zupełnie inną specyfikę rynkową.
Sztuczne połączenie wszystkich tych obszarów w jedno zamówienie kompleksowe narusza zasady
równego dostępu z następujących względów: Konflikt interesów oraz odmienność branżowa usług
audytorsko-doradczych (Część 3): Usługi polegające na audycie bezpieczeństwa, tworzeniu
procedur SZBI według normy ISO/IEC 27001 oraz przeprowadzaniu…
W pierwszej kolejności Zamawiający wskazuje, że wniesione zapytanie zatytułowane „Wniosek
o wyjaśnienie i zmianę treści Specyfikacji Warunków Zamówienia (SWZ)”,
w istocie stanowi postulat modyfikacji przyjętej przez Zamawiającego koncepcji realizacji
zamówienia poprzez dokonanie jego podziału na części. Zgodnie z przepisami ustawy Pzp,
Zamawiający jest zobowiązany do udzielania wyjaśnień dotyczących treści SWZ, nie ma
natomiast ustawowego obowiązku odpowiadania na postulaty i wnioski wykonawców
dotyczące zmiany warunków zamówienia. Mając jednak na względzie dbałość
o przejrzystość prowadzonego postępowania, Zamawiający fakultatywnie udziela poniższej
odpowiedzi.
Zamawiający informuje, iż nie wyraża zgody na wnioskowaną zmianę treści SWZ
polegającą na podziale przedmiotu zamówienia na części i dopuszczeniu składania ofert
częściowych. Postanowienia SWZ w tym zakresie pozostają bez zmian.
Decyzja o przeprowadzeniu jednego postępowania obejmującego kompleksową realizację
zadania podyktowana jest integralnym charakterem wszystkich elementów zamówienia oraz
ich ścisłymi powiązaniami funkcjonalnymi, technologicznymi i organizacyjnymi. Zakres
zamówienia obejmuje zarówno budowę i modernizację infrastruktury technicznej (w tym
klastra wysokiej dostępności HA, systemów backupu, pamięci masowych (storage), rozwiązań
sieciowych i bezpieczeństwa, systemów klasy SIEM, IDS/IPS, DLP, EDR, MDM, NGFW), jak
i wdrożenie zaawansowanych mechanizmów ochrony środowisk IT/OT/ICS/IIoT, a także
ustanowienie i rozwój procesów zarządzania bezpieczeństwem informacji i ciągłością działania
(SZBI, SZCD), realizację audytów oraz przeprowadzenie specjalistycznych szkoleń dla
personelu. Wszystkie te elementy stanowią jeden spójny system bezpieczeństwa organizacji,
którego skuteczność zależy od ich wzajemnej integracji oraz kompatybilności. Z uwagi na to,
że elementy te mają zostać zaimplementowane jako jeden, wspólnie działający system, ich
podział mógłby zaburzyć kompatybilność poszczególnych komponentów, spowodować
trudności w integracji oraz zwiększyć ryzyko rozproszenia odpowiedzialności pomiędzy
różnymi wykonawcami.
Wybór jednego wykonawcy pozwala na skonsolidowanie odpowiedzialności technicznej oraz
prawnej za końcowy rezultat projektu. Powierzenie realizacji poszczególnych etapów
odrębnym podmiotom generuje ryzyko powstawania sporów kompetencyjnych na styku
różnych technologii, co w przypadku wystąpienia nieprawidłowości na etapie wdrożenia lub
w okresie gwarancyjnym mogłoby znacząco utrudnić diagnozę oraz usuwanie ewentualnych
awarii. Powierzenie całości zadań jednemu wykonawcy gwarantuje jednolitą i niepodzielną
odpowiedzialność za integrację infrastruktury, zgodność dokumentacji SZBI i SZCD ze stanem
rzeczywistym oraz należytą jakość merytoryczną szkoleń.
Konsolidacja wszystkich komponentów zamówienia u jednego wykonawcy zapewnia,
że opracowywana dokumentacja, procedury oraz polityki bezpieczeństwa będą w pełni
odzwierciedlać rzeczywisty stan techniczny wdrażanego…
WNIOSEK O WYJAŚNIENIE I ZMIANĘ TREŚCI SPECYFIKACJI WARUNKÓW ZAMÓWIENIA (SWZ) Działając na podstawie art. 135 ust. 1 ustawy z dnia 11 września 2019 r. – Prawo zamówień publicznych (Dz.U. z 2024 r. poz. 1320 z późn. zm.), zwracamy się z uprzejmą prośbą o wyjaśnienie treści oraz dokonanie zmiany zapisów w Specyfikacji Warunków Zamówienia (SWZ) poprzez formalny podział zamówienia na części i dopuszczenie składania ofert częściowych. Obecne połączenie w jednym pakiecie dostaw infrastruktury sprzętowej, licencji systemowych, audytów ISO oraz skrajnie odmiennych platform cyberbezpieczeństwa (gdzie platforma SIEM sztucznie połączona jest z systemami XDR/IDS) drastycznie ogranicza konkurencję. Wnosimy o podział przedmiotu zamówienia na 5 autonomicznych części: PROPOZYCJA NOWEGO PODZIAŁU NA CZĘŚCI:
Część 1: Centralne zarządzanie zdarzeniami bezpieczeństwa (System SIEM) – obejmująca dostawę, instalację, konfigurację, normalizację, korelację logów oraz budowę reguł detekcji i pulpitów analitycznych dla oprogramowania klasy SIEM w środowisku OT.
Część 2: Ochrona punktów końcowych (System XDR) – obejmująca dostawę, konfigurację oraz wdrożenie agentów rozszerzonej detekcji i reagowania zagrożeń klasy XDR na serwerach i stacjach roboczych OT.
Część 3: Usługi doradcze, audytorskie i szkoleniowe (Grupa SZBI, Audyt i Testy) – obejmująca opracowanie, wdrożenie i aktualizację dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) zgodnie z ISO/IEC 27001 i UKSC/NIS 2, przeprowadzenie testów socjotechnicznych (phishingowych) oraz szkoleń awareness dla personelu.
Część 4: Infrastruktura sprzętowa, sieciowa i sondy IDS (Hardware) – obejmująca dostawę serwerów, szaf RACK, zasilaczy UPS oraz fizycznych, sprzętowych sond detekcji intruzów (IDS dla OT) montowanych w szafach kablowych.
Część 5: Licencje systemowe (Software) – obejmująca dostawę bezterminowych licencji na systemy operacyjne Windows Server 2025 Standard.
PYTANIE DO ZAMAWIAJĄCEGO:
Czy Zamawiający, realizując dyspozycję art. 91 ust. 1 i 2 ustawy Pzp oraz dbając o zachowanie uczciwej konkurencji (art. 16 ustawy Pzp), dokona zmiany postanowień SWZ i dopuści składanie ofert częściowych w oparciu o wyżej wskazany, logiczny podział technologiczny?
UZASADNIENIE
Zgodnie z art. 91 ust. 1 ustawy Pzp, nadrzędną intencją ustawodawcy jest udzielanie zamówień w częściach w celu stymulowania konkurencyjności i ułatwienia dostępu do kontraktów publicznych sektorowi małych i średnich przedsiębiorstw (MŚP).
W przedmiotowym postępowaniu integracja systemów bezpieczeństwa nie stoi na przeszkodzie podziałowi zamówienia, gdyż poszczególne zadania posiadają zupełnie inną specyfikę rynkową. Sztuczne połączenie wszystkich tych obszarów w jedno zamówienie kompleksowe narusza zasady równego dostępu z następujących względów: Konflikt interesów oraz odmienność branżowa usług audytorsko-doradczych (Część 3): Usługi polegające na audycie bezpieczeństwa, tworzeniu procedur SZBI według normy ISO/IEC 27001 oraz…
W pierwszej kolejności Zamawiający wskazuje, że wniesione zapytanie zatytułowane „Wniosek o wyjaśnienie i zmianę treści Specyfikacji Warunków Zamówienia (SWZ)”, w istocie stanowi postulat modyfikacji przyjętej przez Zamawiającego koncepcji realizacji zamówienia poprzez dokonanie jego podziału na części. Zgodnie z przepisami ustawy Pzp, Zamawiający jest zobowiązany do udzielania wyjaśnień dotyczących treści SWZ, nie ma natomiast ustawowego obowiązku odpowiadania na postulaty i wnioski wykonawców dotyczące zmiany warunków zamówienia. Mając jednak na względzie dbałość o przejrzystość prowadzonego postępowania, Zamawiający fakultatywnie udziela poniższej odpowiedzi.
Zamawiający informuje, iż nie wyraża zgody na wnioskowaną zmianę treści SWZ polegającą na podziale przedmiotu zamówienia na części i dopuszczeniu składania ofert częściowych. Postanowienia SWZ w tym zakresie pozostają bez zmian.
Decyzja o przeprowadzeniu jednego postępowania obejmującego kompleksową realizację zadania podyktowana jest integralnym charakterem wszystkich elementów zamówienia oraz ich ścisłymi powiązaniami funkcjonalnymi, technologicznymi i organizacyjnymi. Zakres zamówienia obejmuje zarówno budowę i modernizację infrastruktury technicznej (w tym klastra wysokiej dostępności HA, systemów backupu, pamięci masowych (storage), rozwiązań sieciowych i bezpieczeństwa, systemów klasy SIEM, IDS/IPS, DLP, EDR, MDM, NGFW), jak i wdrożenie zaawansowanych mechanizmów ochrony środowisk IT/OT/ICS/IIoT, a także ustanowienie i rozwój procesów zarządzania bezpieczeństwem informacji i ciągłością działania (SZBI, SZCD), realizację audytów oraz przeprowadzenie specjalistycznych szkoleń dla personelu. Wszystkie te elementy stanowią jeden spójny system bezpieczeństwa organizacji, którego skuteczność zależy od ich wzajemnej integracji oraz kompatybilności. Z uwagi na to, że elementy te mają zostać zaimplementowane jako jeden, wspólnie działający system, ich podział mógłby zaburzyć kompatybilność poszczególnych komponentów, spowodować trudności w integracji oraz zwiększyć ryzyko rozproszenia odpowiedzialności pomiędzy różnymi wykonawcami.
Wybór jednego wykonawcy pozwala na skonsolidowanie odpowiedzialności technicznej oraz prawnej za końcowy rezultat projektu. Powierzenie realizacji poszczególnych etapów odrębnym podmiotom generuje ryzyko powstawania sporów kompetencyjnych na styku różnych technologii, co w przypadku wystąpienia nieprawidłowości na etapie wdrożenia lub w okresie gwarancyjnym mogłoby znacząco utrudnić diagnozę oraz usuwanie ewentualnych awarii. Powierzenie całości zadań jednemu wykonawcy gwarantuje jednolitą i niepodzielną odpowiedzialność za integrację infrastruktury, zgodność dokumentacji SZBI i SZCD ze stanem rzeczywistym oraz należytą jakość merytoryczną szkoleń.
Konsolidacja wszystkich komponentów zamówienia u jednego wykonawcy zapewnia, że opracowywana dokumentacja, procedury oraz polityki bezpieczeństwa będą w pełni odzwierciedlać rzeczywisty stan techniczny wdrażanego…
Pokazujemy 2 z 15 pytań. Komplet wyjaśnień — razem z załącznikami, których dotyczą — jest w dokumentacji postępowania.