Tryb: przetarg na podstawie IDW, Regulaminu udzielania zamówień publicznych obowiązującego u Zamawiającego oraz Kodeksu cywilnego (t.j. Dz. U. z 2026 r. poz. 795 ze zm.).
Podstawa wyłączenia PZP: art. 2 ust. 1 pkt 2 PZP — wartość zamówienia nie przekracza 432 000 euro (tj. 1 861 920 zł) dla dostaw i usług (zamówienia sektorowe).
Finansowanie zewnętrzne: współfinansowanie ze środków Instrumentu na Rzecz Odbudowy i Zwiększania Odporności — Inwestycja C3.1.1. „Cyberbezpieczeństwo – CyberPL".
Próg zamówienia: poniżej 432 000 EUR (dostawy i usługi, zamówienia sektorowe) — nie stosuje się przepisów PZP.
Część 1 — Doświadczenie: min. 2 usługi opracowania/aktualizacji dokumentacji SZBI/cyberbezpieczeństwa (analiza ryzyka, polityki, BCP) o wartości ≥ 30 000 zł brutto każda, ostatnie 3 lata.
Część 1 — Kadra: min. 1 ekspert ds. cyberbezpieczeństwa, wykształcenie wyższe + min. 3 lata doświadczenia w bezpieczeństwie informacji/cyberbezpieczeństwie.
Część 2 — Doświadczenie: min. 2 usługi szkoleniowe z cyberbezpieczeństwa/bpz dla ≥ 20 uczestników każda, ostatnie 3 lata.
Część 2 — Kadra: min. 1 trener z ≥ 3 szkoleniami z cyberbezpieczeństwa/bpz.
Część 3 — Doświadczenie: min. 2 zamówienia na dostawę, wdrożenie i konfigurację rozwiązań cyberbezpieczeństwa IT w środowisku produkcyjnym o wartości ≥ 250 000 zł brutto każde, ostatnie 3 lata.
Podwykonawstwo: nie uregulowane wprost; SWZ nie zawiera odrębnych zapisów ani wymogów ujawniania podwykonawców (postępowanie sektorowe poniżej progu PZP).
Wynagrodzenie: ryczałtowe, odrębnie dla każdej z 5 części; cena brutto w PLN, dokładność do 0,01 zł.
Zmiany umowy: zamawiający przewiduje możliwość zmian postanowień umowy w stosunku do treści oferty na warunkach określonych we wzorze umowy (Część II SWZ).
Harmonogram: szczegółowy harmonogram do uzgodnienia w 14 dni od zawarcia umowy.
Brak opublikowanych pytań i odpowiedzi w przekazanej dokumentacji SWZ/OPZ.
Druga połowa streszczenia za darmo
Odsłoń całe streszczenie SWZ
Z każdej z 11 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 25 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Część 1 (usługa): opracowanie dokumentacji organizacyjnej z zakresu cyberbezpieczeństwa — analiza ryzyka, BIA, Business Continuity Plan, Disaster Recovery Plan, aktualizacja Systemu Zarządzania Bezpieczeństwem Informacji (SZBI), procedury bezpieczeństwa, testy planów ciągłości działania oraz raporty z rekomendacjami.
Część 2 (usługa): przeprowadzenie szkoleń z cyberbezpieczeństwa — szkolenia dla użytkowników, administratorów i kadry kierowniczej, postępowanie w incydentach, ćwiczenia praktyczne i typu tabletop, materiały szkoleniowe, testy wiedzy i raporty szkoleniowe.
Część 3 (dostawa z wdrożeniem): infrastruktura bezpieczeństwa IT — 2 urządzenia UTM, centralny menedżer logów, system SIEM wraz z systemem monitoringu infrastruktury, przełączniki sieciowe (1× 48-portowy + 6× 24-portowych), 7 punktów dostępowych, 1 serwer Rack 1U, 2 serwery Tower do kopii bezpieczeństwa, oprogramowanie backupowe (3 szt.), licencje serwerowego systemu operacyjnego (1 + 40 dostępowych), 1 serwer NAS rackowy 18-zatokowy z 18 dyskami 3,5" (≥10 TB) i 6 dyskami 2,5" (≥4 TB), 1 serwer NAS desktop 6-zatokowy z kartą 10GbE, WAF dla 1 domeny, usługa 5 TB backupu w chmurze (12 mies.), wdrożenie i konfiguracja wraz z testami bezpieczeństwa, hardeningiem, segmentacją sieci, Active Directory, antywirusem, hypervisorem oraz aktualizacją dokumentacji PZSI.
Część 4 (dostawa z wdrożeniem): infrastruktura bezpieczeństwa OT — system monitorowania sieci przemysłowej, przemysłowe IDS-y, sondy monitorujące, zabezpieczenie komunikacji przemysłowej oraz systemów SCADA, integracja z systemami bezpieczeństwa IT, konfiguracja, uruchomienie, testy i dokumentacja techniczna.
Część 5 (usługa): audyt bezpieczeństwa informacji — audyt dokumentacji, systemów teleinformatycznych i stanowisk pracy pod kątem zgodności z ustawą o KSC, KRI, RODO, ustawą o ochronie ludności, dyrektywą NIS2 oraz wymaganiami programu „Cyberbezpieczne Wodociągi”, wraz z raportem końcowym i zaleceniami naprawczymi.