Numer postępowania:OD.261.9.2026KŻTyp zamówienia:usługi i dostawy (podział na części: Część 1–5; obejmuje usługi doradcze, szkoleniowe oraz dostawy i wdrożenia sprzętu/oprogramowania) CPV (główny):72000000-5 – Usługi informatyczne: konsultacyjne, opracowywania oprogramowania, internetowe i wsparcia; Kody uzupełniające CPV:72220000-3, 72222300-0, 72263000-6, 72265000-0, 48730000-4, 48800000-6, 32420000-3, 30200000-1, 79417000-0, 80533100-0Tryb postępowania:przetarg (postępowanie nieprowadzone na podstawie PZP, wartość poniżej progu sektorowego — równowartość 432 000 euro / 1 861 920 zł wskazana jako próg) Źródło finansowania:Instrument na Rzecz Odbudowy i Zwiększania Odporności / Krajowy Plan Odbudowy (projekt C3.1.1 Cyberbezpieczeństwo - CyberPL)
Zamówienie prowadzone jest w trybie przetargu zgodnie z IDW. Zamawiający stwierdza, że postępowanie nie jest prowadzone na podstawie PZP, ponieważ wartość zamówienia nie przekracza równowartości 432 000 EUR (w złotych wskazano granicę 1 861 920 zł) — w związku z tym przepisy PZP nie mają zastosowania. (+ 2 zdania — pełna treść po zalogowaniu)
Wartość szacunkowa zamówienia:1 861 920 zł (wyżej wymieniona jako próg stosowania PZP — dokument wskazuje, że zamówienie nie przekracza tej kwoty). Waluta:PLN. VAT: cena ma być podana w ofercie w PLN i zawierać podatek VAT według stawki obowiązującej w dniu składania ofert — VAT ma być uwzględniony przy ocenie wartości brutto. Finansowanie: Projekt współfinansowany ze środków Instrumentu na Rzecz Odbudowy i Zwiększania Odporności / Krajowego Planu Odbudowy i Zwiększania Odporności (program: Cyberbezpieczeństwo – CyberPL, inwestycja C3.1.1). Budżet roczny zamawiającego: Brak danych o budżecie rocznym Zamawiającego w dokumentacji.
5
Terminy
Widoczne 50%
Termin realizacji projektu: części zamówienia mają określone terminy realizacji w IDW.
Zamówienie dostępne dla wykonawców, którzy spełniają szczegółowe warunki techniczne i osobowe osobno dla każdej części (1–5) — ocena „spełnia / nie spełnia”.
Część 1 (Dokumentacja organizacyjna): w okresie ostatnich 3 lat wykonać należycie co najmniej 2 usługi polegające na opracowaniu lub aktualizacji dokumentacji z zakresu SZBI lub cyberbezpieczeństwa (analiza ryzyka, polityki, procedury, plany ciągłości działania) o wartości każdej usługi ≥ 30 000 zł brutto, oraz dysponować min. 1 ekspertem ds. cyberbezpieczeństwa z wyższym wykształceniem i min. 3-letnim doświadczeniem w bezpieczeństwie informacji lub cyberbezpieczeństwie.
Część 2 (Szkolenia): w okresie ostatnich 3 lat wykonać należycie co najmniej 2 usługi szkoleniowe z zakresu cyberbezpieczeństwa dla minimum 20 uczestników każda, oraz dysponować min. 1 trenerem, który przeprowadził min. 3 szkolenia z zakresu cyberbezpieczeństwa lub bezpieczeństwa informacji.
Część 3 (Infrastruktura IT): w okresie ostatnich 3 lat wykonać należycie co najmniej 2 zamówienia obejmujące dostawę, wdrożenie i konfigurację rozwiązań cyberbezpieczeństwa w środowiskach produkcyjnych z integracją z infrastrukturą Zamawiającego o wartości ≥ 250 000 zł brutto każde, oraz dysponować co najmniej jednym kierownikiem wdrożenia z min. 3-letnim doświadczeniem w projektach IT oraz jednym inżynierem wdrożeniowym z doświadczeniem we wdrażaniu rozwiązań cyberbezpieczeństwa.
Podwykonawstwo: Zamawiający wymaga, że Wykonawca może korzystać z podwykonawców zgodnie z IDW; obowiązek wykazania spełnienia warunków i brak podstaw do wykluczenia dotyczy Wykonawcy (sekcja 8) — brak szczegółowych limitów lub wymagań dotyczących udziału podwykonawców w treści IDW.
Zmiany umowy: Zamawiający dopuszcza zmiany postanowień umowy w przypadkach i na zasadach określonych we wzorze umowy; wykonawca zobowiązany jest wnieść zabezpieczenie i dopełnić formalności przed podpisaniem (sekcja 19).
Audyt: Część 5 (Audyt bezpieczeństwa informacji) wymaga przeprowadzenia audytu przez osobę posiadającą kwalifikacje wskazane w OPZ/IDW (np. certyfikaty CISA/CISSP/CISM/ISO 27001 Lead Auditor) oraz zachowania niezależności; wykonawca ma obowiązek sporządzenia raportów końcowych i wypełnienia dokumentacji programu (sekcje 3.3.5, 3.6, 5.11).
Własność intelektualna: Brak jawnych zapisów w IDW/OPZ dotyczących przeniesienia praw autorskich lub licencji do wytworzonych materiałów; dokumentacja powdrożeniowa i materiały szkoleniowe mają być przekazane Zamawiającemu (sekcje 3.6, OPZ: wymagania wdrożeniowe, dokumentacja).
Z każdej z 8 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 18 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Część 1 (usługa): opracowanie i wdrożenie dokumentacji organizacyjnej z zakresu cyberbezpieczeństwa — analiza stanu, analiza ryzyka, BIA, Business Continuity Plan (BCP), Disaster Recovery Plan (DRP), aktualizacja Systemu Zarządzania Bezpieczeństwem Informacji (SZBI), opracowanie procedur, przeprowadzenie testów planów ciągłości działania oraz dostarczenie raportów i rekomendacji.
Część 2 (usługa): przygotowanie i przeprowadzenie szkoleń z cyberbezpieczeństwa dla pracowników — szkolenia dla użytkowników, administratorów i kadry kierowniczej, ćwiczenia praktyczne i tabletop, materiały szkoleniowe, testy wiedzy oraz raporty (szczegóły i liczba uczestników nieokreślone w IDW).
Część 3 (dostawa + wdrożenie): dostawa, instalacja, konfiguracja, integracja i uruchomienie infrastruktury bezpieczeństwa IT obejmującej m.in. 2× urządzenia UTM, 1× centralny system menedżera logów, 1× system SIEM (w ramach integracji), 1× serwer fizyczny 1U, 2× serwery typu Tower (backup), 1× macierz/NAS rackowy 18-zatokowy z dyskami (18+6 dysków wymienionych), 1× NAS rackowy zestaw, 1× przełącznik 48-portowy, 6× przełączniki 24-portowe, 7× punkty dostępowe, oprogramowanie backupowe (3 licencje), 1× licencja systemu serwerowego plus 40 licencji dostępowych, wdrożenie SIEM i managera logów, wdrożenie WAF, testy bezpieczeństwa sieci i aplikacji, hardening oraz dokumentacja powdrożeniowa i wsparcie powdrożeniowe.
Część 4 (dostawa + wdrożenie): dostawa i uruchomienie infrastruktury bezpieczeństwa OT obejmującą m.in. system monitorowania bezpieczeństwa sieci przemysłowej, przemysłowe IDS/sondy monitorujące, zabezpieczenie komunikacji przemysłowej i systemów SCADA oraz integrację z IT, konfigurację, uruchomienie, testy i dokumentację (konkretne ilości urządzeń OT nie wyspecyfikowane).
Część 5 (usługa/audyt): niezależny audyt bezpieczeństwa informacji — przegląd dokumentacji i systemów, audyt stanowisk pracy, ocena zgodności SZBI z wymaganiami KSC/RODO/NIS2/ramami interoperacyjności i programem "Cyberbezpieczne Wodociągi", identyfikacja niezgodności, zalecenia naprawcze, raport końcowy i wypełnienie dokumentacji programowej.