Ładowanie…
| Pole | Wartość |
|---|---|
| Nazwa postępowania | Dostawa sprzętu i usług w ramach projektu „Cyberbezpieczne Wodociągi Czeladź” |
| Typ zamówienia | Dostawy i usługi |
| Tryb postępowania | Zapytanie ofertowe – zasada konkurencyjności (nie stosuje się ustawy PZP; szacowana wartość zamówienia nie przekracza kwoty 432 000 euro, tj. 1 861 920 zł) |
| Kod CPV (główny) | 48730000-4 – Pakiety oprogramowania zabezpieczającego |
| Kody CPV (dodatkowe) | 48710000-8, 48732000-8, 48820000-2, 30233000-1, 32420000-3, 31682530-4, 31213300-5, 72263000-6, 72265000-0, 72810000-1, 80533100-0 |
| Podział na części | Zamówienie niepodzielone na części |
| Źródło finansowania | Krajowy Plan Odbudowy i Zwiększania Odporności, Inwestycja C3.1.1 Cyberbezpieczeństwo – CyberPL, „Cyberbezpieczne Wodociągi” |
| Zamawiający | Czeladzkie Wodociągi Sp. z o.o., ul. Będzińska 64, 41-250 Czeladź, KRS 0000291742, NIP 625-23-517-65, kapitał zakładowy 55 576 100,00 zł |
| Rodzaj zamawiającego | Zamawiający sektorowy w rozumieniu przepisów ustawy PZP |
| Dopuszczenie ofert wariantowych | Nie |
| Negocjacje | Nie przewiduje się |
Zamawiający: Czeladzkie Wodociągi Spółka z ograniczoną odpowiedzialnością z siedzibą w Czeladzi, ul. Będzińska 64, 41-250 Czeladź. Zarejestrowany w Rejestrze Przedsiębiorców Krajowego Rejestru Sądowego pod numerem 0000291742 (Sąd Rejonowy Katowice-Wschód w Katowicach, Wydział VIII Gospodarczy KRS). Posiada NIP: 625-23-517-65, REGON: 240736063. (+ 4 zdania — pełna treść po zalogowaniu)
Postępowanie prowadzone jest w trybie zapytania ofertowego na podstawie Regulaminu Konkursu Grantowego Cyberbezpieczne Wodociągi, Umowy o Powierzenie Grantu oraz zasady konkurencyjności wynikającej z Wytycznych dotyczących kwalifikowalności wydatków.
Zamawiający informuje, że jest zamawiającym sektorowym w rozumieniu przepisów ustawy PZP. Szacowana wartość zamówienia nie przekracza kwoty 432 000 euro (równowartość 1 861 920 zł), w związku z czym nie stosuje się przepisów ustawy z dnia 11 września 2019 r. Prawo Zamówień Publicznych (Pzp). (+ 4 zdania — pełna treść po zalogowaniu)
Zamawiający wskazał, że szacunkowa wartość zamówienia nie przekracza kwoty 432 000 euro, co stanowi równowartość 1 861 920 zł. Kwota ta nie przekracza tzw. progów unijnych, w związku z czym do postępowania nie stosuje się przepisów ustawy Prawo zamówień publicznych.
Zadanie jest finansowane w ramach Krajowego Planu Odbudowy i Zwiększania Odporności (KPO), Priorytet C3 Cyberbezpieczeństwo, Działanie C3.1.1. Cyberbezpieczeństwo – CyberPL, w ramach Inwestycji "Cyberbezpieczne Wodociągi". (+ 4 zdania — pełna treść po zalogowaniu)
Zamawiający wymaga spełnienia następujących warunków udziału w postępowaniu:
Ubezpieczenie OC — polisa odpowiedzialności cywilnej z tytułu prowadzonej działalności na kwotę minimum 1 000 000,00 PLN oraz polisa ubezpieczenia odpowiedzialności cywilnej zawodowej branży informatycznej w zakresie usług bezpieczeństwa teleinformatycznego (audyt, SOC, chmura, infrastruktura programowa, usługi doradcze) na kwotę minimum 1 000 000,00 PLN.
Zdolność finansowa — dysponowanie środkami finansowymi lub zdolnością kredytową w wysokości nie mniejszej niż 1 000 000,00 zł.
Certyfikaty systemu zarządzania — posiadanie i utrzymywanie aktualnego certyfikatu ISO 27001:2022 oraz ISO 22301:2019, wystawionych przez podmiot posiadający akredytację.
Biuro Obsługi Klienta — posiadanie własnego, dedykowanego Biura Obsługi Klienta działającego w trybie ciągłym 24/7/365.
Doświadczenie w usługach SOC/SIEM — w okresie ostatnich 3 lat wykonanie lub wykonywanie co najmniej dwóch usług, każda o wartości powyżej 300 000 zł brutto, każda w zakresie świadczenia usług SOC (L1 i L2) w oparciu o system SIEM udostępniony w ramach świadczonej usługi, przy czym usługi były świadczone co najmniej 24 miesiące.
Doświadczenie w audytach bezpieczeństwa — w ciągu ostatnich 3 lat realizacja bądź należyte zrealizowanie co najmniej dwóch usług w zakresie przeprowadzonych audytów bezpieczeństwa w obszarze teleinformatycznym środowiska IT, w tym testów penetracyjnych, o wartości co najmniej 60 000 zł brutto każda.
Doświadczenie w dostawie urządzeń sieciowych — w ciągu ostatnich 3 lat zrealizowanie co najmniej 1 dostawy urządzeń sieciowych wraz z wdrożeniem (konfiguracją, uruchomieniem) o minimalnej wartości 350 000 zł brutto.
Zespół wykonawczy (min. 12 osób na umowę o pracę):
Zamawiający stosuje trzy kryteria oceny ofert:
C = C_min / C_of × 50. 2. Termin udostępnienia platformy do realizacji usługi szkoleń (E) – waga 30% (maks. 30 pkt). Punktacja: 60 dni – 0 pkt, 30 dni – 20 pkt, 7 dni – 30 pkt. (+ 5 zdań — pełna treść po zalogowaniu)Wykonawca nie może powierzyć realizacji całości zamówienia Podwykonawcy bez pisemnej zgody Zamawiającego. Zgoda uważa się za udzieloną, jeżeli Zamawiający w terminie 30 dni od przedstawienia mu umowy z Podwykonawcą lub jej projektu nie zgłosi na piśmie sprzeciwu. Do zawarcia przez Podwykonawcę umowy z dalszym Podwykonawcą wymagana jest zgoda Zamawiającego i Wykonawcy. Wykonawca ponosi pełną odpowiedzialność za realizację prac przez podwykonawców oraz za wszelkie szkody przez nich wyrządzone.
Zamawiający zastrzega obowiązek osobistego wykonania przez Wykonawcę kluczowych części zamówienia: opracowanie SZBI, audyt na zgodność z UoKSC, szkolenia Security Awareness, testy socjotechniczne, dostawa i wdrożenie SIEM oraz usługi SOC.
Brak danych o zmianach umowy w przekazanej treści SWZ. Oprogramowanie SIEM wraz z usługą SOC z MDR oraz usługa MIDS będą utrzymywane przez 36 miesięcy od podpisania protokołu zdawczo-odbiorczego. Licencje udzielone na czas określony lub wieczysty wskazany w umowie.
Brak szczegółowych zapisów dotyczących przeniesienia praw własności intelektualnej w przekazanej treści SWZ. (+ 8 zdań — pełna treść po zalogowaniu)
Zamawiający wymaga złożenia wraz z ofertą następujących dokumentów (sekcja XIII SWZ):
Brak opublikowanych pytań i odpowiedzi ze strony Zamawiającego. W dokumentacji SWZ nie zamieszczono żadnych udzielonych wyjaśnień ani pytań wykonawców.
Brak istotnych sygnałów ostrzegawczych. Przeanalizowano SWZ pod kątem zamkniętej listy flag (wskazanie marki bez równoważnika, rażąco wysoki próg finansowy, rażące referencje, klauzule obciążające ponad standard, obowiązkowa wizja lokalna z sankcją). Nie zidentyfikowano zapisów spełniających kryteria flagowania.
Z każdej z 12 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 44 zdania — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
Jest to kompleksowe zamówienie jednoczęściowe (dostawa + usługi) na budowę systemu cyberbezpieczeństwa dla wodociągów, obejmujące: