Nazwa:Przedsiębiorstwo Produkcyjno-Usługowe „WOD-KAN” spółka z ograniczoną odpowiedzialnościąAdres siedziby:ul. Wiejska 2, 57-250 Złoty StokNIP:8870007384Kontakt (osoba):Brak danychKontakt (email):Brak danychKontakt (telefon):Brak danychCzy podmiot sektorowy:Tak — zamawiający sektorowy
3
Tryb zamówienia
Widoczne 50%
Tryb postępowania: zaproszenie do składania ofert skierowane do wszystkich zainteresowanych wykonawców; postępowanie prowadzone zgodnie z Regulaminem Konkursu Grantowego oraz zasadą konkurencyjności wynikającą z Wytycznych dotyczących kwalifikowalności wydatków.
Uzasadnienie trybu: Szacowana wartość zamówienia nie przekracza kwoty 432 000 euro (równowartość 1 861 920 zł), w związku z czym do czynności w postępowaniu nie stosuje się ustawy PZP; zamówienie nie dzielone na części ze względu na funkcjonalną i techniczną spójność zakresu (integracja SZBI, audyty, MIDS/MDR/SOC, sprzęt, szkolenia) oraz ryzyko zwiększenia kosztów i problemów integracyjnych.
Wartość szacunkowa zamówienia:1 861 920 zł (równowartość 432 000 euro). Waluta:PLN (kwota podana także w EUR jako równowartość). VAT: Cena oferty ma być podana jako cena brutto (z VAT) — zamawiający wymaga podania stawki VAT i uwzględnienia jej w cenie brutto. Finansowanie: Zadanie jest finansowane w ramach Krajowego Planu Odbudowy i Zwiększania Odporności (Priorytet C3 Cyberbezpieczeństwo, Działanie C3.1.1 CyberPL). Budżet roczny Zamawiającego: Brak danych o budżecie rocznym Zamawiającego w dokumentach.
5
Terminy
Widoczne 50%
Termin zakończenia realizacji, wdrożenia, uruchomienia i odbioru zasadniczego zakresu przedmiotu zamówienia: 30.11.2026 r.
Usługi MIDS, MDR oraz SOC będą świadczone przez okres 36 miesięcy od daty podpisania właściwego protokołu odbioru (okres świadczenia jest elementem przedmiotu zamówienia).
Termin udostępnienia platformy do realizacji usług szkoleń: 7, 30 albo 60 dni od dnia podpisania umowy (wybrane w deklaracji Wykonawcy i oceniane jako kryterium ofertowe).
Polisa OC: Wykonawca musi posiadać polisę odpowiedzialności cywilnej z tytułu prowadzenia działalności na kwotę 1 000 000,00 PLN oraz polisę OC zawodową branży informatycznej na kwotę 1 000 000,00 PLN.
Zdolność finansowa: Wykonawca musi wykazać środki finansowe lub zdolność kredytową albo łącznie środki i zdolność kredytową w wysokości nie mniejszej niż 1 000 000,00 PLN (potwierdzenie bankowe nie wcześniej niż 3 miesiące przed złożeniem).
Okres prowadzenia działalności: Prowadzenie działalności w zakresie usług informatycznych lub cyberbezpieczeństwa nieprzerwanie przez co najmniej 5 lat przed terminem składania ofert.
Doświadczenie (projekty): Wykonawca musi wykazać, że w okresie ostatnich 3 lat (albo krótszym, jeżeli okres prowadzenia działalności jest krótszy) należycie zrealizował co najmniej 5 projektów związanych z cyberbezpieczeństwem dla jednostek sektora finansów publicznych lub spółek komunalnych, z wartością każdego projektu nie mniejszą niż 400 000,00 PLN netto, obejmujących co najmniej jeden z wyszczególnionych obszarów (np. wdrożenie SZBI, wdrożenie SOC/MDR/MIDS, audyty, testy penetracyjne, dostawa/instalacja serwerów, przełączników, macierzy).
Certyfikat ISO/IEC 27001:2022: Wykonawca (oraz podmiot trzeciego, na którego zasoby się powołuje w zakresie dostawy/wdrożenia/utrzymania/serwisu) musi posiadać aktualny certyfikat zgodności z normą ISO/IEC 27001:2022 lub równoważny obejmujący zakres działalności odpowiadający powierzonym czynnościom, a certyfikat musi być przedłożony na etapie składania oferty.
Certyfikat ISO 22301:2019: Zamawiający wymaga przedłożenia certyfikatu ISO 22301:2019 (wymóg z wykazu dokumentów).
Potencjał kadrowy: Wykonawca musi dysponować zespołem składającym się co najmniej z: 1 kierownika projektu z minimum 5-letnim doświadczeniem w realizacji projektów z zakresu cyberbezpieczeństwa; 4 certyfikowanych inżynierów producenta oferowanych urządzeń sieciowych; 1 specjalisty z doświadczeniem w realizacji audytów bezpieczeństwa oraz testów penetracyjnych; każda rola ma być realizowana przez odrębną osobę (zakaz ten samej osoby na więcej niż jedną rolę).
Zamawiający będzie oceniał oferty według trzech kryteriów: Cena brutto — 50 (waga punktowa), Termin udostępnienia platformy do realizacji usługi szkoleń — 30, Czas reakcji SOC dla incydentów krytycznych — 20. Szczegóły i skala punktacji określone w SWZ: kryterium ceny liczone wzorem (C = CC_min / CC_of × 50); termin udostępnienia platformy: 7 dni = 30 pkt, 30 dni = 20 pkt, 60 dni = 0 pkt; czas reakcji SOC: 15 minut = 20 pkt, 20 minut = 10 pkt, 30 minut = 0 pkt.
9
Inne zapisy
Widoczne 50%
Podwykonawstwo: Zamawiający ma prawo odmówić udziału podwykonawcy z przyczyn określonych w pkt. XI zaproszenia, z powodu niespełnienia warunków zaproszenia oraz na podstawie przepisów rozporządzeń UE; ocena kompetencji podwykonawcy uwzględnia m.in. doświadczenie, zdolność finansową i ubezpieczenie. Zmiany umowy: Po wyborze oferty Zamawiający wymaga m.in. dostarczenia informacji niezbędnych do uzupełnienia treści umowy, pełnomocnictw oraz — w razie konsorcjum — umowy regulującej współpracę. Integralną częścią umowy będzie złożona oferta i deklaracje w niej zawarte. Audyt i kontrola: Zamawiający może żądać wyjaśnień dotyczących ofert oraz przeprowadzać weryfikację zatrudnienia na podstawie umowy o pracę; w przypadku wątpliwości Zamawiający może zwrócić się o przeprowadzenie kontroli przez Państwową Inspekcję Pracy. Ponadto wykonawca przed podpisaniem umowy dostarczy potwierdzenie wpisu na listę organizacji zrzeszającej CSIRT-y (Trusted Introducer Accredited lub równoważne) oraz oświadczenie zgodne z OPZ dotyczącym SOC. Własność intelektualna: Zamawiający wymaga przekazania dokumentacji powdrożeniowej, materiałów szkoleniowych i raportów; własność Infrastruktury Usługowej pozostaje właśnością Wykonawcy przez okres świadczenia usługi, z prawem opcji wykupu po 36 miesiącach (cena wykupu = 10% łącznej wartości początkowej brutto Infrastruktury Usługowej wskazanej w ofercie; płatność w 12 równych miesięcznych ratach). (+ 3 zdania — pełna treść po zalogowaniu)
Z każdej z 9 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 21 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Zamówienie jednolity (usługa + dostawa): kompleksowa realizacja bezpieczeństwa IT/OT/ICS obejmująca dostawę sprzętu i oprogramowania, wdrożenia, audyty, testy, szkolenia, uruchomienie usług MIDS/MDR/SOC oraz 36-miesięczne utrzymanie i wsparcie.
Ile: dostawa serwera; oprogramowanie do backupu; oprogramowanie do wirtualizacji; 2 zarządzalne przełączniki sieciowe; rozwiązanie EDR/XDR obejmujące min. 3 serwery i 5 stacji roboczych; system SIEM jako część SOC; infrastruktura usługowa oferowana przez wykonawcę z opcją wykupu (wartość początkowa wskazana w ofercie).
Audyty i testy: kompleksowy audyt przedwdrożeniowy IT/OT/ICS/IoT oraz audyt styku z Internetem; testy podatności zewnętrzne i wewnętrzne; testy bezpieczeństwa sieciowe IT/OT/ICS/IoT; testy bezpieczeństwa serwisów internetowych (eBOK) z retestem; testy socjotechniczne obejmujące OSINT, min. 2 kampanie phishingowe, vishing, smishing, USB drop i raporty.
SZBI i dokumentacja: opracowanie i wdrożenie pełnej dokumentacji SZBI (polityki, procedury, rejestry, formularze) zgodnej z KRI, UoKSC, RODO, ISO27001/22301; szkolenie osoby odpowiedzialnej (min. 4 h) i konsultacje powdrożeniowe.
Szkolenia: platforma LMS i e-learning Security Awareness dla 10 osób (dostęp min. 2 miesiące); szkolenia dla kadry i specjalistów IT/OT/ICS (technik.-organizacyjne) oraz materiały i certyfikaty; testy phishingowe powiązane z treningami.
Wdrożenia i konfiguracje: instalacja, konfiguracja, integracja i uruchomienie dostarczonego serwera, przełączników, środowiska wirtualizacji, backupu oraz konfiguracja przesyłania logów do systemów monitorowania.
Usługi zarządzane: wdrożenie i 36-miesięczne świadczenie usług MIDS (monitoring sieci IT/OT/ICS/IoT), MDR (monitoring i reakcja na endpointach) oraz SOC (SIEM + MDR) z integracją źródeł logów, konfiguracją polityk, czasem reakcji SOC dla incydentów krytycznych określonym w kryteriach i raportowaniem.
Utrzymanie: zapewnienie aktualizacji, sygnatur, licencji, wsparcia technicznego, SLA reakcji serwisowej, dokumentacji powdrożeniowej i protokołów odbioru przez cały okres świadczenia usług.
Dokumenty końcowe: komplet raportów odbiorowych z audytów, testów, kampanii socjotechnicznych, dokumentacja wdrożeniowa i powdrożeniowa, instrukcje administracyjne, protokoły odbioru oraz rekomendacje naprawcze.