Typ zamówienia: usługi (opracowanie dokumentacji, szkolenia, dostawa sprzętu i oprogramowania)
5
Terminy
Widoczne 50%
Brak wprost określonego ogólnego terminu wykonania wszystkich usług w SWZ/OPZ.
W dokumencie występuje wymaganie utrzymania i eksploatacji rozwiązań “do 30.12.2026” (termin końcowy usługi utrzymaniowej) — to wskazuje obowiązek świadczenia usługi utrzymania do tej daty.
Doświadczenie SZBI/SZCD/audyty: opracowanie, wdrożenie, przegląd lub audyt Systemu Zarządzania Bezpieczeństwem Informacji i Systemu Zarządzania Ciągłością Działania oraz audyty zgodności wg PN‑ISO/IEC 27001, PN‑EN ISO 22301 i Rozporządzenia w sprawie KRI (audyty, analizy ryzyka, BCP, DRP).
Doświadczenie IT/OT/ICS/IIoT: wdrożenia SIEM, przełączników zarządzalnych z VLAN/802.1X/MACsec, urządzeń NAS, punktów dostępowych Wi‑Fi, serwera kopii zapasowych, sprzętowych sond/sensorów OT.
Szkolenia: ogólne dla kadry min. 12 osób, min. 4 h; specjalistyczne dla informatyków min. 40 godzin; wydanie dyplomów.
Kadra: wiedza i doświadczenie we wdrożeniach infrastruktury sieciowej, systemów bezpieczeństwa, monitoringu i kopii zapasowych.
Sprzęt: urządzenia sieciowe zarządzalne (S27), punkty dostępowe (S34), NAS (S21), serwer kopii zapasowych (S14), UPS (Z1), sondy/sensory OT (OT3) wraz z licencjami i modułami zarządzania.
Oprogramowanie: SIEM oraz IDS/IPS dla sieci OT z centralnym zarządzaniem sondami, DPI protokołów przemysłowych, bazami sygnatur i mechanizmami uczenia się.
Z każdej z 5 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 8 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Część 1 (organizacyjna - SZBI): opracowanie lub aktualizacja i wdrożenie kompletnego Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) – 1 szt.; dokumentacja polityk i procedur obejmująca m.in. politykę bezpieczeństwa, kontekst organizacji, zarządzanie uprawnieniami, zasobami, bezpieczeństwo fizyczne i IT/OT, zarządzanie incydentami, kopie zapasowe, kryptografię, monitorowanie, zarządzanie ryzykiem, relacje z dostawcami i podatności.
Część 2 (organizacyjna - audyty SZBI/SZCD/KRI): przeprowadzenie audytu SZBI i SZCD oraz audytu zgodności z Krajowymi Ramami Interoperacyjności / wymaganiami KRI i UoKSC – 1 szt.; weryfikacja regulacji, inwentaryzacji, analiz ryzyka, uprawnień, szkoleń, zabezpieczeń systemów, procesów zgłaszania incydentów oraz okresowych przeglądów.
Część 3 (organizacyjna - SZCD): opracowanie, wdrożenie i dokumentacja Systemu Zarządzania Ciągłością Działania (SZCD/BCMS) z planami odtwarzania po awarii – 1 szt.; dokumentacja obejmująca BIA, plany ciągłości, plany odtwarzania, komunikację kryzysową, audyty i przeglądy zarządzania.
Część 4 (kompetencyjna - szkolenia podstawowe): przeprowadzenie szkolenia z cyberbezpieczeństwa dla kadry zarządzającej zgodnego z SZBI (min. 1 grupa, min. 12 osób, max 15/os., czas min. 4 h) – 1 szt.; wydanie dyplomów.
Część 5 (kompetencyjna - szkolenia specjalistyczne): przeprowadzenie szkolenia specjalistycznego dla informatyków (etyczny hacking i zaawansowane tematy) min. 40 h – 1 szt.; możliwość dostarczenia vouchera szkoleniowego z ważnością min. 1 rok.
Część 6 (IT – wdrożenie infrastruktury bezpieczeństwa): kompleksowe wdrożenie i konfiguracja dostarczonych rozwiązań bezpieczeństwa IT/OT (m.in. SIEM, zarządzalne przełączniki, NAS, punkty dostępowe, serwer kopii zapasowych, monitoring) – 1 szt.; analiza środowiska, montaż, konfiguracja VLAN/802.1X, integracja z usługami katalogowymi, testy i dokumentacja powdrożeniowa oraz szkolenie administratorów.
Część 7 (IT – oprogramowanie SIEM): dostawa, instalacja, konfiguracja i uruchomienie oprogramowania SIEM open-source lokalnie na wskazanym serwerze – 1 szt.; centralne gromadzenie logów, analiza zdarzeń, monitorowanie końcówek (agenci), FIM, wykrywanie podatności, alertowanie, dashboardy i zarządzanie dostępem.
Część 8 (IT – przełączniki sieciowe): dostawa 2 szt. przełączników typu 1 (zarządzalne) oraz 3 szt. przełączników typu 2 (zarządzalne) – łącznie 5 szt.; z montażem i niezbędnymi licencjami do integracji z centralnym systemem zarządzania/NAC.
Część 9 (IT – NAS): dostawa 1 szt. Network Attached Storage (rack 1U) z min. 4 dyskami HDD (możliwość rozbudowy do min.12), obsługą RAID i funkcjami backupu oraz usługami (VPN, replika, VM host) – 1 szt.
Część 10 (IT – Access Pointy Wi‑Fi): dostawa 4 szt. cienkich Access Pointów z obsługą 802.1x i WPA3-Enterprise, zarządzanych z kontrolera – 4 szt.
Część 11 (IT – serwer kopii zapasowych): dostawa 1 szt. serwera backupowego rack 2U z min. 12 zatokami, określonym procesorem i pamięcią, 10x 12TB HDD + 2x 1.92TB SSD, funkcjami deduplikacji, obsługą backupu PC/serwerów/VM/M365 oraz licencją i wsparciem na min. 5 lat – 1 szt.
Część 12 (IT – oprogramowanie monitoringu infrastruktury): dostawa licencji bezterminowej na system monitoringu infrastruktury (moduły: monitoring, inwentaryzacja, zarządzanie licencjami) na 50 stanowisk, z agentami, serwerem i możliwością integracji z AD oraz wsparciem do 31.12.2026 – 1 szt.
Część 13 (OT – UPS): dostawa 4 szt. jednofazowych UPS online VFI (ok. 2200 VA) z modułem zarządzania sieciowego i możliwością rozbudowy baterii – 4 szt.
Część 14 (OT – IDS/OT licencje): dostawa oprogramowania i licencji IDS/IPS dedykowanego sieciom OT/ICS/IIoT z centralnym zarządzaniem, detekcją protokołów przemysłowych, ML i bazą sygnatur – 1 szt. (licencje kompletne).
Część 15 (OT – utrzymanie/eksploatacja): świadczenie usługi utrzymania i eksploatacji urządzeń i oprogramowania bezpieczeństwa IT/OT do 30.12.2026 (w tym aktualizacje, monitoring działania, wsparcie, utrzymanie UPS i sond) – 1 szt.
Część 16 (OT – sprzętowe sondy/sensory OT): dostawa kompletów sprzętowych sond/sensorów do monitorowania sieci OT – min. 6 szt. w komplecie (1 komplet); urządzenia przemysłowe z bypass, montażem DIN i materiałami instalacyjnymi, gotowe do integracji z centralą.
Część 17 (OT – wdrożenie OT): wdrożenie systemu IDS/IPS OT, instalacja sond, konfiguracja, połączenie z centralą, testy, integracja UPS i dokumentacja powdrożeniowa – 1 szt.