Archiwum EZAMOWIENIACPV 48000000 · Pakiety oprogramowaniaCPV 30000000 · Maszyny biurowe i komputeryCPV 32000000 · Sprzęt radiowy i telekomunikacyjny Lubuskie KPO
Dostawa i wdrożenie infrastruktury cyberbezpieczeństwa IT i OT – Torzym
Pełna nazwa postępowania: Dostawa, wdrożenie i konfiguracja infrastruktury cyberbezpieczeństwa IT i OT dla Zakładu Gospodarki Komunalnej i Mieszkaniowej w Torzymiu – postępowanie 2
Gmina Torzym·NIP 9271452983·Torzym
Wartość szac.
—
nie podano
Termin składania
18.08.2026
postępowanie zakończone
Otwarcie ofert
—
nie podano
Opublikowano
10 sierpnia 2026
źródło: EZAMOWIENIA
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 10 sekcjiDruga połowa — łącznie 19 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Doświadczenie OT: min. 1 zamówienie z zakresu cyberbezpieczeństwa infrastruktury OT/przemysłowej/SCADA (dostawa/wdrożenie/uruchomienie/konfiguracja) w ostatnich 3 latach, w środowisku z sieciami OT, systemami automatyki lub SCADA.
Doświadczenie IT: min. 1 zamówienie obejmujące wdrożenie/uruchomienie/konfigurację rozwiązań IT związanych z cyberbezpieczeństwem w ostatnich 3 latach, w co najmniej jednym z obszarów: monitorowanie IT, NAC, serwer/NAS/wirtualizacja, SIEM/logi, ITSM, write blocker lub inne z zakresu bezpieczeństwa teleinformatycznego.
Cena dostawy, wdrożenia i integracji przedmiotu zamówienia (Część A): waga 70% - Koszt cyklu życia produktów objętych subskrypcją/licencją czasową przez 36 miesięcy (od 01.12.2026 r.): waga 30%
8
Kary i sankcje
Widoczne 50%
Wadium:5 000,00 zł (pieniądz, gwarancja bankowa/ubezpieczeniowa lub poręczenie).
Zabezpieczenie należytego wykonania umowy:3 % łącznej ceny brutto (Część A + Część B).
Czas realizacji Części A:3 miesiące od podpisania umowy, nie później niż 30.11.2026 r.
Czas realizacji Części B:01.12.2026 r. – 30.11.2029 r. (36 miesięcy) — utrzymanie funkcjonalności.
Podwykonawstwo: dopuszczone; w ofercie checkbox + tabela z częściami i nazwami podwykonawców (załącznik nr 3); podwykonawca nie może podlegać wykluczeniu z art. 108 ust. 1 oraz art. 109 ust. 1 pkt 4, 5 i 7 Pzp.
Osobiste wykonanie kluczowych elementów: nie zastrzeżono.
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 19 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Zamówienie jednoczęściowe (dostawa + usługa): dostawa, wdrożenie i konfiguracja infrastruktury cyberbezpieczeństwa IT i OT dla Zakładu Gospodarki Komunalnej i Mieszkaniowej w Torzymiu, obejmująca: 1 serwer pod systemy bezpieczeństwa, 1 NGFW, 1 zarządzalny przełącznik (VLAN/802.1X), 3 access pointy Wi-Fi WPA3 Enterprise, 1 NAS, 1 write blocker, 2 serwery HA dla OT, 1 UPS, 1 NGFW na oczyszczalnię, 1 zarządzalny przełącznik na oczyszczalnię, 3 sondy sprzętowe, 1 stację przesiadkową, 1 NAS do backupu OT — wraz z wdrożeniami: system monitoringu IT (open source), XDR (open source), NAC (open source), system wirtualizacji (open source), system ITSM (open source), menedżer logów (open source), wdrożenie serwera bezpieczeństwa, wdrożenie NAS, wdrożenie systemu bezpieczeństwa OT (IDS/IPS) wraz z konfiguracją urządzeń sieciowych na oczyszczalni, wdrożenie serwerów HA, wdrożenie NAS dla OT, a także specjalistyczne szkolenia dla kadry zarządzającej infrastrukturą OT.
Pytania i odpowiedzi
Wyjaśnienia treści SWZ udzielone przez zamawiającego. Odpowiedzi wiążą wszystkich wykonawców — także tych, którzy nie zadali pytania.
Zamawiający w Załączniku nr 1 do SWZ, dokument „Załącznik 1.20 Sondy sprzętowe (3 sztuki)", w punkcie 5 tabeli wymagań („Liczba i rodzaj interfejsów sieciowych") wymaga, aby urządzenie posiadało co najmniej 2 porty Ethernet RJ45 przeznaczone do pracy w monitorowanym segmencie sieci, 1 dedykowany port zarządzający oraz 1 interfejs umożliwiający odbiór kopii ruchu z portu SPAN/mirror albo realizację funkcji monitoringu w sposób równoważny. Zamawiający wskazuje przy tym, że porty inline/pass-through z hardware bypass uznaje się za równoważny sposób realizacji monitoringu/ochrony, a w przypadku urządzeń pracujących w tym trybie nie wymaga się odrębnego portu SPAN/mirror, jeżeli funkcjonalność ta jest realizowana przez pary portów inline z hardware bypass.
W związku z powyższym prosimy o potwierdzenie, że w przypadku urządzeń niepracujących w trybie inline/pass-through (np. pracujących wyłącznie w trybie pasywnym, odbierających ruch z portu SPAN/mirror), konieczne jest zapewnienie odrębnego, dedykowanego portu do odbioru kopii ruchu, niezależnego od portów wykorzystywanych do pracy w monitorowanym segmencie sieci – a więc urządzenie takie musi posiadać co najmniej 4 porty Ethernet RJ45 (2 porty do pracy w monitorowanym segmencie sieci, 1 dedykowany port zarządzający oraz 1 odrębny port do odbioru kopii ruchu).
Wymagania określone w pkt 5 Załącznika nr 1.20 do SWZ należy rozumieć jako minimalne wymagania funkcjonalne i interfejsowe, jakie musi zapewnić oferowane rozwiązanie, a nie jako wymaganie określające minimalną łączną liczbę fizycznie odrębnych portów Ethernet RJ45 wynikającą z prostego zsumowania funkcji wskazanych w lit. a–c.
Zamawiający nie narzuca konkretnej architektury sprzętowej urządzenia ani sposobu fizycznej realizacji poszczególnych funkcji interfejsów, pod warunkiem że oferowane urządzenie, zgodnie z dokumentacją producenta i w przewidzianej konfiguracji wdrożeniowej, zapewnia wszystkie funkcjonalności wymagane w OPZ.
W szczególności:
1. wymóg określony w lit. a), dotyczący co najmniej 2 portów Ethernet RJ45 przeznaczonych do pracy w monitorowanym segmencie sieci, należy rozumieć jako wymóg posiadania przez urządzenie takich interfejsów i możliwości ich wykorzystania zgodnie z architekturą oferowanego rozwiązania; Zamawiający nie wymaga, aby oba porty były równocześnie wykorzystywane do monitorowania ruchu w każdej dopuszczonej konfiguracji pracy urządzenia;
2. wymóg określony w lit. b), dotyczący dedykowanego portu zarządzającego Ethernet RJ45, należy rozumieć jako zapewnienie możliwości przeznaczenia i skonfigurowania interfejsu Ethernet RJ45 do realizacji funkcji zarządzania urządzeniem. Zamawiający nie wymaga, aby był to interfejs sprzętowo wydzielony jako odrębny port, a zastosowana konfiguracja zapewnia bezpieczny dostęp administracyjny i nie ogranicza wymaganej funkcjonalności monitorowania;
3. w przypadku pracy pasywnej z wykorzystaniem SPAN/mirror/TAP interfejs umożliwiający odbiór kopii ruchu, o którym mowa w lit. c), może być jednym z interfejsów urządzenia, o których mowa w lit. a), jeżeli takie wykorzystanie jest zgodne z dokumentacją producenta i architekturą oferowanego rozwiązania;
4. Zamawiający nie wymaga zatem, aby urządzenie pracujące w trybie pasywnym posiadało co najmniej 4 fizycznie odrębne porty Ethernet RJ45.
Zamawiający dopuszcza rozwiązania, w których role poszczególnych fizycznych interfejsów są przypisywane konfiguracyjnie w zależności od wybranego przez Wykonawcę i wspieranego przez producenta trybu pracy urządzenia, w tym rozwiązania, w których jeden interfejs jest w docelowej konfiguracji przeznaczony do zarządzania urządzeniem, a inny do odbioru kopii ruchu SPAN/mirror.
Warunkiem dopuszczenia rozwiązania jest zapewnienie łącznie wszystkich funkcjonalności wymaganych w OPZ.
Powyższe wyjaśnienia treści SWZ stanowią integralną część specyfikacji warunków zamówienia.