PLATFORMAOFERTOWACPV 32000000 · Sprzęt radiowy i telekomunikacyjnyCPV 31000000 · Maszyny elektryczne i sprzęt elektryczny Termin: 7 października 2026
Dostawa i wdrożenie rozwiązań technicznych w obszarze IT/OT w ramach realizacji projektu
Pełna nazwa postępowania: ZAPYTANIE OFERTOWE nr.2 pn. „Dostawa i wdrożenie rozwiązań technicznych w obszarze IT/OT ” w ramach realizacji projektu „Zwiększenie Cyberodporności Infrastruktury IT/OT GZWiK Sp. z o.o. Siedlec”
Gminny Zakład Wodociągów i Kanalizacji Sp. z o.o.·NIP 8681600247
Wartość szac.
—
nie podano
Termin składania
07.10.2026
za 4 dni
Otwarcie ofert
—
nie podano
Opublikowano
29 września 2026
źródło: PLATFORMAOFERTOWA
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 10 sekcjiDruga połowa — łącznie 17 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Tryb: Zapytanie ofertowe z zastosowaniem Wytycznych kwalifikowalności wydatków 2021–2027 (MFiPR/2021-2027/9(2)); projekt współfinansowany z KPO. - Wariant proceduralny: procedura odwrócona — najpierw ocena ofert, następnie badanie wykluczenia i warunków udziału najkorzystniejszego Wykonawcy.
4
Budżet i wartość
Pełna treść
Finansowanie zewnętrzne: projekt „Zwiększenie Cyberodporności Infrastruktury IT/OT GZWiK Sp. z o.o. Siedlec
5
Terminy
Widoczne 50%
Realizacja: do 60 dni od zawarcia umowy; dostawa urządzeń do 45 dni od zawarcia umowy
Harmonogram: ustalony do 7 dni roboczych od zawarcia umowy
Gwarancja: min. 24 miesiące urządzeń, min. 12 miesięcy wsparcie systemów IT (OPZ: 36 mies. dla UTM/NGFW, przełączników, macierzy, serwerów)
Doświadczenie: min. 2 zamówienia na dostawę, konfigurację i wdrożenie systemów bezpieczeństwa IT/OT (bezpieczeństwo sieciowe, infrastruktura macierzowo-serwerowa, backup danych), każde ≥ 500 000 zł brutto, ostatnie 3 lata.
Kierownik projektu: certyfikat PMP/Prince Practitioner/Agile Practitioner lub równoważny, 3 lata doświadczenia w projektach wdrożeniowych IT (UTM/NGFW, sieć, serwer/macierz, backup), 2 wdrożenia bezpieczeństwa IT/OT po ≥ 400 000 zł brutto.
Inżynier serwerowo-wirtualizacyjny: aktualny certyfikat producenta serwerów/macierzy min. Professional (lub uznanych producentów), 2 projekty wdrożeniowe infrastruktury serwerowo-macierzowej lub backupu danych.
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 17 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Dostawa, instalacja, konfiguracja, wdrożenie, integracja, uruchomienie, testy odbiorowe i utrzymanie zintegrowanego zestawu rozwiązań podnoszących cyberbezpieczeństwo środowisk IT oraz OT/ICS wodociągu — zamówienie jednorazowe, ryczałtowe, obejmujące 9 pakietów funkcjonalnych (sprzęt, oprogramowanie, licencje i usługi):
Część 1 (sieć i bezpieczeństwo sieciowe): 4 urządzenia UTM/NGFW (klastr 2 brzegowych dla IT/WAN + klastr 2 przemysłowych dla styku IT/OT), centralna platforma zarządzania i polityk bezpieczeństwa, 4 zarządzalne przełączniki sieciowe, 3 punkty dostępowe Wi-Fi, system kontroli dostępu NAC z RADIUS (licencja min. 100 urządzeń) oraz wdrożenie segmentacji stref IT/OT/OT-DMZ/serwisowej wraz z analizą przepływów i macierzą komunikacji IT/OT.
Część 2 (podatności i testy bezpieczeństwa): system skanowania podatności (1 kpl., open source), oprogramowanie zarządzania podatnościami dla 50 zasobów, system automatycznej walidacji zabezpieczeń BAS/AEV (1 kpl.) oraz usługa testów bezpieczeństwa IT/OT z raportem i jednym testem sprawdzającym.
Część 3 (ITSM/CMDB/inwentaryzacja): oprogramowanie klasy ITSM z licencjami min. 26 stanowisk i 2 dostępu do konsoli (inwentaryzacja, CMDB, ServiceDesk, monitoring stacji, automatyzacja, komunikator) oraz wdrożenie zintegrowanej usługi zarządzania aktualizacjami, monitoringu infrastruktury i ewidencji aktywów IT/OT (1 usługa), ze szkoleniami min. 20 sesji po 1,5 godz.
Część 4 (ochrona endpointów i centralne logowanie): centralny system zbierania i analizy logów z korelacją zdarzeń, alertowaniem i modułem SOAR (1 kpl., maszyna wirtualna), system EPP/EDR/XDR z licencjami min. 26 stanowisk (serwery, maszyny wirtualne, stacje OT/SCADA) i 2 konsolami oraz migracja obecnego systemu ESET do ESET PROTECT Elite.
Część 5 (infrastruktura serwerowa i pamięć masowa): 2 fizyczne hosty wirtualizacyjne w klastrze HA z licencjami Windows Server i 25 licencjami CAL, platforma wirtualizacji z oprogramowaniem do kopii zapasowych (1 kpl.), macierz dyskowa (1 szt.), 2 serwery NAS, serwer backupu z deduplikacją (1 szt.), szafa rack z listwą zasilającą PDU oraz system monitoringu parametrów środowiskowych (czujniki zalania, dymu, temperatury i wilgotności, jednostka centralna, moduł LTE).
Część 6 (zarządzanie tożsamością i dostępem): centralny menedżer haseł i sekretów (1 kpl., rozwiązanie open source wdrażane lokalnie) oraz wdrożenie zarządzania tożsamością, cyklem życia kont, uprawnieniami i MFA zintegrowane z Active Directory, RADIUS, NAC i UTM/NGFW.
Część 7 (bezpieczny dostęp do OT/ICS): 3 utwardzone stacje przesiadkowe z monitorami, 1 przemysłowa jednokierunkowa brama komunikacyjna PLC/RTU oraz wdrożenie kontrolowanego, rejestrowanego i audytowanego dostępu administracyjnego i serwisowego do środowiska OT/ICS.
Część 8 (zasilanie awaryjne): agregat prądotwórczy (1 kpl.) z wykonaniem odłączalnego punktu przyłączeniowego i tras kablowych oraz 6 urządzeń UPS z kompletami akumulatorów (1 trójfazowy i 5 jednofazowych), z montażem i uruchomieniem.
Część 9 (usługi wdrożeniowe, dokumentacyjne i szkoleniowe): analiza przedwdrożeniowa, projekt segmentacji sieci (AP/PT), wdrożenie i integracja wszystkich pakietów, testy odbiorowe (w tym test awaryjnego odtworzenia usługi krytycznej na serwerze backupu), dokumentacja powykonawcza i instrukcje, instruktaże administratorów (m.in. min. 16-godzinny instruktaż na turę) oraz utrzymanie wdrożonych rozwiązań.