Finansowanie: projekt grantowy „Cyberbezpieczne Wodociągi" – KPO, Inwestycja C3.1.1. - Wartość zamówienia: poniżej progu 432 000,00 Euro dla zamówień sektorowych.
5
Terminy
Widoczne 50%
Termin realizacji Części 1 (usługi): do 15.12.2026 r.
Termin realizacji Części 2 (dostawa): do 15.12.2026 r.
Gwarancja — serwery backupowe (Część 2): min. 36 miesięcy, zgłaszanie 24/7/365, naprawa NBD w siedzibie Zamawiającego.
Dla Części 1 – uprawnienia (audytor SZBI): dysponowanie osobą z ważnym certyfikatem Audytora Wiodącego wg PN-EN ISO 27001 z akredytacją PCA lub innym wymienionym w Rozporządzeniu Ministra Cyfryzacji z 12.10.2018 (Dz.U. 2018 poz. 1999).
Dla Części 1 – uprawnienia (pentester): dysponowanie osobą z ważnym certyfikatem testów penetracyjnych IT, np. OSCP, CEH, CPPT, OSCE, CRTP, CRTO, PNPT, CompTIA+ albo równoważnym z zakresu testów penetracyjnych infrastruktury IT.
Dla Części 1 – doświadczenie: w ostatnich 3 latach min. 2 usługi audytowe obejmujące audyt KRI/uoKSC/SZBI oraz min. 2 usługi opracowania dokumentacji SZBI; ta sama usługa może potwierdzać więcej niż jeden zakres, o ile dokumenty jednoznacznie potwierdzają każdy zakres i wymaganą liczbę.
Dla Części 1 – doświadczenie szkoleniowe: w ostatnich 2 latach min. 2 usługi szkoleniowe z zakresu cyberbezpieczeństwa.
Formularz ofertowy: Załącznik nr 2A (Część 1) lub 2B (Część 2), podpisany kwalifikowanym podpisem elektronicznym, podpisem zaufanym albo osobistym.
Oświadczenie Wykonawcy: Załącznik nr 3 — o spełnieniu warunków udziału i braku podstaw wykluczenia (Część 1) albo o niepodleganiu wykluczeniu i zapoznaniu się z warunkami (Część 2).
Dokumenty potwierdzające kwalifikacje osób (Część 1): certyfikat audytora wiodącego PN-EN ISO/IEC 27001 (lub równoważny wg rozp. Min. Cyfryzacji) oraz certyfikat pentestera (OSCP/CEH/eCPPT/OSCE/CRTP/CRTO/PNPT/CompTIA PenTest+ lub równoważny).
Oświadczenie z art. 7 ust. 1 pkt 1–3 ustawy o przeciwdziałaniu agresji na Ukrainę (Część 2).
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 18 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Część 1 (usługi): audyty SZBI, SZCD, KRI/uoKSC i cyberbezpieczeństwa sieci, opracowanie dokumentacji SZBI i SZCD oraz trzy szkolenia (specjalistyczne z polityki bezpieczeństwa, z cyberbezpieczeństwa powiązane z testami socjotechnicznymi oraz dla kadry zarządzającej i informatyków).
Część 2 (dostawa z wdrożeniem): 3 sondy sprzętowe IDS/OT z systemem NDR i monitorem sytuacyjnym (licencja wieczysta), 2 urządzenia NGFW w HA, 2 stacje przesiadkowe do sieci OT, serwer NAS do backupu (z 6 dyskami 8 TB), 1 serwer fizyczny do backupu + 2 serwery fizyczne pod rozwiązania bezpieczeństwa (łącznie 3 licencje serwerowego OS), szafa rack, zarządzalne urządzenia sieciowe (VLAN/MACsec/802.1X), streamer, access pointy WiFi 802.1x/WPA3-Enterprise, UPS-y, rozwiązania UTM, oprogramowanie EDR+MDR (licencja na 10 stacji), antyransomware, zarządzanie podatnościami, ITSM, MDM, DLP, IAM (broker sesji), MFA, klucze U2F, usługa Private APN oraz usługi: projektowanie rozwiązania bezpieczeństwa, segmentacja sieci, inwentaryzacja aktywów IT/OT/ICS/IIoT, konfiguracja i hardening, wdrożenie z testami bezpieczeństwa i przeszkoleniem personelu.