Baza KonkurencyjnościCPV 30000000 · Maszyny biurowe i komputeryCPV 32000000 · Sprzęt radiowy i telekomunikacyjny Wielkopolskie KPO Termin: 27 sierpnia 2026
Dostawa sprzętu i oprogramowania do cyberbezpieczeństwa – Trzcianka
Pełna nazwa postępowania: Dostawa sprzętu i oprogramowania w ramach projektu „Cyberbezpieczne Wodociągi” realizowanego przez Zakład Inżynierii Komunalnej Sp. z o. o. w Trzciance w ramach Inwestycji C3.1.1 „Cyberbezpieczeństwo - CyberPL” - Cyberbezpieczne Wodociągi, finansowanego z Krajowego Planu Odbudowy i Zwiększania Odporności.
Zakład Inżynierii Komunalnej Sp. z o. o. w Trzciance·NIP 7631867781·Trzcianka
Wartość szac.
11 500 zł
wg ogłoszenia
Termin składania
27.08.2026
za 14 dni
Otwarcie ofert
—
nie podano
Opublikowano
12 sierpnia 2026
źródło: Baza Konkurencyjności
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 10 sekcjiDruga połowa — łącznie 19 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Nazwa:Zakład Inżynierii Komunalnej Sp. z o.o. w TrzcianceAdres:ul. Stefana Żeromskiego 15, 64-980 TrzciankaNIP:763-18-67-781Kontakt (osoba):Marek Władysław Kupś (osoba, która zatwierdziła SWZ) Email kontaktowy:sekretariat@zik-trzcianka.plTelefon:Brak danychSektor/charakter podmiotu:podmiot wykonujący działalność sektorową w zakresie gospodarki wodnej (zakład wodociągowo-kanalizacyjny)Uwagi: dane pochodzą z treści SWZ; brak jawnego numeru telefonu kontaktowego w dostarczonych fragmentach dokumentu.
3
Tryb zamówienia
Widoczne 50%
Tryb postępowania: postępowanie prowadzone na zasadach Regulaminu zamówień sektorowych podprogowych zgodnie z zapisem SWZ; zamawiający wskazuje, że do czynności podejmowanych w postępowaniu nie stosuje się przepisów ustawy Pzp, ponieważ szacowana wartość zamówienia jest < 432000 euro (równowartość 1 861 920 zł) — zatem zastosowanie mają wewnętrzne regulacje Zamawiającego i Regulamin Konkursu Grantowego.
Uzasadnienie trybu: wskazano w SWZ, że wartość zamówienia nie przekracza progów i w związku z tym nie stosuje się Pzp; postępowanie prowadzone jest na podstawie Regulaminu zamówień sektorowych podprogowych oraz Regulaminu Konkursu Grantowego „Cyberbezpieczne Wodociągi”.
Zastosowanie art. 137 Pzp (zamówienia obronne): Brak danych w SWZ o stosowaniu art. 137 Pzp lub o zamówieniu obronnym.
Wartość szacunkowa zamówienia:nie przekracza 432 000 EUR (równowartość 1 861 920 zł). Waluta rozliczeń: wszystkie rozliczenia prowadzone będą w PLN. VAT: Wykonawcy powinni zastosować stawkę VAT zgodną z ustawą o podatku VAT. Finansowanie: projekt finansowany z Krajowego Planu Odbudowy i Zwiększania Odporności (KPO / NextGenerationEU) oraz realizowany w ramach Regulaminu Konkursu Grantowego „Cyberbezpieczne Wodociągi”. Brak danych o budżecie rocznym Zamawiającego w dokumentach SWZ/OG/OPZ otrzymanych w ekstrakcji.
5
Terminy
Widoczne 50%
Termin realizacji Części I (Obszar organizacyjny i Audyt): do 80 dni roboczych od dnia podpisania umowy.
Termin realizacji Części II (Obszar kompetencyjny i techniczny IT/OT): do 60 dni roboczych od dnia podpisania umowy, z dodatkowym ograniczeniem: realizacja każdej z części musi zakończyć się nie później niż 20.12.2026 (data końcowa kwalifikowalności wydatków).
Doświadczenie dla Części I: Wykonawca musi dysponować udokumentowanym 5-letnim doświadczeniem w realizacji audytów i wdrażania systemów bezpieczeństwa oraz przedstawić co najmniej 5 usług związanych z wdrażaniem SZBI/SZCD i audytów wykonanych w okresie ostatnich 3 lat (lub krótszym okresie prowadzenia działalności) z dowodami należytego wykonania.
Personel dla Części I: Wykonawca musi wskazać co najmniej 2 osoby odpowiedzialne za realizację audytów i wdrożeń SZBI, które przez co najmniej 2 lata przed terminem składania ofert były audytorami zewnętrznymi lub wewnętrznymi posiadającymi przynajmniej jeden z certyfikatów wymienionych w rozporządzeniu Ministra Cyfryzacji z 12.10.2018 r. lub być audytorami zewnętrznymi systemu wg PN-EN ISO/IEC 27001:2023 oraz mieć co najmniej 2-letnie doświadczenie w opracowaniu i wdrożeniu SZBI.
Doświadczenie dla Części II (dostawy i wdrożenia): Wykonawca musi wykazać udokumentowane 5-letnie doświadczenie w sprzedaży i wdrażaniu systemów cyberbezpieczeństwa oraz przedstawić co najmniej 3 dostawy/usługi z ostatnich 3 lat (lub krótszy okres prowadzenia działalności) obejmujące: minimum 1 zamówienie zawierające serwer, macierz dyskową i system backup o wartości ≥ 400000,00 zł brutto; minimum 1 zamówienie na systemy bezpieczeństwa sieci (NGFW, IPS, XDR, NDR) o wartości ≥ 400000,00 zł brutto; oraz minimum 1 zamówienie na system klasy SIEM o wartości ≥ 600000,00 zł brutto.
Personel dla Części II: Wykonawca musi wskazać co najmniej 2 osoby odpowiedzialne za wdrożenia z co najmniej 3-letnim stażem w wdrożeniach systemów cyberbezpieczeństwa, z wykształceniem wyższym informatycznym oraz posiadające ważne certyfikaty oferowanych rozwiązań na poziomie profesjonal.
Oferty będą oceniane według kryteriów: Cena oferty – 100% (Część I i Część II oceniane odrębnie; sposób oceny: C = Cn : Cb x 100 pkt, gdzie Cn – cena najniższa, Cb – cena badana).
8
Kary i sankcje
Pełna treść
wadium (Część II): 10000,00 zł — forma: pieniądz/poręczenia/gwarancje - kary umowne: Brak danych
9
Inne zapisy
Widoczne 50%
Podwykonawstwo: Zamawiający dopuszcza powierzenie części zamówienia podwykonawcom; Wykonawca musi wskazać w ofercie części zamówienia powierzone podwykonawcom oraz nazwy podwykonawców; odpowiedzialność za wykonanie całości pozostaje po stronie Wykonawcy.
Zmiany umowy: Zamawiający przewiduje możliwość wydłużenia terminu realizacji na zasadach projektowanych postanowień umowy, o ile nie spowoduje to przekroczenia końcowej daty kwalifikowalności wydatków (20.12.2026). Zamawiający może unieważnić postępowanie bez podania przyczyn na każdym etapie. Umowa zostanie zawarta pisemnie w terminie nie krótszym niż 7 dni od dnia przekazania informacji o wyborze oferty; możliwe wcześniejsze zawarcie, jeżeli złożono tylko jedną ofertę.
Audyt: Wykonawca zobowiązany jest do przeprowadzenia audytów (szczególnie w Części I) zgodnie z wymaganiami OPZ; raporty z audytu muszą być przekazane elektronicznie (PDF) i podpisane kwalifikowanym podpisem audytorów wiodących. Wymogi dotyczące audytorów i zakresów audytu zawiera OPZ i SWZ (min. doświadczenie, certyfikaty, niezależność, poufność).
Własność intelektualna: SWZ/OPZ nie zawiera szczegółowych zapisów o przeniesieniu praw autorskich lub licencji — brak szczegółowych postanowień w dokumentach otrzymanych.
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 19 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Część I (obszar organizacyjny i audyt): przeprowadzenie kompleksowego audytu SZBI i SZCD (w tym audyt (re)certyfikacji) oraz audytu cyberbezpieczeństwa sieci IT, z dostarczeniem raportu z wykazem niezgodności, oceny dojrzałości, BIA/BCP/DRP wnioskami i listą działań korygujących (termin do 80 dni roboczych).
Część II – szkolenia (kompetencyjny): realizacja serii szkoleń: 1‑dniowe podstawowe szkolenia świadomości dla pracowników (7 godzin), 2‑dniowe szkolenia dla kadry (1 osoba), 2‑dniowe szkolenia specjalistyczne dla kadry/administratorów (2 dni, 1 osoba), szkolenia powiązane z testami socjotechnicznymi (1 osoba, 1 dzień) oraz szkolenia stanowiskowe dostosowane do wdrożonego sprzętu/oprogramowania.
Część II – oprogramowanie bezpieczeństwa (dostawy licencji): dostawa i uruchomienie oprogramowania/licencji: 1 szt. systemu do badania podatności (skaner), 1 szt. oprogramowania do ochrony przed ransomware, 1 szt. EDR, 20 szt. licencji XDR, 1 szt. NAC, 14 szt. licencji DLP, 1 szt. ITSM, 1 szt. MDM, 1 szt. rozwiązania IAM/PAM (broker sesji), 4 szt. rozwiązań MFA (urządzenia biometryczne) oraz 4 szt. kluczy sprzętowych U2F/FIDO2.
Część II – urządzenia infrastruktury i sieci: dostawa i montaż: 2 szt. NAS do backupów (raw ≥24 TB każda), 1 szt. serwera fizycznego dla rozwiązań bezpieczeństwa, 1 szt. serwera/appliance dla broker sesji, 2 szt. szaf RACK 42U, 1 szt. zarządzalnego przełącznika sieciowego (min. 30 portów), 2 szt. Access Pointów WiFi PoE, zarządzalne urządzenia sieciowe z obsługą VLAN/MACsec/802.1X, oraz pozostałe karty/patchcordy i akcesoria wymagane do montażu.
Część II – rozwiązania OT/ICS (sensory/sondy i platformy ochronne): dostawa i wdrożenie 1 szt. platformy bezpieczeństwa OT inline (sonda/sensor do monitorowania i aktywnej ochrony) oraz 2 szt. dodatkowych platform/sond OT, wraz z integracją z centralnym systemem IDS/SIEM, mikrosegmentacją OT, analityką protokołów przemysłowych i możliwością pracy offline.
Część II – systemy UTM/IDS/centralna platforma: dostawa i wdrożenie urządzenia UTM/centralnej platformy IPS/IDS/OT Anomaly Detection/NGFW z funkcjami SIEM/SOAR/XDR integracji; montaż, konfiguracja, testy, hardening, integracja z SIEM, AD i sondami OT.
Część II – usługi wdrożeniowe i eksploatacyjne: zaprojektowanie rozwiązania bezpieczeństwa, pełne wdrożenie urządzeń i oprogramowania (konfiguracja, hardening, segmentacja sieci), testy akceptacyjne, dokumentacja powdrożeniowa, oznakowanie sprzętu logotypami projektu oraz szkolenia stanowiskowe i przekazanie wiedzy.
Część II – usługi dodatkowe: usługa Private APN, inwentaryzacja aktywów IT/OT/ICS/IIoT, testy bezpieczeństwa infrastruktury OT/ICS/IIoT oraz ewentualne usługi serwisowe/gwarancyjne i wsparcie producenta (do końca 2026 r.).