Cena oferty brutto (C): waga 80%, wzór: C = (cena min. / cena oferty) × 80 pkt - Okres gwarancji macierzy dyskowej (G): waga 20%, 24 mies. = 0 pkt, 36 mies. = 10 pkt, 48 mies. = 20 pkt
8
Kary i sankcje
Pełna treść
Naruszenie poufności: pełne odszkodowanie łącznie z utraconymi korzyściami
9
Inne zapisy
Widoczne 50%
Poufność: obowiązek zachowania tajemnicy informacji; naprawa szkody w pełnej wysokości + odszkodowanie za utracone korzyści przy ujawnieniu poufnych danych Zamawiającego.
Wyniesiona kopia bezpieczeństwa: dane wyłącznie w EOG, TLS 1.2 / AES-256, MFA dla adminów, powiadomienie o naruszeniu ≤ 24 h, dostępność 99,9% mc., SLA: zgłoszenie ≤ 4 h, naprawa ≤ 24 h, zmiana ≤ 2 dni robocze.
Audyt kopii bezpieczeństwa: prawo audytu z wyprzedzeniem; Wykonawca udostępnia dokumentację bezpieczeństwa, polityki, wyniki audytów.
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 15 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Część 1 (dostawa i instalacja sprzętu/oprogramowania systemowego): szafa serwerowa RACK 48U, 2 serwery HA klastra, macierz dyskowa z NAS i deduplikacją danych (lub deduplikator), 2 zarządzalne przełączniki L2/L3/L4, urządzenie UTM z WAF, system wirtualizacyjny, oprogramowanie do backupu z deduplikacją — z montażem i wdrożeniem.
Część 2 (dostawa, instalacja, konfiguracja i parametryzacja oprogramowania): system SIEM z XDR, monitoring infrastruktury, email security gateway, rozszerzenie licencji antywirusowego o funkcje EDR (16 licencji), usługa segmentacji sieci, usługa hardeningu systemów operacyjnych i urządzeń sieciowych.
Część 3 (usługi eksperckie): opracowanie, wdrożenie, przegląd i aktualizacja SZBI, BCP/DRP oraz SZCD.
Część 4 (usługa backupu off-site): wyniesiona kopia bezpieczeństwa z repozytorium 4 TB (do 20 TB), centered w DC o standardzie TIER III w odległości min. 100 km od Zamawiającego.
Część 5 (szkolenia): 4 szkolenia — dla 2 administratorów (bezpieczeństwo sieci), dla 2 administratorów (bezpieczeństwo systemów operacyjnych), dla 10 pracowników biurowych (cyberhigiena) oraz szkolenia stanowiskowe z wdrożonego oprogramowania.
Pytania i odpowiedzi
Wyjaśnienia treści SWZ udzielone przez zamawiającego. Odpowiedzi wiążą wszystkich wykonawców — także tych, którzy nie zadali pytania.
Szanowni Państwo,
dzia³aj±c jako pe³nomocnik Klienta — podmiotu zainteresowanego udzia³em w postępowaniu
— zwracamy siê z wnioskiem o wyja¶nienie oraz zmianê tre¶ci zapytania ofertowego
RPWIK.DT.542.2026, a w przypadku braku mo¿liwo¶ci usuniêcia wskazanych poni¿ej wad —
o uniewa¿nienie postępowania i jego ponowne og³oszenie po przygotowaniu kompletnej, jed-
noznacznej i zgodnej z zasad± konkurencyjno¶ci dokumentacji.
To¿samo¶æ Klienta nie jest ujawniana na obecnym etapie, ponieważ niniejsze pismo nie sta-
nowi oferty ani o¶wiadczenia o przyst±pieniu do postępowania, lecz ma charakter wyst±pienia
sygnalizuj±cego istotne wady dokumentacji, które mog± wp³ywaæ na kr±g potencjalnych wy-
konawców, mo¿liwo¶æ przygotowania rzetelnej kalkulacji, porównywalno¶æ ofert, bezstronno¶æ
audytu oraz kwalifikowalno¶æ wydatków w projekcie grantowym.
Po analizie dokumentacji postępowania Kancelaria, dzia³aj±c w imieniu Klienta, stwierdza, ¿e
obecny opis przedmiotu zamówienia oraz konstrukcja postępowania mog± uniemo¿liwiaæ z³o-
¿enie rzetelnej, porównywalnej i profesjonalnej oferty bez przyjêcia za³o¿eñ, które mog± byæ
sprzeczne z zasadami nale¿ytej staranno¶ci, bezstronno¶ci audytu oraz prawid³owej realizacji
projektu cyberbezpieczeñstwa.
Zamawiaj±cy obj±³ jednym, niepodzielnym zamówieniem miêdzy innymi: dostawê i instalacjê
sprzêtu oraz oprogramowania systemowego, dostawê, instalacjê, konfiguracjê i parametry-
zacjê oprogramowania, opracowanie i wdro¿enie SZBI, BCP/DRP i SZCD, przeprowadzenie
audytów zgodno¶ci oraz szkolenia.
Jednocze¶nie Zamawiaj±cy nie dopu¶ci³ sk³adania ofert cz±¶ciowych.
W ocenie Klienta takie po³±czenie zakresów powoduje istotny problem merytoryczny i organi-
zacyjny. Potencjalny wykonawca nie jest w stanie rzetelnie opracowaæ ostatecznej, operacyj-
nej i kompletnej dokumentacji SZBI, SZCD, BCP oraz DRP przed ustaleniem i wdro¿eniem
docelowego stanu infrastruktury systemów, zale¿no¶ci, aktywów, konfiguracji, procedur utrzy-
maniowych i mechanizmów bezpieczeñstwa.
Dokumentacja ta powinna odnosiæ siê do faktycznego, docelowego ¶rodowiska, a nie do stanu
przej¶ciowego lub hipotetycznego.
Ponadto obecna konstrukcja zamówienia prowadzi do sytuacji, w której ten sam wykonawca
mia³by:
1.opracowaæ lub zaktualizowaæ SZBI, SZCD, BCP i DRP,
2.dostarczyæ oraz wdro¿yæ infrastrukturê techniczn± i oprogramowanie,
3.skonfigurowaæ i sparametryzowaæ wdra¿ane systemy,
4.przeprowadziæ szkolenia z tych systemów,
5.a nastêpnie przeprowadziæ audyt zgodno¶ci i ocenê skuteczno¶ci rozwi±zañ, które sam
opracowa³, wdro¿y³ lub skonfigurowa³.
Taki model oznacza w praktyce audytowanie w³asnych produktów, w³asnych konfiguracji, w³a-
snych dokumentów oraz w³asnego sposobu realizacji zamówienia. W ocenie Klienta rodzi to
istotny konflikt interesów i podwa¿a niezale¿no¶æ audytu. Audyt zgodno¶ci powinien byæ pro-
wadzony przez podmiot lub osoby niezale¿ne od procesu opracowania i wdro¿enia audytowa-
nych rozwi±zañ, tak aby ustalenia audytowe, niezgodno¶ci, obserwacje oraz…
Zamawiaj±cy informuje, ¿e czê¶æ zamówienia dotycz±ca przeprowadzenie audytów, zosta³a
wy³±czona z niniejszego postêpowania i bêdzie przedmiotem odrêbnego postêpowania. W
zwi±zku z tym Zamawiaj±cy wraz z odpowiedzi± na niniejsze pytanie, udostêpnia zmieniony
Opis Przedmiotu Zamówienia.
Czy Zamawiaj±cy zmieni dokumentacjê w ten sposób, ¿e audyt zgodno¶ci, audyt SZBI oraz
audyt SZCD zostan± wyodrêbnione jako osobna czê¶æ zamówienia albo bêd± musia³y zostaæ
wykonane przez niezale¿ny podmiot, który nie uczestniczy³ w opracowaniu dokumentacji,
wdro¿eniu systemów ani konfiguracji infrastruktury?
Odpowied¼ na to pytanie zawarta zosta³a w odpowiedzi na Pytanie Nr 1.
Czy Zamawiaj±cy dopu¶ci sk³adanie ofert cz±¶ciowych, co najmniej w podziale na nastêpuj±ce
czê¶ci:
•czê¶æ techniczna IT/OT obejmuj±ca dostawy, instalacje, konfiguracje i wdro¿enia,
•czê¶æ organizacyjna obejmuj±ca SZBI, SZCD, BCP i DRP,
•czê¶æ audytowa obejmuj±ca niezale¿ne audyty zgodno¶ci,
•czê¶æ szkoleniowa,
•ewentualnie osobna czê¶æ dotycz±ca agregatu pr±dotwórczego i zasilania awaryjnego.
Taki podzia³ odpowiada charakterowi projektu grantowego „Cyberbezpieczne Wodoci±gi", w
którym wyodrêbniono obszar organizacyjny, kompetencyjny, techniczny IT oraz techniczny OT.
Odpowied¼ na to pytanie zawarta zosta³a w odpowiedzi na Pytanie Nr 1.
Czy Zamawiaj±cy doprecyzuje kolejno¶æ realizacji etapów?
W szczególno¶ci wnosimy o wskazanie, czy prawid³owa kolejno¶æ ma obejmowaæ:
•analizê stanu obecnego i inwentaryzacjê aktywów,
•projekt docelowej architektury bezpieczeñstwa,
•dostawê i wdro¿enie infrastruktury oraz oprogramowania,
•konfiguracjê, hardening, segmentacjê, backup, SIEM, EDR i monitoring,
•opracowanie koñcowej wersji SZBI/SZCD/BCP/DRP dla faktycznie wdro¿onego ¶rodowiska,
•niezale¿ny audyt zgodno¶ci i skuteczno¶ci wdro¿onych rozwi±zañ.
Bez takiego doprecyzowania potencjalni wykonawcy nie s± w stanie prawid³owo skalkulowaæ
prac, odpowiedzialno¶ci, harmonogram.
Zamawiaj±cy wskazuje, ¿e zgodnie ze wzorem umowy, harmonogram rzeczowo – finansowy
zostanie ustalony wspólnie przez Strony w terminie 14 dni od dnia zawarcia umowy.
Czy Zamawiaj±cy udostêpni mapowanie pozycji OPZ do symboli kosztów kwalifikowalnych
wynikaj±cych z Regulaminu Konkursu Grantowego „Cyberbezpieczne Wodoci±gi"?
Wnosimy o wskazanie dla ka¿dej pozycji zamówienia: symbolu kosztu kwalifikowalnego, war-
to¶ci netto,VAT, warto¶ci brutto oraz informacji, czy dana pozycja jest finansowana z grantu,
czy ze ¶rodków w³asnych Zamawiaj±cego.
Zamawiaj±ce wskazuje, ¿e pytanie dotycz±ce mapowania poszczególnych pozycji opisu
przedmiotu zamówienia do symboli kosztów kwalifikowalnych wynikaj±cych z Regulaminu pro-
gramu grantowego „Cyberbezpieczne Wodoci±gi", w tym wskazania ¼ród³a finansowania po-
szczególnych pozycji oraz podzia³u warto¶ci netto i brutto wed³ug kategorii kwalifikowalno¶ci,
nie dotyczy tre¶ci prowadzonego postêpowania zakupowego, ani dokumentów sk³adaj±cych
siê na opis przedmiotu zamówienia. Powy¿sze informacje odnosz± siê do wewnêtrznych za-
sad rozliczenia projektu przez Zamawiaj±cego w ramach programu grantowego i nie maj±
wp³ywu na zakres zamówienia, sposób przygotowania oferty, ani zasady kalkulacji ceny ofer-
towej przez wykonawców. W zwi±zku z tym Zamawiaj±cy nie przewiduje udostêpnienia tych
informacji.
Czy Zamawiaj±cy potwierdza, ¿e koszt agregatu pr±dotwórczego wraz z ewentualnym przy³±-
czem, UPS, akumulatorami lub innymi elementami zasilania awaryjnego nie przekracza limitu
20% warto¶ci grantu przewidzianego dla pozycji Z1–Z4 i U35?
Wnosimy równie¿ o potwierdzenie, ¿e agregat pr±dotwórczy bêdzie s³u¿y³ bezpo¶rednio za-
pewnieniu ci±g³o¶ci dzia³ania rozwi±zañ teleinformatycznych IT/OT/ICS i systemów bezpie-
czeñstwa, a nie ogólnemu zasilaniu infrastruktury technologicznej niezwi±zanej bezpo¶rednio
z cyberbezpieczeñstwem.
Zamawiaj±cy wskazuje, ¿e pytanie dotycz±ce limitów kwalifikowalno¶ci wydatków w ramach
programu „Cyberbezpieczne Wodoci±gi", w tym udzia³u kosztów agregatu pr±dotwórczego po-
szczególnych kategoriach kosztów kwalifikowanych oraz sposobu kwalifikowania w punkcji
agregatu na potrzeby rozliczenia projektu, odnosi siê do pewnych zasad realizacji i rozliczenia
projektu przez zamawiaj±cego. Kwestie te nie stanowi± elementu opisu przedmiotu zamówie-
nia, ani warunków prowadzonego postêpowania i nie wp³ywaj± na zakres ¶wiadczenia
wykonawcy, ani Sposób przygotowania oferty. W zwi±zku z tym Zamawiaj±cy nie przewiduje
udzielenia informacji w tym zakresie.
Czy Zamawiaj±cy potwierdza, ¿e wszystkie wydatki kwalifikowalne zostan± faktycznie ponie-
sione, tj. op³acone, najpó¼niej do 30.06.2026 r.?
Wnosimy o doprecyzowanie harmonogramu odbiorów, fakturowania i p³atno¶ci, ponieważ za-
pytanie przewiduje termin p³atno¶ci 14 dni od otrzymania faktury, co przy terminie zakoñczenia
zamówienia 30.06.2026 r. mo¿e powodowaæ ryzyko poniesienia wydatku po terminie kwalifi-
kowalno¶ci.
Zamawiaj±cy informuje, ¿e zmianie uleg³ termin wykonania zamówienia. Aktualnie termin ten
zosta³ wyznaczony na 3 miesi±ce od dnia zawarcia umowy. Co za¶ tyczy siê kwestii harmono-
gramu odbiorów, fakturowania i p³atno¶ci, to zosta³y one uregulowane we wzorze umowy i
pozostaj± niezmienione, przy czym harmonogram odbiorów ustalony zostanie w ramach har-
monogramu rzeczowo-finansowego, który zostanie wspólnie ustalony przez Strony w terminie
14 dni od dnia zawarcia umowy.
8. Czy Zamawiaj±cy usunie niespójno¶æ dotycz±c± rozwi±zañ równowa¿nych? OPZ dopusz-
czarozwi±zania równowa¿ne dla sprzêtu i oprogramowania, natomiast zapytanie ofertowe
wskazuje, ¿e Zamawiaj±cy nie dopuszcza ofert równowa¿nych. Taka rozbie¿no¶æ uniemo¿li-
wia jednoznaczne ustalenie, czy wykonawca mo¿e zaoferowaæ rozwi±zania równowa¿ne spe³-
niaj±ce
wymagania funkcjonalne.
Zamawiaj±cy informuje, ¿e usun±³ powy¿sz± niespójno¶æ poprzez dopuszczenie w zapytaniu
ofertowym mo¿liwo¶ci zastosowania rozwi±zañ równowa¿nych.
Czy Zamawiaj±cy zmieni warunki udzia³u w postêpowaniu w sposób proporcjonalny do po-
szczególnych zakresów zamówienia?
Obecnie warunki do¶wiadczenia wymagaj± wykazania projektów obejmuj±cych ³±cznie SIEM,
macierz dyskow±, szkolenia, audyt bezpieczeñstwa oraz SZBI/SZCD. W przypadku braku
ofert cz±¶ciowych taki warunek mo¿e eliminowaæ wykonawców wyspecjalizowanych w po-
szczególnych obszarach, mimo ¿e posiadaj± oni kompetencje do nale¿ytej realizacji konkret-
ej czê¶ci zamówienia.
Zamawiaj±cy informuje, ¿e czê¶æ zamówienia dotycz±ca przeprowadzenie audytów, zosta³a
wy³±czona z niniejszego postepowania i bêdzie przedmiotem odrêbnego postêpowania. Jed-
ocze¶nie zmianie uleg³y równie¿ warunki udzia³u w postêpowaniu, tak aby pozostawa³y one
adekwatne i proporcjonalne do aktualnego zakresu przedmiotu zamówienia. Wraz z opubliko-
waniem odpowiedzi na pytania zamawiaj±ce publikuje równie¿ stosown± zmianê zapytania
ofertowego w tym zakresie.
Czy Zamawiaj±cy rozwa¿y zmianê kryteriów oceny ofert? Obecne kryteria obejmuj± cenê
brutto oraz okres gwarancji macierzy dyskowej. Przy zamówieniu obejmuj±cym audyty,
dokumentacjê zarz±dcz±, wdro¿enia, SIEM, backup, segmentacjê, hardening, szkolenia oraz
agregat, punktowanie wy³±cznie gwarancji jednego elementu infrastruktury nie odzwierciedla
jako¶ci ca³ego zamówienia ani jako¶ci us³ug eksperckich i audytowych.
Zamawiaj±cy informuje, i¿ nie przewiduje zmian kryteriów oceny ofert okre¶lonych w doku-
mentach postêpowania. W ocenie Zamawiaj±cego przyjête kryteria oceny ofert pozostaj± ade-
kwatne i proporcjonalne do aktualnego zakresu przedmiotu zamówienia oraz umo¿liwiaj± wy-
bór oferty najkorzystniejszej ekonomicznie z uwzglêdnieniem elementów jako¶ciowych odno-
sz±cych siê do kluczowych komponentów infrastruktury objêtej zamówieniem. Jednocze¶nie
zamawiaj±cy wskazuje, ¿e w wyniku modyfikacji zakresu zamówienia z przedmiotu niniejszego
postêpowania zosta³y wy³±czone us³ugi audytowe, które bêd± realizowane w ramach odrêb-
ego postêpowania.
Pokazujemy 10 z 11 pytań. Komplet wyjaśnień — razem z załącznikami, których dotyczą — jest w dokumentacji postępowania.