Ładowanie…
Pełna nazwa postępowania: Dostawa sprzętu i usług w ramach projektu „Cyberbezpieczne Wodociągi Pruszcz Gdański
Przedmiot zamówienia: Dostawa sprzętu i usług w ramach projektu „Cyberbezpieczne Wodociągi Pruszcz Gdański”. Typ zamówienia: Dostawy oraz usługi (zadanie mieszane, w tym: opracowanie SZBI, audyt, szkolenia, dostawa oprogramowania i sprzętu IT/OT oraz usługa SOC). Tryb udzielenia zamówienia: Postępowanie prowadzone zgodnie z zasadą konkurencyjności wynikającą z Wytycznych dotyczących kwalifikowalności wydatków oraz Regulaminem Konkursu Grantowego — nie stosuje się przepisów ustawy PZP (szacunkowa wartość zamówienia nie przekracza kwoty 432 000 euro, tj. 1 861 920 zł). Zamawiający nie przewiduje negocjacji, nie dopuszcza ofert wariantowych. Zamówienie nie zostało podzielone na części.
Kod CPV główny: 48730000-4 – Pakiety oprogramowania zabezpieczającego. (+ 4 zdania — pełna treść po zalogowaniu)
Zamawiający: Przedsiębiorstwo Wodociągów i Kanalizacji „WiK” Sp. z o.o. z siedzibą w Pruszczu Gdańskim, ul. Grunwaldzka 1, 83-000 Pruszcz Gdański. Spółka wpisana do Krajowego Rejestru Sądowego pod nr KRS 0000075937, NIP 5932332401, REGON 192643157. (+ 3 zdania — pełna treść po zalogowaniu)
Postępowanie prowadzone jest w trybie zapytania ofertowego zgodnie z Regulaminem Konkursu Grantowego Cyberbezpieczne Wodociągi, Umową o Powierzenie Grantu oraz zasadą konkurencyjności wynikającą z Wytycznych dotyczących kwalifikowalności wydatków.
Zamawiający jest zamawiającym sektorowym w rozumieniu przepisów ustawy Pzp, jednak szacowana wartość zamówienia nie przekracza kwoty 432 000 euro (równowartość 1 861 920 zł), co stanowi próg, poniżej którego nie stosuje się przepisów ustawy Prawo Zamówień Publicznych (Dz.U. z 2024 r., poz. 1320 t.j. z póź. zm.).
Zamawiający nie przewiduje możliwości prowadzenia negocjacji. (+ 4 zdania — pełna treść po zalogowaniu)
Budżet zamówienia nie został podany wprost. Szacunkowa wartość zamówienia nie przekracza równowartości 432 000 EUR, co stanowi 1 861 920,00 PLN. Z tego powodu do postępowania nie stosuje się przepisów ustawy Prawo Zamówień Publicznych (PZP). Zamówienie jest finansowane w ramach Krajowego Planu Odbudowy i Zwiększania Odporności (KPO), Priorytet C3 Cyberbezpieczeństwo, Działanie **C3.1.1. (+ 3 zdania — pełna treść po zalogowaniu)
Zamówienie musi być zrealizowane w terminach etapowych określonych w SWZ, z ostatecznym terminem odbioru całości nie później niż 30.11.2026 r.
Terminy realizacji poszczególnych elementów (od podpisania umowy):
Zamawiający wymaga spełnienia następujących warunków udziału w postępowaniu:
Ubezpieczenie OC – polisa odpowiedzialności cywilnej z tytułu prowadzonej działalności na kwotę minimum 1 000 000,00 PLN oraz odrębna polisa OC zawodowej branży informatycznej (usługi bezpieczeństwa teleinformatycznego, audyt, SOC, chmura, infrastruktura programowa, usługi doradcze) na kwotę minimum 1 000 000,00 PLN.
Zdolność finansowa – dysponowanie środkami finansowymi lub zdolnością kredytową w wysokości nie mniejszej niż 1 000 000,00 zł.
Certyfikaty systemu zarządzania – posiadanie i utrzymywanie aktualnego certyfikatu ISO 27001:2022 oraz ISO 22301:2019 wystawionego przez podmiot posiadający akredytację.
Biuro Obsługi Klienta 24/7 – własne, dedykowane BOK działające w trybie ciągłym 24 godziny na dobę, 7 dni w tygodniu, 365 dni w roku.
Doświadczenie – usługi SOC/SIEM – w okresie ostatnich 3 lat wykonanie lub wykonywanie co najmniej dwóch usług, każda o wartości powyżej 300 000 zł brutto, każda w zakresie świadczenia usługi SOC (L1, L2) w oparciu o system SIEM udostępniony w ramach usługi, przy czym usługi były świadczone co najmniej 24 miesiące.
Doświadczenie – audyty bezpieczeństwa/ testy penetracyjne – w ciągu ostatnich 3 lat należyte zrealizowanie co najmniej dwóch usług w zakresie audytów bezpieczeństwa w obszarze teleinformatycznym (IT), w tym testy penetracyjne, o wartości co najmniej 60 000 zł brutto każda.
Doświadczenie – dostawa urządzeń sieciowych z wdrożeniem – w ciągu ostatnich 3 lat zrealizowanie co najmniej 1 dostawy urządzeń sieciowych wraz z wdrożeniem (konfiguracją, uruchomieniem) o minimalnej wartości 350 000 zł brutto.
Kadra – zespół 12 osób na umowę o pracę – Wykonawca musi dysponować minimum 12-osobowym zespołem konsultantów zatrudnionych na umowę o pracę, władających biegle językiem polskim, z podziałem na role i certyfikaty:
Zamawiający stosuje trzy kryteria oceny ofert:
SWZ nie zawiera ogólnego rejestru kar umownych za opóźnienie w realizacji zamówienia ani tabeli kar za nieterminową dostawę/usługę. Jedynym obszarem, w którym skonkretyzowano kary, jest świadczenie usługi SOC/MDR w ramach pozycji 6 przedmiotu zamówienia (OPZ).
Kary za niedotrzymanie parametrów usługi SOC/MDR (OPZ, s. 19–21):
Wykonawca nie może powierzyć realizacji całości zamówienia podwykonawcy bez pisemnej zgody Zamawiającego. Zamawiający zastrzega obowiązek osobistego wykonania kluczowych części zamówienia (SZBI, audyt UoKSC, szkolenia e-learning, testy socjotechniczne, SIEM/SOC). Zgoda na podwykonawstwo udzielana jest w terminie 30 dni od przedstawienia umowy z podwykonawcą. Na dalsze podzlecanie wymagana jest zgoda Zamawiającego i Wykonawcy. Wykonawca ponosi pełną odpowiedzialność za podwykonawców. Zamawiający może odmówić zgody z przyczyn określonych w SWZ lub na podstawie rozporządzenia 833/2014 (sankcje wobec Rosji).
Zamawiający wymaga, aby osoby wskazane w wykazie osób (odpowiedzialne za wykonanie zamówienia) były zatrudnione na podstawie umowy o pracę (art. 22 § 1 Kodeksu pracy). Obowiązek dotyczy również podwykonawców. Na żądanie Wykonawca składa oświadczenie o zatrudnieniu. W razie wątpliwości Zamawiający może zwrócić się o kontrolę do Państwowej Inspekcji Pracy.
Zamawiający dopuszcza rozwiązania równoważne. Wykonawca oferujący równoważnik zobowiązany jest wykazać spełnienie wymagań, załączając dokumentację techniczną, karty katalogowe itp. (+ 12 zdań — pełna treść po zalogowaniu)
Zamawiający wymaga złożenia wraz z ofertą następujących dokumentów (Rozdział XIII SWZ):
Brak opublikowanych pytań i odpowiedzi. W przekazanej dokumentacji SWZ oraz OPZ nie zawarto ani pytań wykonawców, ani odpowiedzi Zamawiającego. Postępowanie nie przewiduje negocjacji — Zamawiający nie dopuszcza składania ofert wariantowych, a wszelka komunikacja odbywa się za pośrednictwem Bazy Konkurencyjności, jednak nie odnotowano formalnego Q&A.
🔴 Wymagania kadrowe zawężające konkurencję — Zamawiający wymaga min. 12-osobowego zespołu zatrudnionego na umowę o pracę z bardzo wąskimi certyfikatami (CISA, Prince2 Foundation, Comptia Security+, GCIH, OSCP, OSWE, ISO 22301, ISO 27001). Łączenie tylu niszowych uprawnień w jednej organizacji znacząco ogranicza liczbę podmiotów zdolnych do startu, szczególnie dla małych i średnich firm.
🔴 Wysokie progi referencyjne i finansowe — Dla usługi SOC wymagane są 2 referencje o wartości >300 000 zł brutto każda i czasie świadczenia min. 24 miesiące, dla dostaw sieciowych 1 referencja >350 000 zł brutto. Dodatkowo polisa OC na 1 mln zł i zdolność kredytowa/środki na 1 mln zł. Te progi są wygórowane jak na skalę zamówienia o szacowanej wartości poniżej progów unijnych.
🔴 Obowiązek osobistego wykonania kluczowych części — Zamawiający zastrzega, że opracowanie SZBI, audyt UoKSC, szkolenia e‑learning, testy socjotechniczne oraz wdrożenie SIEM/SOC muszą być wykonane osobiście przez Wykonawcę (limit podwykonawstwa). To uniemożliwia oparcie się na wyspecjalizowanych podmiotach w tych obszarach. (+ 8 zdań — pełna treść po zalogowaniu)
Z każdej z 12 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 67 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
Przedmiot zamówienia jest podzielony na trzy obszary (organizacyjny, kompetencyjny, techniczny IT/OT) i obejmuje łącznie 11 zadań.
Obszar organizacyjny:
Obszar kompetencyjny:
Obszar techniczny IT/OT: