Ładowanie…
Pełna nazwa postępowania: Dostawa sprzętu i usług w ramach projektu „Cyberbezpieczne Wodociągi Pruszcz Gdański"
Typ zamówienia: Zamówienie mieszane (dostawy i usługi) — dostawa sprzętu IT/OT, oprogramowania, licencji oraz usług (audyt, szkolenia, SOC). Tryb udzielenia: Postępowanie prowadzone zgodnie z Regulaminem Konkursu Grantowego Cyberbezpieczne Wodociągi, Umową o Powierzenie Grantu oraz zasadą konkurencyjności wynikającą z Wytycznych dotyczących kwalifikowalności wydatków. Zamawiający jest zamawiającym sektorowym w rozumieniu ustawy PZP, jednak szacowana wartość zamówienia nie przekracza 432 000 euro (równowartość 1 861 920 zł), w związku z czym przepisy ustawy PZP nie mają zastosowania. Zamawiający nie przewiduje negocjacji. Oferty mogą składać wszyscy zainteresowani wykonawcy. Oferty wariantowe — niedopuszczalne. Kod CPV (główny): 48730000-4 — Pakiety oprogramowania zabezpieczającego Kody CPV (dodatkowe): 72810000-1, 79417000-0, 80533100-0, 80420000-4, 72800000-8, 48732000-8, 72263000-6, 72265000-0, 72611000-6, 48820000-2, 32420000-3, 32422000-7, 31682530-4. Źródło finansowania: Krajowy Plan Odbudowy i Zwiększania Odporności — Priorytet C3 Cyberbezpieczeństwo, Działanie **C3.1.1. (+ 4 zdania — pełna treść po zalogowaniu)
Przedsiębiorstwo Wodociągów i Kanalizacji „WiK” Sp. z o.o. z siedzibą w Pruszczu Gdańskim, ul. Grunwaldzka 1, 83-000 Pruszcz Gdański. Spółka wpisana do Krajowego Rejestru Sądowego przez Sąd Rejonowy Gdańsk-Północ w Gdańsku, Wydział VII Gospodarczy KRS pod nr KRS 0000075937. NIP: 5932332401, REGON: 192643157. Kapitał zakładowy: 40.518.000,00 zł, w pełni wpłacony. (+ 4 zdania — pełna treść po zalogowaniu)
Zamówienie jest prowadzone w trybie zapytania ofertowego na podstawie Regulaminu Konkursu Grantowego Cyberbezpieczne Wodociągi, Umowy o Powierzenie Grantu oraz zasady konkurencyjności wynikającej z Wytycznych dotyczących kwalifikowalności wydatków. Nie stosuje się przepisów ustawy Prawo Zamówień Publicznych – postępowanie nie podlega Pzp, ponieważ szacowana wartość zamówienia (1 861 920 zł) nie przekracza kwoty 432 000 euro (progu stosowania Pzp dla zamawiających sektorowych). Zamawiający nie przewiduje możliwości prowadzenia negocjacji. (+ 3 zdania — pełna treść po zalogowaniu)
Zamawiający wskazał, że szacunkowa wartość zamówienia nie przekracza kwoty 432 000 euro, co stanowi równowartość 1 861 920 zł. Wartość ta nie przekracza tzw. progów unijnych. Zamówienie jest finansowane ze środków Krajowego Planu Odbudowy i Zwiększania Odporności w ramach Priorytetu C3.1.1 Cyberbezpieczeństwo – CyberPL (Instrument na rzecz Odbudowy i Zwiększania Odporności). (+ 2 zdania — pełna treść po zalogowaniu)
Zamówienie obejmuje 11 zadań o zróżnicowanych terminach wykonania, liczonych od dnia podpisania umowy:
| Zadanie | Termin |
|---|---|
| Opracowanie SZBI | 120 dni |
| Audyt na zgodność z UoKSC | 60 dni |
| Szkolenia (Security Awareness, SZBI, specjalistyczne, socjotechniczne) | 7/30/60 dni (kryterium oceny) / 60 dni |
| Testy socjotechniczne (30 osób) | 120 dni |
| Testy bezpieczeństwa i audyt cyberbezpieczeństwa sieci | 120 dni |
| Dostawa i wdrożenie SIEM + usługa SOC/MDR (36 mies.) | 120 dni |
| Dostawa i wdrożenie MFA | 90 dni |
| Dostawa i wdrożenie serwera + wirtualizacja KVM | 60 dni |
| Dostawa i wdrożenie switchy IT/OT | 90 dni |
| Dostawa i wdrożenie UPS | 60 dni |
| Dostawa i wdrożenie IDS OT | 120 dni |
| Ostateczny termin odbioru całości przedmiotu zamówienia: 30.11.2026 r. (z wyłączeniem kryterium terminu udostępnienia platformy e-learningowej). | |
| Usługa SOC/MDR utrzymywana przez 36 miesięcy od podpisania protokołu zdawczo-odbiorczego. |
Zamawiający wymaga spełnienia następujących warunków udziału w postępowaniu: 1. Ubezpieczenie OC — Wykonawca musi posiadać polisę odpowiedzialności cywilnej z tytułu prowadzonej działalności na kwotę minimum 1 000 000,00 PLN oraz polisę ubezpieczenia odpowiedzialności cywilnej, zawodowej branży informatycznej w zakresie usług bezpieczeństwa teleinformatycznego (audyt, SOC, chmura, infrastruktura programowa, doradztwo) na kwotę minimum 1 000 000,00 PLN. 2. Zdolność finansowa — Wykonawca musi dysponować środkami finansowymi lub zdolnością kredytową w wysokości nie mniejszej niż 1 000 000,00 zł. 3. Certyfikaty ISO Wykonawcy — Wykonawca musi posiadać i utrzymywać aktualny Certyfikat ISO 27001:2022 oraz ISO 22301:2019 wystawiony przez podmiot posiadający akredytację. 4. Biuro Obsługi Klienta 24/7/365 — Wykonawca musi posiadać własne, dedykowane Biuro Obsługi Klienta działające w trybie ciągłym 24 godziny na dobę, 7 dni w tygodniu przez 365 dni w roku. 5. Doświadczenie w usługach SOC/SIEM — W okresie ostatnich 3 lat Wykonawca wykonał lub nadal wykonuje co najmniej dwie usługi, każda o wartości powyżej 300 000 zł brutto, każda w zakresie świadczenia usługi SOC (w tym L1, L2) w oparciu o system SIEM, przy czym usługi były świadczone co najmniej 24 miesiące. 6. Doświadczenie w audytach bezpieczeństwa IT — W ciągu ostatnich 3 lat przed terminem składania ofert Wykonawca zrealizował należycie co najmniej dwie usługi w zakresie przeprowadzonych audytów bezpieczeństwa w obszarze teleinformatycznym środowiska IT, w tym testy penetracyjne, o wartości co najmniej 60 000 zł brutto każda. 7. Doświadczenie w dostawie urządzeń sieciowych — W ciągu ostatnich 3 lat Wykonawca zrealizował co najmniej 1 dostawę urządzeń sieciowych wraz z wdrożeniem (konfiguracją, uruchomieniem) o minimalnej wartości 350 000 zł brutto. (+ 6 zdań — pełna treść po zalogowaniu)
Zamawiający stosuje trzy kryteria oceny ofert (łączna pula 100 pkt):
C = C_min / C_of × 50.Wykonawca nie może powierzyć realizacji całości zamówienia podwykonawcy bez pisemnej zgody Zamawiającego. Zamawiający zastrzega obowiązek osobistego wykonania kluczowych części zamówienia: opracowanie SZBI, audyt UoKSC, szkolenia e-learningowe, testy socjotechniczne oraz dostawa/wdrożenie SIEM i usługi SOC. Do zawarcia umowy z dalszym podwykonawcą wymagana jest zgoda Zamawiającego i Wykonawcy. Zamawiający może odmówić zgody na udział podwykonawcy m.in. z przyczyn wykluczenia (pkt XI SWZ), niespełnienia warunków lub sankcji (art. 5k rozporządzenia 833/2014). Osoby wskazane w wykazie osób odpowiedzialne za wykonanie zamówienia (minimum 12-osobowy zespół konsultantów) muszą być zatrudnione na podstawie umowy o pracę (art. 22 § 1 Kodeksu pracy). Obowiązek ten dotyczy także podwykonawców. Zamawiający może zwrócić się o kontrolę do Państwowej Inspekcji Pracy w przypadku uzasadnionych wątpliwości. Złożenie oferty stanowi zgodę wykonawcy na przetwarzanie danych osobowych. Zamawiający jest administratorem danych. Wykonawca ma obowiązek przekazać informację o przetwarzaniu danych osobom, których dane zawarł w ofercie (załącznik nr 9). Serwer: 3 lata gwarancji producenta, serwis 24/7/365, naprawa następnego dnia roboczego w siedzibie Zamawiającego (door-to-door). (+ 12 zdań — pełna treść po zalogowaniu)
Dokumenty składane wraz z ofertą (obowiązkowe):
Brak opublikowanych pytań i odpowiedzi w treści przekazanego SWZ oraz OPZ. W dokumentach nie zawarto sekcji z wyjaśnieniami, modyfikacjami treści SWZ ani odpowiedziami na pytania wykonawców.
Brak istotnych sygnałów ostrzegawczych.
Z każdej z 12 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 46 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
Zamówienie jest JEDNOCZĘŚCIOWE (kompleksowy projekt cyberbezpieczeństwa dla przedsiębiorstwa wodociągów). Wykonawca ma dostarczyć i wdrożyć: