Pełna nazwa postępowania: Dostawa sprzętu komputerowego,oprogramowania (...)w ramach projektu"Podniesie poziomu cyberbezpieczeństwa w Głubczyckich Wodociągach i Kanalizacji Sp.zo.o.-Cyberbezpieczne Wodociągi finansowane z KPO
GŁUBCZYCKIE WODOCIĄGI I KANALIZACJA SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ·NIP 7480001982·Głubczyce
Wartość szac.
—
nie podano
Termin składania
21.08.2026
za 9 dni
Otwarcie ofert
—
nie podano
Opublikowano
6 sierpnia 2026
źródło: EZAMOWIENIA
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 8 sekcjiDruga połowa — łącznie 20 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Nazwa:Głubczyckie Wodociągi i Kanalizacja Sp. z o.o.Adres: Brak danych NIP: Brak danych Kontakt – osoba: Brak danych Kontakt – e‑mail: Brak danych Kontakt – telefon: Brak danych Czy podmiot sektorowo‑specyficzny / podmiot leczniczy:Nieokreślone w dokumentach Uzasadnienie: dokument SWZ i ogłoszenie opisują projekt realizowany przez Głubczyckie Wodociągi i Kanalizacja Sp. z o.o. (przedmiot zamówienia, projekt CyberPL), ale nie zawierają danych adresowych, NIP ani danych kontaktowych.
3
Tryb zamówienia
Widoczne 50%
Tryb postępowania: Brak danych w treści SWZ dotyczącej trybu udzielenia zamówienia.
Uzasadnienie trybu (jeśli nieotwarty): Brak danych — SWZ/OPZ nie zawiera uzasadnienia wyboru trybu postępowania.
Zastosowanie art. 137 Pzp (ustawa o defensie): Brak danych — brak informacji o stosowaniu art. 137 Pzp.
Harmonogram szczegółowy: Wykonawca przekaże harmonogram realizacji w ciągu 10 dni od dnia podpisania umowy (opisane w OPZ).
Etap I (wdrożenie i uruchomienie usługi SIEM/SOAR/SOC): wykonanie i uruchomienie w terminie do 60 dni roboczych od dnia zawarcia umowy (ostatnia wersja SWZ/OPZ).
Etap II (świadczenie usługi SOC): świadczenie usługi przez 36 miesięcy liczonych od dnia podpisania protokołu odbioru potwierdzającego prawidłowe wdrożenie i uruchomienie usługi (czyli od zakończenia Etapu I).
WARUNKI UDZIAŁU
Poniżej zestawiono wszystkie wymogi, które Wykonawca musi spełniać, aby móc ubiegać się o zamówienie — dotyczą one zdolności wykonawczych, technicznych i organizacyjnych oraz certyfikatów i gwarancji finansowych, o ile są wyraźnie określone w SWZ/OPZ.
Doświadczenie w realizacji usług szkoleniowych i wdrożeń SZBI: Wykonawca musi mieć doświadczenie w opracowywaniu, wdrażaniu i szkoleniu w zakresie Systemu Zarządzania Bezpieczeństwem Informacji oraz powiązanych planów ciągłości działania (SZBI/BCP/DRP) zgodnie z normami ISO (wymóg opisany szczegółowo w OPZ).
Doświadczenie we wdrażaniu i integracji systemów bezpieczeństwa i SOC: Wykonawca musi posiadać doświadczenie w dostawie, wdrożeniu i uruchomieniu zintegrowanych systemów bezpieczeństwa (SIEM/SOAR, DLP, skanery podatności, sandbox itp.) oraz świadczeniu usługi SOC 24/7/365, zgodnie z opisem przedmiotu zamówienia.
Doświadczenie w realizacji audytów IT/OT: Wykonawca musi posiadać doświadczenie w przeprowadzaniu audytów bezpieczeństwa IT i OT oraz audytów zgodności KRI/KSC przez wykwalifikowanych audytorów.
Dysponowanie infrastrukturą szkoleniową i platformą e-learningową: Wykonawca musi zapewnić platformę e-learningową dostępną do 31.12.2026 z wymaganym SLA i funkcjonalnościami (polski interfejs, zarządzanie kursami, ocenianie i raportowanie, kopie zapasowe w centrach danych w Polsce).
Dysponowanie sprzętem i licencjami: Wykonawca musi dostarczyć fabrycznie nowy sprzęt (serwery, macierz dyskową, UTM, biblioteka taśmowa, przełączniki core i access itp.) zgodny ze szczegółowymi parametrami OPZ oraz zapewnić wymagane licencje (w tym licencje wieczyste tam, gdzie określono).
Zmiany umowy: Zamawiający wymaga przedłożenia szczegółowego harmonogramu realizacji w ciągu 10 dni od podpisania umowy (harmonogram przekazywany przez Wykonawcę) — 10 dni. Szczegółowy zakres prac i odbiorów etapów I–V opisany w OPZ; ETAP I (analiza) → ETAP V (audyt). (Zapisy o harmonogramie i etapach — s. 2–3).
Audyt: Wykonawca wykona Audyt Systemu Zarządzania Bezpieczeństwem Informacji oraz audyt zgodności KRI/uoKSC przez wykwalifikowanych audytorów; odbiór na podstawie raportu zaakceptowanego przez Zamawiającego. Ponadto etap V przewiduje audyt SZBI przez niezależnego audytora — kryterium odbioru: raport zaakceptowany przez Zamawiającego. (źródła: s. 2–3).
Własność intelektualna: Zamawiający wymaga przeniesienia autorskich praw majątkowych na Zamawiającego do wszystkich dokumentów przekazanych jako produkty zamówienia (prawo autorskie przekazywane) — zapis w OPZ. (źródło: s. 3).
Z każdej z 8 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 20 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Część 1 (sprzęt + wdrożenie): 2 serwery fizyczne w klastrze HA (1U), serwer do backupu (1 szt.), macierz dyskowa (1 macierz z min. 24 slotami) oraz biblioteka taśmowa LTO8 (min. 8 slotów + 10 taśm) — wraz z okablowaniem, zasilaczami, wkładkami SFP/DAC, montażem w szafie rack, konfiguracją RAID/SAN/HA, instalacją hypervisora, integracją z macierzą i dokumentacją powdrożeniową.
Część 2 (wirtualizacja i OS + wdrożenie): oprogramowanie hypervisor (licencja wieczysta), konfiguracja klastra wirtualizacyjnego (Live Migration, CSV, vTPM/shielded VMs), 5 licencji Windows Server 2025 oraz instalacja/migracja AD i konfiguracja systemu operacyjnego na dostarczonych serwerach.
Część 3 (backup i taśmy + wdrożenie): serwer kopii zapasowej (1 szt.), integracja z Veeam, konfiguracja repozytorium na macierzy, konfiguracja biblioteki taśmowej, testy odtwarzania (BMR, AD, VM), dokumentacja i procedury przywracania.
Część 4 (sieć): 2 przełączniki core w klastrze HA (stack/stacking), 4 przełączniki dostępowe, ok. 4 wkładki SFP+ oraz kable DAC, montaż i konfiguracja VLAN/802.1X/MACsec/stacking/segmentacja oraz hardening i dokumentacja.
Część 5 (perymetryczne bezpieczeństwo): urządzenie UTM/NGFW z licencjami (firewall, IPS/IDS, antywirus, WAF, sandbox, VPN, proxy, DLP, SSL inspection) wraz z konfiguracją HA, migracją reguł, hardeningiem i dokumentacją.
Część 6 (endpoint & MDM & MFA): rozbudowa ochrony endpointów do min. 60 stanowisk (EDR/XDR, EDR konsola, MDM, MFA z kluczami sprzętowymi, moduł zarządzania podatnościami i automatycznymi aktualizacjami), migracja i konfiguracja konsoli, szkolenie administratorów.
Część 7 (systemy bezpieczeństwa centralne + SOC): dostawa i wdrożenie zintegrowanego rozwiązania SIEM + SOAR + menedżer logów + skanery podatności (aplikacji i WWW) + sandbox + DLP + system do badania podatności; uruchomienie usługi SOC 24/7 na 36 miesięcy (monitoring IT/OT, analiza, reagowanie, SLA 2h/4h/48h), integracja z IT/OT i szkolenia.
Część 8 (audyt, SZBI i szkolenia): audyt bezpieczeństwa IT i OT, przygotowanie kompletnej dokumentacji SZBI/BCP/DRP z przekazaniem praw autorskich, wdrożenie SZBI, audyt zgodności KRI/KSC, szkolenia e‑learningowe dla wszystkich pracowników (platforma do 31.12.2026) oraz szkolenia specjalistyczne i socjotechniczne (kampania phishingowa + szkolenie po testach).
Część 9 (usługi wdrożeniowe i wsparcie): wszystkie powyższe elementy objęte usługami montażu, konfiguracji, hardeningu, testów, protokołów odbioru, dokumentacji oraz 36‑miesięczną gwarancją i wsparciem producenta (helpdesk 8:00–16:00, SLA NBD, aktualizacje, usuwanie usterek do 2 dni roboczych).