Postępowanie prowadzone jest w trybie podstawowym bez możliwości negocjacji, o którym mowa w art. 275 pkt 1 ustawy Pzp. Zamawiający nie przewiduje wyboru najkorzystniejszej oferty z możliwością prowadzenia negocjacji. (+ 3 zdania — pełna treść po zalogowaniu)
Zamawiający nie podał w dokumentacji kwoty, jaką zamierza przeznaczyć na sfinansowanie zamówienia. Wartość zamówienia nie przekracza progów unijnych. Rozliczenia prowadzone są w złotych polskich (PLN). (+ 2 zdania — pełna treść po zalogowaniu)
Zamawiający postawił warunki udziału w postępowaniu dotyczące zdolności technicznej lub zawodowej (dla części 1 i 3):
Doświadczenie: Wykonawca musi wykazać, że w okresie ostatnich 3 lat przed upływem terminu składania ofert (a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie) należycie wykonał co najmniej dwie dostawy, z których każda obejmowała dostawę infrastruktury teleinformatycznej lub sprzętu informatycznego o wartości nie mniejszej niż 100 000,00 zł brutto każda. Zamawiający dopuszcza sumowanie doświadczenia wykonawców wspólnie ubiegających się o zamówienie, przy czym każda z wymaganych dostaw musi zostać wykonana w całości przez jednego wykonawcę lub podmiot udostępniający zasoby. (+ 2 zdania — pełna treść po zalogowaniu)
Podwykonawstwo: Zamawiający dopuszcza korzystanie z podwykonawców. Wykonawca musi wskazać w ofercie części zamówienia powierzone podwykonawcom oraz ich dane (o ile są znane). Umowy o podwykonawstwo nie mogą być mniej korzystne dla podwykonawcy niż umowa główna.
Zmiany umowy: Zamawiający przewiduje możliwość zmiany umowy w zakresie uregulowanym w art. 454–455 Pzp oraz we Wzorze Umowy (Załącznik nr 2).
RODO: Administratorem danych osobowych jest Gmina Stawiguda. Dane przetwarzane są w celu prowadzenia i rozstrzygnięcia postępowania oraz realizacji umowy. Wykonawca ma obowiązek informacyjny względem osób fizycznych, których dane przekazuje Zamawiającemu.
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 30 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Część 1 (dostawa): zasilacze UPS, adapter zdalnego zarządzania/monitorowania oraz serwer NAS, wraz z instalacją i wdrożeniem.
Część 2 (dostawa): 9 dysków twardych SAS do macierzy dyskowej, wraz z montażem i weryfikacją poprawności działania.
Część 3 (dostawa): serwer fizyczny oraz oprogramowanie i licencje dostępowe, wraz z instalacją i wdrożeniem.
Pytania i odpowiedzi
Wyjaśnienia treści SWZ udzielone przez zamawiającego. Odpowiedzi wiążą wszystkich wykonawców — także tych, którzy nie zadali pytania.
W treści OPZ cz. 3 Zamawiający wskazuje:
Ochrona oprogramowania układowego przed złośliwym oprogramowaniem zgodna z zaleceniami NIST SP 800-
147B i NIST SP 800-155.
Zgodnie z powszechnie dostępnymi informacjami pracę nad zaleceniami NIST SP 800-155 zostały wstrzymane 25
października 2024 r. .
Czy jako równoważne spełnienie zapisu, Zamawiający będzie traktował:
NIST SP800-131A rev 2 “Transitioning the Use of Cryptographic Algorithms and Key Lengths”
NIST SP800-147B “BIOS Protection Guidelines for Servers”
NIST SP800-193 “Platform Firmware Resiliency Guidelines”
ISO/IEC 11889 “Trusted Platform Module Library”
Common Criteria TCG Protection Profile for “PC Client Specific TPM 2.0”
European Union Commission Regulation 2019/424 (“ErP Lot 9”) “Ecodesign Requirements for Servers and Data
Storage Products” Secure Data Deletion
Optional FIPS 140-2 validated Self-Encrypting Disks (SEDs) with external KMIP-based key management?
Tak. Zamawiający uwzględnia wniosek i usuwa odwołanie do NIST SP 800-155. W jego miejsce Zamawiający
wprowadza odniesienie do NIST SP 800-193 „Platform Firmware Resiliency Guidelines”.
Zamawiający dopuści również rozwiązania równoważne, oparte na aktualnych normach, wytycznych lub
standardach branżowych, pod warunkiem że zapewnią one nie gorszy poziom ochrony integralności
i odporności oprogramowania układowego, w szczególności ochronę przed nieuprawnioną modyfikacją,
wykrywanie naruszeń oraz możliwość bezpiecznego odtworzenia firmware.
Standardy wskazane w pytaniu mogą stanowić element wykazania równoważności w zakresie, którego dotyczą.
Ocena równoważności zostanie dokonana łącznie, w odniesieniu do celu i pełnego zakresu wymagania
określonego w OPZ.
Modyfikacja Załącznika nr 3c do SWZ:
W punkcie 1.10, w kolumnie „Uwagi / Wymagania minimalne”, dotychczasowy zapis otrzymuje brzmienie:
„Ochrona oprogramowania układowego przed nieuprawnioną modyfikacją i złośliwym oprogramowaniem
zgodna z NIST SP 800-147B oraz NIST SP 800-193 lub z normami, wytycznymi albo standardami
W odpowiedzi na przesłane odpowiedzi, prosimy o dodatkowe Państwa stanowiska :
Dotyczy pkt. 1.7 (Wbudowane porty):
W związku ze zmianą rekomendacji technologicznych wiodących producentów systemów operacyjnych
i środowisk wirtualizacyjnych (np. VMware), którzy systematycznie wycofują wsparcie dla hipernadzorców
uruchamianych z nośników flash, zwracamy się z prośbą o potwierdzenie, czy Zamawiający uzna za rozwiązanie
równoważne dla wymaganego, wewnętrznego portu USB 3.0 zaoferowanie dedykowanego, wewnętrznego
interfejsu M.2 (lub sprzętowego kontrolera Boot Optimized Storage dla nośników M.2 NVMe/SATA)?
Zastosowanie redundantnego środowiska rozruchowego opartego na standardzie M.2 drastycznie przewyższa
parametry wydajnościowe, trwałość (DWPD) i niezawodność klasycznych interfejsów USB, w pełni realizując
– a wręcz rozszerzając – pierwotną intencję techniczną Zamawiającego. Jednocześnie wnosimy o uelastycznienie
wymogów dla zewnętrznych interfejsów (wymóg USB Type-C 2.0 oraz USB 3.1) i dopuszczenie w ich miejsce
standardowych portów USB Typu A na panelu przednim i tylnym serwera.
Zamawiający potwierdza, że w ramach rozwiązań równoważnych dopuści zaoferowanie serwera wyposażonego
w co najmniej 4 porty USB, w tym minimum 3 porty zewnętrzne, z których co najmniej 2 będą zgodne ze
standardem USB 3.x, oraz:
• wewnętrzne złącze USB 3.0 albo
• dedykowane, wewnętrzne rozwiązanie rozruchowe oparte na interfejsie M.2, w tym kontroler typu Boot
Optimized Storage lub rozwiązanie równoważne.
Dedykowane rozwiązanie rozruchowe musi być rozwiązaniem fabrycznie przewidzianym lub wspieranym przez
producenta oferowanego serwera oraz umożliwiać instalację i uruchamianie systemu operacyjnego lub
hiperwizora.
Zamawiający potwierdza również, że nie wymaga zachowania literalnego układu portów obejmującego port USB
Type-C 2.0 oraz dwa porty USB 3.1. Dopuszczalne jest zastosowanie standardowych zewnętrznych portów USB
typu A, pod warunkiem zachowania wymaganej liczby portów i wskazanej powyżej funkcjonalności.
Tym samym rozwiązanie spełniające następujące wymagania:
„Minimum 4 porty USB, w tym co najmniej 3 porty zewnętrzne, z których minimum 2 są zgodne ze standardem
USB 3.x, oraz jedno wewnętrzne złącze USB 3.0 albo dedykowane wewnętrzne rozwiązanie rozruchowe oparte
na interfejsie M.2, w tym kontroler typu Boot Optimized Storage lub rozwiązanie równoważne”zostanie uznane
przez Zamawiającego za równoważne i zgodne z wymaganiami pkt 1.7 Załącznika nr 3c do SWZ.
Niniejsza odpowiedź stanowi integralną część dokumentów zamówienia i należy ją uwzględnić przy
przygotowaniu oferty. Zamawiający nie publikuje ujednoliconego Załącznika nr 3c. W zakresie objętym niniejszą
odpowiedzią postanowienia OPZ należy odczytywać zgodnie z powyższym wyjaśnieniem. Pozostałe wymagania
pkt 1.7 oraz pozostałe postanowienia dokumentów zamówienia pozostają bez zmian.
W poz. 1.3 OPZ dla Części 3 Zamawiający wymaga, aby oferowane procesory spełniały kryteria liczby rdzeni (min.
16) oraz taktowania bazowego (min. 3.5 GHz), odwołując się jednocześnie do wyników testu
SPECrate®2017_int_base. Z uwagi na fakt, że wyniki w bazie SPEC.org są publikowane dla wąskiego zakresu
zamkniętych konfiguracji fabrycznych, co może drastycznie ograniczyć kręgu potencjalnych wykonawców i
uniemożliwić złożenie ofert na równoważne, nowoczesne platformy sprzętowe wiodących producentów, czy
Zamawiający dopuści weryfikację wydajności oferowanych procesorów za pomocą uniwersalnego i powszechnie
stosowanego benchmarku PassMark (CPU Mark)?
W przypadku wyrażenia zgody, prosimy Zamawiającego o wskazanie referencyjnej (minimalnej) wartości
punktowej w teście PassMark (CPU Mark), którą Zamawiający uzna za spełniającą wymagania równoważności dla
żadanego poziomu wydajności obliczeniowej?
Zamawiający nie wyraża zgody na zastąpienie wymaganej metody potwierdzenia wydajności procesora wynikami
benchmarku PassMark (CPU Mark).
Wymaganie określone w OPZ odnosi się do wyniku testu SPECrate®2017_int_base, który jest benchmarkiem
przeznaczonym do oceny wydajności platform serwerowych i umożliwia porównanie wyników dla kompletnych
konfiguracji serwerowych.
Zamawiający nie określa minimalnej wartości w teście PassMark, ponieważ nie istnieje uznana i obiektywna
metodologia przeliczenia wyników SPECrate®2017_int_base na wyniki PassMark CPU Mark. Przyjęcie progu
w innym benchmarku mogłoby prowadzić do niejednoznacznej i nieporównywalnej oceny ofert. Zamawiający
podtrzymuje zapisy punktu 1.3 OPZ bez zmian.
W poz. 1.2 OPZ Zamawiający stawia wymóg, aby płyta główna była „zaprojektowana przez producenta serwera i
oznaczona jego znakiem firmowym”. Ponieważ czołowi światowi dostawcy infrastruktury IT stosują
zróżnicowane, rynkowe modele projektowania i produkcji komponentów (w tym współpracę ze sprawdzonymi
globalnymi partnerami ODM/OEM przy zachowaniu pełnej własnej autoryzacji, kontroli jakości i wsparcia
firmware), czy Zamawiający potwierdzi, że wymaganie to zostanie uznane za spełnione, jeżeli oferowana płyta
główna pochodzi od wiodącego producentaserwera, posiada jego dedykowane oprogramowanie układowe,
pełną integrację systemową oraz wsparcie techniczne producenta urządzenia?
Tak. Intencją Zamawiającego jest zapewnienie pełnej odpowiedzialności producenta serwera za oferowaną
platformę sprzętową, jej integrację, rozwój oprogramowania układowego oraz wsparcie techniczne, a nie
narzucenie określonego modelu projektowania lub produkcji komponentów.
Zamawiający uzna wymaganie za spełnione również wtedy, gdy płyta główna jest elementem platformy
serwerowej producenta oferowanego serwera, jest przez niego autoryzowana i zintegrowana z oferowanym
urządzeniem, wykorzystuje dedykowane oprogramowanie układowe oraz jest objęta pełnym wsparciem
technicznym producenta serwera.
Modyfikacja Załącznika nr 3c do SWZ:
W punkcie 1.2, w kolumnie „Uwagi / Wymagania minimalne”, zapis otrzymuje brzmienie:
„Możliwość zainstalowania do dwóch procesorów. Obsługa układów 144-rdzeniowych. Płyta główna stanowi
element platformy serwerowej producenta oferowanego serwera, jest przez niego autoryzowana,
W poz. 1.5 OPZ Zamawiający wymaga dostarczenia dysku typu HDD SAS FIPS-140 10K. Mając na uwadze
uwarunkowania rynkowe i ograniczenia w globalnych łańcuchach dostaw certyfikowanych komponentów
samoszyfrujących o specyficznych standardach rządowych (FIPS), czy Zamawiający dopuści zaoferowanie dysków
klasy Enterprise (SAS 10K) wyposażonych w sprzętowe szyfrowanie klasy korporacyjnej zgodne ze standardem
SED / Opal, gwarantujące analogiczny poziom poufności i bezpieczeństwa danych, lecz nieposiadające
sformalizowanego certyfikatu FIPS-140?
Tak. Zamawiający wyraża zgodę na zaoferowanie dysku klasy Enterprise SAS 10K wyposażonego w funkcję
sprzętowego szyfrowania danych (Self-Encrypting Drive – SED), zgodną ze standardem TCG Opal, TCG Enterprise
albo rozwiązaniem równoważnym, pod warunkiem zapewnienia sprzętowego szyfrowania danych i poziomu
bezpieczeństwa nie gorszego niż wymagany przez Zamawiającego.
Zamawiający nie będzie wymagał certyfikacji FIPS 140 dla tego dysku, o ile spełnione zostaną pozostałe
wymagania OPZ.
Modyfikacja Załącznika nr 3c do SWZ:
W punkcie 1.5, w kolumnie „Uwagi / Wymagania minimalne”, zapis otrzymuje brzmienie:
„Zainstalowane: 2 × dysk min. 960 GB SSD SATA Read Intensive 6 Gbps 512e 2,5” Hot-Plug (1 DWPD) oraz 1 ×
Wymagania zawarte w poz. 1.16–1.18 OPZ dotyczące oprogramowania do proaktywnego monitorowania w
chmurze, analityki predykcyjnej, wykrywania anomalii oraz bezpośredniego raportowania do struktur
chmurowych producenta są dedykowane dla specyficznej architektury oprogramowania wybranego,
pojedynczego dostawcy rynkowego. Mając na uwadze konieczność zachowania uczciwej konkurencji oraz
zapewnienia dostępu do zamówienia szerokiemu gronu producentów infrastruktury IT, czy Zamawiający dopuści
zaoferowanie alternatywnego, zaawansowanego systemu zarządzania i telemetrii oferowanego przez
producenta dostarczanego serwera (realizującego funkcje centralnej inwentaryzacji, zdalnego monitorowania
zdrowia sprzętu, automatycznego powiadamiania o awariach oraz aktualizacji oprogramowania układowego),
jeżeli zapewnia on pełny i bezagentowy nadzór nad powierzoną infrastrukturą, lecz opiera się na odmiennej
architekturze analitycznej i własnym interfejsie raportowania?
Tak. Zamawiający dopuści rozwiązanie równoważne pochodzące od producenta oferowanego serwera, pod
warunkiem że zapewni ono funkcjonalność nie gorszą od wymaganej w OPZ.
Rozwiązanie musi umożliwiać co najmniej centralne zarządzanie i inwentaryzację infrastruktury, bezagentowe
monitorowanie stanu serwera, automatyczne powiadamianie o awariach i zdarzeniach, zarządzanie i aktualizację
oprogramowania układowego, analizę zdarzeń oraz monitorowanie kondycji infrastruktury.
Zamawiający nie wymaga określonej architektury chmurowej, zastosowania konkretnej technologii analitycznej
ani konkretnego interfejsu raportowania, o ile oferowane rozwiązanie zapewnia wskazane funkcjonalności.
Modyfikacja Załącznika nr 3c do SWZ:
Punkt 1.16 otrzymuje brzmienie:
„Rozwiązanie producenta oferowanego serwera, realizowane lokalnie, jako appliance, usługa chmurowa lub
Pokazujemy 6 z 8 pytań. Komplet wyjaśnień — razem z załącznikami, których dotyczą — jest w dokumentacji postępowania.