Archiwum Baza KonkurencyjnościCPV 30000000 · Maszyny biurowe i komputeryCPV 32000000 · Sprzęt radiowy i telekomunikacyjny Świętokrzyskie KPO
System cyberbezpieczeństwa dla wodociągów – Słupia
Pełna nazwa postępowania: Krajowy Plan Odbudowy i Zwiększania Odporności finansowany ze środków Instrumentu na Rzecz Odbudowy i Zwiększania Odporności Inwestycja C3.1.1. Cyberbezpieczeństwo – CyberPL, infrastruktura przetwarzania danych oraz optymalizacja infrastruktury służb państwowych odpowiedzialnych za bezpieczeństwo Cyberbezpieczeństwo - Cyberbezpieczne Wodociągi. Konkurs grantowy pn. “Cyberbezpieczne Wodociągi” o numerze KPOD.05.10-CW.01-001/25
Zakład Gospodarki Komunalnej Gminy Słupia Konecka Sp. z o.o.·NIP 6581991448·Słupia
Wartość szac.
—
nie podano
Termin składania
14.08.2026
postępowanie zakończone
Otwarcie ofert
—
nie podano
Opublikowano
11 sierpnia 2026
źródło: Baza Konkurencyjności
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 8 sekcjiDruga połowa — łącznie 26 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Postępowanie prowadzone jest poza ustawą Pzp (wartość poniżej progów unijnych) i zgodnie z zasadą konkurencyjności określoną w podręczniku „Zamówienia udzielane w Przedsięwzięciach realizowanych w ramach inwestycji C3.1.1.”. (brak zastosowania Pzp)
Forma postępowania: otwarte — Zapytanie ofertowe, oferty mogą składać wszyscy zainteresowani; negocjacje nie przewidziane.
Termin realizacji całego przedmiotu zamówienia: nie później niż do 30.11.2026 r.. Zamawiający wymaga wykonania zamówienia etapami; etapy i terminy określone w SWZ: Etap 1 — do 60 dni od zawarcia umowy (udostępnienie platformy szkoleń), Etap 2 — do 60 dni od zawarcia umowy (audyt SZBI, opracowanie SZBI/SZCD, szkolenie kierownictwa), Etap 3 — do 90 dni od zawarcia umowy (dostawa i wdrożenie kluczowych urządzeń: serwery, macierze, NGFW, UTM, przełączniki, AP, RACK, UPS; dostawy objęte kryterium oceny mogą zostać zrealizowane w terminie zaoferowanym przez Wykonawcę), Etap 4 — do 105 dni od zawarcia umowy (dostawa i wdrożenie oprogramowania EDR, monitoringu, PAM), Etap 5 — do 105 dni od zawarcia umowy (IDS, SIEM/SOAR, agregaty, szkolenia IT).
Termin udostępnienia platformy e‑learningowej (określony w OPZ jako kryterium oceny): możliwe wartości ofertowe: 14 dni, 30 dni lub 60 dni od podpisania umowy, przy czym nie może być dłuższy niż 60 dni, a udostępnienie musi nastąpić nie później niż 30.11.2026 r..
Termin dostawy i wdrożenia urządzeń wskazanych w kryterium oceny (NGFW, UTM, przełączniki, AP, RACK, UPS): możliwe wartości ofertowe: 60 dni lub 90 dni od podpisania umowy, przy czym nie może być dłuższy niż 90 dni, a dostawa musi nastąpić nie później niż 30.11.2026 r..
Poniżej zestawiono wszystkie warunki udziału w postępowaniu, jakie musi spełniać Wykonawca według SWZ (wymogi dotyczą sytuacji ekonomicznej/finansowej, zdolności technicznej/zawodowej oraz zasobów osobowych):
Ubezpieczenie OC: posiadanie polisy odpowiedzialności cywilnej z tytułu prowadzenia działalności na kwotę 1 000 000,00 PLN oraz polisy ubezpieczenia odpowiedzialności zawodowej branży informatycznej na kwotę 1 000 000,00 PLN.
Środki finansowe / zdolność kredytowa: dysponowanie środkami finansowymi lub zdolnością kredytową w wysokości nie mniejszej niż 1 000 000,00 zł.
Doświadczenie (audyt/security): w okresie ostatnich 3 lat (lub krótszym, jeśli prowadzi działalność krócej) należy wykazać realizację co najmniej 2 usług polegających na przeprowadzonych audytach bezpieczeństwa w obszarze teleinformatycznym, w tym testy penetracyjne, o wartości co najmniej 200 000 zł brutto każda.
Doświadczenie (dostawy): w okresie ostatnich 3 lat (lub krótszym, jeśli działalność krótsza) należy wykazać realizację co najmniej 2 dostaw urządzeń/oprogramowania cyberbezpieczeństwa (w tym minimum: dostawa serwera kopii zapasowych, wdrożenia systemów teleinformatycznych – konfiguracja oprogramowania i sprzętu do wykonywania kopii zapasowych, macierzy dyskowej, audyt bezpieczeństwa).
Systemy zarządzania i certyfikaty organizacji: posiadanie wdrożonych i certyfikowanych systemów zarządzania: ISO 22301:2019 (ciągłość działania) lub równoważny, ISO/IEC 27001:2022 (zarządzanie bezpieczeństwem informacji) lub równoważny, oraz ISO 14001:2015 (zarządzanie środowiskowe) lub równoważny, przy czym certyfikaty muszą być wydane przez akredytowaną jednostkę certyfikującą.
Zespół audytowy (osoby): dysponowanie minimum 2 konsultantami zespołu audytowego zatrudnionymi na podstawie umowy o pracę i władającymi biegle językiem polskim (wymóg z OPZ: minimum 2-osobowy zespół konsultantów na umowie o pracę).
Kwalifikacje członków zespołu audytowego: wszyscy członkowie zespołu audytowego muszą posiadać co najmniej jeden certyfikat wymieniony w rozporządzeniu Ministra Cyfryzacji z dnia 12 października 2018 r. uprawniający do przeprowadzenia audytu oraz minimum 3-letnie doświadczenie w zakresie zarządzania bezpieczeństwem informacji i co najmniej 3-letnie doświadczenie jako audytor wiodący ISO 27001:2022; co najmniej jedna osoba powinna mieć ≥5 lat doświadczenia w prowadzeniu audytów oraz aktualne certyfikaty ISO 22301 i ISO/IEC 27001.
Specyficzne role i certyfikaty (indywidualne wymagania): posiadanie w zespole co najmniej:
Zamawiający będzie wybierał ofertę na podstawie pięciu kryteriów łączonych, z przypisanymi wagami: Cena brutto – 50%; Termin udostępnienia platformy do realizacji usługi szkoleń – 20%; Termin wykonania dostawy urządzeń (NGFW, UTM, przełączniki, AP, RACK, UPS) – 10%; Zapewnienie pozostawienia dysku twardego u Zamawiającego (Keep Your Hard Drive) – 10%; Termin dostawy audytu KSC – 10%.
9
Inne zapisy
Widoczne 50%
Podwykonawstwo: Zamawiający dopuszcza udział podwykonawców; Wykonawca pozostaje odpowiedzialny za całość realizacji i zobowiązany jest wskazać w ofercie części zamówienia powierzone podwykonawcom oraz — o ile znane — ich nazwy. W przypadku zmiany podwykonawcy Wykonawca musi wykazać, że nowy podmiot spełnia warunki udziału i nie zachodzą względem niego podstawy wykluczenia. Wykonawca odpowiada solidarnie za działania podwykonawców (patrz Załącznik nr 5). — s. 19
Zmiany umowy: Warunki istotnych zmian umowy określone są w paragrafie 8 Projektu Postanowień Umowy (Załącznik nr 3). Zamawiający zastrzega prawo unieważnienia postępowania w określonych przypadkach (błędy formalne, przekroczenie budżetu, zmiana okoliczności). — s. 31–32
Audyt: Zamawiający wymaga przeprowadzenia audytu bezpieczeństwa (OPZ Załącznik nr 1). Wykonawca ma dostarczyć raport z audytu, macierz zgodności oraz prezentację dla kierownictwa; odbiór na podstawie protokołu zdawczo-odbiorczego. Wykonawca ponosi odpowiedzialność za szkody wynikające z niewykonania lub nienależytego wykonania przedmiotu umowy. Zamawiający może żądać dokumentów potwierdzających zatrudnienie osób na podstawie umowy o pracę i przeprowadzić kontrolę PIP w razie wątpliwości. — s. 5–6, 9–11
Własność intelektualna: SWZ nie zawiera szczegółowych postanowień o własności intelektualnej w dostarczonych materiałach; odsyła do projektowanych postanowień umowy (Załącznik nr 3) i OPZ (Załącznik nr 1). Brak danych dodatkowych w SWZ. — s. 9, 35
Z każdej z 8 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 26 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Całość (usługa + dostawa): kompleksowe wdrożenie systemu cyberbezpieczeństwa dla Zakładu Gospodarki Komunalnej obejmujące audyt zgodności z UoKSC, opracowanie i wdrożenie SZBI (ISO/IEC 27001) oraz SZCD (ciągłość działania), dostawę i instalację sprzętu serwerowego i pamięci masowej (2 serwery, 1 macierz NAS, 1 system kopii zapasowych), dostawę oprogramowania ochronnego (EDR dla min. 10 serwerów i min. 5 stacji roboczych) oraz rozwiązań bezpieczeństwa sieciowego (NGFW, UTM, przełączniki zarządzalne, access pointy, szafa RACK, UPS-y, sondy IDS, agregaty prądotwórcze, itp.), wdrożenie i konfigurację tych rozwiązań oraz integrację z SIEM/SOAR/IDS/monitorowaniem, udostępnienie platformy e‑learningowej (SaaS) dla do 10 użytkowników i administratora, przeprowadzenie szkoleń kierownictwa i specjalistycznych szkoleń IT, zapewnienie serwisu/gwarancji i przekazanie dokumentacji i protokołów odbioru.
Część (audyt i dokumentacja): audyt zgodności z UoKSC (raport, macierz zgodności, rekomendacje, prezentacja) + opracowanie dokumentacji SZBI (analiza ryzyka, SoA, procedury) i SZCD (analiza BIA/ryzyka, plany PCD/DRP, testy i procedury).
Część (platforma szkoleń): udostępnienie platformy e‑learningowej SaaS z kontami dla do 10 użytkowników i 1 administratora, komplet modułów security awareness, testy i certyfikaty, raportowanie, na okres do 30.11.2026.
Część (sprzęt — serwery): dostawa i wdrożenie 2 serwerów fizycznych wraz z oprogramowaniem zarządzającym, licencjami Windows Server 2025 (licencje dla 2 serwerów 32 core oraz CAL dla 5 użytkowników) i konfiguracją Hyper‑V.
Część (sprzęt — pamięć i backup): dostawa i wdrożenie 1 macierzy dyskowej enterprise (Rack) oraz 1 serwera NAS/backup (1 sztuka backup appliance) z instalacją, konfiguracją RAID, replikacją i integracją z wirtualizacją.
Część (oprogramowanie bezpieczeństwa): dostawa i wdrożenie systemu EDR (licencje i instalacja agentów na min. 10 serwerach i 5 stacjach), w tym konsola on‑prem i/lub SaaS, funkcje EDR/XDR, sandbox w chmurze, MDM/MTD, szyfrowanie, MFA/2FA oraz zarządzanie podatnościami i patch management (licencje i 36‑mies. utrzymanie).
Część (urządzenia sieciowe i bezpieczeństwo sieci): dostawa i wdrożenie urządzeń NGFW i UTM (ilości w OPZ: 1 NGFW, 2 UTM w środkach dowodowych wymieniono), przełączników zarządzalnych (min. 2), access pointów (min. 2), sond IDS (2 szt.), instalacja i konfiguracja, integracja z SIEM/SOAR.
Część (zasilanie i szafa): dostawa 4 UPS‑ów, 1 szafy RACK, 2 agregatów prądotwórczych oraz montaż i podłączenie z gwarancją; uszkodzone dyski pozostają u Zamawiającego.
Część (wdrożenia i integracja): pełne wdrożenie, konfiguracja, testy funkcjonalne i bezpieczeństwa, integracja komponentów (EDR, SIEM/SOAR, IDS, backup, NGFW/UTM), szkolenia IT i przekazanie dokumentacji oraz protokołów odbioru.
Część (wymagania personalne): zatrudnienie na umowę o pracę min. 2 konsultantów audytowych, 1 osoba do wdrożenia NGFW i 1 do wdrożenia UTM; dostarczenie certyfikatów zespołu (CISSP, audytor ISO27001, ISO22301 itp.).