Baza KonkurencyjnościCPV 30000000 · Maszyny biurowe i komputeryCPV 32000000 · Sprzęt radiowy i telekomunikacyjnyCPV 48000000 · Pakiety oprogramowania Wielkopolskie KPO Termin: 3 sierpnia 2026
Opracowanie, wdrożenie, przegląd, aktualizacja Systemu Zarządzania Bezpieczeństwem
Pełna nazwa postępowania: Opracowanie, wdrożenie, przegląd, aktualizacja Systemu Zarządzania Bezpieczeństwem Informacji (SZBI)
Zakład Komunalny w Śmiglu Sp. z o.o.·NIP 6981843266·Śmigiel
Wartość szac.
—
nie podano
Termin składania
03.08.2026
za 4 dni
Otwarcie ofert
—
nie podano
Opublikowano
17 lipca 2026
źródło: Baza Konkurencyjności
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 11 sekcjiDruga połowa — łącznie 33 zdania z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Zamawiającym jest Zakład Komunalny w Śmiglu Sp. z o.o. z siedzibą przy ul. hm. Łukomskiego 19, 64-030 Śmigiel. (+ 2 zdania — pełna treść po zalogowaniu)
Postępowanie prowadzone jest w formie zapytania ofertowego. Zamówienie ma charakter sektorowy, a jego wartość szacunkowa nie przekracza progów unijnych dla zamówienia sektorowego. (+ 1 zdanie — pełna treść po zalogowaniu)
Zamówienie realizowane jest w ramach konkursu grantowego finansowanego ze środków Unii Europejskiej NextGenerationEU w ramach Krajowego Planu Odbudowy i Zwiększania Odporności (Inwestycja C3.1.1. Cyberbezpieczeństwo – CyberPL, infrastruktura przetwarzania danych oraz optymalizacja infrastruktury służb państwowych, Konkurs grantowy „Cyberbezpieczne Wodociągi” nr KPOD.05.10-CW.01-001/25). (+ 2 zdania — pełna treść po zalogowaniu)
Wykonawca musi spełnić następujące warunki udziału w postępowaniu:
Sytuacja ekonomiczna i finansowa: Wykonawca musi być ubezpieczony od odpowiedzialności cywilnej w zakresie realizacji przedmiotu zamówienia na kwotę 1 mln zł.
Doświadczenie zawodowe:
Co najmniej 2 referencje potwierdzające należyte wykonanie lub wykonywanie testów penetracyjnych w ciągu ostatnich 3 lat.
Co najmniej 2 referencje potwierdzające należyte wykonanie lub wykonywanie usług szkoleń w obszarze bezpieczeństwa informacji lub cyberbezpieczeństwa w ciągu ostatnich 3 lat.
Co najmniej 3 referencje potwierdzające należyte wdrożenie dokumentacji SZBI lub wymagań Ustawy o Krajowym Systemie Cyberbezpieczeństwa w ciągu ostatnich 3 lat.
Co najmniej 3 referencje potwierdzające należyte wykonanie audytu KSC w ciągu ostatnich 3 lat.
Zamawiający przy wyborze najkorzystniejszej oferty będzie kierował się następującymi kryteriami: 1. Cena (C) – 60% 2. Posiadanie personelu dodatkowego (P) – 20% 3. Kryteria Pozacenowe (Jakościowe) – Dodatkowe funkcjonalności oferowanego systemu EDR (J) – 20% Łączna liczba punktów zostanie wyliczona jako suma punktów przyznanych w powyższych kryteriach (P = C + P + J). Punkty będą liczone z dokładnością do dwóch miejsc po przecinku.
8
Kary i sankcje
Widoczne 50%
Zabezpieczenie należytego wykonania umowy: 5% ceny ofertowej brutto
Zwrot zabezpieczenia (część wykonawcza): 70% w terminie 30 dni od podpisania protokołu odbioru końcowego
Gwarancja i rękojmia: Wykonawca udziela min. 36-miesięcznej gwarancji na przedmiot zamówienia (liczonej od daty podpisania protokołu odbioru końcowego) oraz 60-miesięcznej rękojmi.
Czas realizacji: Wykonawca zobowiązany jest wykonać całość zamówienia do dnia 16 listopada 2026 r.
Podwykonawstwo: Zamawiający dopuszcza powierzanie części zamówienia podwykonawcom. Brak wskazania części zamówienia do powierzenia w ofercie oznacza obowiązek osobistego wykonania zamówienia przez Wykonawcę. Wykonawca odpowiada za należyte wykonanie zamówienia przez podwykonawców.
W dokumencie zidentyfikowano wymogi dotyczące referencji, które mogą ograniczać krąg wykonawców: * Wymagane doświadczenie w skali istotnej dla przedmiotu zamówienia: Zamawiający wymaga wykazania się realizacją co najmniej 3 wdrożeń dokumentacji SZBI lub wymagań Ustawy o Krajowym Systemie Cyberbezpieczeństwa w ciągu ostatnich 3 lat (s. 8), a także co najmniej 3 wdrożeń w ramach warunku dotyczącego zdolności zawodowej dla podmiotów udostępniających zasoby (s. 10). * Restrykcyjne wymogi personalne: Wymagany jest 4-osobowy zespół, gdzie każda osoba musi posiadać liczne, bardzo konkretne certyfikaty (m.in. Prince2 Practitioner, audytor wiodący ISO 27001/22301, CISM, CRISC, CEH) oraz wieloletnie doświadczenie (np. (+ 3 zdania — pełna treść po zalogowaniu)
Z każdej z 11 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 33 zdania — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Zamówienie obejmuje 3 części (składające się na spójny projekt wdrożenia systemu bezpieczeństwa):
Część I (dostawa IT): dostawa sprzętu: 5 urządzeń klasy UTM, 5 routerów LTE, 1 macierz dyskowa, 1 biblioteka taśmowa z 25 taśmami LTO-9, 1 serwer fizyczny HA oraz 1 zasilacz awaryjny (UPS 3 kVA). Dostawa oprogramowania: menedżer haseł (min. 10 użytkowników), menedżer logów, system EDR/XDR (licencja 50 stacji/10 serwerów), system ochrony tożsamości MFA (licencja 100 użytkowników + 200 tokenów) oraz system analizy podatności.
Część II (wdrożenie SZBI i analiza): opracowanie, wdrożenie, przegląd i aktualizacja dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji (SZBI), przeprowadzenie analizy ryzyka oraz dostawa i konfiguracja systemu SIEM.
Część III (audyt i szkolenia): audyt cyberbezpieczeństwa sieci IT/OT/ICS/IIoT, audyt wdrożonego SZBI (normy ISO 27001, 22301), audyt końcowy oraz szkolenia z zakresu cyberbezpieczeństwa (dla ok. 50 pracowników oraz zespołu IT) i testy penetracyjne infrastruktury (zewnętrznej i wewnętrznej).