EZAMOWIENIACPV 72000000 · Usługi informatyczneCPV 30000000 · Maszyny biurowe i komputery Mazowieckie FERC Termin: 17 sierpnia 2026
Podniesienie cyberbezpieczeństwa i wdrożenie SIEM – Sarnaki
Pełna nazwa postępowania: „Kompleksowe podniesienie poziomu cyberbezpieczeństwa, realizowane w ramach projektu „Cyberbezpieczny Samorząd”, finansowanego z Programu Fundusze Europejskie na Rozwój Cyfrowy (FERC) 2021–2027
Gmina Sarnaki·NIP 4960206961·Sarnaki
Wartość szac.
—
nie podano
Termin składania
17.08.2026
za 3 dni
Otwarcie ofert
—
nie podano
Opublikowano
6 sierpnia 2026
źródło: EZAMOWIENIA
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 11 sekcjiDruga połowa — łącznie 27 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Tryb postępowania: podstawowy (art. 275 pkt 1 ustawy Pzp) — postępowanie prowadzone w trybie podstawowym bez negocjacji.
Zamówienie jest zamówieniem klasycznym (art. 7 pkt 33 ustawy Pzp).
Uzasadnienie wyboru trybu/odstąpienia od podziału: Zamawiający odstąpił od podziału na części ze względów technicznych i koordynacyjnych — przedmiot wymaga spójności technicznej i koordynacji (dostawa sprzętu, wdrożenie SIEM, audyty, testy, dokumentacja) co uzasadniono ryzykiem braku kompatybilności i trudności technicznych.
Waluta:PLN (wszystkie rozliczenia będą prowadzone wyłącznie w złotych polskich (PLN) — zapis w SWZ).
VAT:Brak danych na temat stawki VAT ani informacji czy VAT jest wliczony w cenę; SWZ wskazuje, że Wykonawca ma zastosować stawkę VAT zgodnie z przepisami i że cena ofertowa powinna być podana w PLN brutto (formularz ofertowy wymaga „cenę brutto”).
Termin wykonania zamówienia: w terminie do 14 dni od dnia zawarcia umowy (realizacja całości przedmiotu zamówienia).
Termin realizacji wsparcia technicznego dla systemu SIEM: minimalnie 24 miesiące liczone od dnia podpisania protokołu odbioru; oferty mogą oferować dłuższy okres punktowany do 36 miesięcy (maks. punktów za 36 miesięcy).
Gwarancja na infrastrukturę serwerowo-sieciową (Serwer główny, Switche): minimalnie 36 miesięcy liczone od dnia podpisania bezusterkowego protokołu odbioru; oferty punktowane za wydłużenie do 48 miesięcy (5 pkt) lub 60 miesięcy (10 pkt).
Gwarancja na Serwer NAS: minimalnie 24 miesiące liczone od dnia podpisania bezusterkowego protokołu odbioru; oferty punktowane za wydłużenie do 36 miesięcy (5 pkt) lub 48 miesięcy (10 pkt).
Zamawiający wymaga ubezpieczenia OC na sumę gwarancyjną nie mniejszą niż 200000.00 zł.
Wykonawca musi wykazać doświadczenie: w okresie ostatnich 3 lat przed terminem składania ofert (lub krótszym, jeśli krótszy okres prowadzenia działalności) należycie wykonać co najmniej 1 usługę polegającą na dostawie i wdrożeniu systemu klasy SIEM w Jednostce Samorządu Terytorialnego, z podaniem rodzaju, wartości, daty i odbiorców oraz dowodami (referencje lub inne dokumenty).
Wykonawca musi dysponować zespołem minimum 2 osób (Audytorów) skierowanych do realizacji zamówienia; każda z tych osób musi posiadać co najmniej jeden z certyfikatów: CISA, CISM, CISSP, CGEIT, CRISC lub Audytor Wiodący ISO/IEC 27001 (wydany przez akredytowaną jednostkę certyfikującą), a łączne doświadczenie tych osób musi obejmować: przeprowadzenie minimum 1 audytu bezpieczeństwa informacji dla JST (jako audytor) oraz wykonanie co najmniej 1 usługi polegającej na opracowaniu i wdrożeniu SZBI w JST.
Podwykonawstwo: Zamawiający zezwala na powierzenie części zamówienia podwykonawcom; Zamawiający nie wymaga wskazywania w ofercie części zamówienia, które mają być powierzone podwykonawcom ani ich nazw (Rozdział V ust. 2–3) — Wykonawca odpowiada za działania podwykonawców.
Zmiany umowy: Zamawiający przewiduje możliwość zmiany umowy w zakresie wydłużenia terminu wykonania na warunkach określonych w Załączniku nr 2 do SWZ; zmiany muszą być zgodne z projektem umowy (Rozdział VI ust. 2; XXI – Załącznik nr 2)
Audyt i dokumentacja SZBI: W ramach zamówienia Wykonawca wykona audyty bezpieczeństwa informacji oraz opracuje pełną dokumentację Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) dla Urzędu i jednostek podległych, w tym polityki, procedury, rejestry, analizę ryzyka oraz audyt końcowy potwierdzający zgodność z normą ISO 27001 (SWZ IV pkt 4; OPZ sekcja „Audyt i dokumentacja SZBI”)
Własność intelektualna i licencje: System SIEM dostarczony ma działać na licencji otwartej (możliwość modyfikacji kodu, brak limitów na własne reguły) oraz być zainstalowany lokalnie w repozytorium Zamawiającego; Wykonawca ma dostarczyć licencje systemowe wymagane w OPZ (m.in. serwerowe licencje) — zapisy w OPZ i Załącznikach regulują szczegóły licencjonowania (OPZ: SIEM, Serwer/LIC).
Z każdej z 11 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 27 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Jednoczęściowe zamówienie (dostawa + usługi): 1 serwer wraz z oprogramowaniem (1 szt.), 1 serwer NAS (1 szt.), 3 zarządzalne przełączniki L2/L3 24‑portowe (3 szt.), 2 zarządzalne przełączniki L2/L3 48‑portowe (2 szt.), system klasy SIEM z lokalnym repozytorium i licencją na min. 40 urządzeń końcowych (1 komplet), wdrożenie SIEM z min. 90 godzinami prac inżynierskich i szkoleniem administratorów (1 zadanie), audyt początkowy bezpieczeństwa informacji i opracowanie pełnej dokumentacji SZBI wraz z wdrożeniem polityk, procedur i planów dla Urzędu, lokalizacji rezerwowej, 2 jednostek podległych i wodociągów (1 komplet), audyt końcowy potwierdzający zgodność z ISO 27001/KRI/KSC (1 szt.), szkolenia: stacjonarne dla pracowników (min. 6 h, grupy do 30 os.), szkolenie dla kadry zarządzającej (min. 6 h) oraz specjalistyczne szkolenie audytora wewnętrznego SZBI (min. 3 dni) — materiały, listy obecności i certyfikaty (pakiet szkoleń), testy penetracyjne zewnętrzne i wewnętrzne (1 zestaw), kontrolowana kampania phishingowa (e-mail) z monitoringiem i raportem (1 kampania), testy socjotechniczne telefoniczne (vishing) (1 zestaw), raport końcowy z oceną ryzyka, wykazem podatności i rekomendacjami oraz wsparcie techniczne SIEM min. 24 miesiące i gwarancje: infrastruktura serwerowo‑sieciowa min. 36 miesięcy oraz NAS min. 24 miesiące.