Ubezpieczenie OC: min. 500 000 zł (zakres działalności związanej z przedmiotem zamówienia).
Doświadczenie: 2 dostawy systemu zwiększającego poziom cyberbezpieczeństwa, każda ≥ 500 000 zł brutto, + 1 kompleksowe wdrożenie SZBI w przedsiębiorstwie wodociągowym lub jednostce administracji; ostatnie 5 lat; zakaz sumowania mniejszych kontraktów.
Specjalista ds. sieci i bezpieczeństwa IT: min. 5 lat doświadczenia + konfiguracja/wdrażanie systemów UTM/firewall i infrastruktury sieciowej.
Podwykonawstwo: dopuszczone; w ofercie wskazać części i (o ile znane) nazwy podwykonawców; brak zastrzeżenia osobistego wykonania kluczowych części.
Zmiany umowy: aneks pisemny; dopuszczalne m.in. przy wstrzymaniu dostaw przez Zamawiającego, sile wyższej, zmianie technologii bez wzrostu wynagrodzenia, zmianie zakresu podwykonawstwa.
Limit kar umownych: łącznie maks. 20% wynagrodzenia brutto; Zamawiający może żądać odszkodowania uzupełniającego wg KC.
Kontrola i dokumentacja: obowiązek udostępnienia dokumentacji instytucjom CPPC, NASK-PIB i organom UE przez cały okres nadzoru nad inwestycją KPO.
Prawa własności intelektualnej: dostarczone oprogramowanie i sprzęt muszą być wolne od praw osób trzecich; Wykonawca ponosi pełną odpowiedzialność za naruszenia praw autorskich, patentowych i znaków ochronnych.
Formularz ofertowy (Załącznik nr 1). - Oświadczenie wstępne o spełnianiu warunków udziału i braku podstaw wykluczenia (Załącznik nr 2).
11
Pytania i odpowiedzi
Widoczne 50%
Pytanie 1 (19.08.2026): Rozbieżność w wymogach serwera — obudowa 1U/8 slotów vs. 16 dysków. Odpowiedź: Zmieniono obudowę na max 2U z min. 16 wnękami Hot-Plug; wymóg dysków bez zmian; gniazda PCIe bez ograniczenia „niskoprofilowe".
Pytanie 2 (21.08.2026): Wymóg „14× SSD 1,92 TB + 2× SSD 480 GB" — wniosek o dopuszczenie równoważnej konfiguracji RAID 6 o pojemności użytkowej ≥ 23 TB. Odpowiedź: Zgoda — dodano dopuszczalne rozwiązanie równoważne.
Z każdej z 11 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 18 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Jednoczęściowe zamówienie na podniesienie poziomu cyberbezpieczeństwa infrastruktury krytycznej w sektorze wodociągowym, obejmujące cztery powiązane obszary:
Obszar organizacyjny (1 komplet): audyt i aktualizacja Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) pod kątem zgodności z KRI/uoKSC, opracowanie i wdrożenie planów BCP/DRP w ramach Systemu Zarządzania Ciągłością Działania (SZCD), z warsztatami i konsultacjami z personelem Zamawiającego, przekazaniem raportu otwarcia, zaktualizowanej dokumentacji SZBI, rejestru zmian, matrycy zgodności oraz dokumentów w wersji edytowalnej i PDF.
Obszar kompetencyjny (1 komplet): cykl szkoleń z cyberbezpieczeństwa – szkolenia online dla 20 użytkowników (security awareness z symulacją ataków socjotechnicznych), szkolenie personelu technicznego BCP/DRP, szkolenie kadry kierowniczej BCP/DRP oraz szkolenie osób funkcyjnych BCP/DRP.
Obszar techniczny IT (ok. 26 pozycji sprzętu i oprogramowania, z dostawą, montażem, konfiguracją i wdrożeniem): 1 UPS 3000VA, 1 przełącznik 48-port PoE, 1 UTM, 3 Access Point, 1 serwer Rack (platforma jednoprocesorowa z co najmniej 16 wnękami 2,5" Hot-Plug, min. 2 sloty PCIe 5. generacji i gniazdo OCP 3.0), 1 serwer Tower backup, 2 oprogramowania backup, 1 licencja serwerowego systemu operacyjnego, 20 licencji CAL, 20 licencji oprogramowania antywirusowego z usługą chmurową, 1 serwer NAS rackowy 18-zatokowy 10GbE, 18 dysków HDD NAS 10TB 3,5", 6 dysków SSD NAS 4TB 2,5", 1 serwer NAS desktop 6-zatokowy 10GbE, 3 UPS 1600VA, 1 SIEM z monitoringiem infrastruktury, 1 zestaw testów bezpieczeństwa infrastruktury sieciowej, 1 zestaw testów bezpieczeństwa aplikacji, 1 hardening systemów IT/OT/ICS/IIoT, 1 wdrożenie serwera i urządzeń zgodnie z NIS2/KRI, 1 Firewall WAF, 1 backup w chmurze odmiejscowiony, 1 centralny menedżer logów – wraz z wdrożeniem Active Directory, kontrolera domeny, polityk GPO, hypervisora, antywirusa AD, procedur hardeningu i aktualizacją Instrukcji Zarządzania Systemem Informatycznym.
Obszar techniczny OT: 4 przełączniki DIN OT 16-port PoE, 1 przełącznik DIN OT 16-port PoE, 1 system monitorowania sieci przemysłowej OT (z sondami sprzętowymi IPS/IDS, oprogramowaniem do badania podatności i monitorowania infrastruktury informatycznej) – wraz z wymianą istniejących urządzeń sieciowych w szafach przemysłowych i okablowania oraz segmentacją sieci OT zgodnie z NIS2.
Wykonawca przekazuje ponadto kompletną dokumentację powykonawczą (papierową i elektroniczną: opis rozwiązania, schematy architektury, konfiguracje, wykaz sprzętu i oprogramowania, instrukcje, procedury backupu i bezpieczeństwa, protokoły pomiarowe, dane kontaktowe serwisu) oraz przeprowadza szkolenia z wdrożonych rozwiązań.