Archiwum Baza KonkurencyjnościCPV 48000000 · Pakiety oprogramowaniaCPV 72000000 · Usługi informatyczne Dolnośląskie KPO
Podniesienie poziomu cyberbezpieczeństwa wodociągów – Złoty Stok
Pełna nazwa postępowania: Cyberbezpieczne Wodociągi Złoty Stok
Przedsiębiorstwo Produkcyjno-Usługowe „WOD-KAN” Sp. z o.o. ul. Wiejska 2, 57-250 Złoty Stok·NIP 8870007384·Złoty Stok
Wartość szac.
—
nie podano
Termin składania
27.08.2026
postępowanie zakończone
Otwarcie ofert
—
nie podano
Opublikowano
24 sierpnia 2026
źródło: Baza Konkurencyjności
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 10 sekcjiDruga połowa — łącznie 23 zdania z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Tryb: zaproszenie do składania ofert zgodnie z Regulaminem Konkursu Grantowego Cyberbezpieczne Wodociągi i zasadą konkurencyjności; PZP nie stosuje się (wartość ≤ 1 861 920 zł).
Wariant proceduralny: brak negocjacji, ofert wariantowych i częściowych; jedna niepodzielna część.
Finansowanie zewnętrzne: projekt „Cyberbezpieczne Wodociągi Złoty Stok" — Krajowy Plan Odbudowy i Zwiększania Odporności (KPO), Inwestycja C3.1.1. Cyberbezpieczeństwo – CyberPL, Instrument na Rzecz Odbudowy i Zwiększania Odporności.
Wartość szacunkowa zamówienia: poniżej 432 000 euro (równowartość 1 861 920 zł) — postępowanie nie podlega ustawie PZP, prowadzone wg zasady konkurencyjności.
Działalność w cyberbezpieczeństwie: co najmniej 5 lat nieprzerwanie przed upływem terminu składania ofert.
Doświadczenie: min. 5 projektów z obszaru cyberbezpieczeństwa dla sektora finansów publicznych lub spółek komunalnych w ostatnich 3 latach, każdy o wartości ≥ 400 000 PLN netto.
Kadra: 1 kierownik projektu (min. 5 lat doświadczenia w cyberbezpieczeństwie), 4 certyfikowanych inżynierów producenta urządzeń sieciowych, 1 specjalista ds. audytów bezpieczeństwa i testów penetracyjnych; każda rola odrębna osoba.
Partnerstwo producenta: status partnera serwera i urządzeń sieciowych min. Silver/Professional/Advanced + autoryzacja producenta (dokumenty z ofertą).
Kary umowne, wadium, zabezpieczenie należytego wykonania oraz rękojmia: w projekcie umowy (Załącznik nr 2).
9
Inne zapisy
Widoczne 50%
Podwykonawstwo: dopuszczone; Zamawiający może odmówić zgody na podwykonawcę m.in. z przyczyn z art. 5k rozporządzenia 833/2014 oraz z powodu braku kompetencji.
Zatrudnienie na umowę o pracę: osoby wskazane w Wykazie osób realizujące czynności „kosztów bezpośrednich" muszą być zatrudnione na umowę o pracę (art. 22 § 1 KP); obowiązek przenoszony na podwykonawców.
Dostępność platformy LMS: termin udostępnienia 7 / 30 / 60 dni od podpisania umowy (deklaracja Wykonawcy, kryterium oceny).
Reakcja SOC na incydenty krytyczne:15 / 20 / 30 minut od wykrycia do potwierdzenia i powiadomienia Zamawcy (kryterium oceny).
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 23 zdania — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Zamówienie jednoczęściowe. Kompleksowe podniesienie poziomu cyberbezpieczeństwa spółki wodociągowej „WOD-KAN” Złoty Stok, obejmujące:
opracowanie i wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) wraz z dokumentacją polityk, procedur i rejestrów;
cykl szkoleń z cyberbezpieczeństwa (e-learning Security Awareness, szkolenia dla kadry, szkolenia specjalistyczne IT/OT/ICS, szkolenia powiązane z testami socjotechnicznymi) dla ok. 10 osób;
testy socjotechniczne (OSINT, min. 2 kampanie phishingowe, vishing, test USB) wraz z raportowaniem;
audyt cyberbezpieczeństwa IT/OT/ICS/IoT oraz audyt styku sieci z Internetem, z raportami i rekomendacjami;
testy bezpieczeństwa infrastruktury sieciowej i testy penetracyjne serwisu internetowego eBOK;
dostawę infrastruktury i oprogramowania: 1 serwer fizyczny do wirtualizacji, 2 zarządzalne przełączniki sieciowe L2/L3 z obsługą VLAN/MACsec/802.1X, oprogramowanie do kopii zapasowych klasy DataCenter (licencje wieczyste dla 3 serwerów i 5 stacji) oraz system wirtualizacji KVM z wdrożeniem;
wdrożenie i 36-miesięczne świadczenie usług bezpieczeństwa: MIDS (Managed Intrusion Detection System) w oparciu o NGFW/IDS/IPS, MDR (Managed Detection and Response) na 3 serwerach i 5 stacjach roboczych, SOC (Security Operations Center) 24/7 dla IT/OT/ICS/IoT wraz z systemem SIEM i EDR klasy Gartner Leader;
dokumentację powykonawczą (raporty z audytów, testów, szkoleń, wdrożenia oraz protokoły odbioru) oraz utrzymanie wdrożonych rozwiązań, licencji i subskrypcji przez 36 miesięcy.