Tryb: zapytanie ofertowe dla zamówienia sektorowego, prowadzone w trybie zapytania ofertowego — Regulamin udzielania zamówień MWiK z kwietnia 2026 r. oraz Kodeks cywilny; przepisy Pzp nie mają zastosowania. - Próg: zamówienie sektorowe o wartości poniżej progów unijnych.
4
Budżet i wartość
Pełna treść
Finansowanie: projekt „Cyberbezpieczne Wodociągi w Chodzieży”, Program: Cyberbezpieczne Wodociągi, z Krajowego Planu Odbudowy i Zwiększania Odporności, Instrument na Rzecz Odbudowy i Zwiększania Odporności, inwestycja C3.1.1. Cyberbezpieczeństwo – CyberPL.
5
Terminy
Widoczne 50%
Składanie ofert: do 15.10.2026 r., godz. 12:00, na platformie zakupowej; otwarcie niezwłocznie po terminie.
Związanie ofertą:30 dni od upływu terminu składania; możliwość przedłużenia maks. o kolejne 45 dni.
Termin realizacji umowy: od 1.11.2026 r. do 30.04.2027 r. (w tabeli SLA OPZ literówka „2026”; wiążący SWZ).
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 13 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Zamówienie jednoczęściowe (usługa, bez podziału na części) — dwie powiązane usługi cyberbezpieczeństwa dla wodociągu z infrastrukturą IT, OT i systemami SCADA:
Usługa SOC (model hybrydowy): nadzór analityków SOC w dni robocze 7:00–15:00 oraz automatyczny monitoring, korelacja zdarzeń i alerty 24/7 poza godzinami nadzoru, z analizą logów i alertów z firewalli/UTM, VPN, serwerów Windows/Linux, Active Directory/Entra ID, EDR, poczty, backupu, urządzeń sieciowych i OT/SCADA, obsługą i eskalacją incydentów oraz raportami miesięcznym, incydentowym, miesięcznym dla kierownictwa i końcowym, z dostępem do panelu;
Badanie podatności: wdrożenie i utrzymanie rozwiązania do ciągłego badania podatności do 100 hostów (serwery, stacje robocze, urządzenia sieciowe i wirtualne, komponenty OT), ze skanowaniem zewnętrznym i wewnętrznym, pasywnym wykrywaniem zasobów OT/SCADA, klasyfikacją ryzyka, raportami okresowymi (co najmniej raz w miesiącu) i doraźnymi dla podatności krytycznych, weryfikacją remediacji oraz panelem z eksportem raportów;
Dokumentacja w ramach zamówienia (wykonawca tworzy i oddaje): plan wdrożenia i integracji, lista źródeł danych i hostów, procedura eskalacji, konfiguracja automatycznych powiadomień poza godzinami nadzoru, raporty, rejestry i rekomendacje, dokumentacja powdrożeniowa, protokoły uruchomienia i końcowy oraz prezentacja wyników dla kierownictwa i osób technicznych.