Baza KonkurencyjnościCPV 72000000 · Usługi informatyczneCPV 73000000 · Usługi badawcze i eksperymentalneCPV 79000000 · Usługi biznesowe i zarządzanie Podlaskie KPO Termin: 12 października 2026
Usługi audytu komputerowego – Grabówka
Pełna nazwa postępowania: Zamówienie jest realizowane w ramach Inwestycji C3.1.1 Krajowego Planu Odbudowy i Zwiększania Odporności, konkurs grantowy „Cyberbezpieczne Wodociągi”, na podstawie Umowy o powierzenie grantu nr KPOD.05.10-CW.01-001/25/0616/KPOD.05.10-CW.01-001/25/2026.
Doświadczenie Część 1: min. 1 usługa SZBI ISO 27001 + ciągłość (BIA/BCP/DRP/SZCD ISO 22301); min. 1 audyt bezpieczeństwa info ISO 27001/KSC; min. 1 audyt techniczny IT/OT/ICS; ostatnie 5 lat
Kadra audytowa Część 1: ekspert SZBI/SZCD ≥ 3 lata, ≥ 2 projekty; zespół audytu ≥ 2 osoby (ISO 27001 Lead Auditor + ISO 22301); zespół techniczny ≥ 2 osoby (certyfikaty ofensywne OSCP/PNPT/GPEN/CREST CRT + OT ISA/IEC 62443/GICSP/GRID)
Doświadczenie Część 2: ≥ 2 backup ≥ 200 000 zł brutto; ≥ 2 NGFW/IPS/NDR ≥ 400 000 zł brutto; ≥ 1 SIEM ≥ 500 000 zł brutto; ostatnie 5 lat
Wadium: Część I — nie wymagane; Część II — 15 000,00 zł (przelew na rachunek PEKAO, gwarancja/poręczenie) - Kary umowne, zabezpieczenie: projekt umowy (zał. nr 4A/4B)
9
Inne zapisy
Widoczne 50%
Podwykonawstwo: dopuszczone; zasoby podmiotu trzeciego na podstawie zobowiązania z Załącznika nr 7; jedna osoba maks. 2 role; role wdrożeniowe i audytowe nie łączy się.
Zmiany umowy: dopuszczalne wg wzorów (Załączniki 4A/4B); zastąpienie produktu równoważnym bez podwyższenia ceny; zmiana personelu na równoważny.
Wizja lokalna (Część 2, obowiązkowa): zaniechanie = odrzucenie oferty. - Termin składania ofert: min. 14 pełnych dni kal. od dnia nast. po publikacji.
Druga połowa streszczenia za darmo
Odsłoń całe streszczenie SWZ
Z każdej z 11 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 19 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Część 1 (usługa audytowo-organizacyjna): opracowanie i wdrożenie SZBI/SZCD zgodnych z ISO/IEC 27001 i ISO 22301, audit zgodności SZBI/SZCD z wymaganiami KSC oraz audyt cyberbezpieczeństwa sieci IT/OT/ICS/IIoT (w tym testy penetracyjne) — 3 zadania.
Część 2 (usługi kompetencyjne i techniczne IT/OT): szkolenia stacjonarne i VR dla ok. 18 osób, platforma phishingowa (service 24/7/365), oprogramowanie do badania podatności (25 licencji), antyransomware (25 licencji), EDR (25 licencji), urządzenie NDR z HoneyPot i monitor sytuacyjny (1+1), zapora NGFW (2 szt.), stacja przesiadkowa z 2 monitorami 27" (1 komplet), usługę hardeningu, segmentacji sieci VLAN oraz pozostałe zadania 14–39 obejmujące wdrożenia, integracje, testy i dokumentację.
Część 1 i 2 łącznie: dokumentacja powykonawcza, szkolenia, gwarancje, wsparcie do 15 grudnia 2026 r.
Poprzednie postępowanie
Zamawiający unieważnił wcześniejsze postępowanie o tym samym przedmiocie (nr 289844), z terminem składania ofert 17 września 2026. Złożono w nim ofert: 1. Cena oferty: 1 349 181 zł.
Kwoty pochodzą z informacji z otwarcia ofert tamtego postępowania (art. 222 ust. 5 PZP). Zakres powtórki mógł się zmienić, więc nie są wprost porównywalne.