Baza KonkurencyjnościCPV 72000000 · Usługi informatyczneCPV 79000000 · Usługi biznesowe i zarządzanie Podkarpackie KPO Termin: 13 października 2026
Usługi w zakresie cyberbezpieczeństwa – Chmielnik
Pełna nazwa postępowania: Usługi w zakresie cyberbezpieczeństwa: audyt sieci i testy bezpieczeństwa (Część 1) oraz plany ciągłości działania, projekt segmentacji sieci i szkolenia (Część 2)
Gmina Chmielnik·NIP 8133301503·Chmielnik
Wartość szac.
—
nie podano
Termin składania
13.10.2026
za 5 dni
Otwarcie ofert
—
nie podano
Opublikowano
5 października 2026
źródło: Baza Konkurencyjności
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 10 sekcjiDruga połowa — łącznie 26 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Tryb: zasada konkurencyjności (sekcja II Załącznika nr 1 do Zasad kwalifikowania wydatków — inwestycje C3.1.1 KPO) oraz § 4 ust. 5 Regulaminu Zamawiającego; pzp niestosowany
Próg: wartość szacowana nie przekracza 170 000 zł netto (próg krajowy, art. 2 ust. 1 pkt 1 pzp)
Doświadczenie – audyt/testy (Część 1): min. 2 usługi testów penetracyjnych lub audytu bezpieczeństwa sieci z raportem (podatności + rekomendacje), ostatnie 3 lata, zakończone przed terminem składania ofert; ≥1 z zakresu OT/ICS/SCADA i ≥1 kampania phishingowa — jedna usługa może pokryć oba wymagania
Doświadczenie – ciągłość (Część 2): min. 2 usługi BCP/DRP lub wdrożenia SZBI/systemu ciągłości z planami, ostatnie 3 lata, zakończone przed terminem składania ofert; ≥1 na rzecz podmiotu OT/ICS/SCADA lub kluczowego/ważnego wg ustawy o KSC
Doświadczenie szkoleniowe (Część 2): min. 2 usługi szkoleniowe z cyberbezpieczeństwa, każda dla grupy ≥4 uczestników; ≥1 obejmowała kadrę kierowniczą/zarządzającą
Potencjał techniczny (Część 1): narzędzia do audytu i testów (zgodnie z warunkami licencji) + środowisko bezpiecznego przetwarzania/przekazywania danych na terenie EOG; wystarczy oświadczenie lub zobowiązanie
Potencjał techniczny (Część 2): platforma zdalna dostępna z przeglądarki (bez instalacji), ćwiczenia, testy wiedzy, raport obecności + środowisko przetwarzania dokumentacji na terenie EOG; oświadczenie lub zobowiązanie
Kierownik Testów Penetracyjnych (Część 1):≥2 lata doświadczenia, ≥3 testy penetracyjne (≥1 OT/ICS/SCADA); certyfikat OSCP, CEH, eCPPT lub GPEN albo równoważny
Audytor Sieci (Część 1):≥2 lata doświadczenia, ≥2 audyty systemów teleinformatycznych; CISA, CISSP lub audytor wiodący ISO/IEC 27001 albo równoważny
Kontrola i audyt: Zamawiający, CPPC, minister informatyzacji, IK KPO, NIK, KE, EOB, OLAF; dokumentacja realizacji przechowywana do 31.12.2031 r.
Produkty: język polski, wersja edytowalna (.docx lub równoważny; schematy w formacie źródłowym) + PDF, dostępność WCAG 2.1 AA; oznaczenie logo KPO, RP, „NextGenerationEU”, CPPC.
Tajemnica: okres realizacji umowy + 5 lat po zakończeniu (tajemnica przedsiębiorstwa bezterminowo); osoby skierowane do realizacji podpisują zobowiązanie poufności.
Obowiązki przy zawarciu umowy: umowa powierzenia przetwarzania danych osobowych (Zał. nr 6) oraz wypełniony Kwestionariusz oceny ryzyka dostawcy.
Formularz ofertowy (Załącznik nr 2): oferta cenowa brutto w PLN, wskazanie części preferowanej (przy ofercie na obie części), oświadczenia o braku powiązań osobowych i kapitałowych, sankcyjne, DNSH oraz niezależności (pkt 13.3).
Wykaz wykonanych usług (Załącznik nr 3): przedmiot i zakres usługi, daty rozpoczęcia i zakończenia, podmiot zlecający, dowody należytego wykonania (referencje, protokoły odbioru końcowego).
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 26 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Część 1 (usługa): audyt cyberbezpieczeństwa sieci IT/OT/ICS/IIoT z oceną dojrzałości procesów i planem działań naprawczych, 2 testy penetracyjne (1 zewnętrzny z sieci publicznej i 1 wewnętrzny w segmentach IT i OT), kampania phishingowa dla 7 adresatów (co najmniej 2 scenariusze) oraz 1 scenariusz vishing lub smishing, szkolenie podsumowujące dla 7 uczestników (min. 2 godz. dydaktyczne, zdalnie), raporty z audytu i testów oraz prezentacje wyników dla kadry technicznej i kierownictwa.
Część 2 (usługa): plany ciągłości działania (BCP) i odtwarzania po awarii (DRP) dla systemu teleinformatycznego i usług wodociągowo-kanalizacyjnych, obejmujące analizę wpływu na działalność, analizę ryzyka, scenariusz długotrwałego braku zasilania, ćwiczenie sztabowe i instruktaż dla personelu, projekt segmentacji sieci IT/OT/ICS/IIoT (zakup sprzętu poza zakresem), szkolenie podstawowe dla 10 pracowników w 2 turach (min. 6 godz. dydaktycznych na turę) oraz szkolenie dla 4 osób kadry zarządzającej (min. 8 godz. dydaktycznych), wszystkie szkolenia wyłącznie zdalnie, synchronicznie, z trenerem na żywo.