Tryb postępowania: postępowanie sektorowe prowadzone jest na zasadach Regulaminu udzielania zamówień sektorowych Zamawiającego, zgodnie z informacją, że Zamawiający jest zamawiającym sektorowym (art. 5 ust.4 pkt 1) — postępowanie poza ustawą Pzp.
Uzasadnienie trybu: SWZ stwierdza, że Zamawiający wykonuje działalność sektorową w zakresie gospodarki wodnej i w związku z tym do czynności podejmowanych w postępowaniu nie stosuje się przepisów ustawy Pzp; postępowanie prowadzone jest na zasadach Regulaminu udzielania zamówień sektorowych i Reguł Konkurencyjności. (patrz: zapisy SWZ).
Termin zakończenia realizacji dla Części I (Obszar organizacyjny i Audyt): do 110 dni roboczych od dnia podpisania umowy, przy czym realizacja każdej z części musi zostać zakończona nie później niż do dnia 15.12.2026.
Termin zakończenia realizacji dla Części II (Obszar kompetencyjny i techniczny IT/OT): do 90 dni roboczych od dnia podpisania umowy, przy czym realizacja każdej z części musi zostać zakończona nie później niż do dnia 15.12.2026.
Poniżej zestawiono warunki udziału, które Wykonawca MUSI spełniać, aby ubiegać się o zamówienie — wszystkie wymagania cytowane bezpośrednio ze SWZ.
Doświadczenie (Część I): Wykonawca musi wykazać, że w okresie ostatnich 3 lat przed upływem terminu składania ofert** (lub krótszym okresie prowadzenia działalności) wykonał należycie co najmniej 3 usługi obejmujące przeprowadzenie audytu bezpieczeństwa oraz opracowanie i wdrożenie SZBI wraz z dokumentacją SZCD; potwierdzeniem jest wykaz dostaw z dowodami (referencje lub oświadczenie) — 3 lata, 3 usługi.
Kadra (Część I): Wykonawca musi dysponować co najmniej 2 osobami posiadającymi co najmniej 2-letnie doświadczenie obejmujące przeprowadzenie minimum 2 audytów bezpieczeństwa oraz opracowanie i wdrożenie lub aktualizację i wdrożenie systemu zarządzania bezpieczeństwem informacji w oparciu o normę ISO 27001, oraz posiadającymi co najmniej jeden z wymienionych certyfikatów audytora (wg Rozporządzenia Ministra Cyfryzacji z 12.10.2018 r. lub Certyfikat Audytora Wiodącego ISO/IEC 27001).
Doświadczenie (Część II — infrastruktura): Wykonawca musi wykazać, że w ostatnich 3 latach wykonał należycie: minimum 1 zamówienie na dostawę rozwiązań z zakresu cyberbezpieczeństwa obejmujące co najmniej serwer, macierz dyskową, systemy do backup’u o wartości zamówienia nie mniejszej niż 400000,00 zł brutto; oraz minimum 1 zamówienie na dostawę systemów bezpieczeństwa sieci (NGFW, IPS, XDR, NDR) o wartości nie mniejszej niż 400000,00 zł brutto.
Kadra (Część II): Wykonawca musi dysponować co najmniej 2 osobami odpowiedzialnymi za wdrożenia rozwiązań z przedmiotu zamówienia posiadającymi co najmniej 3-letnie doświadczenie związane z wdrożeniami systemów cyberbezpieczeństwa, wykształcenie wyższe na kierunku informatycznym oraz ważne certyfikaty techniczne na poziomie zaawansowanym/profesjonalnym wydane przez producenta lub niezależną jednostkę certyfikującą.
Wykaz osób i dowody: Wykonawca musi przedstawić wykaz dostaw (załącznik nr 4) i wykaz osób (załącznik nr 5) wraz z dowodami określającymi spełnienie warunków (referencje lub oświadczenia) oraz informacją o podstawie dysponowania osobami.
Kryterium:Cena oferty – 100% Oferty będą oceniane wyłącznie według kryterium ceny. Najniższa cena otrzyma maksymalną liczbę punktów; pozostałe oferty oceniane będą proporcjonalnie zgodnie ze wzorem podanym w SWZ.
Podwykonawstwo: Zamawiający dopuszcza powierzenie części zamówienia podwykonawcom; Wykonawca ma wskazać w ofercie części zamówienia, które powierzy podwykonawcom oraz nazwy podwykonawców (jeśli znani). Powierzenie prac podwykonawcom nie zwalnia Wykonawcy z odpowiedzialności za wykonanie zamówienia. (odn.: Rozdział 9 pkt 4 — s. 14)
Zmiany umowy: Zamawiający przewiduje możliwość wydłużenia terminu realizacji umowy zgodnie z postanowieniami projektowanej umowy, o ile nie spowoduje to przekroczenia końcowej daty kwalifikowalności wydatków. Umowa zostanie zawarta w formie pisemnej, nie wcześniej niż po upływie 5 dni od przekazania informacji o wyborze oferty, chyba że złożono jedną ofertę. (odn.: Rozdział 4 pkt 1–2; Rozdział 15 pkt 1–3 — s. 8, 17)
Audyt (kontrole): Zamawiający zastrzega prawo do weryfikacji łańcucha dostaw i dokumentów potwierdzających parametry oferowanych rozwiązań; wymaga także przeprowadzenia audytu SZBI/SZCD (Część I, Zadanie 2 OPZ) oraz dopuszcza, że Wykonawca, którego oferta zostanie najwyżej oceniona, dostarczy dodatkowe dokumenty na wezwanie Zamawiającego przed wyborem oferty i zawarciem umowy. (odn.: Rozdział 3 pkt 6; Rozdział 8 pkt 12; OPZ Zad.2 — s. 6, 21, 11)
Własność intelektualna: Brak danych szczegółowych dotyczących zasad własności intelektualnej w SWZ/OPZ dostarczonej ekstrakcji. (Brak dalszych postanowień w otrzymanym tekście.)
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 26 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Część I (usługa): opracowanie, wdrożenie, przegląd i aktualizacja kompletnej dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) oraz Systemu Zarządzania Ciągłością Działania (SZCD) wraz z analizą ryzyka, analizą wpływu na biznes (BIA), Deklaracją Stosowania (SoA), procedurami (BCP/DRP), warsztatami wdrożeniowymi, szkoleniami personelu oraz raportem z wdrożenia (pełna dokumentacja w elektronicznych formatach i paczkach SCORM dla e‑learningu).
Część I (audyt): przeprowadzenie kompleksowego audytu SZBI i SZCD (zgodność z ISO/IEC 27001 i ISO 22301 oraz wymaganiami KSC), w tym przegląd dokumentacji, wywiady, wizję lokalną, testy, raport z niezgodnościami, oceną dojrzałości i listą działań korygujących.
Część II – szkolenia podstawowe: dostarczenie jednodniowego szkolenia świadomościowego dla pracowników (ok. 7 godzin) oraz materiałów e‑learningowych (SCORM) i testów.
Część II – szkolenia kadry i specjalistyczne: dwudniowe szkolenia stacjonarne dla kadry (3 osoby) z zakresu KSC/NIS2 i obsługi systemów oraz dwudniowe szkolenia specjalistyczne dla kadry zarządzającej/informatyków (2 osoby), plus noclegi i wyżywienie.
Część II – szkolenia powiązane z socjotechniką: szkolenia dla 35 osób (6–7 godzin) oraz kampania phishingowa i dostęp do portalu security awareness z raportowaniem.
Część II – oprogramowanie i usługi bezpieczeństwa (ilości podane): oprogramowanie do badania podatności dla min. 45 hostów (licencja do 31.12.2026), 45 licencji oprogramowania anty‑ransomware (subskrypcje do 31.12.2026), 45 licencji EDR (subskrypcje do 31.12.2026), 1 szt. urządzenia NDR z monitorem sytuacyjnym (licencje/subskrypcje zgodnie z OPZ), system IDS/OT licencje, UTM platforma DIN35, licencje i subskrypcje dla NGFW (3 sztuki) oraz licencje dla innych wymienionych pakietów (SIEM/XDR/DLP/MDR/MDM/ITSM/MFA/MDM/MDM etc. zgodnie z OPZ).
Część II – urządzenia sieciowe i serwerowe (ilości podane): 1 szt. serwer NAS (≥24 TB raw) z oprogramowaniem backupowym i licencjami wieczystymi; 1 szt. serwera pod wirtualizację (min. 12 rdzeni, 64 GB RAM ECC, 2x10GbE itp.); 2 szt. serwerów dla rozwiązań bezpieczeństwa (min. 12 rdzeni, 32 GB RAM ECC); 3 szt. szaf rack 42U; 2 komplety stacji roboczych przesiadkowych (1 komputer + 2 monitory każdy); 2 szt. zarządzalnych switchy dla OT; 2 szt. Access Pointów Wi‑Fi; 1 szt. urządzenia UPS (wartość i liczba wg OPZ) oraz inne elementy infrastruktury (przełączniki, routery, kable, moduły) wymagane do integracji.
Część II – infrastruktura bezpieczeństwa OT/ICS: dostawa sond/sensorów OT w platformie rack 19” oraz w wersji DIN35, komplementarne przełączniki/routery/firewalle, systemy IPS/IDS/OT Anomaly Detection, Threat Detection, Data Traceability, Anti‑DDoS/Anti‑APT; wdrożenie i integracja z centralną platformą zarządzania.
Część II – usługi wdrożeniowe i eksploatacyjne: pełne profesjonalne wdrożenie wszystkich dostarczonych urządzeń i oprogramowania (konfiguracja, hardening, integracja, testy akceptacyjne, dokumentacja powykonawcza), usługi inwentaryzacji aktywów IT/OT/ICS/IIoT, segmentacja sieci, testy bezpieczeństwa OT/ICS, usługi MDR/Managed Detection and Response oraz utrzymanie/subskrypcje przez wymagany okres.
Uwaga: powyższe streszczenie grupuje i paryfrazuję szeroki katalog zadań i pozycji z OPZ; tam gdzie OPZ podaje konkretne sztuki/liczby (np. 45 licencji EDR/antyransomware/scan, 3 NGFW, 1 NDR, 1 NAS, 1 serwer wirtualizacji, 2 serwery bezpieczeństwa, 3 szafy rack, 2 AP, 2 switche OT, 2 stacje robocze przesiadkowe, kampania phishingowa dla wszystkich pracowników, szkolenia dla konkretnych liczebności) — te ilości zachowałem; pozostałe pozycje wymagające dostarczenia sprzętu/oprogramowania/serwisów opisane są jakościowo zgodnie z OPZ.