Baza KonkurencyjnościCPV 72000000 · Usługi informatyczne Wielkopolskie KPO Termin: 13 października 2026
Usługi z zakresu cyberbezpieczeństwa – Cielcza
Pełna nazwa postępowania: „Usługi z zakresu cyberbezpieczeństwa w obszarze organizacyjnym i kompetencyjnym, obejmujące: opracowanie i wdrożenie Systemu Zarządzania Ciągłością Działania (SZCD) wraz z planami ciągłości działania (BCP) i odtwarzania po awarii (DRP) dla systemów teleinformatycznych, audyty bezpieczeństwa (SZBI, SZCD, zgodności z KRI i ustawą o krajowym systemie cyberbezpieczeństwa), audyt cyberbezpieczeństwa sieci i testy bezpieczeństwa infrastruktury sieciowej IT/OT/ICS/IIoT oraz szkolenia z zakresu cyberbezpieczeństwa - dla Przedsiębiorstwa Wodociągów i Kanalizacji Sp. z o.o. w Jarocinie”
Przedsiębiorstwo Wodociągów i Kanalizacji Sp. z o.o. w Jarocinie·NIP 6171721399·Cielcza
Wartość szac.
—
nie podano
Termin składania
13.10.2026
za 7 dni
Otwarcie ofert
—
nie podano
Opublikowano
5 października 2026
źródło: Baza Konkurencyjności
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 11 sekcjiDruga połowa — łącznie 19 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Tryb: zapytanie ofertowe (poza ustawą Pzp), zasada konkurencyjności z Załącznika nr 1 do dokumentacji Konkursu Grantowego „Cyberbezpieczne Wodociągi" i Umowy o powierzenie grantu
Próg: szacunkowa wartość zamówienia poniżej 170 000,00 zł netto (art. 2 ust. 1 pkt 1 ustawy Pzp); przepisów ustawy Pzp nie stosuje się
Wartość szacunkowa: poniżej 170 000,00 zł netto (próg z art. 2 ust. 1 pkt 1 ustawy Pzp); dokładnej kwoty zamówienia SWZ nie podaje.
Finansowanie: Projektu grantowego „Wzmocnienie cyberbezpieczeństwa sieci w PWiK w Jarocinie Sp. z o.o.”, Konkurs Grantowy „Cyberbezpieczne Wodociągi” (nabór nr KPOD.05.10-CW.01-001/25), środki KPO – Inwestycja C3.1.1.
Termin wykonania: do 15.12.2026 r. — data wykonania = podpisanie końcowego protokołu odbioru bez zastrzeżeń
Harmonogram: do przedstawienia w 7 dni od zawarcia umowy
Kolejność realizacji: Audyt nr 1 (U25), audyt sieci (U37), testy (U02) → BIA i szacowanie ryzyka; ćwiczenie U32 po BCP/DRP; Audyt nr 2 po wdrożeniu SZCD
Doświadczenie (audyty STI): 2 audyty bezpieczeństwa STI, w tym min. 1 z testami, na rzecz podmiotów publicznych, każdy ≥ 50 000 zł brutto, ostatnie 5 lat
Doświadczenie (audyty cyber/informacje): 4 audyty cyberbezpieczeństwa na rzecz podmiotów publicznych, każdy ≥ 20 000 zł brutto, oraz 15 audytów bezpieczeństwa informacji, ostatnie 5 lat
Doświadczenie (szkolenia/SZBI/ryzyko): 2 szkolenia, 5 usług SZBI i 2 usługi szacowania ryzyka na rzecz podmiotów publicznych, ostatnie 5 lat; szkolenia każde ≥ 20 000 zł brutto, min. 1 usługa SZBI ≥ 20 000 zł brutto
Wykazywanie: ta sama usługa nie potwierdzi więcej niż jednego z wymogów dotyczących audytów (lit. a–c)
Cena oferty brutto: waga 100%; punkty: C = (Cmin / Cbad) × 100 pkt, zaokrąglenie do 2 miejsc po przecinku. - Remis cen: wezwanie do ofert dodatkowych z ceną nie wyższą niż pierwotna.
8
Kary i sankcje
Pełna treść
Kary umowne: w projekcie umowy (Załącznik nr 2)
9
Inne zapisy
Widoczne 50%
Podwykonawstwo: dopuszczone; części zamówienia do powierzenia wskazuje się w Formularzu ofertowym.
Niezależność audytorów: zespół audytowy funkcjonalnie i osobowo oddzielony od zespołu wdrożeniowego SZCD; podział wskazany w Wykazie osób (Załącznik nr 4).
Testy OT/ICS: w uzgodnionych oknach, na podstawie zatwierdzonego planu, w obecności przedstawiciela Zamawiającego; wykluczone DoS i zmiana logiki sterowników; aktywne skanowanie za odrębną zgodą.
Dokumentacja: w języku polskim, wersje nieedytowalna (PDF) i edytowalna (DOCX/XLSX); oznaczenia zgodne z zasadami informacji KPO.
Formularz ofertowy — Załącznik nr 1a (pkt 8.1 lit. a)
Wykaz usług — Załącznik nr 3 wraz z referencjami lub innymi dokumentami potwierdzającymi należyte wykonanie; referencje nie starsze niż 3 miesiące przed terminem składania ofert (pkt 7, 8.1 lit. b)
Doświadczenie: pkt 6.1 wymaga co najmniej 30 usług referencyjnych na rzecz podmiotów publicznych o łącznej wartości min. 240 000 zł brutto (2 audyty STI po 50 000 zł, 4 audyty po 20 000 zł, 15 audytów bezpieczeństwa informacji, 2 szkolenia po 20 000 zł, 5 usług SZBI, 2 szacowania ryzyka) przy zamówieniu o wartości < 170 000 zł netto (§ 2.1). Ta sama usługa nie może potwierdzać więcej niż jednego z wymogów lit. a–c.
Druga połowa streszczenia za darmo
Odsłoń całe streszczenie SWZ
Z każdej z 11 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 19 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Zamówienie jednoczęściowe (bez ofert częściowych i wariantowych): usługi cyberbezpieczeństwa w obszarze organizacyjnym i kompetencyjnym dla PWiK Jarocin (33 pracowników, 6 lokalizacji — siedziba i obiekty technologiczne), obejmujące:
opracowanie, wdrożenie, przegląd i aktualizację Systemu Zarządzania Ciągłością Działania (SZCD) wraz z planami ciągłości działania (BCP) i odtwarzania po awarii (DRP) dla systemów teleinformatycznych — 1 komplet;
2 audyty: stanu wyjściowego SZBI i zgodności z KRI oraz ustawą o krajowym systemie cyberbezpieczeństwa (uKSC) oraz wdrożonego SZCD;
1 audyt cyberbezpieczeństwa sieci IT/OT/ICS/IoT;
1 testy bezpieczeństwa infrastruktury sieciowej IT/OT/ICS/IoT (model grey box, 3 publiczne adresy IP objęte testami);
1 kampanię phishingową (min. 7 dni roboczych) z testami socjotechnicznymi i szkoleniem podsumowującym (2 tury po min. 2 godz.);
2 tury szkoleń podstawowych budujących świadomość cyberzagrożeń dla 33 pracowników (po 2 godz., maks. 17 osób na turę);
1 voucher na autoryzowane szkolenie Microsoft Windows Server Administration (1 osoba) oraz szkolenie z obowiązków z uKSC dla Zarządu i kadry kierowniczej (min. 5 godz.);
2 tury ćwiczenia symulacyjnego tabletop z reagowania na incydent i ciągłości działania (po min. 3 godz.).
Wykonawca oddaje: raporty z audytów, testów i kampanii phishingowej, pełną dokumentację SZCD/BCP/DRP, materiały szkoleniowe, listy obecności oraz certyfikaty/zaświadczenia — po polsku, w wersjach PDF i edytowalnych. Zamówienie nie obejmuje opracowania, wdrożenia ani aktualizacji SZBI ani certyfikacji przez akredytowaną jednostkę.