Baza KonkurencyjnościCPV 30000000 · Maszyny biurowe i komputeryCPV 32000000 · Sprzęt radiowy i telekomunikacyjny Mazowieckie KPO Termin: 16 września 2026
Wdrożenie architektury cyberbezpieczeństwa IT i OT – Otwock
Pełna nazwa postępowania: Wdrożenie zintegrowanej architektury odporności IT i OT wraz z przygotowaniem kompetencyjnym i organizacyjnym Zamawiającego na cyberataki. - Zamówienie realizowane jest w ramach przedsięwzięcia „Cyberbezpieczne Wodociągi” współfinansowanego przez Unię Europejską ze środków Krajowego Planu Odbudowy i Zwiększania Odporności (Inwestycja C3.1.1. Cyberbezpieczeństwo – CyberPL, infrastruktura przetwarzania danych oraz optymalizacja infrastruktury służb państwowych odpowiedzialnych za bezpieczeństwo).
OTWOCKIE PRZEDSIĘBIORSTWO WODOCIĄGÓW I KANALIZACJI SP. Z O.O.·NIP 5321954266·Otwock
Wartość szac.
—
nie podano
Termin składania
16.09.2026
za 3 dni
Otwarcie ofert
—
nie podano
Opublikowano
9 września 2026
źródło: Baza Konkurencyjności
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 11 sekcjiDruga połowa — łącznie 23 zdania z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Finansowanie zewnętrzne: projekt grantowy „Cyberbezpieczne Wodociągi”, Działanie C3.1.1. Cyberbezpieczeństwo – CyberPL, Krajowy Plan Odbudowy i Zwiększania Odporności.
5
Terminy
Widoczne 50%
Czas realizacji umowy: od dnia zawarcia umowy do 15.11.2026.
Dostawa Kluczowego Sprzętu: nie później niż 90 dni od dnia zawarcia umowy.
Wizja lokalna (ostateczny termin): do 2 dni przed terminem składania ofert (proceduralny).
Doświadczenie (usługi cyberbezpieczeństwa IT): co najmniej 2 usługi wdrożenia i konfiguracji rozwiązań cyberbezpieczeństwa, każda ≥ 200 000,00 PLN brutto, w okresie ostatnich 5 lat.
Doświadczenie (OT): co najmniej 1 usługa podniesienia zabezpieczeń infrastruktury OT (np. wodociągowo-kanalizacyjnej) o wartości ≥ 200 000,00 PLN brutto, w okresie ostatnich 5 lat.
Kadra — Kierownik projektu: min. 3 lata doświadczenia, certyfikat zarządzania projektami (np. PRINCE2 Practitioner lub równoważny) i udział jako kierownik w min. 3 projektach IT każdy ≥ 200 000,00 PLN brutto.
Udostępnienie części niejawnej OPZ: wniosek z oświadczeniem o poufności (Zał. nr 3) podpisany przez uprawnioną osobę lub pełnomocnika; do wniosku dołączyć potwierdzony za zgodność certyfikat/dokument potwierdzający środki ochrony informacji.
Termin na wniosek o część niejawną OPZ: do 3 dni przed dniem składania ofert; udostępnienie następnego dnia roboczego od otrzymania kompletnego wniosku.
Wymogi bezpieczeństwa dla dostępu do części niejawnej OPZ: posiadanie certyfikatu ISO/IEC 27001 lub równoważnego, lub świadectwa bezpieczeństwa przemysłowego, lub TISAX (min. AL2) lub raportu SOC 2 Type II; załącznik z kopią certyfikatu do wniosku.
Forma i podpis wniosku: kwalifikowany podpis elektroniczny, podpis zaufany lub podpis osobisty; przesłać e‑mailem na adres z Rozdz. 2.
Wadium:5 000,00 zł — sprawdź, czy adekwatne do wartości zamówienia.
Zabezpieczenie należytego wykonania:3% ceny całkowitej brutto — wymaga wniesienia przed podpisaniem umowy.
Udostępnienie części niejawnej OPZ: wniosek do 3 dni przed terminem składania ofert; udostępnienie następny dzień roboczy po otrzymaniu kompletnego wniosku.
Z każdej z 11 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 23 zdania — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Zamówienie (wdrożenie): wdrożenie zintegrowanej architektury cyberbezpieczeństwa obejmujące rozwiązania techniczne, organizacyjne i szkoleniowe dla środowisk IT i OT, wraz z przygotowaniem kompetencyjnym i organizacyjnym Zamawiającego (pełny model bezpieczeństwa i wdrożenie w środowisku Zamawiającego).
Dostawa Kluczowego Sprzętu: dostawa Kluczowego Sprzętu określonego w części niejawnej OPZ (termin dostawy do siedziby: maks. 40 dni od zawarcia umowy; możliwość skrócenia do 15 dni dla punktacji).
Dostawy sprzętowe i oprogramowanie: dostawa urządzeń sieciowych, serwerów, urządzeń do przechowywania danych i innych urządzeń wskazanych w OPZ (pozycje sprzętowe wymienione w OPZ; ilości szczegółowe w części niejawnej).
Instalacja i konfiguracja: montaż, konfiguracja i uruchomienie dostarczonego sprzętu i oprogramowania oraz integracja z istniejącą infrastrukturą IT/OT Zamawiającego.
Wdrożenie rozwiązań bezpieczeństwa: implementacja systemów ochrony stacji roboczych, serwerów, sieci, aplikacji oraz systemów monitorowania bezpieczeństwa i detekcji incydentów dla IT i OT (pełny zakres wdrożeniowy opisany w OPZ).
Audyt i analiza ryzyka: przeprowadzenie auditu/oceny aktualnego stanu bezpieczeństwa, identyfikacja luk i rekomendacje wdrożeniowe (część niejawna zawiera szczegóły środowiska).
Procedury organizacyjne i dokumentacja: opracowanie i przekazanie procedur operacyjnych, planów reagowania na incydenty, polityk bezpieczeństwa oraz dokumentacji powykonawczej.
Szkolenia i przygotowanie kompetencyjne: przeprowadzenie szkoleń specjalistycznych dla personelu Zamawiającego (trener, min. 20 godzin dydaktycznych łącznie w doświadczeniu wymaganego trenera) oraz przekazanie wiedzy operacyjnej potrzebnej do utrzymania rozwiązania.
Wsparcie integracyjne i przekazanie do eksploatacji: testy akceptacyjne, uruchomienie produkcyjne, przekazanie systemów Zamawiającemu oraz ewentualne prace powdrożeniowe.
Dokumenty i dostęp do części niejawnej OPZ: Wykonawca musi uzyskać dostęp do części niejawnej OPZ (wniosek + certyfikat ISO/IEC 27001 lub równoważny) aby poznać szczegółowe ilości i specyfikacje; część niejawna zawiera ilości i oznaczenia "S" Kluczowego Sprzętu.
Złożony zakres kontraktu: zamówienie jest jednoczęściowe (brak podziału na części), obejmuje dostawy sprzętu, usługi wdrożeniowe, organizacyjne i szkoleniowe oraz przekazanie dokumentacji i integrację IT/OT.
Pytania i odpowiedzi
Wyjaśnienia treści SWZ udzielone przez zamawiającego. Odpowiedzi wiążą wszystkich wykonawców — także tych, którzy nie zadali pytania.
Informujemy, że w naszej organizacji został wdrożony System Zarządzania Bezpieczeństwem Informacji (SZBI), w tym wymagane polityki, procedury oraz mechanizmy organizacyjne i techniczne. Proces certyfikacyjny znajduje się na końcowym etapie – audyt certyfikujący został już przeprowadzony i zakończył się wynikiem pozytywnym. Obecnie oczekujemy wyłącznie na formalne wydanie certyfikatu przez jednostkę certyfikującą. Termin wystawienia dokumentu pozostaje niezależny od Wykonawcy. Na czas jego wydania wpływa również trwający okres urlopowy po stronie jednostki certyfikującej, co powoduje wydłużenie czynności administracyjnych związanych z finalizacją procesu. Mając na uwadze, że wymagania normy ISO/IEC 27001 zostały przez nas wdrożone, audyt certyfikujący został przeprowadzony z wynikiem pozytywnym, a do zakończenia procesu pozostaje formalne wydanie dokumentu przez niezależną jednostkę certyfikującą, zwracamy się z prośbą o przedłużenie terminu składania ofert o 7 dni roboczych tj. do dnia 11.09.2026 Przedłużenie terminu umożliwi nam przedłożenie wraz z ofertą formalnego certyfikatu potwierdzającego spełnienie wymagań określonych przez Zamawiającego, a jednocześnie pozwoli na zachowanie konkurencyjności postępowania i umożliwi udział Wykonawcy, który faktycznie spełnia wymagania w zakresie bezpieczeństwa informacji. Będziemy wdzięczni za przychylne rozpatrzenie niniejszego wniosku.
Zamawiający przychyla się do wniosku Wykonawcy i zmienia termin składania ofert na dzień 11.09.2026 r. Zamiany dokonano w ogłoszeniu dla zamówienia. Właściwe dokumenty należy składać stosownie do wymogów określonych w Zapytaniu ofertowym.
Szanowni Państwo, zwracamy się z uprzejmą prośbą o przedłużenie terminu składania ofert w prowadzonym postępowaniu. Prośba podyktowana jest trwającym procesem formalnego wydania certyfikatu zgodności z normą ISO/IEC 27001 przez jednostkę certyfikującą. Informujemy, że w naszej organizacji został wdrożony System Zarządzania Bezpieczeństwem Informacji (SZBI), w tym wymagane polityki, procedury oraz mechanizmy organizacyjne i techniczne. Proces certyfikacyjny znajduje się na końcowym etapie – audyt certyfikujący został już przeprowadzony i zakończył się wynikiem pozytywnym. Obecnie oczekujemy wyłącznie na formalne wydanie certyfikatu przez jednostkę certyfikującą. Termin wystawienia dokumentu pozostaje niezależny od Wykonawcy. Na czas jego wydania wpływa również trwający okres urlopowy po stronie jednostki certyfikującej, co powoduje wydłużenie czynności administracyjnych związanych z finalizacją procesu. Mając na uwadze, że wymagania normy ISO/IEC 27001 zostały przez nas wdrożone, audyt certyfikujący został przeprowadzony z wynikiem pozytywnym, a do zakończenia procesu pozostaje formalne wydanie dokumentu przez niezależną jednostkę certyfikującą, zwracamy się z prośbą o przedłużenie terminu składania ofert o 7 dni roboczych tj. do dnia 16.09.2026 Przedłużenie terminu umożliwi nam przedłożenie certyfikatu i uzyskanie części niejawnej OPZ oraz złożenie oferty, według określonych przez Zamawiającego, a jednocześnie pozwoli na zachowanie konkurencyjności postępowania i umożliwi udział Wykonawcy, który faktycznie spełnia wymagania w zakresie bezpieczeństwa informacji. Będziemy wdzięczni za przychylne rozpatrzenie niniejszego wniosku.
Zamawiający przychyla się do wniosku Wykonawcy i zmienia termin składania ofert na dzień 16.09.2026 r. Zamiany dokonano w ogłoszeniu dla zamówienia. Właściwe dokumenty należy składać stosownie do wymogów określonych w Zapytaniu ofertowym.
Mam pytanie o kwotę budżetu przeznaczonego na realizację tego projektu?
Druga sprawa, ze względu na złożoność oraz powagę projektu, prosimy o przedłużenie terminu złożenia oferty.
Pozwoli nam to przygotować ją w najlepszy i profesjonalny sposób.
Zamawiający na etapie składania ofert nie informuje o kwocie przeznaczonej na sfinansowanie zamówienia.
Termin składania ofert został zmieniony. Patrz odpowiedź na pkt. 1.