Archiwum Baza KonkurencyjnościCPV 30000000 · Maszyny biurowe i komputeryCPV 32000000 · Sprzęt radiowy i telekomunikacyjny Mazowieckie KPO
Wdrożenie architektury cyberbezpieczeństwa IT/OT – Otwock
Pełna nazwa postępowania: Wdrożenie zintegrowanej architektury odporności IT i OT wraz z przygotowaniem kompetencyjnym i organizacyjnym Zamawiającego na cyberataki. - Zamówienie realizowane jest w ramach przedsięwzięcia „Cyberbezpieczne Wodociągi” współfinansowanego przez Unię Europejską ze środków Krajowego Planu Odbudowy i Zwiększania Odporności (Inwestycja C3.1.1. Cyberbezpieczeństwo – CyberPL, infrastruktura przetwarzania danych oraz optymalizacja infrastruktury służb państwowych odpowiedzialnych za bezpieczeństwo).
Otwockie Przedsiębiorstwo Wodociągów i Kanalizacji Sp. z o.o.·NIP 5321954266·Otwock
Wartość szac.
—
nie podano
Termin składania
24.09.2026
postępowanie zakończone
Otwarcie ofert
—
nie podano
Opublikowano
18 września 2026
źródło: Baza Konkurencyjności
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 10 sekcjiDruga połowa — łącznie 23 zdania z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Tryb: zasada konkurencyjności wg wytycznych „Zamówienia udzielane w Przedsięwzięciach realizowanych w ramach inwestycji C3.1.1." (KPO).
Wariant proceduralny: procedura odwrócona — najpierw ranking wg kryteriów, potem badanie oferty najwyżej ocenionej; zamówienia uzupełniające do 20% wartości w terminie do 3 lat.
Finansowanie: projekt grantowy „Cyberbezpieczne Wodociągi" w ramach KPO, Inwestycja C3.1.1. Cyberbezpieczeństwo – CyberPL, nr naboru KPOD.05.10-CW.01-001/25.
Waluta rozliczeń:PLN; rozliczenie w walutach obcych niedopuszczalne.
Realizacja umowy: od dnia zawarcia do 15.11.2026 r.; Kluczowy Sprzęt najpóźniej w 90 dni od zawarcia umowy. - Graniczny termin dostawy Kluczowego Sprzętu (kryterium):40 dni od zawarcia umowy; max. punktowane skrócenie 15 dni; oferta z terminem >40 dni → odrzucenie.
6
Warunki udziału
Widoczne 50%
Ubezpieczenie OC: suma gwarancyjna min. 1 000 000 PLN, polisa ważna przez cały okres realizacji.
Doświadczenie – cyberbezpieczeństwo: min. 2 usługi wdrożenia i konfiguracji rozwiązań z zakresu cyberbezpieczeństwa, każda ≥ 200 000 PLN brutto, ostatnie 5 lat; obie musi zrealizować jeden podmiot (bez sumowania).
Doświadczenie – OT: min. 1 usługa podniesienia zabezpieczenia infrastruktury OT (np. wodociągowo-kanalizacyjna), wartość ≥ 200 000 PLN brutto, ostatnie 5 lat; jedna usługa może pokryć oba wymagania doświadczenia.
Koordynator/Kierownik projektu: ≥ 3 lata doświadczenia w IT/bezpieczeństwie, certyfikat zarządzania projektami (PRINCE2 Practitioner, AgilePM Practitioner, PMI/PMP, IPMA C lub równoważny), 3 zakończone projekty IT ≥ 200 000 PLN brutto każdy w roli Kierownika.
Cena oferty brutto (C): 50 pkt, wzór C = Cmin/CB × 50.
Dodatkowe doświadczenie Specjalisty ds. cyberbezpieczeństwa OT (SCO): 10 pkt — certyfikat ISA/IEC 62443 lub równoważny (GICSP, GRID, IACS wg IEC 62443).
Skrócenie terminu dostawy Kluczowego Sprzętu (STD): 40 pkt, bazowo 40 dni, max skrócenie 15 dni; wzór STD = STDo/STDmax × 40.
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 23 zdania — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Wdrożenie zintegrowanej architektury cyberbezpieczeństwa IT i OT w przedsiębiorstwie wodociągowym (Otwockie Przedsiębiorstwo Wodociągów i Kanalizacji), w formule jednego spójnego przedsięwzięcia łączącego cztery obszary:
Obszar organizacyjny: audyt bezpieczeństwa IT/OT, audyt zgodności z przepisami i normami, opracowanie, wdrożenie i utrzymanie systemu zarządzania bezpieczeństwem informacji (SZBI), systemu zarządzania bezpieczeństwem systemu IT/OT oraz systemu zarządzania ciągłością działania (SZCD).
Obszar kompetencyjny: szkolenia z cyberbezpieczeństwa dla pracowników, operatorów i administratorów IT/OT, kadry kierowniczej IT/OT oraz kadry zarządzającej — na trzech poziomach (podstawowym, kierowniczym, specjalistycznym), oparte na rzeczywiście wdrażanych procedurach i narzędziach.
Obszar techniczny IT: dostawa, instalacja, konfiguracja i integracja sprzętu i oprogramowania bezpieczeństwa dla środowiska IT — w zakresie ochrony stacji roboczych, serwerów, danych biznesowych, oprogramowania biznesowego, systemów pamięci masowych i urządzeń sieciowych.
Obszar techniczny OT/ICS/IIoT: dostawa, instalacja, konfiguracja i integracja sprzętu i oprogramowania bezpieczeństwa dla środowiska przemysłowego wodociągowo-kanalizacyjnego — w zakresie ochrony stacji roboczych, serwerów, danych i systemów IT/OT/ICS/IIoT, urządzeń i środowiska sieciowego IT/OT/ICS/IIoT oraz rozwiązań zabezpieczenia systemów bezpieczeństwa wizyjnego, fizycznego i technicznego.
Zakres ilościowo-techniczny (konkretne typy, modele i liczby sztuk „Sprzętu" i „Urządzeń bezpieczeństwa" objętych regulaminem konkursu grantowego, oznaczonych w OPZ jako „S" — Kluczowy Sprzęt) zawarty jest w niejawnej części OPZ (Załącznik nr 2) i nie jest ujawniony; jawna część OPZ wymaga jedynie, by Wykonawca dostarczył, wdrożył i uruchomił komplet rozwiązań w pełnej funkcjonalności i interoperacyjności, obejmujących m.in. integrację systemów, korelację i centralizację logów, synchronizację czasu, spójne uwierzytelnianie i autoryzację oraz jednolite mechanizmy monitorowania.
Dodatkowe elementy wytwarzane przez Wykonawcę w ramach zamówienia:
analiza przedwdrożeniowa;
dokumentacja powdrożeniowa (opis wdrożenia, opisy konfiguracji, instrukcje obsługi, wykaz haseł i dostępów), spójna z SZBI i SZCD;
analiza przedwdrożeniowa, analiza ryzyka i ocena zgodności jako podstawa do konfiguracji środków technicznych i organizacyjnych.
Kategorie CPV z SWZ: pakiety oprogramowania i systemy informatyczne, serwery, urządzenia sieciowe, urządzenia do przechowywania i odczytu danych, urządzenia komputerowe, usługi wdrażania i konfiguracji oprogramowania, usługi audytu komputerowego, usługi szkolenia komputerowego, usługi szkolenia specjalistycznego.
Pytania i odpowiedzi
Wyjaśnienia treści SWZ udzielone przez zamawiającego. Odpowiedzi wiążą wszystkich wykonawców — także tych, którzy nie zadali pytania.
Informujemy, że w naszej organizacji został wdrożony System Zarządzania Bezpieczeństwem Informacji (SZBI), w tym wymagane polityki, procedury oraz mechanizmy organizacyjne i techniczne. Process certyfikacyjny znajduje się na końcowym etapie – audyt certyfikujący został już przeprowadzony i zakończył się wynikiem pozytywnym. Obecnie oczekujemy wyłącznie na formalne wydanie certyfikatu przez jednostkę certyfikującą. Termin wystawienia dokumentu pozostaje niezależny od Wykonawcy. Na czas jego wydania wpływa również trwający okres urlopowy po stronie jednostki certyfikującej, co powoduje wydłużenie czynności administracyjnych związanych z finalizacją procesu. Mając na uwadze, że wymagania normy ISO/IEC 27001 zostały przez nas wdrożone, audyt certyfikujący został przeprowadzony z wynikiem pozytywnym, a do zakończenia procesu pozostaje formalne wydanie dokumentu przez niezależną jednostkę certyfikującą, zwracamy się z prośbą o przedłużenie terminu składania ofert o 7 dni roboczych tj. do dnia 11.09.2026 Przedłużenie terminu umożliwi nam przedłożenie wraz z ofertą formalnego certyfikatu potwierdzającego spełnienie wymagań określonych przez Zamawiającego, a jednocześnie pozwoli na zachowanie konkurencyjności postępowania i umożliwi udział Wykonawcy, który faktycznie spełnia wymagania w zakresie bezpieczeństwa informacji. Będziemy wdzięczni za przychylne rozpatrzenie niniejszego wniosku.
Zamawiający przychyla się do wniosku Wykonawcy i zmienia termin składania ofert na dzień 11.09.2026 r. Zamiany dokonano w ogłoszeniu dla zamówienia. Właściwe dokumenty należy złożyć stosownie do wymogów określonych w Zapytaniu ofertowym.
Szanowni Państwo, zwracamy się z uprzejmą prośbą o przedłużenie terminu składania ofert w prowadzonym postępowaniu. Prośba podyktowana jest trwającym procesem formalnego wydania certyfikatu zgodności z normą ISO/IEC 27001 przez jednostkę certyfikującą. Informujemy, że w naszej organizacji został wdrożony System Zarządzania Bezpieczeństwem Informacji (SZBI), obejmujący wymagane polityki, procedury oraz mechanizmy organizacyjne i techniczne. Proces wydania certyfikatu znajduje się obecnie na końcowym etapie. Audyt certyfikujący został już przeprowadzony i zakończył się wynikiem pozytywnym, a jednostka certyfikująca przekazała nam draft certyfikatu, który przedstawiamy jako załącznik 1 do niniejszego wniosku Zgodnie z otrzymaną informacją, oryginał certyfikatu zostanie wygenerowany w ciągu 24 godzin. Mając na uwadze, że wymagania normy ISO/IEC 27001 zostały przez nas wdrożone, audyt certyfikujący zakończył się wynikiem pozytywnym, a do formalnego zakończenia procesu pozostaje wyłącznie wydanie certyfikatu przez niezależną jednostkę certyfikującą, zwracamy się z uprzejmą prośbą o przedłużenie terminu składania ofert do dnia 18.09.2026 r. Prośba ta wynika również ze ściśle określonych ram czasowych postępowania oraz konieczności uzyskania dostępu i zapoznania się z częścią niejawną Opisu Przedmiotu Zamówienia, a następnie rzetelnego przygotowania oferty zgodnie z wymaganiami Zamawiającego. Przedłużenie terminu umożliwi nam przedłożenie wymaganego certyfikatu, uzyskanie dostępu do części niejawnej OPZ, należyte zapoznanie się z jej treścią oraz przygotowanie i złożenie oferty zgodnej z wymaganiami określonymi przez Zamawiającego. Jednocześnie wydłużenie terminu przyczyni się do zachowania konkurencyjności postępowania, umożliwiając udział Wykonawcy, który faktycznie spełnia wymagania w zakresie bezpieczeństwa informacji i zakończył z wynikiem pozytywnym audyt potwierdzający zgodność wdrożonego systemu z wymaganiami normy ISO/IEC 27001.. Będziemy wdzięczni za przychylne rozpatrzenie niniejszego wniosku.
Zamawiający przychyla się do wniosku Wykonawcy i zmienia termin składania ofert na dzień 18.09.2026 r. Zamiany dokonano w ogłoszeniu dla zamówienia.
Czy Zamawiający wyrazi zgodę na zmianę §3 ust. 1 PPU i wydłużenie terminu realizacji Przedmiotu Umowy do dnia 07.12.2026 r.? Wniosek uzasadniony jest złożonością wdrożenia oraz czasem niezbędnym na dostawy, konfigurację, testy i odbiory rozwiązania.
Tak, zamawiający wyraża zgodę.
Pkt. 5.1 Zapytania otrzymuje brzmienie: Zamówienie będzie realizowane w okresie od dnia zawarcia umowy do 07.12.2026 r.
§3 ust. 1 umowy otrzymuje brzmienie: Wykonawca zrealizuje cały Przedmiot Umowy w terminie do dnia 15.11.2026 r., z zastrzeżeniem ust. 2.
W §16 ust. 1 pkt. 3 zmienia się zwrot ” 30 listopada 2026 r.” na „07.12.2026”
Szanowni Państwo, zwracamy się z uprzejmą prośbą o przedłużenie terminu składania ofert w prowadzonym postępowaniu. Prośba podyktowana jest trwającym procesem formalnego wydania certyfikatu zgodności z normą ISO/IEC 27001 przez jednostkę certyfikującą. Informujemy, że w naszej organizacji został wdrożony System Zarządzania Bezpieczeństwem Informacji (SZBI), w tym wymagane polityki, procedury oraz mechanizmy organizacyjne i techniczne. Proces certyfikacyjny znajduje się na końcowym etapie – audyt certyfikujący został już przeprowadzony i zakończył się wynikiem pozytywnym. Obecnie oczekujemy wyłącznie na formalne wydanie certyfikatu przez jednostkę certyfikującą. Termin wystawienia dokumentu pozostaje niezależny od Wykonawcy. Na czas jego wydania wpływa również trwający okres urlopowy po stronie jednostki certyfikującej, co powoduje wydłużenie czynności administracyjnych związanych z finalizacją procesu. Mając na uwadze, że wymagania normy ISO/IEC 27001 zostały przez nas wdrożone, audyt certyfikujący został przeprowadzony z wynikiem pozytywnym, a do zakończenia procesu pozostaje formalne wydanie dokumentu przez niezależną jednostkę certyfikującą, zwracamy się z prośbą o przedłużenie terminu składania ofert o 7 dni roboczych tj. do dnia 16.09.2026 Przedłużenie terminu umożliwi nam przedłożenie certyfikatu i uzyskanie części niejawnej OPZ oraz złożenie oferty, według określonych przez Zamawiającego, a jednocześnie pozwoli na zachowanie konkurencyjności postępowania i umożliwi udział Wykonawcy, który faktycznie spełnia wymagania w zakresie bezpieczeństwa informacji. Będziemy wdzięczni za przychylne rozpatrzenie niniejszego wniosku.
Zamawiający przychyla się do wniosku Wykonawcy i zmienia termin składania ofert na dzień 16.09.2026 r. Zamiany dokonano w ogłoszeniu dla zamówienia. Właściwe dokumenty należy złożyć stosownie do wymogów określonych w Zapytaniu ofertowym.
Mam pytanie o kwotę budżetu przeznaczonego na realizację tego projektu? Druga sprawa, ze względu na złożoność oraz powagę projektu, prosimy o przedłużenie terminu złożenia oferty. Pozwoli nam to przygotować ją w najlepszy i profesjonalny sposób.
Zamawiający na etapie składania ofert nie informuje o kwocie przeznaczonej na sfinansowanie zamówienia. Termin składania ofert został zmieniony. Patrz odpowiedź na pkt. 1.
Czy Zamawiający wyrazi zgodę na zmianę §18 ust. 1 pkt 1 oraz §16 PPU poprzez doprecyzowanie, że kara umowna za niedochowanie terminu Dostawy Kluczowego Sprzętu nie będzie naliczana w przypadku opóźnień wynikających z przyczyn niezależnych od Wykonawcy, w szczególności opóźnień producentów, autoryzowanych dystrybutorów, przewoźników lub innych podmiotów uczestniczących w łańcuchu dostaw, pod warunkiem ich należytego udokumentowania przez Wykonawcę?
Tak, zamawiający wyraża zgodę.
§18 ust. 1 pkt 1 otrzymuje brzmienie: za niedochowanie terminu Dostawy, o którym mowa w §3 ust. 2 Umowy – 10 000 zł. za każdy dzień opóźnienia, przy czym kara umowna za niedochowanie terminu Dostawy Kluczowego Sprzętu nie będzie naliczana w przypadku opóźnień wynikających z przyczyn niezależnych od Wykonawcy, w szczególności opóźnień producentów, autoryzowanych dystrybutorów, przewoźników lub innych podmiotów uczestniczących w łańcuchu dostaw, pod warunkiem ich należytego udokumentowania przez Wykonawcę.
Czy Zamawiający potwierdza, że w przypadku oficjalnego wydłużenia terminu realizacji programu „Cyberbezpieczny Wodociąg” lub terminu rozliczenia Projektu grantowego, dopuszczalne będzie zawarcie aneksu do Umowy wydłużającego termin realizacji Przedmiotu Umowy odpowiednio do nowego terminu wynikającego z dokumentów programowych?
Tak, zamawiający potwierdza.
Czy Zamawiający potwierdza, że Harmonogram, o który mowa w §4 PPU, będzie mógł zostać odpowiednio zmieniony, a terminy realizacji poszczególnych Etapów wydłużone, w przypadku wystąpienia opóźnień wynikających z działań lub zaniechań Zamawiającego, w szczególności opóźnień w udostępnieniu infrastruktury, informacji, dokumentacji, zasobów lub personelu niezbędnych do realizacji Przedmiotu Umowy
Tak, zamawiający potwierdza.
Czy Zamawiający wyrazi zgodę na odstąpienie od wymogu wniesienia zabezpieczenia należytego wykonania umowy, o którym mowa w §8 PPU? Wniosek uzasadniony jest faktem, że znaczną część wartości zamówienia stanowią dostawy sprzętu wymagające zaangażowania znacznych środków finansowych po stronie Wykonawcy, natomiast prawidłowa realizacja Umowy zabezpieczona jest również poprzez system odbiorów etapowych, kary umowne oraz uprawnienia Zamawiającego wynikające z gwarancji i rękojmi.
Zamawiający pozostawia zapisy bez zmian. Wykonawca może wybrać formę wniesienie zabezpieczenia – nie wymaga się przelewu dopuszcza się również inne formy np. gwarancja.