Baza KonkurencyjnościCPV 79000000 · Usługi biznesowe i zarządzanieCPV 80000000 · Usługi edukacyjne i szkoleniowe Lubelskie KPO Termin: 19 sierpnia 2026
Typ zamówienia: usługi, dostawy, wdrożeniowe/instalacyjne (zamówienie obejmuje usługi doradcze, audytorskie, szkoleniowe, dostawy sprzętu i oprogramowania oraz usługi wdrożeniowe)
Tryb postępowania: postępowanie prowadzone w trybie zapytania ofertowego zgodnie z zasadą konkurencyjności oraz wytycznymi dla Inwestycji C3.1.1. (Reguły Konkurencyjności). Podstawa prawna / regulacje stosowane: nie stosuje się ustawy PZP (art. wskazany w SWZ) – postępowanie prowadzone według zasad dla przedsięwzięć w ramach Inwestycji C3.1.1; stosuje się Regulamin Konkursu Grantowego „Cyberbezpieczne Wodociągi” oraz wytyczne Załącznika nr 1 do wytycznych C3.1. Zamawiający nie przewiduje zamówień uzupełniających, zamówień z wolnej ręki ani umowy ramowej. **Stosowanie art. (+ 2 zdania — pełna treść po zalogowaniu)
Zamawiający wymaga, aby Wykonawca na dzień składania ofert spełniał warunki dotyczące zdolności do występowania w obrocie gospodarczym, uprawnień do prowadzenia działalności, sytuacji ekonomicznej oraz zdolności technicznej i zawodowej; szczegółowe wymogi dotyczące doświadczenia i osób skierowanych do realizacji różnią się dla każdej Części zamówienia (Część I, II, III) i podsumowane są poniżej.
Dla Części I (Audyt cyberbezpieczeństwa): w okresie ostatnich 3 lat wykonać należy co najmniej 2 usługi audytowe z zakresu cyberbezpieczeństwa obejmujące przynajmniej jeden z wymienionych zakresów (np. SZBI, zgodność z ustawą o KSC, KRI, ISO/IEC 27001, audyt IT/OT); łączna wartość wykazanych usług musi być ≥ 50 000 zł brutto; co najmniej jedna usługa musi być wykonana dla podmiotu użyteczności publicznej lub zarządzającego infrastrukturą krytyczną (np. sektor wodociągowo-kanalizacyjny, energetyczny, ciepłowniczy lub administracja publiczna).
Dla Części II (Zarządzanie cyberbezpieczeństwem i rozwój kompetencji): w okresie ostatnich 3 lat wykonać należy co najmniej 2 usługi obejmujące opracowanie lub wdrożenie SZBI, SZCD, BCP/DRP lub systemu klasy GRC, przy czym co najmniej jedna usługa musi obejmować SZBI, a co najmniej jedna wdrożenie lub konfigurację GRC.
Dla Części III (Infrastruktura techniczna i rozwiązania IT/OT): w okresie ostatnich 3 lat wykonać należy co najmniej 2 dostawy lub usługi obejmujące dostawę, konfigurację i uruchomienie rozwiązań z zakresu cyberbezpieczeństwa lub infrastruktury IT/OT o łącznej wartości ≥ 300 000,00 zł brutto.
Kadra / osoby skierowane do realizacji (wymogi minimalne):
Podwykonawstwo: Wykonawca może powierzyć część zamówienia podwykonawcom; pozostaje jednak w pełni odpowiedzialny za działania podwykonawców (pkt 7.1–7.3).
Zmiany umowy: Zamawiający przewiduje możliwość zmian w zawartej umowie na zasadach określonych we wzorze umowy właściwym dla danej części zamówienia; wykonawca zobowiązany jest realizować zamówienie zgodnie ze SWZ, złożoną ofertą oraz wzorem umowy (pkt 24.1–24.4).
Audyt: Dla Części I (audyt) Wykonawca ma przedstawić program audytu do akceptacji w terminie 5 dni roboczych od dnia podpisania umowy; Część I obejmuje audyt SZBI i audyt zgodności z ustawą o KSC (SOPZ, zał. nr 1) (pkt 17.6; 2.2; załącznik nr 1).
Własność intelektualna: Brak bezpośrednich szczegółowych postanowień w sekcji SWZ dotyczących przekazania praw autorskich lub licencji; umowa zostanie uzupełniona o zapisy wynikające ze złożonej oferty i wzoru umowy (więcej w załącznikach umownych) — szczegóły powinny wynikać ze wzoru umowy i SOPZ (pkt 17.3; 24.1–24.4).
Z każdej z 9 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 21 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Część I (audyt): przeprowadzenie audytu Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) oraz audytu zgodności z ustawą o Krajowym Systemie Cyberbezpieczeństwa (2 audyty obejmujące ocenę dokumentacji, procedur, zgodności i raportów auditowych).
Część II (zarządzanie i kompetencje): opracowanie i wdrożenie SZBI (dokumentacja, rejestry, procedury i procesy), opracowanie BCP i DRP dla systemów IT oraz systemów sterowania dystrybucją wody (analiza BIA, scenariusze, procedury backupu i komunikacji kryzysowej), wdrożenie SZCD oraz dostawa i wdrożenie systemu klasy GRC z konfiguracją procesów ryzyka, incydentów i zgodności, plus realizacja e-learningu i szkoleń stacjonarnych (platforma szkoleniowa, szkolenia dla pracowników i kadry zarządzającej) zgodnie z 10 wymienionymi zadaniami Części II.
Część III (infrastruktura IT/OT): dostawa, instalacja, konfiguracja, wdrożenie i uruchomienie rozwiązań IT/OT oraz usług integracyjnych obejmujących testy bezpieczeństwa sieci, stron i aplikacji; program antywirusowy; inwentaryzację aktywów; UTM dla lokalizacji głównej i dodatkowej oraz ich wdrożenie i szkolenia; przełączniki sieciowe (24-portowy i 5‑portowy); segmentację sieci z wdrożeniem i szkoleniami; szafę RACK; UPSy (2,2 kVA i 1 kVA); serwer fizyczny z usługami HA; usługę wdrożenia/utrzymania serwera; NAS plus wdrożenie i szkolenia; oprogramowanie do backupu, biblioteka taśmowa AutoLoader LTO8 8 slotów; wdrożenie kopii zapasowych i szkolenia; system wirtualizacji i usługa wdrożeniowa; Microsoft Windows Server 2025 (licencja 16 Core) oraz Windows Server CAL; rozwiązania sandbox i szkolenia; SIEM (licencje/oprogramowanie) + wdrożenie i szkolenia SIEM/SOAR; IDS dedykowany sieciom OT oraz sondy/sensory do monitorowania sieci OT + wdrożenie, szkolenia; oraz agregat 80 kVA.