Baza KonkurencyjnościCPV 30000000 · Maszyny biurowe i komputeryCPV 31000000 · Maszyny elektryczne i sprzęt elektrycznyCPV 48000000 · Pakiety oprogramowania Kujawsko-Pomorskie KPO Termin: 19 sierpnia 2026
Wdrożenie kompleksowych rozwiązań w zakresie cyberbezpieczeństwa dla Zakładu Gospodarki
Pełna nazwa postępowania: Wdrożenie kompleksowych rozwiązań w zakresie cyberbezpieczeństwa dla Zakładu Gospodarki Komunalnej Sp. z o.o. w Sępólnie Krajeńskim oraz przeprowadzenie audytu końcowego oceniającego stan podmiotu w spełnieniu UoKSC w ramach projektu „Cyberbezpieczne Wodociągi"
ZAKŁAD GOSPODARKI KOMUNALNEJ SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ·NIP 5550006660·Sępólno Krajeńskie
Wartość szac.
—
nie podano
Termin składania
19.08.2026
za 7 dni
Otwarcie ofert
—
nie podano
Opublikowano
4 sierpnia 2026
źródło: Baza Konkurencyjności
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 7 sekcjiDruga połowa — łącznie 19 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Numer sprawy:ZGK.331.5.2026Typ zamówienia:dostawy i usługi (zamówienie podzielone na CZĘŚĆ I – dostawa i wdrożenie rozwiązań cyberbezpieczeństwa oraz CZĘŚĆ II – niezależny audyt końcowy) CPV (wybrane kody):48730000-4, 48820000-2, 30200000-1, 31154000-0, 48620000-0, 48710000-8, 48000000-8, 72268000-1, 72263000-6, 72611000-6, 79417000-0, 80550000-4, 72810000-1Tryb udzielenia zamówienia:zamówienie sektorowe o wartości niższej niż próg unijny; postępowanie prowadzone zgodnie z zasadą konkurencyjności (z wykorzystaniem rozwiązań proceduralnych Pzp w zakresie określonym w dokumentach).Źródło finansowania: projekt grantowy „Cyberbezpieczne Wodociągi" (środki publiczne; szczegóły rozliczenia i kwalifikowalności wydatków określone w dokumentacji projektu i umowie o powierzenie grantu).
2
Zamawiający
Widoczne 50%
Nazwa: Zakład Gospodarki Komunalnej Sp. z o.o.
Adres: ul. Elizy Orzeszkowej 8, 89-400 Sępólno Krajeńskie
Postępowanie prowadzone jest jako zamówienie sektorowe o wartości niższej niż próg unijny oraz nie stosuje się ustawy Pzp jako podstawy prawnej dla całego postępowania; jednakże niektóre przepisy ustawy Pzp stosowane są pomocniczo w procedurze (zasada konkurencyjności) — zobowiązanie to wynika z treści SWZ.
Zamawiający prowadzi postępowanie zgodnie z zasadą konkurencyjności określoną w Załączniku nr 1.
Postępowanie jest podzielone na dwie części (CZĘŚĆ I i CZĘŚĆ II); dopuszczone są oferty częściowe, przy czym jeden Wykonawca może złożyć ofertę tylko na jedną część.
Termin realizacji CZĘŚCI I: najpóźniej do dnia 4 grudnia 2026 r. lub wykonanie w terminie nie dłuższym niż 3 miesiące od dnia zawarcia umowy (zapis SWZ: "Wykonawca zobowiązany jest zrealizować przedmiot umowy w terminie nie dłuższym niż 3 miesiące od dnia jej zawarcia, jednak nie później niż do dnia 4 grudnia 2026 r.").
Termin realizacji CZĘŚCI II (audyt): do 21 dni kalendarzowych od dnia przekazania przez Zamawiającego zawiadomienia o gotowości do rozpoczęcia audytu, jednak nie później niż do dnia 31 grudnia 2026 r. (zapis SWZ: "Wykonawca zobowiązany jest przeprowadzić audyt i przekazać kompletny raport... w terminie do 21 dni kalendarzowych od dnia przekazania przez Zamawiającego zawiadomienia o gotowości do rozpoczęcia audytu, jednak nie później niż do dnia 31 grudnia 2026 r.").
Termin udostępnienia platformy szkoleniowej: najpóźniej 30 dni po podpisaniu umowy; dostęp użytkowników do materiałów szkoleniowych do 31.12.2026 r. (z OPZ).
Zamawiający określił szczegółowe warunki udziału w postępowaniu. Wykonawca musi wykazać:
posiadanie certyfikatów systemów zarządzania: aktualny certyfikat PN-EN ISO 9001 (lub równoważny), aktualny certyfikat PN-EN ISO/IEC 27001 obejmujący projektowanie, opracowywanie dokumentacji oraz realizację usług szkoleniowych i/lub doradczych w obszarze bezpieczeństwa informacji oraz aktualny certyfikat ISO 22301 w zakresie systemów zarządzania ciągłością działania;
doświadczenie w realizacji usług w okresie ostatnich 3 lat: co najmniej 1 zamówienie obejmujące opracowanie i wdrożenie dokumentacji SZBI wraz z dokumentacją dotyczącą ciągłości działania o wartości nie mniejszej niż 40.000,00 zł brutto, oraz co najmniej 1 zamówienie obejmujące przeprowadzenie szkoleń z zakresu cyberbezpieczeństwa o wartości nie mniejszej niż 20.000,00 zł brutto; ponadto świadczenie usługi SOC dla minimum 5 podmiotów, świadczenie usługi utrzymania SIEM na własnej infrastrukturze oraz świadczenie hostingu SIEM dla minimum 5 podmiotów;
zespół osobowy: dysponowanie lub deklaracja dysponowania zespołem zawierającym co najmniej: 1 osoba z certyfikatem audytora wiodącego ISO/IEC 27001 i doświadczeniem we wdrożeniu SZBI dla co najmniej 3 podmiotów; 1 osoba z certyfikatem audytora wiodącego ISO 22301 i doświadczeniem w opracowaniu dokumentacji ciągłości działania dla co najmniej 3 podmiotów; 1 osoba prowadząca szkolenia, która w ostatnich 3 latach przeprowadziła co najmniej 8 szkoleń; minimum 2 osoby uczestniczące w co najmniej 5 wdrożeniach SIEM; oraz zespół minimum 7 osób posiadających wymienione certyfikaty (m.in. CompTIA Security+, BTL1, CEH, CompTIA CASP, CompTIA PenTest+, NSE 3, Fortinet Certified Associate, OSDA, OSWP) z możliwością łączenia certyfikatów w osobach;
warunki dla CZĘŚCI II (audyt): w ostatnich 3 latach wykonanie należycie co najmniej 2 usług obejmujących audyt systemu informacyjnego / audyt zgodności z UoKSC / audyt KRI / audyt SZBI (nie dopuszcza się sumowania różnych części usług); dysponowanie co najmniej dwoma audytorami spełniającymi wymagania art. 15 ust. 2 pkt 2 UoKSC, z których co najmniej jeden ma doświadczenie w przeprowadzeniu co najmniej 3 audytów (koordynator); audytorzy muszą zachować niezależność (oświadczenie o niezależności wymagane jako Załącznik nr 2c) i co najmniej dwóch audytorów ma osobiste wykonać kluczowe czynności audytu;
Podwykonawstwo: Zamawiający dopuszcza podwykonawstwo; Wykonawca pozostaje odpowiedzialny za koordynację i końcowy rezultat. W CZĘŚCI II obowiązują dodatkowe ograniczenia niezależności — podmiot udostępniający zasoby, podwykonawca lub osoby kierowane do audytu nie mogą naruszać wymogów niezależności ani brać udziału w realizacji CZĘŚCI I. Wykonawca CZĘŚCI II składa oświadczenie o niezależności zgodne z Zał. nr 2c. (Odrębne zapisy w rozdziale „Tryb i rodzaj udzielenia zamówienia")
Zmiany umowy: Zamawiający przewiduje możliwość zmiany terminów i postanowień tylko zgodnie z zasadami SWZ i odpowiednim projektem umowy; nieprzekraczalny termin realizacji to 31.12.2026. Istotne zmiany umowy niedopuszczalne poza wyjątkami wskazanymi w projekcie umowy i załączniku II pkt 21 (C3.1.1). Projekt umowy dla CZĘŚCI I i II to Zał. nr 10a i 10b.
Audyt: CZĘŚĆ II to niezależny audyt końcowy; Wykonawca zobowiązany jest przekazać raport wraz z dokumentacją dowodową, wykazem niezgodności i zaleceniami. Termin dostarczenia raportu: 21 dni kalendarzowych od zawiadomienia o gotowości do audytu, nie później niż 31.12.2026. Wykonawca musi wykazać doświadczenie (min. 2 usługi audytowe w ostatnich 3 latach) i dysponować co najmniej 2 audytorami spełniającymi wymagania art.15 UoKSC; koordynator wykazać udział w min. 3 audytach.
Własność intelektualna: Dostarczona dokumentacja i materiały (np. polityki, procedury, BCP/DRP) mają zostać przekazane Zamawiającemu w formatach edytowalnych (.docx/.xlsx). Wykonawca zapewnia prawa do korzystania z dostarczonego oprogramowania/licencji na okres obowiązywania umowy, o ile nie dostarczy ich Zamawiający. Zamawiający nie będzie obciążony dodatkowymi kosztami po odbiorze końcowym, chyba że koszty te są wyraźnie wskazane jako niekwalifikowalne.
Z każdej z 7 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 19 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Część I (dostawa i wdrożenie): kompleksowe wdrożenie systemu cyberbezpieczeństwa obejmujące: opracowanie i wdrożenie dokumentacji SZBI, systemu zarządzania ciągłością działania (SZCD/BCP/DRP) i analizy ryzyka; przeprowadzenie szkoleń (w tym: 1 edycja szkolenia podstawowego dla 25–30 osób, szkolenie kadry 5–10 osób, szkolenie dla kadry kierowniczej 25–30 osób, szkolenie specjalistyczne dla 1 informatyka, socjotechniczne testy z jedną rundą) oraz udostępnienie i utrzymanie platformy e-learningowej dla 25–30 użytkowników do 31.12.2026; dostawa i wdrożenie rozwiązań technicznych: wdrożenie SIEM z monitoringiem SOC (instalacja, konfiguracja, reguły, HA, archiwizacja logów ≥12 mies.), dostawa systemu odmiejscowienia kopii zapasowych dla SIEM, dostawa i wdrożenie oprogramowania XDR z usługą sandbox, dostawa urządzeń UPS, dostawa urządzeń MFA, dostawa serwera fizycznego wraz z systemem operacyjnym i niezbędnymi licencjami oraz zapewnienie wszystkich wymaganych licencji/subskrypcji, integracja rozwiązań, uruchomienie, utrzymanie i 8/5 monitoring SOC oraz dokumentacja powykonawcza i szkolenia końcowe.