Baza KonkurencyjnościCPV 30000000 · Maszyny biurowe i komputeryCPV 31000000 · Maszyny elektryczne i sprzęt elektrycznyCPV 32000000 · Sprzęt radiowy i telekomunikacyjny Kujawsko-Pomorskie KPO Termin: 26 sierpnia 2026
Wdrożenie rozwiązań cyberbezpieczeństwa i sprzętu – Brześć Kujawski
Pełna nazwa postępowania: Wdrożenie kompleksowych rozwiązań w zakresie cyberbezpieczeństwa dla Zakładu Usług Komunalnych w Brześciu Kujawskim w ramach projektu "Cyberbezpieczne Wodociągi"
Zakład Usług Komunalnych·NIP 8882429323·Brześć Kujawski
Wartość szac.
—
nie podano
Termin składania
26.08.2026
za 13 dni
Otwarcie ofert
—
nie podano
Opublikowano
11 sierpnia 2026
źródło: Baza Konkurencyjności
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 11 sekcjiDruga połowa — łącznie 25 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Tryb postępowania:otwarta procedura konkurencyjna; zamówienie sektorowe o wartości niższej niż próg unijny; w przedmiotowym postępowaniu nie stosuje się przepisów ustawy Pzp bezpośrednio, natomiast niektóre przepisy Pzp stosowane są pomocniczo w ramach przyjętej procedury. Uzasadnienie wyboru trybu: Zamawiający prowadzi postępowanie zgodnie z zasadą konkurencyjności określoną w załączniku nr 1 i uzasadnia m.in. konieczność scalonego zakresu CZĘŚCI I ze względu na spójność rozwiązania, interoperacyjność, jednolitą odpowiedzialność za rezultat projektu oraz wzajemne zależności harmonogramu. Stosowanie przepisów szczególnych/obronnych: W dokumentach SWZ nie ma odniesienia do stosowania art. 137 ustawy Pzp (środki obronne) ani do trybów udzielania zamówienia z wolnej ręki; brak wskazania stosowania trybów z zakresu obronności. (Wszystkie powyższe dane pochodzą bezpośrednio z treści SWZ i OPZ. )
5
Terminy
Widoczne 50%
Termin realizacji zamówienia: Wykonawca zobowiązany jest zrealizować przedmiot zamówienia w terminie nie dłuższym niż 3 miesiące od dnia zawarcia umowy dotyczącej danej części zamówienia, jednak nie później niż do dnia 31.12.2026 r.. Termin obowiązuje odrębnie dla CZĘŚCI I i CZĘŚCI II. Terminy wizji lokalnej (CZĘŚĆ I): wizje lokalne będą organizowane w dniach 13.08.2026 r. i 19.08.2026 r. w godzinach 08:00–13:00 (wymóg odbycia wizji jest obowiązkowy dla CZĘŚCI I). Termin udostępnienia platformy szkoleniowej: najpóźniej 30 dni po podpisaniu umowy; dostęp do materiałów na platformie do 31.12.2026 r.. (+ 1 zdanie — pełna treść po zalogowaniu)
Zamawiający określił następujące warunki udziału w postępowaniu, które Wykonawca musi spełniać:
Certyfikaty systemowe: posiadanie aktualnego certyfikatu zgodności z normą PN-EN ISO 9001 (lub równoważnego) obejmującego świadczenie usług szkoleniowych i/lub doradczych oraz aktualnego certyfikatu zgodności z normą PN-EN ISO/IEC 27001 (lub równoważnego) w zakresie projektowania, opracowywania dokumentacji oraz realizacji usług szkoleniowych i/lub doradczych w obszarze bezpieczeństwa informacji.
Doświadczenie (dostawy IT/security): w okresie ostatnich 3 lat przed upływem terminu składania ofert (lub krótszym, jeżeli działalność prowadzona krócej) należy wykazać co najmniej jedno zamówienie zrealizowane na podstawie jednej umowy obejmujące dostawę wraz z instalacją i konfiguracją sprzętu lub oprogramowania z zakresu bezpieczeństwa teleinformatycznego o wartości nie mniejszej niż 300.000,00 zł brutto.
Doświadczenie (SZBI): wykazanie co najmniej jednego zamówienia (jedna umowa) obejmującego opracowanie i wdrożenie dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji wraz z dokumentacją dotyczącą ciągłości działania o wartości nie mniejszej niż 40.000,00 zł brutto w ostatnich 3 latach.
Doświadczenie (szkolenia): wykazanie co najmniej jednego zamówienia (jedna umowa) obejmującego przeprowadzenie szkoleń z zakresu cyberbezpieczeństwa o wartości nie mniejszej niż 30.000,00 zł brutto w ostatnich 3 latach.
Personel (zespół): dysponowanie lub zapewnienie zespołu obejmującego co najmniej: (a) jedną osobę z certyfikatem audytora wiodącego ISO/IEC 27001 (lub równoważnym) z doświadczeniem w opracowaniu i wdrożeniu dokumentacji SZBI dla co najmniej trzech podmiotów; (b) jedną osobę z certyfikatem audytora wiodącego ISO 22301 (lub równoważnym) z doświadczeniem w opracowaniu dokumentacji ciągłości działania dla co najmniej trzech podmiotów; (c) jedną osobę przewidzianą do prowadzenia szkoleń, która w okresie ostatnich 3 lat przeprowadziła co najmniej 8 szkoleń z zakresu cyberbezpieczeństwa; (d) jedną osobę z doświadczeniem w realizacji co najmniej jednego wdrożenia obejmującego instalację lub konfigurację systemów bezpieczeństwa teleinformatycznego oraz doświadczenie w administrowaniu środowiskiem serwerowym; przy czym zespół musi obejmować co najmniej 3 różne osoby i dopuszcza się wskazanie tej samej osoby na więcej niż jedną funkcję, jeżeli spełnia wszystkie wymagania dla łączonych funkcji.
Wadium: 5.000,00 zł (wyłącznie na CZĘŚĆ I) — wymagane przed upływem terminu składania ofert.
Zatrzymanie wadium: zatrzymanie wadium nastąpi w przypadkach wymienionych w SWZ (np. odmowa zawarcia umowy przez wybranego Wykonawcę) — szczegóły w SWZ.
Zabezpieczenie należytego wykonania umowy: Zamawiający nie wymaga wniesienia zabezpieczenia należytego wykonania umowy.
Podwykonawstwo: Zamawiający dopuszcza powierzenie części zamówienia podwykonawcom i poleganie na zasobach innych podmiotów, przy czym: Wykonawca przedstawia zobowiązanie podmiotu udostępniającego zasoby (Załącznik nr 5) lub inny dokument; każdy podmiot udostępniający zasoby składa oświadczenie o braku podstaw do wykluczenia (Załącznik nr 3). Zamawiający może zażądać zastąpienia podmiotu udostępniającego zasoby w razie niewystarczających zasobów lub podstaw wykluczenia. (Źródło: OPIS CZĘŚCI II i CZĘŚCI I — wymogi dotyczące polegania na zasobach i załączników)
Zmiany umowy: Niedopuszczalne są istotne zmiany postanowień umowy względem treści oferty i SWZ, z wyjątkiem zmian przewidzianych we wzorze umowy i sekcji II pkt 21 Załącznika nr 1 („Zamówienia udzielane w Przedsięwzięciach realizowanych w ramach inwestycji C3.1.1.”). (Źródło: SWZ — Projektowane postanowienia umowy — s. ?)
Audyt i dokumentacja: Zamawiający wymaga przekazania dokumentacji (m.in. SZBI, SZCD, BCP/DRP, dokumentacja powykonawcza dla infrastruktury) w formatach edytowalnych oraz umożliwia przeprowadzenie audytów i kontroli związanych z finansowaniem projektu KPO; dokumenty muszą umożliwiać weryfikację realizacji działań. (Źródło: OPZ i SWZ — wymagania dokumentacyjne i przekazywanie dokumentów — s. ?)
Własność intelektualna: Dostarczone urządzenia i dołączona dokumentacja przechodzą na własność Zamawiającego z dniem podpisania protokołu odbioru bez uwag; instrukcje i dokumentacja mają być dostarczone w języku polskim. Zamawiający wymaga, aby rozwiązania nie nakładały na Zamawiającego dodatkowych kosztów po odbiorze, chyba że wyraźnie wskazano koszty niekwalifikowalne. (Źródło: OPZ — przekazanie sprzętu i dokumentacji, wymagania licencyjne — s. ?)
Brak opublikowanych pytań i odpowiedzi w dokumentach dostarczonych w ramach SWZ oraz załączników. Jeśli Zamawiający udzielił wyjaśnień lub opublikował zmiany, będą one dostępne na stronie postępowania w BK2021; aktualna analiza nie wykazała żadnych wpisów w sekcji zmian/wyjaśnień przekazanych wraz z ekstrakcjami.
12
Sygnały ostrzegawcze
Widoczne 50%
Obowiązkowa wizja lokalna dla CZĘŚCI I — udział wymagany: oferta na CZĘŚĆ I złożona bez odbycia obowiązkowej wizji lokalnej w terminach określonych w SWZ skutkuje odrzuceniem oferty (odnośnik: zapis SWZ o wizji lokalnej i skutku odrzucenia). 2) Wadium na CZĘŚĆ I — kwota: Zamawiający wymaga wniesienia 5.000,00 zł wadium wyłącznie na CZĘŚĆ I; brak wadium lub wniesienie nieprawidłowe skutkuje odrzuceniem oferty. (+ 2 zdania — pełna treść po zalogowaniu)
Z każdej z 11 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 25 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Część I (usługa+dostawa): wdrożenie kompletnego programu podniesienia cyberbezpieczeństwa obejmujące: opracowanie i wdrożenie dokumentacji SZBI (polityki, procedury, rejestry, zarządzanie incydentami, ryzykiem, audyty itp.), opracowanie i wdrożenie Systemu Zarządzania Ciągłością Działania (SZCD) wraz z analizą BIA i ryzyka, opracowanie BCP i DRP dla procesów krytycznych IT i OT, dostarczenie i uruchomienie platformy szkoleniowej z 30 dostępami (do 31.12.2026), przeprowadzenie szkoleń (min. 1 edycja: 26 uczestników podstawowe; 4 kadra kierownicza; 1 informatyk; szkolenia specjalistyczne i warsztaty) oraz jedna runda testów socjotechnicznych z raportem; wdrożenie działań szkoleniowych, warsztatów i transferu wiedzy (instruktaż min. 4h dla adminów).
Część I – dostawa techniczna (sprzęt + oprogramowanie): dostawa, instalacja, konfiguracja i integracja rozwiązań sieciowo-bezpieczeństwowych i infrastrukturalnych obejmujących co najmniej: 1 UTM/NGFW z subskrypcjami, 1 urządzenie VPN site-to-site, 1 zarządzalny switch agregacyjny, 1 fizyczny serwer (konfiguracja wirtualizacyjna/HA) oraz powiązane elementy sieciowe, instalacja i konfiguracja Active Directory (usługa katalogowa), konfiguracja segmentacji sieci (VLANy) i mechanizmów bezpieczeństwa, centralizacja logów, reguły firewall (min. 10 reguł), VPN dla min. 5 użytkowników, dokumentacja powykonawcza i instrukcje; wszystkie dostawy z instalacją, testami i 12–24 miesiącami gwarancji oraz subskrypcje/wsparcie producenta wg OPZ.
Część II (dostawa): dostawa, montaż, podłączenie i uruchomienie agregatu prądotwórczego wraz z opracowaniem projektu i wykonaniem przyłącza elektrycznego oraz integracją z istniejącymi systemami zasilania krytycznych urządzeń IT/OT.