Baza KonkurencyjnościCPV 30000000 · Maszyny biurowe i komputeryCPV 72000000 · Usługi informatyczne Dolnośląskie KPO Termin: 19 sierpnia 2026
Przeprowadzenie szkoleń oraz dostawa sprzętu, usług i oprogramowania
Pełna nazwa postępowania: Przeprowadzenie szkoleń oraz dostawa sprzętu, usług i oprogramowania w ramach projektu „Cyberbezpieczne Wodociągi” realizowanego w ramach InwestycjiC3.1.1 „Cyberbezpieczeństwo- CyberPL”- Cyberbezpieczne Wodociągi, finansowego z Krajowego Planu Odbudowy i Zwiększania Odporności.
Średzka Woda Sp. z o.o.·NIP 9131561206·Środa Śląska
Wartość szac.
—
nie podano
Termin składania
19.08.2026
za 6 dni
Otwarcie ofert
—
nie podano
Opublikowano
11 sierpnia 2026
źródło: Baza Konkurencyjności
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 9 sekcjiDruga połowa — łącznie 23 zdania z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Postępowanie prowadzone w trybie podstawowym zgodnie z Regulaminem udzielania zamówień Średzkiej Wody Sp. z o.o. §11 oraz zasadą konkurencyjności zawartą w załączniku nr 1.
Nie wskazano stosowania trybu szczególnego ani podstawy do stosowania art. 137 Pzp (obrona) ani zamówienia z wolnej ręki.
Wykonawca musi posiadać aktualne ubezpieczenie OC w zakresie prowadzonej działalności na sumę gwarancyjną 500000.00 zł.
W zakresie zdolności technicznej i zawodowej: Wykonawca musi wykazać, że posiada co najmniej 2 osoby z wykształceniem wyższym na kierunku informatycznym które są specjalistami od wdrożeń i mają łącznie potwierdzone co najmniej 2 wdrożenia systemów cyberbezpieczeństwa w ostatnich 3 latach; 1 trenera z co najmniej 10-letnim udokumentowanym doświadczeniem w wywiadzie/śledztwach i cyberbezpieczeństwie; 1 osobę przeprowadzającą szkolenia z co najmniej 2-letnim doświadczeniem praktycznym we wdrażaniu i utrzymaniu systemów (NGFW, NDR, SIEM); oraz 1 osobę prowadzącą szkolenia z co najmniej 2-letnim doświadczeniem w zakresie OSINT/HUMINT, testów socjotechnicznych, phishingu, ochrony wizerunku, zabezpieczeń haseł i zgodności z NIS2/UKSC.
Doświadczenie: Wykonawca musi wykazać, że w ciągu ostatnich 3 lat zrealizował 3 szkolenia z zakresu cyberbezpieczeństwa, z których każde miało wartość minimum 20000.00 zł brutto i łącznie obejmowały szkolenie pracowników, szkolenie kadry kierowniczej i kontrolowaną kampanię phishingową; oraz należycie wykonał co najmniej jedno zamówienie polegające na dostawie i wdrożeniu infrastruktury informatycznej (sprzęt serwerowy, macierz dyskowa, oprogramowanie do wirtualizacji/backup) LUB dostawie i wdrożeniu rozwiązań z zakresu cyberbezpieczeństwa (mechanizmy ochrony przed ransomware i zapewnienia ciągłości działania) o wartości nie mniejszej niż 900000.00 zł; oraz co najmniej jedno zamówienie obejmujące dostawę i konfigurację urządzeń telemetrycznych z wykorzystaniem prywatnego APN; oraz realizował co najmniej 1 usługę utrzymania/wsparcia technicznego systemu informatycznego o wartości nie mniejszej niż 500000.00 zł.
Cena oferty – 100% — jedyne kryterium oceny ofert; wzór: C = Cn : Cb x 100 pkt. Oferta z najniższą ceną otrzymuje 100 pkt.
8
Kary i sankcje
Widoczne 50%
wadium: 10 000,00 zł (może być wniesione w pieniądzu lub gwarancjach/poręczeniach/gwarancjach ubezpieczeniowych/poręczeniach SKOK)
zabezpieczenie należytego wykonania umowy: 4% ceny ofertowej brutto
zatrzymanie zabezpieczenia na rękojmię za wady: 30% wysokości zabezpieczenia (zwrot pozostałej części po wykonaniu umowy i uznaniu za należycie wykonaną)
termin zwrotu zabezpieczenia: 30 dni od dnia wykonania zamówienia i uznania za należycie wykonane
Z każdej z 9 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 23 zdania — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Część 1 (szkolenia): przeprowadzenie kompletnego cyklu szkoleń dla pracowników i kadry Średzkiej Wody — 32 osoby (2 grupy po 16) szkolenie podstawowe zdalne 2×3,5 h; do 6 osób szkolenie dla kadry kierowniczej (2 dni, praca własna między sesjami); do 6 osób szkolenie specjalistyczne IT/OT/ICS (stacjonarne lub zdalne); 32 osoby testy socjotechniczne (2 grupy po 16, warsztat 4 h + kontrolowana kampania phishingowa) oraz 32 osoby security awareness (kampania phishingowa + zdalny warsztat 4 h), z materiałami, testami/raportami i imiennymi certyfikatami/zaświadczeniami.
Część 2 (oprogramowanie stacji końcowych): dostawa i licencjonowanie oprogramowania ochrony stacji roboczych (EMS/EDR/AV/EDR+funkcje VPN/ZTNA/URL filtering/analiza podatności/sandbox/AI) na 30 stanowisk oraz 24-miesięczne wsparcie i aktualizacje.
Część 3 (NDR + monitor): dostawa 1 zestawu NDR (urządzenie 1U RACK) z monitorem sytuacyjnym 55", licencją subskrypcyjną i wdrożeniem.
Część 4 (wdrożenia i hardening IT): usługa wdrożenia i hardeningu systemów IT (montaż w RACK, instalacja, konfiguracja, integracja, testy akceptacyjne) obejmująca sprzęt i oprogramowanie dostarczone w zamówieniu.
Część 5 (NGFW): dostawa i uruchomienie zapór nowej generacji — 2 sztuki w HA oraz 1 sztuka segment B, wraz z kompletem licencji i wdrożeniem, szkoleniem administratorów i 24-miesięcznym wsparciem.
Część 6 (serwery fizyczne): dostawa serwerów rack 1U: 2× NAS/Backup, 1× SIEM OT, 1× PAM (łącznie 4 serwery/appliance) z kompletem oprogramowania, zarządzaniem i gwarancją 60 miesięcy dla serwerów.
Częć 8 (przełączniki i Wi‑Fi): dostawa i konfiguracja przełącznika(y) zarządzalnego(ych) (przykładowo 1 urządzenie 1U z min. 32×1–2,5Gb RJ45, 8×10/25Gb SFP+/SFP28, PoE z budżetem mocy ~1800W) oraz dostawa punków dostępowych Wi‑Fi 6/7 (thin AP) — liczby do uzgodnienia z Zamawiającym/OPZ; wraz z licencjami, modułami SFP i wdrożeniem.
Część 9 (ITSM, MDM, DLP): dostawa licencji wieczystych ITSM (30 licencji), MDM (2 licencje), oraz subskrypcyjnego DLP w modelu SaaS z konsolą w UE i agentami dla endpoint — 24-miesięczna subskrypcja; wraz z integracją i wdrożeniem.
Część 10 (MDR): usługa MDR z 200 roboczogodzinami wsparcia ekspertów, monitoringiem NGFW/NDR/EDR, analizą incydentów i zgłaszaniem do CSIRT.
Część 11 (dodatkowe elementy bezpieczeństwa OT/ICS i PAM/DLP/SIEM integracje): dostawa i konfiguracja urządzeń/oprogramowania wspierających bezpieczeństwo OT/SCADA (sondy, UTM OT, sondy RACK/DIN), system PAM, integracja SIEM/IDS, kopie zapasowe oraz pozostałe licencje i usługi wskazane w OPZ.
Uwagi: wszystkie urządzenia nowe, polski kanał dystrybucji, oznakowanie KPO/NextGenerationEU, minimalny okres życia produktu do 2032, gwarancje min. 24 miesięcy (serwery 60 mies.).