Baza KonkurencyjnościCPV 72000000 · Usługi informatyczneCPV 79000000 · Usługi biznesowe i zarządzanie Małopolskie KPO Termin: 28 sierpnia 2026
Wdrożenie systemu bezpieczeństwa informacji – Niepołomice
Pełna nazwa postępowania: “Opracowanie i wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji wraz z dokumentacją Systemu Zarządzania Ciągłością Działania oraz przeprowadzenie audytów w ramach projektu “Wodociągi odporne na cyberzagrożenia - kompleksowy projekt bezpieczeństwa” realizowanego w ramach konkursu grantowego “Cyberbezpieczne Wodociągi” o numerze KPOD.05.10-CW.01-001/25.
Infrastruktura Niepołomice Spółka z o.o.·NIP 6832044382·Niepołomice
Wartość szac.
—
nie podano
Termin składania
28.08.2026
za 1 dni
Otwarcie ofert
—
nie podano
Opublikowano
26 sierpnia 2026
źródło: Baza Konkurencyjności
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 10 sekcjiDruga połowa — łącznie 16 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Tryb: zapytanie ofertowe (zasada konkurencyjności) — zamówienie sektorowe poniżej 432 000 EUR, nie stosuje się Pzp.
Uzasadnienie trybu: postępowanie prowadzone wg Wytycznych „Zamówienia udzielane w Przedsięwzięciach realizowanych w ramach inwestycji C3.1.1" oraz Regulaminu zamówień publicznych Spółki.
Finansowanie: projekt „Wodociągi odporne na cyberzagrożenia – kompleksowy projekt bezpieczeństwa", konkurs grantowy „Cyberbezpieczne Wodociągi" nr KPOD.05.10-CW.01-001/25, KPO/NextGenerationEU. - Szacunkowa wartość: poniżej progu 432 000 EUR (zamówienie sektorowe poza Pzp).
5
Terminy
Widoczne 50%
Termin składania ofert:28.08.2026 r. godz. 14:00 (przedłużony wyjaśnieniem z 25.08.2026).
Termin realizacji zamówienia: do 30.11.2026 r. wg ustalonego harmonogramu po podpisaniu umowy.
Formularz oferty (Załącznik nr 1) - Oświadczenie Wykonawcy o braku podstaw do wykluczenia i braku konfliktu interesów (Załącznik nr 5)
Druga połowa streszczenia za darmo
Odsłoń całe streszczenie SWZ
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 16 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Usługa opracowania i wdrożenia systemów bezpieczeństwa informacji w spółce wodociągowo-kanalizacyjnej, obejmująca:
System Zarządzania Bezpieczeństwem Informacji (SZBI): pełna dokumentacja polityk, procedur i wytycznych (polityka bezpieczeństwa, polityka dostępu, polityka haseł, procedury incydentów, kopii zapasowych, zarządzania zmianą, klasyfikacja informacji, rejestry aktywów i ryzyk), wraz z analizą ryzyka, Deklaracją Stosowania (SoA) i mapowaniem wymagań UKSC/KRI/ISO 27001/ISO 22301.
System Zarządzania Ciągłością Działania (SZCD): dokumentacja zgodna z ISO 22301, plany BCP i DRP, analiza BIA, określenie RTO/RPO, scenariusze awaryjne, procedury ćwiczeń i odtwarzania — z testem/ćwiczeniami opracowanych planów.
Audyty: 1 audyt SZBI, 1 audyt SZCD, 1 audyt zgodności KRI/UKSC (min. 3 audytorów z uprawnieniami, min. 40 godz. w siedzibie zamawiającego) — każdy z niezależnym podmiotem spoza zespołu wdrożeniowego.
Audyt techniczny (testy podatności i testy penetracyjne): skanowanie sieci, systemów, baz danych, serwerów i środowisk wirtualnych; do 20 adresów IP w sieci publicznej i do 500 adresów IP w sieci prywatnej; audyt socjotechniczny; 20 godz. konsultacji technicznych.
Dokumentacja uzupełniająca UKSC dotycząca ochrony infrastruktury wodociągowo-kanalizacyjnej i dokumentacji technicznej systemów.
Doradztwo w zakresie warunków umów kontraktowych na wdrożenie i utrzymanie infrastruktury cyberbezpieczeństwa (wytyczne dla dostawców, łańcuch dostaw, usługi zdalne).
Instruktaż dla pracowników (forma hybrydowa: stacjonarny warsztat dla kadry kierowniczej + webinar zdalny).
Pytania i odpowiedzi
Wyjaśnienia treści SWZ udzielone przez zamawiającego. Odpowiedzi wiążą wszystkich wykonawców — także tych, którzy nie zadali pytania.
Czy Zamawiający uzna certyfikat OSCP (Offensive Security Certified Professional), jako certyfikat wyższego stopnia lub certyfikat równoważny, za potwierdzający spełnienie wymagań dotyczących potencjału osobowego określonych w pkt IIl.1.2 lit. e-h Zapytania Ofertowego, tj. wymagań dotyczących posiadania: certyfikatu CCIE, JCNIE lub MASE albo certyfikatu równoważnego; certyfikatu CEH (Certified Ethical Hacker) albo certyfikatu równoważnego; certyfikatu CCNP Security albo certyfikatu równoważnego;certyfikatu technicznego na poziomie eksperckim, potwierdzającego umiejętności konfiguracyjne w obszarach NGFW (Next-Generation Firewall) oraz NDR (Network Detection and Response)?
W przypadku uznania certyfikatu OSCP za równoważny jedynie w odniesieniu do części powyższych wymagań, prosimy o wskazanie, które z nich Zamawiający uzna za spełnione.
Zamawiający informuje, iż dopuszcza i uzna za spełniający warunek udziału w postępowaniu jako równoważny certyfikat OSCP (Offensive Security Certified Professional) potwierdzający spełnienie wymagań dotyczących potencjału osobowego określonego w pkt Ill.1.2 lit. f Zapytania Ofertowego, tj. wymagań dotyczących posiadania:
e certyfikatu CEH (Certified Ethical Hacker) albo certyfikatu równoważnego;
W zakresie:
e certyfikatu CCIE, JCNIE lub MASE albo certyfikatu równoważnego;
e certyfikatu CCNP Security albo certyfikatu równoważnego;
« certyfikatu technicznego na poziomie eksperckim, potwierdzającego umiejętności konfiguracyjne w obszarach NGFW (Next-Generation Firewall) oraz NDR (Network Detection and Response)
Zamawiający nie uznaje certyfikatu OSCP (Offensive Security Certified Professional) jako równoważnego,
Powyższe wyjaśnienie staje się integralną częścią zapytania ofertowego i należy uwzględnić je na etapie przygotowania oferty.
Zamawiający przedłuża termin składania ofert do dnia 28.08.2026 r. do godziny 14:00.