Baza KonkurencyjnościCPV 80000000 · Usługi edukacyjne i szkoleniowe Zachodniopomorskie Termin: 18 sierpnia 2026
Wdrożenie systemu zarządzania bezpieczeństwem informacji – Sławno
Pełna nazwa postępowania: Podniesienie poziomu cyberbezpieczeństwa w Wodociągi i Kanalizacja Spółka z o.o. w Sławnie, realizowanego w ramach Krajowego Planu Odbudowy i Zwiększania Odporności – Inwestycja C3.1.1. Cyberbezpieczeństwo – CyberPL, infrastruktura przetwarzania danych oraz optymalizacja infrastruktury służb państwowych odpowiedzialnych za bezpieczeństwo Cyberbezpieczeństwo – Cyberbezpieczne Wodociągi
"WODOCIĄGI I KANALIZACJA" SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ·NIP 8390008248·Sławno
Wartość szac.
—
nie podano
Termin składania
18.08.2026
za 6 dni
Otwarcie ofert
—
nie podano
Opublikowano
5 sierpnia 2026
źródło: Baza Konkurencyjności
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 10 sekcjiDruga połowa — łącznie 23 zdania z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Tryb postępowania: postępowanie wyłączone ze stosowania ustawy z dnia 11.09.2019 r. Prawo zamówień publicznych na podstawie art. 2 ust. 1 pkt. 2); prowadzone zgodnie z zasadą konkurencyjności i publikacją w Bazie Konkurencyjności Funduszy Europejskich.
Uzasadnienie trybu: wyłączenie ze stosowania Pzp na podstawie art. 2 ust. 1 pkt. 2 (zapis w SWZ); brak szczegółowego rozbudowanego uzasadnienia poza wskazaniem podstawy prawnej.
Stosowanie art. 137 Pzp (obrona/defense): Brak danych w dokumentacji.
Poniżej wypisano wszystkie warunki udziału postawione przez Zamawiającego, które Wykonawca musi spełnić, aby móc przystąpić do postępowania.
Doświadczenie (usługi audytowe): Wykonawca musi wykazać, że w okresie ostatnich 3 lat wykonał co najmniej 2 audyty bezpieczeństwa systemów teleinformatycznych, z których co najmniej jeden obejmował testy bezpieczeństwa, na rzecz podmiotów realizujących zadania publiczne, przy czym każdy z tych audytów miał wartość nie mniejszą niż 5 000,00 zł brutto.
Doświadczenie (szkolenia): Wykonawca musi wykazać, że w okresie ostatnich 3 lat przeprowadził co najmniej 2 usługi przeprowadzenia szkoleń z zakresu cyberbezpieczeństwa dla podmiotów realizujących zadania publiczne, z których każda miała wartość nie mniejszą niż 5 000,00 zł brutto.
Personel — audytor wiodący ISO/IEC 27001: Wykonawca musi dysponować osobą posiadającą ważny certyfikat audytora wiodącego systemu zarządzania bezpieczeństwem informacji według normy PN-EN ISO/IEC 27001, wydany przez jednostkę oceniającą zgodność akredytowaną zgodnie z ustawą o systemach oceny zgodności, oraz doświadczenie we wdrożeniach SZBI w co najmniej 2 podmiotach publicznych, a także zrealizowane minimum 2 szkolenia dotyczące cyberbezpieczeństwa, bezpieczeństwa informacji lub ochrony danych, skierowane do podmiotów publicznych.
Personel — specjalista ds. zarządzania cyberbezpieczeństwem: Wykonawca musi dysponować co najmniej 1 osobą posiadającą wiedzę z zakresu zarządzania cyberbezpieczeństwem potwierdzoną aktualnym certyfikatem lub równoważnym dokumentem ukończenia szkolenia.
Personel — administrator sieci: Wykonawca musi dysponować co najmniej 1 osobą posiadającą specjalistyczną wiedzę i umiejętności w zakresie administrowania sieciami teleinformatycznymi potwierdzone aktualnym certyfikatem lub równoważnym dokumentem ukończenia szkolenia.
Łączenie stanowisk: Zamawiający dopuszcza łączenie stanowisk i uprawnień przez osoby wskazane przez Wykonawcę w celu spełnienia wymogu dotyczącego osób.
Zamawiający będzie kierował się kryterium Cena brutto o wadze 100%. Kryterium i sposób punktacji: C = (Cmin / Cbad) x 100 pkt, gdzie Cmin to najniższa cena brutto, Cbad cena brutto oferty badanej.
8
Kary i sankcje
Widoczne 50%
zabezpieczenie należytego wykonania umowy: nie wymaga się
Powierzenie części zamówienia podwykonawcom dopuszczalne; wykonawca ponosi pełną odpowiedzialność za działania podwykonawców. W ofercie należy wskazać część zamówienia przekazywaną podwykonawcom oraz nazwy podwykonawców.
Zamawiający przewiduje możliwość zmiany terminu realizacji umowy w związku ze zmianą terminu umowy dotującej projekt; wydłużenie nie powoduje dodatkowego wynagrodzenia.
Audyty: zamawiający wymaga audytów SZBI, SZCD i zgodności z KRI/uoKSC prowadzonych przez weryfikowalnych audytorów; audyt (re)certyfikacji SZBI/SZCD ma potwierdzić zgodność z normami IT/OT/ICS. W OPZ określono kwalifikacje audytora (certyfikat z wykazu rozporządzenia Ministra Cyfryzacji z 12.10.2018 r.).
Własność intelektualna: szczegółowy opis przedmiotu zamówienia i wymagania dotyczące dokumentacji i platformy (w tym licencja na okres trwałości projektu, przekazanie kont i praw do treści) zawarte są w OPZ (Załącznik 1A) i we wzorze umowy (Załącznik nr 4).
Brak opublikowanych pytań — w dokumentach SWZ, OPZ oraz ogłoszeniu nie ma sekcji ani wpisów z pytaniami wykonawców ani odpowiedziami Zamawiającego.
Druga połowa streszczenia za darmo
Odsłoń całe streszczenie SWZ
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 23 zdania — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Zamówienie (usługa): opracowanie, wdrożenie, przegląd i aktualizacja Kompleksowego Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) dla WIK Sp. z o.o., z przygotowaniem i wdrożeniem dokumentacji SZBI (polityki i polityki szczegółowe, metodyka zarządzania ryzykiem, plan ciągłości działania), szkoleniami dla kierownictwa i personelu oraz udziałem w analizie ryzyka.
Dostawa/usługa (BCP/DRP): opracowanie planów ciągłości działania (BCP) i planów odtwarzania po awarii (DRP) dla systemów teleinformatycznych i infrastruktury STI.
Usługa (audyty i recertyfikacja): przeprowadzenie audytu SZBI, audytu SZCD oraz audytów zgodności KRI/uoKSC i audytu (re)certyfikacyjnego SZBI/SZCD przez weryfikowalnych audytorów, z raportami i planem działań korygujących.
Usługa doradcza: doradztwo w opracowaniu warunków umów kontraktowych dotyczących wdrożenia i utrzymania infrastruktury cyberbezpieczeństwa obejmujące łańcuch dostaw, monitoring/zarządzanie, usługi zdalne dla środowisk IT/OT/ICS/IIoT.
Szkolenia – kadra zarządzająca: przeprowadzenie szkolenia specjalistycznego dla 4 osób (kadra zarządzająca) obejmującego identyfikację aktywów, analizę ryzyka, budowę SZBI, wymagania KRI/NIS2/KSC.
Szkolenia – personel operacyjny: przeprowadzenie szkoleń powiązanych z testami socjotechnicznymi dla 12–15 osób: moduły teoretyczne i praktyczne (m.in. phishing, spoofing, łamanie haseł) oraz realizacja testów i raportów.
Platforma bezpieczeństwa (dostawa + wdrożenie): zaprojektowanie i uruchomienie strony/Platformy Bezpieczeństwa (CMS) „Cyberbezpieczny Wodociąg” wraz z indywidualnym projektem graficznym, responsywnością, wdrożeniem treści, kontami użytkowników, zapewnieniem zgodności W3C i WCAG 2.1, polityką cookies, licencją na okres projektu oraz przeszkoleniem redaktorów.
Materiały i komunikacja: przygotowanie 2 elektronicznych i 10 drukowanych newsletterów (4 strony A4), nagranie 2 filmów odzwierciedlających treść newsletterów, opracowanie 4 testów wiedzy, kluczy odpowiadających, certyfikatów ukończenia i raportu z wynikami testów.