Archiwum Baza KonkurencyjnościCPV 72000000 · Usługi informatyczneCPV 79000000 · Usługi biznesowe i zarządzanie Małopolskie KPO
Wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji i Ciągłością Działania
Pełna nazwa postępowania: “Opracowanie i wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji wraz z dokumentacją Systemu Zarządzania Ciągłością Działania oraz przeprowadzenie audytów w ramach projektu “Wodociągi odporne na cyberzagrożenia - kompleksowy projekt bezpieczeństwa” realizowanego w ramach konkursu grantowego “Cyberbezpieczne Wodociągi” o numerze KPOD.05.10-CW.01-001/25.
Infrastruktura Niepołomice Spółka z o.o.·NIP 6832044382·Niepołomice
Wartość szac.
—
nie podano
Termin składania
01.09.2026
postępowanie zakończone
Otwarcie ofert
—
nie podano
Opublikowano
28 sierpnia 2026
źródło: Baza Konkurencyjności
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 10 sekcjiDruga połowa — łącznie 16 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Tryb: zasada konkurencyjności (zapytanie ofertowe) na podstawie Wytycznych „Zamówienia udzielane w Przedsięwzięciach realizowanych w ramach inwestycji C3.1.1" oraz regulaminu Spółki.
Status Pzp: zamówienie sektorowe, wartość poniżej progu 432 000 euro — Pzp nie stosuje się.
Kary umowne: w projekcie umowy (załącznik nr 4 do zapytania ofertowego).
9
Inne zapisy
Widoczne 50%
Czas realizacji: zakończenie do 30.11.2026 r., etapy wg harmonogramu ustalonego po podpisaniu umowy.
Miejsce pracy: siedziba i lokalizacje Zamawiającego na terenie Gminy Niepołomice, prace w godz. 7:00–15:00; dopuszczalna praca zdalna, min. 10 h obecności w siedzibie.
Komunikacja: wyłącznie przez Bazę Konkurencyjności (BK2021); oferty poza platformą odrzucane.
Termin związania ofertą:30 dni od upływu terminu składania ofert; jednorazowe przedłużenie o do 30 dni.
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 16 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Jednoczęściowe zamówienie na usługę opracowania i wdrożenia Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) oraz Systemu Zarządzania Ciągłością Działania (SZCD) w spółce wodociągowej, wraz z audytami i testami bezpieczeństwa. W zakres:
Opracowanie, wdrożenie, przegląd i aktualizacja pełnej dokumentacji SZBI (polityki, procedury, klasyfikacja informacji, rejestry, SoA, mapowanie do UKSC/KRI/ISO 27001/ISO 22301) wraz z co najmniej 2 przeglądami w okresie realizacji.
Opracowanie i wdrożenie planów BCP/DRP dla krytycznych usług (dostawa wody, odbiór ścieków) wraz z testem/ćwiczeniem i raportem.
Opracowanie, wdrożenie, przegląd i aktualizacja dokumentacji SZCD zgodnej z ISO 22301, w tym BIA, analiza ryzyka, plany utrzymania i doskonalenia.
Niezależny audyt SZBI, niezależny audyt SZCD oraz audyt zgodności z KRI/UKSC (min. 3 audytorów z uprawnieniami, min. 5 dni roboczych / 40 h w siedzibie zamawiającego), z raportami i rekomendacjami.
Testy podatności: skanowanie sieci wewnętrznej i publicznej, testy bezpieczeństwa sieci, baz danych, serwerów, środowisk wirtualnych (do 20 adresów IP publicznych i do 500 adresów IP w sieci prywatnej), z raportem i zaleceniami naprawczymi.
Audyt socjotechniczny wymierzony w pracowników i obiekty, z raportem i rekomendacjami (materiały posłużą do szkoleń).
Testy penetracyjne infrastruktury zewnętrznej i wewnętrznej, w tym faza rozpoznania, testy TCP/UDP, weryfikacja aplikacji, SSL/TLS, IPSec, topologii, segmentacji, firewall/IDS/IPS/WAF, udziałów sieciowych + 20 h konsultacji technicznych przy wdrażaniu zaleceń.
Opracowanie dokumentacji uzupełniającej wymaganej ustawą o KSC (ochrona infrastruktury wodociągowo-kanalizacyjnej, dokumentacja techniczna STI) spójnej z SZBI i SZCD.
Doradztwo w zakresie warunków umów kontraktowych na wdrożenie i utrzymanie infrastruktury cyberbezpieczeństwa (łańcuch dostaw, usługi zdalne, monitoring, podstawy wykluczeń).
Ogólny instruktaż dla pracowników z zakresu SZBI w formule hybrydowej (warsztaty stacjonarne dla kadry kierowniczej + webinar online).
Pytania i odpowiedzi
Wyjaśnienia treści SWZ udzielone przez zamawiającego. Odpowiedzi wiążą wszystkich wykonawców — także tych, którzy nie zadali pytania.
Czy Zamawiający uzna certyfikat Project Management Professional (PMP), za certyfikat co najmniej równoważny certyfikatowi PRINCE2 na potrzeby potwierdzenia spełnienia warunku udziału w postępowaniu określonego w pkt Iil.1.2 lit. c Zapytania ofertowego?
Zamawiający potwierdza, że certyfikat Project Management Professional (PMP) zostanie uznany za certyfikat równoważny certyfikatowi PRINCE2 na potrzeby potwierdzenia spełnienia warunku udziału w postępowaniu określonego w pkt IIl.1.2 lit. c Zapytania ofertowego. Zgodnie z treścią wskazanego warunku Zamawiający wymaga dysponowania co najmniej jedną osobą posiadającą wiedzę z zakresu zarządzania projektami, udokumentowaną zaświadczeniem ze szkolenia lub certyfikatem potwierdzającym wiedzę z zakresu zarządzania projektami — PRINCE2 lub równoważnym. Certyfikat PMP potwierdza kompetencje i wiedzę w zakresie zarządzania projektami, w związku z czym Zamawiający uznaje go za spełniający wymaganie określone w ww. punkcie Zapytania ofertowego.
Czy Zamawiający uzna certyfikat OSCP (Offensive Security Certified Professional), jako certyfikat wyższego stopnia lub certyfikat równoważny, za potwierdzający spełnienie wymagań dotyczących potencjału osobowego określonych w pkt III.1.2 lit. e-h Zapytania Ofertowego, tj. wymagań dotyczących posiadania: certyfikatu CCIE, JCNIE lub MASE albo certyfikatu równoważnego; certyfikatu CEH (Certified Ethical Hacker) albo certyfikatu równoważnego; certyfikatu CCNP Security albo certyfikatu równoważnego; certyfikatu technicznego na poziomie eksperckim, potwierdzającego umiejętności konfiguracyjne w obszarach NGFW (Next-Generation Firewall) oraz NDR (Network Detection and Response)? W przypadku uznania certyfikatu OSCP za równoważny jedynie w odniesieniu do części powyższych wymagań, prosimy o wskazanie, które z nich Zamawiający uzna za spełnione.
Zamawiający informuje, iż dopuszcza i uzna za spełniający warunek udziału w postępowaniu jako równoważny certyfikat OSCP (Offensive Security Certified Professional) potwierdzający spełnienie wymagań dotyczących potencjału osobowego określonego w pkt III.1.2 lit. f Zapytania Ofertowego, tj. wymagań dotyczących posiadania certyfikatu CEH (Certified Ethical Hacker) albo certyfikatu równoważnego. W zakresie: certyfikatu CCIE, JCNIE lub MASE albo certyfikatu równoważnego; certyfikatu CCNP Security albo certyfikatu równoważnego; certyfikatu technicznego na poziomie eksperckim, potwierdzającego umiejętności konfiguracyjne w obszarach NGFW (Next-Generation Firewall) oraz NDR (Network Detection and Response) Zamawiający nie uznaje certyfikatu OSCP (Offensive Security Certified Professional) jako równoważnego. Powyższe wyjaśnienie staje się integralną częścią zapytania ofertowego i należy uwzględnić je na etapie przygotowania oferty. Zamawiający przedłuża termin składania ofert do dnia 28.08.2026 r. do godziny 14:00.