Typ zamówienia: usługi (kompleksowe przygotowanie i realizacja przedsięwzięć zwiększających cyberbezpieczeństwo – audyty, wdrożenia, szkolenia, testy i dostawy sprzętu/oprogramowania jako część usługi)
Postępowanie prowadzone jest w trybie zapytania ofertowego zgodnie z zasadą konkurencyjności (BK2021). Zamawiający wskazuje podstawę w Wytycznych dotyczących kwalifikowalności wydatków na lata 2021–2027 i informuje, że nie jest zobowiązany do stosowania przepisów ustawy Pzp.
Zamawiający NIE przewiduje podziału na części, ofert częściowych ani wariantowych. Nie przewiduje również zamówień dodatkowych ani opcji. Rozliczenia będą dokonywane wyłącznie w PLN.
Brak danych — dokument SWZ/OPZ nie podaje bezpośrednio wartości szacunkowej zamówienia ani budżetu rocznego Zamawiającego. Jest jednak wskazane, że zamówienie jest współfinansowane ze środków UE w ramach Krajowego Planu Odbudowy i Zwiększania Odporności (projekt grantowy) oraz konkretnego numeru Umowy grantowej. (+ 1 zdanie — pełna treść po zalogowaniu)
Termin realizacji umowy: zamówienie będzie realizowane od dnia zawarcia umowy do 16.11.2026 r.; dostawa Sprzętu i Urządzeń bezpieczeństwa musi zostać zrealizowana w terminie 60 dni od dnia zawarcia Umowy.
Termin związania ofertą: wykonawca będzie związany ofertą do 19.10.2026 r.. (+ 2 zdania — pełna treść po zalogowaniu)
Ubezpieczenie OC: suma gwarancyjna nie mniejsza niż 500000 PLN.
Doświadczenie: w ostatnich 5 latach co najmniej 3 usługi sieci/cyberbezpieczeństwa IT i/lub OT, każda o wartości nie mniejszej niż 400000 PLN brutto.
Zespół: co najmniej 2 osoby z wykształceniem wyższym informatycznym/cyber lub równoważnymi certyfikatami, 1 audytor wiodący ISO/IEC 27001, 1 pentester z odpowiednim certyfikatem.
Zamawiający będzie oceniał oferty według trzech kryteriów: Cena (waga: 60%), Dodatkowe doświadczenie Specjalisty ds. cyberbezpieczeństwa OT (SCO) (waga: 20%), Skrócenie terminu dostawy Sprzętu i Urządzeń bezpieczeństwa (STD) (waga: 20%). Szczegóły oceny: cena liczona wg wzoru z ZO; za posiadanie aktualnego certyfikatu ISA/IEC 62443 – 20 pkt w kryterium SCO; maksymalna liczba dni skrócenia podlegająca punktacji 30 dni, termin dostawy graniczny 60 dni od zawarcia umowy (oferta dłuższa niż 60 dni odrzucona).
8
Kary i sankcje
Widoczne 50%
wadium: 10.000,00 PLN (może być wnoszone w pieniądzu, gwarancjach bankowych, gwarancjach ubezpieczeniowych, poręczeniach)
zabezpieczenie należytego wykonania umowy: 5% ceny brutto podanej w ofercie
zwrot zabezpieczenia (wniesionego w pieniądzu): 30 dni od dnia wykonania zamówienia i uznania przez Zamawiającego za należycie wykonane
Podwykonawstwo: Zamawiający dopuszcza powierzenie części zamówienia podwykonawcom. Wykonawca odpowiada za działania podwykonawców oraz musi zapewnić, że zasoby i kwalifikacje podmiotów udostępniających zasoby spełniają wymagania ZO. (odn.: VI ust.6-9, IX ust.5-6)
Zmiany umowy: Zamawiający przewiduje możliwość zmiany umowy w zakresie wskazanym w art. 454-455 ustawy Pzp oraz we Wzorze umowy (Załącznik nr 3). Zmiany wymagają formy pisemnej pod rygorem nieważności. Możliwe jest zawarcie umowy elektronicznie z podpisem kwalifikowanym; Wykonawca ma 2 dni robocze na podpis po otrzymaniu umowy. (odn.: XIX)
Audyt: Przewidziano audyty początkowy i końcowy oraz końcowy test systemów IT/OT. Wykonawca realizujący wdrożenie SZBI/SZCD nie może prowadzić audytu powdrożeniowego ze względu na wymóg niezależności audytu. Raporty audytowe muszą zawierać określone minimalne elementy (opis stanu, ocena zgodności z KRI/uoKSC/NIS2/ISO, identyfikacja luk, rekomendacje, podsumowanie dla kierownictwa). Testy penetracyjne muszą być przeprowadzone przez certyfikowanego pentestera i obejmować zakres zewnętrzny i wewnętrzny oraz specyfikę OT. (odn.: OPZ — sekcje audytów i testów — s. 2–11)
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 20 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Zamówienie jednoczęściowe — kompleksowe przygotowanie i realizacja działań organizacyjnych i technicznych zwiększających cyberbezpieczeństwo IT i OT w Zakładzie Usług Wodnych Dobre Miasto, obejmuje w szczególności:
audyt końcowy (powdrożeniowy) i raport zamykający po realizacji prac;
końcowe testy penetracyjne i testy bezpieczeństwa IT/OT (zewnętrzne i wewnętrzne, WWW, poczta, analiza sieci LAN, testy SCADA/ICS);
opracowanie i wdrożenie dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) — komplet polityk, procedur, rejestrów, wzorów, mapa dokumentów i wersje edytowalne;
opracowanie i wdrożenie dokumentacji Systemu Zarządzania Ciągłością Działania (SZCD) — procedury backup/DR, plany BC/DR, testy i instrukcje;
wdrożenie rozwiązań technicznych bezpieczeństwa IT i OT: dostawa i instalacja serwera bezpieczeństwa, urządzeń NGFW dla IT i OT, systemu backup, platformy SIEM (rozszerzenie), rozwiązania NAC, rozwiązania EDR (ok. 15 licencji) oraz EDR dla stacji/serwerów OT, zarządzalnych switchy (IT i OT) i modułów IDS dedykowanych dla SCADA; wdrożenie segmentacji sieci i usług sieciowych oraz specjalistyczne wdrożenia związane z OT/SCADA;
szkolenia: szkolenia ogólne dla kadry z zakresu cyberbezpieczeństwa i SZBI/SZCD oraz szkolenia specjalistyczne (w tym dla personelu IT/OT);
usługi wykonawcze: montaż, konfiguracja, testy i integracja dostarczonych urządzeń/systemów oraz przekazanie dokumentacji wdrożeniowej i materiałów do eksploatacji.
Ilości konkretnych urządzeń i licencji częściowo wskazane w OPZ: 1 serwer wirtualizacji/wdrożeń, 2 przełączniki zarządzalne klasy enterprise (IT), 5 przełączników dla OT, NGFW OT – 2 szt., moduły IDS dla SCADA – 2 szt., EDR – 15 licencji, EDR dla OT – 2 szt., backup urządzeń – 2 szt.; pozostałe pozycje i dokładne liczby znajdują się w OPZ i załącznikach. Dostawa sprzętu i urządzeń bezpieczeństwa ma być zrealizowana w 60 dni od zawarcia umowy.