Baza KonkurencyjnościCPV 72000000 · Usługi informatyczneCPV 79000000 · Usługi biznesowe i zarządzanie Dolnośląskie KPO Termin: 31 lipca 2026
Wzmocnienie cyberodporności sieci IT i OT oraz ciągłości działania w Przedsiębiorstwie
Pełna nazwa postępowania: Wzmocnienie cyberodporności sieci IT i OT oraz ciągłości działania w Przedsiębiorstwie Gospodarki Komunalnej "Dolina Baryczy" sp. z o.o. poprzez wdrożenie kluczowych środków technicznych oraz rozwój kompetencji
Przedsiębiorstwo Gospodarki Komunalnej "Dolina Baryczy" sp. z o.o. z siedzibą w Miliczu·NIP 9161354050·Milicz
Wartość szac.
—
nie podano
Termin składania
31.07.2026
za 1 dni
Otwarcie ofert
—
nie podano
Opublikowano
21 lipca 2026
źródło: Baza Konkurencyjności
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 11 sekcjiDruga połowa — łącznie 31 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Postępowanie prowadzone jest w trybie zapytania ofertowego zgodnie z Zasadą Konkurencyjności, z ogłoszeniem zamieszczonym w Bazie Konkurencyjności.
Numer sprawy: ZP-85/PGK/2026
Przedmiot zamówienia: „Wzmocnienie cyberodporności sieci IT i OT oraz ciągłości działania w Przedsiębiorstwie Gospodarki Komunalnej „Dolina Baryczy” sp. z o.o. poprzez wdrożenie kluczowych środków technicznych oraz rozwój kompetencji”
Zamawiającym jest PRZEDSIĘBIORSTWO GOSPODARKI KOMUNALNEJ „DOLINA BARYCZY” SP. Z O.O. z siedzibą przy ul. Osiedle 35, 56-300 Milicz.
Dane identyfikacyjne:
Postępowanie jest prowadzone w trybie zapytania ofertowego zgodnie z Zasadą Konkurencyjności określoną w wytycznych dotyczących kwalifikowalności wydatków w ramach Krajowego Planu Odbudowy i Zwiększania Odporności (KPO) dla konkursu grantowego „Cyberbezpieczne Wodociągi”. Ze względu na to, że szacunkowa wartość zamówienia nie osiąga progów unijnych właściwych dla zamówień sektorowych, do niniejszego postępowania nie stosuje się przepisów ustawy Prawo zamówień publicznych (ustawa z dnia 11 września 2019 r.). (+ 1 zdanie — pełna treść po zalogowaniu)
Zamówienie jest realizowane w ramach Przedsięwzięcia pn. „Cyberbezpieczne Wodociągi”, finansowanego ze środków Unii Europejskiej w ramach Instrumentu na rzecz Odbudowy i Zwiększania Odporności (Krajowy Plan Odbudowy - KPO), Inwestycja C3.1.1. (+ 2 zdania — pełna treść po zalogowaniu)
Wykonawcy ubiegający się o zamówienie muszą spełnić następujące warunki udziału, zróżnicowane w zależności od części zamówienia:
Zdolność prawna: Posiadanie uprawnień do prowadzenia działalności gospodarczej lub wykonywania czynności, jeżeli przepisy prawa nakładają taki obowiązek.
Wpis do rejestru: Wykazanie, że Wykonawca jest wpisany do rejestru zawodowego lub handlowego w kraju siedziby (np. KRS, CEIDG).
Doświadczenie: Wykonanie w ciągu ostatnich 5 lat co najmniej 5 usług opracowania systemu zarządzania bezpieczeństwem informacji dla podmiotów publicznych (w tym 1 usługa o wartości min. 20 000,00 zł brutto) oraz 2 usług szacowania ryzyka bezpieczeństwa informacji dla podmiotów publicznych.
Potencjał kadrowy: Dysponowanie zespołem min. 3 osób, w tym: 3 audytorów wiodących ISO 27001, 1 osoby z certyfikatem ISO 22301, 2 audytorów wewnętrznych ISO 9001, 2 osób z uprawnieniami IOD/ABI i studiami podyplomowymi z ochrony danych osobowych, 2 osób z doświadczeniem w szacowaniu ryzyka (w tym 1 projekt ISO 27005), 1 osoby z certyfikatem zarządzania ryzykiem, 1 osoby z certyfikatem zarządzania cyberbezpieczeństwem, 1 osoby z wyższym wykształceniem technicznym w cyberbezpieczeństwie, 1 osoby z certyfikatem administracji sieciami, 1 osoby z certyfikatem Active Directory oraz 1 osoby z certyfikatem cyberbezpieczeństwa systemów OT.
Doświadczenie: Wykonanie w ciągu ostatnich 5 lat co najmniej 2 audytów bezpieczeństwa systemów teleinformatycznych (w tym 1 z testami) o wartości min. 50 000,00 zł brutto każdy oraz 4 innych audytów cyberbezpieczeństwa dla podmiotów publicznych o wartości min. 20 000,00 zł brutto każdy.
Potencjał kadrowy: Dysponowanie zespołem min. 2 osób posiadających ważne certyfikaty audytora wiodącego ISO 27001 oraz 2 osób posiadających certyfikat Information Security Management Systems (ISMS) Auditor.
Zabezpieczenie należytego wykonania (Część IV): 5% ceny całkowitej brutto
Zatrzymanie wadium: w przypadku odmowy podpisania umowy, nieprzedłożenia wymaganych dokumentów, niewniesienia zabezpieczenia należytego wykonania lub uniemożliwienia zawarcia umowy z przyczyn leżących po stronie Wykonawcy
Podwykonawstwo: Zamawiający dopuszcza powierzenie części zamówienia podwykonawcom. Wykonawca odpowiada za ich działania jak za własne. Zmiana podwykonawcy, na którego zasoby Wykonawca powoływał się w ofercie, wymaga uprzedniej pisemnej zgody Zamawiającego.
Zmiany umowy: Zmiany istotne są niedopuszczalne, z zastrzeżeniem wyjątków wskazanych w dokumentacji grantowej („Zasady udzielania zamówień C3.1.1.”). Dopuszczalne zmiany katalogu przesłanek określają wzory umów. Zmiany wymagają formy pisemnej lub elektronicznej.
RODO: Administratorem danych jest Zamawiający (PGK „Dolina Baryczy” sp. z o.o.). Dane są przetwarzane w celu realizacji zamówienia i rozliczenia projektu grantowego. Okres przechowywania danych: 5 lat od 31 grudnia roku ostatniej płatności.
Gwarancja i realizacja: Wymagana gwarancja producenta (On-Site) realizowana na terytorium RP. Sprzęt musi być fabrycznie nowy, z bieżącej produkcji, nieobjęty statusem End of Sale/End of Life.
W postępowaniu zidentyfikowano następujące sygnały ostrzegawcze:
Ograniczenie wyboru (rozdzielność audytu): Zamawiający w punkcie 3.5 SWZ wprowadził sztywne ograniczenie, zgodnie z którym Wykonawca może realizować wyłącznie jedną z dwóch części zamówienia (Część I albo II). Złożenie ofert na obie części skutkuje odrzuceniem ofert w obu zakresach.
Z każdej z 11 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 31 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Część I (usługa): opracowanie dokumentacji systemu zarządzania bezpieczeństwem informacji oraz systemu zarządzania ciągłością działania.
Część II (usługa): przeprowadzenie audytów bezpieczeństwa systemów teleinformatycznych oraz audytów cyberbezpieczeństwa.
Część III (usługa): realizacja szkoleń z zakresu cyberbezpieczeństwa dla personelu.
Część IV (dostawa i usługa): dostawa i wdrożenie sprzętu IT/OT (2 serwery, 4 przełączniki, 3 sondy sieciowe, 1 zasilacz UPS, 1 szafa RACK) oraz systemów bezpieczeństwa (XDR, MFA, IDS, oprogramowanie do kopii zapasowych) wraz z uruchomieniem usługi SOC i szkoleniem personelu.