Typ zamówienia: Usługi (kompleksowe przygotowanie i realizacja przedsięwzięć zwiększających cyberbezpieczeństwo, obejmujące dostawy sprzętu i oprogramowania oraz usługi wdrożeniowe, szkoleniowe i audytowe)
Kody CPV:48000000-8 (Pakiety oprogramowania i systemy informatyczne), 48820000-2 (Serwery), 32420000-3 (Urządzenia sieciowe), 30233000-1 (Urządzenia do przechowywania i odczytu danych), 72810000-1 (Usługi audytu komputerowego), 80533100-0 (Usługi szkolenia komputerowego), 30200000-1 (Urządzenia komputerowe), 72263000-6 (Usługi wdrażania oprogramowania), 72265000-0 (Usługi konfiguracji oprogramowania), 80510000-2 (Usługi szkolenia specjalistycznego), 48900000-7 (Różne pakiety oprogramowania i systemy komputerowe)
Tryb udzielenia zamówienia: Otwarte Zapytanie ofertowe (ZO) — postępowanie prowadzone w trybie otwartego zapytania ofertowego zgodnie z zasadą konkurencyjności określoną w Krajowym Planie Odbudowy (Inwestycja C3.1.1.)
Postępowanie prowadzone jest w trybie otwartego Zapytania ofertowego (ZO), zgodnie z zasadą konkurencyjności określoną w Załączniku nr 1 do Zasad kwalifikowania wydatków w Przedsięwzięciach realizowanych w ramach Inwestycji C3.1.1 Krajowego Planu Odbudowy i Zwiększania Odporności. Wartość zamówienia jest niższa niż kwoty określone w art. 2 ust. 1 ustawy Pzp, a jednocześnie przekracza 80 000 zł netto. (+ 3 zdania — pełna treść po zalogowaniu)
W SWZ nie podano bezpośrednio szacunkowej wartości zamówienia. Zamawiający wskazał jedynie, że wartość zamówienia jest niższa niż kwoty określone w art. 2 ust. 1 ustawy Pzp, a jednocześnie przekracza 80 000 zł netto. Zamówienie finansowane jest ze środków Krajowego Planu Odbudowy i Zwiększania Odporności (KPO) w ramach przedsięwzięcia „Cyberbezpieczne Wodociągi” (Inwestycja C3.1.1). (+ 4 zdania — pełna treść po zalogowaniu)
Zamawiający wymaga łącznego spełnienia czterech grup warunków:
1. Sytuacja ekonomiczno-finansowa — posiadanie ważnej polisy OC w zakresie prowadzonej działalności gospodarczej o sumie ubezpieczenia nie niższej niż 1 000 000 zł na każde zdarzenie, z obowiązkiem utrzymywania ważnej polisy przez cały okres realizacji umowy.
2. Doświadczenie (zdolność techniczno-zawodowa) — w okresie ostatnich 5 lat przed upływem terminu składania ofert (lub krótszym, jeśli działalność jest prowadzona krócej) Wykonawca musi wykazać:
co najmniej dwie usługi wdrożenia i konfiguracji rozwiązań technicznych z zakresu cyberbezpieczeństwa (m.in. ochrona stacji roboczych, serwerów, sieci, aplikacji lub monitorowanie bezpieczeństwa) z uwzględnieniem obszaru organizacyjnego oraz szkoleń, każda o wartości nie mniejszej niż 500 000 zł brutto;
co najmniej jedną usługę podniesienia poziomu zabezpieczenia infrastruktury technicznej i oprogramowania w obszarze infrastruktury przemysłowej wodociągowo-kanalizacyjnej OT lub innej rozproszonej sieciowej (np. gazowej, energetycznej), o wartości nie mniejszej niż 500 000 zł brutto.
Nie dopuszcza się sumowania usług z różnych umów ani sumowania doświadczeń różnych podmiotów w ramach jednego warunku — obie usługi (cyberbezpieczeństwo) muszą być zrealizowane przez ten sam podmiot (lub jednego członka konsorcjum / podmiot udostępniający zasoby).
3. Kadra — zespół osób zdolnych do realizacji zamówienia, w skład którego wchodzą osoby o wskazanych niżej kwalifikacjach (jedna osoba może pełnić maksymalnie dwie role):
Koordynator/Kierownik projektu: minimum 3 lata doświadczenia w realizacji lub koordynacji usług IT/bezpieczeństwa; certyfikat zarządzania projektami (PRINCE2 Practitioner, AgilePM Practitioner lub równoważny np. PMP/IPMA poziom C); udział w roli Kierownika projektu w co najmniej 3 zakończonych sukcesem projektach IT o wartości ≥ 500 000 zł brutto każdy.
Zamawiający dopuszcza powierzenie wykonania części zamówienia podwykonawcom na zasadach opisanych we wzorze umowy (Załącznik nr 7). W ofercie należy wskazać, które usługi wykonają poszczególni wykonawcy lub podmioty trzecie. Wykonawca udziela gwarancji jakości oraz rękojmi na dostarczony Sprzęt i Urządzenia bezpieczeństwa, a także na prawidłowe działanie wdrożonego Oprogramowania na okres 24 miesięcy, liczony odpowiednio od dnia podpisania protokołu odbioru Etapu (dla sprzętu/urządzeń) oraz od dnia podpisania przez Strony końcowego Protokołu odbioru bez zastrzeżeń (dla oprogramowania). Szczegółowe zapisy zawiera wzór umowy (Załącznik nr 7). Wszelkie urządzenia muszą być objęte wsparciem producenta przez okres nie mniejszy niż 36 miesięcy od dnia dostawy. Oprogramowanie musi być dostarczone w modelu zapewniającym Zamawiającemu bezterminowe prawo do korzystania (licencje wieczyste lub open source). Niedopuszczalne są modele subskrypcyjne, po których wygaśnięciu Zamawiający traci prawo do dalszego legalnego korzystania. Dopuszcza się subskrypcję wyłącznie dla aktualizacji sygnatur IPS/IDS oraz usług/funkcjonalności XDR/EDR, o ile wygaśnięcie subskrypcji nie pozbawia prawa do korzystania z bazowego oprogramowania. Administratorem danych osobowych jest Centrum Projektów Polska Cyfrowa (CPPC). Zamawiający przetwarza dane jako podmiot przetwarzający na podstawie Umowy grantowej. (+ 9 zdań — pełna treść po zalogowaniu)
Zamawiający wymaga złożenia wraz z ofertą następujących dokumentów:
Formularz ofertowy (Załącznik nr 1) wraz z wykazem elementów ICT objętych ofertą
Oświadczenie o braku podstaw wykluczenia i spełnianiu warunków postępowania (Załącznik nr 2)
Oświadczenie z art. 7 (Załącznik nr 3)
Wadium w wysokości 10.000 zł
Oferta składana w formie skanu .pdf z podpisem kwalifikowanym, zaufanym lub osobistym
W przypadku zaistnienia określonych sytuacji — dodatkowo (składane z ofertą):
Pełnomocnictwo — gdy ofertę podpisuje pełnomocnik / występuje konsorcjum (Załącznik nr 8)
Zobowiązanie podmiotu trzeciego do udostępnienia zasobów (Załącznik nr 6)
Brak opublikowanych pytań i odpowiedzi w ramach niniejszego postępowania. SWZ nie zawiera treści pytań wykonawców ani odpowiedzi zamawiającego.
Druga połowa streszczenia za darmo
Odsłoń całe streszczenie SWZ
Z każdej z 11 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 50 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Zamówienie jest jednoczęściowe. Przedmiotem jest kompleksowe wdrożenie systemu cyberbezpieczeństwa w Gminnym Zakładzie Gospodarki Komunalnej w Mińsku Mazowieckim, obejmujące trzy obszary:
Obszar organizacyjny: audyt bezpieczeństwa IT i OT, audyt zgodności z normami, opracowanie i wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) oraz Systemu Zarządzania Ciągłością Działania (SZCD) wraz z planami odtwarzania po awarii.
Obszar kompetencyjny: szkolenia i warsztaty z cyberhigieny i reagowania na incydenty dla pracowników, administratorów IT/OT oraz kadry kierowniczej (3 poziomy: podstawowy, kierowniczy, specjalistyczny).
Obszar techniczny IT i OT: dostawa, instalacja i wdrożenie sprzętu i oprogramowania zabezpieczającego – serwery, urządzenia sieciowe, systemy pamięci masowej, systemy monitorowania bezpieczeństwa (EDR/XDR/SIEM/SOAR), rozwiązania ochrony stacji roboczych i sieci IT, firewalle/IPS/IDS, systemy segmentacji sieci OT/ICS, zabezpieczenia zdalnego dostępu, a także ochrona systemów bezpieczeństwa wizyjnego i fizycznego (dokładny katalog urządzeń i licencji określony został w niejawnej części OPZ). Łącznie kilkanaście typów urządzeń i systemów.
Wszystkie elementy mają być dostarczone, skonfigurowane, zintegrowane i uruchomione jako jedna spójna architektura bezpieczeństwa, z 24-miesięczną gwarancją i 36-miesięcznym wsparciem producenta.