Baza KonkurencyjnościCPV 72000000 · Usługi informatyczneCPV 73000000 · Usługi badawcze i eksperymentalneCPV 79000000 · Usługi biznesowe i zarządzanie Podlaskie KPO Termin: 15 września 2026
Zamówienie jest realizowane w ramach Inwestycji C3.1.1 Krajowego Planu Odbudowy i
Pełna nazwa postępowania: Zamówienie jest realizowane w ramach Inwestycji C3.1.1 Krajowego Planu Odbudowy i Zwiększania Odporności, konkurs grantowy „Cyberbezpieczne Wodociągi”, na podstawie Umowy o powierzenie grantu nr KPOD.05.10-CW.01-001/25/0616/KPOD.05.10-CW.01-001/25/2026.
Tryb: zasada konkurencyjności — Baza Konkurencyjności Funduszy Europejskich (BK2021), zamówienie sektorowe na dostawy i usługi poniżej progu UE; art. 2 ust. 1 pkt 2 Pzp.
Wariant proceduralny: podział na 2 odrębnie oceniane części; oferty wariantowe niedopuszczalne; jednoetapowe składanie dokumentów.
Źródło finansowania: Inwestycja C3.1.1 KPO, konkurs grantowy „Cyberbezpieczne Wodociągi", Umowa nr KPOD.05.10-CW.01-001/25/0616/KPOD.05.10-CW.01-001/25/2026 - Próg sektorowy UE (2026–2027):1 861 920 zł netto — wartość zamówienia poniżej progu, Pzp nie stosuje się (art. (+ 2 zdania — pełna treść po zalogowaniu)
Część 1 — doświadczenie: w ostatnich 5 latach min. 1 usługa SZBI (ISO/IEC 27001) z elementami ciągłości (BIA/BCP/DRP lub SZCD wg ISO 22301), 1 niezależny audyt (ISO/IEC 27001 lub uoKSC) z ciągłością, 1 audyt techniczny/test IT-OT/OT-ICS.
Część 1 — kadra: ekspert SZBI/SZCD (3 lata, ≥2 projekty), 2-os. zespół audytu z art. 15 ust. 2 uoKSC (łącznie Lead Auditor ISO/IEC 27001 + kompetencja ISO 22301), 2-os. zespół audytu technicznego (OSCP/PNPT/GPEN/CREST CRT + ISA/IEC 62443/GICSP/GRID).
Część 2 — doświadczenie: w ostatnich 5 latach ≥2 dostawy Backup (serwer/macierz + system backup) ≥200 000 zł brutto, ≥2 dostawy NGFW/IPS/NDR ≥400 000 zł brutto, ≥1 dostawa SIEM ≥500 000 zł brutto.
Część 2 — kadra: 2 specjaliści wdrożeń (3 lata, wykształcenie IT, certyfikat Professional producenta cyber IT/OT), 1 koordynator projektu (PRINCE2 Foundation/AgilePM Foundation lub równoważny, np. PMP, IPMA C), 1 trener certyfikowany producenta UTM/NDR (łączny ze specjalistą dozwolony).
Wadium: brak dla Części 1; 15 000,00 zł dla Części 2 (pieniądz, poręczenia bankowe/spółdzielcze, gwarancje bankowe/ubezpieczeniowe bezwarunkowe na pierwsze żądanie; rachunek 46 1240 5888 1111 0000 5727 3637 Bank PEKAO S.A.).
Zabezpieczenie należytego wykonania: brak w SWZ.
Kary umowne: w treści wzorów umów (Załączniki nr 4A i 4B) — szczegóły poza SWZ.
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 25 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Część 1 (usługa): opracowanie i wdrożenie dokumentacji SZBI/SZCD, przegląd i aktualizacja systemu zgodnie z ISO/IEC 27001 i ISO 22301, audyt SZBI/SZCD i zgodności z KSC oraz niezależny audyt cyberbezpieczeństwa sieci IT/OT/ICS/IIoT (testy konfiguracji, podatności, MFA, mechanizmów ochrony, weryfikacja HA/backup) — 3 zadania OPZ.
Część 2 (dostawy + usługi + licencje + wdrożenie): 39 zadań OPZ obejmujących m.in. 25 licencji oprogramowania do badania podatności, 25 licencji ochrony antyransomware/AV, 25 licencji EDR, 25 licencji DLP, 25 licencji ITSM, 2 licencje MDM, 1 platformę NDR z Honeypot, 1 monitor sytuacyjny 55", 2 zapory NGFW (klaster HA), 1 platformę UTM DIN35/desktop, 2 sondy/sensory OT do monitoringu sieci przemysłowej (wyższa i niższa klasa), 2 szafy RACK 42U z osprzętem, 2 przełączniki zarządzalne L2 z PoE i uplinkami 10GE, 1 Access Point Wi-Fi 6, 2 serwery NAS do backupu z deduplikacją (pojemność raw ≥14 TB), 3 serwery fizyczne (pod SIEM OT, pod PAM i 1 dodatkowy), 1 licencję systemu operacyjnego serwerowego, 10 licencji PAM, 27 sztuk urządzeń MFA (mysz z czytnikiem linii papilarnych), 1 klucz sprzętowy U2F/FIDO2, 1 przenośne urządzenie skanujące USB, 1 system IDS/centralna konsola OT (virtual appliance), 2 zasilacze UPS rack 2U, 1 agregat prądotwórczy benzynowy; usługi inwentaryzacji IT i OT/ICS/IIoT, szkolenia (cyberbezpieczeństwa, KSC/NIS2, SIEM/NDR/UTM w formule VR dla 15 osób, phishing awareness), usługa MDR 8/5 w wymiarze 100 roboczogodzin, konfiguracja i hardening IT oraz OT, segmentacja VLAN, pełne wdrożenie dostarczonych systemów wraz z dokumentacją powykonawczą oraz testy bezpieczeństwa IT/OT/ICS/IIoT; instalacja, konfiguracja, integracja, wsparcie techniczne i szkolenia wchodzą w zakres dostaw.