PLATFORMAOFERTOWACPV 45000000 · Roboty budowlaneCPV 39000000 · Meble, wyposażenie i artykuły biurowe Podlaskie Termin: 15 września 2026
Zamowienie jest realizowane w ramach Inwestycji C3 1 1 Krajowego Planu Odbudowy i
Pełna nazwa postępowania: Zamowienie jest realizowane w ramach Inwestycji C3 1 1 Krajowego Planu Odbudowy i Zwiekszania Odpornosci konkurs grantowy Cyberbezpieczne Wodociagi na podstawie Umowy o powierzenie grantu nr KPOD 05 10 CW 01 001 25 0616 KPOD 05 10 CW 01 001 25 2026
Finansowanie: KPO, Inwestycja C3.1.1, konkurs grantowy „Cyberbezpieczne Wodociągi", Umowa nr KPOD.05.10-CW.01-001/25/0616/KPOD.05.10-CW.01-001/25/2026. - Wartość poniżej progu UE: szacunkowo poniżej 1 861 920 zł netto (próg sektorowy 2026–2027).
5
Terminy
Widoczne 50%
Realizacja: wszystkie dostawy, wdrożenia, szkolenia, testy i odbiory do 15.12.2026 r.; licencje/subskrypcje/MDR/gwarancja mogą trwać dłużej pod warunkiem pełnego uruchomienia i odbioru do tego dnia.
Kamień milowy 1: Zadanie 1 Części 1 gotowe do niezależnego audytu do 30.11.2026 r.
Kamień milowy 2: elementy Części 2 „audit-ready" + dokumentacja i dostęp dla audytorów do 1.12.2026 r.
Doświadczenie Część 1: w ostatnich 5 latach co najmniej 1 usługa opracowania/wdrożenia/aktualizacji SZBI wg ISO/IEC 27001 + elementów ciągłości (BIA/BCP/DRP/SZCD wg ISO 22301), 1 audyt bezpieczeństwa informacji wg ISO/IEC 27001 lub uoKSC z ciągłością, 1 audyt techniczny lub test infrastruktury IT/OT/ICS.
Kadra Część 1: ekspert SZBI/SZCD z min. 3-letnim doświadczeniem i udziałem w min. 2 projektach SZBI/SZCD; zespół audytu zgodny z art. 15 ust. 2 uoKSC (w tym łącznie kompetencje audytora wiodącego ISO/IEC 27001 oraz ISO 22301 / ciągłość); zespół audytu technicznego z doświadczeniem w min. 2 audytach/testach, kompetencją ofensywną (OSCP/PNPT/GPEN/CREST CRT lub równoważna) i kompetencją OT (ISA/IEC 62443/GICSP/GRID lub równoważna).
Doświadczenie Część 2: w ostatnich 5 latach min. 2 dostawy Backup (serwer/macierz + system backup) za ≥ 200 000 zł brutto każda; min. 2 dostawy NGFW/IPS/NDR za ≥ 400 000 zł brutto każda; min. 1 dostawa SIEM za ≥ 500 000 zł brutto.
Kadra Część 2:min. 2 specjalistów ds. wdrożeń z min. 3-letnim doświadczeniem w cyberbezpieczeństwie IT/OT, wykształceniem informatycznym i certyfikatem producenta na poziomie Professional (lub równoważnym); min. 1 koordynator projektu z certyfikatem zarządzania projektami PRINCE2 Foundation / AgilePM Foundation (lub PMP, IPMA ≥C, równoważny); min. 1 trener certyfikowany producenta rozwiązań UTM/NDR; koordynator nie może być jednocześnie specjalistą wdrożeniowym.
Wadium: Część I — brak; Część II — 15 000,00 zł (pieniądz / poręczenie / gwarancja bankowa lub ubezpieczeniowa, na rachunek 46 1240 5888 1111 0000 5727 3637 PEKAO S.A.).
Utrata wadium: odmowa podpisania umowy na warunkach oferty lub niemożność zawarcia umowy z przyczyn leżących po stronie Wykonawcy.
Zmiany umowy: dopuszczalne obiektywne zdarzenia wpływające na termin, bezpieczne zastąpienie wycofanego produktu rozwiązaniem co najmniej równoważnym bez podwyższenia ceny, zmiana personelu na równoważny; nie mogą służyć obejściu konkurencji ani zmieniać ogólnego charakteru zamówienia.
Niezależność audytorów: audytor nie może projektować/wdrażać/oceniać tego samego zakresu; oświadczenie (Załącznik nr 8) podpisuje osobiście każdy audytor; naruszenie = wada istotna, odmowa odbioru raportu, ponowny audyt na koszt Wykonawcy bez przedłużenia terminu.
Wizja lokalna (Część 2): obowiązkowa; zgłoszenie do 09.09.2026 r.; zakaz utrwalania dokumentacji; NDA z obowiązkiem trwałego usunięcia danych (5 cykli, Level 5 / HMG Infosec 5 / NIST SP 800-88 lub równoważne).
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 25 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Część 1 (usługa): opracowanie i wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) oraz Systemu Zarządzania Ciągłością Działania (SZCD) wg ISO/IEC 27001 i ISO 22301, niezależny audyt SZBI/SZCD i zgodności z KSC, oraz audyt cyberbezpieczeństwa sieci IT/OT/ICS/IIoT (testy penetracyjne, konfiguracja, hardening), wraz z pełną dokumentacją powykonawczą i szkoleniami e-learning (paczki SCORM) dla personelu.
Część 2 (dostawa + usługa): 25 licencji oprogramowania do badania podatności, 25 licencji ochrony przed ransomware/EDR, 25 licencji EDR, 1 urządzenie NDR z Honeypot + 1 monitor sytuacyjny ≥55", 2 zapory NGFW, 2 serwery NAS (≥14 TB) z oprogramowaniem backup, 1 stacja brokera sesji (PAM) z 2 monitorami 27" + oprogramowanie, 1 honeypot, platforma phishingowa (SaaS) do symulacji ataków socjotechnicznych, szkolenia specjalistyczne (kadra, zarząd, IT/OT — w tym szkolenie VR dla 15 osób), licencje i subskrypcje, montaż, konfiguracja, integracja, segmentacja sieci VLAN, hardening IT/OT, testy akceptacyjne i audytowalne oraz dokumentacja powykonawcza (schematy, adresacja, reguły).