Baza KonkurencyjnościCPV 72000000 · Usługi informatyczneCPV 73000000 · Usługi badawcze i eksperymentalneCPV 79000000 · Usługi biznesowe i zarządzanie Warmińsko-Mazurskie KPO Termin: 15 października 2026
Zwiększenie cyberodporności i ciągłości działania – Piecki
Pełna nazwa postępowania: Zwiększenie cyberodporności i ciągłości działania Zakładu Gospodarki Komunalnej i Mieszkaniowej Sp. z o.o. w Pieckach poprzez wdrożenie nowoczesnych rozwiązań, modernizację infrastruktury oraz podniesienie kompetencji personelu.
ZAKŁAD GOSPODARKI KOMUNALNEJ I MIESZKANIOWEJ SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ·NIP 7422248281·Piecki
Wartość szac.
60 270 zł
wg ogłoszenia
Termin składania
15.10.2026
za 12 dni
Otwarcie ofert
—
nie podano
Opublikowano
1 października 2026
źródło: Baza Konkurencyjności
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 11 sekcjiDruga połowa — łącznie 28 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Tryb: zasada konkurencyjności — Baza Konkurencyjności Funduszy Europejskich (BK2021); zamówienie sektorowe na dostawy i usługi; przepisów Pzp nie stosuje się (art. 2 ust. 1 pkt 2 Pzp)
Doświadczenie Część 1: 1 wdrożenie/aktualizacja SZBI ISO/IEC 27001 z BIA/BCP/DRP lub SZCD ISO 22301; 1 audyt ISO/IEC 27001/KSC; 1 audyt/test IT/OT/ICS; ostatnie 5 lat
Ekspert SZBI/SZCD: min. 3-letnie doświadczenie i udział w 2 projektach SZBI/SZCD
Zespół audytowy Część 1: min. 2 osoby spełniające art. 15 ust. 2 ustawy KSC; łącznie audytor wiodący ISO/IEC 27001 + ISO 22301/ciągłość
Zespół audytu technicznego: min. 2 osoby, łącznie 2 audyty/testy; kompetencja ofensywna (OSCP/PNPT/GPEN/CREST CRT lub równ.) + OT (ISA/IEC 62443/GICSP/GRID lub równ.)
Wadium: Część 2 — 15 000,00 zł; Część 1 — brak wymogu; pieniądz, poręczenie bankowe/SKOK, gwarancja bankowa/ubezpieczeniowa na pierwsze żądanie bez warunków dodatkowych.
Zatrzymanie wadium: wybrany Wykonawca odmówił podpisania umowy na warunkach z oferty albo zawarcie umowy stało się niemożliwe z przyczyn leżących po jego stronie.
Zmiany umowy: dopuszczalne wg wzorów z Załączników 4A/4B — zdarzenia wpływające na termin, zastąpienie produktu wycofanego/niedostępnego rozwiązaniem równoważnym bez podwyższenia ceny, personel na równoważny.
Podwykonawstwo: dopuszczone; zasoby podmiotu trzeciego wyłącznie na podstawie zobowiązania z Załącznika nr 7; wykaz podwykonawców nie jest wymagany.
Odpowiedzialność multivendor: pełna i niepodzielna za działanie całości, interoperacyjność, wymagania OPZ i wsparcie — niezależnie od liczby producentów i podwykonawców.
Niezależność audytorów: naruszenie = wada istotna, odmowa odbioru raportu, ponowny audyt przez niezależny zespół na koszt Wykonawcy, bez przedłużenia terminu.
Z każdej z 11 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 28 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Część 1 (usługa): opracowanie, wdrożenie i aktualizacja systemu zarządzania bezpieczeństwem informacji (SZBI) oraz systemu zarządzania ciągłością działania (SZCD) z kompletną dokumentacją (BIA, BCP, DRP, SoA, analiza ryzyka, materiały e-learning SCORM), audyt SZBI/SZCD i zgodności z ustawą o krajowym systemie cyberbezpieczeństwa oraz niezależny audyt cyberbezpieczeństwa sieci IT/OT/ICS/IIoT (weryfikacja konfiguracji, testy penetracyjne, MFA, kopie zapasowe i failover) — zadania 1–3, z raportami audytowymi i listami działań korygujących.
Część 2 (dostawa i usługi): 4 szkolenia certyfikowane (w tym szkolenie VR dla 10 osób); licencje oprogramowania — skaner podatności z patche managerem, ochrona antyransomware/AV, EDR, DLP, MDM, ITSM, zarządzanie tożsamością, IDS sieci OT (pozycje endpointowe po 10 szt., ITSM i IDS OT po 1 szt.); sprzęt — 2 zapory NGFW, system NDR z pułapką HoneyPot i monitorem sytuacyjnym, 2 serwery NAS z deduplikacją i licencjami backupu, 3 serwery fizyczne, szafa rackowa z zestawem kablowym, przełączniki zarządzalne korporacyjny i przemysłowy, access point WiFi i urządzenie brzegowe DIN z VPN, platforma UTM na szynie DIN, 6 sond/sensorów OT, urządzenie skanujące USB, 2 stacje przesiadkowe z monitorami, 2 UPS-y, 10 myszy z czytnikiem biometrycznym, 10 kluczy U2F/FIDO2; usługi — MDR (100 roboczogodzin), wdrożenie IT/OT/ICS/IIoT z testami akceptacyjnymi, segmentacja sieci VLAN, hardening IT i OT, inwentaryzacje aktywów IT oraz OT/ICS/IIoT, projekt wykonawczy i dokumentacja powykonawcza z instrukcjami, testy bezpieczeństwa (pasywne), usługa Private APN — zadania 1–37.