Pełna nazwa postępowania: Zwiększenie cyberodporności i ciągłości działania Zakładu Gospodarki Komunalnej i Mieszkaniowej w Kamieniu Krajeńskim Sp. z o.o. poprzez wdrożenie nowoczesnych rozwiązań, modernizację infrastruktury oraz podniesienie kompetencji personelu” w ramach Inwestycji C3.1.1 „Cyberbezpieczeństwo - CyberPL” - Cyberbezpieczne Wodociągi, finansowanego z Krajowego Planu Odbudowy i Zwiększania Odporności.
Zakład Gospodarki Komunalnej i Mieszkaniowej w Kamieniu Krajeńskim Sp. z o.o.·NIP 5040013477·Kamień Krajeński
Wartość szac.
—
nie podano
Termin składania
09.09.2026
postępowanie zakończone
Otwarcie ofert
—
nie podano
Opublikowano
25 sierpnia 2026
źródło: Baza Konkurencyjności
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 10 sekcjiDruga połowa — łącznie 23 zdania z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Tryb: zamówienie sektorowe, postępowanie prowadzone wg Regulaminu udzielania zamówień ZGKiM Kamień Krajeński (zarządzenie nr 3/2026 z 2.01.2026 r.); nie stosuje się ustawy Pzp (wartość poniżej progu 432 000 euro / 1 861 920 zł).
Uzasadnienie trybu: zamawiający sektorowy w rozumieniu art. 4 pkt 3 Pzp, działalność sektorowa w zakresie gospodarki wodnej (art. 5 ust. 4 pkt 1 Pzp).
Część I – doświadczenie: udokumentowane 3-letnie doświadczenie w realizacji audytów i wdrażania systemów bezpieczeństwa oraz co najmniej 3 usługi związane z wdrażaniem SZBI, SZCD i audytów bezpieczeństwa wykonane w ostatnich 3 latach (Załącznik nr 4).
Część I – kadra: min. 2 osoby – audytorzy zewnętrzni/wewnętrzni z certyfikatem wg rozp. Min. Cyfryzacji z 12.10.2018 r. (Dz.U. 2018 poz. 1999) lub audytor wg PN-EN ISO/IEC 27001:2023, min. 2 lata doświadczenia we wdrażaniu/aktualizacji SZBI wg ISO 27001 (Załącznik nr 5).
Część II – doświadczenie: udokumentowane 3-letnie doświadczenie w realizacji szkoleń z cyberbezpieczeństwa oraz co najmniej 3 usługi szkoleniowe z tego zakresu wykonane w ostatnich 3 latach (Załącznik nr 4).
Część II – kadra: min. 2 trenerów z min. 2-letnim doświadczeniem w prowadzeniu szkoleń (min. 3 szkolenia w ostatnich 2 latach), certyfikat trenerski lub audytora wiodącego ISO/IEC 27001 albo równoważny (CISA, CISSP, CISM) (Załącznik nr 5).
Cena oferty brutto — 100% (każda z trzech części osobno). Wzór: C = Cn : Cb × 100 pkt; 1% = 1 pkt.
8
Kary i sankcje
Pełna treść
Kary umowne: szczegółowe stawki i warunki w projektach umów (zał. nr 7, 8, 9 do SWZ). - Wadium Część III:10 000,00 zł (pieniądz, poręczenia, gwarancje bankowe/ubezpieczeniowe).
9
Inne zapisy
Widoczne 50%
Czas realizacji Część I: do 70 dni roboczych od podpisania umowy.
Czas realizacji Część II: do 60 dni roboczych od podpisania umowy.
Czas realizacji Część III: do 60 dni roboczych od podpisania umowy.
Ograniczenie czasu realizacji: wszystkie części zakończyć najpóźniej do 31.12.2026 r. (data kwalifikowalności wydatków KPO).
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 23 zdania — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Część I (usługa): obszar organizacyjny i audyt – opracowanie i wdrożenie dokumentacji SZBI i SZCD (normy ISO/IEC 27001 oraz ISO 22301), przeprowadzenie audytu SZBI/SZCD/KRI/uoKSC oraz niezależnego audytu cyberbezpieczeństwa sieci IT/OT/ICS/IIoT (testy penetracyjne, weryfikacja konfiguracji, MFA, NDR/NGFW/HoneyPot).
Część II (usługa): obszar kompetencyjny – 3 szkolenia z cyberbezpieczeństwa: 2-dniowe szkolenie dla kadry (1 pracownik, KSC/NIS2, stacjonarnie lub voucher), 2-dniowe szkolenie specjalistyczne dla kadry zarządzającej/informatyków (1 pracownik, NGFW/NDR/SIEM/PAM/DLP/AV/OT), oraz szkolenie VR z testami socjotechnicznymi (ok. 12–20 osób, 6–7 h, min. 13 scenariuszy, okulary Pico/Meta).
Część III (dostawa + usługi): zamknięty pakiet techniczny IT/OT – 10 licencji oprogramowania do badania podatności, 10 licencji anty-ransomware, 10 licencji EDR, 1 urządzenie NDR z HoneyPot + 1 monitor sytuacyjny 55", 1 urządzenie NGFW, 1 stacja broker sesji (SFF + 2 monitory 27"), 1 system NAS 8×2 TB, 1 licencja OS serwerowego, 2 serwery fizyczne 1U (pod SIEM/IDS OT oraz pod PAM), 1 szafa RACK 42U, 1 switch zarządzalny PoE 48-portowy, 1 access point Wi-Fi 6, 1 licencja ITSM, 10 licencji MDM, 10 licencji DLP, 10 licencji IAM/PAM (sesje RDP/VNC/SSH), 10 urządzeń MFA biometrycznych (mysz z czytnikiem linii papilarnych), 10 kluczy U2F/FIDO2, 2 sondy/sensory OT (DPI: Modbus/DNP3/PROFINET/S7Comm/OPC UA itd.), 3 kolejne sondy/sensory OT, 1 system SIEM/IDS z centralną konsolą OT + 1 przenośne urządzenie skanujące USB, 3 urządzenia UTM (IT/OT), 1 usługa Private APN, 1 UPS 2000 VA rack 2U, 1 licencja IDS OT, + usługi: inwentaryzacja aktywów OT/ICS/IIoT, projekt koncepcyjny i wykonawczy rozwiązania bezpieczeństwa OT/ICS/IoT, wdrożenie urządzeń/oprogramowania (montaż, konfiguracja, integracja, segmentacja VLAN, dokumentacja powykonawcza), usługa MDR 8/5 (100 roboczogodzin), testy bezpieczeństwa sieci IT/OT/ICS/IIoT (pasywne), usługa segmentacji sieci VLAN, hardening systemów IT/OT/ICS/IIoT.