Baza KonkurencyjnościCPV 30000000 · Maszyny biurowe i komputeryCPV 32000000 · Sprzęt radiowy i telekomunikacyjnyCPV 48000000 · Pakiety oprogramowania Mazowieckie KPO Termin: 1 września 2026
Zwiększenie odporności cybernetycznej – gmina Bodzanów
Pełna nazwa postępowania: Zwiększenie odporności cybernetycznej kluczowych obszarów w Wodociągach i Kanalizacji Miasta i Gminy Bodzanów w ramach projektu "Cyberbezpieczne Wodociągi"
Wodociągi i Kanalizacja Miasta i Gminy Bodzanów·NIP 7743244772·Bodzanów
Wartość szac.
—
nie podano
Termin składania
01.09.2026
za 4 dni
Otwarcie ofert
—
nie podano
Opublikowano
16 sierpnia 2026
źródło: Baza Konkurencyjności
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 8 sekcjiDruga połowa — łącznie 19 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Numer sprawy:WIK.271.1.2026 Nazwa postępowania:Zwiększenie odporności cybernetycznej kluczowych obszarów w Wodociągach i Kanalizacji Miasta i Gminy Bodzanów w ramach projektu Cyberbezpieczne Wodociągi Typ zamówienia:usługi CPV (główne kody):48820000-2, 32420000-3, 48730000-4, 30200000-1, 48000000-8, 48710000-8, 72268000-1, 72263000-6, 72611000-6, 79417000-0, 80550000-4(+ 3 zdania — pełna treść po zalogowaniu)
Tryb postępowania: zamówienie sektorowe o wartości niższej niż próg unijny; postępowanie nie stosuje przepisów ustawy Pzp (stosuje się zasady konkurencyjności i rozwiązania pomocnicze z Pzp tylko w zakresie określonym w dokumentach).
Uzasadnienie: Zamawiający prowadzi postępowanie zgodnie z zasadą konkurencyjności w ramach Inwestycji C3.1.1.; analiza podziału wykazała wspólny rezultat funkcjonalny i techniczny, wzajemne zależności systemów oraz ryzyko przy podziale — stąd brak podziału na części i wybór trybu konkurencyjnego.
Termin składania ofert: 01.09.2026 r. godz. 10:00.
Termin związania ofertą: 60 dni od dnia upływu terminu składania ofert, tj. do 30.10.2026 r..
Wizje lokalne: 21.08.2026 r. oraz 24.08.2026 r., godz. 08:00–13:00.
Termin realizacji przedmiotu zamówienia: wykonanie w terminie nie dłuższym niż 3 miesiące od dnia zawarcia umowy, jednak nie później niż do 31.12.2026 r. (OPZ: alternatywnie zapis: nie dłużej niż 100 dni od dnia zawarcia umowy; Zamawiający w SWZ wskazuje limit 3 miesiące — zob. uwaga).
Certyfikaty jakości i bezpieczeństwa: Wykonawca musi posiadać aktualny certyfikat zgodności z normą PN-EN ISO 9001 (lub równoważny) w zakresie świadczenia usług IT, wdrażania, utrzymania lub wsparcia systemów teleinformatycznych oraz aktualny certyfikat zgodności z normą PN-EN ISO/IEC 27001 (lub równoważny) w zakresie świadczenia usług w obszarze bezpieczeństwa informacji, monitoringu bezpieczeństwa, utrzymania systemów lub obsługi incydentów.
Doświadczenie w dostawach IT bezpieczeństwa: Wykonawca musi wykazać, że w okresie ostatnich 3 lat przed upływem terminu składania ofert (lub krótszym okresie prowadzenia działalności) wykonał należycie co najmniej jedno zamówienie obejmujące dostawę wraz z instalacją i konfiguracją sprzętu lub oprogramowania z zakresu bezpieczeństwa teleinformatycznego o wartości ≥ 300000,00 zł brutto.
Doświadczenie w dokumentacji SZBI: Wykonawca musi wykazać, że w okresie ostatnich 3 lat wykonał należycie co najmniej jedno zamówienie obejmujące opracowanie i wdrożenie dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji wraz z dokumentacją dotyczącą ciągłości działania o wartości ≥ 40000,00 zł brutto.
Doświadczenie w szkoleniach: Wykonawca musi wykazać, że w okresie ostatnich 3 lat wykonał należycie co najmniej jedno zamówienie obejmujące przeprowadzenie szkoleń z zakresu cyberbezpieczeństwa o wartości ≥ 30000,00 zł brutto.
Zespół / personel kluczowy: Wykonawca musi dysponować lub zapewnić zespół obejmujący co najmniej: (i) 1 osobę z certyfikatem audytora wiodącego systemu zarządzania bezpieczeństwem informacji zgodnym z PN-EN ISO/IEC 27001 (lub równoważnym) oraz doświadczeniem w opracowaniu i wdrożeniu dokumentacji SZBI dla minimum 3 podmiotów; (ii) 1 osobę z certyfikatem audytora wiodącego systemu zarządzania ciągłością działania zgodnym z PN-EN ISO 22301 (lub równoważnym) oraz doświadczeniem w opracowaniu dokumentacji ciągłości działania dla minimum 3 podmiotów; (iii) 1 osobę przewidzianą do prowadzenia szkoleń, która w okresie ostatnich 3 lat przeprowadziła co najmniej 8 szkoleń z zakresu cyberbezpieczeństwa; (iv) 1 osobę z doświadczeniem w realizacji co najmniej jednego wdrożenia obejmującego instalację lub konfigurację systemów bezpieczeństwa teleinformatycznego oraz doświadczeniem w administrowaniu środowiskiem serwerowym; z zastrzeżeniem, że zespół musi obejmować co najmniej 3 różne osoby fizyczne (możliwa jest wskazanie tej samej osoby na więcej niż jedną funkcję, jeśli spełnia wymagania).
Zamawiający ocenia oferty według dwóch kryteriów: Cena – 80% (maks. 80 pkt) oraz Doświadczenie osoby wyznaczonej do prowadzenia szkoleń – 20% (maks. 20 pkt). Szczegóły: kryterium „Cena” oceniane jest na podstawie całkowitej ceny brutto wpisanej w Formularzu ofertowym; kryterium „Doświadczenie osoby wyznaczonej do prowadzenia szkoleń” punktuje liczbę przeprowadzonych szkoleń poza minimalnym progiem (więcej niż 8), zgodnie z tabelą punktacji w SWZ.
9
Inne zapisy
Widoczne 50%
Podwykonawstwo: Zamawiający dopuszcza podwykonawstwo i korzystanie z zasobów innych podmiotów przy zachowaniu odpowiedzialności Wykonawcy za koordynację i rezultat. Wykonawca, który polega na zasobach podmiotu trzeciego, składa wraz z ofertą zobowiązanie tego podmiotu (Załącznik nr 5) lub inny dokument potwierdzający udostępnienie zasobów. Podmiot udostępniający zasoby składa oświadczenie o braku podstaw do wykluczenia i spełnianiu warunków (Załącznik nr 3) — w zakresie, w jakim Wykonawca powołuje się na jego zasoby.
Zmiany umowy: Projekt umowy przewiduje możliwość zmian wyłącznie w granicach dopuszczonych w dokumentach (m.in. sekcja II pkt 21 Załącznika nr 1) oraz zmian jednoznacznie przewidzianych we wzorze umowy; niedopuszczalne są istotne zmiany w stosunku do treści oferty, z wyjątkiem wyjątków opisanych w dokumentacji.
Audyt i kontrola: Zamawiający ma prawo żądać dokumentów, danych i środków dowodowych w celu weryfikacji spełniania warunków i prawidłowości wykonania (w tym referencji, wykazów, certyfikatów). Zamawiający prowadzi protokół postępowania i może udostępnić go na żądanie (z wyłączeniami dotyczącymi tajemnicy przedsiębiorstwa).
Własność intelektualna i dostarczone materiały: Wykonawca zapewnia nieodpłatne, niewyłączne prawo do korzystania z dostarczonego oprogramowania i dokumentacji w zakresie niezbędnym do eksploatacji przedmiotu zamówienia; dokumentacja użytkownika i materiały szkoleniowe dostarczane w języku polskim lub angielskim albo z linkami do zasobów producenta. Dostarczony sprzęt przechodzi na własność Zamawiającego.
Flagi: zobacz sekcję poniżej z wyodrębnionymi sygnałami.
Krótka interpretacja dla Wykonawcy: podane poniżej zapisy SWZ/OPZ zawierają jasne wymogi proceduralne i formalne, które mogą skutkować odrzuceniem oferty lub narzucać konkretne obowiązki (np. wizja lokalna, wadium). (+ 1 zdanie — pełna treść po zalogowaniu)
Z każdej z 8 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 19 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Obszar I (organizacyjny — dokumentacja): opracowanie, aktualizacja i wdrożenie kompletnej dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) oraz powiązanej dokumentacji ciągłości działania (ISO 22301) — analiza przedwdrożeniowa, polityki, procedury, instrukcje, rejestry i ewidencje w formatach edytowalnych (.docx/.xlsx).
Obszar I (organizacyjny — BCP/DRP): opracowanie i wdrożenie pełnych Planów Ciągłości Działania (BCP) i Planów Odtwarzania po Awarii (DRP) dla procesów krytycznych IT i OT, wraz z procedurami, rolami, testami i kryteriami oceny.
Obszar II (kompetencyjny — szkolenia): przeprowadzenie cyklu szkoleń (stacjonarnych i dostępnych online) dla ok. 9 pracowników (2 edycje podstawowego), 3 kadry kierowniczej (1 edycja), 1 informatyka (3 szkolenia po 3 h), szkolenia specjalistyczne dla kadry i informatyka, szkolenia z testami socjotechnicznymi (1 runda dla ~9 osób) oraz udostępnienie platformy szkoleniowej dla 9 użytkowników do 31.12.2026 z generowaniem certyfikatów, raportów i SLA serwisowym.
Obszar III (techniczny — infrastruktura sieciowo-bezpieczeństwa): dostawa, instalacja, konfiguracja, integracja i utrzymanie kompletnego zestawu rozwiązań cyberbezpieczeństwa obejmującego co najmniej: zaporę UTM/NGFW (1 szt.), zarządzalny switch agregacyjny pełniący wraz z serwerem funkcję RADIUS (1 szt.), punkty dostępowe Wi‑Fi z kontrolerem (liczba zgodna z potrzebą — AP + kontroler), serwery z wirtualizacją i półką dyskową (macierz) (1 zestaw), serwer backup (1), system do wykonywania kopii zapasowych dla IT i OT, serwer NAS do backupów (1), oprogramowanie SIEM/NAC/ITSM/menedżer logów (licencja wieczysta), system monitorowania/wykrywania i blokowania dostępu IT/OT (licencja wieczysta), IAM z MFA i MDM (licencja wieczysta), system antywirusowy z XDR/EDR/ITDR i funkcjami antyspam/antyDDoS/antyransomware (licencje stanowiskowe), brama jednokierunkowa IT/OT z sondą OT, kompleksowy OT‑IDS (ciągły monitoring), zasilacze UPS z modułami baterii dla serwerów oraz przeprowadzenie testów bezpieczeństwa wszystkich systemów IT i OT.
Obszar III (techniczny — usługi wdrożeniowe): inwentaryzacja, analiza przedwdrożeniowa, montaż, okablowanie, integracja systemów (SIEM, XDR, IAM, backupy, sieć), konfiguracja korelacji logów, testy funkcjonalne i bezpieczeństwa, dokumentacja powykonawcza, instruktaże i szkolenia administratorów oraz utrzymanie/serwis do 31.12.2026 (w tym subskrypcje/aktualizacje na okres kwalifikowalny).
Dostawy licencyjne i serwisy: zapewnienie licencji wieczystych tam, gdzie wymieniono, subskrypcji i wsparcia producenta na okres wymagany OPZ (w okresie kwalifikowalności), dostawa sprzętu fabrycznie nowego, CE, nie‑EOL, z kompletnym osprzętem i dokumentacją.
Testy i odbiory: wykonanie testów bezpieczeństwa (pentesty/ocena) wszystkich systemów IT i OT oraz odbiory częściowe i końcowy protokół zgodny z OPZ.