Tryb postępowania: tryb podstawowy (art. 275 pkt 1 Pzp).
Zamawiający wskazuje, że nie przewiduje negocjacji, aukcji elektronicznej ani prowadzenia postępowania w celu zawarcia umowy ramowej; nie przewiduje też zwrotu kosztów udziału ani udzielenia zaliczek.
Termin wykonania zamówienia: Wykonawca zobowiązany jest zrealizować cały przedmiot zamówienia do 3 miesięcy od dnia zawarcia umowy (realizacja etapowa; szczegółowy harmonogram w zał. nr 6 — Wzór umowy).
Termin składania ofert:13.08.2026 r., godz. 10:00.
Poniżej wyszczególniono warunki udziału, które Wykonawca musi spełniać, aby móc przystąpić do postępowania:
Doświadczenie: Wykonawca musi wykazać, że w okresie ostatnich 3 lat (lub krótszym, jeśli okres prowadzenia działalności jest krótszy) należycie wykonał co najmniej 3 projekty informatyczne, z których każdy miał wartość nie mniejszą niż 600000 zł brutto i obejmował łącznie: dostawę lub wdrożenie systemu SIEM, dostawę macierzy dyskowej lub deduplikatora, przeprowadzenie szkolenia z zakresu cyberbezpieczeństwa oraz opracowanie lub aktualizację Systemu Zarządzania Bezpieczeństwem Informacji lub Systemu Zarządzania Ciągłością Działania. (możliwe poleganie na zasobach innego podmiotu; gdy wykonawcy wspólnie – doświadczenie może być łączne, ale w przypadku polegania na podmiocie trzecim musi on spełnić warunek w całości)
Kadra – Koordynator projektu (Kierownik Projektu): Wykonawca musi dysponować co najmniej 1 osobą pełniącą rolę Koordynatora posiadającą minimum 5 lat doświadczenia zawodowego w doradztwie informatycznym, certyfikat PRINCE2 Practitioner lub równoważny (np. PMI PMP lub IPMA C), certyfikat w zarządzaniu ryzykiem M_o_R Foundation lub równoważny (np. ISO 31000 Risk Manager), certyfikat zarządzania usługami IT ITIL 3 Expert lub równoważny (np. ITIL 4 Managing Professional lub ITIL 4 Strategic Leader) oraz doświadczenie jako kierownik projektu w co najmniej 3 zakończonych sukcesem projektach informatycznych o wartości co najmniej 600000 zł brutto każdy, obejmujących łącznie wymienione wyżej elementy.
Kadra – Specjaliści ds. wdrożeń: Wykonawca musi dysponować co najmniej 2 osobami na stanowisku Specjalisty ds. wdrożeń, każda z minimum 5 lat doświadczenia w realizacji projektów informatycznych oraz udziałem w co najmniej 3 zakończonych sukcesem projektach informatycznych o wartości co najmniej 600000 zł brutto każdy, obejmujących łącznie wymienione wyżej elementy.
Podwykonawstwo: Zamawiający dopuszcza powierzenie części zamówienia podwykonawcom. Wykonawca musi w ofercie wskazać części zamówienia, które zamierza powierzyć podwykonawcom oraz nazwy podwykonawców, jeśli są już znane. Brak wskazania traktowany będzie jako deklaracja, że Wykonawca nie zamierza powierzać części zamówienia podwykonawcom. Powierzenie podwykonawstwa nie zwalnia Wykonawcy z odpowiedzialności za wykonanie zamówienia. Umowa o podwykonawstwo nie może zawierać postanowień mniej korzystnych dla podwykonawcy w zakresie kar umownych i warunków płatności niż postanowienia umowy głównej. — s. 7Zmiany umowy: Projektowane postanowienia dotyczące zmian umowy zawarte są we Wzorze umowy stanowiącym załącznik nr 6 do SWZ; szczegółowe zapisy dotyczące terminu i warunków realizacji zamówienia również odsyłają do Zał. nr 6. Ponadto Zamawiający przewiduje możliwość unieważnienia postępowania w określonych przypadkach (brak przyznanych środków). — s. 7; s. 6Audyt i kontrola (audyt zgodności): SWZ zobowiązuje do przeprowadzenia audytów zgodności SZBI i SZCD oraz audytów cyberbezpieczeństwa jako części prac wdrożeniowych; w OPZ wyspecyfikowano obowiązek wykonania audytów zgodności oraz raportów i przeglądów (m.in. raport z analizy ryzyka, raport z wdrożenia, raport z przeglądu i aktualizacji). Produkty muszą umożliwiać wykazywanie zgodności podczas kontroli lub audytów zewnętrznych. — s. 9; OPZ zał. 8Własność intelektualna i dokumentacja powykonawcza: Wykonawca przekaże dokumentację powykonawczą (opis konfiguracji, pule/wolumeny, konta administracyjne, polityki migawek, retencji i kopii zapasowych) oraz produkty w formie edytowalnej i PDF. Dokumenty powinny zawierać wersjonowanie, daty, autorów i wykaz zmian. (+ 13 zdań — pełna treść po zalogowaniu)
Z każdej z 8 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 30 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Całość (dostawa + wdrożenie + usługi): dostawa i instalacja kompletnej infrastruktury IT (szafy RACK, serwery, macierz NAS z funkcją deduplikacji, urządzenie NAS, zarządzalny przełącznik sieciowy, UTM z IDS/IPS i ochroną DDoS, punkty dostępowe Wi‑Fi — 3 szt.), wraz z oprogramowaniem (EDR/XDR, DLP, SIEM, skaner podatności, oprogramowanie do monitoringu i inwentaryzacji IT/ITSM, certyfikaty SSL wildcard) oraz konfiguracją, integracją i uruchomieniem tych rozwiązań; pełna migracja/budowa przestrzeni dyskowej i mechanizmów backupowych (w tym deduplikacja), montaż w szafie i uruchomienie sieci.
Usługi organizacyjne i zarządcze (usługa): opracowanie, wdrożenie, przegląd i aktualizacja Systemu Zarządzania Bezpieczeństwem Informacji (SZBI), Systemu Zarządzania Ciągłością Działania (SZCD) oraz Planów Ciągłości Działania (BCP) i Planów Odtwarzania po Awarii (DRP), wraz z analizą ryzyka, BIA, dokumentacją (edytowalną i PDF), publikacją na zabezpieczonym portalu oraz raportami i wersjonowaniem.
Usługi wdrożeniowe techniczne (usługa): instalacja, konfiguracja, hardening i parametryzacja systemów (SIEM, EDR/XDR, DLP, monitoring, inwentaryzacja IT/ITSM), segmentacja sieci, konfiguracja UTM (firewall, IPS, antyspam, VPN, filtr URL, SSL inspection), wdrożenie polityk dostępu (AD/LDAP/Radius), integracja z istniejącą infrastrukturą oraz testy funkcjonalne i bezpieczeństwa (w tym skanowanie podatności i audyt sieci).
Usługa SOC / MIDS (usługa): uruchomienie i przekazanie usługi SOC/MIDS (monitoring i korelacja zdarzeń, obsługa alertów SIEM) oraz zapewnienie procedur eskalacji i współpracy z Zamawiającym.
Szkolenia (usługa): szkolenia użytkowników z wdrożonego oprogramowania, szkolenia specjalistyczne z analizy ruchu sieciowego, szkolenia z cyberhigieny wraz z testami socjotechnicznymi (security awareness), oraz szkolenia dla kadry zarządzającej (symulacja ciągłości działania).
Audity i testy (usługa): przeprowadzenie audytów zgodności SZBI/SZCD, audytu cyberbezpieczeństwa sieciowego, skanowania podatności sieci oraz testów walidacyjnych BCP/DRP.
Dokumentacja powykonawcza i wsparcie: dostarczenie dokumentacji technicznej i powykonawczej, instrukcji obsługi i administrowania, oraz wsparcie wdrożeniowe i aktualizacje (gwarancje producentów min. 36 miesięcy dla częsci sprzętowych).