Numer sprawy:ZGKiM/ZP/1/2026Typ zamówienia:dostawy i usługi (dostawa sprzętu i oprogramowania wraz z wdrożeniem) CPV:48000000-8, 48820000-2, 48900000-7, 32420000-3, 30233000-1, 30200000-1, 72263000-6, 72265000-0, 80510000-2, 80550000-4, 72810000-1, 72820000-4Tryb udzielenia zamówienia:tryb podstawowy (art. 275 pkt 1 PZP)Źródło finansowania: realizacja w związku z umową o powierzenie grantu nr KPOD.05.10-CW.01-001/25/0904/KPOD.05.10-CW.01-001/25/2026 z dnia 03.06.2026 r. (środki przyznane przez Centrum Projektów Polska Cyfrowa / Skarb Państwa).
2
Zamawiający
Widoczne 50%
Nazwa: Zakład Gospodarki Komunalnej i Mieszkaniowej Sp. z o.o.
Adres: ul. Daszyńskiego 13A, 46-060 Prószków
NIP: 991-02-05-465
Kontakt proceduralny (procedura przetargowa): Anna Kornacka — e-mail zgkim@zgkim-proszkow.pl
Wykonawca musi wykazać, że w okresie ostatnich 3 lat (a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie) należycie wykonał co najmniej 3 projekty informatyczne, z których każdy miał wartość nie mniejszą niż 600000 zł brutto oraz łącznie obejmował: dostawę lub wdrożenie systemu SIEM, dostawę macierzy dyskowej lub deduplikatora, przeprowadzenie szkolenia z zakresu cyberbezpieczeństwa oraz opracowanie lub aktualizację SZBI lub SZCD.
Wykonawca musi dysponować personelem o minimalnym składzie: 1 Koordynator (Kierownik) Projektu z co najmniej 5 lat doświadczenia i certyfikatem PRINCE2 Practitioner (lub równoważnym) oraz dodatkowymi wymaganymi kwalifikacjami i pełnieniem funkcji kierownika w co najmniej 3 projektach o wartości ≥ 600000 zł każdy; 2 Specjalistów ds. wdrożeń z co najmniej 5 lat doświadczenia i udziałem w min. 3 projektach o wartości ≥ 600000 zł każdy; 2 Inżynierów systemów bezpieczeństwa z co najmniej 5 lat doświadczenia, certyfikatem w zakresie systemów SIEM i udziałem w min. 3 projektach o wartości ≥ 600000 zł każdy.
Wykonawca może polegać na zdolnościach innych podmiotów (konsorcjum lub podmiot trzeci), przy czym w przypadku doświadczenia wymaganego powyżej (pkt dotyczący 3 projektów po 600000 zł) musi być ono spełnione w całości przez wykonawcę wspólnie ubiegającego się o zamówienie lub podmiot trzeci, na zasobach którego polega (zgodnie z ust. III.15.3 SWZ).
Wykonawca musi dysponować osobami, które skieruje do realizacji zamówienia (wskazanymi w ofercie) i przedstawić ich wykaz na wezwanie; minimalne liczby osób i wymagania są obowiązkowe, a Zamawiający dopuszcza łączenie ról przez te osoby.
Podwykonawstwo: Wykonawca może powierzyć wykonanie części zamówienia podwykonawcy; w ofercie należy wskazać części zamówienia i nazwy podwykonawców (jeżeli znane). Brak wskazania = uznanie, że nie będzie podwykonawców. Powierzenie nie zwalnia z odpowiedzialności. Umowa podwykonawcza nie może być mniej korzystna dla podwykonawcy w zakresie kar i warunków płatności. (odnośnik: Podwykonawstwo — s. 7)
Zmiany umowy: Zmiany umowy określone są we wzorze umowy (załącznik nr 6); szczegóły zmian umowy znajdują się w zał. nr 6. (odnośnik: Projektowane postanowienia umowy — s. 7)
Audyt: Zamawiający przewiduje przeprowadzenie audytów zgodności (m.in. w ramach SZBI/SZCD) oraz audyty cyberbezpieczeństwa i testy podatności — wykonawca ma dostarczyć raporty końcowe i raporty z testów. Dokumentacja ma umożliwiać przeglądy kierownictwa i audyty zewnętrzne. (odnośnik: Opracowanie, wdrożenie, przegląd i aktualizacja SZBI, BCP/DRP, SZCD — s. 9-13; Opis Projektu — s. 4)
Własność intelektualna: Brak danych w SWZ/OPZ dotyczących przeniesienia praw autorskich, licencji czy własności IP — Brak danych.
Z każdej z 8 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 19 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Jednostkowe (dostawa + wdrożenie): kompleksowe wdrożenie rozwiązania zwiększającego odporność cybernetyczną obejmujące dostawę i instalację: szafy serwerowej RACK 48U; macierzy NAS/serwera NAS (ok. 2 urządzeń: macierz główna + serwer backupowy z funkcją deduplikacji) z dyskami SSD i HDD (w sumie min. kilkanaście zatok); serwera 2U (min. 1 szt.); zarządzalnego przełącznika sieciowego (48× GbE + 4× SFP+); urządzenia UTM z IDS/IPS i ochroną DDoS (min. 8× 2,5GbE); punkty dostępowe Wi‑Fi (3 szt.); oraz pozostałe elementy sieciowe i akcesoria.
Oprogramowanie i licencje (dostawa + wdrożenie): system SIEM (wdrożenie i integracja), oprogramowanie EDR/XDR (licencje i integracja), skaner podatności sieciowy + usługa audytu, oprogramowanie do inwentaryzacji/ITSM z usługą inwentaryzacji aktywów, system DLP, oprogramowanie do monitorowania infrastruktury, certyfikaty SSL wildcard oraz inne licencje bezpieczeństwa i zarządzania (EDR, SIEM, AV, VPN/SASE) — instalacja i konfiguracja.
Usługi organizacyjne i procesowe: opracowanie, wdrożenie, przegląd i aktualizacja Systemu Zarządzania Bezpieczeństwem Informacji (SZBI); opracowanie i wdrożenie Systemu Zarządzania Ciągłością Działania (SZCD) oraz planów BCP i DRP; kompleksowe analizy ryzyka i BIA; publikacja dokumentacji na wewnętrznym portalu z kontrolą dostępu.
Usługi wdrożeniowe techniczne: instalacja, montaż i konfiguracja sprzętu w szafie RACK; konfiguracja macierzy RAID, deduplikacji i mechanizmów backupu; konfiguracja przełączników, VLAN, segmentacji sieci; konfiguracja UTM (firewall, IPS, URL filtering, VPN, SSL inspection, DLP integracja); instalacja i parametryzacja SIEM i narzędzi do monitoringu oraz integracja logów; wdrożenie segmentacji sieci i hardening systemów operacyjnych.
Usługi operacyjne i bezpieczeństwa zarządzane: świadczenie usługi SOC / MIDS (monitoring, wykrywanie i reagowanie), usługa SASE/VPN, usługa skanowania podatności i cyklicznych audytów, utrzymanie aktualizacji i poprawek.
Szkolenia (usługi): szkolenia z obsługi wdrożonego oprogramowania, szkolenia specjalistyczne z analizy ruchu sieciowego, szkolenia z cyberhigieny wraz z testami socjotechnicznymi (security awareness), szkolenia dla kadry zarządzającej dot. ciągłości działania.
Audyty i zgodność (usługi): przeprowadzenie audytów zgodności SZBI i SZCD, testy BCP/DRP, raporty i rekomendacje naprawcze.
Dokumentacja i przeniesienie wiedzy: dokumentacja techniczna i powykonawcza, instrukcje administracyjne, wersjonowana publikacja na portalu intranetowym oraz przekazanie wiedzy i szkolenia personelu.
Ilości/zasoby kadrowe: Wykonawca musi zapewnić zespół projektowy: kierownik projektu (1), specjaliści ds. wdrożeń (min. 2), inżynierowie systemów bezpieczeństwa (min. 2) oraz pozostały personel niezbędny do realizacji.