RozstrzygnięteBaza Konkurencyjności2026-124820-284036

Przeprowadzenie audytu, szkoleń oraz dostawa sprzętu, usług i oprogramowania realizowanego przez Przedsiębiorstwo Usług Komunalnych sp. z o.o. w ramach Inwestycji C3.1.1 „Cyberbezpieczeństwo - CyberPL” - Cyberbezpieczne Wodociągi, finansowanego z Krajowego Planu Odbudowy i Zwiększania Odporności

Przedsiębiorstwo Usług Komunalnych sp. z o.o., NIP 5380002857

Oryginał w Bazie Konkurencyjności

Najważniejsze informacje

Termin składania ofert
30.07.2026, 10:00
Data publikacji
10.07.2026
Lokalizacja
Międzyrzec Podlaski, Lubelskie
Wartość szacunkowa
Rodzaj
Usługa / Usługi IT
Liczba ofert
6

Obszar organizacyjny i audyt

1. Przedmiotem niniejszego zamówienia jest: Przeprowadzenie audytu, szkoleń oraz dostawa sprzętu, usług i oprogramowania w ramach projektu „Cyberbezpieczne Wodociągi” realizowanego w ramach Inwestycji C3.1.1 „Cyberbezpieczeństwo – CyberPL” – Cyberbezpieczne Wodociągi, finansowanego z Krajowego Planu Odbudowy i Zwiększania Odporności. 2. Zamawiający dokonał podziału zamówienia na dwie części, z których Część I (SZBI i audyty) została wydzielona w celu umożliwienia pracy niezależnym zespołom eksperckim i zachowania wymaganej obiektywności audytorów. Natomiast w ramach Części II obszary organizacyjny, techniczny IT oraz techniczny OT muszą stanowić nierozerwalną całość realizowaną przez jednego Wykonawcę, co jest warunkiem koniecznym dla zachowania pełnej spójności wdrożeniowej zintegrowanego ekosystemu bezpieczeństwa oraz zapewnienia zgodności z wymogami ustawy o Krajowym Systemie Cyberbezpieczeństwa. Integralność ta jest również niezbędna do przeprowadzenia specjalistycznych szkoleń stanowiskowych, które jako kluczowy element procesu wdrożenia muszą być ściśle dostosowane do unikalnej konfiguracji dostarczonego sprzętu i oprogramowania, zapewniając personelowi kompetencje niezbędne do poprawnej interpretacji alertów oraz efektywnego zarządzania nowym systemem w specyficznym środowisku Zamawiającego. 3. Zamawiający dopuszcza możliwość składania ofert częściowych. Wykonawca może złożyć ofertę na jedną wybraną część lub na wszystkie części zamówienia (całość). 4. Zamawiający dokonuje podziału każdej z dwóch części zamówienia na zadania, zgodnie ze szczegółowym opisem przedmiotu zamówienia (OPZ). 5. Zamawiający dopuszcza dokonywanie odbiorów częściowych po zakończeniu każdego z wyodrębnionych zadań. Podstawą dokonania odbioru częściowego jest podpisanie przez upoważnionych przedstawicieli Stron protokołu odbioru częściowego, potwierdzającego wykonanie danego zadania. 6. Zamawiający dopuszcza płatności częściowe za wykonanie poszczególnych zadań. 7. Przedmiot zamówienia został podzielony na dwie części: Część I: Obszar organizacyjny i Audyt Zadanie 1. Opracowanie, wdrożenie, przegląd, aktualizacja dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) wraz z dokumentacją Systemu Zarządzania Ciągłością Działania (SZCD). Zadanie 2. Audyt SZBI i SZCD, audyt zgodności KRI/uoKSC przez wykwalifikowanych audytorów. 8. Szczegółowy opis przedmiotu zamówienia przedstawiony jest w Załączniku nr 2 do zapytania – Szczegółowy opis zamówienia (OPZ) 9. Wykonawca zobowiązany jest do oznakowania dostarczonego sprzętu oraz dokumentacji projektowej logotypami (KPO, barwy narodowe, UE NextGenerationEU) zgodnie z Księgą Identyfikacji Wizualnej KPO. 10. Realizacja zadania musi być zgodna z zasadą DNSH (Do No Significant Harm – nie czyń znaczącej szkody). Zastosowane rozwiązania powinny być zgodne celami środowiskowymi zasady DNSH. Szczegółowe wytyczne w tym zakresie zawierają następujące dokumenty: − Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2020/852 z dnia 18 czerwca 2020 r. w sprawie ustanowienia ram ułatwiających zrównoważone inwestycje, zmieniające rozporządzenie (UE) 2019/2088 − Rozporządzenie delegowane Komisji (UE) 2021/2139 z dnia 4 czerwca 2021 r. − Rozporządzenie delegowane Komisji (UE) 2023/2486 z dnia 27 czerwca 2023 r. − Źródła informacji dotyczące zasady DNSH - https://www.kpo.gov.pl/strony/okpo/dla-instytucji/dokumenty/dnsh/ 11. Jeżeli gdziekolwiek w zapytaniu ofertowym, przedmiot zamówienia określony został przez wskazanie znaków towarowych, patentów lub pochodzenia to Zamawiający dopuszcza w tym zakresie składanie ofert przy zastosowaniu rozwiązań równoważnych opisywanym. Tam, gdzie w opisie przedmiotu zamówienia zostało wskazane pochodzenie urządzeń objętych zamówieniem (np. marka, znak towarowy, producent, dostawca), Zamawiający dopuszcza oferowanie urządzeń o parametrach równoważnych - tożsamych lub wyższych od tych, jakie zawarto w opisie. Pod pojęciem równoważności rozumieć należy, iż zagwarantują one realizację zamówienia w zgodzie z opisem przedmiotu zamówienia oraz zapewnią uzyskanie parametrów techniczno-jakościowych oraz wymogów gwarancyjnych, nie gorszych od założonych w w/w opisie. Podane w opisach przedmiotu zamówienia nazwy własne, mają jedynie za zadanie sprecyzowanie oczekiwań jakościowych, technicznych i technologicznych Zamawiającego. Opis kryteriów równoważności wynika z wymaganych parametrów (odpowiednio dla poszczególnych elementów dostawy), wg Opisu przedmiotu zamówienia, stanowiącego załącznik nr 2 do zapytania. 12. Wykonawca, który powołuje się na rozwiązania równoważne opisywanym przez Zamawiającego, jest obowiązany wykazać w treści oferty, że oferowane przez niego dostawy i usługi spełniają wymagania określone przez Zamawiającego. Ciężar udowodnienia równoważności spoczywa na Wykonawcy, co oznacza, że wraz z ofertą winien on złożyć dokumenty (np. karty katalogowe, certyfikaty, specyfikacje techniczne), z których w sposób jednoznaczny i niebudzący wątpliwości wynikać będzie, że oferowane rozwiązania posiadają parametry nie gorsze niż te wskazane w opisie przedmiotu zamówienia.” 13. Wykonawca jest zobowiązany wykonać przedmiot zamówienia w następujących terminach: dla Części I (Obszar organizacyjny i Audyt) – w terminie do 80 dni roboczych od dnia podpisania umowy; z zastrzeżeniem, że realizacja przedmiotu zamówienia dla każdej z części musi zostać zakończona nie później niż do daty końcowej kwalifikowalności wydatków określonej w wytycznych dla programu grantowego „Cyberbezpieczne Wodociągi” (tj. do dnia 31 grudnia 2026 r. – zgodnie z aktualnym Regulaminem Konkursu) wraz z ich późniejszymi zmianami. Zamawiający przewiduje możliwość wydłużenia terminu realizacji umowy na zasadach opisanych w projektowanych postanowieniach umowy, o ile zmiana ta nie spowoduje przekroczenia końcowej daty kwalifikowalności wydatków w programie 14. Zamawiający informuje, iż u Zamawiającego zatrudnionych jest 70 pracowników. Obecnie Zamawiający posiada 21 stanowisk pracy wyposażonych w komputer. Pracownicy Zamawiającego wykonują swoje obowiązki w 4 lokalizacjach. Lokalizacja archiwum oraz serwerowni mieści się w jednym pomieszczeniu: Biuro - Międzyrzec Podlaski, ul. Brzeska 102, I piętro. 15. UWAGA. Nastąpiła zmiana warunku udziału w postępowaniu w części 1. Warunek w zakresie Wiedzy i doświadczenia dla części 1 otrzymuje brzmienie "Wykonawca musi wykazać, iż: • posiada doświadczenie w realizacji co najmniej 3 audytów Systemu Zarządzania Bezpieczeństwem Informacji zgodnych z ISO/IEC 27001 w ciągu ostatnich 3 lat poparte referencjami, protokołami odbioru albo innymi dokumentami potwierdzającymi realizację zadania, • posiada doświadczenie w realizacji co najmniej 1 audytów Systemu Zarządzania Ciągłością Działania zgodnych z ISO/IEC 22301 w ciągu ostatnich 3 lat poparte referencjami, protokołami odbioru albo innymi dokumentami potwierdzającymi realizację zadania." 16. W zakresie listy wymaganych dokumentów/oświadczeń w odniesieniu do Wykazu usług/dostaw - Załącznik nr 5 do zapytania ofertowego – dla części I zamówienia ogłoszenie otrzymuje brzmienie: "wykonanych nie wcześniej niż w okresie ostatnich 3 lat przed terminem składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, wraz z podaniem ich rodzaju, daty i miejsca wykonania oraz podmiotów, na rzecz których usługi te zostały wykonane, oraz załączeniem dowodów określających, czy te usługi zostały wykonane należycie, przy czym dowodami, o których mowa, są referencje bądź inne dokumenty sporządzone przez podmiot, na rzecz którego usługi zostały wykonane, a jeżeli wykonawca z przyczyn niezależnych od niego nie jest wstanie uzyskać tych dokumentów – inne odpowiednie dokumenty w odniesieniu do warunku określonego w Rozdziale 7 zapytania ofertowego".

Międzyrzec Podlaski, bialski, lubelskie

Obszar kompetencyjny oraz obszar techniczny IT/OT

1. Przedmiotem niniejszego zamówienia jest: Przeprowadzenie audytu, szkoleń oraz dostawa sprzętu, usług i oprogramowania w ramach projektu „Cyberbezpieczne Wodociągi” realizowanego w ramach Inwestycji C3.1.1 „Cyberbezpieczeństwo – CyberPL” – Cyberbezpieczne Wodociągi, finansowanego z Krajowego Planu Odbudowy i Zwiększania Odporności. 2. Zamawiający dokonał podziału zamówienia na dwie części, z których Część I (SZBI i audyty) została wydzielona w celu umożliwienia pracy niezależnym zespołom eksperckim i zachowania wymaganej obiektywności audytorów. Natomiast w ramach Części II obszary organizacyjny, techniczny IT oraz techniczny OT muszą stanowić nierozerwalną całość realizowaną przez jednego Wykonawcę, co jest warunkiem koniecznym dla zachowania pełnej spójności wdrożeniowej zintegrowanego ekosystemu bezpieczeństwa oraz zapewnienia zgodności z wymogami ustawy o Krajowym Systemie Cyberbezpieczeństwa. Integralność ta jest również niezbędna do przeprowadzenia specjalistycznych szkoleń stanowiskowych, które jako kluczowy element procesu wdrożenia muszą być ściśle dostosowane do unikalnej konfiguracji dostarczonego sprzętu i oprogramowania, zapewniając personelowi kompetencje niezbędne do poprawnej interpretacji alertów oraz efektywnego zarządzania nowym systemem w specyficznym środowisku Zamawiającego. 3. Zamawiający dopuszcza możliwość składania ofert częściowych. Wykonawca może złożyć ofertę na jedną wybraną część lub na wszystkie części zamówienia (całość). 4. Zamawiający dokonuje podziału każdej z dwóch części zamówienia na zadania, zgodnie ze szczegółowym opisem przedmiotu zamówienia (OPZ). 5. Zamawiający dopuszcza dokonywanie odbiorów częściowych po zakończeniu każdego z wyodrębnionych zadań. Podstawą dokonania odbioru częściowego jest podpisanie przez upoważnionych przedstawicieli Stron protokołu odbioru częściowego, potwierdzającego wykonanie danego zadania. 6. Zamawiający dopuszcza płatności częściowe za wykonanie poszczególnych zadań. 7. Przedmiot zamówienia został podzielony na dwie części: Część II: Obszar kompetencyjny oraz obszar techniczny IT/OT: Zadanie 1. Szkolenia z zakresu cyberbezpieczeństwa - szkolenia dla kadry, istotne z punktu widzenia wdrażanej polityki bezpieczeństwa informacji i systemu zarządzania bezpieczeństwem informacji IT/OT/ICS Zadanie 2. Szkolenia z zakresu cyberbezpieczeństwa - szkolenia specjalistyczne dla kadry zarządzającej i informatyków w zakresie zastosowanych (planowanych do zastosowania) środków bezpieczeństwa w ramach Projektu grantowego IT Zadanie 3. Wykonanie szkolenia z zakresu cyberbezpieczeństwa - szkolenia powiązane z testami socjotechnicznymi, które będą weryfikować świadomość zagrożeń i reakcji personelu, w szczególności reagowanie specjalistów posiadających odpowiednie obowiązki w ramach SZBI w zgodzie z przyjętymi procedurami IT/OT/ICS Zadanie 4. Oprogramowanie do badania podatności Zadanie 5. Oprogramowanie do ochrony przed ransomware Zadanie 6. Oprogramowanie typu EDR (Endpoint Detection and Response) Zadanie 7. Urządzenie i oprogramowanie typu NDR i monitorem sytuacyjnym (Network Detection & Response) Zadanie 8. Zaprojektowanie i wdrożenie rozwiązania z zakresu bezpieczeństwa. Dotyczy to również rozwiązań typu open source IT. Profesjonalna usługa wdrożenia rozwiązań Zadanie 9. System typu NGFW dla sieci IT /OT Zadanie 10. Usługi konfiguracji i hardeningu systemów/urządzeń IT Zadanie 11. Stacja robocza fizyczna z rolą stacji przesiadkowej + dwa monitory 27 cali Zadanie 12. Usługa segmentacji sieci Zadanie 13. Serwer do wykonywania kopii zapasowych (NAS) Zadanie 14. System operacyjny na którym zainstalowany będzie system lub wdrożone rozwiązanie z zakresu cyberbezpieczeństwa Zadanie 15. Serwer fizyczny niezbędny do zainstalowania produktu lub wdrożenia rozwiązania z zakresu bezpieczeństwa pod system wirtualizacji (SIEM OT) Zadanie 16. Serwer fizyczny niezbędny do zainstalowania produktu lub wdrożenia rozwiązania z zakresu bezpieczeństwa pod rozwiązania bezpieczeństwa Zadanie 17. Szafa RACK do produktów i rozwiązań z zakresu bezpieczeństwa Zadanie 18. Zarządzalne urządzenia sieciowe z obsługą VLAN, MACsec, standardu 802.1X Zadanie 19. Access Point WiFi z obsługą standardu 802.1x oraz WPA3-Enterprise Zadanie 20. Oprogramowanie typu ITSM (Information Technology Service Management) Zadanie 21. Oprogramowanie typu MDM (Mobile Device Management) Zadanie 22. Oprogramowanie przeciwdziałającemu wyciekowi danych (DLP - Data Leak Prevention) Zadanie 23. Usługa typu MDR (Managed Detection and Response) IT Zadanie 24. Oprogramowanie do zarządzania tożsamością i dostępem w trybie brokera sesji Zadanie 25. Oprogramowanie lub urządzenie typu MFA (dwu-/wieloskładnikowe uwierzytelnianie) Zadanie 26. Klucze sprzętowe U2F Zadanie 27. Usługa inwentaryzacji aktywów teleinformatycznych IT Zadanie 28. Sprzętowe sondy/sensory do monitorowania sieci OT (dedykowane urządzenia do analizy protokołów przemysłowych RACK Zadanie 29. Dostawa sprzętowych sondy/sensory do monitorowania sieci OT (dedykowane urządzenia do analizy protokołów przemysłowych) Zadanie 30. Oprogramowanie / licencje IDS (Intrusion Detection System) dedykowany sieciom OT. Oprogramowanie platformowe, zintegrowany System bezpieczeństwa IPS/IDS, OT Anomaly Detection, Threat Detection, Data Traceability Control, SDN, Anti DDOS, Anti APT (Advanced Persistent Threat), SIEM, XDR, Active Dashboards, Central FW MGMT, Alarm Risk MGMT Zadanie 31. UTM (Unified Threat Management) Platforma sprzętowa DIN35 - System bezpieczeństwa IPS/IDS, OT Anomaly Detection, Threat Detection, Data Traceability Control, SDN, Anti DDOS, Anti APT (Advanced Persistent Threat), AI Sanitization, AI MGMT, ZBFW Zadanie 32. Usługa Private APN Zadanie 33. Urządzenia typu UPS do produktów i rozwiązań z zakresu bezpieczeństwa Zadanie 34. Usługa inwentaryzacji aktywów teleinformatycznych OT/ICS/IIoT Zadanie 35. Zaprojektowanie rozwiązania z zakresu bezpieczeństwa z doborem urządzeń, oprogramowania i usług wdrożenia i eksploatacji OT/ICS/IoT Zadanie 36. Wdrożenie urządzeń/oprogramowania/rozwiązania z zakresu bezpieczeństwa. Dotyczy to również rozwiązań typu open source OT/ICS/IIoT Zadanie 37. Testy bezpieczeństwa infrastruktury sieciowej OT/ICS/IIoT Zadanie 38. Usługi konfiguracji i hardeningu systemów/urządzeń OT Zadanie 39. Audyt cyberbezpieczeństwa sieci IT 8. Szczegółowy opis przedmiotu zamówienia przedstawiony jest w Załączniku nr 2 do zapytania – Szczegółowy opis zamówienia (OPZ) 9. Wykonawca zobowiązany jest do oznakowania dostarczonego sprzętu oraz dokumentacji projektowej logotypami (KPO, barwy narodowe, UE NextGenerationEU) zgodnie z Księgą Identyfikacji Wizualnej KPO. 10. Realizacja zadania musi być zgodna z zasadą DNSH (Do No Significant Harm – nie czyń znaczącej szkody). Zastosowane rozwiązania powinny być zgodne celami środowiskowymi zasady DNSH. Szczegółowe wytyczne w tym zakresie zawierają następujące dokumenty: − Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2020/852 z dnia 18 czerwca 2020 r. w sprawie ustanowienia ram ułatwiających zrównoważone inwestycje, zmieniające rozporządzenie (UE) 2019/2088 − Rozporządzenie delegowane Komisji (UE) 2021/2139 z dnia 4 czerwca 2021 r. − Rozporządzenie delegowane Komisji (UE) 2023/2486 z dnia 27 czerwca 2023 r. − Źródła informacji dotyczące zasady DNSH - https://www.kpo.gov.pl/strony/okpo/dla-instytucji/dokumenty/dnsh/ 11. Jeżeli gdziekolwiek w zapytaniu ofertowym, przedmiot zamówienia określony został przez wskazanie znaków towarowych, patentów lub pochodzenia to Zamawiający dopuszcza w tym zakresie składanie ofert przy zastosowaniu rozwiązań równoważnych opisywanym. Tam, gdzie w opisie przedmiotu zamówienia zostało wskazane pochodzenie urządzeń objętych zamówieniem (np. marka, znak towarowy, producent, dostawca), Zamawiający dopuszcza oferowanie urządzeń o parametrach równoważnych - tożsamych lub wyższych od tych, jakie zawarto w opisie. Pod pojęciem równoważności rozumieć należy, iż zagwarantują one realizację zamówienia w zgodzie z opisem przedmiotu zamówienia oraz zapewnią uzyskanie parametrów techniczno-jakościowych oraz wymogów gwarancyjnych, nie gorszych od założonych w w/w opisie. Podane w opisach przedmiotu zamówienia nazwy własne, mają jedynie za zadanie sprecyzowanie oczekiwań jakościowych, technicznych i technologicznych Zamawiającego. Opis kryteriów równoważności wynika z wymaganych parametrów (odpowiednio dla poszczególnych elementów dostawy), wg Opisu przedmiotu zamówienia, stanowiącego załącznik nr 2 do zapytania. 12. Wykonawca, który powołuje się na rozwiązania równoważne opisywanym przez Zamawiającego, jest obowiązany wykazać w treści oferty, że oferowane przez niego dostawy i usługi spełniają wymagania określone przez Zamawiającego. Ciężar udowodnienia równoważności spoczywa na Wykonawcy, co oznacza, że wraz z ofertą winien on złożyć dokumenty (np. karty katalogowe, certyfikaty, specyfikacje techniczne), z których w sposób jednoznaczny i niebudzący wątpliwości wynikać będzie, że oferowane rozwiązania posiadają parametry nie gorsze niż te wskazane w opisie przedmiotu zamówienia.” 13. Wykonawca jest zobowiązany wykonać przedmiot zamówienia w następujących terminach: dla Części II (Obszar kompetencyjny i techniczny IT/OT) – w terminie do 60 dni roboczych od dnia podpisania umowy; z zastrzeżeniem, że realizacja przedmiotu zamówienia dla każdej z części musi zostać zakończona nie później niż do daty końcowej kwalifikowalności wydatków określonej w wytycznych dla programu grantowego „Cyberbezpieczne Wodociągi” (tj. do dnia 31 grudnia 2026 r. – zgodnie z aktualnym Regulaminem Konkursu) wraz z ich późniejszymi zmianami. Zamawiający przewiduje możliwość wydłużenia terminu realizacji umowy na zasadach opisanych w projektowanych postanowieniach umowy, o ile zmiana ta nie spowoduje przekroczenia końcowej daty kwalifikowalności wydatków w programie.

Międzyrzec Podlaski, bialski, lubelskie

Kryteria oceny ofert

Kryterium cenowe

W tym kryterium oferta może uzyskać max. 100 punktów 1 % odpowiada punktacji końcowej 1 pkt. Sposób dokonywania oceny wg wzoru: C = Cn : Cb x 100 pkt; gdzie: Cn – cena najniższa, Cb – cena badana

Kryterium cenowe

W tym kryterium oferta może uzyskać max. 100 punktów 1 % odpowiada punktacji końcowej 1 pkt. Sposób dokonywania oceny wg wzoru: C = Cn : Cb x 100 pkt; gdzie: Cn – cena najniższa, Cb – cena badana

Warunki udziału i wymagane dokumenty

Wiedza i doświadczenie

Wykonawca musi wykazać na podstawie przesłania uzupełnionego załącznika 5 oraz referencji lub innych dowodów w formie dokumentów sporządzonych przez podmiot dla którego należycie wykonał realizację co najmniej 5 usług związanych z wdrażaniem SZBI Systemu Zarządzania Bezpieczeństwem, Systemu Zarządzania Ciągłością Działania (SZCD) oraz audytów bezpieczeństwa nie później niż w okresie ostatnich 3 lat, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie.

Osoby zdolne do wykonania zamówienia

Wykonawca wykaże, co najmniej dwie osoby, które będą odpowiedzialne za realizację zadania – specjalistów odpowiedzialnych za wykonanie audytu i wdrożenia SZBI: posiadających niezbędną wiedzę i doświadczenie w opracowaniu i wdrożeniu lub aktualizacji i wdrożeniu SZBI. Osoby te muszą co najmniej w okresie 2 lat przed upływem terminu składania ofert być: audytorami zewnętrznymi posiadającym przynajmniej jeden z certyfikatów określonych w Rozporządzeniu Ministra Cyfryzacji z dnia 12.10.2018r. w sprawie wykazu certyfikatów uprawniających do przeprowadzenia audytu (Dz. U. 2018r. poz. 1999) lub być audytorami wewnętrznymi posiadającymi przynajmniej jeden z certyfikatów określonych w Rozporządzeniu Ministra Cyfryzacji z dnia 12.10.2018r. w sprawie wykazu certyfikatów uprawniających do przeprowadzenia audytu (Dz. U. 2018r. poz. 1999) lub być audytorami zewnętrznymi systemu zarządzania bezpieczeństwem informacji według normy PN-EN ISO/IEC 27001:2023. Osoby te muszą posiadać co najmniej dwuletnie doświadczenie w zakresie opracowania i wdrożenia lub aktualizacji i wdrożenia systemu zarządzania bezpieczeństwem informacji w oparciu o normę ISO 27001. W tym celu Wykonawca prześle uzupełniony załącznik 6 oraz potwierdzi kompetencje pracowników wykazując certyfikaty oraz pozostałe dokumenty wskazujące zdolność realizacji zadania,

Dodatkowe warunki udziału

1. Zamawiający wykluczy Wykonawców i odrzuci w postępowaniu oferty Wykonawców, którzy w okresie ostatnich 3 lat, od daty składania ofert, odmówili podpisania umów z Zamawiającym w prowadzonych postępowaniach lub nienależycie wykonali zamówienie. 2. Zamawiający odrzuci ofertę, jeżeli obejmuje ona produkt, usługę lub proces ICT (Information and Communication Technology), OT (Operational Technology) lub ICS (Industrial Control Systems), których typ lub dostawca został określony w decyzji w sprawie uznania dostawcy za dostawcę wysokiego ryzyka, o której mowa w art. 67b ust. 15 ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa (t.j. Dz. U. z 2026 r. poz. 510 z późn. zm.). Zakaz ten obejmuje również wszelkie komponenty zintegrowane w oferowanych rozwiązaniach, które są kluczowe dla ich poprawnego funkcjonowania, zachowania integralności oraz bezpieczeństwa systemów Zamawiającego. 3. Z postępowania wyklucza się na podstawie art. 7 ust. 1 ustawy z dnia 13 kwietnia 2022 r. o szczególnych rozwiązaniach w zakresie przeciwdziałania wspieraniu agresji na Ukrainę oraz służących ochronie bezpieczeństwa narodowego (Dz. U. z 2025 r., poz. 514 t.j.): 1) wykonawcę oraz uczestnika konkursu wymienionego w wykazach określonych w rozporządzeniu 765/2006 i rozporządzeniu 269/2014 albo wpisanego na listę na podstawie decyzji w sprawie wpisu na listę rozstrzygającej o zastosowaniu środka, o którym mowa w art. 1 pkt 3 ustawy z dnia 13 kwietnia 2022 r. o szczególnych rozwiązaniach w zakresie przeciwdziałania wspieraniu agresji na Ukrainę oraz służących ochronie bezpieczeństwa narodowego (Dz. U. z 2025 r., poz. 514 t.j.); 2) wykonawcę oraz uczestnika konkursu, którego beneficjentem rzeczywistym w rozumieniu ustawy z dnia 1 marca 2018 r. o przeciwdziałaniu praniu pieniędzy oraz finansowaniu terroryzmu (Dz.U. z 2023 r. poz. 1124 ze zm. ) jest osoba wymieniona w wykazach określonych w rozporządzeniu 765/2006 i rozporządzeniu 269/2014 albo wpisana na listę lub będąca takim beneficjentem rzeczywistym od dnia 24 lutego 2022 r., o ile została wpisana na listę na podstawie decyzji w sprawie wpisu na listę rozstrzygającej o zastosowaniu środka, o którym mowa w art. 1 pkt 3 ustawy z dnia 13 kwietnia 2022 r. o szczególnych rozwiązaniach w zakresie przeciwdziałania wspieraniu agresji na Ukrainę oraz służących ochronie bezpieczeństwa narodowego (Dz. U. z 2025 r., poz. 514 t.j.); 3) wykonawcę oraz uczestnika konkursu, którego jednostką dominującą w rozumieniu art. 3 ust. 1 pkt 37 ustawy z dnia 29 września 1994 r. o rachunkowości (Dz.U. z 2021 r. poz. 217, 2105 i 2106) jest podmiot wymieniony w wykazach określonych w rozporządzeniu 765/2006 i rozporządzeniu 269/2014 albo wpisany na listę lub będący taką jednostką dominującą od dnia 24 lutego 2022 r., o ile został wpisany na listę na podstawie decyzji w sprawie wpisu na listę rozstrzygającej o zastosowaniu środka, o którym mowa w art. 1 pkt 3 ustawy z dnia 13 kwietnia 2022 r. o szczególnych rozwiązaniach w zakresie przeciwdziałania wspieraniu agresji na Ukrainę oraz służących ochronie bezpieczeństwa narodowego (Dz. U. z 2025 r., poz. 514 t.j.). Wykluczenie następuje na okres trwania okoliczności określonych powyżej. W przypadku wykonawcy lub uczestnika konkursu wykluczonego, zamawiający odrzuca wniosek o dopuszczenie do udziału w postępowaniu o udzielnie zamówienia publicznego lub ofertę takiego wykonawcy lub uczestnika konkursu, nie zaprasza go do złożenia oferty wstępnej, oferty podlegającej negocjacjom, oferty dodatkowej, oferty lub oferty ostatecznej, nie zaprasza go do negocjacji lub dialogu, a także nie prowadzi z takim wykonawcą negocjacji lub dialogu, odrzuca wniosek o dopuszczenie do udziału w konkursie, nie zaprasza do złożenia pracy konkursowej lub nie przeprowadza oceny pracy konkursowej, odpowiednio do trybu stosowanego do udzielenia zamówienia publicznego oraz etapu prowadzonego postępowania o udzielenie zamówienia publicznego. Ponadto, na podstawie art. 5k rozporządzenia Rady (UE) nr 833/2014 z dnia 31 lipca 2014 r. dotyczącego środków ograniczających w związku z działaniami Rosji destabilizującymi sytuację na Ukrainie (Dz. Urz. UE nr L 229 z 31.7.2014, str. 1), w brzmieniu nadanym rozporządzeniem Rady (UE) 2022/576 w sprawie zmiany rozporządzenia (UE) nr 833/2014 dotyczącego środków ograniczających w związku z działaniami Rosji destabilizującymi wraz ze zmianą wprowadzoną Rozporządzeniem Rady nr 2025/2033 z dnia 23 października 2025 r. (Dz.U.UE.L.2025.2033) zmieniającym rozporządzenie z dniem 24 października 2025 r., Zakazuje się udzielania lub dalszego wykonywania wszelkich zamówień publicznych lub koncesji objętych zakresem dyrektyw w sprawie zamówień publicznych, a także zakresem art. 10 ust. 1 i 3, art. 10 ust. 6 lit. a)-e), art. 10 ust. 8, 9 i 10, art. 11, 12, 13 i 14 dyrektywy 2014/23/UE, art. 7 lit. a)-d), art. 8, art. 10 lit. b)-f) i lit. h)-j) dyrektywy 2014/24/UE, art. 18, art. 21 lit. b)-e) i lit. g)-i), art. 29 i 30 dyrektywy 2014/25/UE oraz art. 13 lit. a)-d), lit. f)-h) i lit. j) dyrektywy 2009/81/WE na rzecz lub z udziałem: a) obywateli rosyjskich, osób fizycznych zamieszkałych w Rosji lub osób prawnych, podmiotów lub organów z siedzibą w Rosji; b) osób prawnych, podmiotów lub organów, do których prawa własności bezpośrednio lub pośrednio w ponad 50 % należą do osoby fizycznej lub prawnej, podmiotu lub organu, o których mowa w lit. a) niniejszego ustępu; lub; c) osób fizycznych lub prawnych, podmiotów lub organów działających w imieniu lub pod kierunkiem osoby fizycznej lub prawnej, podmiotu lub organu, o których mowa w lit. a) lub b) niniejszego ustępu, w tym podwykonawców, dostawców lub podmiotów, na których zdolności polega się w rozumieniu dyrektyw w sprawie zamówień publicznych, w przypadku gdy przypada na nich ponad 10 % wartości zamówienia.

Lista wymaganych dokumentów/oświadczeń

Wykonawca złoży ofertę podpisaną elektronicznie (tj. kwalifikowanym podpisem elektroniczniym, podpisem zaufanym albo podpisem osobistym) na formularzu oferty – załącznik nr 1 do zapytania ofertowego. Do oferty Wykonawca dołączy następujące dokumenty, podpisane elektronicznie (tj. kwalifikowanym podpisem elektronicznym, podpisem zaufanym albo podpisem osobistym) potwierdzające spełnienie warunków udziału w postępowaniu o udzielenie zamówienia: 1) Podpisany Szczegółowy opis zamówienia - załącznik nr 2 do zapytania ofertowego. 2) Oświadczenie o spełnienie warunków udziału w postępowaniu – załącznik nr 3 do zapytania ofertowego (podpisane elektronicznie) 3) Oświadczenie wykonawcy dotyczące przesłanek wykluczenia z art. 5k rozporządzenia 833/2014 oraz art. 7 ust. 1 ustawy o szczególnych rozwiązaniach w zakresie przeciwdziałania wspieraniu agresji na Ukrainę oraz służących ochronie bezpieczeństwa narodowego- załącznik nr 4 do zapytania ofertowego (podpisane elektronicznie) 4) Wykaz usług/dostaw - Załącznik nr 5 do zapytania ofertowego – Dla części I zamówienia: wykonanych nie wcześniej niż w okresie ostatnich 3 lat przed terminem składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, wraz z podaniem ich rodzaju, daty i miejsca wykonania oraz podmiotów, na rzecz których usługi te zostały wykonane, oraz załączeniem dowodów określających, czy te usługi zostały wykonane należycie, przy czym dowodami, o których mowa, są referencje bądź inne dokumenty sporządzone przez podmiot, na rzecz którego usługi zostały wykonane, a jeżeli wykonawca z przyczyn niezależnych od niego nie jest wstanie uzyskać tych dokumentów - inne odpowiednie dokumenty w odniesieniu do warunku określonego w Rozdziale 5 zapytania ofertowego, Dla części II zamówienia: dostaw wykonanych nie wcześniej niż w okresie ostatnich 3 lat przed terminem składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, wraz z podaniem ich rodzaju, wartości, daty i miejsca wykonania oraz podmiotów, na rzecz których dostawy te zostały wykonane, oraz załączeniem dowodów określających, czy te dostawy zostały wykonane należycie, przy czym dowodami, o których mowa, są referencje bądź inne dokumenty sporządzone przez podmiot, na rzecz którego dostawy zostały wykonane, a jeżeli wykonawca z przyczyn niezależnych od niego nie jest wstanie uzyskać tych dokumentów 5) Wykaz osób – załącznik nr 6 do zapytania ofertowego Dla części I zamówienia: zatrudnionych u Wykonawcy, które będą skierowane do realizacji zamówienia oraz dokumentów potwierdzających ich kwalifikacje oraz doświadczenie w odniesieniu do warunków określony w Rozdziale 7 zapytania ofertowego. Dla części II zamówienia: skierowanych przez Wykonawcę do realizacji zamówienia publicznego, w szczególności odpowiedzialnych za wdrożenie rozwiązań objętych niniejszym przedmiotem zamówienia, wraz z informacjami na temat ich kwalifikacji zawodowych, uprawnień , doświadczenia i wykształcenia niezbędnych do wykonania zamówienia publicznego, a także zakresu wykonywanych przez nie czynności oraz informacją o podstawie do dysponowania tymi osobami sporządzonego zgodnie z Załącznikiem Nr 6 do zapytania ofertowego - w odniesieniu do warunku określonego w Rozdziale 7 zapytania ofertowego. 6) dla części II zamówienia: Dokument potwierdzający, że Wykonawca jest ubezpieczony od odpowiedzialności cywilnej w zakresie prowadzonej działalności związanej z przedmiotem zamówienia na sumę gwarancyjną nie mniejszą niż 500 000,00 zł.

Sytuacja ekonomiczna i finansowa

Wykonawca w okresie realizacji przedmiotu zamówienia musi posiadać aktualne ubezpieczenie od odpowiedzialności cywilnej w zakresie prowadzonej działalności na sumę gwarancyjną nie mniejszą niż 500 000,00 zł. Wykonawca utrzyma ważność ubezpieczenia przez cały okres realizacji Umowy

Wiedza i doświadczenie

Wykonawca musi wykazać na podstawie przesłania uzupełnionego załącznika 5 oraz referencji lub innych dowodów w formie dokumentów sporządzonych przez podmiot dla którego należycie wykonał należycie w okresie ostatnich 3 lat, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie: • Minimum 1 zamówienie na dostawę rozwiązań z zakresu cyberbezpieczeństwa przy czym w skład rozwiązań wchodził minimum serwer, macierz dyskowa, systemy do backup’u o wartości zamówienia nie mniejszej niż 400 000,00 złotych brutto • Minimum 1 zamówienie na dostawę systemów bezpieczeństwa sieci, zapory sieciowe NGFW,IPS,XDR,NDR o wartości zamówienia o wartości zamówienia nie mniejszej niż 400 000,00 złotych brutto • Minimum 1 zamówienie na dostawę systemów bezpieczeństwa klasy SIEM, o wartości zamówienia nie mniejszej niż 600 000,00 złotych brutto

Osoby zdolne do wykonania zamówienia

Wykonawca wykaże, że dysponuje co najmniej dwiema osobami - specjalistami odpowiedzialnymi za wdrożenia rozwiązań objętych niniejszym przedmiotem zamówienia, posiadającym niezbędną wiedzę i doświadczenie potwierdzone co najmniej 3 letnim stażem pracy związanym z wdrożeniami systemów cyberbezpieczeństwa oraz wykształceniem wyższym na kierunku informatycznym, oraz z ważnymi certyfikatami oferowanych rozwiązań z cyberbezpieczeństwa IT oraz OT na poziomie profesional w tym celu Wykonawca prześle uzupełniony załącznik 6 oraz potwierdzi kompetencje pracowników wykazując certyfikaty oraz pozostałe dokumenty wskazujące zdolność realizacji zadania.

Dodatkowe warunki udziału

1. Zamawiający wykluczy Wykonawców i odrzuci w postępowaniu oferty Wykonawców, którzy w okresie ostatnich 3 lat, od daty składania ofert, odmówili podpisania umów z Zamawiającym w prowadzonych postępowaniach lub nienależycie wykonali zamówienie. 2. Zamawiający odrzuci ofertę, jeżeli obejmuje ona produkt, usługę lub proces ICT (Information and Communication Technology), OT (Operational Technology) lub ICS (Industrial Control Systems), których typ lub dostawca został określony w decyzji w sprawie uznania dostawcy za dostawcę wysokiego ryzyka, o której mowa w art. 67b ust. 15 ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa (t.j. Dz. U. z 2026 r. poz. 510 z późn. zm.). Zakaz ten obejmuje również wszelkie komponenty zintegrowane w oferowanych rozwiązaniach, które są kluczowe dla ich poprawnego funkcjonowania, zachowania integralności oraz bezpieczeństwa systemów Zamawiającego. 3. Z postępowania wyklucza się na podstawie art. 7 ust. 1 ustawy z dnia 13 kwietnia 2022 r. o szczególnych rozwiązaniach w zakresie przeciwdziałania wspieraniu agresji na Ukrainę oraz służących ochronie bezpieczeństwa narodowego (Dz. U. z 2025 r., poz. 514 t.j.): 1) wykonawcę oraz uczestnika konkursu wymienionego w wykazach określonych w rozporządzeniu 765/2006 i rozporządzeniu 269/2014 albo wpisanego na listę na podstawie decyzji w sprawie wpisu na listę rozstrzygającej o zastosowaniu środka, o którym mowa w art. 1 pkt 3 ustawy z dnia 13 kwietnia 2022 r. o szczególnych rozwiązaniach w zakresie przeciwdziałania wspieraniu agresji na Ukrainę oraz służących ochronie bezpieczeństwa narodowego (Dz. U. z 2025 r., poz. 514 t.j.); 2) wykonawcę oraz uczestnika konkursu, którego beneficjentem rzeczywistym w rozumieniu ustawy z dnia 1 marca 2018 r. o przeciwdziałaniu praniu pieniędzy oraz finansowaniu terroryzmu (Dz.U. z 2023 r. poz. 1124 ze zm. ) jest osoba wymieniona w wykazach określonych w rozporządzeniu 765/2006 i rozporządzeniu 269/2014 albo wpisana na listę lub będąca takim beneficjentem rzeczywistym od dnia 24 lutego 2022 r., o ile została wpisana na listę na podstawie decyzji w sprawie wpisu na listę rozstrzygającej o zastosowaniu środka, o którym mowa w art. 1 pkt 3 ustawy z dnia 13 kwietnia 2022 r. o szczególnych rozwiązaniach w zakresie przeciwdziałania wspieraniu agresji na Ukrainę oraz służących ochronie bezpieczeństwa narodowego (Dz. U. z 2025 r., poz. 514 t.j.); 3) wykonawcę oraz uczestnika konkursu, którego jednostką dominującą w rozumieniu art. 3 ust. 1 pkt 37 ustawy z dnia 29 września 1994 r. o rachunkowości (Dz.U. z 2021 r. poz. 217, 2105 i 2106) jest podmiot wymieniony w wykazach określonych w rozporządzeniu 765/2006 i rozporządzeniu 269/2014 albo wpisany na listę lub będący taką jednostką dominującą od dnia 24 lutego 2022 r., o ile został wpisany na listę na podstawie decyzji w sprawie wpisu na listę rozstrzygającej o zastosowaniu środka, o którym mowa w art. 1 pkt 3 ustawy z dnia 13 kwietnia 2022 r. o szczególnych rozwiązaniach w zakresie przeciwdziałania wspieraniu agresji na Ukrainę oraz służących ochronie bezpieczeństwa narodowego (Dz. U. z 2025 r., poz. 514 t.j.). Wykluczenie następuje na okres trwania okoliczności określonych powyżej. W przypadku wykonawcy lub uczestnika konkursu wykluczonego, zamawiający odrzuca wniosek o dopuszczenie do udziału w postępowaniu o udzielnie zamówienia publicznego lub ofertę takiego wykonawcy lub uczestnika konkursu, nie zaprasza go do złożenia oferty wstępnej, oferty podlegającej negocjacjom, oferty dodatkowej, oferty lub oferty ostatecznej, nie zaprasza go do negocjacji lub dialogu, a także nie prowadzi z takim wykonawcą negocjacji lub dialogu, odrzuca wniosek o dopuszczenie do udziału w konkursie, nie zaprasza do złożenia pracy konkursowej lub nie przeprowadza oceny pracy konkursowej, odpowiednio do trybu stosowanego do udzielenia zamówienia publicznego oraz etapu prowadzonego postępowania o udzielenie zamówienia publicznego. Ponadto, na podstawie art. 5k rozporządzenia Rady (UE) nr 833/2014 z dnia 31 lipca 2014 r. dotyczącego środków ograniczających w związku z działaniami Rosji destabilizującymi sytuację na Ukrainie (Dz. Urz. UE nr L 229 z 31.7.2014, str. 1), w brzmieniu nadanym rozporządzeniem Rady (UE) 2022/576 w sprawie zmiany rozporządzenia (UE) nr 833/2014 dotyczącego środków ograniczających w związku z działaniami Rosji destabilizującymi wraz ze zmianą wprowadzoną Rozporządzeniem Rady nr 2025/2033 z dnia 23 października 2025 r. (Dz.U.UE.L.2025.2033) zmieniającym rozporządzenie z dniem 24 października 2025 r., Zakazuje się udzielania lub dalszego wykonywania wszelkich zamówień publicznych lub koncesji objętych zakresem dyrektyw w sprawie zamówień publicznych, a także zakresem art. 10 ust. 1 i 3, art. 10 ust. 6 lit. a)-e), art. 10 ust. 8, 9 i 10, art. 11, 12, 13 i 14 dyrektywy 2014/23/UE, art. 7 lit. a)-d), art. 8, art. 10 lit. b)-f) i lit. h)-j) dyrektywy 2014/24/UE, art. 18, art. 21 lit. b)-e) i lit. g)-i), art. 29 i 30 dyrektywy 2014/25/UE oraz art. 13 lit. a)-d), lit. f)-h) i lit. j) dyrektywy 2009/81/WE na rzecz lub z udziałem: a) obywateli rosyjskich, osób fizycznych zamieszkałych w Rosji lub osób prawnych, podmiotów lub organów z siedzibą w Rosji; b) osób prawnych, podmiotów lub organów, do których prawa własności bezpośrednio lub pośrednio w ponad 50 % należą do osoby fizycznej lub prawnej, podmiotu lub organu, o których mowa w lit. a) niniejszego ustępu; lub; c) osób fizycznych lub prawnych, podmiotów lub organów działających w imieniu lub pod kierunkiem osoby fizycznej lub prawnej, podmiotu lub organu, o których mowa w lit. a) lub b) niniejszego ustępu, w tym podwykonawców, dostawców lub podmiotów, na których zdolności polega się w rozumieniu dyrektyw w sprawie zamówień publicznych, w przypadku gdy przypada na nich ponad 10 % wartości zamówienia.

Lista wymaganych dokumentów/oświadczeń

Wykonawca złoży ofertę podpisaną elektronicznie (tj. kwalifikowanym podpisem elektroniczniym, podpisem zaufanym albo podpisem osobistym) na formularzu oferty – załącznik nr 1 do zapytania ofertowego. Do oferty Wykonawca dołączy następujące dokumenty, podpisane elektronicznie (tj. kwalifikowanym podpisem elektronicznym, podpisem zaufanym albo podpisem osobistym) potwierdzające spełnienie warunków udziału w postępowaniu o udzielenie zamówienia: 1) Podpisany Szczegółowy opis zamówienia - załącznik nr 2 do zapytania ofertowego. 2) Oświadczenie o spełnienie warunków udziału w postępowaniu – załącznik nr 3 do zapytania ofertowego (podpisane elektronicznie) 3) Oświadczenie wykonawcy dotyczące przesłanek wykluczenia z art. 5k rozporządzenia 833/2014 oraz art. 7 ust. 1 ustawy o szczególnych rozwiązaniach w zakresie przeciwdziałania wspieraniu agresji na Ukrainę oraz służących ochronie bezpieczeństwa narodowego- załącznik nr 4 do zapytania ofertowego (podpisane elektronicznie) 4) Wykaz usług/dostaw - Załącznik nr 5 do zapytania ofertowego – Dla części I zamówienia: wykonanych nie wcześniej niż w okresie ostatnich 3 lat przed terminem składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, wraz z podaniem ich rodzaju, daty i miejsca wykonania oraz podmiotów, na rzecz których usługi te zostały wykonane, oraz załączeniem dowodów określających, czy te usługi zostały wykonane należycie, przy czym dowodami, o których mowa, są referencje bądź inne dokumenty sporządzone przez podmiot, na rzecz którego usługi zostały wykonane, a jeżeli wykonawca z przyczyn niezależnych od niego nie jest wstanie uzyskać tych dokumentów - inne odpowiednie dokumenty w odniesieniu do warunku określonego w Rozdziale 5 zapytania ofertowego, Dla części II zamówienia: dostaw wykonanych nie wcześniej niż w okresie ostatnich 3 lat przed terminem składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, wraz z podaniem ich rodzaju, wartości, daty i miejsca wykonania oraz podmiotów, na rzecz których dostawy te zostały wykonane, oraz załączeniem dowodów określających, czy te dostawy zostały wykonane należycie, przy czym dowodami, o których mowa, są referencje bądź inne dokumenty sporządzone przez podmiot, na rzecz którego dostawy zostały wykonane, a jeżeli wykonawca z przyczyn niezależnych od niego nie jest wstanie uzyskać tych dokumentów 5) Wykaz osób – załącznik nr 6 do zapytania ofertowego Dla części I zamówienia: zatrudnionych u Wykonawcy, które będą skierowane do realizacji zamówienia oraz dokumentów potwierdzających ich kwalifikacje oraz doświadczenie w odniesieniu do warunków określony w Rozdziale 7 zapytania ofertowego. Dla części II zamówienia: skierowanych przez Wykonawcę do realizacji zamówienia publicznego, w szczególności odpowiedzialnych za wdrożenie rozwiązań objętych niniejszym przedmiotem zamówienia, wraz z informacjami na temat ich kwalifikacji zawodowych, uprawnień , doświadczenia i wykształcenia niezbędnych do wykonania zamówienia publicznego, a także zakresu wykonywanych przez nie czynności oraz informacją o podstawie do dysponowania tymi osobami sporządzonego zgodnie z Załącznikiem Nr 6 do zapytania ofertowego - w odniesieniu do warunku określonego w Rozdziale 7 zapytania ofertowego. 6) dla części II zamówienia: Dokument potwierdzający, że Wykonawca jest ubezpieczony od odpowiedzialności cywilnej w zakresie prowadzonej działalności związanej z przedmiotem zamówienia na sumę gwarancyjną nie mniejszą niż 500 000,00 zł.