Najważniejsze informacje

Termin składania ofert
31.07.2026, 09:00
Data publikacji
09.07.2026
Lokalizacja
Milicz, Dolnośląskie
Wartość szacunkowa
Rodzaj
Usługa / Usługi inne
Liczba ofert

Obszar organizacyjny i kompetencyjny – Dokumentacja

Przedmiotem zamówienia jest "Wzmocnienie cyberodporności sieci IT i OT oraz ciągłości działania w Przedsiębiorstwie Gospodarki Komunalnej "Dolina Baryczy" sp. z o.o. poprzez wdrożenie kluczowych środków technicznych oraz rozwój kompetencji." Zamówienie jest podzielone na części: - Część I - Obszar organizacyjny i kompetencyjny - Dokumentacja U20. Opracowanie, wdrożenie, przegląd, aktualizacja Systemu Zarządzania Bezpieczeństwem Informacji (SZBI); U23. Opracowanie, wdrożenie, przegląd, aktualizacja Systemu Zarządzania Ciągłością Działania STI (SZCD) Szczegółowy opis przedmiotu zamówienia stanowią: - Zapytanie ofertowe wraz z załącznikami, w tym w szczególności: a) Załącznik nr 2 do Zapytania ofertowego - OPZ Część I, II, III Z uwagi na konieczność zapewnienia niezależności i bezstronności czynności audytowych, Zamawiający wprowadza ograniczenie w zakresie składania ofert: jeden Wykonawca może złożyć ofertę i realizować wyłącznie jedną z dwóch części zamówienia (CZĘŚĆ I albo CZĘŚĆ II). Niedopuszczalne jest realizowanie przez tego samego Wykonawcę obu zakresów jednocześnie. Wynika to z faktu, że Wykonawca CZĘŚCI II (Audyty) dokonywałby oceny dokumentacji opracowanej w ramach CZĘŚCI I, co prowadziłoby do badania własnych produktów i wykluczało rzetelność oraz obiektywizm audytu. Wykonawca zobowiązany jest dokonać wyboru i wskazać w ofercie tę część zamówienia, o którą się ubiega. Złożenie przez jednego Wykonawcę ofert na obie części skutkować będzie odrzuceniem ofert tego Wykonawcy w obu częściach. Ograniczenie, o którym mowa powyżej, stosuje się odpowiednio do Wykonawców wspólnie ubiegających się o udzielenie zamówienia, podmiotów udostępniających zasoby oraz podwykonawców — niezależnie od formy powiązania kapitałowego lub osobowego. Ograniczenie nie dotyczy Części III oraz pozostałej części zamówienia (IV), opisanych w odrębnym Opisie Przedmiotu Zamówienia (Załącznik nr 3).

Milicz, milicki, dolnośląskie; Żmigród, trzebnicki, dolnośląskie

Obszar organizacyjny i kompetencyjny - Audyty

Przedmiotem zamówienia jest "Wzmocnienie cyberodporności sieci IT i OT oraz ciągłości działania w Przedsiębiorstwie Gospodarki Komunalnej "Dolina Baryczy" sp. z o.o. poprzez wdrożenie kluczowych środków technicznych oraz rozwój kompetencji." Część II - Obszar organizacyjny i kompetencyjny - Audyty Audyt SZBI, audyt SZCD, audyt zgodności KRI/uoKSC przez wykwalifikowanych audytorów, audyt (re)certyfikacji SZBI, SZCD na zgodność z normami IT/OT/ICS Szczegółowy opis przedmiotu zamówienia stanowią: - Zapytanie ofertowe wraz z załącznikami, w tym w szczególności: a) Załącznik nr 2 do Zapytania ofertowego - OPZ Część I, II, III Z uwagi na konieczność zapewnienia niezależności i bezstronności czynności audytowych, Zamawiający wprowadza ograniczenie w zakresie składania ofert: jeden Wykonawca może złożyć ofertę i realizować wyłącznie jedną z dwóch części zamówienia (CZĘŚĆ I albo CZĘŚĆ II). Niedopuszczalne jest realizowanie przez tego samego Wykonawcę obu zakresów jednocześnie. Wynika to z faktu, że Wykonawca CZĘŚCI II (Audyty) dokonywałby oceny dokumentacji opracowanej w ramach CZĘŚCI I, co prowadziłoby do badania własnych produktów i wykluczało rzetelność oraz obiektywizm audytu. Wykonawca zobowiązany jest dokonać wyboru i wskazać w ofercie tę część zamówienia, o którą się ubiega. Złożenie przez jednego Wykonawcę ofert na obie części skutkować będzie odrzuceniem ofert tego Wykonawcy w obu częściach. Ograniczenie, o którym mowa powyżej, stosuje się odpowiednio do Wykonawców wspólnie ubiegających się o udzielenie zamówienia, podmiotów udostępniających zasoby oraz podwykonawców — niezależnie od formy powiązania kapitałowego lub osobowego. Ograniczenie nie dotyczy Części III oraz pozostałej części zamówienia (IV), opisanych w odrębnym Opisie Przedmiotu Zamówienia (Załącznik nr 3).

Milicz, milicki, dolnośląskie; Żmigród, trzebnicki, dolnośląskie

Obszar organizacyjny i kompetencyjny - Szkolenia

Przedmiotem zamówienia jest "Wzmocnienie cyberodporności sieci IT i OT oraz ciągłości działania w Przedsiębiorstwie Gospodarki Komunalnej "Dolina Baryczy" sp. z o.o. poprzez wdrożenie kluczowych środków technicznych oraz rozwój kompetencji" Część III - Obszar organizacyjny i kompetencyjny - Szkolenia U26. Szkolenia z zakresu cyberbezpieczeństwa - podstawowe szkolenia budujące świadomość cyberzagrożeń i sposobów ochrony dla pracowników IT/OT/ICS U27. Szkolenia z zakresu cyberbezpieczeństwa – szkolenia dla kadry, istotne z punktu widzenia wdrażanej polityki bezpieczeństwa informacji i systemu zarządzania bezpieczeństwem informacji IT/OT/ICS U28. Szkolenia z zakresu cyberbezpieczeństwa - szkolenia specjalistyczne dla kadry zarządzającej i informatyków w zakresie zastosowanych (planowanych do zastosowania) środków bezpieczeństwa w ramach Projektu grantowego IT/OT/ICS U29. Szkolenia z zakresu cyberbezpieczeństwa - szkolenia powiązane z testami socjotechnicznymi, które będą weryfikować świadomość zagrożeń i reakcji personelu, w szczególności reagowanie specjalistów posiadających odpowiednie obowiązki w ramach SZBI w zgodzie z przyjętymi procedurami IT/OT/ICS Szczegółowy opis przedmiotu zamówienia stanowią: - Zapytanie ofertowe wraz z załącznikami, w tym w szczególności: a) Załącznik nr 2 do Zapytania ofertowego - OPZ Część I, II, III

Milicz, milicki, dolnośląskie

Dostawa sprzętu IT/OT wraz z wdroż. i monit. infrastruktury

Przedmiotem zamówienia jest „Wzmocnienie cyberodporności sieci IT i OT oraz ciągłości działania w Przedsiębiorstwie Gospodarki Komunalnej „Dolina Baryczy” sp. z o.o. poprzez wdrożenie kluczowych środków technicznych oraz rozwój kompetencji.” Część IV - Dostawa sprzętu IT/ OT wraz z wdrożeniem i monitorowaniem infrastruktury Dostawa Urządzenia klasy UTM/NGFW wraz z licencjami na funkcjonalności ochrony Dostawa stacji roboczej fizycznej z rolą stacji przesiadkowej Dostawa serwera fizycznego wraz z systemem operacyjnym, systemem do wirtualizacji i licencjami dostępowymi Dostawa szafy RACK Dostawa Systemu ALL-IN-ONE - XDR z wbudowanymi SOAR oraz systemem do centralnego zarządzania i korelacji logów (SIEM) oraz świadczeniem usługi SOC Dostawa oprogramowania do zarządzania tożsamością wraz z funkcjonalnościami MFA Dostawa oprogramowania IDS wraz z sprzętowymi sondami do monitorowania sieci OT (3 szt.) Dostawa zarządzalnych urządzeń sieciowych – przełączników dostępowych 24p – 4 szt. wraz z systemem NMS Dostawa serwera do wykonywania kopii zapasowych wraz z oprogramowaniem do wykonywania kopii zapasowych Dostawa UPS Profesjonalna usługa wdrożenia i utrzymania rozwiązań; zaprojektowanie rozwiązań i architektury z zakresu bezpieczeństwa wraz z wdrożeniem i eksploatacją; segmentacja sieci oraz wszelkie inne wymagane czynności Szczegółowy opis przedmiotu zamówienia stanowią: - Zapytanie ofertowe wraz z załącznikami, w tym w szczególności: a) Załącznik nr 3 do Zapytania ofertowego - OPZ Część IV

Milicz, milicki, dolnośląskie; Żmigród, trzebnicki, dolnośląskie

Kryteria oceny ofert

Kryterium cenowe

CENA BRUTTO - waga 100% (maksymalnie 100 punktów)

Kryterium cenowe

CENA BRUTTO - waga 100% (maksymalnie 100 punktów)

Kryterium 3

CENA BRUTTO - waga 100% (maksymalnie 100 punktów)

Kryterium 4

CENA BRUTTO - waga 100% (maksymalnie 100 punktów)

Warunki udziału i wymagane dokumenty

Uprawnienia do wykonywania określonej działalności lub czynności

Warunki ogólne (wspólne dla wszystkich części I–IV) O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy: - posiadają uprawnienia do prowadzenia działalności lub wykonywania czynności, jeżeli przepisy prawa nakładają obowiązek ich posiadania, - posiadają niezbędną wiedzę i doświadczenie oraz dysponują potencjałem technicznym i osobami zdolnymi do wykonania zamówienia, - znajdują się w sytuacji ekonomicznej i finansowej zapewniającej wykonanie zamówienia, - nie podlegają wykluczeniu z postępowania. Zdolność do występowania w obrocie gospodarczym (wspólna dla wszystkich części I–IV) O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy wykażą zdolność do występowania w obrocie gospodarczym. Sposób oceny: Zamawiający uzna ten warunek za spełniony, jeżeli Wykonawca wykaże, że jest wpisany do jednego z rejestrów zawodowych lub handlowych prowadzonych w kraju, w którym ma siedzibę lub miejsce zamieszkania (np. KRS, CEIDG w przypadku podmiotów krajowych).

Wiedza i doświadczenie

Zdolność techniczna lub zawodowa lub organizacyjna: Część I – Obszar organizacyjny i kompetencyjny – Dokumentacja: a) w zakresie doświadczenia - szczegółowe wymagania Zamawiającego w tym zakresie zawarte są w pkt. 5.3.1. lit. a) Zapytania Ofertowego Zamawiający uzna, że Wykonawca spełnia warunek w zakresie dysponowania odpowiednim potencjałem technicznym, jeżeli Wykonawca wykaże, że w okresie ostatnich 5 lat przed upływem terminu składania ofert (a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie) wykonał, a w przypadku świadczeń powtarzających się lub ciągłych – wykonuje (przy czym liczona będzie wartość zrealizowanej części przedmiotu umowy), co najmniej: - 5 usług polegających na opracowaniu systemu zarządzania bezpieczeństwem informacji dla podmiotów realizujących zadania publiczne, w tym co najmniej 1 usługę o wartości nie mniejszej niż 20 000,00 zł brutto, co potwierdzono stosownymi referencjami należytego wykonania oraz - 2 usługi polegające na szacowaniu ryzyka związanego z bezpieczeństwem informacji dla podmiotów realizujących zadania publiczne, co potwierdzono stosownymi referencjami należytego wykonania.

Osoby zdolne do wykonania zamówienia

Część I – Obszar organizacyjny i kompetencyjny – Dokumentacja a) w zakresie potencjału kadrowego - szczegółowe wymagania Zamawiającego w tym zakresie zawarte są w pkt. 5.3.1. lit. b) Zapytania Ofertowego O zamówienie mogą ubiegać się Wykonawcy, którzy dysponują zespołem skierowanym do realizacji zamówienia, składającym się z co najmniej 3 osób, obejmującym minimum: - 3 osoby posiadające ważne certyfikaty audytora wiodącego systemu zarządzania bezpieczeństwem informacji według normy PN-EN ISO/IEC 27001, wydane przez jednostkę oceniającą zgodność, akredytowaną zgodnie z przepisami ustawy z dnia 13 kwietnia 2016 r. o systemach oceny zgodności i nadzoru rynku (Dz. U. z 2017 r. poz. 1398 oraz z 2018 r. poz. 650 i 1338), w zakresie certyfikacji osób; - 1 osobę posiadającą wiedzę i doświadczenie w zakresie wdrażania systemu zarządzania ciągłością działania wg PN-EN ISO 22301 potwierdzone ważnym certyfikatem lub równoważnym dokumentem ukończenia szkolenia w tym zakresie; - 2 osoby posiadające kompetencje w zakresie audytowania systemów zarządzania jakością przy spełnieniu wymagań dla audytorów wewnętrznych systemu zarządzania jakością zgodnego z normą PN-EN ISO 9001 lub wymaganiami równoważnymi, tj. określonymi na nie niższym poziomie jakości, potwierdzone certyfikatem dla audytora wewnętrznego systemu zarządzania jakością zgodnego z normą PN-EN ISO 9001 po zdaniu egzaminu lub równoważnym dokumentem; - 2 osoby, posiadające kwalifikacje potwierdzone ukończeniem studiów podyplomowych z zakresu ochrony danych osobowych oraz co najmniej 3-letnie doświadczenie zawodowe na stanowisku Inspektora Ochrony Danych lub Administratora Bezpieczeństwa Informacji; - 2 osoby, posiadające praktyczne umiejętności w zakresie szacowania ryzyka, potwierdzone uczestnictwem w realizacji co najmniej 2 projektów związanych z szacowaniem ryzyka dla bezpieczeństwa informacji, w tym co najmniej 1 projekcie zrealizowanym zgodnie z normą ISO 27005 lub równoważną; - 1 osobę posiadającą wiedzę w zakresie zarządzania ryzykiem w obszarze ochrony informacji. Kwalifikacje tej osoby powinny być potwierdzone ważnym certyfikatem lub równoważnym dokumentem ukończenia szkolenia w tym zakresie; - 1 osobę posiadającą wiedzę z zakresu zarządzania cyberbezpieczeństwem, potwierdzoną aktualnym certyfikatem lub równoważnym dokumentem ukończenia szkolenia w tym obszarze; - 1 osobę, która ukończyła techniczne studia wyższe w dziedzinie cyberbezpieczeństwa i posiada co najmniej tytuł inżyniera, potwierdzony dyplomem ukończenia studiów wyższych; - 1 osobę posiadającą specjalistyczną wiedzę i umiejętności w zakresie administrowania sieciami teleinformatycznymi, potwierdzone aktualnym certyfikatem lub równoważnym dokumentem ukończenia szkolenia w tym zakresie; - 1 osobę posiadającą wiedzę i doświadczenie w zakresie zapewnienia cyberbezpieczeństwa infrastruktury Active Directory, potwierdzone ważnym certyfikatem lub równoważnym dokumentem ukończenia szkolenia w tym zakresie; - minimum 1 osobę posiadającą wiedzę w zakresie cyberbezpieczeństwa systemów OT, potwierdzoną ważnym certyfikatem lub równoważnym dokumentem ukończenia szkolenia w tym zakresie. Zamawiający dopuszcza łączenie stanowisk oraz uprawnień przez osoby wskazane przez Wykonawcę w celu spełnienia warunku udziału w postępowaniu dotyczącego osób.

Lista wymaganych dokumentów/oświadczeń

Część I – Obszar organizacyjny i kompetencyjny – Dokumentacja Podmiotowe środki dowodowe W celu potwierdzenia spełniania przez Wykonawcę warunków udziału w postępowaniu dotyczących zdolności technicznej lub zawodowej, Zamawiający żąda następujących podmiotowych środków dowodowych: - referencje lub inny dokument potwierdzający prawidłowe wykonanie co najmniej 5 usług polegających na opracowaniu systemu zarządzania bezpieczeństwem informacji dla podmiotów realizujących zadania publiczne, w tym co najmniej 1 usługi o wartości nie mniejszej niż 20 000,00 zł brutto; - referencje lub inny dokument potwierdzający prawidłowe wykonanie co najmniej 2 usług szacowania ryzyka związanego z bezpieczeństwem informacji dla podmiotów realizujących zadania publiczne; - wykaz osób skierowanych do realizacji zamówienia wraz z informacjami o kwalifikacjach, doświadczeniu, podstawie dysponowania oraz pełnionych funkcjach; - certyfikaty, zaświadczenia lub inne dokumenty równoważne potwierdzające kwalifikacje osób wskazanych do realizacji zamówienia.

Uprawnienia do wykonywania określonej działalności lub czynności

Warunki ogólne (wspólne dla wszystkich części I–IV) O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy: - posiadają uprawnienia do prowadzenia działalności lub wykonywania czynności, jeżeli przepisy prawa nakładają obowiązek ich posiadania, - posiadają niezbędną wiedzę i doświadczenie oraz dysponują potencjałem technicznym i osobami zdolnymi do wykonania zamówienia, - znajdują się w sytuacji ekonomicznej i finansowej zapewniającej wykonanie zamówienia, - nie podlegają wykluczeniu z postępowania. Zdolność do występowania w obrocie gospodarczym (wspólna dla wszystkich części I–IV) O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy wykażą zdolność do występowania w obrocie gospodarczym. Sposób oceny: Zamawiający uzna ten warunek za spełniony, jeżeli Wykonawca wykaże, że jest wpisany do jednego z rejestrów zawodowych lub handlowych prowadzonych w kraju, w którym ma siedzibę lub miejsce zamieszkania (np. KRS, CEIDG w przypadku podmiotów krajowych).

Wiedza i doświadczenie

Część II – Obszar organizacyjny i kompetencyjny – Audyty a) w zakresie doświadczenia - szczegółowe wymagania Zamawiającego w tym zakresie zawarte są w pkt. 5.3.2. lit. a) Zapytania Ofertowego Zamawiający uzna, że Wykonawca spełnia warunek w zakresie dysponowania odpowiednim potencjałem technicznym, jeżeli Wykonawca wykaże, że w okresie ostatnich 5 lat przed upływem terminu składania ofert (a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie) wykonał, a w przypadku świadczeń powtarzających się lub ciągłych – wykonuje (przy czym liczona będzie wartość zrealizowanej części przedmiotu umowy), co najmniej: - 2 audyty bezpieczeństwa systemów teleinformatycznych, w tym co najmniej jeden z testami bezpieczeństwa, na rzecz podmiotów realizujących zadania publiczne, z których każdy miał wartość nie mniejszą niż 50 000,00 zł brutto, co potwierdzono stosownymi referencjami należytego wykonania; - 4 inne audyty cyberbezpieczeństwa na rzecz podmiotów realizujących zadania publiczne, z których każdy miał wartość nie mniejszą niż 20 000,00 zł brutto, co potwierdzono stosownymi referencjami należytego wykonania.

Osoby zdolne do wykonania zamówienia

Część II – Obszar organizacyjny i kompetencyjny – Audyty a) w zakresie potencjału kadrowego - szczegółowe wymagania Zamawiającego w tym zakresie zawarte są w pkt. 5.3.2. lit. b) Zapytania Ofertowego O zamówienie mogą ubiegać się Wykonawcy, którzy dysponują zespołem skierowanym do realizacji zamówienia, składającym się z co najmniej 2 osób, obejmującym minimum: - 2 osoby posiadające ważne certyfikaty audytora wiodącego systemu zarządzania bezpieczeństwem informacji według normy PN-EN ISO/IEC 27001, wydane przez jednostkę oceniającą zgodność, akredytowaną zgodnie z przepisami ustawy z dnia 13 kwietnia 2016 r. o systemach oceny zgodności i nadzoru rynku, w zakresie certyfikacji osób; - 2 osoby posiadające wiedzę i doświadczenie w obszarze audytów systemów zarządzania bezpieczeństwem informacji, potwierdzone certyfikatem ukończenia kursu Information Security Management Systems (ISMS) Auditor lub równoważnym dokumentem. Zamawiający dopuszcza łączenie stanowisk oraz uprawnień przez osoby wskazane przez Wykonawcę w celu spełnienia warunku udziału w postępowaniu dotyczącego osób.

Lista wymaganych dokumentów/oświadczeń

Część II – Obszar organizacyjny i kompetencyjny – Audyty Podmiotowe środki dowodowe: - W celu potwierdzenia spełniania przez Wykonawcę warunków udziału w postępowaniu dotyczących zdolności technicznej lub zawodowej, Zamawiający żąda następujących podmiotowych środków dowodowych: - referencje lub inny dokument potwierdzający prawidłowe wykonanie co najmniej 2 audytów bezpieczeństwa systemów teleinformatycznych, w tym co najmniej 1 z testami penetracyjnymi, na rzecz podmiotów realizujących zadania publiczne, z których każdy miał wartość nie mniejszą niż 50 000,00 zł brutto; - referencje lub inny dokument potwierdzający prawidłowe wykonanie co najmniej 4 innych audytów cyberbezpieczeństwa o wartości co najmniej 20 000,00 zł brutto w podmiotach realizujących zadania publiczne; - co najmniej 2 aktualne certyfikaty audytora wiodącego systemu zarządzania bezpieczeństwem informacji według normy PN-EN ISO/IEC 27001 lub równoważnej; - co najmniej 2 zaświadczenia ukończenia kursu Information Security Management Systems Auditor (ISMS) lub dokumenty równoważne; - wykaz osób skierowanych do realizacji zamówienia wraz z informacjami o kwalifikacjach, doświadczeniu, podstawie dysponowania oraz pełnionych funkcjach.

Uprawnienia do wykonywania określonej działalności lub czynności

Warunki ogólne (wspólne dla wszystkich części I–IV) O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy: - posiadają uprawnienia do prowadzenia działalności lub wykonywania czynności, jeżeli przepisy prawa nakładają obowiązek ich posiadania, - posiadają niezbędną wiedzę i doświadczenie oraz dysponują potencjałem technicznym i osobami zdolnymi do wykonania zamówienia, - znajdują się w sytuacji ekonomicznej i finansowej zapewniającej wykonanie zamówienia, - nie podlegają wykluczeniu z postępowania. Zdolność do występowania w obrocie gospodarczym (wspólna dla wszystkich części I–IV) O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy wykażą zdolność do występowania w obrocie gospodarczym. Sposób oceny: Zamawiający uzna ten warunek za spełniony, jeżeli Wykonawca wykaże, że jest wpisany do jednego z rejestrów zawodowych lub handlowych prowadzonych w kraju, w którym ma siedzibę lub miejsce zamieszkania (np. KRS, CEIDG w przypadku podmiotów krajowych).

Wiedza i doświadczenie

Część III – Obszar organizacyjny i kompetencyjny – Szkolenia a) w zakresie doświadczenia - szczegółowe wymagania Zamawiającego w tym zakresie zawarte są w pkt. 5.3.3. lit. a) Zapytania Ofertowego Zamawiający uzna, że Wykonawca spełnia warunek w zakresie dysponowania odpowiednim potencjałem technicznym, jeżeli Wykonawca wykaże, że w okresie ostatnich 5 lat przed upływem terminu składania ofert (a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie) wykonał, a w przypadku świadczeń powtarzających się lub ciągłych – wykonuje (przy czym liczona będzie wartość zrealizowanej części przedmiotu umowy), co najmniej: - 2 usługi przeprowadzenia szkoleń z zakresu cyberbezpieczeństwa dla podmiotów realizujących zadania publiczne, z których każda miała wartość nie mniejszą niż 20 000,00 zł brutto, co potwierdzono stosownymi referencjami należytego wykonania.

Osoby zdolne do wykonania zamówienia

Część III – Obszar organizacyjny i kompetencyjny – Szkolenia a) w zakresie potencjału kadrowego - szczegółowe wymagania Zamawiającego w tym zakresie zawarte są w pkt. 5.3.3. lit. b) Zapytania Ofertowego O zamówienie ubiegać się mogą Wykonawcy, którzy dysponują zespołem skierowanym do realizacji zamówienia składającym się z zespołu osób, obejmującym minimum: - 1 osobę posiadającą doświadczenie w prowadzeniu szkoleń i zrealizowała minimum 10 szkoleń dotyczących cyberbezpieczeństwa, bezpieczeństwa informacji lub ochrony danych, skierowanych do podmiotów publicznych; - 1 osobę posiadającą wiedzę z zakresu zarządzania cyberbezpieczeństwem, potwierdzoną aktualnym certyfikatem lub równoważnym dokumentem ukończenia szkolenia w tym obszarze; - 1 osobę, która odbyła specjalistyczne szkolenie z zakresu cyberbezpieczeństwa, zgodnie z normami ISO 27001, 22301 oraz przepisami RODO, potwierdzone certyfikatem lub równoważnym dokumentem; - 1 osobą posiadającą wiedzę w zakresie białego wywiadu (OSINT), potwierdzoną ważnym certyfikatem lub równoważnym dokumentem ukończenia szkolenia w tym zakresie; - minimum 1 osobę posiadającą wiedzę w zakresie sztucznej inteligencji, potwierdzoną ważnym certyfikatem lub równoważnym dokumentem ukończenia szkolenia w tym zakresie; - minimum 1 osobę posiadającą wiedzę w zakresie cyberbezpieczeństwa systemów OT, potwierdzoną ważnym certyfikatem lub równoważnym dokumentem ukończenia szkolenia w tym zakresie. Zamawiający dopuszcza łączenie stanowisk oraz uprawnień przez osoby wskazane przez Wykonawcę w celu spełnienia warunku udziału w postępowaniu dotyczącego osób.

Lista wymaganych dokumentów/oświadczeń

Część III – Obszar organizacyjny i kompetencyjny – Szkolenia Podmiotowe środki dowodowe: W celu potwierdzenia spełniania przez Wykonawcę warunków udziału w postępowaniu dotyczących zdolności technicznej lub zawodowej, Zamawiający żąda następujących podmiotowych środków dowodowych: - referencje lub inny dokument potwierdzający prawidłowe wykonanie co najmniej 2 usług przeprowadzenia szkoleń z zakresu cyberbezpieczeństwa dla podmiotów realizujących zadania publiczne, z których każda miała wartość nie mniejszą niż 20 000,00 zł brutto; - referencje potwierdzające wykonanie co najmniej 5 szkoleń w zakresie cyberbezpieczeństwa, bezpieczeństwa informacji lub ochrony danych, skierowanych do podmiotów publicznych; - wykaz osób skierowanych do realizacji zamówienia wraz z informacjami o kwalifikacjach, doświadczeniu, podstawie dysponowania oraz pełnionych funkcjach; - certyfikaty, zaświadczenia lub inne dokumenty równoważne potwierdzające wymagane kompetencje osób wskazanych do realizacji zamówienia.

Uprawnienia do wykonywania określonej działalności lub czynności

Warunki ogólne (wspólne dla wszystkich części I–IV) O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy: - posiadają uprawnienia do prowadzenia działalności lub wykonywania czynności, jeżeli przepisy prawa nakładają obowiązek ich posiadania, - posiadają niezbędną wiedzę i doświadczenie oraz dysponują potencjałem technicznym i osobami zdolnymi do wykonania zamówienia, - znajdują się w sytuacji ekonomicznej i finansowej zapewniającej wykonanie zamówienia, - nie podlegają wykluczeniu z postępowania. Zdolność do występowania w obrocie gospodarczym (wspólna dla wszystkich części I–IV) O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy wykażą zdolność do występowania w obrocie gospodarczym. Sposób oceny: Zamawiający uzna ten warunek za spełniony, jeżeli Wykonawca wykaże, że jest wpisany do jednego z rejestrów zawodowych lub handlowych prowadzonych w kraju, w którym ma siedzibę lub miejsce zamieszkania (np. KRS, CEIDG w przypadku podmiotów krajowych).

Wiedza i doświadczenie

Część IV – Dostawa sprzętu IT/ OT wraz z wdrożeniem i monitorowaniem infrastruktury a) w zakresie doświadczenia - szczegółowe wymagania Zamawiającego w tym zakresie zawarte są w pkt. 5.3.4. lit. a) Zapytania Ofertowego - w okresie ostatnich 5 lat przed upływem terminu składania ofert (a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie) zrealizował z należytą starannością co najmniej dwie dostawy i wdrożenia sprzętu informatycznego – dotyczące serwerów, przełączników, MFA oraz komponentów dot. cyberbezpieczeństwa o wartości nie mniejszej niż 300 000,00 zł brutto każda z nich; - w okresie ostatnich 5 lat przed upływem terminu składania ofert (a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie) zrealizował z należytą starannością co najmniej dwa wdrożenia wraz z świadczeniem usługi SOC o wartości nie mniejszej niż 150 000,00 zł brutto każda z nich; - Świadczy aktualnie aktywną usługę - Security Operation Center (SOC) dla minimum 3 podmiotów; - w okresie ostatnich 5 lat przed upływem terminu składania ofert (a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie) zrealizował dostawę i wdrożenie systemów EDR/XDR/MDR: wdrożenie i uruchomienie minimum 3 usług obejmujących monitoringiem minimum 50 endpointów; - w okresie ostatnich 5 lat przed upływem terminu składania ofert (a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie) zrealizował dostawę i wdrożenie systemów SIEM: wdrożenie i uruchomienie minimum 2 usług obejmujących monitoringiem minimum 5 serwerów fizycznych lub wirtualnych; - w okresie ostatnich 5 lat przed upływem terminu składania ofert (a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie) zrealizował minimum 2 usługi w zakresie zarządzania infrastrukturą informatyczną obejmującą monitorowanie systemów bezpieczeństwa wraz z audytem konfiguracji i zabezpieczeń systemów;

Osoby zdolne do wykonania zamówienia

Część IV – Dostawa sprzętu IT/ OT wraz z wdrożeniem i monitorowaniem infrastruktury szczegółowe wymagania Zamawiającego w tym zakresie zawarte są w pkt. 5.3.4. lit. b) i c) Zapytania Ofertowego: a) w zakresie potencjału kadrowego - dysponuje lub będzie dysponował osobami, które zostaną skierowane do uczestnictwa w wykonaniu zamówienia, w tym co najmniej: - 1 osobą posiadającą ważne certyfikaty wystawione przez producenta oferowanego systemu do wykonywania kopii zapasowych na poziomie minimum specjalisty, potwierdzający umiejętności z zakresu instalacji, konfiguracji i optymalizacji, - 2 osobami posiadającymi ważne certyfikaty wystawione przez producenta oferowanych serwerów na poziomie minimum specjalisty, potwierdzające umiejętności z zakresu instalacji, konfiguracji, konserwacji i rozwiązywania problemów. - 1 osobą posiadającą ważny certyfikaty wystawione przez producenta oferowanych urządzeń UTM na poziomie minimum specjalisty, potwierdzające umiejętności z zakresu instalacji, konfiguracji, konserwacji i rozwiązywania problemów. - 1 osobą posiadającą certyfikat inżynierski z zakresu dostarczanych przełączników sieci LAN, potwierdzający znajomość zagadnień i protokołów sieciowych stosowanych w sieciach komputerowych - 1 osobę posiadającą ważny certyfikat CompTIA Security+ lub równoważny, potwierdzający kompetencje z zakresu bezpieczeństwa sieci i systemów informatycznych oraz reagowania na incydenty bezpieczeństwa; - 1 osobą posiadającą ważny certyfikat CompTIA Network+ lub równoważny, potwierdzający kompetencje z zakresu projektowania, konfiguracji i utrzymania infrastruktury sieciowej, w tym zarządzania urządzeniami sieciowymi, routerami - w zakresie organizacji, że posiada wdrożone i utrzymywane systemy zarządzania potwierdzone aktualnymi certyfikatami wydanymi przez jednostki certyfikujące akredytowane przez Polskie Centrum Akredytacji (PCA) lub przez inne równoważne jednostki oceniające zgodność, przy czym dokumenty równoważne muszą potwierdzać spełnianie wymagań nie niższych niż wymagania wynikające z odpowiednich norm. Wymagane są w szczególności certyfikaty potwierdzające zgodność z: • ⁠ISO 9001:2015 - system zarządzania jakością • ⁠ISO 22301:2019 - system zarządzania ciągłością działania • ⁠ISO/IEC 27001:2022 - system zarządzania bezpieczeństwem informacji Certyfikaty lub dokumenty równoważne muszą obejmować zakresem działalność związaną z realizacją przedmiotu zamówienia. b) w zakresie świadczenia usługi SOC – potencjał kadrowy i organizacyjny: Wykonawca spełni warunek w zakresie zdolności technicznej lub zawodowej, jeżeli wykaże, że dysponuje osobami, które skieruje do realizacji przedmiotu zamówienia, a które to osoby posiadają poniższe doświadczenie, wykształcenie oraz kwalifikacje zawodowe, a mianowicie dysponuje zespołem minimum 4 specjalistów bezpieczeństwa IT, w tym: 1) minimum 1 osoba posiadająca certyfikat techniczny wystawiony przez producenta urządzeń UTM, potwierdzający kompetencje z zakresu wdrażania, konfigurowania i administracji systemów klasy UTM; 2) minimum 2 osoby posiadające wiedzę i doświadczenie z zakresu wdrażania i konfigurowania systemów XDR/EDR; 3) minimum 1 osobę posiadającą wiedzę i doświadczenie z zakresu zarządzania podatnościami; 4) Minimum jedna osoba posiadające wiedzę i doświadczenie z zakresu wdrażania i konfigurowania systemu klasy SIEM potwierdzone certyfikatem inżynierskim wystawionym przez producenta systemu SIEM. 5) minimum 2 osoby posiadające ważne certyfikaty techniczne wystawione przez producenta rozwiązań sieciowych, potwierdzające kompetencje z zakresu administracji, konfiguracji sieci LAN, WiFi; 6) posiada wdrożony i stosują system zarządzania bezpieczeństwem informacji zgodnie z normą ISO 27001 w zakresie usług informatycznych, potwierdzony certyfikatem lub posiadają wdrożony system zarządzania bezpieczeństwem informacji zgodny z normą równoważną przeznaczoną dla celów certyfikacji; 7) posiada wdrożony i stosuje system zarządzania ciągłością działania zgodnie z normą ISO 22301 w zakresie usług informatycznych, potwierdzony certyfikatem lub posiadają wdrożony system zarządzania bezpieczeństwem informacji zgodny z normą równoważną przeznaczoną dla celów certyfikacji; Zamawiający dopuszcza, aby jedna z osób, o których mowa w ust. 2 posiadała więcej niż jeden certyfikat. Zamawiający wymaga, aby Wykonawca znajdował się w dobrej sytuacji ekonomicznej umożliwiającej realizację usługi przez Wykonawcę, nie toczyło się w stosunku do niego postępowanie o ogłoszenie upadłości lub o otwarcie postępowania układowego albo zatwierdzenie układu, nie znajdował się w stanie upadłości ani nie obowiązywał go układ zatwierdzony w postępowaniu układowym, ani nie było prowadzone przeciwko niemu postępowanie egzekucyjne. Zamawiający z uwagi na zapewnienie wysokiego standardu bezpieczeństwa i minimalizacji ryzyka wymaga, aby Wykonawca posiadał wdrożony system ciągłości działania zgodny z normą ISO 22301 nieprzerwanie przez okres nie krótszy niż 2 lata przed datą złożenia oferty. W celu potwierdzenia spełnienia wymogu Zamawiający oczekuje przedstawienia certyfikatów potwierdzających spełnienie wymogów. Zamawiający z uwagi na zapewnienie wysokiego standardu bezpieczeństwa i minimalizacji ryzyka wymaga, aby Wykonawca posiadał wdrożoną system bezpieczeństwa informacji zgodny z normą ISO 27001 nieprzerwanie przez okres nie krótszy niż 2 lata przed datą złożenia oferty. W celu potwierdzenia, że oferowane usługi spełniają określone przez Zamawiającego wymagania, cechy lub kryteria, Zamawiający wymaga złożenia następujących przedmiotowych środków dowodowych: Ważne certyfikaty: a) certyfikat ISO 27001 lub równoważny w zakresie systemów zarządzania bezpieczeństwem informacji, z zachowaniem ciągłości minimum 2 lat; b) certyfikat ISO 22301 lub równoważny w zakresie systemów zarządzania ciągłością działania, z zachowaniem ciągłości minimum 2 lat;

Lista wymaganych dokumentów/oświadczeń

Część IV – Dostawa sprzętu IT/ OT wraz z wdrożeniem i monitorowaniem infrastruktury Podmiotowe środki dowodowe: Wymagane są w szczególności certyfikaty potwierdzające zgodność z: • ⁠ISO 9001:2015 - system zarządzania jakością • ⁠ISO 22301:2019 - system zarządzania ciągłością działania • ⁠ISO/IEC 27001:2022 - system zarządzania bezpieczeństwem informacji Certyfikaty lub dokumenty równoważne muszą obejmować zakresem działalność związaną z realizacją przedmiotu zamówienia. Wykonawca wykazuje je za pomocą Załącznika nr 6B – Wykaz dostaw dla części IV, wraz z dowodami należytego wykonania, a także Załącznika nr 7 B – Wykaz osób dla części IV – w zakresie potencjału kadrowego. W celu potwierdzenia, że oferowane usługi spełniają określone przez Zamawiającego wymagania, cechy lub kryteria, Zamawiający wymaga złożenia następujących przedmiotowych środków dowodowych: Ważne certyfikaty: a) certyfikat ISO 27001 lub równoważny w zakresie systemów zarządzania bezpieczeństwem informacji, z zachowaniem ciągłości minimum 2 lat; b) certyfikat ISO 22301 lub równoważny w zakresie systemów zarządzania ciągłością działania, z zachowaniem ciągłości minimum 2 lat;

Harmonogram realizacji

- 30.10.2026

Część I - Obszar organizacyjny i kompetencyjny - Dokumentacja Zadania do realizacji: 1. U20. Opracowanie, wdrożenie, przegląd, aktualizacja Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) 2. U23. Opracowanie, wdrożenie, przegląd, aktualizacja Systemu Zarządzania Ciągłością Działania STI (SZCD)

- 30.11.2026

Część II - Obszar organizacyjny i kompetencyjny - Audyty Zadanie do zrealizowania: 1. Audyt SZBI, audyt SZCD, audyt zgodności KRI/uoKSC przez wykwalifikowanych audytorów, audyt (re)certyfikacji SZBI, SZCD na zgodność z normami IT/OT/ICS

15.09.2026 - 30.10.2026

Część III - Obszar kompetencyjny - szkolenia Zadania do realizacji: 1. U26. Szkolenia z zakresu cyberbezpieczeństwa - podstawowe szkolenia budujące świadomość cyberzagrożeń i sposobów ochrony dla pracowników IT/OT/ICS 2. U27. Szkolenia z zakresu cyberbezpieczeństwa – szkolenia dla kadry, istotne z punktu widzenia wdrażanej polityki bezpieczeństwa informacji i systemu zarządzania bezpieczeństwem informacji IT/OT/ICS 3. U28. Szkolenia z zakresu cyberbezpieczeństwa - szkolenia specjalistyczne dla kadry zarządzającej i informatyków w zakresie zastosowanych (planowanych do zastosowania) środków bezpieczeństwa w ramach Projektu grantowego IT/OT/ICS 4. U29. Szkolenia z zakresu cyberbezpieczeństwa - szkolenia powiązane z testami socjotechnicznymi, które będą weryfikować świadomość zagrożeń i reakcji personelu, w szczególności reagowanie specjalistów posiadających odpowiednie obowiązki w ramach SZBI w zgodzie z przyjętymi procedurami IT/OT/ICS

- 30.10.2026

Część IV - Obszar techniczny IT/OT - Dostawa sprzętu wraz z wdrożeniem oprogramowania Zadania do realizacji: 1. Dostawa urządzenia klasy UTM/NGFW wraz z licencjami na funkcjonalności ochrony 2. Dostawa stacji roboczej fizycznej z rolą stacji przesiadkowej 3. Dostawa serwera fizycznego wraz z systemem operacyjnym, systemem do wirtualizacji i licencjami dostępowymi 4. Dostawa szafy RACK 5. Dostawa Systemu ALL-IN-ONE - XDR z wbudowanymi SOAR oraz systemem do centralnego zarządzania i korelacji logów (SIEM) oraz świadczeniem usługi SOC 6. Dostawa oprogramowania do zarządzania tożsamością wraz z funkcjonalnościami MFA 7. Dostawa oprogramowania IDS wraz z sprzętowymi sondami do monitorowania sieci OT (3 szt.) 8. Dostawa zarządzalnych urządzeń sieciowych – przełączników dostępowych 24p – 4 szt. wraz z systemem NMS 9. Dostawa serwera do wykonywania kopii zapasowych wraz z oprogramowaniem do wykonywania kopii zapasowych 10. Dostawa UPS 11. Profesjonalna usługa wdrożenia i utrzymania rozwiązań; zaprojektowanie rozwiązań i architektury z zakresu bezpieczeństwa wraz z wdrożeniem i eksploatacją; segmentacja sieci oraz wszelkie inne wymagane czynności