Po terminieBaza Konkurencyjności2026-122517-284598
Budowa i wdrożenie kompleksowego Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) oraz Systemu Zarządzania Ciągłością Działania (SZCD), audyt, doradztwo w zakresie cyberbezpieczeństwa
REMONDIS AQUA TRZEMESZNO SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, NIP 7842492125
Obszar organizacyjny
Celem niniejszego zamówienia jest wyłonienie Wykonawcy, który zrealizuje usługę polegającą na wzmocnieniu poziomu cyberbezpieczeństwa infrastruktury wodociągowej w gminie Trzemeszno poprzez opracowanie i wdrożenie kompleksowego Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) oraz Systemu Zarządzania Ciągłością Działania (SZCD), audyt, doradztwo w zakresie cyberbezpieczeństwa.
Zakres przedmiotu zamówienia:
Opracowanie i wdrożenie dokumentacji SZBI i SZCD, w tym m.in. stworzenie i implementacja polityk, procedur i instrukcji w ramach Systemu Zarządzania Bezpieczeństwem Informacji (SZBI), zgodnych z normą ISO/IEC 27001. Opracowanie i wdrożenie Planów Ciągłości Działania (BCP) oraz Planów Odtwarzania po Awarii (DRP) dla kluczowych systemów IT i OT, zapewniających minimalizację skutków ewentualnych incydentów.
Audyty i ocena zgodności, w tym przeprowadzenie audytu wdrożonego SZBI w celu weryfikacji jego skuteczności i zgodności z założeniami oraz realizacja audytu zgodności z wymaganiami ustawy o KSC, co pozwoli na identyfikację i eliminację ewentualnych luk w zabezpieczeniach.
Doradztwo i wsparcie w zakresie cyberbezpieczeństwa obejmujące m.in. usługi doradcze, mające na celu opracowanie bezpiecznych warunków umów kontraktowych z dostawcami, minimalizujących ryzyko związane z łańcuchem dostaw.
Gwarancja – minimum 2 lata
Szczegółowe wymagania w zakresie specyfikacji przedmiotu zamówienia oraz terminy zawiera Załącznik nr 2 – Opis przedmiotu zamówienia.
Załącznik nr 2 – Opis przedmiotu zamówienia stanowi tajemnicę przedsiębiorstwa.
Zgłoszenie chęci zapoznania się z Załącznikiem nr 2 można zgłosić najpóźniej 48 godzin przed terminem składania ofert w następujący sposób:
• drogą mailową na adres: trzemeszno.remondis@gmail.com wraz z wypełnioną i prawidłowo podpisaną kwalifikowanym podpisem elektronicznym przez osobę upoważnioną do reprezentacji przedsiębiorstwa „Deklaracji w zakresie poufności informacji stanowiących tajemnicę przedsiębiorstwa” oraz „Umowy o zachowaniu poufności”, które to dokumenty stanowią Załącznik nr 3 Dokumenty dot. poufności do zapytania ofertowego z minimum 48 godzinnym wyprzedzeniem w stosunku do planowanego terminu zapoznania się z dokumentacją.
Załącznik zostanie udostępniony tylko podmiotom, które zobowiążą się do zachowania poufności, podpisując Deklarację oraz Umowę o poufności. Zamawiający zastrzega sobie prawo do odmowy udostępnienia Załącznika nr 2, jeśli nastąpi podejrzenie, iż chęć zapoznania się z dokumentacją wynika z planowanej realizacji czynu nieuczciwej konkurencji.
Jeżeli w specyfikacji występują nazwy własne lub ściśle określone parametry, wówczas należy założyć, że wymagany jest element o parametrach podobnych lub równoważnych do wskazanego.
Zamawiający dopuszcza spełnienie wymagań poprzez zastosowanie norm/standardów równoważnych, o ile zapewniają co najmniej równoważny poziom kompletności i skuteczności procesów, zarządzania ryzykiem, audytu/przeglądu oraz raportowania. Kryteria równoważności: (i) zgodność zakresowa (obszary kontroli), (ii) mechanizmy przeglądu i doskonalenia, (iii) wymagane produkty/dowody, (iv) mierzalność i audytowalność.
Zamawiający dopuszcza zaliczkowanie oraz płatności częściowe.
Obszar organizacyjny
Celem niniejszego zamówienia jest wyłonienie Wykonawcy, który zrealizuje usługę polegającą na wzmocnieniu poziomu cyberbezpieczeństwa infrastruktury wodociągowej w gminie Trzemeszno poprzez opracowanie i wdrożenie kompleksowego Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) oraz Systemu Zarządzania Ciągłością Działania (SZCD), audyt, doradztwo w zakresie cyberbezpieczeństwa.
Zakres przedmiotu zamówienia:
Opracowanie i wdrożenie dokumentacji SZBI i SZCD, w tym m.in. stworzenie i implementacja polityk, procedur i instrukcji w ramach Systemu Zarządzania Bezpieczeństwem Informacji (SZBI), zgodnych z normą ISO/IEC 27001. Opracowanie i wdrożenie Planów Ciągłości Działania (BCP) oraz Planów Odtwarzania po Awarii (DRP) dla kluczowych systemów IT i OT, zapewniających minimalizację skutków ewentualnych incydentów.
Audyty i ocena zgodności, w tym przeprowadzenie audytu wdrożonego SZBI w celu weryfikacji jego skuteczności i zgodności z założeniami oraz realizacja audytu zgodności z wymaganiami ustawy o KSC, co pozwoli na identyfikację i eliminację ewentualnych luk w zabezpieczeniach.
Doradztwo i wsparcie w zakresie cyberbezpieczeństwa obejmujące m.in. usługi doradcze, mające na celu opracowanie bezpiecznych warunków umów kontraktowych z dostawcami, minimalizujących ryzyko związane z łańcuchem dostaw.
Gwarancja – minimum 2 lata
Szczegółowe wymagania w zakresie specyfikacji przedmiotu zamówienia oraz terminy zawiera Załącznik nr 2 – Opis przedmiotu zamówienia.
Załącznik nr 2 – Opis przedmiotu zamówienia stanowi tajemnicę przedsiębiorstwa.
Zgłoszenie chęci zapoznania się z Załącznikiem nr 2 można zgłosić najpóźniej 48 godzin przed terminem składania ofert w następujący sposób:
• drogą mailową na adres: trzemeszno.remondis@gmail.com wraz z wypełnioną i prawidłowo podpisaną kwalifikowanym podpisem elektronicznym przez osobę upoważnioną do reprezentacji przedsiębiorstwa „Deklaracji w zakresie poufności informacji stanowiących tajemnicę przedsiębiorstwa” oraz „Umowy o zachowaniu poufności”, które to dokumenty stanowią Załącznik nr 3 Dokumenty dot. poufności do zapytania ofertowego z minimum 48 godzinnym wyprzedzeniem w stosunku do planowanego terminu zapoznania się z dokumentacją.
Załącznik zostanie udostępniony tylko podmiotom, które zobowiążą się do zachowania poufności, podpisując Deklarację oraz Umowę o poufności. Zamawiający zastrzega sobie prawo do odmowy udostępnienia Załącznika nr 2, jeśli nastąpi podejrzenie, iż chęć zapoznania się z dokumentacją wynika z planowanej realizacji czynu nieuczciwej konkurencji.
Jeżeli w specyfikacji występują nazwy własne lub ściśle określone parametry, wówczas należy założyć, że wymagany jest element o parametrach podobnych lub równoważnych do wskazanego.
Zamawiający dopuszcza spełnienie wymagań poprzez zastosowanie norm/standardów równoważnych, o ile zapewniają co najmniej równoważny poziom kompletności i skuteczności procesów, zarządzania ryzykiem, audytu/przeglądu oraz raportowania. Kryteria równoważności: (i) zgodność zakresowa (obszary kontroli), (ii) mechanizmy przeglądu i doskonalenia, (iii) wymagane produkty/dowody, (iv) mierzalność i audytowalność.
Zamawiający dopuszcza zaliczkowanie oraz płatności częściowe.
Trzemeszno, gnieźnieński, wielkopolskie
Kryteria oceny ofert
Kryterium cenowe
Cena netto wykonania zamówienia – waga 100%
Szczegóły znajdują się w pliku pn. Zapytanie ofertowe
Warunki udziału i wymagane dokumenty
Potencjał techniczny
O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy dysponują odpowiednim potencjałem technicznym oraz zasobami zdolnymi do wykonania zamówienia. Zamawiający uzna warunek za spełniony jeśli oferent wykaże łącznie, że:
- posiada doświadczenie w prowadzeniu projektów z obszaru cyberbezpieczeństwa, w postaci wykonania w przeciągu 3 lat przed upływem terminu składania ofert co najmniej jednego zamówienia polegającego na realizacji usługi w zakresie Opracowania i wdrożenia Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) oraz Systemu Zarządzania Ciągłością Działania (SZCD). Sposób dokumentacji: referencje, inne dokumenty potwierdzające realizację,
- posiada doświadczenie w postaci wykonania w przeciągu 3 lat przed upływem terminu składania ofert co najmniej jednego zamówienia polegającego na przeprowadzeniu audytu cyberbezpieczeństwa sieci IT/OT/ICS/IIoT. Sposób dokumentacji: referencje, inne dokumenty potwierdzające realizację,
Osoby zdolne do wykonania zamówienia
O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy dysponują odpowiednim potencjałem kadrowym. Wykonawca skieruje do wykonania zamówienia odpowiednio wykwalifikowane osoby, które posiadają doświadczenie oraz kwalifikacje w pracy w usługach związanych z przedmiotem zamówienia i powiązanych. Zamawiający uzna warunek za spełniony jeśli oferent wykaże łącznie, że w jego zespole znajduje się:
- co najmniej jedna osoba legitymująca się co najmniej jednym aktywnym certyfikatem technicznym na poziomie eksperckim, takim jak: CCIE (Cisco Certified Internetwork Expert), NCIE (NetApp Certified Implementation Engineer), PCNSE (Palo Alto Networks Certified Network Security Expert), FCX (Fortinet Certified Expert) lub równoważnym,
- co najmniej jedna osoba legitymująca się co najmniej jednym z wymienionych certyfikatów: ISA/IEC 62443 Expert, ISACA CISA (Certified Information Systems Auditor), ITIL Expert lub równoważnym.
Zamawiający dopuszcza, aby wymagania określone powyżej były spełnione przez jedną osobę, o ile posiada ona wszystkie wymagane certyfikaty i kwalifikacje.
Sposób dokumentacji: dokumenty potwierdzające posiadane kwalifikacje.
Sytuacja ekonomiczna i finansowa
O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy znajdują się w sytuacji ekonomicznej i finansowej zapewniającej wykonanie zamówienia. Sposób dokumentacji: oświadczenie zawarte w formularzu oferty.
Dodatkowe warunki udziału
O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy nie są skazani prawomocnym wyrokiem za umyślne przestępstwo przeciwko środowisku. Sposób dokumentacji: oświadczenie zawarte w Formularzu oferty.
Do udziału w postępowaniu ofertowym dopuszczone są podmioty, wobec których nie zachodzą przesłanki wykluczenia na podstawie art. 7 ustawy z dnia 13 kwietnia 2022 r. o szczególnych rozwiązaniach w zakresie przeciwdziałania wspieraniu agresji na Ukrainę oraz służących ochronie bezpieczeństwa narodowego. Sposób dokumentacji: oświadczenie zawarte w Formularzu oferty.
O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy zapewniają realizację przedmiotu zamówienia zgodnie z zasadami horyzontalnymi Unii Europejskiej, o których mowa w art. 9 rozporządzenia Parlamentu Europejskiego i Rady (UE) nr 2021/1060. Sposób dokumentacji: oświadczenie zawarte w formularzu oferty.
Do udziału w postępowaniu ofertowym dopuszczone są podmioty nie powiązane osobowo lub kapitałowo z Zamawiającym Sposób dokumentacji: oświadczenie zawarte w formularzu oferty.
Przez powiązania kapitałowe lub osobowe rozumie się wzajemne powiązania między Zamawiającym a Wykonawcą, polegające w szczególności na:
• uczestniczeniu w spółce jako wspólnik spółki cywilnej lub spółki osobowej,
• posiadaniu co najmniej 10% udziałów lub akcji, o ile niższy próg nie wynika z przepisów prawa,
• pełnieniu funkcji członka organu nadzorczego lub zarządzającego, prokurenta, pełnomocnika,
• pozostawaniu w związku małżeńskim, w stosunku pokrewieństwa lub powinowactwa w linii prostej, pokrewieństwa lub powinowactwa w linii bocznej do drugiego stopnia, lub związaniu z tytułu przysposobienia, opieki lub kurateli albo pozostawaniu we wspólnym pożyciu z wykonawcą, jego zastępcą prawnym lub członkami organów zarządzających lub organów nadzorczych wykonawców ubiegających się o udzielenie zamówienia,
• pozostawaniu z wykonawcą w takim stosunku prawnym lub faktycznym, że istnieje uzasadniona wątpliwość co do ich bezstronności lub niezależności w związku z postępowaniem o udzielenie zamówienia.
Harmonogram realizacji
29.07.2026 - 30.09.2026
Realizacja przedmiotu zamówienia
Budowa i wdrożenie kompleksowego Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) oraz Systemu Zarządzania Ciągłością Działania (SZCD), audyt, doradztwo w zakresie cyberbezpieczeństwa | Baza Konkurencyjności | Atlas Przetargów