Po terminieBaza Konkurencyjności2026-122439-284738

Przeprowadzenie audytu, szkoleń oraz dostawa sprzętu, usług i oprogramowania w ramach projektu pn.: Podniesienie odporności cyfrowej infrastruktury wodociągowej w MZGK Sp. z o.o. w Dęblinie w ramach Inwestycji C3.1.1 „Cyberbezpieczeństwo – CyberPL” – Cyberbezpieczne Wodociągi finansowanego z Krajowego Planu Odbudowy i Zwiększania Odporności

Miejski Zakład Gospodarki Komunalnej Spółka z ograniczoną odpowiedzialnością, NIP 7162515927

Oryginał w Bazie Konkurencyjności

Najważniejsze informacje

Termin składania ofert
07.08.2026, 09:00
Data publikacji
22.07.2026
Lokalizacja
Dęblin, Lubelskie
Wartość szacunkowa
Rodzaj
Usługa / Usługi inne
Liczba ofert

Kody CPV

79212000-348000000-872222000-772263000-672265000-079417000-080420000-480510000-280511000-980550000-430200000-130233000-132420000-332422000-735100000-535121000-848210000-348600000-448710000-848730000-448732000-848820000-248821000-951611100-972212730-572315000-673431000-280533100-0

Przedmiot zamówienia

Audyt 1. Przedmiotem niniejszego zamówienia jest przeprowadzenie audytu, szkoleń oraz dostawa sprzętu, usług i oprogramowania w ramach projektu pn.: „Podniesienie odporności cyfrowej infrastruktury wodociągowej w MZGK Sp. z o.o. w Dęblinie” w ramach Inwestycji C3.1.1 „Cyberbezpieczeństwo – CyberPL” – Cyberbezpieczne Wodociągi finansowanego z Krajowego Planu Odbudowy i Zwiększania Odporności. 2. Przedmiot zamówienia został podzielony na trzy części (Część I: Audyt; Część II: Obszar organizacyjny; Część III: Obszar techniczny IT/OT). 3. Część I: Audyt obejmuje w szczególności: Zadanie 1:Audyt Systemu Zarządzania Bezpieczeństwem Informacji (SZBI), Zadanie 2:Audyt zgodności z ustawą o KSC. Obszar organizacyjny 1. Przedmiotem niniejszego zamówienia jest przeprowadzenie audytu, szkoleń oraz dostawa sprzętu, usług i oprogramowania w ramach projektu pn.: „Podniesienie odporności cyfrowej infrastruktury wodociągowej w MZGK Sp. z o.o. w Dęblinie” w ramach Inwestycji C3.1.1 „Cyberbezpieczeństwo – CyberPL” – Cyberbezpieczne Wodociągi finansowanego z Krajowego Planu Odbudowy i Zwiększania Odporności. 2. Przedmiot zamówienia został podzielony na trzy części (Część I: Audyt; Część II: Obszar organizacyjny, Część III: Obszar techniczny IT/OT). 4. Część II: Obszar organizacyjny obejmuje w szczególności: Zadanie 1: System Zarządzania Bezpieczeństwem Informacji (SZBI), Zadanie 2: Plany ciągłości działania i odtwarzania po awarii – BCP/DRP, Zadanie 3: System zarządzania ciągłością działania (SZCD), Zadanie 4: System klasy GRC (GOVERNANCE, RISK AND COMPLIANCE), Zadanie 5: Wdrożenie Systemu klasy GRC, Zadanie 6: Szkolenia dla administratorów Systemu klasy GRC, Zadanie 7: Dostarczenie platformy szkoleniowej do realizacji podstawowych szkoleń z zakresu cyberbezpieczeństwa dla pracowników, Zadanie 8: Realizacja stacjonarnych szkoleń podstawowych z zakresu cyberbezpieczeństwa dla pracowników, Zadanie 9: Szkolenie z zakresu cyberbezpieczeństwa dla kadry zarządzającej – platforma szkoleniowa, Zadanie 10: Szkolenie z zakresu cyberbezpieczeństwa dla kadry zarządzającej – szkolenie stacjonarne. Obszat rechniczny IT/OT 1. Przedmiotem niniejszego zamówienia jest przeprowadzenie audytu, szkoleń oraz dostawa sprzętu, usług i oprogramowania w ramach projektu pn.: „Podniesienie odporności cyfrowej infrastruktury wodociągowej w MZGK Sp. z o.o. w Dęblinie” w ramach Inwestycji C3.1.1 „Cyberbezpieczeństwo – CyberPL” – Cyberbezpieczne Wodociągi finansowanego z Krajowego Planu Odbudowy i Zwiększania Odporności. 2. Przedmiot zamówienia został podzielony na trzy części (Część I: Audyt; Część II: Obszar organizacyjny; Część III: Obszar techniczny IT/OT). 4. Część III: Obszar techniczny IT/OT obejmuje w szczególności: Zadanie 1: Testy bezpieczeństwa infrastruktury sieciowej, Zadanie 2: Testy bezpieczeństwa stron www i platform internetowych, Zadanie 3: Testy bezpieczeństwa systemów informatycznych, Zadanie 4: Inwentaryzacja aktywów teleinformatycznych, Zadanie 5: Urządzenia UTM – lokalizacja główna, Zadanie 6: Urządzenia UTM – lokalizacje dodatkowe, Zadanie 7: Szkolenia specjalistyczne dla administratorów UTM, Zadanie 8: Przełącznik sieciowy klasy korporacyjnej (24X 1 GBE + 4X SFP), Zadanie 9: Przełącznik 5 port 10/100/1000BASE-T, Zadanie 10: Przemysłowy przełącznik POE SWITCH 4*10/100/1000BASE-T RJ45, Zadanie 11: Instalacja, konfiguracja i wdrożenie segmentacji sieci, Zadanie 12: Szkolenia specjalistyczne dla administratorów – segmentacja sieci, Zadanie 13: Oprogramowanie / licencje (NETWORK ACCESS CONTROL) dla 50 urządzeń, Zadanie 14: Instalacja, konfiguracja i wdrożenie rozwiązań NAC, Zadanie 15: Szkolenia specjalistyczne dla administratorów NAC, Zadanie 16: Oprogramowanie / Sandbox do ochrony poczty elektronicznej, Zadanie 17: Instalacja, konfiguracja i wdrożenie rozwiązania typu Sandbox, Zadanie 18: Szkolenia specjalistyczne dla administratorów Sandbox, Zadanie 19: System typu PAM – PRIVILEGED ACCESS MANAGEMENT, Zadanie 20: Usługa wdrożenia rozwiązań zarządzania uprawnieniami w systemie PAM, Zadanie 21: NAS RACKSTATION, Zadanie 22: Instalacja, konfiguracja i wdrożenie rozwiązania NAS RackStation, Zadanie 23: Szkolenie specjalistyczne dla administratorów NAS, Zadanie 24: Oprogramowanie zarządzania kopiami zapasowymi, Zadanie 25: Biblioteka taśmowa, Zadanie 26: Instalacja, konfiguracja i wdrożenie rozwiązania kopii zapasowych, Zadanie 27: Szkolenie specjalistyczne dla administratorów rozwiązania kopii zapasowych, Zadanie 28: Serwer do instalacji zakupionych systemów wspierających zarządzanie cyberbezpieczeństwem w klasterze HA, Zadanie 29: Rozbudowa serwera POWEREDGE R760XS o dyski SSD 4 TB, Zadanie 30: Rozbudowa pamięci RAM serwera POWEREDGE R760XS – od 32 GB do 128 GB, Zadanie 31: System wirtualizacji klasy ENTERPRISE, Zadanie 32: Profesjonalna usługa wdrożenia i / lub utrzymania rozwiązań wirtualizacji, Zadanie 33: Szkolenie specjalistyczne z zakresu wirtualizacji, Zadanie 34: Microsoft Windows Server 2025 Standard (16 Core) – serwer AD/DNS/DHCP, Zadanie 35: Windows Server 2025 – 1 User CAL, Zadanie 36: Profesjonalna usługa wdrożenia i / lub utrzymania rozwiązań serwerowych, Zadanie 37: Szkolenie specjalistyczne dla administratorów AS, DNS, DHCP, Zadanie 38: System SIEM/SOAR – zintegrowany monitoring cyberbezpieczeństwa, Zadanie 39: Wdrożenie oprogramowania SIEM, Zadanie 40: Szkolenie specjalistyczne dla administratorów – monitoring IT, SIEM/SOAR, Zadanie 41: Oprogramowanie IDS dedykowany sieciom OT (licencja), Zadanie 42: Sprzętowe sondy/sensory do monitorowania sieci OT (dedykowane urządzenia do analizy protokołów przemysłowych), Zadanie 43: Usługa wdrożenia i/lub utrzymania rozwiązań monitoring OT, Zadanie 44: Szkolenie CyberOchrona Sieci OT – użytkownicy, Zadanie 45: UPS podwójnej konwersji (online) 2,2 kVA, Zadanie 46: UPS podwójnej konwersji (online) 1 kVA, Zadanie 47: Agregat prądotwórczy 60 KVA z AUTOMATYCZNYM układem SZR, Zadanie 48: Agregat prądotwórczy 80 KVA z podwójnym układem SZR dla dwustronnego zasilania obiektu Zamawiającego, Zadanie 49: Szafa RACK 19" stojąca min. 32U, Zadanie 50: Szafa RACK 19" wisząca min. 9U.

Audyt

1. Przedmiotem niniejszego zamówienia jest przeprowadzenie audytu, szkoleń oraz dostawa sprzętu, usług i oprogramowania w ramach projektu pn.: „Podniesienie odporności cyfrowej infrastruktury wodociągowej w MZGK Sp. z o.o. w Dęblinie” w ramach Inwestycji C3.1.1 „Cyberbezpieczeństwo – CyberPL” – Cyberbezpieczne Wodociągi finansowanego z Krajowego Planu Odbudowy i Zwiększania Odporności. 2. Przedmiot zamówienia został podzielony na trzy części (Część I: Audyt; Część II: Obszar organizacyjny; Część III: Obszar techniczny IT/OT). 3. Część I: Audyt obejmuje w szczególności: Zadanie 1:Audyt Systemu Zarządzania Bezpieczeństwem Informacji (SZBI), Zadanie 2:Audyt zgodności z ustawą o KSC.

Dęblin, rycki, lubelskie

Obszar organizacyjny

1. Przedmiotem niniejszego zamówienia jest przeprowadzenie audytu, szkoleń oraz dostawa sprzętu, usług i oprogramowania w ramach projektu pn.: „Podniesienie odporności cyfrowej infrastruktury wodociągowej w MZGK Sp. z o.o. w Dęblinie” w ramach Inwestycji C3.1.1 „Cyberbezpieczeństwo – CyberPL” – Cyberbezpieczne Wodociągi finansowanego z Krajowego Planu Odbudowy i Zwiększania Odporności. 2. Przedmiot zamówienia został podzielony na trzy części (Część I: Audyt; Część II: Obszar organizacyjny, Część III: Obszar techniczny IT/OT). 4. Część II: Obszar organizacyjny obejmuje w szczególności: Zadanie 1: System Zarządzania Bezpieczeństwem Informacji (SZBI), Zadanie 2: Plany ciągłości działania i odtwarzania po awarii – BCP/DRP, Zadanie 3: System zarządzania ciągłością działania (SZCD), Zadanie 4: System klasy GRC (GOVERNANCE, RISK AND COMPLIANCE), Zadanie 5: Wdrożenie Systemu klasy GRC, Zadanie 6: Szkolenia dla administratorów Systemu klasy GRC, Zadanie 7: Dostarczenie platformy szkoleniowej do realizacji podstawowych szkoleń z zakresu cyberbezpieczeństwa dla pracowników, Zadanie 8: Realizacja stacjonarnych szkoleń podstawowych z zakresu cyberbezpieczeństwa dla pracowników, Zadanie 9: Szkolenie z zakresu cyberbezpieczeństwa dla kadry zarządzającej – platforma szkoleniowa, Zadanie 10: Szkolenie z zakresu cyberbezpieczeństwa dla kadry zarządzającej – szkolenie stacjonarne.

Dęblin, rycki, lubelskie

Obszat rechniczny IT/OT

1. Przedmiotem niniejszego zamówienia jest przeprowadzenie audytu, szkoleń oraz dostawa sprzętu, usług i oprogramowania w ramach projektu pn.: „Podniesienie odporności cyfrowej infrastruktury wodociągowej w MZGK Sp. z o.o. w Dęblinie” w ramach Inwestycji C3.1.1 „Cyberbezpieczeństwo – CyberPL” – Cyberbezpieczne Wodociągi finansowanego z Krajowego Planu Odbudowy i Zwiększania Odporności. 2. Przedmiot zamówienia został podzielony na trzy części (Część I: Audyt; Część II: Obszar organizacyjny; Część III: Obszar techniczny IT/OT). 4. Część III: Obszar techniczny IT/OT obejmuje w szczególności: Zadanie 1: Testy bezpieczeństwa infrastruktury sieciowej, Zadanie 2: Testy bezpieczeństwa stron www i platform internetowych, Zadanie 3: Testy bezpieczeństwa systemów informatycznych, Zadanie 4: Inwentaryzacja aktywów teleinformatycznych, Zadanie 5: Urządzenia UTM – lokalizacja główna, Zadanie 6: Urządzenia UTM – lokalizacje dodatkowe, Zadanie 7: Szkolenia specjalistyczne dla administratorów UTM, Zadanie 8: Przełącznik sieciowy klasy korporacyjnej (24X 1 GBE + 4X SFP), Zadanie 9: Przełącznik 5 port 10/100/1000BASE-T, Zadanie 10: Przemysłowy przełącznik POE SWITCH 4*10/100/1000BASE-T RJ45, Zadanie 11: Instalacja, konfiguracja i wdrożenie segmentacji sieci, Zadanie 12: Szkolenia specjalistyczne dla administratorów – segmentacja sieci, Zadanie 13: Oprogramowanie / licencje (NETWORK ACCESS CONTROL) dla 50 urządzeń, Zadanie 14: Instalacja, konfiguracja i wdrożenie rozwiązań NAC, Zadanie 15: Szkolenia specjalistyczne dla administratorów NAC, Zadanie 16: Oprogramowanie / Sandbox do ochrony poczty elektronicznej, Zadanie 17: Instalacja, konfiguracja i wdrożenie rozwiązania typu Sandbox, Zadanie 18: Szkolenia specjalistyczne dla administratorów Sandbox, Zadanie 19: System typu PAM – PRIVILEGED ACCESS MANAGEMENT, Zadanie 20: Usługa wdrożenia rozwiązań zarządzania uprawnieniami w systemie PAM, Zadanie 21: NAS RACKSTATION, Zadanie 22: Instalacja, konfiguracja i wdrożenie rozwiązania NAS RackStation, Zadanie 23: Szkolenie specjalistyczne dla administratorów NAS, Zadanie 24: Oprogramowanie zarządzania kopiami zapasowymi, Zadanie 25: Biblioteka taśmowa, Zadanie 26: Instalacja, konfiguracja i wdrożenie rozwiązania kopii zapasowych, Zadanie 27: Szkolenie specjalistyczne dla administratorów rozwiązania kopii zapasowych, Zadanie 28: Serwer do instalacji zakupionych systemów wspierających zarządzanie cyberbezpieczeństwem w klasterze HA, Zadanie 29: Rozbudowa serwera POWEREDGE R760XS o dyski SSD 4 TB, Zadanie 30: Rozbudowa pamięci RAM serwera POWEREDGE R760XS – od 32 GB do 128 GB, Zadanie 31: System wirtualizacji klasy ENTERPRISE, Zadanie 32: Profesjonalna usługa wdrożenia i / lub utrzymania rozwiązań wirtualizacji, Zadanie 33: Szkolenie specjalistyczne z zakresu wirtualizacji, Zadanie 34: Microsoft Windows Server 2025 Standard (16 Core) – serwer AD/DNS/DHCP, Zadanie 35: Windows Server 2025 – 1 User CAL, Zadanie 36: Profesjonalna usługa wdrożenia i / lub utrzymania rozwiązań serwerowych, Zadanie 37: Szkolenie specjalistyczne dla administratorów AS, DNS, DHCP, Zadanie 38: System SIEM/SOAR – zintegrowany monitoring cyberbezpieczeństwa, Zadanie 39: Wdrożenie oprogramowania SIEM, Zadanie 40: Szkolenie specjalistyczne dla administratorów – monitoring IT, SIEM/SOAR, Zadanie 41: Oprogramowanie IDS dedykowany sieciom OT (licencja), Zadanie 42: Sprzętowe sondy/sensory do monitorowania sieci OT (dedykowane urządzenia do analizy protokołów przemysłowych), Zadanie 43: Usługa wdrożenia i/lub utrzymania rozwiązań monitoring OT, Zadanie 44: Szkolenie CyberOchrona Sieci OT – użytkownicy, Zadanie 45: UPS podwójnej konwersji (online) 2,2 kVA, Zadanie 46: UPS podwójnej konwersji (online) 1 kVA, Zadanie 47: Agregat prądotwórczy 60 KVA z AUTOMATYCZNYM układem SZR, Zadanie 48: Agregat prądotwórczy 80 KVA z podwójnym układem SZR dla dwustronnego zasilania obiektu Zamawiającego, Zadanie 49: Szafa RACK 19" stojąca min. 32U, Zadanie 50: Szafa RACK 19" wisząca min. 9U.

Dęblin, rycki, lubelskie

Kryteria oceny ofert

Kryterium cenowe

Cena oferty – 100%

Kryterium cenowe

Cena oferty – 100%

Kryterium cenowe

Cena oferty – 100%

Warunki udziału i wymagane dokumenty

Wiedza i doświadczenie

Wykonawca musi wykazać, że w okresie ostatnich trzech lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie, należycie wykonał co najmniej 2 usługi polegające na przeprowadzeniu audytów z zakresu cyberbezpieczeństwa, z których każda obejmowała co najmniej jeden z poniższych zakresów: - audyt Systemu Zarządzania Bezpieczeństwem Informacji (SZBI), - audyt zgodności z ustawą o krajowym systemie cyberbezpieczeństwa, - audyt zgodności z KRI, - audyt zgodności z normą ISO/IEC 27001, - audyt bezpieczeństwa środowiska IT lub OT. Łączna wartość wykazanych usług nie może być mniejsza niż 50 000 zł brutto. Co najmniej jedna z wykazanych usług musi być wykonana dla podmiotu świadczącego usługi użyteczności publicznej lub zarządzającego infrastrukturą krytyczną, w szczególności w sektorze wodociągowo-kanalizacyjnym, energetycznym, ciepłowniczym lub administracji publicznej.

Osoby zdolne do wykonania zamówienia

Wykonawca musi wykazać, że posiada co najmniej dwie osoby, które spełnią warunki: - wykształcenie wyższe, - minimum 3 lat doświadczenia w obszarze cyberbezpieczeństwa, - udział jako kierownik lub audytor w minimum 3 audytach cyberbezpieczeństwa. Audytor wiodący powinien posiadać co najmniej jeden z certyfikatów uznawanych w przepisach dotyczących audytów KSC, np.: - CISA, - CISSP, - ISO/IEC 27001 Lead Auditor, - ISO/IEC 27001 Lead Implementer, - CIA, - CISM, - lub inny równoważny. Jedna osoba może pełnić więcej niż jedną funkcję, jeżeli spełnia wymagania, z wyjątkiem sytuacji, gdy zakres prac wymaga równoległej obecności specjalistów.

Wiedza i doświadczenie

Wykonawca musi wykazać, że w ciągu ostatnich trzech lat, przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie, należycie wykonał co najmniej 2 usługi obejmujące opracowanie lub wdrożenie SZBI, SZCD, BCP/DRP lub systemu klasy GRC, przy czym co najmniej jedna usługa powinna obejmować SZBI, a co najmniej jedna wdrożenie albo konfigurację GRC.

Osoby zdolne do wykonania zamówienia

Wykonawca musi wykazać, że posiada co najmniej dwie osoby posiadające: - minimum trzyletnie doświadczenie w zarządzaniu projektami z zakresu cyberbezpieczeństwa, - udział w co najmniej dwóch projektach obejmujących wdrożenie SZBI lub SZCD lub GRC lub analogicznych rozwiązań organizacyjnych, - minimum trzyletnie doświadczenie w obszarze bezpieczeństwa informacji, - udział w co najmniej dwóch wdrożeniach lub aktualizacjach SZBI, - kwalifikacje potwierdzone certyfikatem ISO/IEC 27001 Lead Auditor, Lead Implementer albo równoważnym, - znajomość normy ISO 22301 lub rozwiązania równoważnego, - doświadczenie w konfiguracji procesów ryzyka, zgodności, incydentów, aktywów lub audytów, - minimum dwuletnie doświadczenie w prowadzeniu szkoleń z cyberbezpieczeństwa, - przeprowadzenie co najmniej 100 godzin szkoleń lub co najmniej dwóch projektach szkoleniowych. Jedna osoba może pełnić więcej niż jedną funkcję, jeżeli spełnia wymagania, z wyjątkiem sytuacji, gdy zakres prac wymaga równoległej obecności specjalistów.

Wiedza i doświadczenie

Wykonawca musi wykazać, że w ciągu ostatnich trzech lat, przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie, należycie wykonał co najmniej dwie dostawy lub usługi obejmujące dostawę, konfigurację i uruchomienie rozwiązań z zakresu cyberbezpieczeństwa lub infrastruktury IT/OT o łącznej wartości zamówienia nie mniejszej niż 300 000,00 zł brutto.

Osoby zdolne do wykonania zamówienia

Wykonawca musi wykazać, że dysponuje co najmniej dwiema osobami posiadającymi: - minimum trzyletnie doświadczenie w kierowaniu wdrożeniami infrastruktury IT lub cyberbezpieczeństwa, - udział w co najmniej dwóch projektach o zakresie zbliżonym do przedmiotu zamówienia, - udział w co najmniej dwóch wdrożeniach NGFW, UTM, NAC, segmentacji sieci lub systemów równoważnych, - certyfikat lub oświadczenie autoryzacji/partnerstwa producenta dla wykonawcy, albo certyfikat równoważny na poziomie administratora lub profesjonalnym, - udział w co najmniej dwóch wdrożeniach serwerów, systemów backupu, pamięci masowych albo wirtualizacji. Jedna osoba może pełnić więcej niż jedną funkcję, jeżeli spełnia wymagania, z wyjątkiem sytuacji, gdy zakres prac wymaga równoległej obecności specjalistów.