Po terminieBaza Konkurencyjności2026-96196-285070

Zwiększenie cyberodporności i ciągłości działania Zakładu Gospodarki Komunalnej i Mieszkaniowej w Kamieniu Krajeńskim Sp. z o.o. poprzez wdrożenie nowoczesnych rozwiązań, modernizację infrastruktury oraz podniesienie kompetencji personelu” w ramach Inwestycji C3.1.1 „Cyberbezpieczeństwo - CyberPL” - Cyberbezpieczne Wodociągi, finansowanego z Krajowego Planu Odbudowy i Zwiększania Odporności.

Zakład Gospodarki Komunalnej i Mieszkaniowej w Kamieniu Krajeńskim Sp. z o.o., NIP 5040013477

Oryginał w Bazie Konkurencyjności

Najważniejsze informacje

Termin składania ofert
30.07.2026, 09:00
Data publikacji
15.07.2026
Lokalizacja
Kamień Krajeński, Kujawsko-Pomorskie
Wartość szacunkowa
Rodzaj
Usługa / Usługi IT
Liczba ofert

Kody CPV

30200000-1 · Urządzenia komputerowe32420000-3 · Urządzenia sieciowe32422000-7 · Elementy składowe sieci35100000-5 · Urządzenia awaryjne i zabezpieczające35121000-8 · Urządzenia ochronne48000000-8 · Pakiety oprogramowania i systemy informatyczne48210000-3 · Pakiety oprogramowania dla sieci48600000-4 · Pakiety oprogramowania dla baz danych i operacyjne48730000-4 · Pakiety oprogramowania zabezpieczającego48732000-8 · Pakiety oprogramowania do zabezpieczania danych48820000-2 · Serwery48821000-9 · Serwery sieciowe48900000-7 · Różne pakiety oprogramowania i systemy komputerowe51611100-9 · Usługi instalowania urządzeń komputerowych72222000-7 · Usługi w zakresie systemów informacji lub strategicznej analizy technologicznej oraz usługi w zakresie planowania72263000-6 · Usługi wdrażania oprogramowania72265000-0 · Usługi konfiguracji oprogramowania72315000-6 · Usługi zarządzania siecią danych oraz usługi wspierające72600000-6 · Usługi doradcze i dodatkowe w zakresie sprzętu komputerowego72810000-1 · Usługi audytu komputerowego73431000-2 · Testy i ocena sprzętu bezpieczeństwa79212000-3 · Usługi audytu79417000-0 · Usługi doradcze w zakresie bezpieczeństwa80510000-2 · Usługi szkolenia specjalistycznego80533100-0 · Usługi szkolenia komputerowego80550000-4 · Usługi szkolenia w dziedzinie bezpieczeństwa

Obszar organizacyjny i Audyt (SZBI i audyty)

Część I: Obszar organizacyjny i Audyt Zadanie 1. Opracowanie, wdrożenie, przegląd, aktualizacja dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) wraz z dokumentacją Systemu Zarządzania Ciągłością Działania (SZCD). Zadanie 2. Audyt SZBI i SZCD, audyt zgodności KRI/uoKSC przez wykwalifikowanych audytorów. Zadanie 3. Audyt cyberbezpieczeństwa sieci IT/OT/ICS/IIoT.Szczegółowy opis przedmiotu zamówienia przedstawiony jest w Załączniku nr 2 do SWZ – Szczegółowy opis zamówienia (OPZ)

Kamień Krajeński, sępoleński, kujawsko-pomorskie

Obszar kompetencyjny

Część II - Obszar kompetencyjny Zadanie 1. Szkolenia z zakresu cyberbezpieczeństwa - szkolenia dla kadry, istotne z punktu widzenia wdrażanej polityki bezpieczeństwa informacji i systemu zarządzania bezpieczeństwem informacji IT/OT/ICS. Zadanie 2. Szkolenia z zakresu cyberbezpieczeństwa - szkolenia specjalistyczne dla kadry zarządzającej i informatyków w zakresie zastosowanych (planowanych do zastosowania) środków bezpieczeństwa w ramach Projektu grantowego IT/OT/ICS. Zadanie 3. Wykonanie szkolenia z zakresu cyberbezpieczeństwa - szkolenia powiązane z testami socjotechnicznymi, które będą weryfikować świadomość zagrożeń i reakcji personelu, w szczególności reagowanie specjalistów posiadających odpowiednie obowiązki w ramach SZBI w zgodzie z przyjętymi procedurami IT/OT/ICS.Szczegółowy opis przedmiotu zamówienia przedstawiony jest w Załączniku nr 2 do SWZ – Szczegółowy opis zamówienia (OPZ)

Kamień Krajeński, sępoleński, kujawsko-pomorskie

Obszar techniczny IT/OT

Część III - Obszar techniczny IT/OT Zadanie 1. Oprogramowanie do badania podatności. Zadanie 2. Oprogramowanie do ochrony przed ransomware. Zadanie 3. Oprogramowanie typu EDR (Endpoint Detection and Response). Zadanie 4. Urządzenie i oprogramowanie typu NDR z HoneyPot i monitorem sytuacyjnym (Network Detection & Response). Zadanie 5. Wdrożenie urządzeń/oprogramowania/rozwiązania z zakresu bezpieczeństwa. Dotyczy to również rozwiązań typu open source IT/ICS/IIoT. Zadanie 6. System typu NGFW (Next Gen FireWall). Zadanie 7. Usługi konfiguracji i hardeningu systemów/urządzeń IT/OT/ICS/IIoT. Zadanie 8. Stacja robocza fizyczna z rolą stacji przesiadkowej (broker sesji) + dwa monitory 27 cali - 1 komplet. Zadanie 9. Usługa segmentacji sieci. Zadanie 10. System typu NAS. Zadanie 11. System operacyjny na którym zainstalowany będzie system lub wdrożone rozwiązanie z zakresu cyberbezpieczeństwa. Zadanie 12. Serwer fizyczny niezbędny do zainstalowania produktu lub wdrożenia rozwiązania z zakresu bezpieczeństwa pod system wirtualizacji (SIEM/IDS OT). Zadanie 13. Serwer fizyczny niezbędny do zainstalowania produktu lub wdrożenia rozwiązania z zakresu bezpieczeństwa pod rozwiązania bezpieczeństwa (PAM) 1 sztuka. Zadanie 14. Szafa RACK do produktów i rozwiązań z zakresu bezpieczeństwa. Zadanie 15. Zarządzalny switch z obsługą VLAN, MACsec, standard 802.1X. Zadanie 16. Access Point WiFi z obsługą standardu 802.1x oraz WPA3-Enterprise. Zadanie 17. Oprogramowanie typu ITSM (Information Technology Service Management). Zadanie 18. Oprogramowanie typu MDM (Mobile Device Management). Zadanie 19. Oprogramowanie przeciwdziałającemu wyciekowi danych (DLP - Data Leak Prevention). Zadanie 20. Usługa typu MDR (Managed Detection and Response) IT/OT/ICS/IIoT. Zadanie 21. Oprogramowanie do zarządzania tożsamością i dostępem. Zadanie 22. Oprogramowanie lub urządzenie typu MFA (dwu-/wieloskładnikowe uwierzytelnianie). Zadanie 23. Klucze sprzętowe U2F. Zadanie 24. Dostawa sprzętowych sondy/sensory do monitorowania sieci OT (dedykowane urządzenia do analizy protokołów przemysłowych). Zadanie 25. Dostawa sprzętowych sondy/sensory do monitorowania sieci OT (dedykowane urządzenia do analizy protokołów przemysłowych). Zadanie 26. Oprogramowanie / licencje IDS (Intrusion Detection System) dedykowany sieciom OT. Zadanie 27. UTM (Unified Threat Management). Zadanie 28. Usługa Private APN. Zadanie 29. Urządzenia typu UPS do produktów i rozwiązań z zakresu bezpieczeństwa. Zadanie 30. Usługa inwentaryzacji aktywów teleinformatycznych OT/ICS/IIoT. Zadanie 31. Zaprojektowanie rozwiązania z zakresu bezpieczeństwa z doborem urządzeń, oprogramowania i usług wdrożenia i eksploatacji OT/ICS/IoT. Zadanie 32. Wdrożenie urządzeń/oprogramowania/rozwiązania z zakresu bezpieczeństwa. Dotyczy to również rozwiązań typu open source IT/OT/ICS/IIo. Zadanie 33. Testy bezpieczeństwa infrastruktury sieciowej IT/OT/ICS/IIoT.Szczegółowy opis przedmiotu zamówienia przedstawiony jest w Załączniku nr 2 do SWZ – Szczegółowy opis zamówienia (OPZ)

Kamień Krajeński, sępoleński, kujawsko-pomorskie

Kryteria oceny ofert

Kryterium cenowe

Część I: Cena oferty – 100% W tym kryterium oferta może uzyskać max. 100 punktów 1 % odpowiada punktacji końcowej 1 pkt. Sposób dokonywania oceny wg wzoru: C = Cn : Cb x 100 pkt; gdzie: Cn – cena najniższa, Cb – cena badana

Kryterium cenowe

Część II: Cena oferty – 100% W tym kryterium oferta może uzyskać max. 100 punktów 1 % odpowiada punktacji końcowej 1 pkt. Sposób dokonywania oceny wg wzoru: C = Cn : Cb x 100 pkt; gdzie: Cn – cena najniższa, Cb – cena badana

Kryterium cenowe

Cena oferty – 100% W tym kryterium oferta może uzyskać max. 100 punktów 1 % odpowiada punktacji końcowej 1 pkt. Sposób dokonywania oceny wg wzoru: C = Cn : Cb x 100 pkt; gdzie: Cn – cena najniższa, Cb – cena badana

Warunki udziału i wymagane dokumenty

Sytuacja ekonomiczna i finansowa

Wykonawca w okresie realizacji przedmiotu zamówienia musi posiadać aktualne ubezpieczenie od odpowiedzialności cywilnej w zakresie prowadzonej działalności na sumę gwarancyjną nie mniejszą niż 500 000,00 zł. Wykonawca utrzyma ważność ubezpieczenia przez cały okres realizacji Umowy

Wiedza i doświadczenie

O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy dysponują w okresie wykonywania zamówienia odpowiedną wiedzą, doświadczeniem i personelem do należytego wykonania zamówienia: Dla Części I: 1) Wykonawca musi wykazać, udokumentowane 3 letnie doświadczenie w realizacji audytów i wdrażania systemów bezpieczeństwa. 2) Wykonawca musi wykazać na podstawie przesłania uzupełnionego Załącznika nr 4 oraz referencji lub innych dowodów w formie dokumentów sporządzonych przez podmiot dla którego należycie wykonał realizację co najmniej 3 usług związanych z wdrażaniem SZBI Systemu Zarządzania Bezpieczeństwem, Systemu Zarządzania Ciągłością Działania (SZCD) oraz audytów bezpieczeństwa nie później niż w okresie ostatnich 3 lat. Dla Części II: 1) Wykonawca musi wykazać udokumentowane 3-letnie doświadczenie w realizacji szkoleń oraz podnoszenia kompetencji kadr z zakresu cyberbezpieczeństwa i systemów zarządzania bezpieczeństwem. 2) Wykonawca musi wykazać na podstawie przesłania uzupełnionego Załącznika nr 4 oraz referencji lub innych dowodów w formie dokumentów sporządzonych przez podmiot, dla którego należycie wykonał realizację co najmniej 3 usług związanych z przeprowadzeniem szkoleń z zakresu cyberbezpieczeństwa zrealizowanych nie później niż w okresie ostatnich 3 lat przed upływem terminu składania ofert. Dla Części III: 1) Wykonawca musi wykazać, udokumentowane 3 letnie doświadczenie w sprzedaży oraz wdrażaniu systemów z zakresu cyberbezpieczeństwa. 2) Wykonawca musi wykazać na podstawie przesłania uzupełnionego Załącznika nr 4 oraz referencji lub innych dowodów w formie dokumentów sporządzonych przez podmiot dla którego należycie wykonał realizację co najmniej 3 dostaw lub usług związanych z wdrażaniem systemów bezpieczeństwa wykonanych, nie później niż w okresie ostatnich 3 lat lub jeżeli okres prowadzenia działalności jest krótszy, to wykazać, że w tym okresie: wykonał należycie: • Minimum 1 zamówienie na dostawę rozwiązań z zakresu cyberbezpieczeństwa przy czym w skład rozwiązań wchodził minimum serwer, macierz dyskowa, systemy do backup’u o wartości zamówienia nie mniejszej niż 400 000,00 złotych brutto • Minimum 1 zamówienie na dostawę systemów bezpieczeństwa sieci, zapory sieciowe NGFW,IPS,XDR,NDR o wartości zamówienia o wartości zamówienia nie mniejszej niż 400 000,00 złotych brutto • Minimum 1 zamówienie na dostawę systemów bezpieczeństwa klasy SIEM, o wartości zamówienia nie mniejszej niż 600 000,00 złotych brutto.

Osoby zdolne do wykonania zamówienia

Dla Części I: Wykonawca wskaże, co najmniej dwie osoby zatrudnione w przedsiębiorstwie Wykonawcy, które będą odpowiedzialne za realizację zadania – specjalistów odpowiedzialnych za wykonanie audytu i wdrożenia SZBI: posiadających niezbędną wiedzę i doświadczenie w opracowaniu i wdrożeniu lub aktualizacji i wdrożeniu SZBI. Osoby te muszą co najmniej w okresie 2 lat przed upływem terminu składania ofert być: audytorami zewnętrznymi posiadającym przynajmniej jeden z certyfikatów określonych w Rozporządzeniu Ministra Cyfryzacji z dnia 12.10.2018r. w sprawie wykazu certyfikatów uprawniających do przeprowadzenia audytu (Dz. U. 2018r. poz. 1999) lub być audytorami wewnętrznymi posiadającymi przynajmniej jeden z certyfikatów określonych w Rozporządzeniu Ministra Cyfryzacji z dnia 12.10.2018r. w sprawie wykazu certyfikatów uprawniających do przeprowadzenia audytu (Dz. U. 2018r. poz. 1999) lub być audytorami zewnętrznymi systemu zarządzania bezpieczeństwem informacji według normy PN-EN ISO/IEC 27001:2023. Osoby te muszą posiadać co najmniej dwuletnie doświadczenie w zakresie opracowania i wdrożenia lub aktualizacji i wdrożenia systemu zarządzania bezpieczeństwem informacji w oparciu o normę ISO 27001. W tym celu Wykonawca prześle uzupełniony Załącznik nr 5 oraz potwierdzi kompetencje pracowników wykazując certyfikaty oraz pozostałe dokumenty wskazujące zdolność realizacji zadania. Dla Części II: Wykonawca wskaże co najmniej dwie osoby dedykowane do realizacji zadania – specjalistów/trenerów odpowiedzialnych za przeprowadzenie szkoleń, posiadających niezbędną wiedzę i doświadczenie w prowadzeniu warsztatów lub wykładów z zakresu systemów zarządzania bezpieczeństwem oraz cyberbezpieczeństwa. Osoby te muszą posiadać udokumentowane doświadczenie trenerskie (np. przeprowadzenie minimum 3 szkoleń z zakresu bezpieczeństwa informacji w ciągu ostatnich 2 lat) oraz legitymować się certyfikatem trenerskim lub certyfikatem audytora wiodącego ISO/IEC 27001 lub innym uznanym certyfikatem potwierdzającym wysokie kompetencje w obszarze ochrony informacji (np. CISA, CISSP, CISM). W tym celu Wykonawca prześle uzupełniony Załącznik nr 5 oraz potwierdzi kompetencje wskazanych osób, załączając kopie certyfikatów lub inne dokumenty wskazujące zdolność do należytej realizacji zadania szkoleniowego. Dla Części III: Wskazać co najmniej dwiema osobami zatrudnionymi w przedsiębiorstwie Wykonawcy - specjalistami odpowiedzialnymi za wdrożenia rozwiązań objętych niniejszym przedmiotem zamówienia, posiadającym niezbędną wiedzę i doświadczenie potwierdzone co najmniej 3 letnim stażem pracy związanym z wdrożeniami systemów cyberbezpieczeństwa oraz wykształceniem wyższym na kierunku informatycznym, oraz z ważnymi certyfikatami oferowanych rozwiązań z cyberbezpieczeństwa IT oraz OT na poziomie profesional w tym celu Wykonawca prześle uzupełniony załącznik Załącznik nr 5 oraz potwierdzi kompetencje pracowników wykazując certyfikaty oraz pozostałe dokumenty wskazujące zdolność realizacji zadania.

Dodatkowe warunki udziału

Bezpieczeństwo łańcucha dostaw i pochodzenie rozwiązań: 1. Ze względu na konieczność ochrony systemów o znaczeniu strategicznym, Zamawiający wymaga, aby oferowane rozwiązania (ICT, OT, ICS) pochodziły z krajów o niskim poziomie ryzyka geopolitycznego. Preferowane są produkty wytworzone na terytorium Unii Europejskiej, Europejskiego Obszaru Gospodarczego lub krajów będących stronami porozumienia GPA (Government Procurement Agreement). Zamawiający zastrzega sobie prawo do weryfikacji pełnego łańcucha dostaw oferowanych produktów przed dokonaniem wyboru najkorzystniejszej oferty. Wykonawca na wezwanie Zamawiającego zobowiązany jest przedstawić wykaz producentów komponentów oraz krajów pochodzenia oprogramowania i sprzętu.