AktywneBaza Konkurencyjności2026-36454-285360

Opracowanie i wdrożenie Systemu Zarządzania Bezpieczeństwem informacji (SZBI), Systemu Zarządzania Ciągłością Działania STI (SZCD) wraz z przeprowadzeniem audytów i szkoleń w ramach projektu „Wzmocnienie cyberodporności sieci IT i OT oraz ciągłości działania w PWiK „Nysa” Sp. z o.o. poprzez wdrożenie kluczowych środków technicznych oraz rozwój kompetencji.

Przedsiębiorstwo Wodociągów i Kanalizacji "Nysa" Sp. z o.o., NIP 6150024270

Oryginał w Bazie Konkurencyjności

Najważniejsze informacje

Termin składania ofert
20.08.2026, 10:00
Data publikacji
07.08.2026
Lokalizacja
Zgorzelec, Dolnośląskie
Wartość szacunkowa
130 079,88 zł
Rodzaj
Dostawa / Dostawy inne
Liczba ofert

Kody CPV

48311100-2 · System zarządzania dokumentacją72150000-1 · Usługi doradztwa w zakresie audytu komputerowego oraz sprzętu komputerowego80510000-2 · Usługi szkolenia specjalistycznego80511000-9 · Usługi szkolenia personelu80533100-0 · Usługi szkolenia komputerowego

Zamawiający nie dokonuje podziału zamówienia na części

Przedmiotem zamówienia jest opracowanie i wdrożenie Systemu Zarządzania Bezpieczeństwem informacji (SZBI), Systemu Zarządzania Ciągłością Działania STI (SZCD) wraz z przeprowadzeniem audytów i szkoleń. Szczegółowe wymagania wobec przedmiotu zamówienia określono w załączniku nr 11 do SWZ.

Zgorzelec, zgorzelecki, dolnośląskie

Kryteria oceny ofert

Kryterium cenowe

Jako kryterium oceny ofert przyjmuje się cenę - 100%. Zamawiający udzieli zamówienia temu Wykonawcy, którego oferta zostanie uznana za najkorzystniejszą, tj. uzyska największą łączną ilość punktów z kryterium ceny.

Warunki udziału i wymagane dokumenty

Wiedza i doświadczenie

W odniesieniu do warunku dotyczącego wiedzy i doświadczenia, Wykonawca zobowiązany będzie przedstawić: - wykaz usług wykonanych w okresie ostatnich 3 lat przed upływem terminu składania ofert (a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie). W wykazie należy podać: rodzaj usług, datę i miejsce wykonania, podmioty, na rzecz których usługi zostały wykonane. Do wykazu należy dołączyć dowody należytego wykonania usług. Dowodami są referencje lub inne dokumenty sporządzone przez podmiot, na rzecz którego usługi zostały wykonane, a w przypadku braku możliwości ich uzyskania z przyczyn niezależnych od Wykonawcy – inne odpowiednie dokumenty. Zamawiający uzna za usługi odpowiadające przedmiotowi zamówienia usługi obejmujące co najmniej: a) 1 usługę polegającą na opracowaniu i wdrożeniu Systemu Zarządzania Bezpieczeństwem Informacji spełniającego wymagania norm z rodziny ISO 27000 w zakresie bezpieczeństwa informacji, b) 1 usługę polegającą na opracowaniu systemu zarządzania ciągłością działania wraz z wykonaniem i wdrożeniem planów ciągłości działania (BCP) i odtwarzania po awarii;. c) 1 usługę polegającą na wykonaniu usługi szkoleń z zakresu cyberbezpieczeństwa d) 1 usługę polegającą na dostarczeniu licencji oprogramowania systemu GRC wraz z ich wdrożeniem; e) 1 usługę polegającą na wykonaniu usługi typu security awareness w postaci symulowanych ataków socjotechnicznych; f) 1 usługę polegającą na wykonaniu audytu w obszarze infrastruktury informatycznej IT i OT.

Osoby zdolne do wykonania zamówienia

W odniesieniu do warunku dotyczącego osób zdolnych do wykonania zamówienia, Wykonawca zobowiązany będzie dostarczyć: - wykaz usług wykonanych w okresie ostatnich 3 lat przed upływem terminu składania ofert (a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie). W wykazie należy podać: rodzaj usług, datę i miejsce wykonania, podmioty, na rzecz których usługi zostały wykonane. Do wykazu należy dołączyć dowody należytego wykonania usług. Dowodami są referencje lub inne dokumenty sporządzone przez podmiot, na rzecz którego usługi zostały wykonane, a w przypadku braku możliwości ich uzyskania z przyczyn niezależnych od Wykonawcy – inne odpowiednie dokumenty. Zamawiający uzna za usługi odpowiadające przedmiotowi zamówienia usługi obejmujące co najmniej: a) 1 usługę polegającą na opracowaniu i wdrożeniu Systemu Zarządzania Bezpieczeństwem Informacji spełniającego wymagania norm z rodziny ISO 27000 w zakresie bezpieczeństwa informacji, b) 1 usługę polegającą na opracowaniu systemu zarządzania ciągłością działania wraz z wykonaniem i wdrożeniem planów ciągłości działania (BCP) i odtwarzania po awarii;. c) 1 usługę polegającą na wykonaniu usługi szkoleń z zakresu cyberbezpieczeństwa d) 1 usługę polegającą na dostarczeniu licencji oprogramowania systemu GRC wraz z ich wdrożeniem; e) 1 usługę polegającą na wykonaniu usługi typu security awareness w postaci symulowanych ataków socjotechnicznych; f) 1 usługę polegającą na wykonaniu audytu w obszarze infrastruktury informatycznej IT i OT. - wykaz osób skierowanych przez Wykonawcę do realizacji zamówienia wraz z informacjami na temat ich kwalifikacji zawodowych, uprawnień, doświadczenia i wykształcenia, a także zakresu wykonywanych przez nie czynności oraz informacją o podstawie do dysponowania tymi osobami. Zamawiający uzna za spełniające wymagania osoby posiadające kwalifikacje i doświadczenie co najmniej w następującym zakresie: a) 1 osobę posiadającą doświadczenie w przeprowadzeniu co najmniej dwóch analiz ryzyka w okresie trzech ostatnich lat prze terminem składania ofert; b) 1 osobę posiadającą doświadczenie w opracowaniu lub wdrożeniu planów ciągłości działania (BCP) lub DRP; c) 1 osobę posiadającą doświadczenie w opracowaniu lub wykonaniu lub wdrożeniu systemu zarządzania ciągłością działania; d) 1 osobę posiadającą w realizacji min. 2 projektów Systemu Zarządzania Bezpieczeństwem Informacji; e) 1 osobę posiadającą uprawnienia wymagane w Rozporządzeniu Ministra Cyfryzacji z dnia 12 października 2018 r. w sprawie wykazu certyfikatów uprawniających do przeprowadzenia audytu w rozumieniu art. 15 ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa; f) 1 osobę posiadającą co najmniej 2-letnie doświadczenie w zakresie prowadzenia audytu Bezpieczeństwa Informacji, zgodnie z wymaganiami normy PN-ISO/IEC27001. UWAGA – Zamawiający nie wyraża zgody, aby ta sama osoba lub grupa osób opracowywała i wdrażała SZBI, SZCD, plany ciągłości działania (BCP) i odtwarzania po awarii (DRP) dla STI oraz przeprowadzała audyty SZBI, SZCD, zgodności z KRI/uoKSC. Wykonawca musi zapewnić do realizacji tych zadań 2 odrębne osoby lub zespoły osób.