Dostawa sprzętu i oprogramowania w ramach projektu "Cyberbezpieczne Wodociągi"
Zakład Wodociągów, Kanalizacji i Energetyki Cieplnej Sp. z o.o., NIP 7221620331
Zakład Wodociągów, Kanalizacji i Energetyki Cieplnej Sp. z o.o., NIP 7221620331
Kody CPV
Obszar organizacyjny i Audyt Przedmiotem zamówienia jest: Przeprowadzenie audytu, szkoleń oraz dostawa sprzętu, usług i oprogramowania w ramach projektu „Cyberbezpieczne Wodociągi” realizowanego w ramach Inwestycji C3.1.1 „Cyberbezpieczeństwo – CyberPL” – Cyberbezpieczne Wodociągi, finansowanego z Krajowego Planu Odbudowy i Zwiększania Odporności w ramach projektu „Zwiększenie cyberodporności i ciągłości działań w Zakładzie Wodociągów, Kanalizacji i Energetyki Cieplnej Sp. z o.o. w Wysokiem Mazowieckiem poprzez wdrażanie nowoczesnych rozwiązań, modernizację infrastruktury oraz podniesienie kompetencji personelu”. Szczegółowy opis przedmiotu zamówienia przedstawiony jest w Załączniku nr 2 do SWZ – Opis przedmiotu zamówienia (OPZ) Zamawiający dokonał podziału zamówienia na dwie części. Część I: Obszar organizacyjny i Audyt Zadanie 1. Opracowanie, wdrożenie, przegląd, aktualizacja dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) wraz z dokumentacją Systemu Zarządzania Ciągłością Działania (SZCD). Zadanie 2. Audyt SZBI i SZCD, audyt zgodności KRI/uoKSC przez wykwalifikowanych audytorów. Obszar kompetencyjny i techniczny IT/OT Przedmiotem zamówienia jest: Przeprowadzenie audytu, szkoleń oraz dostawa sprzętu, usług i oprogramowania w ramach projektu „Cyberbezpieczne Wodociągi” realizowanego w ramach Inwestycji C3.1.1 „Cyberbezpieczeństwo – CyberPL” – Cyberbezpieczne Wodociągi, finansowanego z Krajowego Planu Odbudowy i Zwiększania Odporności w ramach projektu „Zwiększenie cyberodporności i ciągłości działań w Zakładzie Wodociągów, Kanalizacji i Energetyki Cieplnej Sp. z o.o. w Wysokiem Mazowieckiem poprzez wdrażanie nowoczesnych rozwiązań, modernizację infrastruktury oraz podniesienie kompetencji personelu”. Szczegółowy opis przedmiotu zamówienia przedstawiony jest w Załączniku nr 2 do SWZ – Opis przedmiotu zamówienia (OPZ) Zamawiający dokonał podziału zamówienia na dwie części. Część II: Obszar kompetencyjny oraz obszar techniczny IT/OT: Zadanie 1. Szkolenia z zakresu cyberbezpieczeństwa - podstawowe szkolenia budujące świadomość cyber-zagrożeń i sposobów ochrony dla pracowników IT/OT/ICS. Zadanie 2. Szkolenia z zakresu cyberbezpieczeństwa - szkolenia dla kadry, istotne z punktu widzenia wdrażanej polityki bezpieczeństwa informacji i systemu zarządzania bezpieczeństwem informacji IT/OT/ICS. Zadanie 3. Szkolenia z zakresu cyberbezpieczeństwa - szkolenia specjalistyczne dla kadry zarządzającej i informatyków w zakresie zastosowanych (planowanych do zastosowania) środków bezpieczeństwa w ramach Projektu grantowego IT/OT/ICS. Zadanie 4. Szkolenia z zakresu cyberbezpieczeństwa - szkolenia powiązane z testami socjotechnicznymi, które będą weryfikować świadomość zagrożeń i reakcji personelu, w szczególności reagowanie specjalistów posiadających odpowiednie obowiązki w ramach SZBI w zgodzie z przyjętymi procedurami IT/OT/ICS. Zadanie 5. Usługi typu security awareness do symulowanych ataków socjotechnicznych IT/OT/ICS dostępu do portalu dla pracowników Zamawiającego. Zadanie 6. Oprogramowanie do badania podatności. Zadanie 7. Oprogramowanie do ochrony przed ransomware. Zadanie 8. Oprogramowanie typu EDR (Endpoint Detection and Response). Zadanie 9. Urządzenie i oprogramowanie typu NDR i monitorem sytuacyjnym (Network Detection & Response). Zadanie 10. Wdrożenie urządzeń/oprogramowania/rozwiązania z zakresu bezpieczeństwa. Dotyczy to również rozwiązań typu open source IT. Profesjonalna usługa wdrożenia rozwiązań. Zadanie 11. System typu NGFW dla sieci IT/OT Zadanie 12. Usługi konfiguracji i hardeningu systemów/urządzeń IT. Zadanie 13. Stacja robocza fizyczna z rolą stacji przesiadkowej. Zadanie 14. Usługa segmentacji sieci. Zadanie 15. Serwer do wykonywania kopii zapasowych (NAS). Zadanie 16. System operacyjny na którym zainstalowany będzie system lub wdrożone rozwiązanie z zakresu cyberbezpieczeństwa. Zadanie 17. Serwer fizyczny niezbędny do zainstalowania produktu lub wdrożenia rozwiązania z zakresu bezpieczeństwa pod system wirtualizacji. Zadanie 18. Serwer fizyczny niezbędny do zainstalowania produktu lub wdrożenia rozwiązania z zakresu bezpieczeństwa pod rozwiązania bezpieczeństwa. Zadanie 19. Szafa RACK do produktów i rozwiązań z zakresu bezpieczeństwa. Zadanie 20. Zarządzalny switch z obsługą VLAN, MACsec, standard 802.1X. Zadanie 21. Access Point WiFi z obsługą standardu 802.1x oraz WPA3-Enterprise. Zadanie 22. Oprogramowanie typu ITSM (Information Technology Service Management). Zadanie 23. Oprogramowanie typu MDM (Mobile Device Management). Zadanie 24. Usługa inwentaryzacji aktywów teleinformatycznych IT. Zadanie 25. Oprogramowanie przeciwdziałającemu wyciekowi danych (DLP - Data Leak Prevention). Zadanie 26. Usługa typu MDR (Managed Detection and Response) IT/OT/ICS/IIoT. Zadanie 27. Oprogramowanie do zarządzania tożsamością i dostępem. Zadanie 28. Oprogramowanie lub urządzenie typu MFA (dwu-/wieloskładnikowe uwierzytelnianie). Zadanie 29. Klucze sprzętowe U2F. Zadanie 30. Dostawa sprzętowych sondy/sensory do monitorowania sieci OT (dedykowane urządzenia do analizy protokołów przemysłowych). Komplementarny system komunikacyjny (switch, router, FW) i diagnostyczny z pełna ochroną i monitorowaniem na platformie sprzętowej rack 19”: System bezpieczeństwa IPS/IDS, OT Anomally Detection, threat Detection, data traceability control, SDN AntiDOS, AntiAPT. Zadanie 31. Dostawa sprzętowych sondy/sensory do monitorowania sieci OT (dedykowane urządzenia do analizy protokołów przemysłowych). Komplementarny system komunikacyjny (switch, router, FW) i diagnostyczny z pełna ochroną i monitorowaniem na platformie sprzętowej DIN35: System bezpieczeństwa IPS/IDS, OT Anomally Detection, threat Detection, data traceability control, SDN AntiDOS, AntiAPT. Zadanie 32. Oprogramowanie / licencje IDS (Intrusion Detection System) dedykowany sieciom OT. Oprogramowanie platformowe, zintegrowany System bezpieczeństwa IPS/IDS, OT Anomaly Detection, Threat Detection, Data Traceability Control, SDN, Anti DDOS, Anti APT (Advanced Persistent Threat), SIEM, XDR, Active Dashboards, Central FW MGMT, Alarm Risk MGMT. Zadanie 33. UTM (Unified Threat Management) Platforma sprzętowa DIN35 - System bezpieczeństwa IPS/IDS, OT Anomaly Detection, Threat Detection, Data Traceability Control, SDN, Anti DDOS, Anti APT (Advanced Persistent Threat), AI Sanitization, AI MGMT, ZBFW. Zadanie 34. Usługa Private APN. Zadanie 35. Urządzenia typu UPS do produktów i rozwiązań z zakresu bezpieczeństwa. Zadanie 36. Usługa inwentaryzacji aktywów teleinformatycznych IT/OT/ICS/IIoT. Zadanie 37. Zaprojektowanie rozwiązania z zakresu bezpieczeństwa z doborem urządzeń, oprogramowania i usług wdrożenia i eksploatacji OT/ICS/IoT. Zadanie 38. Wdrożenie urządzeń/oprogramowania/rozwiązania z zakresu bezpieczeństwa. Dotyczy to również rozwiązań typu open source OT/ICS/IIo. Zadanie 39. Testy bezpieczeństwa infrastruktury sieciowej OT/ICS/IIoT. Zadanie 40. Audyt cyberbezpieczeństwa sieci IT/OT/ICS/IIoT. Zadanie 41. Usługi konfiguracji i hardeningu systemów/urządzeń OT.
Przedmiotem zamówienia jest: Przeprowadzenie audytu, szkoleń oraz dostawa sprzętu, usług i oprogramowania w ramach projektu „Cyberbezpieczne Wodociągi” realizowanego w ramach Inwestycji C3.1.1 „Cyberbezpieczeństwo – CyberPL” – Cyberbezpieczne Wodociągi, finansowanego z Krajowego Planu Odbudowy i Zwiększania Odporności w ramach projektu „Zwiększenie cyberodporności i ciągłości działań w Zakładzie Wodociągów, Kanalizacji i Energetyki Cieplnej Sp. z o.o. w Wysokiem Mazowieckiem poprzez wdrażanie nowoczesnych rozwiązań, modernizację infrastruktury oraz podniesienie kompetencji personelu”. Szczegółowy opis przedmiotu zamówienia przedstawiony jest w Załączniku nr 2 do SWZ – Opis przedmiotu zamówienia (OPZ) Zamawiający dokonał podziału zamówienia na dwie części. Część I: Obszar organizacyjny i Audyt Zadanie 1. Opracowanie, wdrożenie, przegląd, aktualizacja dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) wraz z dokumentacją Systemu Zarządzania Ciągłością Działania (SZCD). Zadanie 2. Audyt SZBI i SZCD, audyt zgodności KRI/uoKSC przez wykwalifikowanych audytorów.
Wysokie Mazowieckie, wysokomazowiecki, podlaskie
Przedmiotem zamówienia jest: Przeprowadzenie audytu, szkoleń oraz dostawa sprzętu, usług i oprogramowania w ramach projektu „Cyberbezpieczne Wodociągi” realizowanego w ramach Inwestycji C3.1.1 „Cyberbezpieczeństwo – CyberPL” – Cyberbezpieczne Wodociągi, finansowanego z Krajowego Planu Odbudowy i Zwiększania Odporności w ramach projektu „Zwiększenie cyberodporności i ciągłości działań w Zakładzie Wodociągów, Kanalizacji i Energetyki Cieplnej Sp. z o.o. w Wysokiem Mazowieckiem poprzez wdrażanie nowoczesnych rozwiązań, modernizację infrastruktury oraz podniesienie kompetencji personelu”. Szczegółowy opis przedmiotu zamówienia przedstawiony jest w Załączniku nr 2 do SWZ – Opis przedmiotu zamówienia (OPZ) Zamawiający dokonał podziału zamówienia na dwie części. Część II: Obszar kompetencyjny oraz obszar techniczny IT/OT: Zadanie 1. Szkolenia z zakresu cyberbezpieczeństwa - podstawowe szkolenia budujące świadomość cyber-zagrożeń i sposobów ochrony dla pracowników IT/OT/ICS. Zadanie 2. Szkolenia z zakresu cyberbezpieczeństwa - szkolenia dla kadry, istotne z punktu widzenia wdrażanej polityki bezpieczeństwa informacji i systemu zarządzania bezpieczeństwem informacji IT/OT/ICS. Zadanie 3. Szkolenia z zakresu cyberbezpieczeństwa - szkolenia specjalistyczne dla kadry zarządzającej i informatyków w zakresie zastosowanych (planowanych do zastosowania) środków bezpieczeństwa w ramach Projektu grantowego IT/OT/ICS. Zadanie 4. Szkolenia z zakresu cyberbezpieczeństwa - szkolenia powiązane z testami socjotechnicznymi, które będą weryfikować świadomość zagrożeń i reakcji personelu, w szczególności reagowanie specjalistów posiadających odpowiednie obowiązki w ramach SZBI w zgodzie z przyjętymi procedurami IT/OT/ICS. Zadanie 5. Usługi typu security awareness do symulowanych ataków socjotechnicznych IT/OT/ICS dostępu do portalu dla pracowników Zamawiającego. Zadanie 6. Oprogramowanie do badania podatności. Zadanie 7. Oprogramowanie do ochrony przed ransomware. Zadanie 8. Oprogramowanie typu EDR (Endpoint Detection and Response). Zadanie 9. Urządzenie i oprogramowanie typu NDR i monitorem sytuacyjnym (Network Detection & Response). Zadanie 10. Wdrożenie urządzeń/oprogramowania/rozwiązania z zakresu bezpieczeństwa. Dotyczy to również rozwiązań typu open source IT. Profesjonalna usługa wdrożenia rozwiązań. Zadanie 11. System typu NGFW dla sieci IT/OT Zadanie 12. Usługi konfiguracji i hardeningu systemów/urządzeń IT. Zadanie 13. Stacja robocza fizyczna z rolą stacji przesiadkowej. Zadanie 14. Usługa segmentacji sieci. Zadanie 15. Serwer do wykonywania kopii zapasowych (NAS). Zadanie 16. System operacyjny na którym zainstalowany będzie system lub wdrożone rozwiązanie z zakresu cyberbezpieczeństwa. Zadanie 17. Serwer fizyczny niezbędny do zainstalowania produktu lub wdrożenia rozwiązania z zakresu bezpieczeństwa pod system wirtualizacji. Zadanie 18. Serwer fizyczny niezbędny do zainstalowania produktu lub wdrożenia rozwiązania z zakresu bezpieczeństwa pod rozwiązania bezpieczeństwa. Zadanie 19. Szafa RACK do produktów i rozwiązań z zakresu bezpieczeństwa. Zadanie 20. Zarządzalny switch z obsługą VLAN, MACsec, standard 802.1X. Zadanie 21. Access Point WiFi z obsługą standardu 802.1x oraz WPA3-Enterprise. Zadanie 22. Oprogramowanie typu ITSM (Information Technology Service Management). Zadanie 23. Oprogramowanie typu MDM (Mobile Device Management). Zadanie 24. Usługa inwentaryzacji aktywów teleinformatycznych IT. Zadanie 25. Oprogramowanie przeciwdziałającemu wyciekowi danych (DLP - Data Leak Prevention). Zadanie 26. Usługa typu MDR (Managed Detection and Response) IT/OT/ICS/IIoT. Zadanie 27. Oprogramowanie do zarządzania tożsamością i dostępem. Zadanie 28. Oprogramowanie lub urządzenie typu MFA (dwu-/wieloskładnikowe uwierzytelnianie). Zadanie 29. Klucze sprzętowe U2F. Zadanie 30. Dostawa sprzętowych sondy/sensory do monitorowania sieci OT (dedykowane urządzenia do analizy protokołów przemysłowych). Komplementarny system komunikacyjny (switch, router, FW) i diagnostyczny z pełna ochroną i monitorowaniem na platformie sprzętowej rack 19”: System bezpieczeństwa IPS/IDS, OT Anomally Detection, threat Detection, data traceability control, SDN AntiDOS, AntiAPT. Zadanie 31. Dostawa sprzętowych sondy/sensory do monitorowania sieci OT (dedykowane urządzenia do analizy protokołów przemysłowych). Komplementarny system komunikacyjny (switch, router, FW) i diagnostyczny z pełna ochroną i monitorowaniem na platformie sprzętowej DIN35: System bezpieczeństwa IPS/IDS, OT Anomally Detection, threat Detection, data traceability control, SDN AntiDOS, AntiAPT. Zadanie 32. Oprogramowanie / licencje IDS (Intrusion Detection System) dedykowany sieciom OT. Oprogramowanie platformowe, zintegrowany System bezpieczeństwa IPS/IDS, OT Anomaly Detection, Threat Detection, Data Traceability Control, SDN, Anti DDOS, Anti APT (Advanced Persistent Threat), SIEM, XDR, Active Dashboards, Central FW MGMT, Alarm Risk MGMT. Zadanie 33. UTM (Unified Threat Management) Platforma sprzętowa DIN35 - System bezpieczeństwa IPS/IDS, OT Anomaly Detection, Threat Detection, Data Traceability Control, SDN, Anti DDOS, Anti APT (Advanced Persistent Threat), AI Sanitization, AI MGMT, ZBFW. Zadanie 34. Usługa Private APN. Zadanie 35. Urządzenia typu UPS do produktów i rozwiązań z zakresu bezpieczeństwa. Zadanie 36. Usługa inwentaryzacji aktywów teleinformatycznych IT/OT/ICS/IIoT. Zadanie 37. Zaprojektowanie rozwiązania z zakresu bezpieczeństwa z doborem urządzeń, oprogramowania i usług wdrożenia i eksploatacji OT/ICS/IoT. Zadanie 38. Wdrożenie urządzeń/oprogramowania/rozwiązania z zakresu bezpieczeństwa. Dotyczy to również rozwiązań typu open source OT/ICS/IIo. Zadanie 39. Testy bezpieczeństwa infrastruktury sieciowej OT/ICS/IIoT. Zadanie 40. Audyt cyberbezpieczeństwa sieci IT/OT/ICS/IIoT. Zadanie 41. Usługi konfiguracji i hardeningu systemów/urządzeń OT.
Wysokie Mazowieckie, wysokomazowiecki, podlaskie
Kryterium cenowe
Cena oferty – 100%
Kryterium cenowe
Cena oferty – 100%
Zamawiający nie stawia szczególnych warunków w tym zakresie
Zamawiający nie stawia szczególnych warunków w tym zakresie
Zamawiający uzna, że Wykonawca spełnia warunek udziału w Postępowaniu , jeżeli Wykonawca wykaże, że: a) w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie wykonał należycie, a w przypadku świadczeń powtarzających się lub ciągłych również wykonuje: co najmniej 3 usługi obejmujące przeprowadzenie audytu bezpieczeństwa oraz opracowanie i wdrożenie SZBI Systemu Zarządzania Bezpieczeństwem wraz z dokumentacją Systemu Zarządzania Ciągłością Działania (SZCD). Na potwierdzenie spełniania warunku udziału w postępowaniu Wykonawca złoży wraz z ofertą wykaz dostaw z załączeniem dowodów określających, czy te dostawy zostały wykonane lub są wykonywane należycie, przy czym dowodami, o których mowa, są referencje bądź inne dokumenty sporządzone przez podmiot, na rzecz którego usługi zostały wykonane, a w przypadku świadczeń powtarzających się lub ciągłych są wykonywane, a jeżeli wykonawca z przyczyn niezależnych od niego nie jest w stanie uzyskać tych dokumentów
Zamawiający uzna, że Wykonawca spełnia warunek udziału w Postępowaniu w zakresie zdolności technicznej lub zawodowej, jeżeli Wykonawca wykaże, że: - dysponuje odpowiednim potencjałem kadrowym w postaci osób legitymujących się doświadczeniem, wykształceniem i kwalifikacjami odpowiednimi do funkcji, jakie zostaną im powierzone i które będą uczestniczyć w wykonaniu zamówienia. Na potwierdzenie spełniania warunku udziału w postępowaniu Wykonawca przedstawi wraz z ofertą wykaz osób, które spełniają następujące wymagania wraz z informacją o podstawie do dysponowania tymi osobami : 1) co najmniej 2 osoby posiadające co najmniej dwuletnie doświadczenie obejmujące przeprowadzenie minimum 2 audytów bezpieczeństwa systemów informatycznych oraz opracowanie i wdrożenie lub aktualizację i wdrożenie systemu zarządzania bezpieczeństwem informacji w oparciu o normę ISO 27001, posiadające: - przynajmniej jeden z certyfikatów audytora zewnętrznego określonych w Rozporządzeniu Ministra Cyfryzacji z dnia 12.10.2018r. w sprawie wykazu certyfikatów uprawniających do przeprowadzenia audytu (Dz. U. 2018r. poz. 1999) lub - przynajmniej jeden z certyfikatów audytora wewnętrznego określonych w Rozporządzeniu Ministra Cyfryzacji z dnia 12.10.2018r. w sprawie wykazu certyfikatów uprawniających do przeprowadzenia audytu (Dz. U. 2018r. poz. 1999) lub - Certyfikat Audytora Wiodącego Systemu Zarządzania Bezpieczeństwem Informacji wg normy ISO/IEC 27001 wydany przez akredytowaną jednostkę certyfikującą.
Wadium - nie jest wymagane
Wykonawca złoży wraz z ofertą dokumenty potwierdzające spełnienie warunków udziału w postępowaniu o udzielenie zamówienia określone w SWZ
Zamawiający nie stawia szczególnych wymagań w tym zakresie
Zamawiający nie stawia szczególnych wymagań w tym zakresie
Zamawiający uzna, że Wykonawca spełnia warunek udziału w Postępowaniu w zakresie zdolności technicznej lub zawodowej, jeżeli Wykonawca wykaże, że: a) w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie wykonał należycie, a w przypadku świadczeń powtarzających się lub ciągłych również wykonuje: - minimum 1 zamówienie na dostawę rozwiązań z zakresu cyberbezpieczeństwa przy czym w skład rozwiązań wchodził minimum serwer, macierz dyskowa, systemy do backup’u o wartości zamówienia nie mniejszej niż 400 000,00 złotych brutto - minimum 1 zamówienie na dostawę systemów bezpieczeństwa sieci, zapory sieciowe NGFW,IPS,XDR,NDR o wartości zamówienia nie mniejszej niż 400 000,00 złotych brutto
Zamawiający uzna, że Wykonawca spełnia warunek udziału w Postępowaniu w zakresie zdolności technicznej lub zawodowej, jeżeli Wykonawca wykaże, że: b) dysponuje odpowiednim potencjałem kadrowym w postaci osób legitymujących się doświadczeniem, wykształceniem i kwalifikacjami odpowiednimi do funkcji, jakie zostaną im powierzone i które będą uczestniczyć w wykonaniu zamówienia. Na potwierdzenie spełniania warunku udziału w postępowaniu Wykonawca przedstawi wraz z ofertą wykaz osób, które spełniają następujące wymagania wraz z informacją o podstawie do dysponowania tymi osobami (Wzór oświadczenia stanowi załącznik nr 5 do SWZ): - co najmniej 2 osoby odpowiedzialne za wdrożenia rozwiązań objętych niniejszym przedmiotem zamówienia posiadające co najmniej 3 letnie doświadczenie związane z wdrożeniami systemów cyberbezpieczeństwa oraz wykształcenie wyższe na kierunku informatycznym, oraz posiadające ważne certyfikaty techniczne na poziomie zaawansowanym/profesjonalnym w zakresie wdrażania oferowanego systemu, oferowanych rozwiązań z cyberbezpieczeństwa IT oraz OT, wydane bezpośrednio przez producenta tego rozwiązania lub niezależną jednostkę certyfikującą.
Wadium - Oferta w Części II musi być zabezpieczona wadium w wysokości: 10 000,00 złotych (słownie: dziesięć tysięcy złotych)
Wykonawca złoży wraz z ofertą dokumenty potwierdzające spełnienie warunków udziału w postępowaniu o udzielenie zamówienia określone w SWZ