AktywneBaza Konkurencyjności2026-63883-286068

Dostawa sprzętu i usług w ramach projektu "Cyberbezpieczne Wodociągi Sierpc" dla Miejskiego Przedsiębiorstwa Gospodarki Komunalnej "EMPEGEK" Sp. z o. o. w ramach: "Cyberbezpieczne Wodociągi" Inwestycja C3.1.1. Cyberbezpieczeństwo - CyberPL, infrastruktura przetwarzania danych oraz optymalizacja infrastruktury służb państwowych odpowiedzialnych za bezpieczeństwo: "Cyberbezpieczeństwo - Cyberbezpieczne Wodociągi". Krajowy Plan Odbudowy i Zwiększania Odporności finansowany ze środków Instrumentu na Rzecz Odbudowy i Zwiększenia Odporności.

Miejskie Przedsiębiorstwo Gospodarki Komunalnej "EMPEGEK" Sp. z o.o., NIP 7760000593

Oryginał w Bazie Konkurencyjności

Najważniejsze informacje

Termin składania ofert
17.08.2026, 11:00
Data publikacji
23.07.2026
Lokalizacja
Sierpc, Mazowieckie
Wartość szacunkowa
Rodzaj
Dostawa / Sprzęt IT
Liczba ofert

Kody CPV

31154000-032420000-332422000-748710000-848730000-448820000-272222300-072268000-172514200-372514300-472810000-179417000-080420000-480533100-0

Przedmiot zamówienia

Dostawa sprzętu i usług Przedmiot zamówienia stanowi: 1. Opracowanie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) - Obszar organizacyjny. 2. Audyt systemu na zgodność z UoKSC - Obszar organizacyjny. 3. Szkolenia z zakresu cyberbezpieczeństwa - Obszar kompetencyjny, a) Szkolenia z zakresu Security Awarness zrealizowane za pomocą platformy e-learnig udostępnionej przez Wykonawcę– obszar kompetencyjny, b) Szkolenie z zasad funkcjonowania systemu Zarzadzania Bezpieczeństwem Informacji, c) Szkolenie specjalistyczne w zakresie obecnie stosowanych oraz planowanych do wdrożenia środków bezpieczeństwa w ramach realizowanego projektu grantowego – obszar kompetencyjny, d) Szkolenia symulacyjne z zakresu cyberbezpieczeństwa z obsługi incydentów bezpieczeństwa – obszar kompetencyjny, 4. Testy socjotechniczne dla 30 osób - Obszar kompetencyjny. 5. Testy bezpieczeństwa - Obszar techniczny IT i Audyt Cyberbezpieczeństwa sieci - Obszar techniczny IT i OT. 6. Dostawa i wdrożenie oprogramowania SIEM oraz utrzymanie usługi Security Operation Center (SOC) z Usługą MDR przez 36 miesięcy - Obszar techniczny IT OT. 7. Dostawa i wdrożenie usługi MIDS – obszar techniczny IT i OT. 8. Dostawa i wdrożenie systemu PAM - Obszar techniczny IT. 9. Dostawa i wdrożenie szafy rakowej - Obszar techniczny IT. 10. Dostawa i wdrożenie serwera do systemy wirtualizacji oraz systemy wirtualizacji KVM – obszar techniczny IT. 11. Dostawa i wdrożenie oprogramowania do zarządzania tożsamością i dostępem wraz z serwerem – obszar techniczny IT. 12. Dostawa i wdrożenie serwera backup - Obszar techniczny IT. 13. Dostawa i wdrożenie UPS 2 sztuki – obszar techniczny OT. 14. Dostawa i wdrożenie systemu monitorowania sieci przemysłowej (IDS OT) - obszar techniczny OT. 15. Usługa segmentacji sieci – obszar techniczny IT i OT.

Dostawa sprzętu i usług

Przedmiot zamówienia stanowi: 1. Opracowanie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) - Obszar organizacyjny. 2. Audyt systemu na zgodność z UoKSC - Obszar organizacyjny. 3. Szkolenia z zakresu cyberbezpieczeństwa - Obszar kompetencyjny, a) Szkolenia z zakresu Security Awarness zrealizowane za pomocą platformy e-learnig udostępnionej przez Wykonawcę– obszar kompetencyjny, b) Szkolenie z zasad funkcjonowania systemu Zarzadzania Bezpieczeństwem Informacji, c) Szkolenie specjalistyczne w zakresie obecnie stosowanych oraz planowanych do wdrożenia środków bezpieczeństwa w ramach realizowanego projektu grantowego – obszar kompetencyjny, d) Szkolenia symulacyjne z zakresu cyberbezpieczeństwa z obsługi incydentów bezpieczeństwa – obszar kompetencyjny, 4. Testy socjotechniczne dla 30 osób - Obszar kompetencyjny. 5. Testy bezpieczeństwa - Obszar techniczny IT i Audyt Cyberbezpieczeństwa sieci - Obszar techniczny IT i OT. 6. Dostawa i wdrożenie oprogramowania SIEM oraz utrzymanie usługi Security Operation Center (SOC) z Usługą MDR przez 36 miesięcy - Obszar techniczny IT OT. 7. Dostawa i wdrożenie usługi MIDS – obszar techniczny IT i OT. 8. Dostawa i wdrożenie systemu PAM - Obszar techniczny IT. 9. Dostawa i wdrożenie szafy rakowej - Obszar techniczny IT. 10. Dostawa i wdrożenie serwera do systemy wirtualizacji oraz systemy wirtualizacji KVM – obszar techniczny IT. 11. Dostawa i wdrożenie oprogramowania do zarządzania tożsamością i dostępem wraz z serwerem – obszar techniczny IT. 12. Dostawa i wdrożenie serwera backup - Obszar techniczny IT. 13. Dostawa i wdrożenie UPS 2 sztuki – obszar techniczny OT. 14. Dostawa i wdrożenie systemu monitorowania sieci przemysłowej (IDS OT) - obszar techniczny OT. 15. Usługa segmentacji sieci – obszar techniczny IT i OT.

Sierpc, sierpecki, mazowieckie

Kryteria oceny ofert

Kryterium cenowe

Cena – znaczenie 70% (maksymalnie do 70 pkt). Kryterium ceny będzie rozpatrywane na podstawie ceny brutto podanej przez Wykonawcę w Formularzu Ofertowym.

Kryterium 2

Termin udostępnienia platformy do realizacji usługi szkoleń - znaczenie 10% (maksymalnie do 10 pkt)

Kryterium 3

Czas reakcji Security Operation Center dla incydentów krytycznych - znaczenie 20% (maksymalnie do 20 pkt)

Warunki udziału i wymagane dokumenty

Sytuacja ekonomiczna i finansowa

O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy spełniają następujące warunki udziału w postępowaniu: 1) posiadają polisę odpowiedzialności cywilnej z tytułu prowadzenia działalności na kwotę minimum 1 000 000,00 PLN oraz polisę ubezpieczenia odpowiedzialności cywilnej, zawodowej branży informatycznej w zakresie usług bezpieczeństwa teleinformatycznego, w tym usługi audytu bezpieczeństwa, aktywacji i świadczenia usług Security Operation Center, usługi w chmurze, uruchamianie infrastruktury programowej (maszyny wirtualne, systemy operacyjne, aplikacje), usług doradczych obejmujących wskazane elementy na kwotę minimum 1 000 000,00 PLN. 2) wykażą , że dysponują środkami finansowymi lub zdolnością kredytową w wysokości nie mniejszej niż 1 000 000,00 zł (słownie: jeden milion zł). Uwaga: W przypadku wykazania się posiadaniem środków finansowych lub zdolnością kredytową, w walucie innej niż PLN, przeliczenie tych wartości nastąpi po średnim kursie ogłoszonym przez NBP w dniu publikacji zapytania ofertowego w Bazie Konkurencyjności. W przypadku, gdy w tym dniu NBP (tabela A) nie opublikuje tabeli kursów średnich, Zamawiający przyjmie jako podstawę kurs z tabeli kursów średnich ogłoszony w pierwszym dniu po dniu opublikowania ogłoszenia o zamówieniu w Bazie Konkurencyjności.

Potencjał techniczny

Zamawiający wymaga, aby Wykonawca wykazał, że: a) posiada i utrzymuje oraz aktualizuje system zarządzania bezpieczeństwem informacji poprzez posiadanie Certyfikatu ISO 27001:2022 i ISO 22301:2019 wystawiony przez podmiot posiadający akredytacje. b) posiada własne, dedykowane Biuro Obsługi Klienta działające w trybie ciągłym tj. 24 godziny na dobę, 7 dni w tygodniu przez 365 dni w roku.

Wiedza i doświadczenie

Zamawiający wymaga aby Wykonawca wykazał że: a) w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy, w tym okresie Wykonawca wykonał należycie lub nadal wykonuje co najmniej dwie usługi w tym: każda o wartości powyżej 300 000 zł brutto, w zakresie świadczenia usługi SOC (Security Operations Center) w tym L1, L2 w oparciu o system SIEM udostępniony w ramach świadczonej usługi, przy czym każda z usług była świadczona co najmniej 24 miesiące. b) w ciągu ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy, w tym okresie realizuje, bądź zrealizował należycie co najmniej dwie usługi w zakresie przeprowadzonych audytów bezpieczeństwa w obszarze teleinformatycznym środowiska IT w tym testy penetracyjne o wartości co najmniej 60 000 zł brutto każda. c) w ciągu ostatnich 3 lat przed upływem składania ofert, a jeżeli okres prowadzenia działalności jest krótszy, w tym okresie zrealizował należycie co najmniej 1 dostawę urządzeń sieciowych wraz z wdrożeniem dostarczonych urządzeń (konfiguracją, uruchomieniem) o minimalnej wartości 350 000 zł brutto.

Osoby zdolne do wykonania zamówienia

Zamawiający wymaga, aby Wykonawca wykazał, że: będzie dysponował osobami zdolnymi do wykonania zamówienia, które będą uczestniczyć w wykonywaniu przedmiotu zamówienia. Zamawiający wymaga od Wykonawcy posiadania minimum 12 osobowego zespołu, złożonego z konsultantów zatrudnionych przez Wykonawcę na podstawie stosunku pracy, władających biegle językiem polskim: a) Kierownik zespołu – co najmniej 1 osoba posiadająca doświadczenie w zarządzaniu projektami oraz: b) Analityk bezpieczeństwa – co najmniej 5 osób, pozwalających zagwarantować 1 stanowisko analityka w trybie pracy SOC 24/7, c) Inżynier bezpieczeństwa – co najmniej 3 osoby; d) Architekt bezpieczeństwa – co najmniej 1 osoba e) Pentester – co najmniej 1 osoba, f) Audytor wiodący, co najmniej 1 osoba