AktywneBaza Konkurencyjności2026-125006-287023

Zwiększenie cyberodporności i ciągłości działania w Przedsiębiorstwie Gospodarki Komunalnej i Mieszkaniowej w Rychwale sp. z o.o. poprzez wdrożenie nowoczesnych rozwiązań, modernizację infrastruktury oraz podniesienie kompetencji personelu

PRZEDSIĘBIORSTWO GOSPODARKI KOMUNALNEJ I MIESZKANIOWEJ W RYCHWALE SP. Z O.O. , NIP 6652986881

Oryginał w Bazie Konkurencyjności

Najważniejsze informacje

Termin składania ofert
18.08.2026, 09:00
Data publikacji
31.07.2026
Lokalizacja
Rychwał, Wielkopolskie
Wartość szacunkowa
Rodzaj
Usługa / Usługi IT
Liczba ofert

Kody CPV

30200000-132420000-332422000-735100000-535121000-848000000-848210000-348600000-448730000-448732000-848820000-248821000-948900000-751611100-972222000-772263000-672265000-072315000-672600000-672810000-173431000-279212000-379417000-080510000-280533100-080550000-4

Przedmiot zamówienia

Obszar organizacyjny i Audyt Przedmiotem niniejszego zamówienia jest: Przeprowadzenie audytu, szkoleń oraz dostawa sprzętu, usług i oprogramowania w ramach projektu „Cyberbezpieczne Wodociągi” realizowanego w ramach Inwestycji C3.1.1 „Cyberbezpieczeństwo – CyberPL” – Cyberbezpieczne Wodociągi, finansowanego z Krajowego Planu Odbudowy i Zwiększania Odporności. Część I: Obszar organizacyjny i Audyt Zadanie 1. Opracowanie, wdrożenie, przegląd, aktualizacja dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) wraz z dokumentacją Systemu Zarządzania Ciągłością Działania (SZCD) Zadanie 2. Audyt SZBI i SZCD, audyt zgodności KRI/uoKSC przez Wykwalifikowanych audytorów Obszar kompetencyjny oraz obszar techniczny IT/OT Przedmiotem niniejszego zamówienia jest: Przeprowadzenie audytu, szkoleń oraz dostawa sprzętu, usług i oprogramowania w ramach projektu „Cyberbezpieczne Wodociągi” realizowanego w ramach Inwestycji C3.1.1 „Cyberbezpieczeństwo – CyberPL” – Cyberbezpieczne Wodociągi, finansowanego z Krajowego Planu Odbudowy i Zwiększania Odporności. Część II: Obszar kompetencyjny oraz obszar techniczny IT/OT: Zadanie 1. Szkolenia z zakresu cyberbezpieczeństwa - szkolenia dla kadry, istotne z punktu widzenia wdrażanej polityki bezpieczeństwa informacji i systemu zarządzania bezpieczeństwem informacji IT/OT/ICS Zadanie 2. Szkolenia z zakresu cyberbezpieczeństwa - szkolenia powiązane z testami socjotechnicznymi, które będą weryfikować świadomość zagrożeń i reakcji personelu, w szczególności reagowanie specjalistów posiadających odpowiednie obowiązki w ramach SZBI w zgodzie z przyjętymi procedurami IT/OT/ICS Zadanie 3. Oprogramowanie do badania podatności Zadanie 4. Oprogramowanie do ochrony przed ransomware Zadanie 5. Oprogramowanie typu EDR (Endpoint Detection and Response) Zadanie 6. Urządzenie i oprogramowanie typu NDR z monitorem sytuacyjnym (Network Detection & Response) Zadanie 7. Wdrożenie urządzeń/ oprogramowania/ rozwiązania z zakresu bezpieczeństwa. Dotyczy to również rozwiązań typu open source IT. Profesjonalna usługa wdrożenia rozwiązań Zadanie 8. System typu NGFW dla sieci IT/OT Zadanie 9. Usługi konfiguracji i hardeningu systemów/urządzeń IT Zadanie 10. Audyt cyberbezpieczeństwa sieci IT Zadanie 11. Stacja robocza fizyczna z rolą stacji przesiadkowej + dwa monitory 27 cali Zadanie 12. Usługa segmentacji sieci Zadanie 13. Serwer do wykonywania kopii zapasowych (NAS) Zadanie 14. Serwer fizyczny niezbędny do zainstalowania produktu lub wdrożenia rozwiązania z zakresu bezpieczeństwa pod system wirtualizacji (SIEM OT) Zadanie 15. Serwer fizyczny niezbędny do zainstalowania produktu lub wdrożenia rozwiązania z zakresu bezpieczeństwa pod rozwiązania bezpieczeństwa Zadanie 16. Szafa RACK do produktów i rozwiązań z zakresu bezpieczeństwa Zadanie 17. Zarządzalne urządzenia sieciowe z obsługą VLAN, MACsec, standardu 802.1X Zadanie 18. Access Point WiFi z obsługą standardu 802.1x oraz WPA3-Enterprise Zadanie 19. Oprogramowanie typu ITSM (Information Technology Service Management) Zadanie 20. Oprogramowanie typu MDM (Mobile Device Management) Zadanie 21. Oprogramowanie przeciwdziałającemu wyciekowi danych (DLP - Data Leak Prevention) Zadanie 22. Usługa typu MDR (Managed Detection and Response) IT Zadanie 23. Oprogramowanie do zarządzania tożsamością i dostępem w trybie brokera sesji Zadanie 24. Oprogramowanie lub urządzenie typu MFA (dwu-/wieloskładnikowe uwierzytelnianie) Zadanie 25. Usługa inwentaryzacji aktywów teleinformatycznych IT Zadanie 26. Klucze sprzętowe U2F Zadanie 27. Sprzętowe sondy/sensory do monitorowania sieci OT (dedykowane urządzenia do analizy protokołów przemysłowych RACK Zadanie 28. Dostawa sprzętowych sondy/sensory do monitorowania sieci OT (dedykowane urządzenia do analizy protokołów przemysłowych) Zadanie 29. Oprogramowanie / licencje IDS (Intrusion Detection System) dedykowany sieciom OT. Oprogramowanie platformowe, zintegrowany System bezpieczeństwa IPS/IDS, OT Anomaly Detection, Threat Detection, Data Traceability Control, SDN, Anti DDOS, Anti APT (Advanced Persistent Threat), SIEM, XDR, Active Dashboards, Central FW MGMT, Alarm Risk MGMT Zadanie 30. UTM (Unified Threat Management) Platforma sprzętowa DIN35 - System bezpieczeństwa IPS/IDS, OT Anomaly Detection, Threat Detection, Data Traceability Control, SDN, Anti DDOS, Anti APT (Advanced Persistent Threat), AI Sanitization, AI MGMT, ZBFW Zadanie 31. Usługa Private APN Zadanie 32. Urządzenia typu UPS do produktów i rozwiązań z zakresu bezpieczeństwa Zadanie 33. Usługa inwentaryzacji aktywów teleinformatycznych OT/ICS/IIoT Zadanie 34. Zaprojektowanie rozwiązania z zakresu bezpieczeństwa z doborem urządzeń, oprogramowania i usług wdrożenia i eksploatacji OT/ICS/IoT Zadanie 35. Wdrożenie urządzeń/oprogramowania/rozwiązania z zakresu bezpieczeństwa. Dotyczy to również rozwiązań typu open source OT/ICS/IIoT Zadanie 36. Testy bezpieczeństwa infrastruktury sieciowej OT/ICS/IIoT Zadanie 37. Usługi konfiguracji i hardeningu systemów/urządzeń OT.

Obszar organizacyjny i Audyt

Przedmiotem niniejszego zamówienia jest: Przeprowadzenie audytu, szkoleń oraz dostawa sprzętu, usług i oprogramowania w ramach projektu „Cyberbezpieczne Wodociągi” realizowanego w ramach Inwestycji C3.1.1 „Cyberbezpieczeństwo – CyberPL” – Cyberbezpieczne Wodociągi, finansowanego z Krajowego Planu Odbudowy i Zwiększania Odporności. Część I: Obszar organizacyjny i Audyt Zadanie 1. Opracowanie, wdrożenie, przegląd, aktualizacja dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) wraz z dokumentacją Systemu Zarządzania Ciągłością Działania (SZCD) Zadanie 2. Audyt SZBI i SZCD, audyt zgodności KRI/uoKSC przez Wykwalifikowanych audytorów

Rychwał, koniński, wielkopolskie

Obszar kompetencyjny oraz obszar techniczny IT/OT

Przedmiotem niniejszego zamówienia jest: Przeprowadzenie audytu, szkoleń oraz dostawa sprzętu, usług i oprogramowania w ramach projektu „Cyberbezpieczne Wodociągi” realizowanego w ramach Inwestycji C3.1.1 „Cyberbezpieczeństwo – CyberPL” – Cyberbezpieczne Wodociągi, finansowanego z Krajowego Planu Odbudowy i Zwiększania Odporności. Część II: Obszar kompetencyjny oraz obszar techniczny IT/OT: Zadanie 1. Szkolenia z zakresu cyberbezpieczeństwa - szkolenia dla kadry, istotne z punktu widzenia wdrażanej polityki bezpieczeństwa informacji i systemu zarządzania bezpieczeństwem informacji IT/OT/ICS Zadanie 2. Szkolenia z zakresu cyberbezpieczeństwa - szkolenia powiązane z testami socjotechnicznymi, które będą weryfikować świadomość zagrożeń i reakcji personelu, w szczególności reagowanie specjalistów posiadających odpowiednie obowiązki w ramach SZBI w zgodzie z przyjętymi procedurami IT/OT/ICS Zadanie 3. Oprogramowanie do badania podatności Zadanie 4. Oprogramowanie do ochrony przed ransomware Zadanie 5. Oprogramowanie typu EDR (Endpoint Detection and Response) Zadanie 6. Urządzenie i oprogramowanie typu NDR z monitorem sytuacyjnym (Network Detection & Response) Zadanie 7. Wdrożenie urządzeń/ oprogramowania/ rozwiązania z zakresu bezpieczeństwa. Dotyczy to również rozwiązań typu open source IT. Profesjonalna usługa wdrożenia rozwiązań Zadanie 8. System typu NGFW dla sieci IT/OT Zadanie 9. Usługi konfiguracji i hardeningu systemów/urządzeń IT Zadanie 10. Audyt cyberbezpieczeństwa sieci IT Zadanie 11. Stacja robocza fizyczna z rolą stacji przesiadkowej + dwa monitory 27 cali Zadanie 12. Usługa segmentacji sieci Zadanie 13. Serwer do wykonywania kopii zapasowych (NAS) Zadanie 14. Serwer fizyczny niezbędny do zainstalowania produktu lub wdrożenia rozwiązania z zakresu bezpieczeństwa pod system wirtualizacji (SIEM OT) Zadanie 15. Serwer fizyczny niezbędny do zainstalowania produktu lub wdrożenia rozwiązania z zakresu bezpieczeństwa pod rozwiązania bezpieczeństwa Zadanie 16. Szafa RACK do produktów i rozwiązań z zakresu bezpieczeństwa Zadanie 17. Zarządzalne urządzenia sieciowe z obsługą VLAN, MACsec, standardu 802.1X Zadanie 18. Access Point WiFi z obsługą standardu 802.1x oraz WPA3-Enterprise Zadanie 19. Oprogramowanie typu ITSM (Information Technology Service Management) Zadanie 20. Oprogramowanie typu MDM (Mobile Device Management) Zadanie 21. Oprogramowanie przeciwdziałającemu wyciekowi danych (DLP - Data Leak Prevention) Zadanie 22. Usługa typu MDR (Managed Detection and Response) IT Zadanie 23. Oprogramowanie do zarządzania tożsamością i dostępem w trybie brokera sesji Zadanie 24. Oprogramowanie lub urządzenie typu MFA (dwu-/wieloskładnikowe uwierzytelnianie) Zadanie 25. Usługa inwentaryzacji aktywów teleinformatycznych IT Zadanie 26. Klucze sprzętowe U2F Zadanie 27. Sprzętowe sondy/sensory do monitorowania sieci OT (dedykowane urządzenia do analizy protokołów przemysłowych RACK Zadanie 28. Dostawa sprzętowych sondy/sensory do monitorowania sieci OT (dedykowane urządzenia do analizy protokołów przemysłowych) Zadanie 29. Oprogramowanie / licencje IDS (Intrusion Detection System) dedykowany sieciom OT. Oprogramowanie platformowe, zintegrowany System bezpieczeństwa IPS/IDS, OT Anomaly Detection, Threat Detection, Data Traceability Control, SDN, Anti DDOS, Anti APT (Advanced Persistent Threat), SIEM, XDR, Active Dashboards, Central FW MGMT, Alarm Risk MGMT Zadanie 30. UTM (Unified Threat Management) Platforma sprzętowa DIN35 - System bezpieczeństwa IPS/IDS, OT Anomaly Detection, Threat Detection, Data Traceability Control, SDN, Anti DDOS, Anti APT (Advanced Persistent Threat), AI Sanitization, AI MGMT, ZBFW Zadanie 31. Usługa Private APN Zadanie 32. Urządzenia typu UPS do produktów i rozwiązań z zakresu bezpieczeństwa Zadanie 33. Usługa inwentaryzacji aktywów teleinformatycznych OT/ICS/IIoT Zadanie 34. Zaprojektowanie rozwiązania z zakresu bezpieczeństwa z doborem urządzeń, oprogramowania i usług wdrożenia i eksploatacji OT/ICS/IoT Zadanie 35. Wdrożenie urządzeń/oprogramowania/rozwiązania z zakresu bezpieczeństwa. Dotyczy to również rozwiązań typu open source OT/ICS/IIoT Zadanie 36. Testy bezpieczeństwa infrastruktury sieciowej OT/ICS/IIoT Zadanie 37. Usługi konfiguracji i hardeningu systemów/urządzeń OT.

Rychwał, koniński, wielkopolskie

Kryteria oceny ofert

Kryterium cenowe

Cena oferty – 100% W tym kryterium oferta może uzyskać max. 100 punktów 1 % odpowiada punktacji końcowej 1 pkt. Sposób dokonywania oceny wg wzoru: C = Cn : Cb x 100 pkt; gdzie: Cn – cena najniższa, Cb – cena badana

Kryterium cenowe

Cena oferty – 100% W tym kryterium oferta może uzyskać max. 100 punktów 1 % odpowiada punktacji końcowej 1 pkt. Sposób dokonywania oceny wg wzoru: C = Cn : Cb x 100 pkt; gdzie: Cn – cena najniższa, Cb – cena badana

Warunki udziału i wymagane dokumenty

Wiedza i doświadczenie

Dla Części I: 1) Wykonawca musi wykazać, udokumentowane 3 letnie doświadczenie w realizacji audytów i wdrażania systemów bezpieczeństwa. 2) Wykonawca musi wykazać na podstawie przesłania uzupełnionego załącznika 4 oraz referencji lub innych dowodów w formie dokumentów sporządzonych przez podmiot dla którego należycie wykonał realizację co najmniej 5 usług związanych z wdrażaniem SZBI Systemu Zarządzania Bezpieczeństwem, Systemu Zarządzania Ciągłością Działania (SZCD) oraz audytów bezpieczeństwa nie później niż w okresie ostatnich 3 lat.

Osoby zdolne do wykonania zamówienia

3) Wykonawca wskaże, co najmniej dwie osoby zatrudnione w przedsiębiorstwie Wykonawcy, które będą odpowiedzialne za realizację zadania – specjalistów odpowiedzialnych za wykonanie audytu i wdrożenia SZBI: posiadających niezbędną wiedzę i doświadczenie w opracowaniu i wdrożeniu lub aktualizacji i wdrożeniu SZBI. Osoby te muszą co najmniej w okresie 2 lat przed upływem terminu składania ofert być: audytorami zewnętrznymi posiadającym przynajmniej jeden z certyfikatów określonych w Rozporządzeniu Ministra Cyfryzacji z dnia 12.10.2018r. w sprawie wykazu certyfikatów uprawniających do przeprowadzenia audytu (Dz. U. 2018 poz. 1999) lub być audytorami wewnętrznymi posiadającymi przynajmniej jeden z certyfikatów określonych w Rozporządzeniu Ministra Cyfryzacji z dnia 12.10.2018r. w sprawie wykazu certyfikatów uprawniających do przeprowadzenia audytu (Dz. U. 2018 poz. 1999) lub być audytorami zewnętrznymi systemu zarządzania bezpieczeństwem informacji według normy PN-EN ISO/IEC 27001:2023. Osoby te muszą posiadać co najmniej dwuletnie doświadczenie w zakresie opracowania i wdrożenia lub aktualizacji i wdrożenia systemu zarządzania bezpieczeństwem informacji w oparciu o normę ISO 27001. W tym celu Wykonawca prześle uzupełniony załącznik 5 oraz potwierdzi kompetencje pracowników wykazując certyfikaty oraz pozostałe dokumenty wskazujące zdolność realizacji zadania,

Sytuacja ekonomiczna i finansowa

Wykonawca w okresie realizacji przedmiotu zamówienia musi posiadać aktualne ubezpieczenie od odpowiedzialności cywilnej w zakresie prowadzonej działalności na sumę gwarancyjną nie mniejszą niż 500 000,00 zł. Wykonawca utrzyma ważność ubezpieczenia przez cały okres realizacji umowy.

Dodatkowe warunki udziału

1. Konflikt interesów i zakaz powiązań 1) Zamawiający podejmuje środki, aby skutecznie zapobiegać konfliktom interesów, rozpoznawać je i likwidować, by zapewnić równe traktowanie Wykonawców. 2) W celu uniknięcia konfliktu interesów, zamówienie nie może być udzielone podmiotom powiązanym z Zamawiającym osobowo lub kapitałowo. 3) Przez powiązania kapitałowe lub osobowe rozumie się wzajemne powiązania między Zamawiającym (lub osobami upoważnionymi do zaciągania zobowiązań w jego imieniu) a Wykonawcą, polegające w szczególności na: • w spółce jako wspólnik spółki cywilnej lub spółki osobowej, posiadaniu co najmniej 10% udziałów lub akcji (o ile niższy próg nie wynika z przepisów prawa), pełnieniu funkcji członka organu nadzorczego lub zarządzającego, prokurenta, pełnomocnika, • pozostawaniu w związku małżeńskim, w stosunku pokrewieństwa lub powinowactwa w linii prostej, pokrewieństwa lub powinowactwa w linii bocznej do drugiego stopnia, lub związaniu z tytułu przysposobienia, opieki lub kurateli albo pozostawaniu we wspólnym pożyciu z wykonawcą, jego zastępcą prawnym lub członkami organów zarządzających lub organów nadzorczych wykonawców ubiegających się o udzielenie zamówienia, • pozostawaniu z wykonawcą w takim stosunku prawnym lub faktycznym, że istnieje uzasadniona wątpliwość co do ich bezstronności lub niezależności w związku z postępowaniem o udzielenie zamówienia. 3. Zamawiający odrzuci w postępowaniu oferty Wykonawców, którzy w okresie ostatnich 3 lat, od daty składania ofert, odmówili podpisania umów z Zamawiającym w prowadzonych postępowaniach lub nienależycie wykonali zamówienie. 4. Zamawiający odrzuci ofertę, jeżeli obejmuje ona produkt, usługę lub proces ICT (Information and Communication Technology), OT (Operational Technology) lub ICS (Industrial Control Systems), których typ lub dostawca został określony w decyzji w sprawie uznania dostawcy za dostawcę wysokiego ryzyka, o której mowa w art. 67b ust. 15 ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa (t.j. Dz. U. z 2026 r. poz. 20 z późn. zm.). Zakaz ten obejmuje również wszelkie komponenty zintegrowane w oferowanych rozwiązaniach, które są kluczowe dla ich poprawnego funkcjonowania, zachowania integralności oraz bezpieczeństwa systemów Zamawiającego. 5. Bezpieczeństwo łańcucha dostaw i pochodzenie rozwiązań: 1. Ze względu na konieczność ochrony systemów o znaczeniu strategicznym, Zamawiający wymaga, aby oferowane rozwiązania (ICT, OT, ICS) pochodziły z krajów o niskim poziomie ryzyka geopolitycznego. Preferowane są produkty wytworzone na terytorium Unii Europejskiej, Europejskiego Obszaru Gospodarczego lub krajów będących stronami porozumienia GPA (Government Procurement Agreement). 2. Zamawiający zastrzega sobie prawo do weryfikacji pełnego łańcucha dostaw oferowanych produktów przed dokonaniem wyboru najkorzystniejszej oferty. Wykonawca na wezwanie Zamawiającego zobowiązany jest przedstawić wykaz producentów komponentów oraz krajów pochodzenia oprogramowania i sprzętu. 3. Zamawiający odrzuci ofertę, jeżeli stwierdzi, że oferowane rozwiązanie pochodzi z krajów stwarzających zagrożenie dla bezpieczeństwa państwa (w szczególności Federacja Rosyjska, Białoruś, Chiny) lub gdy Wykonawca zatai informacje o łańcuchu dostaw, co uniemożliwia ocenę ryzyka utraty kontroli nad produktem. 4. Próba zaoferowania produktów lub usług pochodzących z krajów wspierających agresję zbrojną lub terroryzm, zidentyfikowanych w unijnych i krajowych listach sankcyjnych, skutkować będzie natychmiastowym odrzuceniem oferty jako sprzecznej z interesem bezpieczeństwa publicznego.

Lista wymaganych dokumentów/oświadczeń

Wykonawca załączy do oferty następujące dokumenty potwierdzające spełnienie warunków udziału w postępowaniu o udzielenie zamówienia: 1) Formularz oferty – załącznik nr 1 do SWZ ( podpisany elektronicznie). 2) Podpisany Szczegółowy opis zamówienia - załącznik nr 2 do SWZ. 3) Oświadczenie o spełnienie warunków udziału w postępowaniu – załącznik nr 3 do SWZ. 4) Wykaz usług - załącznik nr 4 do SWZ: Dla części I zamówienia: wykonanych nie wcześniej niż w okresie ostatnich 3 lat przed terminem składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, wraz z podaniem ich rodzaju, wartości, daty i miejsca wykonania oraz podmiotów, na rzecz których usługi te zostały wykonane, oraz załączeniem dowodów określających, czy te usługi zostały wykonane należycie, przy czym dowodami, o których mowa, są referencje bądź inne dokumenty sporządzone przez podmiot, na rzecz którego usługi zostały wykonane, a jeżeli wykonawca z przyczyn niezależnych od niego nie jest wstanie uzyskać tych dokumentów - inne odpowiednie dokumenty w odniesieniu do warunku określonego w Rozdziale 5 SWZ, 5) Wykaz osób – załącznik nr 5 do SWZ: Dla części I zamówienia: zatrudnionych u Wykonawcy, które będą skierowane do realizacji zamówienia oraz dokumentów potwierdzających ich kwalifikacje oraz doświadczenie w odniesieniu do warunków określony w Rozdziale 7 SWZ. 6) Zaświadczenie właściwego naczelnika urzędu skarbowego potwierdzające, że Wykonawca nie zalega z opłacaniem podatków, wystawionego nie wcześniej niż 3 miesiące przed upływem terminu składania ofert. 7) Zaświadczenie właściwej terenowej jednostki organizacyjnej Zakładu Ubezpieczeń Społecznych albo innego dokumentu potwierdzającego, że Wykonawca nie zalega z opłacaniem składek na ubezpieczenia społeczne i zdrowotne, wystawionego nie wcześniej niż 3 miesiące przed upływem terminu składania ofert, 8) Aktualny odpis z właściwego rejestru albo zaświadczenie o wpisie do ewidencji działalności gospodarczej potwierdzające prawo Wykonawcy do występowania w obrocie prawnym i stwierdzające, że zakres jego działalności odpowiada profilowi zamówienia, a także wskazujące osoby upoważnione do reprezentowania Wykonawcy – wystawiony nie wcześniej niż 6 miesięcy przed upływem terminu składania ofert. 9) Dokument potwierdzający, że Wykonawca jest ubezpieczony od odpowiedzialności cywilnej w zakresie prowadzonej działalności związanej z przedmiotem zamówienia na sumę gwarancyjną nie mniejszą niż 500 000,00 zł.

Wiedza i doświadczenie

Wykonawca musi wykazać, udokumentowane 3-letnie doświadczenie w sprzedaży oraz wdrażaniu systemów z zakresu cyberbezpieczeństwa. 2) Wykonawca musi wykazać na podstawie przesłania uzupełnionego załącznika 4 oraz referencji lub innych dowodów w formie dokumentów sporządzonych przez podmiot dla którego należycie wykonał realizację co najmniej 3 dostaw lub usług związanych z wdrażaniem systemów bezpieczeństwa wykonanych, nie później niż w okresie ostatnich 3 lat lub jeżeli okres prowadzenia działalności jest krótszy, to wykazać, że w tym okresie: wykonał należycie: • Minimum 1 zamówienie na dostawę rozwiązań z zakresu cyberbezpieczeństwa przy czym w skład rozwiązań wchodził minimum serwer, macierz dyskowa, systemy do backup’u o wartości zamówienia nie mniejszej niż 400 000,00 złotych brutto • Minimum 1 zamówienie na dostawę systemów bezpieczeństwa sieci, zapory sieciowe NGFW,IPS,XDR,NDR o wartości zamówienia o wartości zamówienia nie mniejszej niż 400 000,00 złotych brutto • Minimum 1 zamówienie na dostawę systemów bezpieczeństwa klasy SIEM, o wartości zamówienia nie mniejszej niż 600 000,00 złotych brutto.

Osoby zdolne do wykonania zamówienia

Wykonawca musi wykazać co najmniej dwie osoby z przedsiębiorstwa, które będą specjalistami odpowiedzialnymi za wdrożenia rozwiązań objętych niniejszym przedmiotem zamówienia, posiadającym niezbędną wiedzę i doświadczenie potwierdzone co najmniej 3 letnim stażem pracy związanym z wdrożeniami systemów cyberbezpieczeństwa oraz wykształceniem wyższym na kierunku informatycznym, oraz z ważnymi certyfikatami oferowanych rozwiązań z cyberbezpieczeństwa IT oraz OT na poziomie profesional w tym celu Wykonawca prześle uzupełniony załącznik 5 oraz potwierdzi kompetencje pracowników wykazując certyfikaty oraz pozostałe dokumenty wskazujące zdolność realizacji zadania.

Sytuacja ekonomiczna i finansowa

Wykonawca w okresie realizacji przedmiotu zamówienia musi posiadać aktualne ubezpieczenie od odpowiedzialności cywilnej w zakresie prowadzonej działalności na sumę gwarancyjną nie mniejszą niż 500 000,00 zł. Wykonawca utrzyma ważność ubezpieczenia przez cały okres realizacji Umowy.

Dodatkowe warunki udziału

Konflikt interesów i zakaz powiązań 1) Zamawiający podejmuje środki, aby skutecznie zapobiegać konfliktom interesów, rozpoznawać je i likwidować, by zapewnić równe traktowanie Wykonawców. 2) W celu uniknięcia konfliktu interesów, zamówienie nie może być udzielone podmiotom powiązanym z Zamawiającym osobowo lub kapitałowo. Zamawiający odrzuci w postępowaniu oferty Wykonawców, którzy w okresie ostatnich 3 lat, od daty składania ofert, odmówili podpisania umów z Zamawiającym w prowadzonych postępowaniach lub nienależycie wykonali zamówienie. 4. Zamawiający odrzuci ofertę, jeżeli obejmuje ona produkt, usługę lub proces ICT (Information and Communication Technology), OT (Operational Technology) lub ICS (Industrial Control Systems), których typ lub dostawca został określony w decyzji w sprawie uznania dostawcy za dostawcę wysokiego ryzyka, o której mowa w art. 67b ust. 15 ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa (t.j. Dz. U. z 2026 r. poz. 20 z późn. zm.). Zakaz ten obejmuje również wszelkie komponenty zintegrowane w oferowanych rozwiązaniach, które są kluczowe dla ich poprawnego funkcjonowania, zachowania integralności oraz bezpieczeństwa systemów Zamawiającego. 5. Bezpieczeństwo łańcucha dostaw i pochodzenie rozwiązań: 1. Ze względu na konieczność ochrony systemów o znaczeniu strategicznym, Zamawiający wymaga, aby oferowane rozwiązania (ICT, OT, ICS) pochodziły z krajów o niskim poziomie ryzyka geopolitycznego. Preferowane są produkty wytworzone na terytorium Unii Europejskiej, Europejskiego Obszaru Gospodarczego lub krajów będących stronami porozumienia GPA (Government Procurement Agreement). 2. Zamawiający zastrzega sobie prawo do weryfikacji pełnego łańcucha dostaw oferowanych produktów przed dokonaniem wyboru najkorzystniejszej oferty. Wykonawca na wezwanie Zamawiającego zobowiązany jest przedstawić wykaz producentów komponentów oraz krajów pochodzenia oprogramowania i sprzętu. 3. Zamawiający odrzuci ofertę, jeżeli stwierdzi, że oferowane rozwiązanie pochodzi z krajów stwarzających zagrożenie dla bezpieczeństwa państwa (w szczególności Federacja Rosyjska, Białoruś, Chiny) lub gdy Wykonawca zatai informacje o łańcuchu dostaw, co uniemożliwia ocenę ryzyka utraty kontroli nad produktem. 4. Próba zaoferowania produktów lub usług pochodzących z krajów wspierających agresję zbrojną lub terroryzm, zidentyfikowanych w unijnych i krajowych listach sankcyjnych, skutkować będzie natychmiastowym odrzuceniem oferty jako sprzecznej z interesem bezpieczeństwa publicznego. 3) Przez powiązania kapitałowe lub osobowe rozumie się wzajemne powiązania między Zamawiającym (lub osobami upoważnionymi do zaciągania zobowiązań w jego imieniu) a Wykonawcą, polegające w szczególności na: • w spółce jako wspólnik spółki cywilnej lub spółki osobowej, posiadaniu co najmniej 10% udziałów lub akcji (o ile niższy próg nie wynika z przepisów prawa), pełnieniu funkcji członka organu nadzorczego lub zarządzającego, prokurenta, pełnomocnika, • pozostawaniu w związku małżeńskim, w stosunku pokrewieństwa lub powinowactwa w linii prostej, pokrewieństwa lub powinowactwa w linii bocznej do drugiego stopnia, lub związaniu z tytułu przysposobienia, opieki lub kurateli albo pozostawaniu we wspólnym pożyciu z wykonawcą, jego zastępcą prawnym lub członkami organów zarządzających lub organów nadzorczych wykonawców ubiegających się o udzielenie zamówienia, • pozostawaniu z wykonawcą w takim stosunku prawnym lub faktycznym, że istnieje uzasadniona wątpliwość co do ich bezstronności lub niezależności w związku z postępowaniem o udzielenie zamówienia.

Lista wymaganych dokumentów/oświadczeń

1) Formularz oferty – załącznik nr 1 do SWZ ( podpisany elektronicznie). 2) Podpisany Szczegółowy opis zamówienia - załącznik nr 2 do SWZ. 3) Oświadczenie o spełnienie warunków udziału w postępowaniu – załącznik nr 3 do SWZ. 4) Wykaz usług - załącznik nr 4 do SWZ: Dla części II zamówienia: wykonanych nie wcześniej niż w okresie ostatnich 3 lat przed terminem składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, wraz z podaniem ich rodzaju, wartości, daty i miejsca wykonania oraz podmiotów, na rzecz których dostawy te zostały wykonane, oraz załączeniem dowodów określających, czy te dostawy zostały wykonane należycie, przy czym dowodami, o których mowa, są referencje bądź inne dokumenty sporządzone przez podmiot, na rzecz którego dostawy zostały wykonane, a jeżeli wykonawca z przyczyn niezależnych od niego nie jest wstanie uzyskać tych dokumentów 5) Wykaz osób – załącznik nr 5 do SWZ: Dla części II zamówienia: skierowanych przez Wykonawcę do realizacji zamówienia publicznego, w szczególności odpowiedzialnych za wdrożenie rozwiązań objętych niniejszym przedmiotem zamówienia, wraz z informacjami na temat ich kwalifikacji zawodowych, uprawnień , doświadczenia i wykształcenia niezbędnych do wykonania zamówienia publicznego, a także zakresu wykonywanych przez nie czynności oraz informacją o podstawie do dysponowania tymi osobami sporządzonego zgodnie z Załącznikiem Nr 5 do SWZ - w odniesieniu do warunku określonego w Rozdziale 7 SWZ. 6) Zaświadczenie właściwego naczelnika urzędu skarbowego potwierdzające, że Wykonawca nie zalega z opłacaniem podatków, wystawionego nie wcześniej niż 3 miesiące przed upływem terminu składania ofert. 7) Zaświadczenie właściwej terenowej jednostki organizacyjnej Zakładu Ubezpieczeń Społecznych albo innego dokumentu potwierdzającego, że Wykonawca nie zalega z opłacaniem składek na ubezpieczenia społeczne i zdrowotne, wystawionego nie wcześniej niż 3 miesiące przed upływem terminu składania ofert, 8) Aktualny odpis z właściwego rejestru albo zaświadczenie o wpisie do ewidencji działalności gospodarczej potwierdzające prawo Wykonawcy do występowania w obrocie prawnym i stwierdzające, że zakres jego działalności odpowiada profilowi zamówienia, a także wskazujące osoby upoważnione do reprezentowania Wykonawcy – wystawiony nie wcześniej niż 6 miesięcy przed upływem terminu składania ofert. 9) Dokument potwierdzający, że Wykonawca jest ubezpieczony od odpowiedzialności cywilnej w zakresie prowadzonej działalności związanej z przedmiotem zamówienia na sumę gwarancyjną nie mniejszą niż 500 000,00 zł. 10) Wykonawca jest zobowiązany do przesłania dokumentu potwierdzającego wniesienie wadium dla cz.II 1. Wykonawca przystępujący do postępowania zobowiązany jest do wniesienia wadium dla następujących części: Część II musi być zabezpieczona wadium w wysokości: 10 000,00 złotych (słownie: dziesięć tysięcy złotych)