AktywneBaza Konkurencyjności2026-29886-287286

Wdrożenie kompleksowych rozwiązań w zakresie cyberbezpieczeństwa dla Zakładu Gospodarki Komunalnej Sp. z o.o. w Sępólnie Krajeńskim oraz przeprowadzenie audytu końcowego oceniającego stan podmiotu w spełnieniu UoKSC w ramach projektu „Cyberbezpieczne Wodociągi"

ZAKŁAD GOSPODARKI KOMUNALNEJ SP.Z O.O., NIP 5550006660

Oryginał w Bazie Konkurencyjności

Najważniejsze informacje

Termin składania ofert
19.08.2026, 10:00
Data publikacji
04.08.2026
Lokalizacja
Sępólno Krajeńskie, Kujawsko-Pomorskie
Wartość szacunkowa
Rodzaj
Dostawa / Sprzęt IT
Liczba ofert

Kody CPV

30200000-131154000-048000000-848620000-048710000-848730000-448820000-272263000-672268000-172611000-679417000-080550000-472810000-1

Przedmiot zamówienia

Obszary I-III 1. Przedmiot zamówienia obejmuje dwie odrębne części: kompleksową realizację dostaw i usług wdrożeniowych służących podniesieniu poziomu cyberbezpieczeństwa infrastruktury IT i OT Zamawiającego oraz niezależny audyt końcowy, przeprowadzany po zakończeniu pozostałych działań rzeczowych objętych grantem. 1.1. CZĘŚĆ I – Dostawa i wdrożenie kompleksowych rozwiązań w zakresie cyberbezpieczeństwa dla Zakładu Gospodarki Komunalnej Sp. z o.o. w Sępólnie Krajeńskim. Zakres CZĘŚCI I obejmuje trzy powiązane ze sobą obszary, stanowiące jeden spójny przedmiot zamówienia: 1.1.1. Obszar I – organizacyjny, obejmujący w szczególności stworzenie spójnego systemu zarządzania cyberbezpieczeństwem, obejmującego zarówno infrastrukturę IT, jak i OT; opracowanie i wdrożenie nowych polityk bezpieczeństwa informacji, dostosowanych do specyfiki przedsiębiorstwa wodociągowego i zgodnych z wymaganiami krajowego systemu cyberbezpieczeństwa, z uwzględnieniem procedur zarządzania incydentami, procesu zarządzania ryzykiem, planu komunikacji kryzysowej, planów ciągłości działania (BCP) oraz planów odtwarzania po awarii (DRP). 1.1.2. Obszar II – kompetencyjny, obejmujący w szczególności podniesienie świadomości i umiejętności pracowników Zamawiającego w zakresie cyberbezpieczeństwa poprzez szkolenia podstawowe dla personelu administracyjnego, technicznego i operacyjnego, dostęp do platformy szkoleniowej, szkolenia specjalistyczne dla operatorów systemów OT, administratora IT i personelu odpowiedzialnego za bezpieczeństwo, warsztaty dla kadry kierowniczej oraz testy socjotechniczne służące sprawdzeniu reakcji pracowników i utrwaleniu prawidłowych zasad postępowania. 1.1.3. Obszar III – techniczny, obejmujący w szczególności kompleksowe rozwiązania w zakresie dostaw, wdrożenia, konfiguracji, uruchomienia i utrzymania systemu do monitoringu infrastruktury teleinformatycznej i sieciowej Zamawiającego wraz z usługami towarzyszącymi, na którą składają się w szczególności: 1) Realizacja kompleksowego zadania polegającego na dostarczeniu infrastruktury teleinformatycznej IaaS (chmury obliczeniowej) wraz z oprogramowaniem SIEM i monitoringiem SOC. 2) Realizacja kompleksowego zadania polegającego na dostarczeniu systemu odmiejscowienia kopii zapasowych dla systemu SIEM Zamawiającego. 3) Dostarczenie oraz wdrożenie oprogramowania XDR wraz z usługą sandbox do badania bezpieczeństwa aplikacji oraz plików IT/OT/ICS. 4) Urządzenia typu UPS do produktów i rozwiązań z zakresu bezpieczeństwa 5) Urządzenia Typu MFA 6) Serwer fizyczny niezbędny do zainstalowania produktu lub wdrożenia rozwiązania z zakresu bezpieczeństwa w tym usług HA oraz system operacyjny i/lub licencje dostępowe na których zainstalowany będzie system lub wdrożone rozwiązanie z zakresu cyberbezpieczeństwa. 1.3. Szczegółowy opis przedmiotu obu części zamówienia określa Załącznik nr 1 do SWZ - Opis Przedmiotu Zamówienia (OPZ). Niezależny audyt końcowy 1.2. CZĘŚĆ II – Przeprowadzenie niezależnego audytu końcowego oceniającego stan Zamawiającego w zakresie spełnienia wymagań ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa (Dz.U. z 2026 r. poz. 20, ze zm. - dalej: „UoKSC”), po zakończeniu pozostałych działań rzeczowych objętych grantem „Cyberbezpieczne Wodociągi”. 1.2.1. Audyt obejmie co najmniej ocenę organizacyjnych i technicznych środków zarządzania ryzykiem cyberbezpieczeństwa, dokumentacji SZBI i ciągłości działania, zarządzania incydentami oraz zabezpieczeń środowiska IT i OT - w zakresie mającym zastosowanie do Zamawiającego. 1.2.2. Rezultatem CZĘŚCI II będzie pisemny raport z audytu wraz z dokumentacją dowodową, wykazem stwierdzonych niezgodności lub braków, oceną ich istotności oraz zaleceniami działań korygujących i doskonalących. 1.3. Szczegółowy opis przedmiotu obu części zamówienia określa Załącznik nr 1 do SWZ - Opis Przedmiotu Zamówienia (OPZ).

Obszary I-III

1. Przedmiot zamówienia obejmuje dwie odrębne części: kompleksową realizację dostaw i usług wdrożeniowych służących podniesieniu poziomu cyberbezpieczeństwa infrastruktury IT i OT Zamawiającego oraz niezależny audyt końcowy, przeprowadzany po zakończeniu pozostałych działań rzeczowych objętych grantem. 1.1. CZĘŚĆ I – Dostawa i wdrożenie kompleksowych rozwiązań w zakresie cyberbezpieczeństwa dla Zakładu Gospodarki Komunalnej Sp. z o.o. w Sępólnie Krajeńskim. Zakres CZĘŚCI I obejmuje trzy powiązane ze sobą obszary, stanowiące jeden spójny przedmiot zamówienia: 1.1.1. Obszar I – organizacyjny, obejmujący w szczególności stworzenie spójnego systemu zarządzania cyberbezpieczeństwem, obejmującego zarówno infrastrukturę IT, jak i OT; opracowanie i wdrożenie nowych polityk bezpieczeństwa informacji, dostosowanych do specyfiki przedsiębiorstwa wodociągowego i zgodnych z wymaganiami krajowego systemu cyberbezpieczeństwa, z uwzględnieniem procedur zarządzania incydentami, procesu zarządzania ryzykiem, planu komunikacji kryzysowej, planów ciągłości działania (BCP) oraz planów odtwarzania po awarii (DRP). 1.1.2. Obszar II – kompetencyjny, obejmujący w szczególności podniesienie świadomości i umiejętności pracowników Zamawiającego w zakresie cyberbezpieczeństwa poprzez szkolenia podstawowe dla personelu administracyjnego, technicznego i operacyjnego, dostęp do platformy szkoleniowej, szkolenia specjalistyczne dla operatorów systemów OT, administratora IT i personelu odpowiedzialnego za bezpieczeństwo, warsztaty dla kadry kierowniczej oraz testy socjotechniczne służące sprawdzeniu reakcji pracowników i utrwaleniu prawidłowych zasad postępowania. 1.1.3. Obszar III – techniczny, obejmujący w szczególności kompleksowe rozwiązania w zakresie dostaw, wdrożenia, konfiguracji, uruchomienia i utrzymania systemu do monitoringu infrastruktury teleinformatycznej i sieciowej Zamawiającego wraz z usługami towarzyszącymi, na którą składają się w szczególności: 1) Realizacja kompleksowego zadania polegającego na dostarczeniu infrastruktury teleinformatycznej IaaS (chmury obliczeniowej) wraz z oprogramowaniem SIEM i monitoringiem SOC. 2) Realizacja kompleksowego zadania polegającego na dostarczeniu systemu odmiejscowienia kopii zapasowych dla systemu SIEM Zamawiającego. 3) Dostarczenie oraz wdrożenie oprogramowania XDR wraz z usługą sandbox do badania bezpieczeństwa aplikacji oraz plików IT/OT/ICS. 4) Urządzenia typu UPS do produktów i rozwiązań z zakresu bezpieczeństwa 5) Urządzenia Typu MFA 6) Serwer fizyczny niezbędny do zainstalowania produktu lub wdrożenia rozwiązania z zakresu bezpieczeństwa w tym usług HA oraz system operacyjny i/lub licencje dostępowe na których zainstalowany będzie system lub wdrożone rozwiązanie z zakresu cyberbezpieczeństwa. 1.3. Szczegółowy opis przedmiotu obu części zamówienia określa Załącznik nr 1 do SWZ - Opis Przedmiotu Zamówienia (OPZ).

Sępólno Krajeńskie, sępoleński, kujawsko-pomorskie

Niezależny audyt końcowy

1.2. CZĘŚĆ II – Przeprowadzenie niezależnego audytu końcowego oceniającego stan Zamawiającego w zakresie spełnienia wymagań ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa (Dz.U. z 2026 r. poz. 20, ze zm. - dalej: „UoKSC”), po zakończeniu pozostałych działań rzeczowych objętych grantem „Cyberbezpieczne Wodociągi”. 1.2.1. Audyt obejmie co najmniej ocenę organizacyjnych i technicznych środków zarządzania ryzykiem cyberbezpieczeństwa, dokumentacji SZBI i ciągłości działania, zarządzania incydentami oraz zabezpieczeń środowiska IT i OT - w zakresie mającym zastosowanie do Zamawiającego. 1.2.2. Rezultatem CZĘŚCI II będzie pisemny raport z audytu wraz z dokumentacją dowodową, wykazem stwierdzonych niezgodności lub braków, oceną ich istotności oraz zaleceniami działań korygujących i doskonalących. 1.3. Szczegółowy opis przedmiotu obu części zamówienia określa Załącznik nr 1 do SWZ - Opis Przedmiotu Zamówienia (OPZ).

Sępólno Krajeńskie, sępoleński, kujawsko-pomorskie

Kryteria oceny ofert

Kryterium cenowe

„Cena” (C) – waga 80% – maksymalnie 80 punktów

Kryterium 2

„Doświadczenie osoby wyznaczonej do prowadzenia szkoleń” (D) – waga 20% – maksymalnie 20 punktów

Kryterium cenowe

„Cena” (C) - waga 80% – maksymalnie 80 punktów

Kryterium 4

„Doświadczenie osoby wyznaczonej do pełnienia funkcji audytora wiodącego” (D) – waga 20% – maksymalnie 20 punktów

Warunki udziału i wymagane dokumenty

Potencjał techniczny

2.4. Zdolność techniczna lub zawodowa: 2.4.1. Warunki dla CZĘŚCI I 2.4.1.1. Wykonawca przedstawi aktualny certyfikat potwierdzający stosowanie systemu zarządzania jakością zgodnego z normą PN-EN ISO 9001 lub normą równoważną. 2.4.1.2. Wykonawca przedstawi aktualny certyfikat zgodności z normą PN-EN ISO/IEC 27001 (lub równoważną) w zakresie obejmującym świadczenie usług w obszarze bezpieczeństwa informacji, monitoringu bezpieczeństwa, utrzymania systemów lub obsługi incydentów. 2.4.1.3. Wykonawca przedstawi aktualny certyfikat ISO 22301 w zakresie systemów zarządzania ciągłością działania. 2.4.1.4. Wykonawca wykaże, że w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, wykonał należycie, a w przypadku świadczeń powtarzających się lub ciągłych również należycie wykonuje co najmniej: 1) jedno zamówienie, zrealizowane na podstawie jednej umowy, obejmujące opracowanie i wdrożenie dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji wraz z dokumentacją dotyczącą ciągłości działania, o wartości nie mniejszej niż 40.000,00 zł brutto, oraz 2) jedno zamówienie, zrealizowane na podstawie jednej umowy, obejmujące przeprowadzenie szkoleń z zakresu cyberbezpieczeństwa, o wartości nie mniejszej niż 20.000,00 zł brutto, 3) świadczenie usługi Security Operation Center dla minimum 5 podmiotów, 4) świadczenie usługi w zakresie utrzymania systemu SIEM na własnej infrastrukturze, 5) świadczenie usługi hostingu systemu SIEM dla minimum 5 podmiotów.

Osoby zdolne do wykonania zamówienia

2.4. Zdolność techniczna lub zawodowa: 2.4.1. Warunki dla CZĘŚCI I 2.4.1.5. Wykonawca wykaże, że dysponuje albo będzie dysponował zespołem obejmującym co najmniej: 1) jedną osobę posiadającą certyfikat audytora wiodącego systemu zarządzania bezpieczeństwem informacji według normy PN-EN ISO/IEC 27001 lub certyfikat równoważny oraz doświadczenie w opracowaniu i wdrożeniu dokumentacji SZBI dla co najmniej trzech podmiotów 2) jedną osobę posiadającą certyfikat audytora wiodącego systemu zarządzania ciągłością działania według normy PN-EN ISO 22301 lub certyfikat równoważny oraz doświadczenie w opracowaniu dokumentacji ciągłości działania dla co najmniej trzech podmiotów 3) jedną osobę przewidzianą do prowadzenia szkoleń, która w okresie ostatnich 3 lat przed upływem terminu składania ofert przeprowadziła co najmniej osiem szkoleń z zakresu cyberbezpieczeństwa 4) minimum 2 osobami, które brały aktywny udział w minimum pięciu wdrożeniach systemów informatycznych do zwalczania zagrożeń cyberbezpieczeństwa (SIEM) 5) minimum 7 osobami, które posiadają doświadczenie potwierdzone n/w certyfikatami, przy czym certyfikaty można łączyć, tzn. jedna osoba może posiadać kilka certyfikatów: a) co najmniej 5 osób posiadających certyfikat: CompTIA Security+ b) co najmniej 2 osoby posiadające certyfikat: Blue Team Level 1 (BTL1) c) co najmniej 1 osoba posiadająca certyfikat: Certified Ethical Hacker d) co najmniej 1 osoba posiadająca certyfikat: CompTIA Advanced Security Practitioner e) co najmniej 1 osoba posiadająca certyfikat: CompTIA PenTest+ f) co najmniej 1 osoba posiadająca certyfikat: NSE 3 Network Security Associate g) co najmniej 1 osoba posiadająca certyfikat: CompTIA PenTest+ Certification h) co najmniej 1 osoba posiadająca certyfikat: Fortinet Certified Associate Cybersecurity i) co najmniej 1 osoba posiadająca certyfikat: OffSec Defense Analyst (OSDA) j) co najmniej 1 osoba posiadająca certyfikat: OffSec Wireless Professional (OSWP). Za certyfikat równoważny Zamawiający uzna certyfikat potwierdzający wiedzę i kompetencje w zakresie odpowiedniego systemu zarządzania, oparty na normie równoważnej i wydany przez niezależny podmiot certyfikujący; Wykonawca jest zobowiązany wykazać równoważność.

Lista wymaganych dokumentów/oświadczeń

Wykonawca składa wraz z ofertą: 1.1. Formularz ofertowy – zgodnie z Załącznikiem nr 2 do SWZ. 1.2. Oświadczenie o braku podstaw wykluczenia, w tym podstaw określonych w art. 7 ust. 1 ustawy z dnia 13 kwietnia 2022 r. o szczególnych rozwiązaniach w zakresie przeciwdziałania wspieraniu agresji na Ukrainę oraz służących ochronie bezpieczeństwa narodowego, oraz o spełnianiu warunków udziału w postępowaniu, aktualne na dzień składania ofert i tymczasowo zastępujące wymagane przez Zamawiającego podmiotowe środki dowodowe – zgodnie z Załącznikiem nr 3 do SWZ. 1.3. Oświadczenie, o którym mowa w pkt 1.2, składają odpowiednio 1.3.1. Wykonawca – w pełnym zakresie. 1.3.2. Każdy z Wykonawców wspólnie ubiegających się o udzielenie zamówienia – w zakresie braku podstaw wykluczenia oraz spełniania warunków udziału w postępowaniu, które wykazuje dany Wykonawca. 1.3.3. Podmiot udostępniający zasoby – w zakresie braku podstaw wykluczenia oraz spełniania warunków udziału w postępowaniu, w jakim Wykonawca powołuje się na zasoby tego podmiotu. 1.4. Pełnomocnictwo albo inny dokument potwierdzający umocowanie do reprezentowania Wykonawcy – jeżeli umocowanie osoby podpisującej ofertę nie wynika z dokumentów rejestrowych lub innych dokumentów dostępnych Zamawiającemu. 1.5. Pełnomocnictwo dla pełnomocnika Wykonawców wspólnie ubiegających się o udzielenie zamówienia – jeżeli oferta składana jest przez takich Wykonawców. 1.6. Oświadczenie Wykonawców wspólnie ubiegających się o udzielenie zamówienia wskazujące, które dostawy lub usługi wykonają poszczególni Wykonawcy – zgodnie z Załącznikiem nr 4 do SWZ, jeżeli dotyczy. 1.7. Zobowiązanie podmiotu udostępniającego zasoby – zgodnie z Załącznikiem nr 5 do SWZ – albo inny dokument potwierdzający, że Wykonawca będzie rzeczywiście dysponował zasobami tego podmiotu przy realizacji zamówienia – jeżeli Wykonawca polega na zasobach innego podmiotu. 1.8. W przypadku oferty na CZĘŚĆ I - Formularz parametrów technicznych oraz przedmiotowe środki dowodowe dotyczące sprzętu, urządzeń lub oprogramowania, zgodnie z zamkniętym wykazem określonym w Załączniku nr 2a do SWZ. 1.9. W przypadku oferty na CZĘŚĆ I - opis i dowody równoważności, jeżeli Wykonawca oferuje rozwiązanie równoważne, a wykazanie równoważności wymaga dokumentów innych niż przedmiotowe środki dowodowe określone powyżej. 1.10. Wykaz doświadczenia osoby wyznaczonej do przeprowadzenia szkoleń lub audytu końcowego, zgodnie z Załącznikiem nr 2b do SWZ, jeżeli Wykonawca ubiega się o punkty w kryterium pozacenowym. 1.11. W przypadku oferty na CZĘŚĆ II - Oświadczenie o niezależności i braku konfliktu interesów, zgodnie z Załącznikiem nr 2c do SWZ. 1.12. Zastrzeżenia informacji stanowiących tajemnicę przedsiębiorstwa – jeżeli Wykonawca zastrzega określone informacje jako tajemnicę przedsiębiorstwa. 1.13. W przypadku oferty na CZĘŚĆ I - oryginał gwarancji lub poręczenia w postaci elektronicznej, jeżeli wadium jest wnoszone w formie niepieniężnej; 1.14. Ofertę oraz dokumenty sporządzane przez Wykonawcę składa się jako dokument elektroniczny opatrzony kwalifikowanym podpisem elektronicznym, podpisem zaufanym albo podpisem osobistym lub jako kompletne i czytelne odwzorowanie cyfrowe dokumentu papierowego zawierającego własnoręczny podpis osoby uprawnionej do reprezentowania Wykonawcy, opatrzony kwalifikowanym podpisem elektronicznym, podpisem zaufanym lub podpisem osobistym, poświadczającym zgodność cyfrowego odwzorowania z dokumentem w postaci papierowej. 1.15. Dokumenty wystawione przez inne podmioty przekazuje się jako dokumenty elektroniczne albo kompletne i czytelne odwzorowania cyfrowe dokumentów papierowych. Jeżeli autentyczność odwzorowania budzi uzasadnione wątpliwości, Zamawiający może zażądać przedstawienia oryginału albo kopii poświadczonej za zgodność z oryginałem.

Dodatkowe warunki udziału

1. W odniesieniu do CZĘŚCI I Zamawiający wymaga wniesienia wadium w wysokości 5.000,00 zł. 2. Zamawiający wymaga, aby przed złożeniem oferty na CZĘŚĆ I Wykonawca odbył obowiązkową wizję lokalną w miejscu realizacji zamówienia, na zasadach określonych w niniejszym rozdziale. Wymóg ten wprowadzono z odpowiednim wykorzystaniem rozwiązania przewidzianego w art. 131 ust. 2 pkt 1 ustawy Pzp.

Potencjał techniczny

2.4.2. Warunki dla CZĘŚCI II 2.4.2.1. Wykonawca wykaże, że w okresie ostatnich 3 lat przed upływem terminu składania ofert wykonał należycie co najmniej dwie usługi, z których każda obejmowała audyt bezpieczeństwa systemu informacyjnego, audyt zgodności z UoKSC, audyt zgodności z KRI albo audyt systemu zarządzania bezpieczeństwem informacji według PN-EN ISO/IEC 27001. Zamawiający nie dopuszcza sumowania części różnych usług w celu wykazania pojedynczego audytu.

Osoby zdolne do wykonania zamówienia

2.4.2.2. Wykonawca wykaże, że dysponuje albo będzie dysponował zespołem obejmującym co najmniej dwóch różnych audytorów skierowanych do wspólnego przeprowadzenia audytu, z których każdy spełnia wymagania określone w art. 15 ust. 2 pkt 2 UoKSC, tj. posiada co najmniej jeden certyfikat określony w rozporządzeniu Ministra Cyfryzacji z dnia 12 października 2018 r. w sprawie wykazu certyfikatów uprawniających do przeprowadzenia audytu albo posiada praktykę lub praktykę i wykształcenie, o których mowa w art. 15 ust. 2 pkt 2 lit. b lub c i ust. 3 UoKSC. 2.4.2.3. Co najmniej jeden z audytorów zostanie wskazany jako koordynator zespołu audytowego i wykaże udział w przeprowadzeniu co najmniej trzech audytów bezpieczeństwa systemów informacyjnych lub ciągłości działania w okresie ostatnich 3 lat przed upływem terminu składania ofert. 2.4.2.4. Osoby skierowane do realizacji CZĘŚCI II muszą spełniać wymagania niezależności określone w rozdziale „Tryb i rodzaj udzielenia zamówienia”, w szczególności wymaganie wynikające z art. 15 ust. 2a UoKSC. W odniesieniu do CZĘŚCI II Zamawiający wymaga osobistego wykonania kluczowych czynności audytowych przez co najmniej dwóch audytorów wskazanych w wykazie osób. Zastąpienie audytora jest dopuszczalne wyłącznie na zasadach określonych w projekcie umowy i pod warunkiem zachowania co najmniej równoważnych kwalifikacji, doświadczenia oraz niezależności.