AktywneBaza Konkurencyjności2026-124026-287563

Dostawa, wdrożenie oraz uruchomienie w środowisku informatycznym Zamawiającego zintegrowanego systemu przeciwdziałania cyberzagrożeniom w ramach projektu „Cyberbezpieczne Wodociągi Sądeckie”. Konkurs grantowy pn. “Cyberbezpieczne Wodociągi” o numerze KPOD.05.10-CW.01-001/25. Projekt pn. „Cyberbezpieczne Wodociągi Sądeckie” - umowa o powierzenie grantu o numerze KPOD.05.10-CW.01-001/25/0417/KPOD.05.10-CW.01-001/25/2026.

Sądeckie Wodociągi spółka z ograniczoną odpowiedzialnością, NIP 7342424787

Oryginał w Bazie Konkurencyjności

Najważniejsze informacje

Termin składania ofert
21.08.2026, 09:00
Data publikacji
06.08.2026
Lokalizacja
Nowy Sącz, Małopolskie
Wartość szacunkowa
Rodzaj
Dostawa / Sprzęt IT
Liczba ofert

Kody CPV

30200000-130233000-130233100-230233160-031154000-048732000-848761000-048820000-272212732-972261000-272263000-6

Przedmiot zamówienia

Dostawa systemu przeciwdziałania cyberzagrożeniom Przedmiotem zamówienia jest dostawa systemów, sprzętu wraz z oprogramowaniem, udzielenie licencji na oprogramowanie oraz wdrożenie, rozumiane jako instalacja, testy i konfiguracja w środowisku informatycznym Zamawiającego, przeprowadzenie szkoleń w zakresie obsługi wdrożonych systemów i urządzeń wraz z zapewnieniem wsparcia technicznego i serwisowego zintegrowanego systemu przeciwdziałania cyberzagrożeniom w ramach projektu „Cyberbezpieczne Wodociągi Sądeckie”. Zamówienie składa się z następujących zadań: Zadanie 1: Serwer wraz z usługami wdrożeniowymi Zadanie 2: Serwer typu NAS wraz z usługami wdrożeniowymi - 3 szt. Zadanie 3: Serwer – kopia zapasowa wraz z usługami wdrożeniowymi Zadanie 4: UPS do serwerów Zadanie 5: Biblioteka taśmowa z usługami wdrożeniowymi Zadanie 6: System klasy IAM ułatwiający zarządzanie tożsamością i silnym uwierzytelnieniem wraz z usługami wdrożeniowymi Zadanie 7: Zakup licencji Secure Remote Access wraz z usługami wdrożeniowymi - 5 szt. Zadanie 8: Zapory sieciowe wraz z usługami wdrożeniowymi - 5 szt. Zadanie 9: Analizator logów wraz z usługami wdrożeniowymi Zadanie 10: Sonda bezpieczeństwa wraz z usługami wdrożeniowymi Zadanie 11: Oprogramowanie do ochrony stacji roboczych - 50 szt. Szczegółowy opis przedmiotu zamówienia znajduje się z załączniku nr 1 do Zapytania Ofertowego – Opis Przedmiotu Zamówienia. Szczegółowy sposób realizacji przedmiotu zamówienia został określony w załączniku nr 8 do Zapytania Ofertowego – Projekt umowy. Termin realizacji zamówienia: 3 miesiące od daty zawarcia umowy. Zamawiający wymaga udzielenia gwarancji na dostarczony sprzęt oraz wykonane prace (instalację i konfigurację) a także na prawidłowe funkcjonowanie Zintegrowanej Sondy Bezpieczeństwa jako spójnego ekosystemu, obejmującego w szczególności: SIEM, SOAR, Threat Intelligence, Forensic, Honeypot oraz procesy reagowania na incydenty opisane w OPZ, w tym świadczenie usług operacyjnych odpowiadających funkcjonalności Security Operations Center (SOC), na okres 36 miesięcy od daty podpisania protokołu odbioru końcowego, z zastrzeżeniem, że: 1) dla urządzeń, dla których w OPZ wskazano dłuższy lub krótszy okres – obowiązuje okres tam wskazany; 2) w przypadku urządzeń z gwarancją określaną przez producenta jako „dożywotnia” (Limited Lifetime Warranty), Wykonawca jest zobowiązany do przekazania Zamawiającemu dokumentów gwarancyjnych producenta, a okres odpowiedzialności Wykonawcy z tytułu gwarancji kończy się po 36 miesiącach, po czym Zamawiający realizuje uprawnienia bezpośrednio u producenta/ autoryzowanego serwisu zgodnie z jego regulaminem.

Dostawa systemu przeciwdziałania cyberzagrożeniom

Przedmiotem zamówienia jest dostawa systemów, sprzętu wraz z oprogramowaniem, udzielenie licencji na oprogramowanie oraz wdrożenie, rozumiane jako instalacja, testy i konfiguracja w środowisku informatycznym Zamawiającego, przeprowadzenie szkoleń w zakresie obsługi wdrożonych systemów i urządzeń wraz z zapewnieniem wsparcia technicznego i serwisowego zintegrowanego systemu przeciwdziałania cyberzagrożeniom w ramach projektu „Cyberbezpieczne Wodociągi Sądeckie”. Zamówienie składa się z następujących zadań: Zadanie 1: Serwer wraz z usługami wdrożeniowymi Zadanie 2: Serwer typu NAS wraz z usługami wdrożeniowymi - 3 szt. Zadanie 3: Serwer – kopia zapasowa wraz z usługami wdrożeniowymi Zadanie 4: UPS do serwerów Zadanie 5: Biblioteka taśmowa z usługami wdrożeniowymi Zadanie 6: System klasy IAM ułatwiający zarządzanie tożsamością i silnym uwierzytelnieniem wraz z usługami wdrożeniowymi Zadanie 7: Zakup licencji Secure Remote Access wraz z usługami wdrożeniowymi - 5 szt. Zadanie 8: Zapory sieciowe wraz z usługami wdrożeniowymi - 5 szt. Zadanie 9: Analizator logów wraz z usługami wdrożeniowymi Zadanie 10: Sonda bezpieczeństwa wraz z usługami wdrożeniowymi Zadanie 11: Oprogramowanie do ochrony stacji roboczych - 50 szt. Szczegółowy opis przedmiotu zamówienia znajduje się z załączniku nr 1 do Zapytania Ofertowego – Opis Przedmiotu Zamówienia. Szczegółowy sposób realizacji przedmiotu zamówienia został określony w załączniku nr 8 do Zapytania Ofertowego – Projekt umowy. Termin realizacji zamówienia: 3 miesiące od daty zawarcia umowy. Zamawiający wymaga udzielenia gwarancji na dostarczony sprzęt oraz wykonane prace (instalację i konfigurację) a także na prawidłowe funkcjonowanie Zintegrowanej Sondy Bezpieczeństwa jako spójnego ekosystemu, obejmującego w szczególności: SIEM, SOAR, Threat Intelligence, Forensic, Honeypot oraz procesy reagowania na incydenty opisane w OPZ, w tym świadczenie usług operacyjnych odpowiadających funkcjonalności Security Operations Center (SOC), na okres 36 miesięcy od daty podpisania protokołu odbioru końcowego, z zastrzeżeniem, że: 1) dla urządzeń, dla których w OPZ wskazano dłuższy lub krótszy okres – obowiązuje okres tam wskazany; 2) w przypadku urządzeń z gwarancją określaną przez producenta jako „dożywotnia” (Limited Lifetime Warranty), Wykonawca jest zobowiązany do przekazania Zamawiającemu dokumentów gwarancyjnych producenta, a okres odpowiedzialności Wykonawcy z tytułu gwarancji kończy się po 36 miesiącach, po czym Zamawiający realizuje uprawnienia bezpośrednio u producenta/ autoryzowanego serwisu zgodnie z jego regulaminem.

Nowy Sącz, Nowy Sącz, małopolskie

Kryteria oceny ofert

Kryterium cenowe

Cena ofertowa – waga 60% - max 60 pkt wg wzoru: C = (Cn : Cb) x 60% gdzie poszczególne litery oznaczają: C – liczba punktów w kryterium „Cena ofertowa” Cn – najniższa cena oferowana spośród wszystkich ofert niepodlegających odrzuceniu Cb – cena oferty badanej

Kryterium 2

Czas reakcji na incydenty krytyczne Service Level Agreement (SLA) dla sondy bezpieczeństwa – waga 40% - max 40 pkt: a) Czas reakcji na incydenty krytyczne od 46 do 60 minut-0 pkt b) Czas reakcji na incydenty krytyczne od 31 do 45 minut-20 pkt c) Czas reakcji na incydenty krytyczne do 30 minut-40 pkt

Warunki udziału i wymagane dokumenty

Sytuacja ekonomiczna i finansowa

Zamawiający wymaga, aby Wykonawca wykazał, że jest ubezpieczony od odpowiedzialności cywilnej w zakresie prowadzonej działalności związanej z przedmiotem zamówienia na kwotę minimum 1 mln zł (jeden milion zł). Szczegóły w Zapytaniu Ofertowym.

Wiedza i doświadczenie

Zamawiający wymaga, aby Wykonawca wykazał że: a) należycie wykonał, w okresie ostatnich trzech lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, co najmniej 2 zamówienia (w ramach odrębnych zleceń/umów) polegające na dostawie wraz z wdrożeniem sondy bezpieczeństwa i usługą Security Operations Center o wartości co najmniej 150 tyś. zł brutto każde zamówienie; b) jako organizacja posiada co najmniej jeden z poniższych certyfikatów: a. wdrożony i certyfikowany przez akredytowaną jednostkę certyfikat ISO 27001 obejmujący swoim zakresem audyt teleinformatyczny, testy penetracyjne oraz dostawę oprogramowania wspierającego zarządzanie dokumentacją bezpieczeństwa informacji, b. wdrożony certyfikat ISO 22301 obejmujący swoim zakresem audyt teleinformatyczny, testy penetracyjne oraz dostawę oprogramowania wspierającego zarządzanie dokumentacją bezpieczeństwa informacji, c. wdrożony certyfikat ISO 27701 obejmujący swoim zakresem audyt teleinformatyczny, testy penetracyjne oraz dostawę oprogramowania wspierającego zarządzanie dokumentacją bezpieczeństwa informacji. Szczegóły w Zapytaniu Ofertowym.

Osoby zdolne do wykonania zamówienia

Zamawiający wymaga, aby Wykonawca wykazał, że dysponuje lub w trakcie realizacji zamówienia będzie dysponował zespołem osobowym - skierowanym do realizacji zamówienia – składającym się co najmniej z: a. Kierownika projektu, który spełnia następujące warunki: • brał udział w charakterze kierownika projektu w co najmniej 2 projektach z zakresu wdrożenia/rozwoju systemu zarządzania bezpieczeństwem informacji, • posiada certyfikat Prince2 na poziomie Practitioner lub równoważny (jako certyfikat równoważny Zamawiający rozumie posiadanie certyfikatów analogicznych do zakresu wskazanych certyfikatów tj. dotyczących analogicznej dziedziny merytorycznej, analogicznego stopnia poziomu kompetencji, analogicznego poziomu doświadczenia), • posiada certyfikat audytora wiodącego ISO 27001 wydany przez akredytowaną jednostkę, • posiada certyfikat CISM lub równoważny (jako certyfikat równoważny Zamawiający rozumie posiadanie certyfikatów analogicznych do zakresu wskazanych certyfikatów tj. dotyczących analogicznej dziedziny merytorycznej, analogicznego stopnia poziomu kompetencji, analogicznego poziomu doświadczenia); b. Dwóch specjalistów ds. bezpieczeństwa informacji, z których każdy spełnia następujące warunki: • brał udział w charakterze specjalisty ds. bezpieczeństwa informacji w co najmniej 2 projektach z zakresu audytów lub wdrożeń systemu zarządzania bezpieczeństwem informacji/KSC/NIS 2, • posiada certyfikat audytora wiodącego ISO 27001 wydany przez akredytowaną jednostkę, • posiada certyfikat CISM lub równoważny (jako certyfikat równoważny Zamawiający rozumie posiadanie certyfikatów analogicznych do zakresu wskazanych certyfikatów tj. dotyczących analogicznej dziedziny merytorycznej, analogicznego stopnia poziomu kompetencji, analogicznego poziomu doświadczenia); c. Jednego specjalisty ds. zarządzania ryzykiem, który spełnia następujące warunki: • brał udział w charakterze specjalisty ds. zarządzania ryzykiem w co najmniej 2 projektach z zakresu zarządzania ryzykiem, • posiada certyfikat audytora wiodącego ISO 27001 wydany przez akredytowaną jednostkę; • posiada certyfikat CISM lub równoważny (jako certyfikat równoważny zamawiający rozumie posiadanie certyfikatów analogicznych do zakresu wskazanych certyfikatów tj. dotyczących analogicznej dziedziny merytorycznej, analogicznego stopnia poziomu kompetencji, analogicznego poziomu doświadczenia), • posiada certyfikat CRISC lub równoważny (jako certyfikat równoważny zamawiający rozumie posiadanie certyfikatów analogicznych do zakresu wskazanych certyfikatów tj. dotyczących analogicznej dziedziny merytorycznej, analogicznego stopnia poziomu kompetencji, analogicznego poziomu doświadczenia); d. Jednego specjalisty ds. zarządzania bezpieczeństwem informacji, z który spełnia następujące warunki: • brał udział w charakterze specjalisty ds. zarządzania bezpieczeństwem informacji w co najmniej 2 projektach z zakresu zarządzania bezpieczeństwem informacji, • posiada certyfikat audytora wiodącego ISO 27001 wydany przez akredytowaną jednostkę, • posiada certyfikat audytora wiodącego ISO 22301 wydany przez akredytowaną jednostkę; e. Jednego specjalisty ds. identyfikacji słabości w systemach, który spełnia następujące warunki: • brał udział w charakterze specjalisty ds. identyfikacji słabości w systemach w co najmniej 2 projektach z zakresu przeprowadzania pentestów i badania podatności, • posiada certyfikat audytora wiodącego ISO 27001 wydany przez akredytowaną jednostkę, • posiada certyfikat OSCP lub równoważny (jako certyfikat równoważny zamawiający rozumie posiadanie certyfikatów analogicznych do zakresu wskazanych certyfikatów tj. dotyczących analogicznej dziedziny merytorycznej, analogicznego stopnia poziomu kompetencji, analogicznego poziomu doświadczenia). Szczegóły w Zapytaniu Ofertowym.