Dostawa, instalacja, konfiguracja i wdrożenie kompleksowego rozwiązania zwiększającego poziom cyberbezpieczeństwa przedsiębiorstwa wodociągowego dla Miejskiego Zakładu Komunalnego Sp. z o.o. w Leżajsku w ramach projektu „Cyberbezpieczny Wodociąg”.
Miejski Zakład Komunalny Sp. z o.o., NIP 8160001975
Dostawa, instalacja, konfiguracja i wdrożenie kompleksowe
OPIS PRZEDMIOTU ZAMÓWIENIA
Rodzaj zamówienia: dostawy wraz z usługami instalacyjnymi, konfiguracyjnymi, wdrożeniowymi, integracyjnymi, szkoleniowymi, utrzymaniowymi i wsparciem technicznym.
Przedmiotem zamówienia jest dostawa, instalacja, konfiguracja i wdrożenie kompleksowego rozwiązania zwiększającego poziom cyberbezpieczeństwa przedsiębiorstwa wodociągowego w ramach projektu „Cyberbezpieczny Wodociąg”.
Zakres zamówienia obejmuje w szczególności modernizację i rozbudowę infrastruktury serwerowej i sieciowej, dostawę oraz konfigurację serwerów i macierzy dyskowej, wdrożenie rozwiązań do wykonywania kopii zapasowych, systemów monitorowania i analizy zdarzeń bezpieczeństwa klasy SIEM/SOAR, ochrony stacji roboczych i serwerów klasy EDR, mechanizmów uwierzytelniania dwuskładnikowego 2FA oraz wymaganych licencji.
Zamówienie obejmuje również analizę przedwdrożeniową, wdrożenie usług katalogowych i mechanizmów wysokiej dostępności, konfigurację backupu i segmentacji sieci, integrację, testy, dokumentację powykonawczą, instruktaż i szkolenia oraz świadczenie wsparcia technicznego i utrzymaniowego w zakresie określonym w SZOPZ.
Celem zamówienia jest podniesienie odporności Zamawiającego na incydenty cyberbezpieczeństwa, zwiększenie ciągłości działania kluczowych systemów, poprawa nadzoru nad infrastrukturą IT oraz zapewnienie bezpiecznego, kontrolowanego i monitorowanego dostępu do zasobów przedsiębiorstwa wodociągowego.
Minimalny zakres rzeczowy obejmuje w szczególności:
•serwery – 2 sztuki;
•przełączniki sieciowe – 2 sztuki oraz przełącznik PoE – 1 sztuka;
•macierz dyskowa – 1 sztuka;
•rozwiązanie do wykonywania kopii zapasowych;
•system SIEM wraz z funkcjonalnością SOAR;
•wsparcie urządzeń i oprogramowania sieciowego;
•oprogramowanie EDR;
•wdrożenie drugiego składnika uwierzytelniania 2FA;
•licencje systemowe i aplikacyjne;
•usługi analizy przedwdrożeniowej, dostawy, instalacji, konfiguracji, migracji, integracji, testów, uruchomienia, dokumentacji, szkoleń, utrzymania i wsparcia technicznego.
Szczegółowy zakres zamówienia, w tym minimalne parametry techniczne, funkcjonalne, licencyjne, gwarancyjne, wdrożeniowe i formalne, określa Załącznik nr 2 – Szczegółowy opis przedmiotu zamówienia (SZOPZ).
Zamawiający nie dopuszcza składania ofert częściowych. Oferta musi obejmować cały przedmiot zamówienia.
Przedmiot zamówienia tworzy jeden spójny i funkcjonalnie powiązany ekosystem technologiczny. Prawidłowe działanie infrastruktury serwerowej, macierzy, backupu, urządzeń sieciowych, SIEM/SOAR, EDR, 2FA, licencji oraz usług wdrożeniowych zależy od ich wzajemnej kompatybilności, jednolitej architektury, skoordynowanej konfiguracji, integracji i testów.
Podział zamówienia mógłby prowadzić do rozproszenia odpowiedzialności pomiędzy kilku wykonawców, ryzyka niezgodności na styku systemów, luk bezpieczeństwa, problemów z interoperacyjnością, wydłużenia wdrożenia oraz trudności w egzekwowaniu gwarancji, serwisu i odpowiedzialności za końcowy rezultat.
Realizacja całości przez jednego Wykonawcę zapewnia jednolitą odpowiedzialność za dobór rozwiązań, dostawy, konfigurację, integrację, testy, dokumentację i uruchomienie środowiska, ogranicza koszty koordynacyjne oraz ryzyka techniczne i rozliczeniowe projektu. Brak podziału nie ma na celu ograniczenia konkurencji; Wykonawcy mogą wspólnie ubiegać się o zamówienie, korzystać z zasobów podmiotów trzecich oraz angażować podwykonawców.
Zamawiający nie dopuszcza składania ofert wariantowych.
Jeżeli w dokumentach zamówienia wskazano znaki towarowe, patenty, pochodzenie, producentów, normy, aprobaty, specyfikacje techniczne lub systemy odniesienia, należy je rozumieć jako określenie minimalnych wymagań jakościowych, funkcjonalnych, technicznych lub użytkowych. Zamawiający dopuszcza rozwiązania równoważne.
Rozwiązanie równoważne musi zapewniać co najmniej taki sam poziom funkcjonalności, jakości, wydajności, bezpieczeństwa, kompatybilności, zarządzania, licencjonowania, gwarancji i wsparcia jak rozwiązanie opisane w dokumentach zamówienia. Wykonawca jest zobowiązany wykazać równoważność w ofercie.
Zamawiający wymaga, aby oferowane produkty ICT, usługi ICT i procesy ICT nie obejmowały produktów, usług lub procesów wskazanych w rekomendacji, o której mowa w art. 33 ust. 4 ustawy o krajowym systemie cyberbezpieczeństwa, jako mających negatywny wpływ na podstawowy interes bezpieczeństwa państwa, ani produktów lub rozwiązań objętych decyzją o uznaniu dostawcy za dostawcę wysokiego ryzyka – jeżeli taka decyzja ma zastosowanie do oferowanego rozwiązania.
Dostawa, instalacja, konfiguracja i wdrożenie kompleksowe
OPIS PRZEDMIOTU ZAMÓWIENIA
Rodzaj zamówienia: dostawy wraz z usługami instalacyjnymi, konfiguracyjnymi, wdrożeniowymi, integracyjnymi, szkoleniowymi, utrzymaniowymi i wsparciem technicznym.
Przedmiotem zamówienia jest dostawa, instalacja, konfiguracja i wdrożenie kompleksowego rozwiązania zwiększającego poziom cyberbezpieczeństwa przedsiębiorstwa wodociągowego w ramach projektu „Cyberbezpieczny Wodociąg”.
Zakres zamówienia obejmuje w szczególności modernizację i rozbudowę infrastruktury serwerowej i sieciowej, dostawę oraz konfigurację serwerów i macierzy dyskowej, wdrożenie rozwiązań do wykonywania kopii zapasowych, systemów monitorowania i analizy zdarzeń bezpieczeństwa klasy SIEM/SOAR, ochrony stacji roboczych i serwerów klasy EDR, mechanizmów uwierzytelniania dwuskładnikowego 2FA oraz wymaganych licencji.
Zamówienie obejmuje również analizę przedwdrożeniową, wdrożenie usług katalogowych i mechanizmów wysokiej dostępności, konfigurację backupu i segmentacji sieci, integrację, testy, dokumentację powykonawczą, instruktaż i szkolenia oraz świadczenie wsparcia technicznego i utrzymaniowego w zakresie określonym w SZOPZ.
Celem zamówienia jest podniesienie odporności Zamawiającego na incydenty cyberbezpieczeństwa, zwiększenie ciągłości działania kluczowych systemów, poprawa nadzoru nad infrastrukturą IT oraz zapewnienie bezpiecznego, kontrolowanego i monitorowanego dostępu do zasobów przedsiębiorstwa wodociągowego.
Minimalny zakres rzeczowy obejmuje w szczególności:
•serwery – 2 sztuki;
•przełączniki sieciowe – 2 sztuki oraz przełącznik PoE – 1 sztuka;
•macierz dyskowa – 1 sztuka;
•rozwiązanie do wykonywania kopii zapasowych;
•system SIEM wraz z funkcjonalnością SOAR;
•wsparcie urządzeń i oprogramowania sieciowego;
•oprogramowanie EDR;
•wdrożenie drugiego składnika uwierzytelniania 2FA;
•licencje systemowe i aplikacyjne;
•usługi analizy przedwdrożeniowej, dostawy, instalacji, konfiguracji, migracji, integracji, testów, uruchomienia, dokumentacji, szkoleń, utrzymania i wsparcia technicznego.
Szczegółowy zakres zamówienia, w tym minimalne parametry techniczne, funkcjonalne, licencyjne, gwarancyjne, wdrożeniowe i formalne, określa Załącznik nr 2 – Szczegółowy opis przedmiotu zamówienia (SZOPZ).
Zamawiający nie dopuszcza składania ofert częściowych. Oferta musi obejmować cały przedmiot zamówienia.
Przedmiot zamówienia tworzy jeden spójny i funkcjonalnie powiązany ekosystem technologiczny. Prawidłowe działanie infrastruktury serwerowej, macierzy, backupu, urządzeń sieciowych, SIEM/SOAR, EDR, 2FA, licencji oraz usług wdrożeniowych zależy od ich wzajemnej kompatybilności, jednolitej architektury, skoordynowanej konfiguracji, integracji i testów.
Podział zamówienia mógłby prowadzić do rozproszenia odpowiedzialności pomiędzy kilku wykonawców, ryzyka niezgodności na styku systemów, luk bezpieczeństwa, problemów z interoperacyjnością, wydłużenia wdrożenia oraz trudności w egzekwowaniu gwarancji, serwisu i odpowiedzialności za końcowy rezultat.
Realizacja całości przez jednego Wykonawcę zapewnia jednolitą odpowiedzialność za dobór rozwiązań, dostawy, konfigurację, integrację, testy, dokumentację i uruchomienie środowiska, ogranicza koszty koordynacyjne oraz ryzyka techniczne i rozliczeniowe projektu. Brak podziału nie ma na celu ograniczenia konkurencji; Wykonawcy mogą wspólnie ubiegać się o zamówienie, korzystać z zasobów podmiotów trzecich oraz angażować podwykonawców.
Zamawiający nie dopuszcza składania ofert wariantowych.
Jeżeli w dokumentach zamówienia wskazano znaki towarowe, patenty, pochodzenie, producentów, normy, aprobaty, specyfikacje techniczne lub systemy odniesienia, należy je rozumieć jako określenie minimalnych wymagań jakościowych, funkcjonalnych, technicznych lub użytkowych. Zamawiający dopuszcza rozwiązania równoważne.
Rozwiązanie równoważne musi zapewniać co najmniej taki sam poziom funkcjonalności, jakości, wydajności, bezpieczeństwa, kompatybilności, zarządzania, licencjonowania, gwarancji i wsparcia jak rozwiązanie opisane w dokumentach zamówienia. Wykonawca jest zobowiązany wykazać równoważność w ofercie.
Zamawiający wymaga, aby oferowane produkty ICT, usługi ICT i procesy ICT nie obejmowały produktów, usług lub procesów wskazanych w rekomendacji, o której mowa w art. 33 ust. 4 ustawy o krajowym systemie cyberbezpieczeństwa, jako mających negatywny wpływ na podstawowy interes bezpieczeństwa państwa, ani produktów lub rozwiązań objętych decyzją o uznaniu dostawcy za dostawcę wysokiego ryzyka – jeżeli taka decyzja ma zastosowanie do oferowanego rozwiązania.
Leżajsk, leżajski, podkarpackie
Kryteria oceny ofert
Kryterium cenowe
Jedynym kryterium oceny ofert jest cena brutto – waga 100%.
Liczba punktów zostanie obliczona według wzoru: Pc = (Cn / Co) × 100 pkt.
Pc oznacza liczbę punktów w kryterium cena, Cn – najniższą cenę brutto spośród ofert niepodlegających odrzuceniu, a Co – cenę brutto ocenianej oferty.
Warunki udziału i wymagane dokumenty
Wiedza i doświadczenie
O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy posiadają doświadczenie polegające na należytym wykonaniu, w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie, co najmniej dwóch zamówień obejmujących dostawę, instalację lub konfigurację infrastruktury informatycznej, w szczególności serwerów, macierzy lub serwerów dyskowych, przełączników sieciowych, urządzeń bezpieczeństwa, szaf rack, zasilania awaryjnego lub innych elementów infrastruktury, o wartości nie mniejszej niż 400 000,00 zł brutto każde;
Osoby zdolne do wykonania zamówienia
O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy dysponują lub będą dysponować osobami zdolnymi do wykonania zamówienia, tj.:
a) Inżynier sieciowy: osoba posiadająca doświadczenie w projektowaniu, konfiguracji, wdrażaniu lub utrzymaniu infrastruktury sieciowej lub systemów bezpieczeństwa sieciowego, która w okresie ostatnich 3 lat uczestniczyła w co najmniej dwóch projektach obejmujących wdrożenie, konfigurację lub modernizację infrastruktury sieciowej albo bezpieczeństwa sieciowego, w szczególności w zakresie przełączników, segmentacji
sieci, VLAN, polityk dostępu, zabezpieczenia komunikacji, urządzeń brzegowych lub integracji urządzeń sieciowych z infrastrukturą IT.
b) Inżynier systemowo-serwerowy: osoba posiadająca doświadczenie w projektowaniu, konfiguracji, wdrażaniu lub utrzymaniu środowisk serwerowych, systemów operacyjnych klasy serwerowej, wirtualizacji, pamięci masowej, systemów kopii zapasowych lub mechanizmów wysokiej dostępności, która w okresie ostatnich 3 lat uczestniczyła w co najmniej dwóch projektach obejmujących wdrożenie, konfigurację lub modernizację infrastruktury serwerowej lub systemowej.
Zamawiający dopuszcza wskazanie jednej osoby do pełnienia więcej niż jednej funkcji, pod warunkiem spełnienia przez tę osobę wszystkich wymagań określonych dla każdej funkcji.
Dodatkowe warunki udziału
O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy posiadają wdrożone, utrzymywane i certyfikowane systemy zarządzania właściwe dla przedmiotu zamówienia, tj.:
a)system zarządzania jakością zgodny z normą ISO 9001:2015 lub równoważny;
b)system zarządzania bezpieczeństwem informacji zgodny z normą ISO/IEC 27001:2022 lub równoważny;
c)system zarządzania ciągłością działania zgodny z normą ISO 22301:2019 lub równoważny.
Certyfikaty muszą być ważne na dzień składania oferty, wystawione przez niezależną jednostkę certyfikującą i obejmować zakresem działalność związaną z dostawą, wdrażaniem, konfiguracją, utrzymaniem, serwisem lub wsparciem systemów informatycznych, infrastruktury IT, systemów bezpieczeństwa informacji lub rozwiązań cyberbezpieczeństwa.
Zamawiający dopuszcza certyfikaty i dokumenty równoważne, jeżeli potwierdzają funkcjonowanie systemów zarządzania w zakresie nie gorszym niż wymagania norm wskazanych powyżej. Ciężar wykazania równoważności spoczywa na Wykonawcy.
Lista wymaganych dokumentów/oświadczeń
Dokumenty wymagane na potwierdzenie spełniania warunków udziału i braku podstaw wykluczenia
1)wykaz wykonanych dostaw wraz z dowodami potwierdzającymi ich należyte wykonanie – Załącznik nr 5;
2)wykaz osób skierowanych do realizacji zamówienia wraz z informacją o doświadczeniu, zakresie czynności i podstawie dysponowania – Załącznik nr 7;
3)oświadczenie o braku powiązań osobowych lub kapitałowych oraz o braku podstaw wykluczenia – Załącznik nr 3;
4)aktualne certyfikaty ISO 9001:2015, ISO/IEC 27001:2022 i ISO 22301:2019 albo dokumenty równoważne;
5)zobowiązanie podmiotu udostępniającego zasoby – jeżeli Wykonawca polega na zasobach innego podmiotu – Załącznik nr 6.
6)Ocena spełniania warunków udziału i braku podstaw wykluczenia zostanie dokonana według formuły „spełnia – nie spełnia”, na podstawie dokumentów i oświadczeń złożonych przez Wykonawcę.
Dokumenty potwierdzające zgodność oferowanego przedmiotu z wymaganiami Zamawiającego
1)Wykonawca składa wraz z ofertą szczegółowy opis oferowanego przedmiotu zamówienia. Dokument musi zawierać wszystkie informacje niezbędne do jednoznacznej identyfikacji i oceny rozwiązania, w szczególności producenta, model, typ, konfigurację, wartości oferowanych parametrów technicznych i funkcjonalnych, wyposażenie, licencje, certyfikaty i poświadczenia wymagane w SZOPZ.
2)Jeżeli szczegółowy opis oferowanego przedmiotu zamówienia nie zostanie złożony albo nie będzie umożliwiał jednoznacznej identyfikacji oferowanego sprzętu, oprogramowania lub rozwiązania, Zamawiający nie przewiduje jego uzupełnienia w zakresie prowadzącym do wskazania, zmiany lub zastąpienia producenta, modelu, wersji, konfiguracji, parametrów technicznych albo funkcjonalności. Zamawiający może żądać wyłącznie wyjaśnień nieprowadzących do zmiany treści oferty.