AktywneBaza Konkurencyjności2026-124273-287988

Wdrożenie rozwiązań podnoszących cyberbezpieczeństwo infrastruktury wodociągowej wykorzystywanej przez Wodrol Sp. z o.o.

Wodrol Spółka z ograniczoną odpowiedzialnością, NIP 9462291203

Oryginał w Bazie Konkurencyjności

Najważniejsze informacje

Termin składania ofert
19.08.2026, 12:00
Data publikacji
10.08.2026
Lokalizacja
Lublin, Lubelskie
Wartość szacunkowa
Rodzaj
Usługa / Usługi inne
Liczba ofert

Kody CPV

79212000-379417000-080420000-480511000-980550000-430200000-130233000-132420000-348000000-848710000-848730000-448732000-848820000-2

Przedmiot zamówienia

Audyt cyberbezpieczeństwa Przedmiotem zamówienia jest przeprowadzenie audytu Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) i audytu zgodności z ustawą o KSC w ramach projektu pn.: „Wdrożenie rozwiązań podnoszących cyberbezpieczeństwo infrastruktury wodociągowej wykorzystywanej przez Wodrol Sp. z o.o.” w ramach Inwestycji C3.1.1 „Cyberbezpieczeństwo – CyberPL” – Cyberbezpieczne Wodociągi finansowanego z Krajowego Planu Odbudowy i Zwiększania Odporności, obejmującego: a) audyt Systemu Zarządzania Bezpieczeństwem Informacji (SZBI); b) audyt zgodności z ustawą o krajowym systemie cyberbezpieczeństwa, zgodnie ze Szczegółowym Opisem Przedmiotu Zamówienia Zarządzanie cyberbezpieczeństwem i rozwój kompetencji Przedmiot zamówienia obejmuje działania z zakresu zarządzania cyberbezpieczeństwem i rozwoju kompetencji, mające na celu wdrożenie oraz utrzymanie skutecznego systemu zarządzania bezpieczeństwem informacji, zapewnienie ciągłości działania, wsparcie procesów zarządzania ryzykiem i zgodnością oraz podniesienie poziomu świadomości i kompetencji pracowników Spółki Wodrol w Lublinie. Przedmiot zamówienia obejmuje realizację 10 Zadań składających się na Część II zamówienia, zgodnie z zakresem i wymaganiami określonymi w SOPZ, zwłaszcza: 1) opracowanie i wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI), w tym dokumentacji, rejestrów, procedur bezpieczeństwa, zarządzania ryzykiem, zarządzania incydentami, dostępem, aktywami oraz zgodnością z wymaganiami cyberbezpieczeństwa; 2) opracowanie planów ciągłości działania (BCP) i odtwarzania po awarii (DRP) dla systemów teleinformatycznych Zamawiającego oraz systemów sterowania, monitorowania i obsługi procesów dystrybucji wody, obejmujących zwłaszcza analizę BIA, scenariusze awaryjne, procedury backupu, komunikacji kryzysowej, testów, przeglądów oraz zasady zapewnienia ciągłości i niezawodności dostaw wody; 3) opracowanie i wdrożenie Systemu Zarządzania Ciągłością Działania STI (SZCD), dostawę i wdrożenie systemu klasy GRC, wdrożenie w systemie GRC procesów obsługi i monitorowania incydentów oraz działań naprawczych, a także realizację szkoleń e-learningowych i stacjonarnych z zakresu cyberbezpieczeństwa dla pracowników oraz personelu zarządzającego. Infrastruktura techniczna i rozwiązania cyberbezpieczeństwa Przedmiot zamówienia obejmuje kompleksową realizację zamówienia pn.: Infrastruktura techniczna i rozwiązania cyberbezpieczeństwa IT/OT w ramach projektu pn.: „Wdrożenie rozwiązań podnoszących cyberbezpieczeństwo infrastruktury wodociągowej wykorzystywanej przez Wodrol Sp. z o.o.” w ramach Inwestycji C3.1.1 „Cyberbezpieczeństwo – CyberPL” – Cyberbezpieczne Wodociągi finansowanego z Krajowego Planu Odbudowy i Zwiększania Odporności obejmującego dostawę sprzętu, oprogramowania, licencji, subskrypcji i usług, a także instalację, konfigurację, wdrożenie, integrację, testy, dokumentację, szkolenia oraz wsparcie techniczne, zgodnie ze SOPZ. W szczególności przedmiot zamówienia obejmuje dostawę, instalację, konfigurację, wdrożenie oraz uruchomienie rozwiązań technicznych i organizacyjnych z zakresu cyberbezpieczeństwa infrastruktury IT/OT Zamawiającego, a także wykonanie usług związanych z oceną bezpieczeństwa, segmentacją sieci, ochroną systemów i danych, monitorowaniem zdarzeń, zarządzaniem kopiami zapasowymi, wirtualizacją, ochroną środowiska OT oraz podnoszeniem kompetencji administratorów. Wszystkie dostarczane rozwiązania powinny być kompatybilne ze środowiskiem Zamawiającego oraz, w zakresie mającym zastosowanie, spełniać wymagania wynikające z obowiązujących przepisów prawa, zasad realizacji przedsięwzięcia „Cyberbezpieczne Wodociągi”, wymagań dotyczących bezpieczeństwa systemów IT/OT oraz dobrych praktyk i standardów z zakresu cyberbezpieczeństwa, zgodnie z SOPZ.

Audyt cyberbezpieczeństwa

Przedmiotem zamówienia jest przeprowadzenie audytu Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) i audytu zgodności z ustawą o KSC w ramach projektu pn.: „Wdrożenie rozwiązań podnoszących cyberbezpieczeństwo infrastruktury wodociągowej wykorzystywanej przez Wodrol Sp. z o.o.” w ramach Inwestycji C3.1.1 „Cyberbezpieczeństwo – CyberPL” – Cyberbezpieczne Wodociągi finansowanego z Krajowego Planu Odbudowy i Zwiększania Odporności, obejmującego: a) audyt Systemu Zarządzania Bezpieczeństwem Informacji (SZBI); b) audyt zgodności z ustawą o krajowym systemie cyberbezpieczeństwa, zgodnie ze Szczegółowym Opisem Przedmiotu Zamówienia

Lublin, Lublin, lubelskie

Zarządzanie cyberbezpieczeństwem i rozwój kompetencji

Przedmiot zamówienia obejmuje działania z zakresu zarządzania cyberbezpieczeństwem i rozwoju kompetencji, mające na celu wdrożenie oraz utrzymanie skutecznego systemu zarządzania bezpieczeństwem informacji, zapewnienie ciągłości działania, wsparcie procesów zarządzania ryzykiem i zgodnością oraz podniesienie poziomu świadomości i kompetencji pracowników Spółki Wodrol w Lublinie. Przedmiot zamówienia obejmuje realizację 10 Zadań składających się na Część II zamówienia, zgodnie z zakresem i wymaganiami określonymi w SOPZ, zwłaszcza: 1) opracowanie i wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI), w tym dokumentacji, rejestrów, procedur bezpieczeństwa, zarządzania ryzykiem, zarządzania incydentami, dostępem, aktywami oraz zgodnością z wymaganiami cyberbezpieczeństwa; 2) opracowanie planów ciągłości działania (BCP) i odtwarzania po awarii (DRP) dla systemów teleinformatycznych Zamawiającego oraz systemów sterowania, monitorowania i obsługi procesów dystrybucji wody, obejmujących zwłaszcza analizę BIA, scenariusze awaryjne, procedury backupu, komunikacji kryzysowej, testów, przeglądów oraz zasady zapewnienia ciągłości i niezawodności dostaw wody; 3) opracowanie i wdrożenie Systemu Zarządzania Ciągłością Działania STI (SZCD), dostawę i wdrożenie systemu klasy GRC, wdrożenie w systemie GRC procesów obsługi i monitorowania incydentów oraz działań naprawczych, a także realizację szkoleń e-learningowych i stacjonarnych z zakresu cyberbezpieczeństwa dla pracowników oraz personelu zarządzającego.

Lublin, Lublin, lubelskie

Infrastruktura techniczna i rozwiązania cyberbezpieczeństwa

Przedmiot zamówienia obejmuje kompleksową realizację zamówienia pn.: Infrastruktura techniczna i rozwiązania cyberbezpieczeństwa IT/OT w ramach projektu pn.: „Wdrożenie rozwiązań podnoszących cyberbezpieczeństwo infrastruktury wodociągowej wykorzystywanej przez Wodrol Sp. z o.o.” w ramach Inwestycji C3.1.1 „Cyberbezpieczeństwo – CyberPL” – Cyberbezpieczne Wodociągi finansowanego z Krajowego Planu Odbudowy i Zwiększania Odporności obejmującego dostawę sprzętu, oprogramowania, licencji, subskrypcji i usług, a także instalację, konfigurację, wdrożenie, integrację, testy, dokumentację, szkolenia oraz wsparcie techniczne, zgodnie ze SOPZ. W szczególności przedmiot zamówienia obejmuje dostawę, instalację, konfigurację, wdrożenie oraz uruchomienie rozwiązań technicznych i organizacyjnych z zakresu cyberbezpieczeństwa infrastruktury IT/OT Zamawiającego, a także wykonanie usług związanych z oceną bezpieczeństwa, segmentacją sieci, ochroną systemów i danych, monitorowaniem zdarzeń, zarządzaniem kopiami zapasowymi, wirtualizacją, ochroną środowiska OT oraz podnoszeniem kompetencji administratorów. Wszystkie dostarczane rozwiązania powinny być kompatybilne ze środowiskiem Zamawiającego oraz, w zakresie mającym zastosowanie, spełniać wymagania wynikające z obowiązujących przepisów prawa, zasad realizacji przedsięwzięcia „Cyberbezpieczne Wodociągi”, wymagań dotyczących bezpieczeństwa systemów IT/OT oraz dobrych praktyk i standardów z zakresu cyberbezpieczeństwa, zgodnie z SOPZ.

Lublin, Lublin, lubelskie

Kryteria oceny ofert

Kryterium cenowe

Cena oferty – 100% Zasady oceny ofert wg kryterium „Cena”: C min PC = ------------------------- x 100 pkt C bad gdzie: PC – liczba punktów przyznanych ofercie w kryterium „Cena” C min – najniższa cena spośród wszystkich ważnych i nieodrzuconych ofert C bad – cena oferty badanej

Kryterium cenowe

Cena oferty – 100% Zasady oceny ofert wg kryterium „Cena”: C min PC = ------------------------- x 100 pkt C bad gdzie: PC – liczba punktów przyznanych ofercie w kryterium „Cena” C min – najniższa cena spośród wszystkich ważnych i nieodrzuconych ofert C bad – cena oferty badanej

Kryterium cenowe

Cena oferty – 100% Zasady oceny ofert wg kryterium „Cena”: C min PC = ------------------------- x 100 pkt C bad gdzie: PC – liczba punktów przyznanych ofercie w kryterium „Cena” C min – najniższa cena spośród wszystkich ważnych i nieodrzuconych ofert C bad – cena oferty badanej

Warunki udziału i wymagane dokumenty

Wiedza i doświadczenie

Dla Części I: Audyt cyberbezpieczeństwa Wykonawca musi wykazać, że w okresie ostatnich trzech lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie, należycie wykonał co najmniej 2 usługi polegające na przeprowadzeniu audytów z zakresu cyberbezpieczeństwa, z których każda obejmowała co najmniej jeden z poniższych zakresów: - audyt Systemu Zarządzania Bezpieczeństwem Informacji (SZBI), - audyt zgodności z ustawą o krajowym systemie cyberbezpieczeństwa, - audyt zgodności z KRI, - audyt zgodności z normą ISO/IEC 27001, - audyt bezpieczeństwa środowiska IT lub OT. Łączna wartość wykazanych usług nie może być mniejsza niż 50 000 zł brutto. Co najmniej jedna z wykazanych usług musi być wykonana dla podmiotu świadczącego usługi użyteczności publicznej lub zarządzającego infrastrukturą krytyczną, w szczególności w sektorze wodociągowo-kanalizacyjnym, energetycznym, ciepłowniczym lub administracji publicznej.

Osoby zdolne do wykonania zamówienia

Dla Części I: Audyt cyberbezpieczeństwa Wykonawca musi wykazać, że dysponuje co najmniej dwiema osobami, które łącznie spełniają poniższe wymagania: - wykształcenie wyższe, - minimum 3 lat doświadczenia w obszarze cyberbezpieczeństwa, - udział jako kierownik lub audytor w minimum 3 audytach cyberbezpieczeństwa. Audytor wiodący musi posiadać co najmniej jeden z certyfikatów uznawanych w przepisach dotyczących audytów KSC, np.: - CISA, - CISSP, - ISO/IEC 27001 Lead Auditor, - ISO/IEC 27001 Lead Implementer, - CIA, - CISM, - lub inny równoważny.

Dodatkowe warunki udziału

Wykonawca może w celu potwierdzenia spełniania warunków udziału w postępowaniu, polegać na zdolnościach technicznych lub zawodowych innych podmiotów udostępniających zasoby, niezależnie od charakteru prawnego łączących go z nim stosunków prawnych. Wykonawca może polegać na zdolnościach podmiotów udostępniających zasoby, jeśli podmioty te wykonają usługi lub dostawy, do realizacji których te zdolności są wymagane. Wykonawca, który polega na zdolnościach podmiotów udostępniających zasoby, składa, wraz z ofertą, zobowiązanie podmiotu udostępniającego zasoby do oddania mu do dyspozycji niezbędnych zasobów na potrzeby realizacji danego zamówienia lub inny dokument potwierdzający, że Wykonawca realizując zamówienie, będzie dysponował niezbędnymi zasobami tych podmiotów. Wykonawca może powierzyć wykonanie części zamówienia podwykonawcy. Zamawiający nie wprowadza zastrzeżenia odnoszącego się do obowiązku osobistego wykonania przez Wykonawcę kluczowych części zamówienia. Powierzenie wykonania części zamówienia Podwykonawcom nie zwalnia Wykonawcy z odpowiedzialności za należyte wykonanie tego zamówienia. Wykonawca jest odpowiedzialny za działania, uchybienia i zaniedbania Podwykonawców w takim samym stopniu jakby to były działania, uchybienia lub zaniedbania Wykonawcy.

Lista wymaganych dokumentów/oświadczeń

Oświadczenia i dokumenty jakie zobowiązani są dostarczyć Wykonawcy w celu potwierdzenia spełnienia warunków udziału w postępowaniu oraz wykazania braku podstaw wykluczenia: 1) Oświadczenie Wykonawcy o niepodleganiu wykluczeniu z postępowania o udzielenie zamówienia oraz spełnieniu warunków udziału w postępowaniu – załącznik nr 5 do SWZ, 2) Wykaz wykonanych dostaw/usług – załącznik nr 6 do SWZ, 3) Wykaz osób skierowanych do realizacji zamówienia – załącznik nr 7 do SWZ, 4) Oświadczenie Wykonawców wspólnie ubiegających się o udzielenie zamówienia – załącznik nr 8 do SWZ, 5) Oświadczenie o przynależności do grupy kapitałowej – załącznik nr 9 do SWZ, 6) Zobowiązanie podmiotu udostępniającego zasoby – załącznik nr 10 do SWZ, 7) Dokumenty potwierdzające równoważność rozwiązań (np. karty katalogowe, certyfikaty, specyfikacje techniczne).

Wiedza i doświadczenie

Dla Części II: Zarządzanie cyberbezpieczeństwem i rozwój kompetencji Wykonawca musi wykazać, że w ciągu ostatnich trzech lat, przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie, należycie wykonał co najmniej 2 usługi obejmujące opracowanie lub wdrożenie SZBI, SZCD, BCP/DRP lub systemu klasy GRC, przy czym co najmniej jedna usługa powinna obejmować SZBI, a co najmniej jedna wdrożenie albo konfigurację GRC.

Osoby zdolne do wykonania zamówienia

Wykonawca musi wykazać, że dysponuje co najmniej dwiema osobami, które łącznie spełniają poniższe wymagania: - minimum trzyletnie doświadczenie w zarządzaniu projektami z zakresu cyberbezpieczeństwa, - udział w co najmniej dwóch projektach obejmujących wdrożenie SZBI lub SZCD lub GRC lub analogicznych rozwiązań organizacyjnych, - minimum trzyletnie doświadczenie w obszarze bezpieczeństwa informacji, - udział w co najmniej dwóch wdrożeniach lub aktualizacjach SZBI, - kwalifikacje potwierdzone certyfikatem ISO/IEC 27001 Lead Auditor, Lead Implementer albo równoważnym, - znajomość normy ISO 22301 lub rozwiązania równoważnego, - doświadczenie w konfiguracji procesów ryzyka, zgodności, incydentów, aktywów lub audytów, - minimum dwuletnie doświadczenie w prowadzeniu szkoleń z cyberbezpieczeństwa, - przeprowadzenie co najmniej 80 godzin szkoleń lub w co najmniej dwóch projektach szkoleniowych.

Dodatkowe warunki udziału

Wykonawca może w celu potwierdzenia spełniania warunków udziału w postępowaniu, polegać na zdolnościach technicznych lub zawodowych innych podmiotów udostępniających zasoby, niezależnie od charakteru prawnego łączących go z nim stosunków prawnych. Wykonawca może polegać na zdolnościach podmiotów udostępniających zasoby, jeśli podmioty te wykonają usługi lub dostawy, do realizacji których te zdolności są wymagane. Wykonawca, który polega na zdolnościach podmiotów udostępniających zasoby, składa, wraz z ofertą, zobowiązanie podmiotu udostępniającego zasoby do oddania mu do dyspozycji niezbędnych zasobów na potrzeby realizacji danego zamówienia lub inny dokument potwierdzający, że Wykonawca realizując zamówienie, będzie dysponował niezbędnymi zasobami tych podmiotów. Wykonawca może powierzyć wykonanie części zamówienia podwykonawcy. Zamawiający nie wprowadza zastrzeżenia odnoszącego się do obowiązku osobistego wykonania przez Wykonawcę kluczowych części zamówienia. Powierzenie wykonania części zamówienia Podwykonawcom nie zwalnia Wykonawcy z odpowiedzialności za należyte wykonanie tego zamówienia. Wykonawca jest odpowiedzialny za działania, uchybienia i zaniedbania Podwykonawców w takim samym stopniu jakby to były działania, uchybienia lub zaniedbania Wykonawcy.

Lista wymaganych dokumentów/oświadczeń

Oświadczenia i dokumenty jakie zobowiązani są dostarczyć Wykonawcy w celu potwierdzenia spełnienia warunków udziału w postępowaniu oraz wykazania braku podstaw wykluczenia: 1) Oświadczenie Wykonawcy o niepodleganiu wykluczeniu z postępowania o udzielenie zamówienia oraz spełnieniu warunków udziału w postępowaniu – załącznik nr 5 do SWZ, 2) Wykaz wykonanych dostaw/usług – załącznik nr 6 do SWZ, 3) Wykaz osób skierowanych do realizacji zamówienia – załącznik nr 7 do SWZ, 4) Oświadczenie Wykonawców wspólnie ubiegających się o udzielenie zamówienia – załącznik nr 8 do SWZ, 5) Oświadczenie o przynależności do grupy kapitałowej – załącznik nr 9 do SWZ, 6) Zobowiązanie podmiotu udostępniającego zasoby – załącznik nr 10 do SWZ, 7) Dokumenty potwierdzające równoważność rozwiązań (np. karty katalogowe, certyfikaty, specyfikacje techniczne).

Wiedza i doświadczenie

Wykonawca musi wykazać, że w ciągu ostatnich trzech lat, przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie, należycie wykonał co najmniej dwie dostawy lub usługi obejmujące dostawę, konfigurację i uruchomienie rozwiązań z zakresu cyberbezpieczeństwa lub infrastruktury IT/OT o łącznej wartości zamówienia nie mniejszej niż 300 000,00 zł brutto.

Osoby zdolne do wykonania zamówienia

Wykonawca musi wykazać, że dysponuje co najmniej dwiema osobami, które łącznie spełniają poniższe wymagania: - minimum trzyletnie doświadczenie w kierowaniu wdrożeniami infrastruktury IT lub cyberbezpieczeństwa, - udział w co najmniej dwóch projektach o zakresie zbliżonym do przedmiotu zamówienia, - udział w co najmniej dwóch wdrożeniach NGFW, UTM, NAC, segmentacji sieci lub systemów równoważnych, - co najmniej jedna osoba skierowana do realizacji zamówienia musi posiadać certyfikat producenta oferowanego rozwiązania, potwierdzający kompetencje w zakresie administracji, konfiguracji lub wdrażania tego rozwiązania, na poziomie co najmniej administratora, profesjonalnym lub równoważnym, - udział w co najmniej dwóch wdrożeniach serwerów, systemów backupu, pamięci masowych albo wirtualizacji. Jedna osoba może pełnić więcej niż jedną funkcję, jeżeli spełnia wymagania, z wyjątkiem sytuacji, gdy zakres prac wymaga równoległej obecności specjalistów.

Dodatkowe warunki udziału

Wykonawca może w celu potwierdzenia spełniania warunków udziału w postępowaniu, polegać na zdolnościach technicznych lub zawodowych innych podmiotów udostępniających zasoby, niezależnie od charakteru prawnego łączących go z nim stosunków prawnych. Wykonawca może polegać na zdolnościach podmiotów udostępniających zasoby, jeśli podmioty te wykonają usługi lub dostawy, do realizacji których te zdolności są wymagane. Wykonawca, który polega na zdolnościach podmiotów udostępniających zasoby, składa, wraz z ofertą, zobowiązanie podmiotu udostępniającego zasoby do oddania mu do dyspozycji niezbędnych zasobów na potrzeby realizacji danego zamówienia lub inny dokument potwierdzający, że Wykonawca realizując zamówienie, będzie dysponował niezbędnymi zasobami tych podmiotów. Wykonawca może powierzyć wykonanie części zamówienia podwykonawcy. Zamawiający nie wprowadza zastrzeżenia odnoszącego się do obowiązku osobistego wykonania przez Wykonawcę kluczowych części zamówienia. Powierzenie wykonania części zamówienia Podwykonawcom nie zwalnia Wykonawcy z odpowiedzialności za należyte wykonanie tego zamówienia. Wykonawca jest odpowiedzialny za działania, uchybienia i zaniedbania Podwykonawców w takim samym stopniu jakby to były działania, uchybienia lub zaniedbania Wykonawcy.

Lista wymaganych dokumentów/oświadczeń

Oświadczenia i dokumenty jakie zobowiązani są dostarczyć Wykonawcy w celu potwierdzenia spełnienia warunków udziału w postępowaniu oraz wykazania braku podstaw wykluczenia: 1) Oświadczenie Wykonawcy o niepodleganiu wykluczeniu z postępowania o udzielenie zamówienia oraz spełnieniu warunków udziału w postępowaniu – załącznik nr 5 do SWZ, 2) Wykaz wykonanych dostaw/usług – załącznik nr 6 do SWZ, 3) Wykaz osób skierowanych do realizacji zamówienia – załącznik nr 7 do SWZ, 4) Oświadczenie Wykonawców wspólnie ubiegających się o udzielenie zamówienia – załącznik nr 8 do SWZ, 5) Oświadczenie o przynależności do grupy kapitałowej – załącznik nr 9 do SWZ, 6) Zobowiązanie podmiotu udostępniającego zasoby – załącznik nr 10 do SWZ, 7) Dokumenty potwierdzające równoważność rozwiązań (np. karty katalogowe, certyfikaty, specyfikacje techniczne).