Cyberbezpieczne Wodociągi Czeladź
Czeladzkie Wodociągi Sp. z o.o., NIP 6252351765
Czeladzkie Wodociągi Sp. z o.o., NIP 6252351765
Kody CPV
Dostawa sprzętu i usług w ramach projektu „Cyberbezpieczne Wodociągi Czeladź” Konkurs grantowy pn. “Cyberbezpieczne Wodociągi”o numerze KPOD.05.10-CW.01-001/25 Projekt Cyberbezpieczne Wodociągi Czeladź / umowa o powierzenie grantu: KPOD.05.10-CW.01-001/25/0252/KPOD.05.10-CW.01-001/25/2026. Przedmiotem zamówienia jest kompleksowa realizacja usług i dostaw w ramach projektu „Cyberbezpieczne Wodociągi Czeladź”, obejmująca działania organizacyjne, kompetencyjne oraz techniczne IT/OT, służące podniesieniu poziomu cyberbezpieczeństwa Czeladzkich Wodociągów Sp. z o.o. Zamawiający wymaga realizacji całości zamówienia przez jednego Wykonawcę w celu zapewnienia pełnej integracji systemów bezpieczeństwa, procedur SZBI, audytu, usług SOC/SIEM/MDR, systemów PAM, MFA, MDM, backupu oraz infrastruktury sprzętowej i sieciowej. Zakres rzeczowy obejmuje realizację łączną następujących elementów: • Opracowanie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI). • Audyt systemu na zgodność z UoKSC. • Szkolenia z zakresu cyberbezpieczeństwa, w tym Security Awareness, szkolenie z zasad funkcjonowania SZBI, szkolenie specjalistyczne oraz szkolenia symulacyjne z obsługi incydentów bezpieczeństwa. • Testy socjotechniczne dla 40 osób. • Testy bezpieczeństwa i audyt cyberbezpieczeństwa sieci. • Dostawa i wdrożenie oprogramowania SIEM oraz usługi Security Operation Center (SOC) z MDR. • Dostawa i wdrożenie usługi MIDS. • Dostawa i wdrożenie systemu PAM. • Dostawa i wdrożenie 2 szaf rack. • Dostawa i wdrożenie serwera do systemu wirtualizacji oraz systemu wirtualizacji KVM. • Dostawa i wdrożenie 2 macierzy dyskowych. • Dostawa i wdrożenie 2 urządzeń UPS. • Dostawa 6 Access Point Wi-Fi z obsługą standardu WPA3-Enterprise. • Dostawa i wdrożenie 4 zarządzalnych przełączników w IT. • Dostawa i wdrożenie systemu MFA. • Dostawa i wdrożenie rozwiązania kopii zapasowych. • Dostawa i wdrożenie systemu zarządzania urządzeniami mobilnymi MDM wraz z 20 licencjami oprogramowania MDM. Kluczowe wymagania techniczne i środowiskowe (DNSH) • Wszystkie dostarczone urządzenia, tj. macierze, serwer, switche, UPS oraz Access Point, muszą spełniać wymogi normy Energy Star lub równoważnej, zgodnie z kryteriami DNSH dla inwestycji cyfrowych. • Wszystkie elementy sprzętowe muszą być objęte serwisem producenta 24x7 przez okres co najmniej 36 miesięcy. • Sprzęt musi być fabrycznie nowy i wolny od substancji z listy REACH/RoHS. • Licencje, subskrypcje, wsparcie producenta oraz aktualizacje bezpieczeństwa dla systemów SIEM, PAM, MDM i MFA muszą obowiązywać przez cały okres wymagany w OPZ i zostać uwzględnione w cenie oferty. Szczegółowy opis przedmiotu zamówienia i wymagania w zakresie jego realizacji zawiera Załącznik nr 1 – Opis Zamówienia.
Czeladź, będziński, śląskie
Kryterium cenowe
Cena brutto (C) – waga 50 pkt. Kryterium ceny będzie rozpatrywane na podstawie ceny brutto podanej przez Wykonawcę w Formularzu Ofertowym. Punkty zostaną obliczone zgodnie ze wzorem określonym w Zapytaniu Ofertowym: C = CC min / CC of x 50.
Kryterium 2
Termin udostępnienia platformy do realizacji usługi szkoleń (E) – waga 30 pkt. Punktacja: 60 dni od podpisania umowy – 0 pkt; 30 dni od podpisania umowy – 20 pkt; 7 dni od podpisania umowy – 30 pkt.
Kryterium 3
Czas reakcji Security Operation Center dla incydentów krytycznych (F) – waga 20 pkt. Punktacja: 30 minut – 0 pkt; 20 minut – 10 pkt; 15 minut – 20 pkt, zgodnie z opisem w Zapytaniu Ofertowym.
O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy spełniają warunki udziału w postępowaniu określone w Zapytaniu Ofertowym. Zamawiający wymaga, aby Wykonawca wykazał, że w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie, należycie wykonał lub wykonuje co najmniej: • dwie usługi, każda o wartości powyżej 300 000 zł brutto, w zakresie świadczenia usługi SOC, w tym L1 i L2, w oparciu o system SIEM udostępniony w ramach świadczonej usługi, przy czym usługi były świadczone co najmniej 24 miesiące; • dwie usługi w zakresie przeprowadzonych audytów bezpieczeństwa w obszarze teleinformatycznym środowiska IT, w tym testy penetracyjne, o wartości co najmniej 60 000 zł brutto; • jedną dostawę urządzeń sieciowych wraz z wdrożeniem dostarczonych urządzeń, obejmującym konfigurację i uruchomienie, o minimalnej wartości 350 000 zł brutto. Ponadto Wykonawca powinien posiadać i utrzymywać system zarządzania bezpieczeństwem informacji poprzez posiadanie certyfikatów ISO 27001:2022 i ISO 22301:2019 wystawionych przez podmiot posiadający akredytację oraz posiadać własne, dedykowane Biuro Obsługi Klienta działające w trybie ciągłym 24/7/365. Sposób potwierdzenia Wykonawca zobowiązany jest złożyć wraz z ofertą Wykaz dostaw/usług zgodnie z Załącznikiem nr 7 do Zapytania Ofertowego wraz z dowodami potwierdzającymi należyte wykonanie usług/dostaw, w szczególności referencjami lub innymi dokumentami wystawionymi przez podmiot, na rzecz którego dostawy/usługi były wykonywane.
Zamawiający zastrzega obowiązek osobistego wykonania przez Wykonawcę kluczowych części zamówienia w zakresie: • opracowanie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI); • audyt systemu na zgodność z UoKSC; • szkolenia z zakresu cyberbezpieczeństwa, w tym Security Awareness; • testy socjotechniczne; • dostawa i wdrożenie oprogramowania SIEM oraz usługi SOC. Powierzenie realizacji zamówienia podwykonawcom może nastąpić wyłącznie na zasadach określonych w Zapytaniu Ofertowym i Istotnych Postanowieniach Umowy.
Zamawiający uzna warunek za spełniony, jeżeli Wykonawca wykaże dysponowanie zespołem co najmniej 12 osób, władających biegle językiem polskim, obejmującym: • Kierownika zespołu – co najmniej 1 osoba, z doświadczeniem w zarządzaniu projektami, posiadająca aktualny certyfikat CISA lub równoważny oraz certyfikat Prince2 Foundation lub równoważny; • Analityków bezpieczeństwa – co najmniej 5 osób, pozwalających zagwarantować 1 stanowisko analityka w trybie pracy SOC 24/7, z których każda posiada aktualny certyfikat CompTIA Security+ lub równoważny; • Inżynierów bezpieczeństwa – co najmniej 3 osoby, w tym co najmniej jedna osoba z certyfikatem GIAC Certified Incident Handler (GCIH) lub równoważnym, a pozostałe osoby posiadające co najmniej jeden z certyfikatów: CompTIA Network+, CIHE, CISSP lub równoważny; • Architekta bezpieczeństwa – co najmniej 1 osoba posiadająca aktualny certyfikat OSCP lub równoważny oraz OSWE lub równoważny; • Pentestera – co najmniej 1 osoba posiadająca aktualny certyfikat OSCP lub równoważny z zakresu prowadzenia testów penetracyjnych; • Audytora wiodącego – co najmniej 1 osoba z doświadczeniem w prowadzeniu audytów co najmniej 3 lata, posiadająca aktualny certyfikat w zakresie ciągłości działania zgodnie z ISO 22301 lub równoważny oraz aktualny certyfikat w zakresie zarządzania bezpieczeństwem informacji zgodnie z ISO/IEC 27001 lub równoważny. Zamawiający dopuszcza, aby jedna osoba legitymowała się większą liczbą certyfikatów jednocześnie, o ile spełnia wymagania określone w Zapytaniu Ofertowym. Sposób potwierdzenia Wykonawca składa wraz z ofertą Wykaz osób zgodnie z Załącznikiem nr 8 do Zapytania Ofertowego, zawierający informacje o kwalifikacjach, uprawnieniach, doświadczeniu, zakresie czynności oraz podstawie dysponowania osobami. Jeżeli Wykonawca polega na zasobach podmiotów trzecich, składa dokumenty wymagane w Zapytaniu Ofertowym.
O udzielenie zamówienia może ubiegać się Wykonawca, który wykaże, że: • posiada polisę odpowiedzialności cywilnej z tytułu prowadzenia działalności na kwotę minimum 1 000 000,00 PLN; • posiada polisę ubezpieczenia odpowiedzialności cywilnej zawodowej branży informatycznej w zakresie usług bezpieczeństwa teleinformatycznego, w tym usług audytu bezpieczeństwa, aktywacji i świadczenia usług SOC, usług w chmurze, uruchamiania infrastruktury programowej oraz usług doradczych, na kwotę minimum 1 000 000,00 PLN; • dysponuje środkami finansowymi lub zdolnością kredytową w wysokości nie mniejszej niż 1 000 000,00 zł. Sposób potwierdzenia Wykonawca składa dokumenty potwierdzające posiadanie wymaganych polis wraz z dowodami opłacenia należnych składek oraz dokument potwierdzający posiadanie środków finansowych lub zdolności kredytowej, zgodnie z wymaganiami Zapytania Ofertowego.
Zamawiający wymaga złożenia w ramach oferty następujących dokumentów: • Formularz oferty – Załącznik nr 3; • Szczegółowa kalkulacja oferty – Załącznik nr 4; • Oświadczenie sankcyjne – Załącznik nr 5; • Oświadczenie Wykonawcy – Załącznik nr 6; • Wykaz dostaw/usług – Załącznik nr 7 wraz z dowodami potwierdzającymi należyte wykonanie dostaw/usług; • Wykaz osób – Załącznik nr 8; • Dokumenty potwierdzające spełnianie warunków udziału w postępowaniu, w tym dokumenty dotyczące polis, zdolności finansowej oraz wymaganych certyfikatów – zgodnie z Zapytaniem Ofertowym; • Dokumenty techniczne, karty katalogowe, certyfikaty, oświadczenia lub inne dokumenty potwierdzające spełnienie wymagań OPZ – jeżeli są wymagane w Zapytaniu Ofertowym lub OPZ.
Zamawiający wymaga, aby Wykonawca potwierdził spełnienie wymagań dotyczących świadczenia usług SOC/MDR/MIDS oraz obsługi zgłoszeń, w szczególności aby posiadał: • własne centrum SOC zlokalizowane w Polsce; • Biuro Obsługi Klienta dostępne 365 dni w roku w trybie 24/7; • wydzieloną strukturę zespołu SOC oraz procedury zachowania poufności informacji, bezpieczeństwa i ciągłości działania; • pojedynczy punkt kontaktu dla Zamawiającego do realizacji zgłoszeń awarii i incydentów bezpieczeństwa, z obsługą w języku polskim; • aktualne plany ciągłości działania (PCD) oraz procedury disaster recovery (DRP); • co najmniej jeden test PCD i DRP przeprowadzony w okresie ostatnich 12 miesięcy; • certyfikat organizacji zrzeszającej CSIRT-y co najmniej Trusted Introducer na poziomie Accredited lub równoważny, jeżeli wymagany w Zapytaniu Ofertowym / OPZ; • lokalizację zapasową biura SOC oraz zabezpieczenia organizacyjne i techniczne wymagane dla świadczenia usług cyberbezpieczeństwa, zgodnie z OPZ. Na potwierdzenie powyższego Wykonawca składa stosowne oświadczenia i dokumenty wymagane w Zapytaniu Ofertowym, Formularzu oferty, OPZ lub przed podpisaniem umowy, jeżeli taki moment potwierdzenia został wskazany w dokumentacji.