AktywneBaza Konkurencyjności2026-6671-288834

Wzmocnienie odporności na cyberzagrożenia w Gminnym Zakładzie Gospodarki Komunalnej w Mińsku Mazowieckim

Gmina Mińsk Mazowiecki, NIP 8222146576

Oryginał w Bazie Konkurencyjności

Najważniejsze informacje

Termin składania ofert
02.09.2026, 10:00
Data publikacji
18.08.2026
Lokalizacja
Mińsk Mazowiecki, Mazowieckie
Wartość szacunkowa
Rodzaj
Usługa / Usługi IT
Liczba ofert

Kody CPV

30200000-1 · Urządzenia komputerowe30233000-1 · Urządzenia do przechowywania i odczytu danych32420000-3 · Urządzenia sieciowe48000000-8 · Pakiety oprogramowania i systemy informatyczne48820000-2 · Serwery48900000-7 · Różne pakiety oprogramowania i systemy komputerowe72263000-6 · Usługi wdrażania oprogramowania72265000-0 · Usługi konfiguracji oprogramowania72810000-1 · Usługi audytu komputerowego80510000-2 · Usługi szkolenia specjalistycznego80533100-0 · Usługi szkolenia komputerowego

Wzmocnienie odporności na cyberzagrożenia w GZGK

Zapytanie ofertowe (ZO) w postępowaniu o udzielenie zamówienia publicznego dla zamówienia sektorowego pn.: Wzmocnienie odporności na cyberzagrożenia w Gminnym Zakładzie Gospodarki Komunalnej w Mińsku Mazowieckim II. 1. Przedmiotem zamówienia jest kompleksowe przygotowanie i realizacja przedsięwzięć zwiększających cyberbezpieczeństwo w ramach przedsięwzięcia pn.: „Cyberbezpieczne Wodociągi” w Projekcie grantowym pn. „Wzmocnienie odporności na cyberzagrożenia w Gminnym Zakładzie Gospodarki Komunalnej w Mińsku Mazowieckim” w zakresie podniesienia poziomu bezpieczeństwa informacji oraz zapewnienia ciągłości działania systemów IT i OT wykorzystywanych w procesach zbiorowego zaopatrzenia w wodę. 2. Celem projektu jest wdrożenie kompleksowych środków organizacyjnych, technicznych i kompetencyjnych, które w sposób trwały zwiększą odporność Grantobiorcy na incydenty i zagrożenia. W szczególności projekt obejmuje: opracowanie i wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji wraz z planami ciągłości działania i odtwarzania po awarii, rozwój kompetencji pracowników poprzez szkolenia i warsztaty w zakresie cyberhigieny oraz reagowania na incydenty, a także zakup i modernizację rozwiązań technicznych w obszarze IT i OT, dostosowanych do zidentyfikowanych ryzyk. 3. W ramach Przedmiotu zamówienia Zamawiający przewiduje realizację zadań w obszarach: organizacyjnym, kompetencyjnym oraz w zakresie funkcjonalnych obszarów technicznym IT i OT. Zakres rzeczowy każdego z obszarów przewiduje szczegółowe Rozwiązania niezbędne do dostawy i wdrożenia oczekiwanych przez Zamawiającego produktów, działań i usług bezpieczeństwa. Dla każdego z Rozwiązań obszarowych oczekiwany jest minimalny stan docelowy wymagany jako osiągnięty w ramach udzielonego Zamówienia.

Mińsk Mazowiecki, miński, mazowieckie

Kryteria oceny ofert

Kryterium cenowe

KC – cena ofertowa brutto Waga 40% = 40 pkt. KC = Cmin / Cb x 40 pkt. gdzie: Cmin – najniższa cena ofertowa brutto wśród złożonych ofert, które nie podlegają odrzuceniu, Cb – cena ofertowa brutto badanej oferty.

Kryterium 2

KSCO – dodatkowe doświadczenie Specjalisty ds. cyberbezpieczeństwa OT Waga 20% = 20 pkt. Ocenie podlegać będą dodatkowe kwalifikacje specjalisty ds. cyberbezpieczeństwa OT - posiadanie aktualnego certyfikatu potwierdzającego kompetencje w zakresie normy ISA/IEC 62443 lub certyfikatu równoważnego.

Kryterium 3

KSTD – skrócenie terminu dostawy sprzętu i urządzeń bezpieczeństwa Waga 40% = 40 pkt. KSTD = STD b / STD max x 40 pkt. gdzie: STDb – oferowana liczba dni skrócenia terminu realizacji STDmax – maksymalna liczba dni skrócenia wśród ofert. Szczegółowy opis kryterium w ZO - rozdział XVII.

Warunki udziału i wymagane dokumenty

Sytuacja ekonomiczna i finansowa

Warunek zostanie spełniony, jeżeli Wykonawca wykaże posiadanie ważnej polisy lub innego dokumentu potwierdzającego ubezpieczenie Wykonawcy od odpowiedzialności cywilnej w zakresie prowadzonej działalności gospodarczej o sumie ubezpieczenia nie niższej niż 1 000.000.- zł na każde zdarzenie wraz z potwierdzeniem opłacenia składki za tę polisę.

Wiedza i doświadczenie

Warunek spełni wykonawca, który: A. udokumentuje, iż w okresie ostatnich pięciu lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie wykonał należycie lub aktualnie wykonuje: 1) co najmniej dwie usługi obejmujące wdrożenie i konfigurację rozwiązań technicznych z zakresu cyberbezpieczeństwa, w szczególności takich jak ochrona stacji roboczych, serwerów, sieci, aplikacji lub monitorowanie bezpieczeństwa z uwzględnieniem obszaru organizacyjnego oraz szkoleń dla pracowników usługobiorcy, każda o wartości nie mniejszej niż 500 000,00 zł brutto, oraz 2) co najmniej jedną usługę obejmującą podniesienie poziomu zabezpieczenia infrastruktury technicznej i oprogramowania, realizowaną w obszarze infrastruktury przemysłowej wodociągowo-kanalizacyjnej OT lub innej infrastruktury rozproszonej sieciowej np. gazowej, energetycznej o wartości nie mniejszej niż 500 000,00 zł brutto przy czym dowodami, o których mowa, są referencje bądź inne dokumenty wystawione przez podmiot, na rzecz którego usługi były/są wykonywane, a jeżeli z uzasadnionej przyczyny o obiektywnym charakterze Wykonawca nie jest w stanie uzyskać tych dokumentów - inne dokumenty.

Osoby zdolne do wykonania zamówienia

Wykaże, że dysponuje lub będzie dysponował zespołem osób zdolnych do realizacji zamówienia, w skład którego wejdą: Koordynator/Kierownik projektu: - posiadający minimum 3 lata doświadczenia zawodowego w realizacji lub koordynacji usług informatycznych lub bezpieczeństwa, - posiadający kwalifikacje w zakresie zarządzania projektami potwierdzone certyfikatem (np. PRINCE2 Practitioner lub AgilePM Practitioner lub równoważny, przy czym za certyfikat równoważny Zamawiający uzna np.: certyfikaty przyznawane przez Project Management Institute (PMI), co najmniej na poziomie Project Management Professional (PMP) lub certyfikaty nadawane przez International Project Management Association (IPMA), co najmniej na poziomie C), - brał udział w roli Kierownika projektu w co najmniej 3 zakończonych sukcesem projektach informatycznych o wartości nie mniejszej niż 500 000,00 zł brutto każdy. Specjalista ds. audytów / Audytor: - posiadający następujące certyfikaty określone w rozporządzeniu Ministra Cyfryzacji z dnia 12 października 2018 r. w sprawie wykazu certyfikatów uprawniających do przeprowadzenia audytu (Dz. U. z 2018 r. poz. 1999): certyfikat audytora wiodącego systemu zarządzania bezpieczeństwem informacji według normy PN-EN ISO/IEC 27001 lub równoważny, wydany przez jednostkę oceniającą zgodność, akredytowaną zgodnie z przepisami ustawy o ocenie zgodności, w zakresie certyfikacji osób, certyfikat audytora wiodącego systemu zarządzania ciągłością działania PN-EN ISO 22301 lub równoważny, wydany przez jednostkę oceniającą zgodność, akredytowaną zgodnie z przepisami ustawy o ocenie zgodności, w zakresie certyfikacji osób; - posiadający doświadczenie w realizacji co najmniej 2 audytów Systemu Zarządzania Bezpieczeństwem Informacji (SZBI); - posiadający doświadczenie w realizacji co najmniej 2 audytów Systemu Zarządzania Ciągłością Działania (SZCD). Specjalista ds. testów bezpieczeństwa: - posiadający wykształcenie wyższe techniczne na kierunku informatyka automatyka, telekomunikacja lub pokrewnym; - posiadający wiedzę w zakresie realizacji testów bezpieczeństwa popartą certyfikatem branżowym np. CEH, OSCP lub innym potwierdzającym wiedzę z zakresu realizacji testów bezpieczeństwa; - który brał udział jako tester w co najmniej 3 zakończonych sukcesem projektach informatycznych o wartości nie mniejszej niż 500 000,00 zł brutto każdy. Specjalista ds. cyberbezpieczeństwa IT: - posiadający wykształcenie wyższe techniczne na kierunku informatyka automatyka, telekomunikacja lub pokrewnym; - posiadający minimum 3 lata doświadczenia zawodowego w zakresie wdrażania, utrzymania lub konfiguracji technicznych środków bezpieczeństwa systemów teleinformatycznych; - który brał udział w co najmniej 2 zakończonych sukcesem projektach informatycznych polegających na dostawie, wykonaniu i wdrożeniu systemów bezpieczeństwa o wartości nie mniejszej niż 500 000 zł brutto każdy. Specjalista ds. cyberbezpieczeństwa OT/ICS: - posiadający wykształcenie wyższe techniczne na kierunku informatyka, automatyka, telekomunikacja lub pokrewnym; - posiadający co najmniej 5 lat doświadczenia zawodowego w obszarze cyberbezpieczeństwa, w tym minimum 3 lata w środowiskach OT / ICS (Industrial Control Systems); - który brał praktyczny udział w co najmniej 3 zakończonych sukcesem projektach dotyczących cyberbezpieczeństwa lub bezpieczeństwa infrastruktury OT, obejmujących np. wdrożenie mechanizmów ochronnych, segmentację sieci, systemy monitorowania bezpieczeństwa, zarządzanie tożsamością lub dostępem o wartości nie mniejszej niż 500 000 zł brutto każdy.

Dodatkowe warunki udziału

1.Normy bezpieczeństwa informacji Zamawiający uzna warunek za spełniony, jeżeli Wykonawca lub podmiot, na którego zdolności wykonawca się powołuje wykaże, że posiada wdrożony i funkcjonujący system zarządzania bezpieczeństwem informacji zgodny z normą ISO/IEC 27001 w najnowszym brzmieniu lub równoważną, potwierdzony certyfikatem wydanym przez jednostkę akredytowaną w rozumieniu przepisów ustawy z dnia 13 kwietnia 2016 r. o systemach oceny zgodności i nadzoru rynku (t.j.: Dz.U.2025 poz. 568). 2. Warunek polegający na wykazaniu, iż odpowiednio produkty ICT, usługi ICT oraz procesy ICT objęte ofertą lub wykorzystywane do realizacji zamówienia nie stanowią: • produktów ICT, usług ICT lub procesów ICT wskazanych w rekomendacji, o której mowa w art. 33 ust. 4 ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa, stwierdzającej ich negatywny wpływ na podstawowy interes bezpieczeństwa państwa; • produktu ICT, którego typ został określony w decyzji w sprawie uznania dostawcy za dostawcę wysokiego ryzyka, o której mowa w art. 67b ust. 15 ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa, ani usług ICT lub procesów ICT określonych w tej decyzji.

Lista wymaganych dokumentów/oświadczeń

1) Formularz ofertowy (Załącznik nr 1) wraz z wykazem elementów ICT objętych ofertą, zawierającego co najmniej: wskazanie oferowanych: produktów ICT / usług ICT / procesów ICT, nazwę stosowanego rozwiązania, producenta / dostawcę / usługodawcę, typ / model / wersję / wariant – jeżeli dotyczy, oraz rolę elementu w zamówieniu 2) Załącznik do Formularza ofertowego zawierający tabelaryczne zestawienie usług i produktów wchodzących w skład oferty wraz z ich cenami jednostkowymi, należną kwotą podatku VAT i wartościami łącznymi, które zsumowane potwierdzają cenę ofertową 3) Oświadczenie o braku podstaw wykluczenia i spełnianiu warunków postępowania (Załącznik nr 2) 4) Oświadczenie z art. 7 (Załącznik nr 3) 5) Kopię dokumentu potwierdzającego posiadanie dodatkowych kwalifikacji specjalisty ds. cyberbezpieczeństwa OT (kryterium KSCO), tj. posiadanego przez niego aktualnego na dzień złożenia oferty certyfikatu potwierdzającego kompetencje w zakresie normy ISA/IEC 62443 – Cybersecurity Expert lub certyfikatu równoważnego, wydanego przez jednostkę akredytowaną albo uznaną organizację szkoleniowo-certyfikującą, w przypadku gdy osoba taka i jej kwalifikacje dodatkowe są przez Wykonawcę wykazywane (brak złożenia przedmiotowego dokumentu wraz z ofertą, Zamawiający przyjmie jako zero punktów w kryterium KSTD – skrócenie terminu dostawy sprzętu i urządzeń bezpieczeństwa) 6) Zobowiązanie podmiotu trzeciego do udostępnienia zasobów (Załącznik nr 6), (jeżeli dotyczy) wraz ze stosownymi oświadczeniami wskazanymi w pkt 2) i pkt. 3) powyżej 7) Oświadczenie wykonawców wspólnie ubiegających się o udzielenia zamówienia (Załącznik nr 8), (jeżeli dotyczy) 8) Oryginał pełnomocnictwa (jeżeli dotyczy) 9) Oryginał pełnomocnictwa dla lidera konsorcjum (jeżeli dotyczy)