Najważniejsze informacje

Termin składania ofert
17.09.2026, 10:00
Data publikacji
08.09.2026
Lokalizacja
Stryków, Łódzkie
Wartość szacunkowa
–
Rodzaj
Usługa / Usługi IT
Liczba ofert
–

Podniesienie poziomu cyberbezpieczeństwa i odporności....

Podniesienie poziomu cyberbezpieczeństwa i odporności cyfrowej ZGKiM w Strykowie. I. Opis przedmiotu zamówienia: 1. Przedmiotem zamówienia jest kompleksowa dostawa, wdrożenie, konfiguracja oraz uruchomienie infrastruktury teleinformatycznej i systemów cyberbezpieczeństwa, wraz ze świadczeniem usług towarzyszących, obejmujących w szczególności: 1) Opracowanie, wdrożenie, przegląd, aktualizacja Systemu Zarządzania Bezpieczeństwem informacji SZBI 2) Audyt SZBI, audyt SZCD, audyt zgodności KRI/uKSC przez wykwalifikowanych audytorów certyfikacji SZBI, SZCD na zgodność z normami IT/OT/ICS 3) Utrzymanie, zarządzanie i doskonalenie SZBI 4) Opracowanie, wdrożenie, przegląd, aktualizacja Systemu Zarządzania Ciągłością Działania (SZCD) 5) Utrzymanie, zarządzanie i doskonalenie SZCD 6) Szkolenie podstawowej i podnoszące świadomość pracowników - Podstawowe szkolenia budujące świadomość cyberzagrożeń i sposobów ochrony 7) Szkolenie specjalistyczne dla kadry - szkolenia z zakresu cyberbezpieczeństwa kadry kierowniczej i osób odpowiedzialnych za wdrażanie polityk SZBI 8) Szkolenia powiązane z testami socjotechnicznymi sprawdzającymi reakcję personelu na zagrożenia 9) Usługi typu security awareness do symulowanych ataków socjotechnicznych IT/OT/ICS - testy i ćwiczenia weryfikujące odporność organizacji na ataki socjotechniczne 10) Szkolenia symulacyjne z zakresu bezpieczeństwa, ciągłości działania, zarządzania kryzysowego 11) Szkolenia specjalistyczne IT/OT/ICS dla kadry zarządzającej i informatyków w zakresie zastosowanych środków bezpieczeństwa 12) SIEM Security Information and Event Management - analiza dostępnych technologii, wybór systemu obejmującego środowisko IT i OT, zakup licencji oraz wdrożenie funkcjonalności bezpieczeństwa określonych szczegółowo w OPZ. 13) Utrzymanie i eksploatacja urządzeń/oprogramowania/rozwiązania z zakresu bezpieczeństwa. Dotyczy również rozwiązań typu open source - IT/OT/ICS/IIoT - przygotowanie środowiska i instalacja systemu : konfiguracja infrastruktury IT i OT, integracja systemu SIEM z logami z systemów SCADA/ICS/IIOT, uruchomienie centralnego monitoringu 14) Wdrożenie urządzeń/oprogramowania/rozwiązania z zakresu bezpieczeństwa. Dotyczy również rozwiązań typu open source - IT/OT/ICS/Iiot - konfiguracja i testy funkcjonalne, wdrożenie reguł korelacyjnych, integracja z mechanizmami backupu i systemami monitorowania, uruchomienie modułów do reagowania na incydenty 15) Serwer fizyczny niezbędny do HA - 1 serwer / podklaster 16) Oprogramowanie do wykonywania kopii zapasowych, w tym deduplikacji 17) Weryfikacja bezpieczeństwa infrastruktury sieciowej w obszarach IT poprzez przeprowadzenie specjalistycznych testów 18) Usługa SOC (Security Operation Center) IT/OT/ICS/IIoT - wsparcie powdrożeniowe : asysta techniczna i serwisowa, całodobowe wsparcie ekspertów SOC, zapewnienie aktualizacji systemu i 36-miesięcznego wsparcia utrzymaniowego 19) Dostawa i wdrożenie systemu monitorowania sieci przemysłowej (OT) – system IDS, obejmującego oprogramowanie oraz sondy sprzętowe, zgodnie z wymaganiami OPZ 20) Testy bezpieczeństwa infrastruktury sieciowej IT/ICS/IIoT 2. Przedmiot zamówienia ma być dostarczony i zrealizowany do siedziby Zamawiającego: Zakład Gospodarki Komunalnej i Mieszkaniowej w Strykowie, ul. St. Batorego 25, 95-010 Stryków w 100 dni od dnia podpisania umowy. Wykonawca będzie realizował przez okres 36 miesięcy świadczenia wsparcia technicznego dotyczące Oprogramowania, liczone od dnia odbioru danego elementu, z zastrzeżeniem odmiennych zasad rozpoczęcia okresu subskrypcji określonych w OPZ. 3. Opis Przedmiotu Zamówienia, zwany dalej „OPZ”, został zawarty w załączniku nr 1 do SWZ oraz w Projektowanych Postanowieniach Umownych (PPU) stanowiących załącznik nr 3.

Stryków, zgierski, łódzkie

Kryteria oceny ofert

Kryterium cenowe

2. Przy wyborze najkorzystniejszej oferty Zamawiający będzie się kierował najniższą ceną. najniższa cena brutto oferty* C = ------------------------------------------------ x 100 % cena brutto oferty ocenianej * spośród wszystkich złożonych ofert niepodlegających odrzuceniu

Warunki udziału i wymagane dokumenty

Sytuacja ekonomiczna i finansowa

2. O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy spełniają warunki dotyczące: 1) sytuacji ekonomicznej lub finansowej: O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy posiadają ubezpieczenie od odpowiedzialności cywilnej w zakresie prowadzonej działalności związanej z przedmiotem zamówienia, na sumę gwarancyjną nie niższą niż 1 000 000,00 zł (słownie: jeden milion złotych);

Wiedza i doświadczenie

1. O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy spełniają warunki dotyczące: 2) zdolności technicznej lub zawodowej: a) O zamówienie mogą ubiegać się Wykonawcy, którzy w ciągu ostatnich 3 lat, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, wykonali: - co najmniej 2 (słownie: dwie) usługi, z których każda polegała na opracowaniu i wdrożeniu Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) w tym co najmniej jedna dla podmiotu zarządzającego wodociągami lub podmiotu z sektora wodociągowo – kanalizacyjnego. Każda z usług powinna być o wartości co najmniej 50 000,00 zł brutto (słownie: pięćdziesiąt tysięcy złotych brutto); - co najmniej 2 (słownie: dwie) usługi, z których każda polegała na przeprowadzeniu audytu bezpieczeństwa wraz z opracowaniem Systemu Zarządzania Bezpieczeństwem Informacji w tym co najmniej jeden dla podmiotu zarządzającego wodociągami lub podmiotu z sektora wodociągowo – kanalizacyjnego. Każda z usług powinna być o wartości co najmniej 15 000,00 zł brutto (słownie: piętnaście tysięcy złotych brutto).

Osoby zdolne do wykonania zamówienia

1. O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy spełniają warunki dotyczące: a) Wykonawca jest zobowiązany wykazać, że do realizacji zamówienia skieruje następujące osoby: − co najmniej dwie osoby posiadające certyfikat Audytora Wiodącego Sytemu Zarządzania Bezpieczeństwem Informacji według normy PN-EN ISO/IEC 27001 lub równoważną, według normy PN-EN ISO 22301:2020-04 lub równoważną oraz według normy PN-EN ISO 42001 lub równoważną; - co najmniej jedną osobę realizującą testy phishingowe posiadającą kwalifikacje potwierdzone certyfikatami OSCP oraz eCPPT lub równoważnymi.

Uprawnienia do wykonywania określonej działalności lub czynności

O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy posiadają wdrożone i certyfikowane systemy zarządzania: - system zarządzania jakością zgodny z normą ISO 9001:2015 lub równoważny; - system zarządzania bezpieczeństwem informacji zgodny z normą ISO 27001-2022 lub równoważny. Certyfikaty muszą być wydane przez niezależną jednostkę certyfikującą posiadającą akredytację właściwego krajowego lub międzynarodowego systemu akredytacji. Za równoważny system zarządzania uznaje się system spełniający wymagania odpowiednich norm ISO, obejmujący w szczególności: 1) zarządzanie jakością procesów, 2) identyfikację i kontrolę ryzyk, 3) zapewnienie ciągłości i bezpieczeństwa realizacji usług, 4) audytowalność i doskonalenie procesów. W przypadku wskazywania przez Wykonawców norm lub certyfikatów równoważnych, Wykonawca zobowiązany jest wykazać, że proponowane normy lub certyfikaty potwierdzają spełnianie wymagań na warunkach nie gorszych niż wynikające z norm lub certyfikatów wskazanych przez Zamawiającego.

Lista wymaganych dokumentów/oświadczeń

VI. Opis sposobu przygotowania oferty: 1. Oferta musi zawierać co najmniej: 1) wypełniony formularz ofertowy sporządzony z wykorzystaniem wzoru stanowiącego załącznik nr 2 do SWZ, 2) pełnomocnictwo (opcjonalnie, jeżeli dotyczy), 3) dokumenty, z których wynika upoważnienie do podpisania oferty; tj. odpis lub informacja z Krajowego Rejestru Sądowego, Centralnej Ewidencji i Informacji o Działalności Gospodarczej lub innego właściwego rejestru, 4) oświadczenie o braku konfliktów interesów – oświadczenie z załącznika nr 4 do SWZ, w treści oświadczenia Wykonawca wskazuje, czy w niniejszym postępowaniu będzie wykorzystywał certyfikat. Brak informacji o certyfikacie będzie uznany za oświadczenie wykonawcy, że w niniejszym postępowaniu nie będzie on wykorzystywał certyfikatu, 5) wykaz usług wykonanych, a w przypadku świadczeń powtarzających się lub ciągłych również wykonywanych, w okresie ostatnich 3 lat, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie, wraz z podaniem ich przedmiotu, dat wykonania i podmiotów, na rzecz których usługi zostały wykonane lub są wykonywane, oraz do wykazu załączyć dowody czy te usługi zostały wykonane lub są wykonywane należycie. Przy czym dowodami, o których mowa, są referencje bądź inne dokumenty sporządzone przez podmiot, na rzecz którego usługi były wykonywane, a w przypadku świadczeń powtarzających się lub ciągłych są wykonywane. Jeżeli Wykonawca z przyczyn niezależnych od niego nie jest stanie uzyskać tych dokumentów – oświadczenie Wykonawcy, z zastrzeżeniem, że brak uzyskania tych dokumentów nie wynika z zaniechania Wykonawcy. W przypadku świadczeń powtarzających się lub nadal wykonywanych referencje bądź inne dokumenty potwierdzające ich należyte wykonywanie powinny być wystawione w okresie ostatnich 3 miesięcy. Wzór wykazu stanowi załącznik nr 7 do SWZ; 6) wykaz osób, skierowanych przez Wykonawcę do realizacji zamówienia publicznego, w szczególności odpowiedzialnych za świadczenie usług, wraz z informacjami na temat ich kwalifikacji zawodowych oraz uprawnień niezbędnych do wykonania zamówienia, a także zakresu wykonywanych przez nie czynności oraz informacją o podstawie do dysponowania tymi osobami - załącznik nr 6 do SWZ; 7) certyfikat potwierdzający wdrożenie systemu zarządzania jakością zgodnego z ISO 9001:2015 lub równoważny, wydany przez akredytowaną jednostkę certyfikującą; 8) certyfikat potwierdzający wdrożenie systemu zarządzania bezpieczeństwem informacji zgodnego z ISO 27001-2022 lub równoważny, wydany przez akredytowaną jednostkę certyfikującą; 9) dokumentów potwierdzających, że wykonawca jest ubezpieczony od odpowiedzialności cywilnej w zakresie prowadzonej działalności związanej z przedmiotem zamówienia ze wskazaniem sumy gwarancyjnej tego ubezpieczenia.

Dodatkowe warunki udziału

IX. Wykluczenie wykonawcy: Z postępowania o udzielenie zamówienia publicznego wyklucza się: podmioty i osoby, które w bezpośredni lub pośredni sposób wspierają działania wojenne Federacji Rosyjskiej lub są za nie odpowiedzialne i podlegają wykluczeniu postępowania na podstawie następujących przepisów: art. 7 ust. 1 i 9 ustawy z dnia 13 kwietnia 2022 r. o szczególnych rozwiązaniach w zakresie przeciwdziałania wspieraniu agresji na Ukrainę oraz służących ochronie bezpieczeństwa narodowego (t.j. Dz. U. z 2025 r. poz. 514) wyklucza się: 1) wykonawcę oraz uczestnika konkursu wymienionego w wykazach określonych w rozporządzeniu 765/2006 i rozporządzeniu 269/2014 albo wpisanego na listę na podstawie decyzji w sprawie wpisu na listę rozstrzygającej o zastosowaniu środka, o którym mowa w art. 2 pkt 3 ustawy o szczególnych rozwiązaniach; 2) wykonawcę oraz uczestnika konkursu, którego beneficjentem rzeczywistym w rozumieniu ustawy z dnia 1 marca 2018 r. o przeciwdziałaniu praniu pieniędzy oraz finansowaniu terroryzmu (Dz. U. z 2025 r. poz. 644) jest osoba wymieniona w wykazach określonych w rozporządzeniu 765/2006 i rozporządzeniu 269/2014 albo wpisana na listę lub będąca takim beneficjentem rzeczywistym od dnia 24 lutego 2022 r., o ile została wpisana na listę na podstawie decyzji w sprawie wpisu na listę rozstrzygającej o zastosowaniu środka, o którym mowa w art. 1 pkt 3 ustawy o szczególnych rozwiązaniach; 3) wykonawcę oraz uczestnika konkursu, którego jednostką dominującą w rozumieniu art. 3 ust. 1 pkt 37 ustawy z dnia 29 września 1994 r. o rachunkowości (Dz. U. z 2023 r. poz. 120 z późn. zm.) jest podmiot wymieniony w wykazach określonych w rozporządzeniu 765/2006 i rozporządzeniu 269/2014 albo wpisany na listę lub będący taką jednostką dominującą od dnia 24 lutego 2022 r., o ile został wpisany na listę na podstawie decyzji w sprawie wpisu na listę rozstrzygającej o zastosowaniu środka, o którym mowa w art. 1 pkt 3 ustawy o szczególnych rozwiązaniach. XIV. Informacja na temat zakazu konfliktu interesów 1. W celu uniknięcia konfliktu interesów zamówienie nie może być udzielone podmiotom powiązanym osobowo lub kapitałowo z Zamawiającym. 2. Konflikt interesów oznacza każdą sytuację, w której osoby biorące udział w przygotowaniu lub prowadzeniu postępowania o udzielenie zamówienia lub mogące wpłynąć na wynik tego postępowania mają, bezpośrednio lub pośrednio, interes finansowy, ekonomiczny lub inny interes osobisty, który postrzegać można jako zagrażający ich bezstronności i niezależności w związku z postępowaniem o udzielenie zamówienia. 3. Przez powiązania kapitałowe lub osobowe rozumie się wzajemne powiązania między Zamawiającym lub osobami upoważnionymi do zaciągania zobowiązań w imieniu Zamawiającego lub osobami wykonującymi w imieniu Zamawiającego czynności związane z przygotowaniem i przeprowadzeniem procedury wyboru Wykonawcy, a Wykonawcą, polegające w szczególności na: 1) pełnieniu funkcji członka organu nadzorczego lub zarządzającego, prokurenta, pełnomocnika Zamawiającego, 2) pozostawaniu w związku małżeńskim, w stosunku pokrewieństwa lub powinowactwa w linii prostej, pokrewieństwa lub powinowactwa w linii bocznej do drugiego stopnia, lub związaniu z tytułu przysposobienia, opieki lub kurateli albo pozostawaniu we wspólnym pożyciu z pracownikiem Zamawiającego, jego zastępcą prawnym lub członkami organów zarządzających lub organów nadzorczych Zamawiającego, 3) pozostawaniu z Zamawiającym lub jego pracownikiem w takim stosunku prawnym lub faktycznym, że istnieje uzasadniona wątpliwość co do ich bezstronności lub niezależności w związku z postępowaniem o udzielenie zamówienia. Wykonawca zobowiązany jest dołączyć do oferty oświadczenie o braku ww. powiązań według wzoru (Załącznik nr 4) załączonego do niniejszej SWZ.