AktywneBaza Konkurencyjności2026-129143-291799

Cyberbezpieczeństwo -Cyberbezpieczne Wodociągi Pszczółki

Ecoprobe sp. z o.o. · Pszczółki · NIP 6040221207

Oferty do
28.09.2026, 12:00
termin minął
Miejsce realizacji
Pszczółki
pomorskie
Rodzaj
Usługa
Usługi IT
Wartość szacunkowa
nie podana
zamawiający jej nie ujawnił
Oryginał i dokumenty w BK

Części zamówienia (2)

  1. 1

    Dostawa, wdrożenie, konfiguracja, integracja rozwiązań.

    Część 1 Opracowanie dokumentacji organizacyjnej, analiza ryzyka, BCP, DRP, aktualizacja SZBI Obejmuje opracowanie dokumentacji organizacyjnej oraz wdrożenie rozwiązań organizacyjnych z zakresu cyberbezpieczeństwa. Przeprowadzenie szkoleń z zakresu cyberbezpieczeństwa, Dostawa, wdrożenie i konfiguracja infrastruktury bezpieczeństwa IT. Dostawa, wdrożenie i konfiguracja infrastruktury bezpieczeństwa OT Przedmiotem zamówienia dla Części nr 1 jest dostawa, wdrożenie, konfiguracja oraz integracja rozwiązań z zakresu cyberbezpieczeństwa oraz infrastruktury IT i OT w przedsiębiorstwie wodociągowo-kanalizacyjnym. Zakres zamówienia obejmuje w szczególności: a) dostawę i wdrożenie infrastruktury serwerowej (serwery fizyczne oraz serwery kopii zapasowych), b) dostawę i konfigurację systemów przechowywania danych (NAS) wraz z dyskami c) wdrożenie systemów kopii zapasowych (backup lokalny oraz backup offsite w chmurze), d) dostawę i konfigurację urządzeń sieciowych, w tym przełączników zarządzalnych, oraz punktów dostępowych e) dostawę i konfigurację urządzenia typu firewall/UTM, f) wdrożenie systemu klasy SIEM do centralnego monitorowania i analizy zdarzeń bezpieczeństwa, g) wdrożenie centralnego systemu zarządzania logami, h) wdrożenie systemu detekcji zagrożeń (IDS) dla sieci OT, i) wdrożenie zabezpieczeń aplikacyjnych typu WAF (Web Application Firewall) dla usług internetowych, j) integrację wszystkich wdrożonych rozwiązań z istniejącą infrastrukturą Zamawiającego, k) dostawę systemów zasilania awaryjnego (UPS) dla infrastruktury IT i sieciowej, l) opracowanie dokumentacji bezpieczeństwa, w tym aktualizacja dokumentacji SZBI oraz przygotowanie planów BCP/DRP, m) realizację szkoleń dla pracowników, w tym: • szkolenia z cyberbezpieczeństwa, • szkolenia dla personelu technicznego (IT/OT), • szkolenia dla kadry kierowniczej z zakresu ciągłości działania, • szkolenia z komunikacji kryzysowej, • świadczenie usług wdrożeniowych, konfiguracji oraz wsparcia powdrożeniowego. Zamówienie obejmuje również zapewnienie centralnego zarządzania oraz korelacji zdarzeń bezpieczeństwa pomiędzy wdrożonymi systemami, zgodnie z dobrymi praktykami cyberbezpieczeństwa oraz wymaganiami NIS2 dla infrastruktury krytycznej oraz przepisami ustawy o krajowym systemie cyberbezpieczeństwa (Dz. U. z 2026 r. poz. 252). Opracowanie dokumentacji organizacyjnej, analiza ryzyka, BCP, DRP, aktualizacja SZBI Obejmuje opracowanie dokumentacji organizacyjnej oraz wdrożenie rozwiązań organizacyjnych z zakresu cyberbezpieczeństwa - Przeprowadzenie szkoleń z zakresu cyberbezpieczeństwa. - Dostawa, wdrożenie i konfiguracja infrastruktury bezpieczeństwa IT. - Dostawa, wdrożenie i konfiguracja infrastruktury bezpieczeństwa OT Szczegółowy opis zamówienia znajduje się w załączniku do wniosku „Opis przedmiotu zamówienia” (OPZ) załącznik nr 8A do ZO. Wykonawca zobowiązany jest do uzgodnienia z Zamawiającym szczegółowego harmonogramu realizacji zamówienia w terminie 14 dni od dnia zawarcia umowy.

    –
  2. 2

    Audyt bezpieczeństwa informacji

    Część 2 Audyt bezpieczeństwa informacji Audytem objęte zostaną systemy teleinformatyczne oraz stanowiska pracy. Zakres i przedmiot audytu obejmują analizę spełnienia wymagań: Rozporządzenie Rady Ministrów z dnia 21 maja 2024 r. w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych (Dz.U. z 2024, poz. 773), Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) w szczególności obejmującą weryfikację: 1. dokumentacji dotyczącej Systemu Zarządzania Bezpieczeństwa Informacji, 1.1. zapewnienia aktualizacji regulacji wewnętrznych w zakresie dotyczącym zmieniającego się otoczenia, 1.2. utrzymywania aktualności inwentaryzacji sprzętu i oprogramowania służącego do przetwarzania informacji obejmującej ich rodzaj i konfigurację, 1.3. przeprowadzania okresowych analiz ryzyka utraty integralności, dostępności lub poufności informacji oraz podejmowania działań minimalizujących to ryzyko, stosownie do wyników przeprowadzonej analizy, 1.4. podejmowania działań zapewniających, że osoby zaangażowane w proces przetwarzania informacji posiadają stosowne uprawnienia i uczestniczą w tym procesie w stopniu adekwatnym do realizowanych przez nie zadań oraz obowiązków mających na celu zapewnienie bezpieczeństwa informacji, 1.5. zapewnienia szkolenia osób zaangażowanych w proces przetwarzania informacji z uwzględnieniem aspektów związanych z bezpieczeństwem informacji 1.6. zapewnienia ochrony przetwarzanych informacji przed ich kradzieżą, nieuprawnionym dostępem, uszkodzeniami lub zakłóceniami, 1.7. ustanowienia podstawowych zasad gwarantujących bezpieczną pracę przy przetwarzaniu mobilnym i pracy na odległość, 1.8. zabezpieczenia informacji w sposób uniemożliwiający nieuprawnionemu jej ujawnienie, modyfikacje, usunięcie lub zniszczenie, 1.9. ustalonych zapisów zawieranych w umowach powierzenia gwarantujących odpowiedni poziom bezpieczeństwa informacji, 1.10. ustalenia zasad postępowania z informacjami, zapewniających minimalizację wystąpienia ryzyka kradzieży informacji i środków przetwarzania informacji, w tym urządzeń mobilnych, 1.11. zapewnienia odpowiedniego określonego przepisach prawa poziomu bezpieczeństwa w systemach teleinformatycznych, 1.12. sposobu postępowania z incydentami związanymi z bezpieczeństwem informacji. Szczegółowy opis zamówienia znajduje się w załączniku do wniosku „Opis przedmiotu zamówienia” (OPZ) załącznik nr 8B do ZO

    –

Miejsce realizacji: Pszczółki, pomorskie

Kryteria oceny ofert

  • Cena

    a) Cena – waga kryterium 60% przy czym każdej ofercie (nieodrzuconej) przyznana będzie liczba punktów obliczona według następującego wzoru Cmin P of = --------------- x 60 pkt. Cof Podstawą przyznania punktów w kryt

  • Kryterium 2

    b) Gwarancja – waga 40% W przypadku gdy Wykonawca zaoferuje: • 24 miesięcy – 0 pkt • 36 miesięcy – 20 pkt • 48 miesięcy lub więcej – 40 pkt Minimalny wymagany okres gwarancji na serwery oraz serwery kopii bezpieczeństwa wynosi 24 miesięcy. Gwarancja producenta nie może być krótsza od gwaranc

  • Cena

    Cena - waga kryterium 100% przy czym każdej ofercie (nieodrzuconej) przyznana będzie liczba punktów obliczona według następującego wzoru Cmin P of = --------------- x 100 pkt. Cof gdzie: Pof - liczba punktów przyzn

Warunki udziału

Uprawnienia do wykonywania określonej działalności lub czynności

Zamawiający uzna warunek za spełniony, jeżeli Wykonawca posiada wymagane przepisami prawa uprawnienia do wykonywania działalności lub czynności objętych przedmiotem zamówienia, o ile obowiązek ich posiadania wynika z odrębnych przepisów.

Wiedza i doświadczenie

Część 1 : Zamawiający uzna warunek za spełniony, jeżeli Wykonawca wykaże, że: • posiada niezbędne doświadczenie, tj. w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie, wykonał należycie co najmniej dwa zamówienia polegające na wdrożeniu i konfigurację systemów cyberbezpieczeństwa o wartości nie mniejszej niż 300 000,00 zł brutto…Pokaż całość

Część 1 : Zamawiający uzna warunek za spełniony, jeżeli Wykonawca wykaże, że: • posiada niezbędne doświadczenie, tj. w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie, wykonał należycie co najmniej dwa zamówienia polegające na wdrożeniu i konfigurację systemów cyberbezpieczeństwa o wartości nie mniejszej niż 300 000,00 zł brutto każde; • w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie, wykonał należycie co najmniej 2 usługi szkoleniowe z zakresu cyberbezpieczeństwa lub bezpieczeństwa informacji dla minimum 20 uczestników każda • dysponuje osobami zdolnymi do wykonania zamówienia, w szczególności: Specjalista ds. sieci i bezpieczeństwa IT/ OT (min. 1 osoba) posiadający: • najmniej 5-letnie doświadczenie zawodowe w zakresie wdrażania lub utrzymania infrastruktury sieciowej i systemów bezpieczeństwa IT/OT, • doświadczenie w konfiguracji i wdrażaniu urządzeń typu firewall/UTM oraz zabezpieczeń sieciowych. • posiadać specjalistę z certyfikatami: ISO 27001 Lead Implementer, ISO 22301 oraz doświadczenia w sektorze infrastruktury krytycznej. Specjalista ds. systemów i kopii zapasowych (min. 1 osoba) posiadający • doświadczenie w zakresie wdrażania systemów kopii zapasowych, • doświadczenie w pracy ze środowiskami serwerowymi (np. Windows Server lub równoważne). Zamawiający dopuszcza łączenie wskazanych funkcji przez jedną osobę, pod warunkiem spełnienia przez nią wszystkich wymagań określonych dla obu ról. • Trener ds. Ciągłości Działania i Reagowania na Incydenty (min. 1 osoba) posiadający: - doświadczenie w przygotowaniu i przeprowadzenie szkoleń dla personelu technicznego IT lub OT. - Udokumentowane doświadczenie w obszarze BCM/DR lub cyberbezpieczeństwie. - Doświadczenie i certyfikacje równoważne: ISO 22301/BCM (audytor/lead implementer) lub DRI (CBCP/ABCP) lub równoważne oraz kompetencje w obszarze cyberincydentów (np. IR/ISO 27001/OT security) – dopuszczalne równoważne. e) posiada autoryzację producenta lub status partnerski w zakresie oferowanych rozwiązań, w szczególności dotyczących urządzeń sieciowych, systemów bezpieczeństwa lub systemów backupowych, albo równoważne kompetencje potwierdzone stosownymi dokumentami; f) dysponuje odpowiednim zapleczem technicznym i organizacyjnym, umożliwiającym prawidłową realizację zamówienia, w tym dostępem do wsparcia technicznego producentów oferowanych rozwiązań. W przypadku oferty wspólnej Wykonawców, ww. warunek można spełnić łącznie.

Sytuacja ekonomiczna i finansowa

Zamawiający uzna warunek za spełniony, jeżeli Wykonawca znajduje się w sytuacji ekonomicznej i finansowej zapewniającej należyte wykonanie zamówienia. W celu potwierdzenia spełnienia powyższego warunku Wykonawca zobowiązany jest posiadać ubezpieczenie od odpowiedzialności cywilnej w zakresie prowadzonej działalności gospodarczej na sumę gwarancyjną nie niższą niż 500 000,00 zł.

Lista wymaganych dokumentów/oświadczeń

Zamawiający żąda złożenia wraz z ofertą następujących podmiotowych środków dowodowych, aktualnych na dzień ich złożenia, potwierdzających spełnianie warunków udziału w postępowaniu: a) w zakresie sytuacji ekonomicznej i finansowej: • dokumentu potwierdzającego posiadanie przez Wykonawcę ubezpieczenia od odpowiedzialności cywilnej w zakresie prowadzonej działalności gospodarczej nasumę gwarancyjną nie mniejszą niż…Pokaż całość

Zamawiający żąda złożenia wraz z ofertą następujących podmiotowych środków dowodowych, aktualnych na dzień ich złożenia, potwierdzających spełnianie warunków udziału w postępowaniu: a) w zakresie sytuacji ekonomicznej i finansowej: • dokumentu potwierdzającego posiadanie przez Wykonawcę ubezpieczenia od odpowiedzialności cywilnej w zakresie prowadzonej działalności gospodarczej nasumę gwarancyjną nie mniejszą niż 500 000,00 zł; b) w zakresie zdolności technicznej lub zawodowej: Część nr 1: • wykaz usług/dostaw wykonanych w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie, obejmującego co najmniej dwa zamówienia polegające na wdrożeniu systemów cyberbezpieczeństwa o wartości nie mniejszej niż 300 000,00 zł brutto każde, wraz z dowodami potwierdzającymi ich należyte wykonanie (referencje lub inne dokumenty); • wykaz usług wykonanych w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie, wykonał należycie co najmniej 2 usługi szkoleniowe z zakresu cyberbezpieczeństwa lub bezpieczeństwa informacji dla minimum 20 uczestników każda (referencje lub inne dokumenty); • wykazu osób skierowanych do realizacji zamówienia wraz z informacjami na temat ich kwalifikacji zawodowych, doświadczenia, zakresu wykonywanych czynności oraz podstawy do dysponowania tymi osobami, zgodnie ze wzorem stanowiącym załącznik do zapytania ofertowego. Wykaz powinien potwierdzać dysponowanie co najmniej: • Specjalistą ds. sieci i bezpieczeństwa IT (min. 1 osoba) posiadającą: minimum 5-letnie doświadczenie zawodowe w zakresie wdrażania lub utrzymania infrastruktury sieciowej i systemów bezpieczeństwa IT/OT, doświadczenie w konfiguracji i wdrażaniu urządzeń typu firewall/UTM oraz zabezpieczeń sieciowych. oraz posiadać specjalistę z certyfikatami: ISO 27001 Lead Implementer / ISO 22301 oraz doświadczenia w sektorze infrastruktury krytycznej • Specjalistą ds. systemów i kopii zapasowych (min. 1 osoba) posiadającą doświadczenie w zakresie wdrażania systemów kopii zapasowych oraz doświadczenie w pracy ze środowiskami serwerowymi (np. Windows Server lub równoważne). •Trenera ds. Ciągłości Działania i Reagowania na Incydenty (min. 1 osoba) posiadającą doświadczenie w przygotowaniu i przeprowadzenie szkoleń dla personelu technicznego IT lub OT, udokumentowane doświadczenie w obszarze BCM/DR lub cyberbezpieczeństwie oraz doświadczenie i certyfikacje równoważne: ISO 22301/BCM (audytor/lead implementer) lub DRI (CBCP/ABCP) lub równoważne oraz kompetencje w obszarze cyberincydentów (np. IR/ISO 27001/OT security) • dokumentów potwierdzających posiadanie autoryzacji producenta lub status partnerski w zakresie oferowanych rozwiązań, w szczególności dotyczących urządzeń sieciowych, systemów bezpieczeństwa lub systemów backupowych, albo równoważne kompetencje potwierdzone stosownymi dokumentami

Wiedza i doświadczenie

Wykonawca wykaże, że w okresie ostatnich 3 lat przed upływem terminu składania ofert (jeżeli okres prowadzenia działalności jest krótszy – w tym krótszym okresie) zrealizował co najmniej 2 zamówienia polegające na przeprowadzeniu audytu bezpieczeństwa informacji lub audytu zgodności SZBI/KRI/ISO 27001/uKSC/RODO o wartości nie mniejszej niż 5 000 zł brutto każda.

Osoby zdolne do wykonania zamówienia

Specjalista ds. audytu (min. 1 osoba) posiadający: co najmniej 5-letnie doświadczenie zawodowe w wykonywaniu audytów bezpieczeństwa informacji oraz co najmniej jeden z certyfikatów: CISA, CISSP, CISM, ISO/IEC 27001 Lead Auditor.

Lista wymaganych dokumentów/oświadczeń

• Wykazu usług wykonanych w okresie ostatnich 3 lat przed upływem terminu składania ofert (jeżeli okres prowadzenia działalności jest krótszy – w tym krótszym okresie) zrealizował co najmniej 2 zamówienia polegające na przeprowadzeniu audytu bezpieczeństwa informacji lub audytu zgodności SZBI/KRI/ISO 27001/uKSC/RODO o wartości nie mniejszej niż 5 000 zł brutto każda wraz z dowodami potwierdzającymi ich należyte…Pokaż całość

• Wykazu usług wykonanych w okresie ostatnich 3 lat przed upływem terminu składania ofert (jeżeli okres prowadzenia działalności jest krótszy – w tym krótszym okresie) zrealizował co najmniej 2 zamówienia polegające na przeprowadzeniu audytu bezpieczeństwa informacji lub audytu zgodności SZBI/KRI/ISO 27001/uKSC/RODO o wartości nie mniejszej niż 5 000 zł brutto każda wraz z dowodami potwierdzającymi ich należyte wykonanie (referencje lub inne dokumenty); • wykazu osób skierowanych do realizacji zamówienia wraz z informacjami na temat ich kwalifikacji zawodowych, doświadczenia, zakresu wykonywanych czynności oraz podstawy do dysponowania tymi osobami, zgodnie ze wzorem stanowiącym załącznik do zapytania ofertowego. Wykaz powinien potwierdzać dysponowanie co najmniej: Specjalistą ds. audytu (min. 1 osoba) posiadającą co najmniej 3-letnie doświadczenie zawodowe w wykonywaniu audytów bezpieczeństwa informacji oraz co najmniej jeden z certyfikatów: CISA, CISSP, CISM, ISO/IEC 27001 Lead Auditor.