Cyfrowa odporność Wodociągów w Czerwionce-Leszczynach
Przedsiębiorstwo Wodociągów i Kanalizacji Sp. z o.o., NIP 6422244489
Przedsiębiorstwo Wodociągów i Kanalizacji Sp. z o.o., NIP 6422244489
Kody CPV
Dostawa i wdrożenie urządzeń, oprogramowania oraz usług Dostawa i wdrożenie urządzeń, oprogramowania oraz usług z zakresu cyberbezpieczeństwa srodowisk IT/OT/ICS/IIoT, a także przeprowadzenie szkoleń z zakresu cyberbezpieczeństwa dla pracowników oraz kadry zarządzającej połączonych z testami socjotechnicznymi w Przedsiębiorstwie Wodociągów i Kanalizacji Sp z o.o. w Czerwionce - Leszczynach w ramach projektu " Cyberbezpieczne wodociągi".
Dostawa i wdrożenie urządzeń, oprogramowania oraz usług z zakresu cyberbezpieczeństwa srodowisk IT/OT/ICS/IIoT, a także przeprowadzenie szkoleń z zakresu cyberbezpieczeństwa dla pracowników oraz kadry zarządzającej połączonych z testami socjotechnicznymi w Przedsiębiorstwie Wodociągów i Kanalizacji Sp z o.o. w Czerwionce - Leszczynach w ramach projektu " Cyberbezpieczne wodociągi".
Czerwionka-Leszczyny, rybnicki, śląskie
Kryterium cenowe
Ocena ofert dokonywana będzie według następujących kryteriów: Kryterium - Cena netto (C) Waga - 100% Maks. liczba punktów - 100 pkt
- w okresie ostatnich 3 lat (a jeżeli okres działalności jest krótszy – w tym okresie) zrealizował co najmniej 2 usługi wdrożenia i/lub utrzymania rozwiązań z zakresu cyberbezpieczeństwa (m.in. NGFW/segmentacja sieci, SIEM/Log Management, monitoring infrastruktury), w tym co najmniej 1usługę na rzecz przedsiębiorstwa wodociągowo-kanalizacyjnego lub innego podmiotu świadczącego usługi kluczowe, - zrealizował co najmniej 1 wdrożenie infrastruktury serwerowej/wirtualizacji (w tym środowiska wysokiej dostępności HA) oraz co najmniej 1 wdrożenie usługi katalogowej Active Directory, - zrealizował co najmniej 2 wdrożenia rozproszonej pamięci masowej CEPH i/lub wirtualizacji (środowiska klastrowe/HA), każde potwierdzone odrębną referencją, zrealizował co najmniej 1 usługę testów bezpieczeństwa (penetracyjnych) infrastruktury sieciowej IT i/lub OT, potwierdzoną referencją.
Wykonawca dysponuje co najmniej pracownikami, którzy: - od minimum 3 lat posiadają certyfikat audytora wiodącego systemu zarządzania bezpieczeństwem informacji zgodnie z normą PN-EN ISO/IEC 27001 – jedna osoba, - posiadają certyfikat PN-EN ISO/IEC 22301 – dwie osoby, - posiadają certyfikat Pełnomocnika do spraw cyberbezpieczeństwa świadczonych usług kluczowych zgodnych z normami PN-EN ISO/IEC 27001:2017-06, PN-EN ISO 22301:2020-04 oraz przepisami ochrony danych osobowych według RODO – dwie osoby, - posiadają certyfikat Pełnomocnika Bezpieczeństwa Cyberprzestrzeni – dwie osoby. Ponadto Wykonawca dysponuje personelem o kompetencjach niezbędnych do realizacji przedmiotu zamówienia, w tym: - osobą posiadającą certyfikat z zakresu administracji systemami Linux (np. RHCSA) – istotne dla wdrożenia wirtualizacji/CEPH/SIEM, - osobą posiadającą kompetencje w zakresie usług katalogowych Microsoft (Active Directory) oraz osobą z kompetencjami w zakresie wirtualizacji / rozproszonej pamięci masowej, - specjalistą ds. bezpieczeństwa sieci (min. 3 lata doświadczenia) oraz specjalistą ds. testów penetracyjnych (pentester) posiadającym uznany certyfikat (np. OSCP/CEH lub równoważny).
Pozostałe wymagania: Wymagane jest, aby podmiot realizujący posiadał wdrożony, certyfikowany i aktualny System Zarządzania Bezpieczeństwem Informacji zgodnie z normą ISO 27001 oraz normą zarządzania usługami ISO/IEC 20000.
– - 05.10.2026
Dostawa sprzętu i licencji nastąpi w terminie do 8 tygodni od dnia zawarcia umowy
– - 15.12.2026
Konfiguracja sprzętu, wdrożenie, szkolenia.