„Dostawa sprzętu i oprogramowania w ramach projektu „Cyberbezpieczne Wodociągi”

Estimated value—
DeadlineExpired25 Sept 2026, 10:00
Competition00 participants
Lots22 lots

Keep momentum on this opportunity

Save it on this device now. Create an account when you are ready to track deadlines, notes, and teamwork.

  • Save and reuse search filters
  • Track opportunities as pursuits
  • Get notified when new notices match
Quick actions

Keep this notice in a shortlist so you can return to it without starting a bid.

Keep notes, monitor deadlines and collaborate with your team. This does not submit a bid or contact the buyer.

Receive alerts

Key information

Contract type
—
Deadline
25 Sept 2026, 10:00
CPV codes
30200000 - Computer equipment and supplies32420000 - Network equipment32422000 - Network components35100000 - Emergency and security equipment48000000 - Software package and information systems
Status
under-evaluation
Notice type
ContractNoticeContract notice
Estimated value
—
Publication date
15 Sept 2026, 06:12

Overview

O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy spełniają warunki, dotyczące: 1. Zdolności do występowania w obrocie gospodarczym Zamawiający nie stawia szczególnych wymagań w zakresie spełnienia tego warunku. 2. Uprawnień do prowadzenia określnej działalności gospodarczej lub zawodowej, o ile wynika to z odrębnych przepisów Zamawiający nie stawia szczególnych wymagań w zakresie spełnienia tego warunku. 3. Sytuacji ekonomicznej lub finansowej Zamawiający nie stawia szczególnych wymagań w zakresie spełnienia tego warunku. 4. zdolności technicznej lub zawodowej Opis spełnienia warunku: Warunek ten spełni Wykonawca, który: 1. W ramach CZĘŚCI 1 - DOSTAWA I WDROŻENIE ZINTEGROWANEGO SYSTEMU CYBERBEZPIECZEŃSTWA WRAZ Z PRZEPROWADZENIEM SZKOLEŃ a) wykaże, że należycie wykonał, w okresie ostatnich trzech lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie należycie zrealizował minimum dwie dostawy sprzętu komputerowego oraz oprogramowań podnoszących poziom cyberbezpieczeństwa wraz z ich wdrożeniem realizowaną w ramach jednego kontraktu, o wartości nie mniejszej niż 200 000,00 PLN netto każda, UWAGA!!! Nie dopuszcza się sumowania mniejszych, cząstkowych dostaw objętych odrębnymi umowami Wykonawcy bądź wspólnie ubiegających się o udzielenie zamówienia Wykonawców, w celu wykazania spełnienia danego warunku. b) Wykaże, że dysponuje lub będzie dysponował osobami skierowanymi do realizacji zamówienia, spełniającymi minimalne warunki określone przez Zamawiającego dotyczące doświadczenia i kwalifikacji zawodowych w następującym zakresie: 1) Minimum jedną osobą posiadającą certyfikat producenta/ autoryzowanego dystrybutora dostarczanego rozwiązania w zakresie UTM; 2) Minimum jedną osobą posiadającą certyfikat producenta/autoryzowanego dystrybutora dostarczanego rozwiązania w zakresie system antywirusowego; 3) Minimum jedną osobą posiadającą certyfikat producenta/autoryzowanego dystrybutora dostarczanego rozwiązania w zakresie systemu DLP. c) wykaże, że należycie wykonał, w okresie ostatnich trzech lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie należycie zrealizował minimum jedną usługę w zakresie przeprowadzenia testów socjotechnicznych, kampanii phishingowej lub równoważnej kampanii weryfikującej świadomość użytkowników, zakończonej raportem; d) wykaże, że należycie wykonał, w okresie ostatnich trzech lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie należycie zrealizował minimum jedną usługę w zakresie przeprowadzenia szkoleń z zakresu cyberbezpieczeństwa dla podmiotów komunalnych. 2. W ramach CZĘŚCI 2 - USŁUGI DORADCZE I AUDYTOWE W ZAKRESIE CYBERBEZPIECZEŃSTWA Zamawiający uzna warunek zdolności technicznej lub zawodowej w ramach części 2 za spełniony, jeżeli Wykonawca wykaże, że w okresie ostatnich 3 lat przed upływem terminu składania oferty (a jeżeli okres prowadzenia działalności jest krótszy, w tym okresie) wykonał należycie: a) w zakresie wdrożenia systemów (SZBI lub BCP/DRP): co najmniej 2 (dwie) usługi, z których każda polegała na opracowaniu dokumentacji i wdrożeniu Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) lub opracowaniu planów ciągłości działania (BCP/DRP), o wartości nie mniejszej niż 40 000,00 zł brutto każda; b) w zakresie audytu: co najmniej 2 (dwie) usługi, z których każda polegała na przeprowadzeniu audytu bezpieczeństwa informacji lub audytu SZBI, o wartości nie mniejszej niż 20 000,00 zł brutto każda; c) w zakresie testów bezpieczeństwa: co najmniej 2 (dwie) usługi, z których każda obejmowała swoim zakresem przeprowadzenie testów penetracyjnych infrastruktury sieciowej oraz testów penetracyjnych aplikacji webowych, o wartości nie mniejszej niż 20 000,00 zł brutto każda. UWAGA!!! Nie dopuszcza się sumowania mniejszych, cząstkowych usług objętych odrębnymi umowami Wykonawcy bądź wspólnie ubiegających się o udzielenie zamówienia Wykonawców, w celu wykazania spełnienia danego warunku. Zamawiający uzna warunek zdolności technicznej lub zawodowej w ramach części 2 za spełniony, jeżeli Wykonawca wykaże, że: d) dysponuje lub będzie dysponował osobami skierowanymi do realizacji zamówienia, spełniającymi minimalne warunki określone przez Zamawiającego dotyczące doświadczenia i kwalifikacji zawodowych w następującym zakresie: 1. Wykonawca musi dysponować na potrzeby realizacji zamówienia zespołem liczącym łącznie co najmniej 8 wykwalifikowanych osób, w skład którego wejdą specjaliści przypisani wyłącznie do jednej z trzech odrębnych grup funkcjonalnych: a) zespołu wdrożeniowego, b) zespołu audytowego, c) zespołu testów penetracyjnych d) Koordynator projektu. 2. Zespół wdrożeniowy — SZBI, BCP/DRP, SZCD Zespół wdrożeniowy odpowiedzialny za opracowanie, wdrożenie i uzupełnienie posiadanej przez Zamawiającego dokumentacji SZBI, BCP/DRP oraz SZCD musi liczyć co najmniej 3 osoby zatrudnione przez Wykonawcę na podstawie umowy o pracę w rozumieniu ustawy z dnia 26 czerwca 1974 r. – Kodeks pracy. Osoby z zespołu wdrożeniowego nie mogą uczestniczyć w realizacji prac zespołu audytowego ani zespołu testów penetracyjnych. Członkowie zespołu wdrożeniowego muszą łącznie posiadać następujące kwalifikacje (dopuszcza się łączenie poniższych wymogów przez te same osoby wewnątrz tego zespołu): a) Audytor Wiodący ds. Wdrożeń: posiada jednocześnie certyfikat Audytora Wiodącego ISO/IEC 27001 (Lead Auditor) lub równoważny, certyfikat Audytora Wiodącego ISO 22301 (Lead Auditor) lub równoważny oraz certyfikat CISA (Certified Information Systems Auditor) lub równoważny; b) Audytor Wspomagający ds. Wdrożeń: posiada co najmniej certyfikat Audytora ISO/IEC 27001 (Auditor) lub równoważny; c) Specjalista ds. infrastruktury i bezpieczeństwa OT/IT: posiada certyfikaty lub uprawnienia potwierdzające umiejętności w zakresie: • certyfikatem w zakresie umiejętności projektowania i wdrażania zabezpieczeń dla sieci przemysłowych (OT/ICS) (segmentacja sieci OT zgodnie z modelem Purdue, wykrywanie i profilowanie urządzeń przemysłowych, przeprowadzanie inspekcji protokołów przemysłowych (Modbus, DNP3, IEC 61850), wirtualne łatanie podatnych systemów bez przerywania ciągłości produkcji, kompetencje z zakresu centralnego monitorowania, korelacji zdarzeń bezpieczeństwa w środowiskach ICS/SCADA oraz oceny ryzyka OT • certyfikatem w zakresie umiejętności konfiguracji i administracji firewallem nowej generacji (NGFW) – polityki bezpieczeństwa, filtrowanie ruchu, VPN (IPsec, SSL), IPS, uwierzytelnianie użytkowników i podstawowy monitoring. • certyfikatem potwierdzającym znajomość sieci - potwierdzenie umiejętności w zakresie sieci komputerowych, konfiguracji i rozwiązywania problemów z urządzeniami sieciowymi (przełączniki, routery), zrozumienie modeli OSI i TCP/IP, umiejętność wdrażania routingu (OSPF, EIGRP, statyczny), konfiguracji sieci VLAN i STP, zarządzania dostępem przez ACL oraz podstawowych usługach sieciowych (DHCP, DNS, NAT), podstawy bezpieczeństwa sieci, konfiguracji VPN, zarządzania pasmem oraz wprowadzenie do automatyzacji sieci i programowalności, kompetencje w obszarze administracji i konfiguracji infrastruktury sieciowej. • uprawnienia SEP E+D do 15 kV. 3. Zespół audytowy — audyty zewnętrzne SZBI, SZCD, KRI/uoKSC Zespół audytowy odpowiedzialny za przeprowadzenie przeglądów z musi liczyć co najmniej dwie osoby. Ze względu na niezależny charakter usług audytowych, Zamawiający nie wymaga zatrudnienia tych osób na podstawie umowy o pracę (dopuszczalne są formy współpracy na podstawie umów cywilnoprawnych, w tym z podwykonawcami). Osoby z zespołu audytowego nie mogą być tymi samymi osobami, które realizowały prace wdrożeniowe lub testy penetracyjne w ramach tego samego zamówienia. a) Pierwsza osoba (Audytor Wiodący ds. Audytów): musi posiadać jednocześnie certyfikat Audytora Wiodącego ISO/IEC 27001 (Lead Auditor) lub równoważny oraz certyfikat Audytora Wiodącego ISO 22301 (Lead Auditor) lub równoważny. b) Druga osoba (Audytor Wspomagający ds. Audytów): musi posiadać co najmniej certyfikat Audytora ISO/IEC 27001 (Auditor) lub równoważny. 4. Zespół testów penetracyjnych Zespół testów penetracyjnych musi liczyć co najmniej dwie osoby zatrudnione przez Wykonawcę na podstawie umowy o pracę w rozumieniu Kodeksu pracy. Osoby z zespołu testów penetracyjnych nie mogą uczestniczyć w realizacji prac zespołu wdrożeniowego ani zespołu audytowego w ramach tego samego zamówienia. a) Pierwsza osoba (Pentester Główny): musi posiadać jednocześnie certyfikat CEH (Certified Ethical Hacker) lub równoważny, certyfikat CISSP (Certified Information Systems Security Professional) lub równoważny oraz certyfikat compTIA Pentest + lub równoważny. b) Druga osoba (Pentester Wspomagający): musi posiadać co najmniej certyfikat CEH lub równoważny, certyfikat eWPT (eLearnSecurity Web Application Penetration Tester) lub równoważny. 5. Koordynator projektu: Funkcje koordynatora musi pełnić co najmniej jedna osoba. Musi posiadać ważny certyfikat z zakresu zarządzania projektami (np. PRINCE2 Practitioner, PMP – Project Management Professional, AgilePM Practitioner, certyfikat IPMA na poziomie minimum C lub równoważny) lub wykształcenie wyższe drugiego stopnia (magisterskie lub równorzędne) na kierunku zarządzanie projektami, informatyka lub pokrewnym, o ile program studiów obejmował swoim zakresem zagadnienia związane z prowadzeniem projektów IT. Stosując certyfikaty równoważne, na Wykonawcy ciąży obowiązek udowodnienia, iż ich zakres jest równoważny do wymaganych przez Zamawiającego. Kopie certyfikatów należy załączyć do oferty. Powołując się na wykształcenie, na Wykonawcy ciąży obowiązek udowodnienia iż zakres studiów jest zgodny z wymogami Zamawiającego.

Zamówienie udzielane jest w trybie podstawowym na podstawie: art. 275 pkt 1 ustawy

Numer referencyjny: ZUK/ZP/2/2026 Numer ogłoszenia: 2026/BZP 00437399/01 Identyfikator postępowania: ocds-148610-44216e27-6ac5-4832-a27f-3be87754ef90

Contracting authorities1

ZO

Lots2

Documentation0

The source system does not support document syncing.

Award criteria0

No procedure-level award criteria recorded.

Participants0

No participants recorded for this notice.