Opracowanie i wdrożenie SZBI i SZCD, audyty oraz szkolenia z cyberbezpieczeństwa w projekcie „Wzmocnienie cyberodporności sieci IT i OT oraz ciągłości działania w Koźmińskich Usługach Komunalnych”
Keep momentum on this opportunity
Save it on this device now. Create an account when you are ready to track deadlines, notes, and teamwork.
- Save and reuse search filters
- Track opportunities as pursuits
- Get notified when new notices match
Keep this notice in a shortlist so you can return to it without starting a bid.
Keep notes, monitor deadlines and collaborate with your team. This does not submit a bid or contact the buyer.
Key information
Overview
1. Przedmiotem zamówienia jest „Wzmocnienie cyberodporności sieci IT i OT oraz ciągłości działania w spółce Koźmińskie Usługi Komunalne sp. z o.o. poprzez wdrożenie kluczowych środków technicznych oraz rozwój kompetencji.” Zamówienie obejmuje - Obszar organizacyjny i kompetencyjny - „Opracowanie, wdrożenie, przegląd i aktualizacja Systemu Zarządzania Bezpieczeństwem Informacji (SZBI), opracowanie i wdrożenie Systemu Zarządzania Ciągłością Działania (SZCD), przeprowadzenie audytów cyberbezpieczeństwa, organizacja i przeprowadzenie szkoleń z zakresu cyberbezpieczeństwa. 2. Szczegółowy opis przedmiotu zamówienia stanowi Załącznik nr 2 - OPZ do niniejszej Specyfikacji Warunków Zamówienia. Wymagania minimalne, w tym wymagania techniczne, bezpieczeństwa, testów oraz szkoleń, określone zostały w dokumentach niniejszego postępowania. 3. Ewentualne podane w opisie przedmiotu zamówienia nazwy własne, znaki towarowe, patenty, pochodzenie, źródło lub szczególny proces, który charakteryzuje produkty lub usługi dostarczane przez konkretnego wykonawcę, nie mają na celu naruszenia art. 99 ust. 4 ustawy Pzp, lecz służą wyłącznie sprecyzowaniu oczekiwań jakościowych, funkcjonalnych i technologicznych. Jeżeli w Specyfikacji Warunków Zamówienia (SWZ) lub jej załącznikach - w szczególności w Opisie Przedmiotu Zamówienia (Załącznik nr 2 do SWZ dalej: „OPZ") - przedmiot zamówienia został opisany przez wskazanie znaków towarowych, patentów, pochodzenia, źródła lub szczególnego procesu (zgodnie z art. 99 ust. 4 i 5 ustawy Pzp), lub przez odniesienie do norm, europejskich ocen technicznych, specyfikacji technicznych i systemów referencji technicznych (zgodnie z art. 101 ust. 1 pkt 2 i ust. 3 ustawy Pzp), Zamawiający dopuszcza oferowanie rozwiązań równoważnych opisywanym. Każdorazowo, gdy w SWZ lub jej załącznikach powołana jest konkretna norma, należy przyjąć, że w odniesieniu do niej użyto sformułowania „lub równoważna". Wykonawca, który powołuje się na rozwiązania równoważne opisywanym przez Zamawiającego, jest zobowiązany udowodnić w ofercie - w szczególności za pomocą przedmiotowych środków dowodowych - że proponowane usługi spełniają wymagania określone w Opisie Przedmiotu Zamówienia (Załącznik nr 2 do SWZ) w stopniu nie mniejszym niż rozwiązania opisane w SWZ i OPZ (zgodnie z art. 101 ust. 5 ustawy Pzp). Ciężar wykazania równoważności spoczywa na Wykonawcy. Dopuszcza się oferowanie rozwiązań równoważnych pod warunkiem, że: (1) zagwarantują one realizację zamówienia zgodnie z założeniami jakościowymi, funkcjonalnymi i eksploatacyjnymi zawartymi w OPZ oraz SWZ; (2) zapewnią uzyskanie parametrów technicznych, technologicznych i jakościowych co najmniej równych parametrom założonym w OPZ; (3) umożliwią pełną realizację dostaw i wdrożenia określonego w projekcie grantowym „Cyberbezpieczne Wodociągi", finansowanym ze środków Krajowego Planu Odbudowy i Zwiększania Odporności (KPO), Priorytet C3 Cyberbezpieczeństwo, Działanie C3.1.1 CyberPL; (4) zapewnią pełną kompatybilność z pozostałymi elementami przedmiotu zamówienia, a oferowane urządzenie lub oprogramowanie nie jest prototypem. W każdym przypadku oferowania rozwiązań równoważnych Wykonawca jest bezwzględnie zobowiązany załączyć do oferty przedmiotowe środki dowodowe potwierdzające spełnianie wymaganych parametrów. W przypadku braku złożenia wymaganych certyfikatów lub innych przedmiotowych środków dowodowych wraz z ofertą lub gdy złożone dokumenty są niekompletne, Zamawiający - działając na podstawie art. 107 ust. 2 ustawy Pzp, mając na uwadze, że Zamawiający przewidział taką możliwość w SWZ - wezwie Wykonawcę do ich złożenia lub uzupełnienia w wyznaczonym terminie. Uzupełnieniu nie podlegają jednak przedmiotowe środki dowodowe służące potwierdzeniu zgodności z cechami lub kryteriami określonymi w opisie kryteriów oceny ofert ani te, których złożenie - pomimo wezwania - skutkowałoby i tak odrzuceniem oferty lub zachodziłyby przesłanki unieważnienia postępowania (art. 107 ust. 3 ustawy Pzp). Zamawiający może ponadto żądać od Wykonawców wyjaśnień dotyczących treści złożonych przedmiotowych środków dowodowych (art. 107 ust. 4 ustawy Pzp). W rozumieniu niniejszego postępowania za ofertę równoważną uznaje się ofertę, która przedstawia przedmiot zamówienia o właściwościach funkcjonalnych i jakościowych takich samych lub wyższych od tych, które zostały zakreślone w SWZ i OPZ, lecz oznaczonych innym znakiem towarowym, patentem lub pochodzeniem, przy czym produkt równoważny to produkt, który nie jest identyczny, tożsamy z produktem referencyjnym, lecz posiada istotne dla Zamawiającego, zbliżone do produktu referencyjnego cechy i parametry (por. wyrok KIO z dnia 30 lipca 2021 r., sygn. KIO 1724/21, w którym podkreślono, że „pojęcie równoważności nie może oznaczać tożsamości rozwiązań, ponieważ przeczyłoby to istocie oferowania produktów i rozwiązań równoważnych").
O udzielenie zamówienia mogą ubiegać się wykonawcy, którzy spełniają określone przez zamawiającego warunki udziału w postępowaniu dotyczące: - Zdolność do występowania w obrocie gospodarczym Zdolności do występowania w obrocie gospodarczym: Zamawiający nie stawia warunku w tym zakresie. -Uprawnienia do prowadzenia działalności Uprawnień do prowadzenia określonej działalności gospodarczej lub zawodowej: Zamawiający nie stawia szczegółowego warunku w tym zakresie. -Sytuacja ekonomiczna lub finansowa Sytuacji ekonomicznej lub finansowej: Zamawiający nie stawia szczegółowego warunku w tym zakresie. -Zdolność techniczna lub zawodowa Obszar organizacyjny i kompetencyjny - „Opracowanie, wdrożenie, przegląd i aktualizacja Systemu Zarządzania Bezpieczeństwem Informacji (SZBI), opracowanie i wdrożenie Systemu Zarządzania Ciągłością Działania (SZCD), przeprowadzenie audytów cyberbezpieczeństwa, organizacja i przeprowadzenie szkoleń z zakresu cyberbezpieczeństwa a) w zakresie doświadczenia Zamawiający uzna, że Wykonawca spełnia warunek w zakresie zdolności technicznej lub zawodowej, jeżeli Wykonawca wykaże, że w okresie ostatnich 3 lat przed upływem terminu składania ofert (a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie) wykonał, a w przypadku świadczeń powtarzających się lub ciągłych - wykonuje (przy czym liczona będzie wartość zrealizowanej części przedmiotu umowy), co najmniej: I) 3 audyty bezpieczeństwa systemów teleinformatycznych, w tym co najmniej 1 z testami penetracyjnymi, na rzecz podmiotów realizujących zadania publiczne (niewskazanych w odpowiedzi na wymóg lit. b i c), z których każdy miał wartość nie mniejszą niż 50 000,00 zł brutto; II) 3 inne audyty cyberbezpieczeństwa (niewskazanych w odpowiedzi na wymóg lit. a i c) o wartości co najmniej 20 000,00 zł brutto w podmiotach realizujących zadania publiczne; III) 5 innych audytów bezpieczeństwa informacji (niewskazanych w odpowiedzi na wymóg lit. I i II; IV) 2 usługi przeprowadzenia szkoleń z zakresu cyberbezpieczeństwa dla podmiotów realizujących zadania publiczne, z których każda miała wartość nie mniejszą niż 20 000,00 zł brutto; V) 5 projektów polegających na świadczeniu usług w zakresie opracowania dokumentacji systemu zarządzania bezpieczeństwem informacji dla podmiotów realizujących zadania publiczne; b) w zakresie potencjału kadrowego O zamówienie mogą ubiegać się Wykonawcy, którzy dysponują zespołem skierowanym do realizacji zamówienia, składającym się z co najmniej 3 osób, obejmującym minimum: a. 3 osoby posiadające ważne certyfikaty audytora wiodącego systemu zarządzania bezpieczeństwem informacji według normy PN-EN ISO/IEC 27001, wydane przez jednostkę oceniającą zgodność, akredytowaną zgodnie z przepisami ustawy z dnia 13 kwietnia 2016 r. o systemach oceny zgodności i nadzoru rynku (Dz. U. z 2017 r. poz. 1398 oraz z 2018 r. poz. 650 i 1338), w zakresie certyfikacji osób; b. 2 osoby posiadające wiedzę i doświadczenie w obszarze audytów systemów zarządzania bezpieczeństwem informacji przy spełnieniu wymagań dla audytorów IRCA, CQI lub wymagań równoważnych, tj. określonych na nie niższym poziomie jakości, potwierdzonych certyfikatem ukończenia kursu Information Security Management Systems (ISMS) Auditor lub równoważnym dokumentem; c. 1 osobę posiadającą wiedzę i doświadczenie w zakresie wdrażania systemów zarządzania bezpieczeństwem informacji zgodnych z normą ISO 27001 lub równoważnych standardów o zbliżonym poziomie jakości. Wymagane jest potwierdzenie kwalifikacji ważnym certyfikatem lub równoważnym dokumentem ukończenia szkolenia w tym obszarze. Ponadto osoba ta musi posiadać doświadczenie w realizacji wdrożeń systemu zarządzania bezpieczeństwem informacji realizowanych w co najmniej 5 podmiotach publicznych; d. 1 osobę z kwalifikacjami w zakresie audytowania systemów zarządzania ciągłością działania, potwierdzonymi spełnieniem wymagań dla audytorów wiodących systemu zarządzania ciągłością działania zgodnego z normą PN-EN ISO 22301, lub równoważną, potwierdzone certyfikatem dla audytora wiodącego systemu zarządzania ciągłością działania zgodnego z normą PN-EN ISO 22301 po zdaniu egzaminu lub równoważnym dokumentem; e. 1 osobę posiadającą wiedzę i doświadczenie w zakresie wdrażania systemu zarządzania ciągłością działania wg PN-EN ISO 22301 potwierdzoną ważnym certyfikatem lub równoważnym dokumentem ukończenia szkolenia w tym zakresie; f. 2 osoby posiadające kompetencje w zakresie audytowania systemów zarządzania jakością przy spełnieniu wymagań dla audytorów wewnętrznych systemu zarządzania jakością zgodnego z normą PN-EN ISO 9001 lub wymaganiami równoważnymi, tj. określonymi na nie niższym poziomie jakości, potwierdzone certyfikatem dla audytora wewnętrznego systemu zarządzania jakością zgodnego z normą PN-EN ISO 9001 po zdaniu egzaminu lub równoważnym dokumentem; g. 1 osobę, które posiadają kwalifikacje potwierdzone ukończeniem studiów podyplomowych z zakresu ochrony danych osobowych oraz co najmniej 5-letnie doświadczenie zawodowe na stanowisku Inspektora Ochrony Danych lub Administratora Bezpieczeństwa Informacji; h. 2 osoby, które posiadają praktyczne umiejętności w zakresie szacowania ryzyka, potwierdzone uczestnictwem w realizacji co najmniej 2 projektów związanych z szacowaniem ryzyka dla bezpieczeństwa informacji, w tym co najmniej 1 projekcie zrealizowanym zgodnie z normą ISO 27005 lub równoważną; i. 1 osobę posiadającą wiedzę w zakresie zarządzania ryzykiem w obszarze ochrony informacji. Kwalifikacje tej osoby powinny być potwierdzone ważnym certyfikatem lub równoważnym dokumentem ukończenia szkolenia w tym zakresie; j. 1 osobę, która posiada doświadczenie w prowadzeniu szkoleń i zrealizowała minimum 10 szkoleń dotyczących cyberbezpieczeństwa, bezpieczeństwa informacji lub ochrony danych, skierowanych do podmiotów publicznych; k. 1 osobę posiadającą wiedzę z zakresu zarządzania cyberbezpieczeństwem, potwierdzoną aktualnym certyfikatem lub równoważnym dokumentem ukończenia szkolenia w tym obszarze; l. 1 osobę, która ukończyła techniczne studia wyższe w dziedzinie cyberbezpieczeństwa i posiada tytuł inżyniera, potwierdzony dyplomem ukończenia studiów wyższych; m. 1 osobę posiadającą specjalistyczną wiedzę i umiejętności w zakresie administrowania sieciami teleinformatycznymi, potwierdzone aktualnym certyfikatem lub równoważnym dokumentem ukończenia szkolenia w tym zakresie; n. 1 osobę, która odbyła specjalistyczne szkolenie z zakresu cyberbezpieczeństwa, zgodnie z normami ISO 27001, 22301 oraz przepisami RODO. Wymagane jest potwierdzenie ukończenia szkolenia certyfikatem lub równoważnym dokumentem; o. 1 osobę posiadającą wiedzę i doświadczenie w zakresie zapewnienia cyberbezpieczeństwa infrastruktury Active Directory, potwierdzone ważnym certyfikatem lub równoważnym dokumentem ukończenia szkolenia w tym zakresie; p. 1 osobę posiadającą wiedzę w zakresie białego wywiadu (OSINT) potwierdzone ważnym certyfikatem lub równoważnym dokumentem ukończenia szkolenia w tym zakresie; q. minimum 1 osobę posiadającą wiedzę w zakresie sztucznej inteligencji, potwierdzone ważnym certyfikatem lub równoważnym dokumentem ukończenia szkolenia w tym zakresie. Zamawiający dopuszcza łączenie stanowisk oraz uprawnień przez osoby wskazane przez Wykonawcę w celu spełnienia warunku udziału w postępowaniu dot. osób.
45 dni
Zamówienie udzielane jest w trybie podstawowym na podstawie: art. 275 pkt 1 ustawy
Numer referencyjny: KUK/ZP/2/2026 Numer ogłoszenia: 2026/BZP 00457661/01 Identyfikator postępowania: ocds-148610-2587d448-502a-44ed-9343-c33a3c298144
Lots0
Documentation10
- 441.4 KB
Zalacznik nr 9 - Projekt Umowy-1.pdf
PDF document · zał. nr 9 Projekt umowy
- 398.1 KB
Zalacznik nr 7 - Oswiadczenie Wykonawcy o przynaleznosci lub braku przynaleznosci do tej samej grupy kapitalowej-1.docx
Word document · zał. nr 7 oświadczenie o przynależności lub braku do tej samej grupy kapitałowej
- 399.8 KB
Zalacznik nr 8 - Zobowiazanie podmiotu udostepniajacego zasoby-1.docx
Word document · zał. nr 8 zobowiązanie podmiotu udostępniającego zasoby
- 219.5 KB
Zalacznik nr 4 - Oswiadczenie wykonawcow wspolnie ubiegajacych sie o udzielenie zamowienia-2.docx
Word document · zał. nr 4 oświadczenie wykonawców wspólnie ubiegających się o zamówienie
- 758.5 KB
SWZ-1.pdf
PDF document · SWZ
- 370.6 KB
Zalacznik nr 3 - Oswiadczenie o spelnianiu warunkow udzialu o braku podstaw do wykluczenia-1.docx
Word document · zał. nr 3 - oświadczenie o spełnianiu warunków
- 399.5 KB
Zalacznik nr 6 - Wykaz osob-1.docx
Word document · zał. nr 6 - wykaz osób
- 409.3 KB
Zalacznik nr 1 - Formularz oferty.docx
Word document · zał. nr 1 formularz ofertowy
- 585.1 KB
Zalacznik nr 2 - OPZ-1.pdf
PDF document · zał. nr 2 OPZ
- 400.0 KB
Zalacznik nr 5 - Wykaz uslug-1.docx
Word document · zał. nr 5 wykaz usług