Opracowanie i wdrożenie SZBI i SZCD, audyty oraz szkolenia z cyberbezpieczeństwa w projekcie „Wzmocnienie cyberodporności sieci IT i OT oraz ciągłości działania w Koźmińskich Usługach Komunalnych”

12 days left
Estimated value—
Deadline12 days left12 Oct 2026, 08:00
Competition00 participants
Lots00 lots

Keep momentum on this opportunity

Save it on this device now. Create an account when you are ready to track deadlines, notes, and teamwork.

  • Save and reuse search filters
  • Track opportunities as pursuits
  • Get notified when new notices match
Quick actions

Keep this notice in a shortlist so you can return to it without starting a bid.

Keep notes, monitor deadlines and collaborate with your team. This does not submit a bid or contact the buyer.

Receive alerts

Key information

Contract type
—
Deadline
12 Oct 2026, 08:00
CPV codes
79417000 - Safety consultancy services72220000 - Systems and technical consultancy services72240000 - Systems analysis and programming services72800000 - Computer audit and testing services79212200 - Internal audit services
Status
Active
Notice type
ContractNoticeContract notice
Estimated value
—
Publication date
25 Sept 2026, 14:51

Overview

1. Przedmiotem zamówienia jest „Wzmocnienie cyberodporności sieci IT i OT oraz ciągłości działania w spółce Koźmińskie Usługi Komunalne sp. z o.o. poprzez wdrożenie kluczowych środków technicznych oraz rozwój kompetencji.” Zamówienie obejmuje - Obszar organizacyjny i kompetencyjny - „Opracowanie, wdrożenie, przegląd i aktualizacja Systemu Zarządzania Bezpieczeństwem Informacji (SZBI), opracowanie i wdrożenie Systemu Zarządzania Ciągłością Działania (SZCD), przeprowadzenie audytów cyberbezpieczeństwa, organizacja i przeprowadzenie szkoleń z zakresu cyberbezpieczeństwa. 2. Szczegółowy opis przedmiotu zamówienia stanowi Załącznik nr 2 - OPZ do niniejszej Specyfikacji Warunków Zamówienia. Wymagania minimalne, w tym wymagania techniczne, bezpieczeństwa, testów oraz szkoleń, określone zostały w dokumentach niniejszego postępowania. 3. Ewentualne podane w opisie przedmiotu zamówienia nazwy własne, znaki towarowe, patenty, pochodzenie, źródło lub szczególny proces, który charakteryzuje produkty lub usługi dostarczane przez konkretnego wykonawcę, nie mają na celu naruszenia art. 99 ust. 4 ustawy Pzp, lecz służą wyłącznie sprecyzowaniu oczekiwań jakościowych, funkcjonalnych i technologicznych. Jeżeli w Specyfikacji Warunków Zamówienia (SWZ) lub jej załącznikach - w szczególności w Opisie Przedmiotu Zamówienia (Załącznik nr 2 do SWZ dalej: „OPZ") - przedmiot zamówienia został opisany przez wskazanie znaków towarowych, patentów, pochodzenia, źródła lub szczególnego procesu (zgodnie z art. 99 ust. 4 i 5 ustawy Pzp), lub przez odniesienie do norm, europejskich ocen technicznych, specyfikacji technicznych i systemów referencji technicznych (zgodnie z art. 101 ust. 1 pkt 2 i ust. 3 ustawy Pzp), Zamawiający dopuszcza oferowanie rozwiązań równoważnych opisywanym. Każdorazowo, gdy w SWZ lub jej załącznikach powołana jest konkretna norma, należy przyjąć, że w odniesieniu do niej użyto sformułowania „lub równoważna". Wykonawca, który powołuje się na rozwiązania równoważne opisywanym przez Zamawiającego, jest zobowiązany udowodnić w ofercie - w szczególności za pomocą przedmiotowych środków dowodowych - że proponowane usługi spełniają wymagania określone w Opisie Przedmiotu Zamówienia (Załącznik nr 2 do SWZ) w stopniu nie mniejszym niż rozwiązania opisane w SWZ i OPZ (zgodnie z art. 101 ust. 5 ustawy Pzp). Ciężar wykazania równoważności spoczywa na Wykonawcy. Dopuszcza się oferowanie rozwiązań równoważnych pod warunkiem, że: (1) zagwarantują one realizację zamówienia zgodnie z założeniami jakościowymi, funkcjonalnymi i eksploatacyjnymi zawartymi w OPZ oraz SWZ; (2) zapewnią uzyskanie parametrów technicznych, technologicznych i jakościowych co najmniej równych parametrom założonym w OPZ; (3) umożliwią pełną realizację dostaw i wdrożenia określonego w projekcie grantowym „Cyberbezpieczne Wodociągi", finansowanym ze środków Krajowego Planu Odbudowy i Zwiększania Odporności (KPO), Priorytet C3 Cyberbezpieczeństwo, Działanie C3.1.1 CyberPL; (4) zapewnią pełną kompatybilność z pozostałymi elementami przedmiotu zamówienia, a oferowane urządzenie lub oprogramowanie nie jest prototypem. W każdym przypadku oferowania rozwiązań równoważnych Wykonawca jest bezwzględnie zobowiązany załączyć do oferty przedmiotowe środki dowodowe potwierdzające spełnianie wymaganych parametrów. W przypadku braku złożenia wymaganych certyfikatów lub innych przedmiotowych środków dowodowych wraz z ofertą lub gdy złożone dokumenty są niekompletne, Zamawiający - działając na podstawie art. 107 ust. 2 ustawy Pzp, mając na uwadze, że Zamawiający przewidział taką możliwość w SWZ - wezwie Wykonawcę do ich złożenia lub uzupełnienia w wyznaczonym terminie. Uzupełnieniu nie podlegają jednak przedmiotowe środki dowodowe służące potwierdzeniu zgodności z cechami lub kryteriami określonymi w opisie kryteriów oceny ofert ani te, których złożenie - pomimo wezwania - skutkowałoby i tak odrzuceniem oferty lub zachodziłyby przesłanki unieważnienia postępowania (art. 107 ust. 3 ustawy Pzp). Zamawiający może ponadto żądać od Wykonawców wyjaśnień dotyczących treści złożonych przedmiotowych środków dowodowych (art. 107 ust. 4 ustawy Pzp). W rozumieniu niniejszego postępowania za ofertę równoważną uznaje się ofertę, która przedstawia przedmiot zamówienia o właściwościach funkcjonalnych i jakościowych takich samych lub wyższych od tych, które zostały zakreślone w SWZ i OPZ, lecz oznaczonych innym znakiem towarowym, patentem lub pochodzeniem, przy czym produkt równoważny to produkt, który nie jest identyczny, tożsamy z produktem referencyjnym, lecz posiada istotne dla Zamawiającego, zbliżone do produktu referencyjnego cechy i parametry (por. wyrok KIO z dnia 30 lipca 2021 r., sygn. KIO 1724/21, w którym podkreślono, że „pojęcie równoważności nie może oznaczać tożsamości rozwiązań, ponieważ przeczyłoby to istocie oferowania produktów i rozwiązań równoważnych").

O udzielenie zamówienia mogą ubiegać się wykonawcy, którzy spełniają określone przez zamawiającego warunki udziału w postępowaniu dotyczące: - Zdolność do występowania w obrocie gospodarczym Zdolności do występowania w obrocie gospodarczym: Zamawiający nie stawia warunku w tym zakresie. -Uprawnienia do prowadzenia działalności Uprawnień do prowadzenia określonej działalności gospodarczej lub zawodowej: Zamawiający nie stawia szczegółowego warunku w tym zakresie. -Sytuacja ekonomiczna lub finansowa Sytuacji ekonomicznej lub finansowej: Zamawiający nie stawia szczegółowego warunku w tym zakresie. -Zdolność techniczna lub zawodowa Obszar organizacyjny i kompetencyjny - „Opracowanie, wdrożenie, przegląd i aktualizacja Systemu Zarządzania Bezpieczeństwem Informacji (SZBI), opracowanie i wdrożenie Systemu Zarządzania Ciągłością Działania (SZCD), przeprowadzenie audytów cyberbezpieczeństwa, organizacja i przeprowadzenie szkoleń z zakresu cyberbezpieczeństwa a) w zakresie doświadczenia Zamawiający uzna, że Wykonawca spełnia warunek w zakresie zdolności technicznej lub zawodowej, jeżeli Wykonawca wykaże, że w okresie ostatnich 3 lat przed upływem terminu składania ofert (a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie) wykonał, a w przypadku świadczeń powtarzających się lub ciągłych - wykonuje (przy czym liczona będzie wartość zrealizowanej części przedmiotu umowy), co najmniej: I) 3 audyty bezpieczeństwa systemów teleinformatycznych, w tym co najmniej 1 z testami penetracyjnymi, na rzecz podmiotów realizujących zadania publiczne (niewskazanych w odpowiedzi na wymóg lit. b i c), z których każdy miał wartość nie mniejszą niż 50 000,00 zł brutto; II) 3 inne audyty cyberbezpieczeństwa (niewskazanych w odpowiedzi na wymóg lit. a i c) o wartości co najmniej 20 000,00 zł brutto w podmiotach realizujących zadania publiczne; III) 5 innych audytów bezpieczeństwa informacji (niewskazanych w odpowiedzi na wymóg lit. I i II; IV) 2 usługi przeprowadzenia szkoleń z zakresu cyberbezpieczeństwa dla podmiotów realizujących zadania publiczne, z których każda miała wartość nie mniejszą niż 20 000,00 zł brutto; V) 5 projektów polegających na świadczeniu usług w zakresie opracowania dokumentacji systemu zarządzania bezpieczeństwem informacji dla podmiotów realizujących zadania publiczne; b) w zakresie potencjału kadrowego O zamówienie mogą ubiegać się Wykonawcy, którzy dysponują zespołem skierowanym do realizacji zamówienia, składającym się z co najmniej 3 osób, obejmującym minimum: a. 3 osoby posiadające ważne certyfikaty audytora wiodącego systemu zarządzania bezpieczeństwem informacji według normy PN-EN ISO/IEC 27001, wydane przez jednostkę oceniającą zgodność, akredytowaną zgodnie z przepisami ustawy z dnia 13 kwietnia 2016 r. o systemach oceny zgodności i nadzoru rynku (Dz. U. z 2017 r. poz. 1398 oraz z 2018 r. poz. 650 i 1338), w zakresie certyfikacji osób; b. 2 osoby posiadające wiedzę i doświadczenie w obszarze audytów systemów zarządzania bezpieczeństwem informacji przy spełnieniu wymagań dla audytorów IRCA, CQI lub wymagań równoważnych, tj. określonych na nie niższym poziomie jakości, potwierdzonych certyfikatem ukończenia kursu Information Security Management Systems (ISMS) Auditor lub równoważnym dokumentem; c. 1 osobę posiadającą wiedzę i doświadczenie w zakresie wdrażania systemów zarządzania bezpieczeństwem informacji zgodnych z normą ISO 27001 lub równoważnych standardów o zbliżonym poziomie jakości. Wymagane jest potwierdzenie kwalifikacji ważnym certyfikatem lub równoważnym dokumentem ukończenia szkolenia w tym obszarze. Ponadto osoba ta musi posiadać doświadczenie w realizacji wdrożeń systemu zarządzania bezpieczeństwem informacji realizowanych w co najmniej 5 podmiotach publicznych; d. 1 osobę z kwalifikacjami w zakresie audytowania systemów zarządzania ciągłością działania, potwierdzonymi spełnieniem wymagań dla audytorów wiodących systemu zarządzania ciągłością działania zgodnego z normą PN-EN ISO 22301, lub równoważną, potwierdzone certyfikatem dla audytora wiodącego systemu zarządzania ciągłością działania zgodnego z normą PN-EN ISO 22301 po zdaniu egzaminu lub równoważnym dokumentem; e. 1 osobę posiadającą wiedzę i doświadczenie w zakresie wdrażania systemu zarządzania ciągłością działania wg PN-EN ISO 22301 potwierdzoną ważnym certyfikatem lub równoważnym dokumentem ukończenia szkolenia w tym zakresie; f. 2 osoby posiadające kompetencje w zakresie audytowania systemów zarządzania jakością przy spełnieniu wymagań dla audytorów wewnętrznych systemu zarządzania jakością zgodnego z normą PN-EN ISO 9001 lub wymaganiami równoważnymi, tj. określonymi na nie niższym poziomie jakości, potwierdzone certyfikatem dla audytora wewnętrznego systemu zarządzania jakością zgodnego z normą PN-EN ISO 9001 po zdaniu egzaminu lub równoważnym dokumentem; g. 1 osobę, które posiadają kwalifikacje potwierdzone ukończeniem studiów podyplomowych z zakresu ochrony danych osobowych oraz co najmniej 5-letnie doświadczenie zawodowe na stanowisku Inspektora Ochrony Danych lub Administratora Bezpieczeństwa Informacji; h. 2 osoby, które posiadają praktyczne umiejętności w zakresie szacowania ryzyka, potwierdzone uczestnictwem w realizacji co najmniej 2 projektów związanych z szacowaniem ryzyka dla bezpieczeństwa informacji, w tym co najmniej 1 projekcie zrealizowanym zgodnie z normą ISO 27005 lub równoważną; i. 1 osobę posiadającą wiedzę w zakresie zarządzania ryzykiem w obszarze ochrony informacji. Kwalifikacje tej osoby powinny być potwierdzone ważnym certyfikatem lub równoważnym dokumentem ukończenia szkolenia w tym zakresie; j. 1 osobę, która posiada doświadczenie w prowadzeniu szkoleń i zrealizowała minimum 10 szkoleń dotyczących cyberbezpieczeństwa, bezpieczeństwa informacji lub ochrony danych, skierowanych do podmiotów publicznych; k. 1 osobę posiadającą wiedzę z zakresu zarządzania cyberbezpieczeństwem, potwierdzoną aktualnym certyfikatem lub równoważnym dokumentem ukończenia szkolenia w tym obszarze; l. 1 osobę, która ukończyła techniczne studia wyższe w dziedzinie cyberbezpieczeństwa i posiada tytuł inżyniera, potwierdzony dyplomem ukończenia studiów wyższych; m. 1 osobę posiadającą specjalistyczną wiedzę i umiejętności w zakresie administrowania sieciami teleinformatycznymi, potwierdzone aktualnym certyfikatem lub równoważnym dokumentem ukończenia szkolenia w tym zakresie; n. 1 osobę, która odbyła specjalistyczne szkolenie z zakresu cyberbezpieczeństwa, zgodnie z normami ISO 27001, 22301 oraz przepisami RODO. Wymagane jest potwierdzenie ukończenia szkolenia certyfikatem lub równoważnym dokumentem; o. 1 osobę posiadającą wiedzę i doświadczenie w zakresie zapewnienia cyberbezpieczeństwa infrastruktury Active Directory, potwierdzone ważnym certyfikatem lub równoważnym dokumentem ukończenia szkolenia w tym zakresie; p. 1 osobę posiadającą wiedzę w zakresie białego wywiadu (OSINT) potwierdzone ważnym certyfikatem lub równoważnym dokumentem ukończenia szkolenia w tym zakresie; q. minimum 1 osobę posiadającą wiedzę w zakresie sztucznej inteligencji, potwierdzone ważnym certyfikatem lub równoważnym dokumentem ukończenia szkolenia w tym zakresie. Zamawiający dopuszcza łączenie stanowisk oraz uprawnień przez osoby wskazane przez Wykonawcę w celu spełnienia warunku udziału w postępowaniu dot. osób.

45 dni

Zamówienie udzielane jest w trybie podstawowym na podstawie: art. 275 pkt 1 ustawy

Numer referencyjny: KUK/ZP/2/2026 Numer ogłoszenia: 2026/BZP 00457661/01 Identyfikator postępowania: ocds-148610-2587d448-502a-44ed-9343-c33a3c298144

Contracting authorities1

Lots0

No lots recorded for this notice.

Documentation10

10 documents
  • Zalacznik nr 9 - Projekt Umowy-1.pdf

    PDF document · zał. nr 9 Projekt umowy

    441.4 KB
  • Zalacznik nr 7 - Oswiadczenie Wykonawcy o przynaleznosci lub braku przynaleznosci do tej samej grupy kapitalowej-1.docx

    Word document · zał. nr 7 oświadczenie o przynależności lub braku do tej samej grupy kapitałowej

    398.1 KB
  • Zalacznik nr 8 - Zobowiazanie podmiotu udostepniajacego zasoby-1.docx

    Word document · zał. nr 8 zobowiązanie podmiotu udostępniającego zasoby

    399.8 KB
  • Zalacznik nr 4 - Oswiadczenie wykonawcow wspolnie ubiegajacych sie o udzielenie zamowienia-2.docx

    Word document · zał. nr 4 oświadczenie wykonawców wspólnie ubiegających się o zamówienie

    219.5 KB
  • SWZ-1.pdf

    PDF document · SWZ

    758.5 KB
  • Zalacznik nr 3 - Oswiadczenie o spelnianiu warunkow udzialu o braku podstaw do wykluczenia-1.docx

    Word document · zał. nr 3 - oświadczenie o spełnianiu warunków

    370.6 KB
  • Zalacznik nr 6 - Wykaz osob-1.docx

    Word document · zał. nr 6 - wykaz osób

    399.5 KB
  • Zalacznik nr 1 - Formularz oferty.docx

    Word document · zał. nr 1 formularz ofertowy

    409.3 KB
  • Zalacznik nr 2 - OPZ-1.pdf

    PDF document · zał. nr 2 OPZ

    585.1 KB
  • Zalacznik nr 5 - Wykaz uslug-1.docx

    Word document · zał. nr 5 wykaz usług

    400.0 KB

Award criteria1

Criterion information

Name
Cena
Weight
100% (100 of 100)
Order number
#0
Price criterion
Yes
Directly proportional
Yes

Participants0

No participants recorded for this notice.