Przejdź do treści

Zlecenie zakończone lub po terminie · BZP

Stworzenie systemu cyberbezpieczeństwa w ZWIK Świerklaniec”

Orzech

ZAKŁAD WODOCIĄGÓW I KANALIZACJI W ŚWIERKLAŃCU

Otwórz zlecenie z kontem Mam już konto

Konto jest bezpłatne. Analizy dokumentów zależą od planu i dostępnych danych.

Termin składania ofert

13.07.2026, 08:00

Szacowana wartość

875 000 zł

Czas realizacji

do 15.11.2026

Wadium

Sprawdź w dokumentacji

Dane z BZP, aktualizacja rekordu: 17 września o 19:04. Pełne i aktualne warunki należy sprawdzić u zamawiającego.

Sprawdź nowe zlecenia w tej branży

To ogłoszenie ma zakończony termin lub dotyczy wyniku. Nadal można przeczytać jego treść.

Przejdź do aktualnych ogłoszeń

Zakres zlecenia

Usługi: usługi audytu komputerowego i testowania komputerów, usługi audytu komputerowego, usługi audytu. Kody CPV: 72800000-8, 72810000-1, 79212000-3, 80000000-4, 80532000-2, 80550000-4, 48820000-2, 32422000-7, 48821000-9, 31154000-0, 48730000-4, 32420000-3, 35100000-5, 48000000-8, 72263000-6.

Liczba części3

Część 1

Część nr 1 „Realizacja usług audytowych oraz opracowanie dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji”:
− przeprowadzenie audytu początkowego Systemu Zarządzania Bezpieczeństwa Informacji oraz Systemu Zarządzania Ciągłością Działania wraz z oceną stopnia zgodności z wymaganiami cyberbezpieczeństwa (KRI oraz uoKSC);
− przeprowadzenie audytu początkowego Systemu Zarządzania Bezpieczeństwa Informacji oraz Systemu Zarządzania Ciągłością Działania wraz z oceną stopnia zgodności z wymaganiami cyberbezpieczeństwa (KRI oraz uoKSC);
− opracowanie dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji oraz Systemu Zarządzania Ciągłością Działania
− przeprowadzenie szkolenia dla kadry kierowniczej z zakresu cyberbezpieczeństwa, w tym Systemu Zarządzania Bezpieczeństwem Informacji oraz Systemu Zarządzania Ciągłością Działania

Kto może złożyć ofertę

Przeczytaj warunki doświadczenia, personelu i dokumentów

Treść z ogłoszenia. Warunki mogą być łączne albo alternatywne; pojedyncza kwota nie potwierdza spełnienia wymagań.

O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy nie podlegają wykluczeniu na podstawie art. 108 ust. 1 pkt 1-6 ustawy Pzp (obligatoryjne przesłanki wykluczenia), art. 7 ust. 1 ustawy z dnia 13 kwietnia 2022 r. o szczególnych rozwiązaniach w zakresie przeciwdziałania wspieraniu agresji na Ukrainę oraz służących ochronie bezpieczeństwa narodowego, a także art. 109 ust. 1 pkt 7, 8 i 10 ustawy Pzp (fakultatywne przesłanki wykluczenia) oraz spełniają warunki udziału w postępowaniu określone poniżej.

Zdolność do występowania w obrocie gospodarczym — NIE DOTYCZY (zamawiający nie określa warunków)
Uprawnienia do prowadzenia działalności — NIE DOTYCZY (zamawiający nie określa warunków)
Sytuacja ekonomiczna lub finansowa:

Części 1 i 2 — NIE DOTYCZY Część 3 — Wykonawca jest ubezpieczony od odpowiedzialności cywilnej w zakresie prowadzonej działalności związanej z przedmiotem zamówienia na sumę gwarancyjną nie niższą niż 500 000,00 zł

Zdolność techniczna lub zawodowa:

Część 1 — Wykonawca wykonał co najmniej 2 usługi obejmujące przeprowadzenie audytu bezpieczeństwa/wdrożenie lub przegląd SZBI w okresie ostatnich 3 lat, każda na rzecz odrębnego podmiotu. Wykonawca dysponuje audytorem SZBI oraz audytorem cyberbezpieczeństwa posiadającymi odpowiednie certyfikaty.
Część 2 — Wykonawca wykonał co najmniej 3 usługi szkoleniowe z zakresu cyberbezpieczeństwa w okresie ostatnich 3 lat.
Część 3 — Wykonawca wykonał co najmniej 3 zamówienia obejmujące dostawę serwerów oraz systemów cyberbezpieczeństwa o wartości nie mniejszej niż 400 000,00 zł brutto każde, w okresie ostatnich 3 lat.

Wykaz podmiotowych środków dowodowych na potwierdzenie niepodlegania wykluczeniu: Dla Części 1, 2 i 3: oświadczenie o braku przynależności kapitałowej (wymagane oświadczenie również od podmiotów, które udostępniają zasoby Wykonawcy) – Załącznik nr 5 do SWZ.
Wykaz podmiotowych środków dowodowych na potwierdzenie spełniania warunków udziału w postępowaniu: Wykonawca najwyżej oceniony zostanie wezwany do przedłożenia: Dla Części 1:

Oświadczenie o braku przynależności kapitałowej; Dokumenty potwierdzające należyte wykonanie minimum dwóch usług audytowych (audyt KRI lub uoKSC lub SZBI) oraz minimum dwóch usług polegających na opracowaniu dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji w okresie ostatnich trzech lat (np. referencje, protokoły odbioru).

Dla Części 2:

Oświadczenie o braku przynależności kapitałowej; Dokumenty potwierdzające należyte wykonanie minimum trzech usług szkoleniowych z zakresu cyberbezpieczeństwa w okresie ostatnich trzech lat (np. referencje, protokoły odbioru).

Dla Części 3:

Oświadczenie o braku przynależności kapitałowej; Dokument potwierdzający ubezpieczenie od odpowiedzialności cywilnej na sumę gwarancyjną nie niższą niż 500 000,00 zł; Dokumenty potwierdzające należyte wykonanie minimum trzech zamówień obejmujących dostawę serwerów i systemów cyberbezpieczeństwa o wartości nie mniejszej niż 400 000,00 zł brutto każde w okresie ostatnich trzech lat (np. referencje, protokoły odbioru).

Wykaz przedmiotowych środków dowodowych
Dla Części 1:

dokument potwierdzający, że Wykonawca dysponuje audytorem posiadającym ważny Certyfikat Audytora Wiodącego wg normy PN-EN ISO 27001 z akredytacją PCA lub innych certyfikatów wymienionych w Rozporządzeniu Ministra Cyfryzacji z dnia 12 października 2018 r. w sprawie wykazu certyfikatów uprawniających do przeprowadzenia audytu; dokument potwierdzający, że Wykonawca dysponuje certyfikowanym pentesterem posiadającym ważny certyfikat, np: OSCP, CEH, CPPT, OSCE, CRTP, CRTO, PNPT, Comptia+ i inne równoważne, obejmujące zakres testów penetracyjnych infrastruktury IT.

Dla Części 2: brak przedmiotowych środków dowodowych.

Dla Części 3:

Serwer fizyczny dla obszaru IT: ISO 9001, ISO 14001, ISO 50001, certyfikat EPEAT min. Bronze, deklaracja CE, oświadczenie producenta o gotowości serwisu, certyfikaty ISO 9001 oraz ISO 27001 podmiotu serwisującego.
Oprogramowanie SIEM z CTI: oświadczenie producenta o gotowości serwisu, certyfikaty ISO 9001 oraz ISO 27001 podmiotu serwisującego.
Oprogramowanie NAC: oświadczenie producenta o kwalifikacjach technicznych dostawcy, osobowy certyfikat inżynierski pracownika wykonującego wdrożenie.
Oprogramowanie AV z EDR i XDR: oświadczenie producenta o gotowości serwisu, certyfikat ISO 9001:2015 oraz 27001:2023 podmiotu serwisującego, certyfikat inżynierski potwierdzony przez producenta dla min. dwóch osób w zakresie EDR/XDR oraz skaner podatności.
Zamawiający przewiduje uzupełnienie przedmiotowych środków dowodowych: Tak
Wszystkie przedmiotowe środki dowodowe wymienione w Rozdziale XII pkt 3 SWZ podlegają uzupełnieniu. W przypadku gdy Wykonawca nie złożył przedmiotowych środków dowodowych lub złożone przedmiotowe środki dowodowe są niekompletne, Zamawiający wezwie do ich uzupełnienia.
Wykaz innych wymaganych oświadczeń lub dokumentów: Zgodnie z Rozdziałem XII SWZ

Podstawy wykluczenia (2)

Sytuacje, w których zamawiający może albo musi odrzucić ofertę. Rozwijamy je do zwykłego języka; wiążąca jest treść ogłoszenia i ustawy Pzp.

Fakultatywne podstawy wykluczenia:Art. 109 ust. 1 pkt 7
Wprowadzenie zamawiającego w błądDotyczy wykonawcy, który umyślnie lub wskutek rażącego niedbalstwa wprowadził zamawiającego w błąd co do braku podstaw wykluczenia, spełniania warunków udziału albo kryteriów selekcji.Art. 109 ust. 1 pkt 8
Informacje wprowadzające w błąd przez niedbalstwoDotyczy wykonawcy, który w wyniku lekkomyślności lub niedbalstwa podał informacje wprowadzające w błąd, mogące mieć wpływ na decyzje zamawiającego.Art. 109 ust. 1 pkt 10

Co decyduje o wyborze oferty

Sposób oceny ofert:Zgodnie z Rozdziałem XVIII SWZ
Nazwa kryterium
Cena
Waga
100

Część nr 2 – „Realizacja usług szkoleniowych z zakresu cyberbezpieczeństwa”: − przeprowadzenie szkolenia dla pracowników z zakresu cyberbezpieczeństwa budującego świadomość cyberzagrożeń i sposobów ochrony;

− przeprowadzenie testów socjotechnicznych;

Kryteria oceny ofert

Sposób oceny ofert:Zgodnie z Rozdziałem XVIII SWZ
Nazwa kryterium
Cena
Waga
100

Część nr 3 - „Dostawa urządzeń oraz oprogramowania dla obszaru IT oraz OT”: − serwer fizyczny dla obszaru IT (1 szt.) wraz z licencjami systemowymi;

− serwer fizyczny dla obszaru OT (2 szt.) wraz z licencjami systemowymi;
− urządzenia NGFW dla obszaru IT oraz OT (2 szt.) wraz z funkcjonalnościami IDS, IPS oraz licencjami;
− urządzenia NAS dla obszaru IT oraz OT (2 szt.);
− oprogramowanie do kopii zapasowych dla obszaru IT oraz OT;
− switche zarządzalne dla obszaru IT oraz OT (3 szt.);
− oprogramowanie SIEM z CTI dla obszaru IT oraz OT;
− oprogramowanie NAC dla obszaru IT oraz OTl;
− oprogramowanie AV z EDR oraz XDR dla obszaru IT oraz OT;
− urządzenie UPS do zabezpieczenia serwera (1 szt.);
− szafa rack;
− usługa segmentacji sieci oraz wdrożenia rozwiązań;
− licencje serwerowe/systemowe (3 szt.).

Sposób oceny ofert:Zgodnie z Rozdziałem XVIII SWZ
Nazwa kryterium
Cena
Waga
100

Wynik postępowania

2 umowy w częściach

Wartość umów (suma części): 1 080 840,53

Data udzielenia: 14.08.2026
  • Część 1: ITRUST Sp. z o.o. 36 570,53 · 17.09.2026
  • Część 2: unieważniona
  • Część 3: INTEGRIZ Sp. z o.o. 1 044 270 · 14.08.2026

Dokumentacja i źródło

Aktualny termin, dokumenty i sposób złożenia oferty sprawdź na stronie zamawiającego. BZP-Radar pomaga znaleźć i ocenić zlecenie; nie przyjmuje ofert.