Aktywne2026/BZP 00366440/01

Dostawa i wdrożenie zintegrowanego systemu bezpieczeństwa informacji i infrastruktury IT oraz OT dla Gminnego Zakładu Wodociągów, Kanalizacji i Oczyszczania w Majdanie Królewskim

Gminny Zakład Wodociągów Kanalizacji i Oczyszczania w Majdanie KrólewskimMajdan Królewski, woj. podkarpackie

Termin składania ofert

10.08.2026

za 6 dni

Szacowana wartość

Nie podano

Czas realizacji

zamówienia albo umowy ramowej: 90 dni

Wadium

Nie wymagane

Zakres prac

4.1.) Informacje ogólne odnoszące się do przedmiotu zamówienia. 4.1.1.) Przed wszczęciem postępowania przeprowadzono konsultacje rynkowe: Nie 4.1.2.) Numer referencyjny: ZP.GZWKIO.271.1.2026 4.1.3.) Rodzaj zamówienia: Dostawy 4.1.4.) Zamawiający udziela zamówienia w częściach, z których każda stanowi przedmiot odrębnego postępowania: Nie 4.1.8.) Możliwe jest składanie ofert częściowych: Nie 4.1.13.) Zamawiający uwzględnia aspekty społeczne, środowiskowe lub etykiety w opisie przedmiotu zamówienia: Nie 4.2. Informacje szczegółowe odnoszące się do przedmiotu zamówienia: 4.2.2.) Krótki opis przedmiotu zamówienia Przedmiotem zamówienia jest dostawa, wdrożenie, konfiguracja i uruchomienie zintegrowanego systemu bezpieczeństwa informacji i infrastruktury IT oraz OT dla Gminnego Zakładu Wodociągów, Kanalizacji i Oczyszczania w Majdanie Królewskim. Szczegółowy opis przedmiotu zamówienia określony jest w załączniku nr 3 do SWZ - Szczegółowy OPZ. Zakres zamówienia obejmuje w szczególności niżej wskazane obszary, przy czym podział na obszar IT i OT ma charakter porządkujący opis przedmiotu zamówienia i nie stanowi podziału zamówienia na części. Obszar IT obejmuje: - Centralny System Cyberbezpieczeństwa SIEM/SOAR - 1 lic. - Serwery klasy enterprise wraz z systemem operacyjnym i wirtualizacją, pracujące w architekturze klastra HA - 2 szt. - Macierz dyskowa IT z dyskami enterprise do klastra HA - 1 szt. - Urządzenie UTM obejmujące funkcjonalności firewall, IPS/IDS oraz filtracji aplikacyjnej - 1 szt. - Switch zarządzalny 48-portowy, główny - 3 szt. - UPS do szaf rackowych IT - 1 szt. - Licencja oprogramowania antywirusowego/EDR dla środowiska IT - 1 lic. Obszar OT obejmuje: - Serwer klasy enterprise dedykowany do obsługi aplikacji przemysłowych SCADA i PLC oraz integracji z centralnym systemem SIEM/SOAR - 1 szt. - Switch zarządzalny dla obiektów technologicznych OT - 3 szt. - UPS dedykowany do obiektów OT - 1 szt. - Licencja oprogramowania antywirusowego/EDR dla SCADA i OT - 1 lic. Zamawiający nie wymaga odbycia wizji lokalnej. Zamawiający wymaga, aby oferowane świadczenie, w tym wszystkie produkty ICT, usługi ICT oraz procesy ICT (w rozumieniu art. 2 pkt 14 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2019/881 bz dnia 17 kwietnia 2019 r. w sprawie ENISA (Agencji Unii Europejskiej ds. Cyberbezpieczeństwa) oraz certyfikacji cyberbezpieczeństwa w zakresie technologii informacyjno-komunikacyjnych oraz uchylenia rozporządzenia (UE) nr 526/2013 (akt o cyberbezpieczeństwie)) wykorzystywane do realizacji zamówienia, zarówno jako elementy główne, jak i komponenty, elementy środowiska świadczenia usługi lub rozwiązania towarzyszące, nie obejmowało: - produktów ICT, usług ICT lub procesów ICT wskazanych w rekomendacji, o której mowa w art. 33 ust. 4 ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa, stwierdzający ich negatywny wpływ na podstawowy interes bezpieczeństwa państwa; - produktu ICT, którego typ został określony w decyzji w sprawie uznania dostawcy za dostawcę wysokiego ryzyka, o której mowa w art. 67b ust. 15 ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa, ani usług ICT lub procesów ICT określonych w tej decyzji. Niespełnienie powyższego wymagania skutkuje odrzuceniem oferty odpowiednio na podstawie art. 226 ust. 1 pkt 17 albo pkt 19 ustawy Pzp. 4.2.6.) Główny kod CPV: 48820000-2 - Serwery 4.2.7.) Dodatkowy kod CPV: 30233141-1 - Nadmiarowa macierz niezależnych dysków (RAID) 30233000-1 - Urządzenia do przechowywania i odczytu danych 32420000-3 - Urządzenia sieciowe 48000000-8 - Pakiety oprogramowania i systemy informatyczne 48730000-4 - Pakiety oprogramowania zabezpieczającego 72265000-0 - Usługi konfiguracji oprogramowania 72263000-6 - Usługi wdrażania oprogramowania 51611100-9 - Usługi instalowania urządzeń komputerowych 4.2.8.) Zamówienie obejmuje opcje: Nie 4.2.10.) Okres realizacji zamówienia albo umowy ramowej: 90 dni 4.2.11.) Zamawiający przewiduje wznowienia: Nie 4.2.13.) Zamawiający przewiduje udzielenie dotychczasowemu wykonawcy zamówień na podobne usługi lub roboty budowlane: Nie 4.3.) Kryteria oceny ofert 4.3.2.) Sposób określania wagi kryteriów oceny ofert: Procentowo 4.3.3.) Stosowane kryteria oceny ofert: Kryterium ceny oraz kryteria jakościowe Kryterium 1 4.3.5.) Nazwa kryterium: Cena 4.3.6.) Waga: 60 Kryterium 2 4.3.4.) Rodzaj kryterium: inne. 4.3.5.) Nazwa kryterium: Gwarancja na zaoferowany Serwer rozwiązań cyberbezpieczeństwa 4.3.6.) Waga: 40 4.3.10.) Zamawiający określa aspekty społeczne, środowiskowe lub innowacyjne, żąda etykiet lub stosuje rachunek kosztów cyklu życia w odniesieniu do kryterium oceny ofert: Nie

Warunki udziału

5.1.) Zamawiający przewiduje fakultatywne podstawy wykluczenia: Nie 5.3.) Warunki udziału w postępowaniu: Tak 5.4.) Nazwa i opis warunków udziału w postępowaniu. 1. O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy nie podlegają wykluczeniu oraz spełniają warunki udziału w postępowaniu i wymagania określone w niniejszej SWZ. 2. O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy spełniają następujące warunki: Lp. Warunki udziału w postępowaniu 1 Zdolność do występowania w obrocie gospodarczym Zamawiający nie stawia szczegółowych wymagań w zakresie spełniania tego warunku. 2 Uprawnienia do prowadzenia określonej działalności gospodarczej lub zawodowej, o ile wynika to z odrębnych przepisów Zamawiający nie stawia szczegółowych wymagań w zakresie spełniania tego warunku. 3 Sytuacja ekonomiczna lub finansowa O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy posiadają ubezpieczenie od odpowiedzialności cywilnej w zakresie prowadzonej działalności związanej z przedmiotem zamówienia, na sumę gwarancyjną nie niższą niż 500 000,00 zł (słownie: pięćset tysięcy złotych). 4 Zdolność techniczna lub zawodowa O udzielenie zamówienia publicznego może ubiegać się wykonawca, który spełnia warunki, dotyczące zdolności technicznej lub zawodowej tj.: 1. Posiada doświadczenie zawodowe, rozumiane jako należyte wykonanie co najmniej 2 (dwóch) zamówień, polegających na wdrażaniu oferowanego Centralnego Systemu Bezpieczeństwa, systemu klasy SIEM z elementami XDR, EDR oraz monitoringiem infrastruktury IT w tym zarządzaniem siecią, na rzecz podmiotu świadczącego usługi publiczne, w okresie ostatnich 3 lat przed terminem składania ofert (a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie) wraz z poświadczeniem, że przedmiot zamówienia został zrealizowany w sposób należyty. (Dla każdego z wyżej wymienionych zamówień, należy dołączyć dowody potwierdzające, że usługi zostały wykonane należycie i prawidłowo ukończone) 2. Posiada doświadczenie zawodowe rozumiane jako należyte wykonanie co najmniej 2 (dwóch) zamówień polegających na dostawie sprzętu lub oprogramowania IT zawierającego elementy podnoszące poziom cyberbezpieczeństwa wraz z wdrożeniem o wartości co najmniej 300 000 zł brutto każde w okresie ostatnich 3 lat przed terminem składania ofert (a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie) wraz z poświadczeniem że przedmiot zamówienia został zrealizowany w sposób należyty. (Wykonawca zobowiązany jest do podania wartości zrealizowanych zamówień, ich przedmiotu, zakresu odpowiadającego postawionemu wyżej warunkowi, dat wykonania i podmiotów na rzecz, których zostały one wykonane. Dla każdego z wyżej wymienionych zamówień, należy dołączyć dowody potwierdzające, że dostawy zostały wykonane należycie i prawidłowo ukończone.) 3. Posiada wdrożone i certyfikowane systemy zarządzania: system zarządzania jakością zgodny z normą ISO 9001:2015 lub równoważną oraz system zarządzania bezpieczeństwem informacji zgodny z normą ISO/IEC 27001:2022 lub równoważną. Zakres certyfikacji musi obejmować co najmniej usługi związane z cyberbezpieczeństwem. Wykonawca musi spełniać warunek na dzień składania ofert i przez cały okres prowadzenia postępowania. 4. Posiada potencjał osobowy tj. w trakcie realizacji zamówienia dysponuje lub będzie dysponował osobą o odpowiednich kompetencjach zawodowych, posiadającą wiedzę i doświadczenie niezbędne do wykonania zamówienia i skieruje ją do realizacji tj. co najmniej jedną osobą skierowaną do realizacji zamówienia, pełniącą funkcję Specjalisty ds. wdrożeń, spełniającą łącznie następujące wymagania: a) posiada wykształcenie wyższe informatyczne lub wyższe techniczne o specjalności związanej z technologiami informatycznymi; b) w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności przez Wykonawcę jest krótszy – w tym okresie, brała udział w realizacji co najmniej 2 projektów wdrożeniowych, obejmujących wdrożenie oferowanego Centralnego Systemu Bezpieczeństwa, systemu klasy SIEM z elementami XDR, EDR oraz monitoringiem infrastruktury IT w tym zarządzaniem siecią; c) w każdym z projektów, o których mowa w lit. b), wykonywała zadania związane co najmniej z instalacją, konfiguracją, integracją, uruchomieniem oraz przekazaniem do eksploatacji wdrażanego rozwiązania; d) posiada wiedzę i doświadczenie umożliwiające wdrożenie oferowanego Centralnego Systemu Bezpieczeństwa, systemu klasy SIEM z elementami XDR, EDR oraz monitoringiem infrastruktury IT w tym zarządzaniem siecią, stanowiącego przedmiot zamówienia. 5.5.) Zamawiający wymaga złożenia oświadczenia, o którym mowa w art.125 ust. 1 ustawy: Tak 5.6.) Wykaz podmiotowych środków dowodowych na potwierdzenie niepodlegania wykluczeniu: Zamawiający nie wymaga składania podmiotowych środków dowodowych potwierdzających brak podstaw do wykluczenia 5.7.) Wykaz podmiotowych środków dowodowych na potwierdzenie spełniania warunków udziału w postępowaniu: W celu potwierdzenia spełniania przez Wykonawcę warunków udziału w postępowaniu: 1. Wykaz dostaw wykonanych nie wcześniej niż w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie, wraz z podaniem ich rodzaju, wartości, daty, miejsca wykonania i podmiotów, na rzecz których dostawy te zostały wykonane, z załączeniem dowodów określających czy te dostawy zostały wykonane należycie, przy czym dowodami, o których mowa, są referencje bądź inne dokumenty wystawione przez podmiot, na rzecz którego dostawy były wykonywane, a jeżeli z uzasadnionej przyczyny o obiektywnym charakterze wykonawca nie jest w stanie uzyskać tych dokumentów – inne dokumenty. Wzór wykazu dostaw stanowi Załącznik nr 4 do SWZ. 2. Wykaz osób skierowanych przez Wykonawcę do realizacji zamówienia publicznego, w szczególności odpowiedzialnych za świadczenie usług, kontrolę jakości, wraz z informacjami na temat ich kwalifikacji zawodowych, uprawnień, doświadczenia i wykształcenia niezbędnych do wykonania zamówienia publicznego, a także zakresu wykonywanych przez nie czynności oraz informacją o podstawie do dysponowania tymi osobami. Wzór wykazu osób stanowi Załącznik nr 7 do SWZ. 3. Certyfikaty systemów zarządzania Aktualne na dzień złożenia podmiotowe środki dowodowe potwierdzające posiadanie przez Wykonawcę wdrożonych i certyfikowanych systemów zarządzania, żądane na podstawie § 9 ust. 1 pkt 12 oraz § 9 ust. 3 rozporządzenia Ministra Rozwoju, Pracy i Technologii z dnia 23 grudnia 2020 r. w sprawie podmiotowych środków dowodowych oraz innych dokumentów lub oświadczeń, jakich może żądać zamawiający od wykonawcy, tj.: certyfikat niezależnego podmiotu potwierdzający zgodność działań Wykonawcy z normą ISO 9001:2015 lub równoważną oraz certyfikat niezależnego podmiotu potwierdzający zgodność działań Wykonawcy z normą ISO/IEC 27001:2022 lub równoważną, obejmujące zakresem co najmniej usługi związane z cyberbezpieczeństwem. Zamawiający akceptuje certyfikaty wydane przez równoważne jednostki oceniające zgodność. W przypadku gdy Wykonawca z przyczyn od niego niezależnych nie ma dostępu do wymaganych certyfikatów ani możliwości ich uzyskania w odpowiednim terminie, Zamawiający zaakceptuje inne odpowiednie podmiotowe środki dowodowe, pod warunkiem że Wykonawca udowodni brak dostępu lub możliwości uzyskania certyfikatów oraz wykaże, że stosowane przez niego środki zapewnienia jakości i bezpieczeństwa informacji są zgodne z wymaganymi normami lub są im równoważne. Art. 105 ust. 3 i 4 ustawy Pzp stosuje się odpowiednio. Wykazanie równoważności spoczywa na Wykonawcy. Dokument równoważny musi pozwalać na jednoznaczną ocenę zgodności systemu zarządzania z wymaganiami normy referencyjnej, w szczególności przez wskazanie zakresu certyfikacji, wymagań zastosowanego standardu oraz porównanie ich z wymaganiami normy ISO 9001:2015 albo ISO/IEC 27001:2022. Certyfikaty muszą być wystawione przez niezależną jednostkę certyfikującą, pozostawać ważne na dzień ich złożenia oraz obejmować zakresem co najmniej usługi związane z cyberbezpieczeństwem. Certyfikaty jednostek posiadających akredytację równoważnej krajowej jednostki akredytującej, w szczególności będącej sygnatariuszem porozumień EA MLA lub IAF MLA w odpowiednim zakresie, traktuje się na równi z certyfikatami jednostek akredytowanych przez Polskie Centrum Akredytacji. 4. Dokument potwierdzający że Wykonawca jest ubezpieczony od odpowiedzialności cywilnej w zakresie prowadzonej działalności związanej z przedmiotem zamówienia na sumę gwarancyjną nie niższą niż 500 000,00 zł (słownie: pięćset tysięcy złotych) 5.8.) Wykaz przedmiotowych środków dowodowych: 1. W celu spełnienia przez oferowane dostawy wymagań określonych przez Zamawiającego Wykonawca jest zobowiązany do przedłożenia następujących przedmiotowych środków dowodowych: Lp. Wymagany dokument 1. Przygotowany przez Wykonawcę szczegółowy opis oferowanego przedmiotu zamówienia. Przygotowany dokument musi zawierać wszystkie informacje dot. oferowanych modeli, nazw producentów oraz innych wymogów wraz z wpisaniem wartości parametrów oferowanego urządzeń lub oprogramowania. Podany zasób informacji musi umożliwić Zamawiającemu weryfikację, czy oferowany przedmiot zamówienia spełnia/nie spełnia wymagania Zamawiającego, zgodnie ze wskazaniem zawartym w załączniku nr 3 do SWZ. Załącznik nr 3 do SWZ pełni również rolę przedmiotowego środka dowodowego. Wykonawca zobowiązany jest do jego wypełnienia i złożenia wraz z ofertą, zgodnie z zasadami wskazanymi w tym załączniku. 2. 1) Zamawiający wymaga złożenia wraz z ofertą przedmiotowych środków dowodowych, tj. Zamawiający żąda złożenia wraz z ofertą próbki w postaci zainstalowanego i skonfigurowanego oferowanego Centralnego Systemu Bezpieczeństwa, systemu klasy SIEM z elementami XDR, EDR oraz monitoringiem infrastruktury IT w tym zarządzaniem siecią, na przygotowanym do prezentacji i zabezpieczonym przed ingerencją osób trzecich (do czasu przeprowadzenia prezentacji) komputerze przenośnym (laptopie) i/lub dysku, dalej jako ,,Próbka”. Próbka służy ocenie zgodności oferowanego systemu z warunkami zamówienia (wymaganiami obligatoryjnymi wynikającymi z dokumentacji postępowania). Brak zgodności Próbki z wymaganiami obligatoryjnymi wynikającymi z dokumentacji postępowania spowoduje odrzucenie oferty w oparciu o art. 226 ust 1 pkt 5 p.zp. Próbka zostanie złożona osobno przed upływem terminu składania ofert w siedzibie Zamawiającego: Gminny Zakład Wodociągów, Kanalizacji i Oczyszczania w Majdanie Królewskim, ul. Rynek 1A, 36-110 Majdan Królewski. Próbka powinna znajdować się w zamkniętym, nieprzezroczystym opakowaniu, opatrzonym nazwą i adresem Wykonawcy, z napisem: próbka dotycząca postępowania: dostawę i wdrożenie zintegrowanego systemu bezpieczeństwa informacji i infrastruktury IT oraz OT dla Gminnego Zakładu Wodociągów, Kanalizacji i Oczyszczania w Majdanie Królewskim w ramach projektu „Poprawa poziomu Cyberbezpieczeństwa w Gminnym Zakładzie Wodociągów, Kanalizacji i Oczyszczania w Majdanie Królewskim”.– Nie otwierać przed dniem 10.08.2026 r. o godz. 12:00 (data otwarcia ofert w postępowaniu). Próbka nie podlega uzupełnieniu. Zamawiający przewiduje zwrot próbek (Zwrot próbki nastąpi za pośrednictwem firmy kurierskiej lub poprzez odbiór osobisty przez osobę upoważnioną przez Wykonawcę) po prawomocnym wyborze oferty najkorzystniejszej. Szczegółowe warunki dotyczące Próbki oraz zasady prezentacji określa Załącznik nr 8 (Scenariusz próbki) oraz Załącznik nr 9 (Regulamin prezentacji Systemu). 5.9.) Zamawiający przewiduje uzupełnienie przedmiotowych środków dowodowych: Nie

Kontakt z zamawiającym

Chcesz wiedzieć czy to zlecenie pasuje do Twojej firmy?

AI przeanalizuje dopasowanie do profilu Twojej firmy w 2 minuty.

Sprawdź dopasowanie - za darmo