„Cyberbezpieczny Wodociąg - Borzytuchom" - dostawy i usługi z obszarów technicznych IT/OT

GMINA BORZYTUCHOMBorzytuchom, woj. pomorskie

Termin składania ofert

21.08.2026

za 14 dni

Szacowana wartość

Nie podano

Czas realizacji

80 dni

Wadium

Nie wymagane

Wymagane referencje

100 000 zł

Sprawdź, czy to zlecenie pasuje do Twojej firmy

To zlecenie wymaga referencji na 100 000 zł. Sprawdzimy, czy Twoja firma spełnia ten i pozostałe warunki.

Dane z BZP, sprawdzone 7 sierpnia o 12:06

Sprawdź dopasowanie

Zakres prac

Dostawa: urządzenia sieciowe, serwery, oprogramowanie aplikacyjne na zamówienie. Kody CPV: 32420000-3, 48820000-2, 72263000-6, 72268000-1, 72710000-0, 31122000-7, 71314100-3, 79417000-0, 80500000-9.

Liczba części4

Część 1

Przedmiotem części nr 1 jest dostawa sprzętu informatycznego, w szczególności serwera, urządzenia NAS, zasilacza awaryjnego UPS oraz urządzeń sieciowych, w tym zapory sieciowej, przełączników i punktów dostępowych, wraz z niezbędnym oprogramowaniem i licencjami, instalacją, konfiguracją oraz wdrożeniem. Zakres zamówienia obejmuje również przeprowadzenie szkoleń użytkowników systemu SCADA oraz Administratora Systemów Informatycznych z obsługi wdrożonego środowiska. Szczegółowy wykaz urządzeń i oprogramowania, ich ilości, minimalne parametry oraz zakres usług wdrożeniowych określono w Załączniku nr 2 do SWZ – Formularzu asortymentowo-cenowym oraz w Załączniku nr 3 do SWZ – Opisie Przedmiotu Zamówienia.

Kto może złożyć ofertę

Wykonawca spełni warunek w zakresie zdolności technicznej lub zawodowej, jeżeli :
Część nr 1 - wykonawca wykaże, że w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, wykonał co najmniej jedną dostawę sprzętu informatycznego, w szczególności serwerów lub przełączników, albo zrealizował projekt z zakresu cyberbezpieczeństwa wraz z ich wdrożeniem, o wartości co najmniej 100 000,00 zł brutto.
- Część nr 1 - wykonawca posiada aktualny certyfikat ISO/IEC 27001 lub certyfikat równoważny, wydany przez jednostkę certyfikującą akredytowaną przez Polskie Centrum Akredytacji albo równoważną jednostkę będącą sygnatariuszem EA MLA, obejmujący co najmniej działalność odpowiadającą przedmiotowi części nr 1. Jeżeli z przyczyn niezależnych od wykonawcy uzyskanie certyfikatu w wymaganym terminie nie jest możliwe, Zamawiający zaakceptuje inne odpowiednie dowody potwierdzające stosowanie równoważnych środków zapewnienia bezpieczeństwa informacji.
- Część nr 2 - wykonawca wykaże, że w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, wykonał należycie co najmniej jedną dostawę agregatu prądotwórczego wraz z jego uruchomieniem, o wartości nie niższej niż 30 000,00 zł brutto.
- Część nr 3 - wykonawca wykaże, że w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, wykonał należycie co najmniej 2 zakończone usługi audytowe obejmujące audyt SZBI, audyt zgodności z ISO/IEC 27001, audyt zgodności z KRI, audyt zgodności z uKSC albo audyt bezpieczeństwa systemów informacyjnych, przy czym co najmniej jedna z tych usług obejmowała środowisko IT/OT/ICS albo systemy wykorzystywane do świadczenia usług użyteczności publicznej. Usługa polegająca wyłącznie na wdrożeniu SZBI nie potwierdza spełnienia tego warunku.
- Część nr 3 - wykonawca zapewni przeprowadzenie audytu:
1) przez jednostkę oceniającą zgodność, akredytowaną zgodnie z przepisami o systemach oceny zgodności i nadzoru rynku w zakresie właściwym do ocen bezpieczeństwa systemów informacyjnych; albo
2) przez co najmniej dwóch audytorów, z których każdy spełnia co najmniej jedną z przesłanek określonych w art. 15 ust. 2 pkt 2 lit. a-c uKSC, z uwzględnieniem sposobu dokumentowania praktyki określonego w art. 15 ust. 3 uKSC; albo
3) przez CSIRT sektorowy, o którym mowa w art. 15 ust. 2 pkt 3 uKSC, jeżeli skierowani audytorzy spełniają wymagania z pkt 2. Niezależnie od wybranego wariantu wykonawca wskaże audytora wiodącego, który w okresie ostatnich 3 lat przed upływem terminu składania ofert osobiście uczestniczył jako audytor albo audytor wiodący w co najmniej 2 zakończonych audytach bezpieczeństwa informacji. Każda osoba wykonująca czynności audytowe musi spełniać wymóg określony w art. 15 ust. 2a ustawy o krajowym systemie cyberbezpieczeństwa.
- Część nr 4 - wykonawca dysponuje co najmniej jedną osobą, która w okresie ostatnich 3 lat przeprowadziła co najmniej dwa wystąpienia lub prelekcje o tematyce z zakresu cyberbezpieczeństwa.

Wykaz podmiotowych środków dowodowych na potwierdzenie niepodlegania wykluczeniu: Zamawiający nie wymaga złożenia odrębnych podmiotowych środków dowodowych na potwierdzenie braku podstaw wykluczenia ponad oświadczenie, o którym mowa w art. 125 ust. 1 ustawy Pzp
Część nr 1 - wykaz dostaw lub usług wykonanych, a w przypadku świadczeń powtarzających się lub ciągłych również wykonywanych, w okresie ostatnich 3 lat, wraz z podaniem wartości, przedmiotu, dat wykonania i podmiotów, na rzecz których zostały wykonane lub są wykonywane, oraz dowodami należytego wykonania; ponadto aktualny certyfikat ISO/IEC 27001 lub równoważny albo inne odpowiednie dowody równoważnych środków zapewnienia bezpieczeństwa informacji.
- Część nr 2 - wykaz dostaw wykonanych w okresie ostatnich 3 lat, obejmujący co najmniej jedną dostawę agregatu prądotwórczego wraz z uruchomieniem, z podaniem wartości, przedmiotu, dat wykonania i odbiorców, oraz dowodami należytego wykonania.
- Część nr 3 - wykaz wymaganych usług audytowych wraz z podaniem przedmiotu, zakresu, dat wykonania i odbiorców oraz dowodami należytego wykonania; ponadto, zależnie od wybranego sposobu realizacji audytu: dokument potwierdzający aktualną akredytację i jej zakres albo wykaz co najmniej dwóch audytorów wraz z dokumentami obiektywnie potwierdzającymi spełnienie właściwej przesłanki z art. 15 ust. 2 pkt 2 lit. a-c i ust. 3 uKSC (w szczególności kopie certyfikatów, dokumenty potwierdzające praktykę oraz - gdy dotyczy - dyplom studiów podyplomowych), albo dokumenty potwierdzające status CSIRT sektorowego i kwalifikacje audytorów. Należy również przedłożyć dokumenty potwierdzające wymagane doświadczenie audytora wiodącego, podstawę dysponowania personelem oraz oświadczenia o zachowaniu poufności.

Każda osoba wykonująca czynności audytowe musi spełniać wymóg określony w art. 15 ust. 2a ustawy o krajowym systemie cyberbezpieczeństwa. Same oświadczenia o posiadaniu kwalifikacji nie zastępują dokumentów potwierdzających.

- Część nr 4 - wykaz osób skierowanych do realizacji zamówienia, zawierający informacje o osobie prowadzącej szkolenia, zakresie czynności, kwalifikacjach, doświadczeniu i podstawie dysponowania, wraz z informacjami i dowodami potwierdzającymi przeprowadzenie co najmniej dwóch wymaganych wystąpień lub prelekcji.

Dowodami należytego wykonania są referencje lub inne dokumenty sporządzone przez podmiot, na rzecz którego świadczenia zostały wykonane albo są wykonywane, a jeżeli wykonawca z przyczyn niezależnych od niego nie może ich uzyskać - oświadczenie wykonawcy. Dla świadczeń powtarzających się lub ciągłych nadal wykonywanych dokumenty powinny być wystawione w okresie ostatnich 3 miesięcy.

Wykaz przedmiotowych środków dowodowych
Dla części nr 1 i 2 - wypełnione tabele „Parametry oferowane” zawarte w załączniku nr 3 do SWZ, stanowiące przedmiotowy środek dowodowy potwierdzający zgodność oferowanych dostaw z wymaganiami określonymi w OPZ. Dla części nr 3 i 4 Zamawiający nie wymaga złożenia przedmiotowych środków dowodowych; załącznik nr 3 stanowi wyłącznie OPZ i nie jest wypełniany ani składany wraz z ofertą.
- W przypadku zaoferowania w części nr 1 lub 2 rozwiązań równoważnych - dokumenty w języku polskim opisujące oferowane rozwiązania, ich producenta i parametry, wymagane certyfikaty lub inne dokumenty pozwalające wykazać równoważność, w zakresie określonym w SWZ i OPZ.
Zamawiający przewiduje uzupełnienie przedmiotowych środków dowodowych: Tak
Przedmiotowe środki dowodowe podlegające uzupełnieniu po złożeniu oferty: Przedmiotowe środki dowodowe wymagane dla części nr 1 i 2, wskazane w pkt 5.8, jeżeli nie zostały złożone albo są niekompletne, z zastrzeżeniem ograniczeń wskazanych poniżej.
- Wezwania do złożenia lub uzupełnienia nie stosuje się, gdy przedmiotowy środek dowodowy służy potwierdzeniu zgodności z cechami lub kryteriami oceny ofert, gdy mimo uzupełnienia oferta podlegałaby odrzuceniu albo zachodziłyby przesłanki unieważnienia postępowania.
- Brak wpisu w rubryce oferowanego parametru albo wskazanie parametru poniżej wymaganego minimum w tabelach „Parametry oferowane” dla części nr 1 lub 2 jest traktowane jako niespełnienie wymagania i nie podlega uzupełnieniu.
- Informacje dotyczące doświadczenia audytora wiodącego składane w części nr 3 na potrzeby kryterium oceny ofert stanowią treść oferty i nie podlegają uzupełnieniu po upływie terminu składania ofert.
Wykaz innych wymaganych oświadczeń lub dokumentów: • Formularz ofertowy - załącznik nr 1 do SWZ, w tym informacje podlegające ocenie w kryteriach właściwych dla danej części.
- Formularz asortymentowo-cenowy - załącznik nr 2 do SWZ, dla części, na którą składana jest oferta.
- Oświadczenie wykonawcy składane na podstawie art. 125 ust. 1 ustawy Pzp - załącznik nr 5 do SWZ; w przypadku wykonawców wspólnie ubiegających się o zamówienie oświadczenie składa każdy z wykonawców.
- Oświadczenie podmiotu udostępniającego zasoby na podstawie art. 125 ust. 1 ustawy Pzp oraz zobowiązanie tego podmiotu do oddania zasobów do dyspozycji wykonawcy - jeżeli dotyczy.
- Oświadczenie wykonawców wspólnie ubiegających się o udzielenie zamówienia na podstawie art. 117 ust. 4 ustawy Pzp - załącznik nr 8 do SWZ, jeżeli dotyczy.
- Pełnomocnictwo do reprezentowania wykonawcy albo wykonawców wspólnie ubiegających się o zamówienie - jeżeli dotyczy.

Co decyduje o wyborze oferty

Sposób oceny ofert:Cena: C = (najniższa cena brutto / cena brutto badanej oferty) × 60 pkt.
Gwarancja i wsparcie:G = ((Go - 36) / 24) × 40 pkt, gdzie Go oznacza zaoferowany okres w miesiącach. Minimalny okres wynosi 36 miesięcy; do obliczeń przyjmuje się maksymalnie 60 miesięcy. Gwarancja i wsparcie obejmują serwer wraz ze wszystkimi komponentami sprzętowymi, w tym dyskami.
Nazwa kryterium
Cena
Waga
100
Okres gwarancji i wsparcia technicznego producenta dla serwera fizycznego w trybie on-site40%

Przedmiotem części nr 2 jest dostawa i posadowienie 1 agregatu prądotwórczego w Stacji Uzdatniania Wody w Borzytuchomiu, wykonanie płyty fundamentowej albo trwałe zakotwiczenie agregatu na istniejącym utwardzonym terenie oraz podłączenie agregatu do istniejącej zewnętrznej szafy przyłączeniowej przygotowanej przez Zamawiającego do zasilania awaryjnego. Zakres obejmuje dostawę przewodu i elementów przyłączeniowych kompatybilnych z agregatem i istniejącym złączem, uruchomienie, konfigurację, próby funkcjonalne i pomiary, przeszkolenie personelu oraz przekazanie wymaganej dokumentacji powykonawczej i eksploatacyjnej. Zakres nie obejmuje budowy nowej szafy przyłączeniowej. Szczegółowy zakres i minimalne parametry określają załączniki nr 2 i 3 do SWZ.

Kryteria oceny ofert

Sposób oceny ofert:Cena: C = (najniższa cena brutto / cena brutto badanej oferty) × 80 pkt.

Gwarancja: 12-23 miesiące - 0 pkt; co najmniej 24 miesiące - 20 pkt. Minimalny wymagany okres gwarancji wynosi 12 miesięcy.
Uzasadnienie zastosowania kryterium ceny o wadze przekraczającej 60%: w opisie przedmiotu zamówienia określono wymagania jakościowe odnoszące się do co najmniej głównych elementów składających się na przedmiot zamówienia, zgodnie z art. 246 ust. 2 ustawy Pzp.

Nazwa kryterium
Cena
Waga
80
Okres gwarancji na agregat prądotwórczy wraz z dostarczonym przewodem i elementami przyłączeniowymi20%

Przedmiotem części nr 3 jest przeprowadzenie końcowego audytu Systemu Zarządzania Bezpieczeństwem Informacji oraz oceny zgodności wdrożonych rozwiązań organizacyjnych i technicznych z wymaganiami normy ISO/IEC 27001, Krajowych Ram Interoperacyjności oraz - w zakresie mającym zastosowanie do Zamawiającego - ustawy o krajowym systemie cyberbezpieczeństwa (dalej: „uKSC”). Audyt obejmie środowiska IT, OT i ICS wykorzystywane przy świadczeniu usług wodociągowo-kanalizacyjnych, w tym weryfikację integracji urządzeń, systemów i oprogramowania zakupionych lub wdrożonych w ramach projektu, zarządzanie ryzykiem, klasyfikację i ochronę informacji, uwierzytelnianie i kontrolę dostępu, segmentację sieci, zarządzanie incydentami, ciągłość działania, kompetencje personelu oraz skuteczność szkoleń. Wykonawca przekaże krótki plan audytu, projekt raportu oraz raport końcowy.

Raport końcowy będzie jednym spójnym opracowaniem zawierającym w szczególności streszczenie zarządcze, opis zakresu i metodyki, ocenę zgodności, opis niezgodności i luk bezpieczeństwa, ocenę ryzyka oraz rekomendowane działania wraz z priorytetami i sugerowanymi terminami. Audyt ma być realizowany z zachowaniem poufności. Każda osoba wykonująca czynności audytowe musi spełniać wymóg określony w art. 15 ust. 2a ustawy o krajowym systemie cyberbezpieczeństwa. Szczegółowy zakres określa OPZ.

Sposób oceny ofert:Cena: C = (najniższa cena brutto / cena brutto badanej oferty) × 60 pkt.
Doświadczenie audytora wiodącego:łącznie 2 audyty - 0 pkt; łącznie 3-4 audyty - 20 pkt; łącznie 5 audytów lub więcej - 40 pkt. Punktowane są wyłącznie audyty zakończone w okresie ostatnich 3 lat przed upływem terminu składania ofert, w których wskazana osoba osobiście uczestniczyła jako audytor albo audytor wiodący. Informacje podlegające punktacji należy podać w załączniku nr 1 do SWZ składanym wraz z ofertą; nie podlegają one uzupełnieniu po upływie terminu składania ofert. Wymagane minimum 2 audytów dotyczy dodatkowego doświadczenia audytora wiodącego i nie zastępuje obowiązku wykazania sposobu przeprowadzenia audytu zgodnego z art. 15 ust. 2 i 3 ustawy o krajowym systemie cyberbezpieczeństwa.
Nazwa kryterium
Cena
Waga
60
Dodatkowe doświadczenie osoby wyznaczonej do pełnienia funkcji audytora wiodącego40%

Przedmiotem części nr 4 jest przeprowadzenie szkolenia pracowników z zakresu Systemu Zarządzania Bezpieczeństwem Informacji i cyberhigieny, zapewnienie dostępu do platformy e-learningowej z zakresu cyberbezpieczeństwa dla 9 pracowników oraz przeprowadzenie specjalistycznego szkolenia z zagrożeń i zabezpieczeń w automatyce przemysłowej/środowisku OT dla 1 osoby. Szkolenia obejmują materiały, weryfikację wiedzy i dokumenty potwierdzające ukończenie.

Sposób oceny ofert:Cena: C = (najniższa cena brutto / cena brutto badanej oferty) × 60 pkt.
Termin realizacji:80 dni - 0 pkt; 70-79 dni - 20 pkt; 60-69 dni - 40 pkt. Termin nie może być krótszy niż 60 dni kalendarzowych; oferta z terminem krótszym podlega odrzuceniu na podstawie art.

Co dalej

Ofertę składasz na platformie zamawiającego, nie tutaj. Zdąż przed terminem podanym wyżej — po nim system nie przyjmie zgłoszenia.