Noch 2 Tage

Poprawa poziomu Cyberbezpieczeństwa w Gminie Bukowsko - kompleksowa realizacja działań organizacyjnych, kompetencyjnych oraz technicznych IT/OT w ramach projektu Cyberbezpieczne Wodociągi.

Auftraggeber
Veröffentlicht
13.08.2026
Angebotsfrist
24.08.2026
1. Przedmiotem zamówienia jest kompleksowa realizacja działań zaplanowanych w projekcie „Poprawa poziomu Cyberbezpieczeństwa w Gminie Bukowsko”, obejmująca dostawy, wdrożenia, konfigurację, uruchomienie, szkolenia, testy, audyty, dokumentację, maintenance, wsparcie techniczne, aktualizacje i inne świadczenia okresowe przez pełne okresy wymagane w OPZ oraz przekazanie Zamawiającemu kompletnej dokumentacji powykonawczej i licencyjnej. 2. Zamówienie obejmuje całość bezpośredniego zakresu projektu w czterech obszarach: obszar organizacyjny, obszar kompetencyjny, obszar techniczny IT oraz obszar techniczny OT. 3. W ramach realizacji Wykonawca zobowiązany będzie zapewnić kompatybilność, spójność architektury, integrację wdrażanych rozwiązań z istniejącym środowiskiem Zamawiającego, zachowanie zasad bezpieczeństwa informacji oraz ciągłość działania środowiska IT/OT odpowiedzialnego za zbiorowe zaopatrzenie w wodę, tj.: Obszar Zakres syntetyczny Kluczowe elementy / rezultaty Organizacyjny Opracowanie, wdrożenie, utrzymanie, zarządzanie i doskonalenie Systemu Zarządzania Bezpieczeństwem Informacji oraz audyt zgodności. Dokumentacja SZBI, analiza ryzyka, klasyfikacja informacji, procedury kontroli dostępu, kryptografii, podatności, kopii zapasowych, odtwarzania po awarii, zarządzania zmianą, dostawcami i incydentami; SoA; rejestry dowodowe; audyt SZBI/KRI/u.o.KSC wraz z raportem i planem działań korygujących. Kompetencyjny Szkolenia i działania podnoszące świadomość cyberbezpieczeństwa na poziomie pracowniczym, kierowniczym i specjalistycznym IT/OT. Szkolenia podstawowe dla max. 40 pracowników, szkolenia dla kadry, szkolenia specjalistyczne dla kadry zarządzającej i informatyków, szkolenia powiązane z testami socjotechnicznymi, raporty, listy obecności, testy wiedzy, materiały szkoleniowe i rekomendacje. Techniczny IT Modernizacja i ochrona środowiska teleinformatycznego w warstwie serwerowej, sieciowej, tożsamości, analityki zdarzeń i ochrony końcówek. Serwery, dyski twarde, pamięć RAM, wirtualizacja, serwer dyskowy, oprogramowanie antywirusowe, przełączniki sieciowe, UPS, SIEM/SOAR z wdrożeniem, 2FA/U2F z kluczami, analiza przedwdrożeniowa, licencje serwerowe, wdrożenie HA, MDM, system analityczny/Network Security Policy Management & Orchestration, szafa RACK 42U, testy bezpieczeństwa IT/OT/ICS/IIoT. Techniczny OT Wzmocnienie bezpieczeństwa środowiska OT oraz ciągłości działania infrastruktury technologicznej. Oprogramowanie EDR dla 35 punktów końcowych/licencji, agregat prądotwórczy wraz z elementami niezbędnymi do montażu, podłączenia, uruchomienia i prób funkcjonalnych, wdrożenie, maintenance, wsparcie techniczne, aktualizacje i inne świadczenia okresowe przez pełne okresy wymagane w OPZ. Zamawiający wymaga, aby oferowane świadczenie, w tym wszystkie produkty ICT, usługi ICT oraz procesy ICT (w rozumieniu art. 2 pkt 14 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2019/881 bz dnia 17 kwietnia 2019 r. w sprawie ENISA (Agencji Unii Europejskiej ds. Cyberbezpieczeństwa) oraz certyfikacji cyberbezpieczeństwa w zakresie technologii informacyjno-komunikacyjnych oraz uchylenia rozporządzenia (UE) nr 526/2013 (akt o cyberbezpieczeństwie)) wykorzystywane do realizacji zamówienia, zarówno jako elementy główne, jak i komponenty, elementy środowiska świadczenia usługi lub rozwiązania towarzyszące, nie obejmowało: produktów ICT, usług ICT lub procesów ICT wskazanych w rekomendacji, o której mowa w art. 33 ust. 4 ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa, stwierdzający ich negatywny wpływ na podstawowy interes bezpieczeństwa państwa; produktu ICT, którego typ został określony w decyzji w sprawie uznania dostawcy za dostawcę wysokiego ryzyka, o której mowa w art. 67b ust. 15 ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa, ani usług ICT lub procesów ICT określonych w tej decyzji. Niespełnienie powyższego wymagania skutkuje odrzuceniem oferty odpowiednio na podstawie art. 226 ust. 1 pkt 17 albo pkt 19 ustawy p.zp. 4. Szczegółowy opis przedmiotu zamówienia stanowi załącznik nr 4 do SWZ. OPZ rozwija wymagania funkcjonalne, techniczne, organizacyjne i odbiorowe dla wszystkich elementów wskazanych powyżej, z uwzględnieniem obowiązków wynikających z umowy o powierzenie grantu oraz zasad kwalifikowalności wydatków w przedsięwzięciach KPO C3.1.1.

Zeitplan

Veröffentlichung
13.08.26
Abgabefrist
24.08.26
Öffnung
24.08.26

Ausschreibung

Reichweite
EU-weit
Vergabeart
Offenes Verfahren
Erfüllungsort
Bukowsko, Deutschland
Vertragslaufzeit
90 Tage
KMU geeignet
Ja
E-Mail
sekretariat@bukowsko.pl
Telefon
13 467 40 15
Website
www.bukowsko.pl

Eignungs- & Bewertungskriterien

Eignungskriterien

  • Inne wymagania ekonomiczne lub finansowe O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy spełniają warunki dotyczące

    • (...)
    • 3) sytuacji ekonomicznej lub finansowej:
    • O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy posiadają
    • ubezpieczenie od odpowiedzialności cywilnej w zakresie prowadzonej działalności związanej z przedmiotem zamówienia, na sumę gwarancyjną nie niższą niż 500 000,00 zł (słownie: pięćset tysięcy złotych).
  • O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy spełniają warunki dotyczące

    • (...) 4) zdolności technicznej lub zawodowej: O zamówienie mogą ubiegać się Wykonawcy, którzy w ciągu ostatnich 3 lat, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, wykonali: co najmniej 2 (słownie: dwie) dostawy, z których każda obejmowała łącznie dostawę sprzętu i oprogramowania IT, w tym co najmniej jednego serwera i co najmniej jednej macierzy dyskowej, wraz z instalacją i konfiguracją całości rozwiązania. Wartość każdej dostawy wynosiła co najmniej 600 000,00 zł brutto (słownie: sześćset tysięcy złotych brutto). Wymagany zakres może stanowić część większego zamówienia, jeżeli ta część została należycie wykonana i odebrana oraz samodzielnie spełnia wskazane wymagania zakresowe i wartościowe. co najmniej 2 (słownie: dwie) usługi , z których każda polegała na przeprowadzeniu audytu bezpieczeństwa wraz z opracowaniem Systemu Zarządzania Bezpieczeństwem Informacji. Każda z usług powinna być o wartości co najmniej 40 000,00 zł brutto każda (słownie: czterdzieści tysięcy złotych brutto) . co najmniej jedną usługę polegającą na wdrożeniu systemu klasy SIEM, obejmującą co najmniej instalację, konfigurację, integrację ze źródłami zdarzeń oraz uruchomienie systemu w środowisku produkcyjnym. Wdrożenie systemu SIEM może stanowić wyodrębnioną, należycie wykonaną i odebraną część większego zamówienia. Wykonawca jest zobowiązany wykazać, że do realizacji zamówienia skieruje następujące osoby: co najmniej 2 osoby posiadające dowolny certyfikat z administrowania lub konfiguracji serwerów na poziomie minimum Accredited Solutions Expert lub równoważny wydanego przez producenta serwerów. co najmniej 1 osobę posiadającą dowolny certyfikat z administrowania lub konfiguracji macierzy na poziomie minimum Accredited Solutions Expert lub równoważny wydanego przez producenta macierzy dyskowej. co najmniej jedną osobę posiadającą certyfikat Audytora Wiodącego Systemu Zarządzania Bezpieczeństwem Informacji według normy ISO/IEC 27001:2022 lub normy równoważnej. co najmniej jedną osobę posiadającą certyfikat Audytora Wiodącego Systemu Zarządzania Ciągłością Działania według normy PN-EN ISO 22301:2020-04 lub normy równoważnej. O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy posiadają wdrożone i certyfikowane systemy zarządzania: system zarządzania jakością zgodny z normą ISO 9001:2015 lub równoważny
    • system zarządzania bezpieczeństwem informacji zgodny z normą ISO/IEC 27001:2022 lub normą równoważną. Certyfikaty muszą być wydane przez niezależną jednostkę certyfikującą posiadającą akredytację właściwego krajowego lub międzynarodowego systemu akredytacji. Za równoważny system zarządzania uznaje się system spełniający wymagania odpowiednich norm ISO, obejmujący w szczególności: zarządzanie jakością procesów, identyfikację i kontrolę ryzyk, zapewnienie ciągłości i bezpieczeństwa realizacji usług, audytowalność i doskonalenie procesów. UWAGA W przypadku gdy jakakolwiek wartość dotycząca powyższych warunków wyrażona będzie w walucie obcej, Zamawiający przeliczy tę wartość w oparciu o średni kurs walut Narodowego Banku Polskiego (dalej: NBP) dla danej waluty z dnia, w którym nastąpiła publikacja przedmiotowego postępowania w DUUE. Jeżeli w tym dniu nie będzie opublikowany średni kurs NBP, Zamawiający przyjmie średni kurs z ostatniego dnia przed dniem publikacji. W przypadku wskazywania przez Wykonawców norm lub certyfikatów równoważnych, Wykonawca zobowiązany jest wykazać, że proponowane normy lub certyfikaty potwierdzają spełnianie wymagań na warunkach nie gorszych niż wynikające z norm lub certyfikatów wskazanych przez Zamawiającego. W odniesieniu do warunków dotyczących wykształcenia, kwalifikacji zawodowych lub doświadczenia Wykonawcy wspólnie ubiegający się o udzielenie zamówienia mogą polegać na zdolnościach tych Wykonawców, którzy wykonają dostawy lub usługi, do realizacji których te zdolności są wymagane. Warunek dotyczący posiadania certyfikowanych systemów zarządzania ISO 9001:2015 oraz ISO/IEC 27001:2022 zostanie uznany za spełniony, jeżeli co najmniej jeden z Wykonawców wspólnie ubiegających się o udzielenie zamówienia posiada wymagane certyfikaty i będzie wykonywał zakres zamówienia, do którego odnoszą się certyfikowane systemy zarządzania. Wykonawcy wspólnie ubiegający się o udzielenie zamówienia dołączają do oferty oświadczenie, o którym mowa w art. 117 ust. 4 ustawy Pzp, wskazujące, które dostawy lub usługi wykonają poszczególni Wykonawcy. Oświadczenie składa się w części IX Formularza ofertowego stanowiącego załącznik nr 1 do SWZ.

Zuschlagskriterien

  • Łączna pamięć RAM zainstalowana w oferowanych serwerach wirtualizacyjnych (R)

    • Kryterium „Łączna pamięć RAM zainstalowana w oferowanych serwerach wirtualizacyjnych” – R
    • Kryterium będzie rozpatrywane na podstawie łącznej pojemności pamięci RAM zainstalowanej w oferowanych serwerach wirtualizacyjnych (poz.1) objętych OPZ i zadeklarowanej przez Wykonawcę w Formularzu ofertowym.
    • Minimalna wymagana pojemność pamięci RAM wynikająca z OPZ wynosi 256 GB dla jednego serwera, tj. łącznie 512 GB dla dwóch serwerów. Zaoferowanie pamięci RAM niższej niż minimalna wymagana dla któregokolwiek z serwerów albo łącznie niższej niż 512 GB będzie traktowane jako niezgodność treści oferty z warunkami zamówienia.
    • Punkty w kryterium „Łączna pamięć RAM zainstalowana w oferowanych serwerach wirtualizacyjnych” zostaną przyznane następująco:
    • a) 512 GB – 0 pkt
    • b) co najmniej 640 GB, lecz mniej niż 768 GB – 5 pkt
    • c) 768 GB lub więcej – 10 pkt.
    • Punktacji podlega wyłącznie pamięć RAM.
  • Cena brutto oferty (C)

    • Kryterium „Cena brutto oferty” – C
    • Liczba punktów w kryterium „Cena brutto oferty” zostanie obliczona według następującego wzoru:
    • C = (Cmin / Cof) × 60 pkt
    • gdzie: C – liczba punktów przyznana badanej ofercie w kryterium „Cena brutto oferty”
    • Cmin – najniższa całkowita cena ofertowa brutto spośród ofert niepodlegających odrzuceniu
    • Cof – całkowita cena ofertowa brutto badanej oferty.
    • Podstawą przyznania punktów w kryterium „Cena brutto oferty” będzie całkowita cena ofertowa brutto za wykonanie całości zamówienia, podana przez Wykonawcę w Formularzu ofertowym.
    • Jeżeli wybór oferty prowadziłby do powstania po stronie Zamawiającego obowiązku podatkowego zgodnie z przepisami o podatku od towarów i usług, dla potrzeb oceny w kryterium ceny Zamawiający doliczy do ceny przedstawionej w ofercie kwotę podatku od towarów i usług, którą miałby obowiązek rozliczyć.
  • Termin realizacji zamówienia” – T

    • 4. Kryterium „Termin realizacji zamówienia” – T
    • Kryterium będzie rozpatrywane na podstawie terminu realizacji zamówienia zadeklarowanego przez Wykonawcę w Formularzu ofertowym, wyrażonego w dniach kalendarzowych liczonych od dnia zawarcia umowy. Zaoferowany termin nie może być dłuższy niż termin maksymalny określony w SWZ i projektowanych postanowieniach umowy. Zaoferowanie terminu dłuższego niż termin maksymalny będzie traktowane jako niezgodność treści oferty z warunkami zamówienia.
    • Punkty w kryterium „Termin realizacji zamówienia” zostaną przyznane następująco:
    • a) 90 dni kalendarzowych – 0 pkt
    • b) od 76 do 89 dni kalendarzowych – 3 pkt
    • c) od 61 do 75 dni kalendarzowych – 6 pkt
    • d) do 60 dni kalendarzowych – 10 pkt.
    • Zaoferowanie terminu krótszego niż 60 dni kalendarzowych nie spowoduje przyznania dodatkowych punktów ponad maksymalną liczbę 10 pkt, przy czym Wykonawca będzie związany terminem wskazanym w ofercie. Jeżeli Wykonawca nie wskaże terminu realizacji zamówienia w Formularzu ofertowym, Zamawiający przyjmie, że Wykonawca zaoferował termin maksymalny, tj. 90 dni kalendarzowych, i przyzna ofercie 0 pkt w tym kryterium.
  • „Łączna surowa pojemność dysków zainstalowanych w oferowanej macierzy dyskowej” – D

    • 6. Kryterium „Łączna surowa pojemność dysków zainstalowanych w oferowanej macierzy dyskowej” – D
    • Kryterium będzie rozpatrywane na podstawie łącznej surowej pojemności dysków fizycznie zainstalowanych w oferowanej macierzy dyskowej (poz.2) objętej OPZ, zadeklarowanej przez Wykonawcę w Formularzu ofertowym.
    • Minimalna konfiguracja dyskowa wynikająca z OPZ obejmuje 2 dyski SSD o pojemności minimum 3,84 TB każdy oraz 6 dysków NLSAS o pojemności minimum 4 TB każdy, tj. łącznie minimum 31,68 TB surowej pojemności dysków. Zaoferowanie macierzy o łącznej surowej pojemności dysków niższej niż 31,68 TB będzie traktowane jako niezgodność treści oferty z warunkami zamówienia.
    • Punkty w kryterium „Łączna surowa pojemność dysków zainstalowanych w oferowanej macierzy dyskowej” zostaną przyznane następująco:
    • a) 31,68 TB – 0 pkt
    • b) co najmniej 39,60 TB, lecz mniej niż 47,52 TB – 5 pkt
    • c) 47,52 TB lub więcej – 10 pkt.
    • Przez surową pojemność dysków Zamawiający rozumie sumę nominalnych pojemności wszystkich dysków fizycznie zainstalowanych w macierzy i objętych ceną oferty, bez pomniejszania o narzut wynikający z konfiguracji RAID, mechanizmów parzystości, rezerw hot-spare lub innych mechanizmów ochrony danych. Punktacji nie podlega sama możliwość rozbudowy macierzy ani pojemność dysków opcjonalnych, niewchodzących w zakres oferowanej dostawy.

Welche davon erfüllen Sie?

KI prüft alle Kriterien gegen Ihr Unternehmensprofil

Kostenlos · Sofortige Analyse

Lose (1)

Vergabeunterlagen

Preisblatt24 KB2 Tabellen
Projektplan156 KB32 Seiten
Eigenerklärung78 KB6 Seiten
Eignungskriterien37 KB12 Seiten
+ 4 weitere Dokumente

Nie wieder passende Ausschreibungen verpassen

KI findet täglich passende Aufträge für Sie – basierend auf dieser Ausschreibung.

Vollständige Vergabeunterlagen herunterladen
KI-Analyse der Eignungskriterien
Ähnliche Ausschreibungen automatisch erhalten
Wettbewerbsanalyse und Markteinblicke
Kostenlos · Keine Kreditkarte

Vertraut von 1.000+ Unternehmen

JobRadRecareDigit 4 U

Nie wieder passende Ausschreibungen verpassen