Dostawa sprzętu i oprogramowania w ramach projektu „Cyberbezpieczne Wodociągi” realizowanego przez Zakład Inżynierii Komunalnej Sp. z o. o. w Trzciance w ramach Inwestycji C3.1.1 „Cyberbezpieczeństwo - CyberPL” - Cyberbezpieczne Wodociągi, finansowanego z Krajowego Planu Odbudowy i Zwiększania Odporności.

Notice description

Powstaje w kontekście projektu:
KPOD.05.10-CW.01-0001/25 - Zwiększenie cyberodporności i ciągłości działania Zakładu Inżynierii Komunalnej Sp. z o.o. w Trzciance

Część 1

Przedmiotem zamówienia jest: Przeprowadzenie audytu, szkoleń oraz dostawa sprzętu, usług i oprogramowania w ramach projektu „Cyberbezpieczne Wodociągi” realizowanego w ramach Inwestycji C3.1.1 „Cyberbezpieczeństwo – CyberPL” – Cyberbezpieczne Wodociągi, finansowanego z Krajowego Planu Odbudowy i Zwiększania Odporności.

Zamawiający dokonał podziału zamówienia na dwie części, z których Część I (SZBI i audyty) została wydzielona w celu umożliwienia pracy niezależnym zespołom eksperckim i zachowania wymaganej obiektywności audytorów. Natomiast w ramach Części II obszary organizacyjny, techniczny IT oraz techniczny OT, muszą stanowić nierozerwalną całość realizowaną przez jednego Wykonawcę, co jest warunkiem koniecznym dla zachowania pełnej spójności wdrożeniowej zintegrowanego ekosystemu bezpieczeństwa oraz zapewnienia zgodności z wymogami ustawy o Krajowym Systemie Cyberbezpieczeństwa. Integralność ta jest również niezbędna do przeprowadzenia specjalistycznych szkoleń stanowiskowych, które jako kluczowy element procesu wdrożenia muszą być ściśle dostosowane do unikalnej konfiguracji dostarczonego sprzętu i oprogramowania, zapewniając personelowi kompetencje niezbędne do poprawnej interpretacji alertów oraz efektywnego zarządzania nowym systemem w specyficznym środowisku Zamawiającego.

Zamawiający dopuszcza możliwość składania ofert częściowych. Wykonawca może złożyć ofertę na jedną wybraną część lub na wszystkie części zamówienia (całość).

Zamawiający dokonuje podziału każdej z dwóch części zamówienia na zadania, zgodnie ze szczegółowym opisem przedmiotu zamówienia (OPZ).

Zamawiający dopuszcza dokonywanie odbiorów częściowych po zakończeniu każdego
z wyodrębnionych zadań. Podstawą dokonania odbioru częściowego jest podpisanie przez upoważnionych przedstawicieli Stron protokołu odbioru częściowego, potwierdzającego wykonanie danego zadania.

Zamawiający dopuszcza płatności częściowe za wykonanie poszczególnych zadań.

Wykonanie I części przedmiotu zamówienia, obejmuje: opracowanie, wdrożenie, przegląd, aktualizacja dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) wraz z dokumentacją Systemu Zarządzania Ciągłością Działania (SZCD), wykonanie audytu SZBI i SZCD, audytu zgodności KRI/uoKSC przez wykwalifikowanych audytorów w ramach Projektu grantowego dla przedsięwzięcia pod nazwą: „Zwiększenie cyberodporności i ciągłości działania poprzez modernizacje i wdrożenie nowoczesnych rozwiązań w Zakładzie Inżynierii Komunalnej Sp. z o.o. w Trzciance poprzez wdrożenie nowoczesnych rozwiązań, modernizację infrastruktury oraz podniesienie kompetencji personelu”.

Część I. Obszar organizacyjny i Audyt, obejmuje:

Zadanie 1. Audyt SZBI i SZCD, audyt zgodności KRI/uoKSC przez wykwalifikowanych audytorów, audyt (re)certyfikacji SZBI, SZCD na zgodność z normami IT/OT/ICS.
Zadanie 2. Audyt cyberbezpieczeństwa sieci IT.

Wykonanie II części przedmiotu zamówienia, którym jest dostawa sprzętu komputerowego wraz z oprogramowaniem, udzieleniem licencji na oprogramowania i sprzęt oraz wdrożenie systemów cyberbezpieczeństa, rozumiane jako instalacja, testy, konfiguracja, a także przeprowadzenie szkoleń w zakresie obsługi wdrożonych urządzeń i systemów w ramach Projektu grantowego dla przedsięwzięcia pod nazwą „Zwiększenie cyberodporności i ciągłości działania poprzez modernizacje i wdrożenie nowoczesnych rozwiązań w Zakładzie Inżynierii Komunalnej Sp. z o.o. w Trzciance poprzez wdrożenie nowoczesnych rozwiązań, modernizację infrastruktury oraz podniesienie kompetencji personelu”.

Część II: Obszar kompetencyjny oraz obszar techniczny IT/OT, obejmuje:
Zadanie 3. Szkolenia z zakresu cyberbezpieczeństwa - podstawowe szkolenia budujące świadomość cyberzagrożeń i sposobów ochrony dla pracowników IT/OT/ICS.
Zadanie 4. Szkolenia z zakresu cyberbezpieczeństwa - szkolenia dla kadry, istotne
z punktu widzenia wdrażanej polityki bezpieczeństwa informacji i systemu zarządzania bezpieczeństwem informacji IT/OT/ICS.
Zadanie 5. Szkolenia z zakresu cyberbezpieczeństwa - szkolenia specjalistyczne dla kadry zarządzającej i informatyków w zakresie zastosowanych (planowanych do zastosowania) środków bezpieczeństwa w ramach Projektu grantowego IT/OT/ICS.
Zadanie 6. Wykonanie szkolenia z zakresu cyberbezpieczeństwa - szkolenia powiązane
z testami socjotechnicznymi, które będą weryfikować świadomość zagrożeń i reakcji personelu, w szczególności reagowanie specjalistów posiadających odpowiednie obowiązki w ramach SZBI w zgodzie z przyjętymi procedurami IT/OT/ICS.
Zadanie 7. Oprogramowanie do badania podatności.
Zadanie 8. Oprogramowanie do ochrony przed ransomware.
Zadanie 9. Oprogramowanie typu EDR (Endpoint Detection and Response).
Zadanie 10. Oprogramowanie typu XDR (Extended Detection and Response).
Zadanie 11. Oprogramowanie typu NAC (Network Access Control).
Zadanie 12. Zaprojektowanie i wdrożenie urządzeń/oprogramowania/rozwiązania
z zakresu bezpieczeństwa. Dotyczy to również rozwiązań typu open source IT. Profesjonalna usługa wdrożenia rozwiązań.
Zadanie 13. Usługi konfiguracji i hardeningu systemów/urządzeń IT.
Zadanie 14. Usługa segmentacji sieci.
Zadanie 15. Oprogramowanie do zarządzania tożsamością i dostępem.
Zadanie 16. Serwer do wykonywania kopii zapasowych (NAS).
Zadanie 17. Serwer fizyczny niezbędny do zainstalowania produktu lub wdrożenia rozwiązania z zakresu bezpieczeństwa.
Zadanie 18. Szafa RACK do produktów i rozwiązań z zakresu bezpieczeństwa.
Zadanie 19. Zarządzalne urządzenia sieciowe z obsługą VLAN, MACsec, standardu 802.1X.
Zadanie 20. Access Point WiFi z obsługą standardu 802.1x oraz WPA3-Enterprise.
Zadanie 21. Oprogramowanie typu ITSM (Information Technology Service Management).
Zadanie 22. Oprogramowanie typu MDM (Mobile Device Management).
Zadanie 23. Oprogramowanie przeciwdziałającemu wyciekowi danych (DLP - Data Leak Prevention).
Zadanie 24. Oprogramowanie do zarządzania tożsamością.
Zadanie 25. Oprogramowanie lub urządzenie typu MFA (dwu-/wieloskładnikowe uwierzytelnianie).
Zadanie 26. Klucze sprzętowe U2F.
Zadanie 27. Dostawa sprzętowych sondy/sensory do monitorowania sieci OT (dedykowane urządzenia do analizy protokołów przemysłowych).
Zadanie 28. Dostawa sprzętowych sondy/sensory do monitorowania sieci OT (dedykowane urządzenia do analizy protokołów przemysłowych).
Zadanie 29. Oprogramowanie / licencje IDS (Intrusion Detection System) dedykowany sieciom OT. Oprogramowanie platformowe, zintegrowany System bezpieczeństwa IPS/IDS, OT Anomaly Detection, Threat Detection, Data Traceability Control, SDN, Anti DDOS, Anti APT (Advanced Persistent Threat), SIEM, ITSM, AKPiA security, SOAR, XDR, NDR, Active Dashboards, Central FW MGMT, Alarm Risk MGMT.
Zadanie 30. UTM (Unified Threat Management) Platforma sprzętowa DIN35 - System bezpieczeństwa IPS/IDS, OT Anomaly Detection, Threat Detection, Data Traceability Control, SDN, Anti DDOS, Anti APT (Advanced Persistent Threat) , AI Sanitization, AI MGMT, ZBFW.
Zadanie 31. Usługa Private APN.
Zadanie 32. Usługa inwentaryzacji aktywów teleinformatycznych IT/OT/ICS/IIoT.
Zadanie 33. Zaprojektowanie rozwiązania z zakresu bezpieczeństwa z doborem urządzeń, oprogramowania i usług wdrożenia i eksploatacji OT/ICS/IoT.
Zadanie 34. Wdrożenie urządzeń/oprogramowania/rozwiązania z zakresu bezpieczeństwa. Dotyczy to również rozwiązań typu open source OT/ICS/IIo.
Zadanie 35. Testy bezpieczeństwa infrastruktury sieciowej OT/ICS/IIoT.

Okres gwarancji: 36 m-cy
Miejsce realizacji
Kraj: Polska, Województwo: wielkopolskie, Powiat: czarnkowsko-trzcianecki, Gmina: Trzcianka, Miejscowość: Trzcianka

Część 2

Przedmiotem zamówienia jest: Przeprowadzenie audytu, szkoleń oraz dostawa sprzętu, usług i oprogramowania w ramach projektu „Cyberbezpieczne Wodociągi” realizowanego w ramach Inwestycji C3.1.1 „Cyberbezpieczeństwo – CyberPL” – Cyberbezpieczne Wodociągi, finansowanego z Krajowego Planu Odbudowy i Zwiększania Odporności.

Zamawiający dokonał podziału zamówienia na dwie części, z których Część I (SZBI i audyty) została wydzielona w celu umożliwienia pracy niezależnym zespołom eksperckim i zachowania wymaganej obiektywności audytorów. Natomiast w ramach Części II obszary organizacyjny, techniczny IT oraz techniczny OT, muszą stanowić nierozerwalną całość realizowaną przez jednego Wykonawcę, co jest warunkiem koniecznym dla zachowania pełnej spójności wdrożeniowej zintegrowanego ekosystemu bezpieczeństwa oraz zapewnienia zgodności z wymogami ustawy o Krajowym Systemie Cyberbezpieczeństwa. Integralność ta jest również niezbędna do przeprowadzenia specjalistycznych szkoleń stanowiskowych, które jako kluczowy element procesu wdrożenia muszą być ściśle dostosowane do unikalnej konfiguracji dostarczonego sprzętu i oprogramowania, zapewniając personelowi kompetencje niezbędne do poprawnej interpretacji alertów oraz efektywnego zarządzania nowym systemem w specyficznym środowisku Zamawiającego.

Zamawiający dopuszcza możliwość składania ofert częściowych. Wykonawca może złożyć ofertę na jedną wybraną część lub na wszystkie części zamówienia (całość).

Zamawiający dokonuje podziału każdej z dwóch części zamówienia na zadania, zgodnie ze szczegółowym opisem przedmiotu zamówienia (OPZ).

Zamawiający dopuszcza dokonywanie odbiorów częściowych po zakończeniu każdego
z wyodrębnionych zadań. Podstawą dokonania odbioru częściowego jest podpisanie przez upoważnionych przedstawicieli Stron protokołu odbioru częściowego, potwierdzającego wykonanie danego zadania.

Zamawiający dopuszcza płatności częściowe za wykonanie poszczególnych zadań.

Wykonanie I części przedmiotu zamówienia, obejmuje: opracowanie, wdrożenie, przegląd, aktualizacja dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) wraz z dokumentacją Systemu Zarządzania Ciągłością Działania (SZCD), wykonanie audytu SZBI i SZCD, audytu zgodności KRI/uoKSC przez wykwalifikowanych audytorów w ramach Projektu grantowego dla przedsięwzięcia pod nazwą: „Zwiększenie cyberodporności i ciągłości działania poprzez modernizacje i wdrożenie nowoczesnych rozwiązań w Zakładzie Inżynierii Komunalnej Sp. z o.o. w Trzciance poprzez wdrożenie nowoczesnych rozwiązań, modernizację infrastruktury oraz podniesienie kompetencji personelu”.

Część I. Obszar organizacyjny i Audyt, obejmuje:

Zadanie 1. Audyt SZBI i SZCD, audyt zgodności KRI/uoKSC przez wykwalifikowanych audytorów, audyt (re)certyfikacji SZBI, SZCD na zgodność z normami IT/OT/ICS.
Zadanie 2. Audyt cyberbezpieczeństwa sieci IT.

Wykonanie II części przedmiotu zamówienia, którym jest dostawa sprzętu komputerowego wraz z oprogramowaniem, udzieleniem licencji na oprogramowania i sprzęt oraz wdrożenie systemów cyberbezpieczeństa, rozumiane jako instalacja, testy, konfiguracja, a także przeprowadzenie szkoleń w zakresie obsługi wdrożonych urządzeń i systemów w ramach Projektu grantowego dla przedsięwzięcia pod nazwą „Zwiększenie cyberodporności i ciągłości działania poprzez modernizacje i wdrożenie nowoczesnych rozwiązań w Zakładzie Inżynierii Komunalnej Sp. z o.o. w Trzciance poprzez wdrożenie nowoczesnych rozwiązań, modernizację infrastruktury oraz podniesienie kompetencji personelu”.

Część II: Obszar kompetencyjny oraz obszar techniczny IT/OT, obejmuje:
Zadanie 3. Szkolenia z zakresu cyberbezpieczeństwa - podstawowe szkolenia budujące świadomość cyberzagrożeń i sposobów ochrony dla pracowników IT/OT/ICS.
Zadanie 4. Szkolenia z zakresu cyberbezpieczeństwa - szkolenia dla kadry, istotne
z punktu widzenia wdrażanej polityki bezpieczeństwa informacji i systemu zarządzania bezpieczeństwem informacji IT/OT/ICS.
Zadanie 5. Szkolenia z zakresu cyberbezpieczeństwa - szkolenia specjalistyczne dla kadry zarządzającej i informatyków w zakresie zastosowanych (planowanych do zastosowania) środków bezpieczeństwa w ramach Projektu grantowego IT/OT/ICS.
Zadanie 6. Wykonanie szkolenia z zakresu cyberbezpieczeństwa - szkolenia powiązane
z testami socjotechnicznymi, które będą weryfikować świadomość zagrożeń i reakcji personelu, w szczególności reagowanie specjalistów posiadających odpowiednie obowiązki w ramach SZBI w zgodzie z przyjętymi procedurami IT/OT/ICS.
Zadanie 7. Oprogramowanie do badania podatności.
Zadanie 8. Oprogramowanie do ochrony przed ransomware.
Zadanie 9. Oprogramowanie typu EDR (Endpoint Detection and Response).
Zadanie 10. Oprogramowanie typu XDR (Extended Detection and Response).
Zadanie 11. Oprogramowanie typu NAC (Network Access Control).
Zadanie 12. Zaprojektowanie i wdrożenie urządzeń/oprogramowania/rozwiązania
z zakresu bezpieczeństwa. Dotyczy to również rozwiązań typu open source IT. Profesjonalna usługa wdrożenia rozwiązań.
Zadanie 13. Usługi konfiguracji i hardeningu systemów/urządzeń IT.
Zadanie 14. Usługa segmentacji sieci.
Zadanie 15. Oprogramowanie do zarządzania tożsamością i dostępem.
Zadanie 16. Serwer do wykonywania kopii zapasowych (NAS).
Zadanie 17. Serwer fizyczny niezbędny do zainstalowania produktu lub wdrożenia rozwiązania z zakresu bezpieczeństwa.
Zadanie 18. Szafa RACK do produktów i rozwiązań z zakresu bezpieczeństwa.
Zadanie 19. Zarządzalne urządzenia sieciowe z obsługą VLAN, MACsec, standardu 802.1X.
Zadanie 20. Access Point WiFi z obsługą standardu 802.1x oraz WPA3-Enterprise.
Zadanie 21. Oprogramowanie typu ITSM (Information Technology Service Management).
Zadanie 22. Oprogramowanie typu MDM (Mobile Device Management).
Zadanie 23. Oprogramowanie przeciwdziałającemu wyciekowi danych (DLP - Data Leak Prevention).
Zadanie 24. Oprogramowanie do zarządzania tożsamością.
Zadanie 25. Oprogramowanie lub urządzenie typu MFA (dwu-/wieloskładnikowe uwierzytelnianie).
Zadanie 26. Klucze sprzętowe U2F.
Zadanie 27. Dostawa sprzętowych sondy/sensory do monitorowania sieci OT (dedykowane urządzenia do analizy protokołów przemysłowych).
Zadanie 28. Dostawa sprzętowych sondy/sensory do monitorowania sieci OT (dedykowane urządzenia do analizy protokołów przemysłowych).
Zadanie 29. Oprogramowanie / licencje IDS (Intrusion Detection System) dedykowany sieciom OT. Oprogramowanie platformowe, zintegrowany System bezpieczeństwa IPS/IDS, OT Anomaly Detection, Threat Detection, Data Traceability Control, SDN, Anti DDOS, Anti APT (Advanced Persistent Threat), SIEM, ITSM, AKPiA security, SOAR, XDR, NDR, Active Dashboards, Central FW MGMT, Alarm Risk MGMT.
Zadanie 30. UTM (Unified Threat Management) Platforma sprzętowa DIN35 - System bezpieczeństwa IPS/IDS, OT Anomaly Detection, Threat Detection, Data Traceability Control, SDN, Anti DDOS, Anti APT (Advanced Persistent Threat) , AI Sanitization, AI MGMT, ZBFW.
Zadanie 31. Usługa Private APN.
Zadanie 32. Usługa inwentaryzacji aktywów teleinformatycznych IT/OT/ICS/IIoT.
Zadanie 33. Zaprojektowanie rozwiązania z zakresu bezpieczeństwa z doborem urządzeń, oprogramowania i usług wdrożenia i eksploatacji OT/ICS/IoT.
Zadanie 34. Wdrożenie urządzeń/oprogramowania/rozwiązania z zakresu bezpieczeństwa. Dotyczy to również rozwiązań typu open source OT/ICS/IIo.
Zadanie 35. Testy bezpieczeństwa infrastruktury sieciowej OT/ICS/IIoT.

Okres gwarancji: 36 m-cy
Miejsce realizacji
Cała polska

Make an offer

Time limit for receipt of tenders

Thu Aug 27 10:00:00 GMT 2026

Location

Kraj: Polska

Category assortment

Other
OSH and protective equipment
Training
Finishes, paints, floors
Network infrastructure devices
Licences and software
Hardware, parts and accessories
Implementation services
Maintenance and support
Audit and controlling
Consultancy

Buyer details

Zakład Inżynierii Komunalnej Sp. z o. o. w Trzciance
Żeromskiego 15
64-980 Trzcianka
Województwo: wielkopolskie
Kraj: Polska
NIP: 7631867781

Contact details