Zwiększenie cyberodporności i ciągłości działania Przedsiębiorstwa Wodno-Kanalizacyjnego Wołów Sp. z o.o. poprzez wdrożenie nowoczesnych rozwiązań, modernizację infrastruktury oraz podniesienie kompetencji personelu.

Notice description

Część 1

Przedmiotem zamówienia jest przeprowadzenie kompleksowego audytu:
• Systemu Zarządzania Bezpieczeństwem Informacji (SZBI),
• Systemu Zarządzania Ciągłością Działania (SZCD)
funkcjonujących u Zamawiającego – przedsiębiorstwa wodociągowo-kanalizacyjnego – w odniesieniu do wymagań norm:
• PN-EN ISO/IEC 27001 (aktualna wersja obowiązująca w dniu realizacji audytu)
PN-EN ISO 22301 (aktualna wersja obowiązująca w dniu realizacji audytu)
• oraz wymagań nowelizacji Ustawy o Krajowym Systemie Cyberbezpieczeństwa Dz.U. 2018 poz. 1560 zgodnie z informacją z dnia 23 stycznia 2026 r.
1.2. Dokument raportu z audytu winien pokrywać zakres opisany w szablonie audytu dla operatorów usług kluczowych dostępnym pod adresem:
https://www.gov.pl/web/baza-wiedzy/szablony-audytu-dla-operatorow-uslug-kluczowych
Audyt powinien obejmować co najmniej:
• Zakres organizacyjny:
o strukturę organizacyjną w zakresie bezpieczeństwa informacji i ciągłości działania,
o role i odpowiedzialności (w tym zespoły kryzysowe),
o polityki, procedury i instrukcje SZBI oraz SZCD,
o zarządzanie ryzykiem oraz analizę wpływu na działalność (BIA),
o zarządzanie ryzykiem,
o nadzór nad dokumentacją,
o zarządzanie ciągłością działania i planami odtworzeniowymi.
• Zakres techniczny:
o zabezpieczenia infrastruktury IT i OT (jeżeli objęte zakresem SZBI/SZCD),
o kontrolę dostępu,
o zarządzanie tożsamością,
o zabezpieczenia sieciowe,
o monitoring bezpieczeństwa i ciągłości działania,
o zarządzanie incydentami oraz zdarzeniami zakłócającymi ciągłość działania.
• Zakres prawny i formalny:
o zgodność z przepisami dotyczącymi ochrony danych osobowych,
o zgodność z wymaganiami dotyczącymi ciągłości działania wynikającymi z KRI i uoKSC
• Weryfikację:
o analizy ryzyka,
o Deklaracji Stosowania (SoA),
o dokumentacji SZCD (BIA, BCP, DRP),
o skuteczności działań korygujących z poprzednich audytów (jeżeli były realizowane),
o wyników testów planów ciągłości działania.
3.2. Metodyka realizacji
• Audyt powinien zostać przeprowadzony zgodnie z:
o zasadami bezstronności i niezależności audytorskiej,
o zasadą poufności informacji.
• Audyt powinien obejmować:
o przegląd dokumentacji,
o wywiady z pracownikami,
o wizję lokalną,
o analizę próbek dowodów.

4. Produkty końcowe
4.1. Wykonawca zobowiązany jest do przekazania:
• Raportu z audytu zawierającego:
o opis zakresu audytu,
o wykaz stwierdzonych niezgodności
o spostrzeżenia,
• ocenę dojrzałości SZBI,
• podsumowanie dla kierownictwa
• ocenę zdolności organizacji do zapewnienia ciągłości działania,
• identyfikację ryzyk związanych z przerwaniem działania,
• Listy rekomendowanych działań korygujących.
• Raport powinien zostać przekazany w formie:
o elektronicznej (PDF) podpisanej podpisem kwalifikowanym prze audytorów wiodących,

Miejsce realizacji
Kraj: Polska, Województwo: dolnośląskie, Powiat: wołowski, Gmina: Wołów, Miejscowość: Wołów

Część 2

Zadanie 1. Szkolenia z zakresu cyberbezpieczeństwa - szkolenia dla kadry, istotne z punktu widzenia wdrażanej polityki bezpieczeństwa informacji i systemu zarządzania bezpieczeństwem informacji IT/OT/ICS
Zadanie 2. Szkolenia z zakresu cyberbezpieczeństwa - szkolenia specjalistyczne dla kadry zarządzającej i informatyków w zakresie zastosowanych (planowanych do zastosowania) środków bezpieczeństwa w ramach Projektu grantowego IT/OT/ICS
Zadanie 3. Wykonanie szkolenia z zakresu cyberbezpieczeństwa - szkolenia powiązane z testami socjotechnicznymi, które będą weryfikować świadomość zagrożeń i reakcji personelu, w szczególności reagowanie specjalistów posiadających odpowiednie obowiązki w ramach SZBI w zgodzie z przyjętymi procedurami IT/OT/ICS
Zadanie 4. Oprogramowanie do badania podatności
Zadanie 5. Oprogramowanie do ochrony przed ransomware
Zadanie 6. Oprogramowanie typu EDR (Endpoint Detection and Response)
Zadanie 7. Urządzenie i oprogramowanie typu NDR i monitorem sytuacyjnym (Network Detection & Response)
Zadanie 8. System typu NGFW dla sieci IT/OT
Zadanie 9. Zaprojektowanie i wdrożenie urządzeń/oprogramowania/rozwiązania z zakresu bezpieczeństwa. Dotyczy to również rozwiązań typu open source IT. Profesjonalna usługa wdrożenia rozwiązań
Zadanie 10. Usługi konfiguracji i hardeningu systemów/urządzeń IT
Zadanie 11. Stacja robocza fizyczna z rolą stacji przesiadkowej + dwa monitory 27 cali
Zadanie 12. Usługa segmentacji sieci
Zadanie 13. Serwer do wykonywania kopii zapasowych (NAS)
Zadanie 14. System operacyjny na którym zainstalowany będzie system lub wdrożone rozwiązanie z zakresu cyberbezpieczeństwa
Zadanie 15. Serwer fizyczny niezbędny do zainstalowania produktu lub wdrożenia rozwiązania z zakresu bezpieczeństwa pod system wirtualizacji (SIEM OT)
Zadanie 16. Serwer fizyczny niezbędny do zainstalowania produktu lub wdrożenia rozwiązania z zakresu bezpieczeństwa pod rozwiązania bezpieczeństwa
Zadanie 17. Zarządzalne urządzenia sieciowe z obsługą VLAN, MACsec, standardu 802.1X
Zadanie 18. Access Point WiFi z obsługą standardu 802.1x oraz WPA3-Enterprise
Zadanie 19. Oprogramowanie typu ITSM (Information Technology Service Management)
Zadanie 20. Oprogramowanie typu MDM (Mobile Device Management)
Zadanie 21. Oprogramowanie przeciwdziałającemu wyciekowi danych (DLP - Data Leak Prevention)
Zadanie 22. Oprogramowanie do zarządzania tożsamością i dostępem w trybie brokera sesji
Zadanie 23. Oprogramowanie lub urządzenie typu MFA (dwu-/wieloskładnikowe uwierzytelnianie)
Zadanie 24. Klucze sprzętowe U2F
Zadanie 25. Usługa inwentaryzacji aktywów teleinformatycznych IT
Zadanie 26. Dostawa sprzętowych sondy/sensory do monitorowania sieci OT (dedykowane urządzenia do analizy protokołów przemysłowych)
Zadanie 27. Oprogramowanie / licencje IDS (Intrusion Detection System) dedykowany sieciom OT. Oprogramowanie platformowe, zintegrowany System bezpieczeństwa IPS/IDS, OT Anomaly Detection, Threat Detection, Data Traceability Control, SDN, Anti DDOS, Anti APT (Advanced Persistent Threat), SIEM, AKPiA RSDT, XDR, NDR, Active Dashboards, Central FW MGMT, Alarm Risk MGMT
Zadanie 28. UTM (Unified Threat Management) Platforma sprzętowa DIN35 - System bezpieczeństwa IPS/IDS, OT Anomaly Detection, Threat Detection, Data Traceability Control, SDN, Anti DDOS, Anti APT (Advanced Persistent Threat) , AI Sanitization, AI MGMT, ZBFW
Zadanie 29. Usługa Private APN
Zadanie 30. Zaprojektowanie rozwiązania z zakresu bezpieczeństwa z doborem urządzeń, oprogramowania i usług wdrożenia i eksploatacji OT/ICS/IoT
Zadanie 31. Wdrożenie urządzeń/oprogramowania/rozwiązania z zakresu bezpieczeństwa. Dotyczy to również rozwiązań typu open source OT/ICS/IIoT
Zadanie 32. Usługi konfiguracji i hardeningu systemów/urządzeń OT
Zadanie 33. Audyt cyberbezpieczeństwa sieci IT/OT/ICS/IIoT
Szczegółowy opis przedmiotu zamówienia przedstawiony jest w Załączniku nr 2 do SWZ – Szczegółowy opis zamówienia (OPZ)
Okres gwarancji: 5 lat
Miejsce realizacji
Kraj: Polska, Województwo: dolnośląskie, Powiat: wołowski, Gmina: Wołów, Miejscowość: Wołów

Make an offer

Time limit for receipt of tenders

2026-08-31 10:00:00.0

Location

Kraj: Polska, Województwo: dolnośląskie, Powiat: wołowski, Gmina: Wołów, Miejscowość: Wołów

Category assortment

Other
OSH and protective equipment
Training
Finishes, paints, floors
Network infrastructure devices
Licences and software
Hardware, parts and accessories
Implementation services
Maintenance and support
Audit and controlling
Consultancy

Buyer details

Przedsiębiorstwo Wodno-Kanalizacyjne Wołów Spółka z o. o.
Ogrodowa 16
56-100 Wołów
Województwo: dolnośląskie
Kraj: Polska
NIP: 9170005946

Contact details