Przeprowadzenie audytu, szkoleń oraz dostawa sprzętu, usług i oprogramowania w ramach projektu „Cyberbezpieczne Wodociągi” realizowanego w ramach Inwestycji C3.1.1 „Cyberbezpieczeństwo – CyberPL” – Cyberbezpieczne Wodociągi, finansowanego z Krajowego Planu Odbudowy i Zwiększania Odporności.
Notice description
Powstaje w kontekście projektu:
KPOD.05.10-CW.01-0510/25 - Zwiększenie cyberodporności i ciągłości działania w ZWiK w Bojanowie poprzez wdrożenie nowoczesnych rozwiązań, modernizację infrastruktury oraz podniesienie kompetencji pesonelu
Część 1
Część I: Obszar organizacyjny i Audyt
Zadanie 1. Opracowanie, wdrożenie, przegląd, aktualizacja dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) wraz z dokumentacją Systemu Zarządzania Ciągłością Działania (SZCD)
Zadanie 2. Audyt SZBI i SZCD, audyt zgodności KRI/uoKSC przez wykwalifikowanych audytorów.
1. Przedmiotem niniejszego zamówienia jest: Przeprowadzenie audytu, szkoleń oraz dostawa sprzętu, usług i oprogramowania w ramach projektu „Cyberbezpieczne Wodociągi” realizowanego w ramach Inwestycji C3.1.1 „Cyberbezpieczeństwo – CyberPL” – Cyberbezpieczne Wodociągi, finansowanego z Krajowego Planu Odbudowy i Zwiększania Odporności.
2. Zamawiający dokonał podziału zamówienia na dwie części, z których Część I (SZBI i audyty) została wydzielona w celu umożliwienia pracy niezależnym zespołom eksperckim i zachowania wymaganej obiektywności audytorów. Natomiast w ramach Części II obszary organizacyjny, techniczny IT oraz techniczny OT muszą stanowić nierozerwalną całość realizowaną przez jednego Wykonawcę, co jest warunkiem koniecznym dla zachowania pełnej spójności wdrożeniowej zintegrowanego ekosystemu bezpieczeństwa oraz zapewnienia zgodności z wymogami ustawy o Krajowym Systemie Cyberbezpieczeństwa. Integralność ta jest również niezbędna do przeprowadzenia specjalistycznych szkoleń stanowiskowych, które jako kluczowy element procesu wdrożenia muszą być ściśle dostosowane do unikalnej konfiguracji dostarczonego sprzętu i oprogramowania, zapewniając personelowi kompetencje niezbędne do poprawnej interpretacji alertów oraz efektywnego zarządzania nowym systemem w specyficznym środowisku Zamawiającego.
3. Zamawiający dopuszcza możliwość składania ofert częściowych. Wykonawca może złożyć ofertę na jedną wybraną część lub na wszystkie części zamówienia (całość).
4. Zamawiający dokonuje podziału każdej z dwóch części zamówienia na zadania, zgodnie ze szczegółowym opisem przedmiotu zamówienia (OPZ) stanowiący załącznik nr 2 do SWZ.
Okres gwarancji: 36 miesięcy
Miejsce realizacji
Kraj: Polska, Województwo: wielkopolskie, Powiat: rawicki, Gmina: Bojanowo, Miejscowość: Gołaszyn
Część 2
Część II: Obszar kompetencyjny oraz obszar techniczny IT/OT:
Zadanie 1. Szkolenia z zakresu cyberbezpieczeństwa - szkolenia dla kadry, istotne z punktu widzenia wdrażanej polityki bezpieczeństwa informacji i systemu zarządzania bezpieczeństwem informacji IT/OT/ICS
Zadanie 2. Szkolenia z zakresu cyberbezpieczeństwa - szkolenia specjalistyczne dla kadry zarządzającej i informatyków w zakresie zastosowanych (planowanych do zastosowania) środków bezpieczeństwa w ramach Projektu grantowego IT
Zadanie 3. Szkolenia z zakresu cyberbezpieczeństwa - szkolenia powiązane z testami socjotechnicznymi, które będą weryfikować świadomość zagrożeń i reakcji personelu, w szczególności reagowanie specjalistów posiadających odpowiednie obowiązki w ramach SZBI w zgodzie z przyjętymi procedurami IT/OT/ICS
Zadanie 4. Oprogramowanie do badania podatności
Zadanie 5. Oprogramowanie do ochrony przed ransomware
Zadanie 6. Oprogramowanie typu EDR (Endpoint Detection and Response)
Zadanie 7. Urządzenie i oprogramowanie typu NDR z monitorem sytuacyjnym (Network Detection & Response)
Zadanie 8. Wdrożenie rozwiązania z zakresu bezpieczeństwa. Dotyczy to również rozwiązań typu open source IT. Profesjonalna usługa wdrożenia rozwiązań
Zadanie 9. System typu NGFW dla sieci IT/OT
Zadanie 10. Usługi konfiguracji i hardeningu systemów/urządzeń IT
Zadanie 11. Audyt cyberbezpieczeństwa sieci IT/OT/ICS/IIoT
Zadanie 12. Stacja robocza fizyczna z rolą stacji przesiadkowej + dwa monitory 27 cali
Zadanie 13. Usługa segmentacji sieci
Zadanie 14. Serwer do wykonywania kopii zapasowych (NAS)
Zadanie 15. System operacyjny na którym zainstalowany będzie system lub wdrożone rozwiązanie z zakresu cyberbezpieczeństwa 1 sztuka
Zadanie 16. Serwer fizyczny niezbędny do zainstalowania produktu lub wdrożenia rozwiązania z zakresu bezpieczeństwa pod system wirtualizacji (SIEM OT) 1 sztuka
Zadanie 17. Serwer fizyczny niezbędny do zainstalowania produktu lub wdrożenia rozwiązania z zakresu bezpieczeństwa pod rozwiązania bezpieczeństwa 1 sztuka
Zadanie 18. Szafa RACK do produktów i rozwiązań z zakresu bezpieczeństwa
Zadanie 19. Zarządzalne urządzenia sieciowe z obsługą VLAN, MACsec, standardu 802.1X
Zadanie 20. Access Point WiFi z obsługą standardu 802.1x oraz WPA3-Enterprise
Zadanie 21. Oprogramowanie typu ITSM (Information Technology Service Management)
Zadanie 22. Oprogramowanie typu MDM (Mobile Device Management)
Zadanie 23. Oprogramowanie przeciwdziałającemu wyciekowi danych (DLP - Data Leak Prevention)
Zadanie 24. Usługa typu MDR (Managed Detection and Response) IT/OT/ICS/IIoT
Zadanie 25. Oprogramowanie do zarządzania tożsamością i dostępem w trybie brokera sesji
Zadanie 26. Oprogramowanie lub urządzenie typu MFA (dwu-/wieloskładnikowe uwierzytelnianie)
Zadanie 27. Klucze sprzętowe U2F
Zadanie 28. Usługa inwentaryzacji aktywów teleinformatycznych OT/ICS/IIoT
Zadanie 29. Sprzętowe sondy/sensory do monitorowania sieci OT (dedykowane urządzenia do analizy protokołów przemysłowych RACK
Zadanie 30. Dostawa sprzętowych sondy/sensory do monitorowania sieci OT (dedykowane urządzenia do analizy protokołów przemysłowych)
Zadanie 31. Oprogramowanie / licencje IDS (Intrusion Detection System) dedykowany sieciom OT. Oprogramowanie platformowe, zintegrowany System bezpieczeństwa IPS/IDS, OT Anomaly Detection, Threat Detection, Data Traceability Control, SDN, Anti DDOS, Anti APT (Advanced Persistent Threat), SIEM, XDR, , Active Dashboards, Central FW MGMT, Alarm Risk MGMT
Zadanie 32. UTM (Unified Threat Management) Platforma sprzętowa DIN35 - System bezpieczeństwa IPS/IDS, OT Anomaly Detection, Threat Detection, Data Traceability Control, SDN, Anti DDOS, Anti APT (Advanced Persistent Threat), AI Sanitization, AI MGMT, ZBFW
Zadanie 33. Usługa Private APN
Zadanie 34. Urządzenia typu UPS do produktów i rozwiązań z zakresu bezpieczeństwa
Zadanie 35. Usługa inwentaryzacji aktywów teleinformatycznych OT/ICS/IIoT
Zadanie 36. Zaprojektowanie rozwiązania z zakresu bezpieczeństwa z doborem urządzeń, oprogramowania i usług wdrożenia i eksploatacji OT/ICS/IoT
Zadanie 37. Wdrożenie urządzeń/oprogramowania/rozwiązania z zakresu bezpieczeństwa. Dotyczy to również rozwiązań typu open source OT/ICS/IIoT
Zadanie 38. Testy bezpieczeństwa infrastruktury sieciowej OT/ICS/IIoT
Zadanie 39. Usługi konfiguracji i hardeningu systemów/urządzeń IT
1. Przedmiotem niniejszego zamówienia jest: Przeprowadzenie audytu, szkoleń oraz dostawa sprzętu, usług i oprogramowania w ramach projektu „Cyberbezpieczne Wodociągi” realizowanego w ramach Inwestycji C3.1.1 „Cyberbezpieczeństwo – CyberPL” – Cyberbezpieczne Wodociągi, finansowanego z Krajowego Planu Odbudowy i Zwiększania Odporności.
2. Zamawiający dokonał podziału zamówienia na dwie części, z których Część I (SZBI i audyty) została wydzielona w celu umożliwienia pracy niezależnym zespołom eksperckim i zachowania wymaganej obiektywności audytorów. Natomiast w ramach Części II obszary organizacyjny, techniczny IT oraz techniczny OT muszą stanowić nierozerwalną całość realizowaną przez jednego Wykonawcę, co jest warunkiem koniecznym dla zachowania pełnej spójności wdrożeniowej zintegrowanego ekosystemu bezpieczeństwa oraz zapewnienia zgodności z wymogami ustawy o Krajowym Systemie Cyberbezpieczeństwa. Integralność ta jest również niezbędna do przeprowadzenia specjalistycznych szkoleń stanowiskowych, które jako kluczowy element procesu wdrożenia muszą być ściśle dostosowane do unikalnej konfiguracji dostarczonego sprzętu i oprogramowania, zapewniając personelowi kompetencje niezbędne do poprawnej interpretacji alertów oraz efektywnego zarządzania nowym systemem w specyficznym środowisku Zamawiającego.
3. Zamawiający dopuszcza możliwość składania ofert częściowych. Wykonawca może złożyć ofertę na jedną wybraną część lub na wszystkie części zamówienia (całość).
4. Zamawiający dokonuje podziału każdej z dwóch części zamówienia na zadania, zgodnie ze szczegółowym opisem przedmiotu zamówienia (OPZ) stanowiący załącznik nr 2 do SWZ.
5. Zamawiający dopuszcza dokonywanie odbiorów częściowych po zakończeniu każdego z wyodrębnionych zadań. Podstawą dokonania odbioru częściowego jest podpisanie przez upoważnionych przedstawicieli Stron protokołu odbioru częściowego, potwierdzającego wykonanie danego zadania.
Okres gwarancji: 36 miesięcy
Miejsce realizacji
Kraj: Polska, Województwo: wielkopolskie, Powiat: rawicki, Gmina: Bojanowo, Miejscowość: Gołaszyn
KPOD.05.10-CW.01-0510/25 - Zwiększenie cyberodporności i ciągłości działania w ZWiK w Bojanowie poprzez wdrożenie nowoczesnych rozwiązań, modernizację infrastruktury oraz podniesienie kompetencji pesonelu
Część 1
Część I: Obszar organizacyjny i Audyt
Zadanie 1. Opracowanie, wdrożenie, przegląd, aktualizacja dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) wraz z dokumentacją Systemu Zarządzania Ciągłością Działania (SZCD)
Zadanie 2. Audyt SZBI i SZCD, audyt zgodności KRI/uoKSC przez wykwalifikowanych audytorów.
1. Przedmiotem niniejszego zamówienia jest: Przeprowadzenie audytu, szkoleń oraz dostawa sprzętu, usług i oprogramowania w ramach projektu „Cyberbezpieczne Wodociągi” realizowanego w ramach Inwestycji C3.1.1 „Cyberbezpieczeństwo – CyberPL” – Cyberbezpieczne Wodociągi, finansowanego z Krajowego Planu Odbudowy i Zwiększania Odporności.
2. Zamawiający dokonał podziału zamówienia na dwie części, z których Część I (SZBI i audyty) została wydzielona w celu umożliwienia pracy niezależnym zespołom eksperckim i zachowania wymaganej obiektywności audytorów. Natomiast w ramach Części II obszary organizacyjny, techniczny IT oraz techniczny OT muszą stanowić nierozerwalną całość realizowaną przez jednego Wykonawcę, co jest warunkiem koniecznym dla zachowania pełnej spójności wdrożeniowej zintegrowanego ekosystemu bezpieczeństwa oraz zapewnienia zgodności z wymogami ustawy o Krajowym Systemie Cyberbezpieczeństwa. Integralność ta jest również niezbędna do przeprowadzenia specjalistycznych szkoleń stanowiskowych, które jako kluczowy element procesu wdrożenia muszą być ściśle dostosowane do unikalnej konfiguracji dostarczonego sprzętu i oprogramowania, zapewniając personelowi kompetencje niezbędne do poprawnej interpretacji alertów oraz efektywnego zarządzania nowym systemem w specyficznym środowisku Zamawiającego.
3. Zamawiający dopuszcza możliwość składania ofert częściowych. Wykonawca może złożyć ofertę na jedną wybraną część lub na wszystkie części zamówienia (całość).
4. Zamawiający dokonuje podziału każdej z dwóch części zamówienia na zadania, zgodnie ze szczegółowym opisem przedmiotu zamówienia (OPZ) stanowiący załącznik nr 2 do SWZ.
Okres gwarancji: 36 miesięcy
Miejsce realizacji
Kraj: Polska, Województwo: wielkopolskie, Powiat: rawicki, Gmina: Bojanowo, Miejscowość: Gołaszyn
Część 2
Część II: Obszar kompetencyjny oraz obszar techniczny IT/OT:
Zadanie 1. Szkolenia z zakresu cyberbezpieczeństwa - szkolenia dla kadry, istotne z punktu widzenia wdrażanej polityki bezpieczeństwa informacji i systemu zarządzania bezpieczeństwem informacji IT/OT/ICS
Zadanie 2. Szkolenia z zakresu cyberbezpieczeństwa - szkolenia specjalistyczne dla kadry zarządzającej i informatyków w zakresie zastosowanych (planowanych do zastosowania) środków bezpieczeństwa w ramach Projektu grantowego IT
Zadanie 3. Szkolenia z zakresu cyberbezpieczeństwa - szkolenia powiązane z testami socjotechnicznymi, które będą weryfikować świadomość zagrożeń i reakcji personelu, w szczególności reagowanie specjalistów posiadających odpowiednie obowiązki w ramach SZBI w zgodzie z przyjętymi procedurami IT/OT/ICS
Zadanie 4. Oprogramowanie do badania podatności
Zadanie 5. Oprogramowanie do ochrony przed ransomware
Zadanie 6. Oprogramowanie typu EDR (Endpoint Detection and Response)
Zadanie 7. Urządzenie i oprogramowanie typu NDR z monitorem sytuacyjnym (Network Detection & Response)
Zadanie 8. Wdrożenie rozwiązania z zakresu bezpieczeństwa. Dotyczy to również rozwiązań typu open source IT. Profesjonalna usługa wdrożenia rozwiązań
Zadanie 9. System typu NGFW dla sieci IT/OT
Zadanie 10. Usługi konfiguracji i hardeningu systemów/urządzeń IT
Zadanie 11. Audyt cyberbezpieczeństwa sieci IT/OT/ICS/IIoT
Zadanie 12. Stacja robocza fizyczna z rolą stacji przesiadkowej + dwa monitory 27 cali
Zadanie 13. Usługa segmentacji sieci
Zadanie 14. Serwer do wykonywania kopii zapasowych (NAS)
Zadanie 15. System operacyjny na którym zainstalowany będzie system lub wdrożone rozwiązanie z zakresu cyberbezpieczeństwa 1 sztuka
Zadanie 16. Serwer fizyczny niezbędny do zainstalowania produktu lub wdrożenia rozwiązania z zakresu bezpieczeństwa pod system wirtualizacji (SIEM OT) 1 sztuka
Zadanie 17. Serwer fizyczny niezbędny do zainstalowania produktu lub wdrożenia rozwiązania z zakresu bezpieczeństwa pod rozwiązania bezpieczeństwa 1 sztuka
Zadanie 18. Szafa RACK do produktów i rozwiązań z zakresu bezpieczeństwa
Zadanie 19. Zarządzalne urządzenia sieciowe z obsługą VLAN, MACsec, standardu 802.1X
Zadanie 20. Access Point WiFi z obsługą standardu 802.1x oraz WPA3-Enterprise
Zadanie 21. Oprogramowanie typu ITSM (Information Technology Service Management)
Zadanie 22. Oprogramowanie typu MDM (Mobile Device Management)
Zadanie 23. Oprogramowanie przeciwdziałającemu wyciekowi danych (DLP - Data Leak Prevention)
Zadanie 24. Usługa typu MDR (Managed Detection and Response) IT/OT/ICS/IIoT
Zadanie 25. Oprogramowanie do zarządzania tożsamością i dostępem w trybie brokera sesji
Zadanie 26. Oprogramowanie lub urządzenie typu MFA (dwu-/wieloskładnikowe uwierzytelnianie)
Zadanie 27. Klucze sprzętowe U2F
Zadanie 28. Usługa inwentaryzacji aktywów teleinformatycznych OT/ICS/IIoT
Zadanie 29. Sprzętowe sondy/sensory do monitorowania sieci OT (dedykowane urządzenia do analizy protokołów przemysłowych RACK
Zadanie 30. Dostawa sprzętowych sondy/sensory do monitorowania sieci OT (dedykowane urządzenia do analizy protokołów przemysłowych)
Zadanie 31. Oprogramowanie / licencje IDS (Intrusion Detection System) dedykowany sieciom OT. Oprogramowanie platformowe, zintegrowany System bezpieczeństwa IPS/IDS, OT Anomaly Detection, Threat Detection, Data Traceability Control, SDN, Anti DDOS, Anti APT (Advanced Persistent Threat), SIEM, XDR, , Active Dashboards, Central FW MGMT, Alarm Risk MGMT
Zadanie 32. UTM (Unified Threat Management) Platforma sprzętowa DIN35 - System bezpieczeństwa IPS/IDS, OT Anomaly Detection, Threat Detection, Data Traceability Control, SDN, Anti DDOS, Anti APT (Advanced Persistent Threat), AI Sanitization, AI MGMT, ZBFW
Zadanie 33. Usługa Private APN
Zadanie 34. Urządzenia typu UPS do produktów i rozwiązań z zakresu bezpieczeństwa
Zadanie 35. Usługa inwentaryzacji aktywów teleinformatycznych OT/ICS/IIoT
Zadanie 36. Zaprojektowanie rozwiązania z zakresu bezpieczeństwa z doborem urządzeń, oprogramowania i usług wdrożenia i eksploatacji OT/ICS/IoT
Zadanie 37. Wdrożenie urządzeń/oprogramowania/rozwiązania z zakresu bezpieczeństwa. Dotyczy to również rozwiązań typu open source OT/ICS/IIoT
Zadanie 38. Testy bezpieczeństwa infrastruktury sieciowej OT/ICS/IIoT
Zadanie 39. Usługi konfiguracji i hardeningu systemów/urządzeń IT
1. Przedmiotem niniejszego zamówienia jest: Przeprowadzenie audytu, szkoleń oraz dostawa sprzętu, usług i oprogramowania w ramach projektu „Cyberbezpieczne Wodociągi” realizowanego w ramach Inwestycji C3.1.1 „Cyberbezpieczeństwo – CyberPL” – Cyberbezpieczne Wodociągi, finansowanego z Krajowego Planu Odbudowy i Zwiększania Odporności.
2. Zamawiający dokonał podziału zamówienia na dwie części, z których Część I (SZBI i audyty) została wydzielona w celu umożliwienia pracy niezależnym zespołom eksperckim i zachowania wymaganej obiektywności audytorów. Natomiast w ramach Części II obszary organizacyjny, techniczny IT oraz techniczny OT muszą stanowić nierozerwalną całość realizowaną przez jednego Wykonawcę, co jest warunkiem koniecznym dla zachowania pełnej spójności wdrożeniowej zintegrowanego ekosystemu bezpieczeństwa oraz zapewnienia zgodności z wymogami ustawy o Krajowym Systemie Cyberbezpieczeństwa. Integralność ta jest również niezbędna do przeprowadzenia specjalistycznych szkoleń stanowiskowych, które jako kluczowy element procesu wdrożenia muszą być ściśle dostosowane do unikalnej konfiguracji dostarczonego sprzętu i oprogramowania, zapewniając personelowi kompetencje niezbędne do poprawnej interpretacji alertów oraz efektywnego zarządzania nowym systemem w specyficznym środowisku Zamawiającego.
3. Zamawiający dopuszcza możliwość składania ofert częściowych. Wykonawca może złożyć ofertę na jedną wybraną część lub na wszystkie części zamówienia (całość).
4. Zamawiający dokonuje podziału każdej z dwóch części zamówienia na zadania, zgodnie ze szczegółowym opisem przedmiotu zamówienia (OPZ) stanowiący załącznik nr 2 do SWZ.
5. Zamawiający dopuszcza dokonywanie odbiorów częściowych po zakończeniu każdego z wyodrębnionych zadań. Podstawą dokonania odbioru częściowego jest podpisanie przez upoważnionych przedstawicieli Stron protokołu odbioru częściowego, potwierdzającego wykonanie danego zadania.
Okres gwarancji: 36 miesięcy
Miejsce realizacji
Kraj: Polska, Województwo: wielkopolskie, Powiat: rawicki, Gmina: Bojanowo, Miejscowość: Gołaszyn
Time limit for receipt of tenders
Mon Sep 07 07:00:00 GMT 2026
Location
Kraj: Polska, Województwo: wielkopolskie, Powiat: rawicki, Gmina: Bojanowo, Miejscowość: Gołaszyn
Category assortment
Other
OSH and protective equipment
Training
Finishes, paints, floors
Network infrastructure devices
Licences and software
Hardware, parts and accessories
Implementation services
Maintenance and support
Audit and controlling
Consultancy
OSH and protective equipment
Training
Finishes, paints, floors
Network infrastructure devices
Licences and software
Hardware, parts and accessories
Implementation services
Maintenance and support
Audit and controlling
Consultancy
Buyer details
Zakład Wodociągów i Kanalizacji w Bojanowie
11
63-940 Gołaszyn
Województwo: wielkopolskie
Kraj: Polska
NIP: 6990013788
11
63-940 Gołaszyn
Województwo: wielkopolskie
Kraj: Polska
NIP: 6990013788