Cyberbezpieczne Wodociągi

Zamawiający: SANOCKIE PRZEDSIĘBIORSTWO GOSPODARKI KOMUNALNEJ SP. Z O.O. SANOK, Sanok

Data publikacji
Rodzaj zamówienia
uslugi
Status
ogłoszone

Podsumowanie

Zamówienie w ramach projektu 'Cyberbezpieczne Wodociągi' (KPO), mające na celu wzmocnienie cyberbezpieczeństwa infrastruktury wodociągowej. Postępowanie podzielone na części, z których część wymaga wykazania doświadczenia wdrożeniowego w obszarze systemów bezpieczeństwa (NAC, SIEM, PAM lub OT/przemysłowych) oraz posiadania certyfikatu ISO/IEC 27001:2022.

Kluczowe wymagania

Treść ogłoszenia

1.

Nazwa zadania nadana przez Zamawiającego: dostawa, instalacja, konfiguracja, uruchomienie i wdrożenie rozwiązań zwiększających poziom cyberbezpieczeństwa Sanockiego Przedsiębiorstwa Gospodarki Komunalnej Sp. z o.o. w ramach projektu pn. „Poprawa poziomu Cyberbezpieczeństwa w Sanockim Przedsiębiorstwie Gospodarki Komunalnej Sp. z o.o. w Sanoku”.

Numer referencyjny: FDI.271.2.2026

Wykonawcy we wszystkich kontaktach z zamawiającym powinni powoływać się na wskazany wyżej numer referencyjny.

2.

Nazwy i kody określone we Wspólnym Słowniku Zamówień:

48820000-2 Serwery

30233000-1 Urządzenia do przechowywania i odczytu danych

30236000-2 Różny sprzęt komputerowy

30213300-8 Komputer biurkowy

30213200-7 Komputer tablet

32420000-3 Urządzenia sieciowe

32413100-2 Routery sieciowe

32422000-7 Elementy składowe sieci

31154000-0 Bezprzestojowe źródła energii

48000000-8 Pakiety oprogramowania i systemy informatyczne

48730000-4 Pakiety oprogramowania zabezpieczającego

48900000-7 Różne pakiety oprogramowania i systemy komputerowe

51611100-9 Usługi instalowania urządzeń komputerowych

72265000-0 Usługi konfiguracji oprogramowania

72263000-6 Usługi wdrażania oprogramowania

72600000-6 Usługi doradcze i dodatkowe w zakresie sprzętu komputerowego

80500000-9 Usługi szkoleniowe

80533100-0 Usługi szkolenia komputerowego

3.

Przedmiot zamówienia:

Przedmiotem zamówienia jest dostawa, instalacja, konfiguracja, uruchomienie i wdrożenie rozwiązań zwiększających poziom cyberbezpieczeństwa Sanockiego Przedsiębiorstwa Gospodarki Komunalnej Sp. z o.o. w ramach projektu pn. „Poprawa poziomu Cyberbezpieczeństwa w Sanockim Przedsiębiorstwie Gospodarki Komunalnej Sp. z o.o. w Sanoku”, z podziałem na cztery części zamówienia.

Szczegółowy opis przedmiotu zamówienia, w tym wymagania właściwe dla Części nr 1, Części nr 2, Części nr 3 i Części nr 4, określony jest w załączniku nr 3 do SWZ – Szczegółowy OPZ.

Zakres zamówienia obejmuje cztery odrębne części:

1)

Część nr 1 – obejmuje dostawę: przełączników sieciowych typ 1–4, zasilacza UPS 3-fazowego 20 kVA dla infrastruktury OT oraz kluczy FIDO2 do silnego uwierzytelniania użytkowników.

2)

Część nr 2 – obejmuje dostawę licencji i wdrożenie systemu kontroli dostępu do sieci NAC, systemu SIEM do centralnego monitorowania i analizy zdarzeń bezpieczeństwa oraz systemu PAM do zarządzania kontami uprzywilejowanymi, wraz z usługami instalacyjnymi, konfiguracyjnymi, integracyjnymi, testowymi, szkoleniowymi i odbiorowymi w zakresie danej części;

3)

Część nr 3 – obejmuje dostawę i wdrożenie systemu backupu offline opartego na technologii LTO-8 oraz oprogramowania do wykonywania kopii zapasowych.

4)

Część nr 4 – obejmuje dostawę i wdrożenie systemu IDS/IPS dla środowiska OT oraz systemu EDR/CPSDR dla środowiska przemysłowego, wraz z usługami instalacyjnymi, konfiguracyjnymi, integracyjnymi, testowymi, szkoleniowymi i odbiorowymi w zakresie danej części;

Zamawiający nie wymaga odbycia wizji lokalnej.

Zamawiający wymaga, aby oferowane świadczenie, w tym wszystkie produkty ICT, usługi ICT oraz procesy ICT (w rozumieniu art. 2 pkt 12-14 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2019/881 bz dnia 17 kwietnia 2019 r. w sprawie ENISA (Agencji Unii Europejskiej ds. Cyberbezpieczeństwa) oraz certyfikacji cyberbezpieczeństwa w zakresie technologii informacyjno-komunikacyjnych oraz uchylenia rozporządzenia (UE) nr 526/2013 (akt o cyberbezpieczeństwie)) wykorzystywane do realizacji zamówienia, zarówno jako elementy główne, jak i komponenty, elementy środowiska świadczenia usługi lub rozwiązania towarzyszące, nie obejmowało:

produktów ICT, usług ICT lub procesów ICT wskazanych w rekomendacji, o której mowa w art. 33 ust. 4 ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa, stwierdzający ich negatywny wpływ na podstawowy interes bezpieczeństwa państwa;

produktu ICT, którego typ został określony w decyzji w sprawie uznania dostawcy za dostawcę wysokiego ryzyka, o której mowa w art. 67b ust. 15 ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa, ani usług ICT lub procesów ICT określonych w tej decyzji.

Niespełnienie powyższego wymagania skutkuje odrzuceniem oferty odpowiednio na podstawie art. 226 ust. 1 pkt 17 albo pkt 19 ustawy Pzp.

4.

Zamawiający dopuszcza stosowanie materiałów równoważnych.

4.1.

Jeżeli w jakimkolwiek miejscu w dokumentacji zostały wskazane nazwy producenta, nazwy własne, znaki towarowe, patenty lub pochodzenie materiałów czy urządzeń służących do wykonania niniejszego zamówienia - wszędzie tam Zamawiający dodaje wyrazy „lub równoważne” i wszędzie tam Zamawiający dopuszcza stosowanie równoważnych nazw producenta, nazw własnych, znaków towarowych, patentów lub pochodzenia materiałów czy urządzeń służących do wykonania niniejszego zamówienia.

4.2.

Jeżeli w jakimkolwiek miejscu w dokumentacji znajdują się odniesienia do norm europejskich, ocen technicznych, aprobat, specyfikacji technicznych i systemów referencji technicznych, wszędzie tam zamawiający dodaje do tych nazw wyrazy „lub równoważne” i wszędzie tam Zamawiający dopuszcza stosowanie równoważnych norm, ocen technicznych, aprobat, specyfikacji technicznych i systemów referencji technicznych.

4.3.

W odniesieniu do wymagań dotyczących posiadania przez Wykonawcę wdrożonych i certyfikowanych systemów zarządzania, o których mowa w SWZ, Zamawiający dopuszcza dokumenty równoważne wobec certyfikatów wskazanych w SWZ, pod warunkiem że potwierdzają one wdrożenie i funkcjonowanie systemu zarządzania odpowiadającego co do istoty wymaganiom normy ISO/IEC 27001:2022.

a)

Przez system zarządzania bezpieczeństwem informacji zgodny z normą ISO/IEC 27001:2022 lub równoważną Zamawiający rozumie system obejmujący co najmniej zasady identyfikacji i oceny ryzyk bezpieczeństwa informacji, postępowania z ryzykiem, kontroli dostępu, ochrony informacji, zarządzania incydentami, nadzoru nad zasobami, bezpieczeństwa operacyjnego oraz ciągłego doskonalenia środków bezpieczeństwa informacji.

Zamawiający uzna za równoważne certyfikaty lub inne dokumenty wydane według innej normy, standardu, programu certyfikacji albo równoważnej wersji normy, jeżeli z ich treści albo z dokumentów uzupełniających wynika, że potwierdzają one funkcjonowanie systemu zarządzania w zakresie nie gorszym niż wynikający z norm wskazanych przez Zamawiającego.

Certyfikat powinien być wystawiony przez niezależną jednostkę certyfikującą i pozostawać ważny na dzień składania ofert. Zakres certyfikacji powinien obejmować działalność związaną z przedmiotem zamówienia, w szczególności dostawą, wdrażaniem, konfiguracją, utrzymaniem, serwisem lub wsparciem systemów informatycznych, infrastruktury IT, systemów bezpieczeństwa informacji lub rozwiązań cyberbezpieczeństwa.

W celu wykazania równoważności Wykonawca zobowiązany jest przedłożyć dokumenty pozwalające Zamawiającemu na ocenę, czy przedstawiony certyfikat, standard lub system zarządzania potwierdza spełnienie wymagań w stopniu nie gorszym niż norma wskazana przez Zamawiającego. Dokumentami tymi mogą być w szczególności: certyfikat równoważny, zakres certyfikacji, opis systemu zarządzania, raport z audytu certyfikacyjnego lub nadzorczego, zestawienie zgodności wymagań systemu równoważnego z wymaganiami normy referencyjnej albo inne dokumenty potwierdzające zakres i skuteczność wdrożonego systemu.

Zamawiający zastrzega sobie prawo do oceny równoważności proponowanych materiałów lub urządzeń. Zamawiający zastrzega sobie także prawo do korzystania w tym względzie z opinii ekspertów.

5.

Podstawą opracowania oferty dla danej części jest opis przedmiotu zamówienia zawarty w załączniku nr 3 do SWZ – Szczegółowy OPZ. Wątpliwości co do czynności koniecznych do wykonania tak, aby przedmiot zamówienia w danej części w pełni służył swojemu celowi, a nieujętych w opisie, powinny zostać zgłoszone Zamawiającemu w trybie zapytań do SWZ w trakcie sporządzania oferty.

6.

Część informacji zawartych w Załączniku nr 3 do SWZ – Szczegółowy OPZ, dotyczących w szczególności architektury i topologii sieci, konfiguracji systemów oraz środowiska OT/ICS/SCADA, ma charakter poufny i nie podlega publikacji na stronie internetowej prowadzonego postępowania. Poufna część dokumentacji zostanie udostępniona Wykonawcy po przekazaniu Zamawiającemu, za pośrednictwem Platformy e-Zamówienia, podpisanego oświadczenia o zobowiązaniu do zachowania poufności, którego wzór stanowi Załącznik nr 7 do SWZ (art. 18 ust. 4 ustawy Pzp). Jawna część dokumentacji umożliwia podjęcie decyzji o udziale w postępowaniu oraz przygotowanie oferty w zakresie niewymagającym dostępu do informacji poufnych.

7.

Opis części zamówienia oraz zasady składania ofert częściowych.

Zamawiający DOPUSZCZA składanie ofert częściowych. Przedmiot zamówienia został podzielony na cztery części, o zakresach wskazanych powyżej oraz w Załączniku nr 3 do SWZ – Szczegółowy OPZ.

Podział zamówienia na części został dokonany według profilu kompetencyjnego wykonawców. Przyporządkowanie zakresu rzeczowego części do zadań wskazanych we wniosku o dofinansowanie jest następujące: Zadanie 3 – Obszar techniczny IT obejmuje pozycje Części nr 1 (z wyłączeniem zasilacza UPS), Części nr 2 oraz Części nr 3; Zadanie 4 – Obszar techniczny OT obejmuje zasilacz UPS 3-fazowy 20 kVA z Części nr 1 oraz Część nr 4.

Wykonawca może złożyć ofertę na jedną, kilka lub wszystkie części zamówienia. Każda część będzie oceniana odrębnie.

8.

Sposób rozliczania:

Przyjęty sposób rozliczania dla każdej części – wynagrodzenie ryczałtowe w rozumieniu art. 632 ustawy z dnia 23 kwietnia 1964 r. Kodeks Cywilny (t.j. z Dz.U. 2026 poz. 795).

8.

Informacja o przewidywanych zamówieniach, o których mowa w art. 214 ust. 1 pkt 8 ustawy Pzp. Zamawiający nie przewiduje udzielenia zamówień, o których mowa w art. 214 ust. 1 pkt 7 i 8 ustawy Pzp.

9.

Zamawiający nie przewiduje udzielenia zaliczek na poczet wykonania zamówienia.

10.

Zamawiający nie stawia wymogu w zakresie zatrudnienia przez Wykonawcę lub podwykonawcę na podstawie stosunku pracy osób wykonujących czynności w zakresie realizacji zamówienia.

11.

Do spraw nieuregulowanych w niniejszej SWZ mają zastosowanie przepisy Pzp.

Części zamówienia (4)

  1. Część 1: Część nr 1

    Część nieokreślona w dokumencie (brak opisu przedmiotu).

  2. Część 2: Część nr 2

    Wdrożenie systemów klasy NAC, SIEM lub PAM.

  3. Część 3: Część nr 3

    Część nieokreślona w dokumencie (brak opisu przedmiotu).

  4. Część 4: Część nr 4

    Wdrożenie systemów bezpieczeństwa w środowisku OT/przemysłowym.

Dokumenty (14)

Otwórz pełne ogłoszenie w aplikacji →

W aplikacji znajdziesz dokumenty do pobrania i odnośnik do ogłoszenia u zamawiającego.

Wróć do listy zamówień

Cyberbezpieczne Wodociągi — zamówienie publiczne — Zamówienia publiczne