Przetarg 12716234 - Przedmiotem zamówienia jest przeprowadzenie testów...
| Analizuj | Zamówienie 12716234 |
|---|---|
| źródło | Biuletyn Zamówień Publicznych |
| data publikacji | 2026-08-26 |
| przedmiot ogłoszenia | Przedmiotem zamówienia jest przeprowadzenie testów bezpieczeństwa infrastruktury sieciowej , szkoleń oraz dostawa sprzętu, usług i oprogramowania w ramach projektu „Cyberbezpieczne Wodociągi ”. Zakres oraz wymagania względem przedmiotu zamówienia określa Załącznik nr 5 do SWZ: Opis Przedmiotu Zamówienia (dalej jako: „OPZ”). Na przedmiot zamówienia składa się 7 Pakietów. Pakiety te odwołują się do dostaw oprogramowania, dostaw urządzeń, jak również świadczeń związanych z tymi dostawami. Obowiązkiem Wykonawcy jest wykonanie Zadania w zakresie wszystkich siedmiu Pakietów, opisanych w OPZ, stanowiącym Załącznik nr 5 do SWZ. Pakiet 1: Dostawa, instalacja, parametryzacja systemu klasy GRC (Governance, Risk and Compliance), wraz z przeprowadzeniem pełnej analizy ryzyka, inwentaryzacji zasobów oraz wdrożeniem procesów zarządzania bezpieczeństwem informacji. Pakiet 2: Przeprowadzenie testów bezpieczeństwa infrastruktury sieciowej Zamawiającego w obszarach IT, OT/ICS oraz IIoT, z wykorzystaniem narzędzi klasy vulnerability scanner. Pakiet 3: Dostawa, konfiguracja oraz uruchomienie urządzeń klasy UTM (Unified Threat Management) stanowiących zabezpieczenie łączy sieciowych w lokalizacji głównej i lokalizacjach dodatkowych Zamawiającego. Pakiet 4: Dostawa macierzy dyskowej typu NAS, Dostawa, instalacja oraz konfiguracja 1 serwera fizycznego klasy enterprise, Dostawa systemu archiwizacji danych opartego o bibliotekę taśmową (autoloader), przeznaczonego do długoterminowego przechowywania kopii zapasowych. Pakiet 5: Dostawa oprogramowania cyberbezpieczeństwa klasy EDR/XDR (Extended Detection and Response) wraz z modułem centralnego zarządzania i wielowarstwową ochroną punktów końcowych. Pakiet 6: Dostawa, instalacja, konfiguracja, uruchomienie oraz przeprowadzenie szkolenia dla systemu klasy SIEM (Security Information and Event Management) służącego do centralnego zbierania, korelacji i analizy zdarzeń bezpieczeństwa. Pakiet 7: Dostawa, instalacja, konfiguracja oraz przeprowadzenie szkolenia dla systemu klasy NMS (Network Management System). Wymagania dotyczące oferowanych produktów ICT, usług ICT i procesów ICT: 1) Jeżeli przedmiot zamówienia obejmuje dostawę produktów ICT, świadczenie usług ICT lub realizację procesów ICT, Wykonawca zobowiązany jest zaoferować rozwiązania zgodne z obowiązującymi przepisami prawa, w szczególności z ustawą z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa (t.j. Dz.U. 2026 poz. 20, z późn. zm.). 2) Zgodnie z art. 2 pkt 12-13 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2019/881 z dnia 17 kwietnia 2019 r. w sprawie ENISA (Agencji Unii Europejskiej ds. Cyberbezpieczeństwa) oraz certyfikacji cyberbezpieczeństwa w zakresie technologii informacyjno-komunikacyjnych oraz uchylenia rozporządzenia (UE) nr 526/2013 (akt o cyberbezpieczeństwie): a) produkt ICT oznacza element lub grupę elementów sieci lub systemów informatycznych, b) usługa ICT oznacza usługę polegającą w pełni lub głównie na przekazywaniu, przechowywaniu, pobieraniu lub przetwarzaniu informacji za pośrednictwem sieci i systemów informatycznych, zaś c) proces ICT oznacza zestaw czynności wykonywanych w celu projektowania, rozwijania, dostarczania lub utrzymywania produktów ICT lub usług ICT. 3) Oferowane produkty ICT, usługi ICT lub procesy ICT nie mogą być objęte: a) rekomendacją Pełnomocnika Rządu do Spraw Cyberbezpieczeństwa, wydaną na podstawie art. 33 ust. 4 ustawy o krajowym systemie cyberbezpieczeństwa, stwierdzającą ich negatywny wpływ na podstawowy interes bezpieczeństwa państwa; b) decyzją ministra właściwego do spraw informatyzacji o uznaniu dostawcy za dostawcę wysokiego ryzyka, wydaną na podstawie art. 67b ust. 15 ustawy o krajowym systemie cyberbezpieczeństwa, w zakresie typów produktów ICT, rodzajów usług ICT lub procesów ICT wskazanych w tej decyzji. Wykonawca, składając ofertę, oświadcza, że zaoferowane przez niego produkty ICT, usługi ICT oraz procesy ICT spełniają wymagania określone w ust. 4.4. Umowa zawarta z Wykonawcą będzie zawierała postanowienia dotyczące nadzoru Zamawiającego nad tym, czy przedmiot zamówienia odpowiada przepisom ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa (t.j. Dz. U. z 2026 r. poz. 20 z późn. zm.) oraz rozporządzenia Parlamentu Europejskiego i Rady (UE) 2019/881 z dnia 17 kwietnia 2019 r. w sprawie ENISA (Agencji Unii Europejskiej ds. Cyberbezpieczeństwa) oraz certyfikacji cyberbezpieczeństwa w zakresie technologii informacyjno-komunikacyjnych oraz uchylenia rozporządzenia (UE) nr 526/2013 (akt o cyberbezpieczeństwie): Zamawiający odrzuci ofertę w przypadkach określonych w art. 226 ust. 1 pkt 17 oraz pkt 19 ustawy Prawo zamówień publicznych. ZP/8/2026 |
| branża | Komputery, informatyka, technika biurowa |
| podbranża | komputery, serwery, usługi informatyczne, urządzenia, akcesoria biurowe i komputerowe, oprogramowanie komputerowe |
| kody CPV | 30200000, 32420000, 35100000, 48000000, 72000000, 72263000, 72315000, 72800000, 72810000, 80000000, 80510000 |
| forma | tryb podstawowy |
| typ ogłoszenia | usługi, wykonanie ,dostawy |
| kraj realizacji | Polska |
| województwo realizacji | Lubelskie |
| kraj organizatora | Polska |
| województwo organizatora | Lubelskie |