Implementation of integrated IT and OT cybersecurity architecture with organizational preparation
Originaltitel der Bekanntmachung
Poland – Software package and information systems – Wdrożenie zintegrowanej architektury cyberbezpieczeństwa IT i OT wraz z przygotowaniem organizacyjnym Zamawiającego w ramach projektu grantowego „Cyberbezpieczne Wodociągi
Opportunity Score
Warum diese Bewertung?
Chance
40 / 100
Komplexität
75 / 100
Risikofaktoren
The tender does not disclose any estimated value or budget, making it impossible to assess financial viability or compe...
Critical part of the specification is restricted and requires a formal access process with strict deadlines and ISMS pr...
Submission deadline in 11 days
Tiefe Portfolioanalyse
Verwendet:
- Description
- Industries & Services
- Capabilities
- Market & Experience
- Certifications
Überblick
Moderate opportunityWichtige Fakten
- Supplies contract
- 1 lot
- Duration 3 MONTH
- Implementation of integrated IT and OT cybersecurity architecture
- Organizational preparation and training for the contracting authority
Vollständige Zusammenfassung anzeigen
Public tender by Gmina Izbica Kujawska for the implementation of an integrated IT and OT cybersecurity architecture, including organizational preparation, under the EU-funded 'Cyberbezpieczne Wodociągi' grant. The tender covers a single lot with a 3-month duration. Key requirements include experience in cybersecurity implementations and OT infrastructure security, ISO 27001 certification, and access to a confidential part of the specification. Award criteria: 60% price, 40% quality (shortened delivery time). No estimated value provided.
Risiken
The tender does not disclose any estimated value or budget, making it impossible to assess financial viability or compe...
Critical part of the specification is restricted and requires a formal access process with strict deadlines and ISMS pr...
Submission deadline in 11 days
No procurement documents available
Analyse kann unvollständig sein
Nur ein Teil der Vergabeunterlagen wurde analysiert. Weitere Anforderungen, Zertifikate oder Einreichungsdokumente können in den übrigen Unterlagen enthalten sein.
Wichtige Anforderungen
Technical
- Experience: at least 2 cybersecurity implementation services (value ≥ 200k PLN each) and at least 1 OT infrastructure security upgrade (value ≥ 200k PLN) in the last 3 years
Certifications
- ISO/IEC 27001 certification (or equivalent) for information security management
Administrative
- Confidentiality: access to restricted specification requires request with proof of ISMS and confidentiality agreement, submitted at least 7 days before deadline
Anforderungen können unvollständig sein.
Zuschlagskriterien
Lot 1
Auftraggeber
Ort
Izbica Kujawska, POL
Website
Auftraggeberprofil
Kennung
8882894327
Tätigkeit
General public services
Lose (1)
LOT-0001
Implementation of integrated IT and OT cybersecurity architecture with organizational preparation
Single lot covering the delivery and deployment of cybersecurity solutions for IT and OT systems, including organizational changes and training. The scope includes hardware, software, network equipment, and services. Part of the specification is confidential and requires a formal access request.
Ort
Dauer
Kategorie
Zuschlagskriterien
Frist
Zuschlagsdetails
C =Cena najtańszej oferty/ Cena badanej oferty x 60 pkt
Zusätzliche CPV-Codes
Hinweis zum Wert
Originale TED-Daten anzeigen
Originaler Los-Titel
Wdrożenie zintegrowanej architektury cyberbezpieczeństwa IT i OT wraz z przygotowaniem organizacyjnym Zamawiającego w ramach projektu grantowego „Cyberbezpieczne Wodociągi
Originale TED-Beschreibung
1. Przedmiotem zamówienia jest wdrożenie zintegrowanej architektury cyberbezpieczeństwa IT i OT wraz z przygotowaniem organizacyjnym Zamawiającego w ramach projektu grantowego „Cyberbezpieczne Wodociągi”. 2. Działając na podstawie ustawy z dnia 16 kwietnia 1993 r. o zwalczaniu nieuczciwej konkurencji (Dz. U. z 2026 r. poz. 85), Zamawiający wyłącza jawność części OPZ. Wyłączeniu podlegają informacje techniczne i organizacyjne dotyczące luk kompetencyjnych i organizacyjnych, potrzeb Zamawiającego w zakresie cyberbezpieczeństwa, systemów teleinformatycznych oraz stosowanych mechanizmów zabezpieczeń, które stanowią tajemnicę przedsiębiorstwa i których ujawnienie mogłoby prowadzić do zwiększenia ryzyka naruszenia cyberbezpieczeństwa, w szczególności poprzez umożliwienie identyfikacji architektury systemów lub potencjalnych podatności, czy technik i taktyk zabezpieczenia infrastruktury. Zakres wyłączenia jawności został ograniczony do informacji niezbędnych do ochrony bezpieczeństwa przedsiębiorstwa, w tym systemów teleinformatycznych i nie narusza zasad uczciwej konkurencji, ani równego traktowania wykonawców, zapewniając jednocześnie wykonawcom dostęp do informacji koniecznych do przygotowania ofert. Przedmiot zamówienia obejmuje spójny model bezpieczeństwa łączący rozwiązania techniczne, organizacyjne i kompetencyjne. Choć poszczególne elementy mogą mieć charakter ogólny, ich łączne zestawienie oraz odniesienie do rzeczywistego środowiska Zamawiającego prowadzi do ujawnienia całościowej architektury bezpieczeństwa. Ujawnienie takiego skonsolidowanego obrazu mogłoby umożliwić osobom nieuprawnionym identyfikację architektury bezpieczeństwa, sposobów reagowania na incydenty, zależności pomiędzy systemami oraz potencjalnych słabości, co w konsekwencji zwiększa ryzyko skutecznego ataku. Zgodnie z podejściem opartym o MITRE ATT&CK, wiedza o mechanizmach ochrony, procedurach organizacyjnych oraz zrachowaniach użytkowników może być wykorzystana na różnych etapach łańcucha ataku, w tym w fazie przygotowania, rozpoznania oraz eskalacji dostępu. Zamawiający podkreśla, że przedmiot zamówienia dotyczy systemów mających znaczenie dla zapewnienia ciągłości świadczenia usług publicznych, a jego celem jest osiągnięcie realnego, operacyjnego poziomu odporności na cyberzagrożenia. Wyłączenie jawności zostało zastosowane jako środek proporcjonalny, mający na celu ochronę bezpieczeństwa Zamawiającego, przy jednoczesnym zapewnieniu wykonawcom dostępu do pełnej dokumentacji na równych zasadach, po spełnieniu wymogów poufności. 3. Część jawna OPZ stanowi Załącznik nr 8 do SWZ 4. Część niejawna OPZ, stanowiąca Załącznik nr 9 do SWZ, zostanie udostępniona Wykonawcy, który złoży stosowny wniosek wraz z oświadczeniem o zachowaniu poufności, którego wzór stanowi Załącznik nr 10 do SWZ, na zasadach określonych poniżej 5. Termin na złożenie wniosku, o którym mowa w pkt. 4 upływa 7 dni przed wyznaczonym dniem składania ofert. Wnioski złożone po tym terminie Zamawiający może pozostawić bez rozpoznania. 6. Wniosek o udostępnienie części niejawnej OPZ może złożyć wyłącznie Wykonawca, który wykaże stosowanie środków organizacyjnych i technicznych zapewniających ochronę informacji poufnych. Zamawiający uzna za spełnienie powyższego warunku w szczególności posiadanie wdrożonego systemu zarządzania bezpieczeństwem informacji zgodnego z normą ISO/IEC 27001 lub równoważną, potwierdzonego certyfikatem wydanym przez akredytowaną jednostkę certyfikującą albo posiadanie ważnego świadectwa bezpieczeństwa przemysłowego dowolnego stopnia lub inny dokument wydany przez niezależne jednostki potwierdzający stosowanie środków organizacyjnych i technicznych zapewniających ochronę informacji dla dowolnej branży np. ważnego certyfikatu TISAX (poziom minimum AL2) lub aktualnego raportu z audytu SOC 2 Type II. Wykonawca dołącza potwierdzony za zgodność z oryginałem certyfikat/dokument potwierdzający jako załącznik do wniosku, o którym mowa w pkt. 4 7. Wniosek wraz z oświadczeniem o zachowaniu poufności podpisuje osoba uprawniona do reprezentacji Wykonawcy albo należycie umocowany pełnomocnik. W przypadku działania przez pełnomocnika do wniosku należy dołączyć stosowne pełnomocnictwo. 8. Wniosek, podpisany kwalifikowanym podpisem elektronicznym, należy złożyć za pośrednictwem platformy zakupowej Open Nexsus nie później niż do 7 dni przed terminem składania ofert, z zastrzeżeniem, że Zamawiający nie ponosi odpowiedzialności za brak możliwości przygotowania oferty w przypadku złożenia wniosku w terminie uniemożliwiającym zapoznanie się z dokumentacją i sporządzenie oferty przed upływem terminu składania ofert. 9. Zamawiający udostępni część niejawną OPZ po otrzymaniu kompletnego wniosku, złożonego zgodnie z SWZ. W przypadku stwierdzenia braków formalnych wniosku, Zamawiający może wezwać Wykonawcę do ich uzupełnienia w wyznaczonym terminie. Udostępnienie części niejawnej OPZ nastąpi po skutecznym uzupełnieniu braków formalnych. 10. Informacje zawarte w części niejawnej OPZ mogą być wykorzystywane wyłącznie w celu przygotowania i złożenia oferty w niniejszym postępowaniu. Zakazane jest ich ujawnianie osobom trzecim, z wyjątkiem osób zaangażowanych po stronie Wykonawcy w przygotowanie oferty, pod warunkiem zobowiązania tych osób do zachowania poufności w co najmniej takim samym zakresie jak określony w oświadczeniu Wykonawcy. Wykonawca ponosi odpowiedzialność za naruszenie obowiązku poufności przez osoby, którym udostępnił informacje objęte częścią niejawną OPZ. 11. Szczegółowe obowiązki wykonawcy w zakresie realizacji przedmiotu zamówienia określają projektowane postanowienia umowy w sprawie zamówienia publicznego - Załącznik nr 1 do Specyfikacji Warunków Zamówienia.
Vergabedetails
- Veröffentlichungsdatum
- 06 Jul 2026
- Sprachen
- Polish
Referenzmetadaten
- Rechtsgrundlage
- 32014L0024
Referenz-IDs
- Ausschreibungs-ID
- 467721-2026
Dokumente (1)
Ähnliche Ausschreibungen
Poland – Furniture – DZP.242.306.2026 Sukcesywny zakup wyposażenia meblowego wraz z dostawą, montażem i ustawieniem w pomieszczeniach Uniwersyteckiego Szpitala Klinicznego we Wrocławiu
Greece – Installation of cable laying – Προμήθεια υλικών και πλήρης κατασκευή της εναέριας Γ.Μ. 400kV ΚΥΤ ΝΕΑΣ ΣΑΝΤΑΣ – ΚΥΤ ΦΙΛΙΠΠΩΝ
Germany – Installation of doors and windows and related components – Tischlerarbeiten - Innentüren DIN 18355
Czechia – Portable computers – OPST – Konektivita, HW, SW, vybavení středních škol v Ústeckém kraji – SPŠ ÚL, Resslova – Koncové prvky II.
Poland – Electricity, heating, solar and nuclear energy – Świecka Grupa Zakupowa. Dostawa energii elektrycznej w okresie od 01.01.2027r. do 31.12.2027r.
Croatia – Restructuring work – Izvođenje radova na rekonstrukciji i dogradnji Konjičkog centra
Opportunity Score
Warum diese Bewertung?
Chance
40 / 100
Komplexität
75 / 100
Risikofaktoren
The tender does not disclose any estimated value or budget, making it impossible to assess financial viability or compe...
Critical part of the specification is restricted and requires a formal access process with strict deadlines and ISMS pr...
Submission deadline in 11 days
Tiefe Portfolioanalyse
Verwendet:
- Description
- Industries & Services
- Capabilities
- Market & Experience
- Certifications