Implementation of integrated IT and OT cybersecurity architecture with organizational preparation
Titre original de l'avis
Poland – Software package and information systems – Wdrożenie zintegrowanej architektury cyberbezpieczeństwa IT i OT wraz z przygotowaniem organizacyjnym Zamawiającego w ramach projektu grantowego „Cyberbezpieczne Wodociągi
Score d'opportunité
Pourquoi ce score ?
Opportunité
40 / 100
Complexité
75 / 100
Facteurs de risque
The tender does not disclose any estimated value or budget, making it impossible to assess financial viability or compe...
Critical part of the specification is restricted and requires a formal access process with strict deadlines and ISMS pr...
No procurement documents available
Analyse approfondie du portefeuille
Utilise:
- Description
- Industries & Services
- Capabilities
- Market & Experience
- Certifications
Informations clés
- Pouvoir adjudicateur
- Gmina Izbica Kujawska
- Pays
- Pologne
- CPV
- 48000000 - Software package and information systems +9 autres
- Date limite
- Aug 11, 2026
Aperçu
Moderate opportunityFaits clés
- Supplies contract
- 1 lot
- Duration 3 MONTH
- Implementation of integrated IT and OT cybersecurity architecture
- Organizational preparation and training for the contracting authority
Afficher le résumé complet
Public tender by Gmina Izbica Kujawska for the implementation of an integrated IT and OT cybersecurity architecture, including organizational preparation, under the EU-funded 'Cyberbezpieczne Wodociągi' grant. The tender covers a single lot with a 3-month duration. Key requirements include experience in cybersecurity implementations and OT infrastructure security, ISO 27001 certification, and access to a confidential part of the specification. Award criteria: 60% price, 40% quality (shortened delivery time). No estimated value provided.
Risques
The tender does not disclose any estimated value or budget, making it impossible to assess financial viability or compe...
Critical part of the specification is restricted and requires a formal access process with strict deadlines and ISMS pr...
No procurement documents available
L'analyse peut être incomplète
Seule une partie des documents de consultation a été analysée. Des exigences, certificats ou documents de soumission supplémentaires peuvent exister dans les documents restants.
Exigences clés
Technical
- Experience: at least 2 cybersecurity implementation services (value ≥ 200k PLN each) and at least 1 OT infrastructure security upgrade (value ≥ 200k PLN) in the last 3 years
Certifications
- ISO/IEC 27001 certification (or equivalent) for information security management
Administrative
- Confidentiality: access to restricted specification requires request with proof of ISMS and confidentiality agreement, submitted at least 7 days before deadline
Les exigences peuvent être incomplètes.
Critères d'attribution
Lot 1
Acheteur
Localisation
Izbica Kujawska, POL
Site web
Profil acheteur
Identifiant
8882894327
Activité
General public services
Lots (1)
LOT-0001
Implementation of integrated IT and OT cybersecurity architecture with organizational preparation
Single lot covering the delivery and deployment of cybersecurity solutions for IT and OT systems, including organizational changes and training. The scope includes hardware, software, network equipment, and services. Part of the specification is confidential and requires a formal access request.
Localisation
Durée
Catégorie
Critères d'attribution
Date limite
Détails des critères
C =Cena najtańszej oferty/ Cena badanej oferty x 60 pkt
Codes CPV supplémentaires
Note sur la valeur
Afficher les données TED originales
Titre original du lot
Wdrożenie zintegrowanej architektury cyberbezpieczeństwa IT i OT wraz z przygotowaniem organizacyjnym Zamawiającego w ramach projektu grantowego „Cyberbezpieczne Wodociągi
Description TED originale
1. Przedmiotem zamówienia jest wdrożenie zintegrowanej architektury cyberbezpieczeństwa IT i OT wraz z przygotowaniem organizacyjnym Zamawiającego w ramach projektu grantowego „Cyberbezpieczne Wodociągi”. 2. Działając na podstawie ustawy z dnia 16 kwietnia 1993 r. o zwalczaniu nieuczciwej konkurencji (Dz. U. z 2026 r. poz. 85), Zamawiający wyłącza jawność części OPZ. Wyłączeniu podlegają informacje techniczne i organizacyjne dotyczące luk kompetencyjnych i organizacyjnych, potrzeb Zamawiającego w zakresie cyberbezpieczeństwa, systemów teleinformatycznych oraz stosowanych mechanizmów zabezpieczeń, które stanowią tajemnicę przedsiębiorstwa i których ujawnienie mogłoby prowadzić do zwiększenia ryzyka naruszenia cyberbezpieczeństwa, w szczególności poprzez umożliwienie identyfikacji architektury systemów lub potencjalnych podatności, czy technik i taktyk zabezpieczenia infrastruktury. Zakres wyłączenia jawności został ograniczony do informacji niezbędnych do ochrony bezpieczeństwa przedsiębiorstwa, w tym systemów teleinformatycznych i nie narusza zasad uczciwej konkurencji, ani równego traktowania wykonawców, zapewniając jednocześnie wykonawcom dostęp do informacji koniecznych do przygotowania ofert. Przedmiot zamówienia obejmuje spójny model bezpieczeństwa łączący rozwiązania techniczne, organizacyjne i kompetencyjne. Choć poszczególne elementy mogą mieć charakter ogólny, ich łączne zestawienie oraz odniesienie do rzeczywistego środowiska Zamawiającego prowadzi do ujawnienia całościowej architektury bezpieczeństwa. Ujawnienie takiego skonsolidowanego obrazu mogłoby umożliwić osobom nieuprawnionym identyfikację architektury bezpieczeństwa, sposobów reagowania na incydenty, zależności pomiędzy systemami oraz potencjalnych słabości, co w konsekwencji zwiększa ryzyko skutecznego ataku. Zgodnie z podejściem opartym o MITRE ATT&CK, wiedza o mechanizmach ochrony, procedurach organizacyjnych oraz zrachowaniach użytkowników może być wykorzystana na różnych etapach łańcucha ataku, w tym w fazie przygotowania, rozpoznania oraz eskalacji dostępu. Zamawiający podkreśla, że przedmiot zamówienia dotyczy systemów mających znaczenie dla zapewnienia ciągłości świadczenia usług publicznych, a jego celem jest osiągnięcie realnego, operacyjnego poziomu odporności na cyberzagrożenia. Wyłączenie jawności zostało zastosowane jako środek proporcjonalny, mający na celu ochronę bezpieczeństwa Zamawiającego, przy jednoczesnym zapewnieniu wykonawcom dostępu do pełnej dokumentacji na równych zasadach, po spełnieniu wymogów poufności. 3. Część jawna OPZ stanowi Załącznik nr 8 do SWZ 4. Część niejawna OPZ, stanowiąca Załącznik nr 9 do SWZ, zostanie udostępniona Wykonawcy, który złoży stosowny wniosek wraz z oświadczeniem o zachowaniu poufności, którego wzór stanowi Załącznik nr 10 do SWZ, na zasadach określonych poniżej 5. Termin na złożenie wniosku, o którym mowa w pkt. 4 upływa 7 dni przed wyznaczonym dniem składania ofert. Wnioski złożone po tym terminie Zamawiający może pozostawić bez rozpoznania. 6. Wniosek o udostępnienie części niejawnej OPZ może złożyć wyłącznie Wykonawca, który wykaże stosowanie środków organizacyjnych i technicznych zapewniających ochronę informacji poufnych. Zamawiający uzna za spełnienie powyższego warunku w szczególności posiadanie wdrożonego systemu zarządzania bezpieczeństwem informacji zgodnego z normą ISO/IEC 27001 lub równoważną, potwierdzonego certyfikatem wydanym przez akredytowaną jednostkę certyfikującą albo posiadanie ważnego świadectwa bezpieczeństwa przemysłowego dowolnego stopnia lub inny dokument wydany przez niezależne jednostki potwierdzający stosowanie środków organizacyjnych i technicznych zapewniających ochronę informacji dla dowolnej branży np. ważnego certyfikatu TISAX (poziom minimum AL2) lub aktualnego raportu z audytu SOC 2 Type II. Wykonawca dołącza potwierdzony za zgodność z oryginałem certyfikat/dokument potwierdzający jako załącznik do wniosku, o którym mowa w pkt. 4 7. Wniosek wraz z oświadczeniem o zachowaniu poufności podpisuje osoba uprawniona do reprezentacji Wykonawcy albo należycie umocowany pełnomocnik. W przypadku działania przez pełnomocnika do wniosku należy dołączyć stosowne pełnomocnictwo. 8. Wniosek, podpisany kwalifikowanym podpisem elektronicznym, należy złożyć za pośrednictwem platformy zakupowej Open Nexsus nie później niż do 7 dni przed terminem składania ofert, z zastrzeżeniem, że Zamawiający nie ponosi odpowiedzialności za brak możliwości przygotowania oferty w przypadku złożenia wniosku w terminie uniemożliwiającym zapoznanie się z dokumentacją i sporządzenie oferty przed upływem terminu składania ofert. 9. Zamawiający udostępni część niejawną OPZ po otrzymaniu kompletnego wniosku, złożonego zgodnie z SWZ. W przypadku stwierdzenia braków formalnych wniosku, Zamawiający może wezwać Wykonawcę do ich uzupełnienia w wyznaczonym terminie. Udostępnienie części niejawnej OPZ nastąpi po skutecznym uzupełnieniu braków formalnych. 10. Informacje zawarte w części niejawnej OPZ mogą być wykorzystywane wyłącznie w celu przygotowania i złożenia oferty w niniejszym postępowaniu. Zakazane jest ich ujawnianie osobom trzecim, z wyjątkiem osób zaangażowanych po stronie Wykonawcy w przygotowanie oferty, pod warunkiem zobowiązania tych osób do zachowania poufności w co najmniej takim samym zakresie jak określony w oświadczeniu Wykonawcy. Wykonawca ponosi odpowiedzialność za naruszenie obowiązku poufności przez osoby, którym udostępnił informacje objęte częścią niejawną OPZ. 11. Szczegółowe obowiązki wykonawcy w zakresie realizacji przedmiotu zamówienia określają projektowane postanowienia umowy w sprawie zamówienia publicznego - Załącznik nr 1 do Specyfikacji Warunków Zamówienia.
Détails de la procédure
- Date de publication
- 06 Jul 2026
- Langues
- Polish
Métadonnées de référence
- Base juridique
- 32014L0024
Identifiants de référence
- ID de l'appel d'offres
- 467721-2026
Documents (1)
Appels d'offres similaires
Poland – Computer servers – Dostawa sprzętu komputerowego dla Wydziału Elektrotechniki i Automatyki Politechniki Gdańskiej
Poland – Media storage and reader devices – Rozbudowa posiadanego przez Zamawiającego obiektowego systemu składowania danych Hitachi Content Platform
Norway – Office and computing machinery, equipment and supplies except furniture and software packages – DIO 059-2026 Dynamic purchasing system for computer centre equipment.
Slovakia – Servers – DNS Nákup serverov
Lithuania – Network equipment – DPS IT INFRASTRUKTŪROS IR SUSIJUSIŲ PASLAUGŲ ĮSIGIJIMUI
Spain – Safety training services – Homologación de proveedores para el servicio de formación para el personal del Ens d'Abastament Ter-Llobregat en materias recurrentes y necesidades formativas específicas mediante un Sistema Dinámico de Adquisición
Score d'opportunité
Pourquoi ce score ?
Opportunité
40 / 100
Complexité
75 / 100
Facteurs de risque
The tender does not disclose any estimated value or budget, making it impossible to assess financial viability or compe...
Critical part of the specification is restricted and requires a formal access process with strict deadlines and ISMS pr...
No procurement documents available
Analyse approfondie du portefeuille
Utilise:
- Description
- Industries & Services
- Capabilities
- Market & Experience
- Certifications