Bekanntmachungen dieser Art (Polen, unterhalb des EU-Schwellenwerts) geben im Median 12 Tage, die Hälfte zwischen 8 und 15 Tagen, auf Grundlage von 93.417 Bekanntmachungen der letzten zwei Jahre.
Dieser Auftraggeber gibt üblicherweise 14 Tage (Median seiner letzten 41 Ausschreibungen).
Wzrost poziomu Cyberbezpieczeństwa w ZGK w Goworowie
Auftraggeber: Zakład Gospodarki Komunalnej
Land: Polen
Frist: 19 Okt 2026, 10:00 (UTC+2)
Geschätzter Wert: 57.032 €
Verfahren: Sonstiges Verfahren
Branche (CPV): IT-Dienstleistungen (72810000)
Aperlena: https://aperlena.com/de/t/wzrost-poziomu-cyberbezpieczenstwa-w-zgk-w-goworowie-91854c2a7d
Amtliche Bekanntmachung: https://bazakonkurencyjnosci.funduszeeuropejskie.gov.pl/ogloszenia/294238
Verschiebt sich die Frist oder wird die Bekanntmachung berichtigt, schreiben wir Ihnen.
Anmelden
01
Eckdaten
Erfüllungsort
Goworowo (mazowieckie)
Aktenzeichen
2026-130420-294238
Projekt: KPOD.05.10-CW.01-0457/25 - Wzrost poziomu Cyberbezpieczeństwa w ZGK w Goworowie
Część 1: Audyt i dokumentacja cyberbezpieczeństwa ZGK Goworowo (wartość szacunkowa: 140000,00 PLN)
Przedmiotem części 1 zamówienia jest wykonanie audytu cyberbezpieczeństwa środowiska IT/OT/ICS/IIoT oraz opracowanie, wdrożenie, przegląd i aktualizacja dokumentacji organizacyjnej bezpieczeństwa dla Zakładu Gospodarki Komunalnej w Goworowie w ramach projektu „Wzrost poziomu Cyberbezpieczeństwa w ZGK w Goworowie”, objętego umową nr KPOD.05.10-CW.01-001/25/0457, realizowanego w konkursie grantowym „Cyberbezpieczne Wodociągi”. Zakres części 1 obejmuje: 1. Audyt cyberbezpieczeństwa środowiska IT/OT/ICS/IIoT. Wykonawca przeprowadzi audyt infrastruktury teleinformatycznej i przemysłowej wykorzystywanej przez Zamawiającego. Audyt powinien obejmować w szczególności: - identyfikację i inwentaryzację aktywów, systemów, urządzeń, usług oraz połączeń sieciowych; - analizę architektury i segmentacji sieci IT/OT; - ocenę sposobu zarządzania dostępem, kontami i uprawnieniami; - analizę konfiguracji, zabezpieczeń, kopii zapasowych, monitorowania i rejestrowania zdarzeń; - identyfikację podatności, nieprawidłowości konfiguracyjnych i obszarów podwyższonego ryzyka; - ocenę stosowanych zabezpieczeń w odniesieniu do właściwych wymagań i dobrych praktyk, w szczególności ISO/IEC 27001, NIST CSF, IEC 62443, KRI oraz uKSC/NIS2 - w zakresie mającym zastosowanie; - opracowanie rekomendacji działań naprawczych i doskonalących wraz z określeniem ich priorytetów. Rezultatem audytu będzie raport zawierający co najmniej opis zastosowanej metodyki, zakres przeprowadzonych prac, opis stanu obecnego, zidentyfikowane podatności i ryzyka, ocenę zastosowanych zabezpieczeń oraz uporządkowane rekomendacje działań naprawczych. Wykonawca przedstawi wyniki audytu Zamawiającemu. 2. Opracowanie, wdrożenie, przegląd i aktualizacja dokumentacji organizacyjnej. Zakres organizacyjny obejmuje: a) opracowanie, wdrożenie, przegląd i aktualizację Systemu Zarządzania Bezpieczeństwem Informacji - SZBI, z uwzględnieniem specyfiki działalności Zamawiającego, wyników audytu, analizy ryzyka, wymagań prawnych, regulacyjnych i projektowych oraz dobrych praktyk; b) opracowanie Planu Ciągłości Działania - BCP i Planu Odtworzenia po Awarii - DRP dla systemów teleinformatycznych, obejmujących kluczowe procesy, role i odpowiedzialności, sposób komunikacji, scenariusze zakłóceń, zasady uruchamiania planów, rozwiązania awaryjne oraz zasady testowania i aktualizacji planów; c) opracowanie, wdrożenie, przegląd i aktualizację Systemu Zarządzania Ciągłością Działania - SZCD, zapewniającego rozwiązania organizacyjne, proceduralne, rejestry i zasady utrzymania gotowości do reagowania na zakłócenia; d) doradztwo kontraktowe w zakresie cyberbezpieczeństwa, obejmujące analizę postanowień umów i praktyk współpracy z dostawcami, podwykonawcami oraz partnerami świadczącymi usługi lub dostarczającymi rozwiązania w obszarze IT/OT/ICS/IIoT, wraz z przygotowaniem rekomendacji i przykładowych zapisów umownych. Dokumentacja musi być dostosowana do rzeczywistej organizacji, infrastruktury i potrzeb Zamawiającego. Niedopuszczalne jest przekazanie nieuzupełnionych wzorów lub dokumentów o charakterze ogólnym. Poszczególne dokumenty muszą być wzajemnie spójne oraz uwzględniać ustalenia i rekomendacje wynikające z audytu. Wykonawca przekaże wszystkie produkty w języku polskim, w odpowiednich formatach edytowalnych oraz w formacie PDF. Dokumentacja nie może być zabezpieczona w sposób uniemożliwiający Zamawiającemu jej kopiowanie, aktualizowanie, modyfikowanie i rozwijanie. Wykonawca będzie zobowiązany do współpracy z wykonawcą części 2 zamówienia w zakresie niezbędnym do zapewnienia zgodności działań szkoleniowych, testów i ćwiczeń z wynikami audytu oraz dokumentacją opracowaną w ramach części 1. Współpraca nie może prowadzić do ujawnienia informacji wykraczających poza zakres niezbędny do realizacji zamówienia. Szczegółowy zakres, parametry środowiska, wymagane produkty, terminy cząstkowe, wymagania dotyczące personelu, zasady bezpieczeństwa, odbioru i nanoszenia poprawek określa Opis Przedmiotu Zamówienia stanowiący załącznik do ogłoszenia. Wykonawca przedstawi szczegółowy harmonogram realizacji w terminie 3 dni roboczych od zawarcia umowy. Wszystkie prace, raporty, dokumenty i poprawki w ramach części 1 oraz jej odbiór końcowy muszą zostać zakończone nie później niż do dnia 15 grudnia 2026 r.
Część 2: Szkolenia i ćwiczenia z cyberbezpieczeństwa ZGK Goworowo (wartość szacunkowa: 110000,00 PLN)
Przedmiotem części 2 zamówienia jest przygotowanie i przeprowadzenie kompleksowych działań szkoleniowych, wa
Źródło: Ministerstwo Funduszy i Polityki Regionalnej, Baza Konkurencyjności Funduszy Europejskich; pobrano 2026-10-09; dane przetworzone.
Originaltext
Numer ogłoszenia: 2026-130420-294238
Projekt: KPOD.05.10-CW.01-0457/25 - Wzrost poziomu Cyberbezpieczeństwa w ZGK w Goworowie
Część 1: Audyt i dokumentacja cyberbezpieczeństwa ZGK Goworowo (wartość szacunkowa: 140000,00 PLN)
Przedmiotem części 1 zamówienia jest wykonanie audytu cyberbezpieczeństwa środowiska IT/OT/ICS/IIoT oraz opracowanie, wdrożenie, przegląd i aktualizacja dokumentacji organizacyjnej bezpieczeństwa dla Zakładu Gospodarki Komunalnej w Goworowie w ramach projektu „Wzrost poziomu Cyberbezpieczeństwa w ZGK w Goworowie”, objętego umową nr KPOD.05.10-CW.01-001/25/0457, realizowanego w konkursie grantowym „Cyberbezpieczne Wodociągi”. Zakres części 1 obejmuje: 1. Audyt cyberbezpieczeństwa środowiska IT/OT/ICS/IIoT. Wykonawca przeprowadzi audyt infrastruktury teleinformatycznej i przemysłowej wykorzystywanej przez Zamawiającego. Audyt powinien obejmować w szczególności: - identyfikację i inwentaryzację aktywów, systemów, urządzeń, usług oraz połączeń sieciowych; - analizę architektury i segmentacji sieci IT/OT; - ocenę sposobu zarządzania dostępem, kontami i uprawnieniami; - analizę konfiguracji, zabezpieczeń, kopii zapasowych, monitorowania i rejestrowania zdarzeń; - identyfikację podatności, nieprawidłowości konfiguracyjnych i obszarów podwyższonego ryzyka; - ocenę stosowanych zabezpieczeń w odniesieniu do właściwych wymagań i dobrych praktyk, w szczególności ISO/IEC 27001, NIST CSF, IEC 62443, KRI oraz uKSC/NIS2 - w zakresie mającym zastosowanie; - opracowanie rekomendacji działań naprawczych i doskonalących wraz z określeniem ich priorytetów. Rezultatem audytu będzie raport zawierający co najmniej opis zastosowanej metodyki, zakres przeprowadzonych prac, opis stanu obecnego, zidentyfikowane podatności i ryzyka, ocenę zastosowanych zabezpieczeń oraz uporządkowane rekomendacje działań naprawczych. Wykonawca przedstawi wyniki audytu Zamawiającemu. 2. Opracowanie, wdrożenie, przegląd i aktualizacja dokumentacji organizacyjnej. Zakres organizacyjny obejmuje: a) opracowanie, wdrożenie, przegląd i aktualizację Systemu Zarządzania Bezpieczeństwem Informacji - SZBI, z uwzględnieniem specyfiki działalności Zamawiającego, wyników audytu, analizy ryzyka, wymagań prawnych, regulacyjnych i projektowych oraz dobrych praktyk; b) opracowanie Planu Ciągłości Działania - BCP i Planu Odtworzenia po Awarii - DRP dla systemów teleinformatycznych, obejmujących kluczowe procesy, role i odpowiedzialności, sposób komunikacji, scenariusze zakłóceń, zasady uruchamiania planów, rozwiązania awaryjne oraz zasady testowania i aktualizacji planów; c) opracowanie, wdrożenie, przegląd i aktualizację Systemu Zarządzania Ciągłością Działania - SZCD, zapewniającego rozwiązania organizacyjne, proceduralne, rejestry i zasady utrzymania gotowości do reagowania na zakłócenia; d) doradztwo kontraktowe w zakresie cyberbezpieczeństwa, obejmujące analizę postanowień umów i praktyk współpracy z dostawcami, podwykonawcami oraz partnerami świadczącymi usługi lub dostarczającymi rozwiązania w obszarze IT/OT/ICS/IIoT, wraz z przygotowaniem rekomendacji i przykładowych zapisów umownych. Dokumentacja musi być dostosowana do rzeczywistej organizacji, infrastruktury i potrzeb Zamawiającego. Niedopuszczalne jest przekazanie nieuzupełnionych wzorów lub dokumentów o charakterze ogólnym. Poszczególne dokumenty muszą być wzajemnie spójne oraz uwzględniać ustalenia i rekomendacje wynikające z audytu. Wykonawca przekaże wszystkie produkty w języku polskim, w odpowiednich formatach edytowalnych oraz w formacie PDF. Dokumentacja nie może być zabezpieczona w sposób uniemożliwiający Zamawiającemu jej kopiowanie, aktualizowanie, modyfikowanie i rozwijanie. Wykonawca będzie zobowiązany do współpracy z wykonawcą części 2 zamówienia w zakresie niezbędnym do zapewnienia zgodności działań szkoleniowych, testów i ćwiczeń z wynikami audytu oraz dokumentacją opracowaną w ramach części 1. Współpraca nie może prowadzić do ujawnienia informacji wykraczających poza zakres niezbędny do realizacji zamówienia. Szczegółowy zakres, parametry środowiska, wymagane produkty, terminy cząstkowe, wymagania dotyczące personelu, zasady bezpieczeństwa, odbioru i nanoszenia poprawek określa Opis Przedmiotu Zamówienia stanowiący załącznik do ogłoszenia. Wykonawca przedstawi szczegółowy harmonogram realizacji w terminie 3 dni roboczych od zawarcia umowy. Wszystkie prace, raporty, dokumenty i poprawki w ramach części 1 oraz jej odbiór końcowy muszą zostać zakończone nie później niż do dnia 15 grudnia 2026 r.
CPV: 72810000-1 Usługi audytu komputerowego; 79417000-0 Usługi doradcze w zakresie bezpieczeństwa
Miejsce realizacji: Goworowo (mazowieckie)
Część 2: Szkolenia i ćwiczenia z cyberbezpieczeństwa ZGK Goworowo (wartość szacunkowa: 110000,00 PLN)
Przedmiotem części 2 zamówienia jest przygotowanie i przeprowadzenie kompleksowych działań szkoleniowych, wa
Źródło: Ministerstwo Funduszy i Polityki Regionalnej, Baza Konkurencyjności Funduszy Europejskich; pobrano 2026-10-09; dane przetworzone.
02
Bieten oder nicht bieten?
Sechs Fragen, bevor Sie ein Team binden. Unter jeder steht, was das Register dazu weiß. Die Antworten geben Sie.
wahrscheinlicher Zuschlag für diese Bekanntmachung, ausgehend von ihrem veröffentlichten Schätzwert von 57.032 €
50.188 € bis 65.017 €
Vergleichbare Zuschläge in diesem Land und Bereich lagen im Median bei 100% des veröffentlichten Schätzwerts, die Hälfte zwischen 88% und 114%, auf Grundlage von 229 Zuschlägen der letzten 3 Jahre.
Jeder Zuschlag wird mit dem Schätzwert derselben Lose verglichen, Rahmenvereinbarungen ausgenommen. Ein veröffentlichter Schätzwert kann Optionen und Verlängerungen enthalten; ein Zuschlag darunter ist daher nicht immer ein Nachlass.
04
Was dieser Markt zahlt
Der Auftraggeber hat in dieser Branche zu wenige eigene Zuschläge, deshalb steht hier die Spanne der letzten 1.405 Zuschläge für IT-Dienstleistungen (Polen).
67 €1,9 Mrd. €
Diese Bekanntmachung
57.032 €
Median der Zuschlaege
388.686 €
Mittlere Hälfte der früheren Zuschläge
179.737 € bis 998.287 €
Die Schätzung ist kleiner als drei von vier früheren Zuschlägen.
Auftragswerte wie von den amtlichen Quellen veroeffentlicht. Als Orientierung zu verstehen, nicht als Regel: Umfang, Lose und Laufzeit unterscheiden sich.
der Zuschläge gingen an die drei häufigsten Gewinner
16%
seiner Ausschreibungen nennen einen geschätzten Wert
12%
Auf Grundlage von 37 Zuschlägen mit benanntem Gewinner aus den letzten 3 Jahren. Gezählt nach Zuschlägen, nicht nach Wert, weil Los- und Rahmenvertragsbeträge nicht vergleichbar sind.
Konzentriert heißt: Die drei häufigsten Gewinner erhielten 65% der Zuschläge oder mehr; viele Anbieter: unter 35% bei mindestens zehn verschiedenen Gewinnern.
20256
2026
Ein Punkt je Zuschlag, am Tag der Unterzeichnung, in der Größe seines Werts. Ein Ring ist ein Zuschlag ohne veröffentlichten Wert.
Für diesen Auftraggeber sind in diesem Sektor noch keine Vergaben erfasst. Übliche Gewinner, IT-Dienstleistungen - Polen
Größer als 9% der offenen Bekanntmachungen im Bereich IT-Dienstleistungen in ganz Europa.
kleinstegrößte
jetzt offen im Bereich IT-Dienstleistungen
7.273
Median der offenen Bekanntmachungen
873.323 €
Wer in diesem Markt gewinnt
Viele Anbieter
Polen · IT-Dienstleistungen
verschiedene Unternehmen erhielten hier Zuschläge
1.227
der Zuschläge gingen an die drei häufigsten Gewinner
9%
Auftraggeber vergaben hier Aufträge
1.138
Auf Grundlage von 2.612 Zuschlägen mit benanntem Gewinner aus den letzten 3 Jahren. Gezählt nach Zuschlägen, nicht nach Wert, weil Los- und Rahmenvertragsbeträge nicht vergleichbar sind.
Konzentriert heißt: Die drei häufigsten Gewinner erhielten 65% der Zuschläge oder mehr; viele Anbieter: unter 35% bei mindestens zehn verschiedenen Gewinnern.
Wettbewerb
Angebote je Los im Durchschnitt (offene und nicht offene Verfahren)
2,4
dieser Lose erhielten ein einziges Angebot
57%
der Zuschläge gingen an Unternehmen mit Sitz in einem anderen Land
2%
der Angebote kamen aus einem anderen Land
3%
So, wie die amtlichen Bekanntmachungen sie angeben, über die letzten 3 Jahre. Angebote je Los zählen nur offene und nicht offene Verfahren: Im Verhandlungsverfahren oder bei einer Direktvergabe ist ein einziges Angebot das Verfahren selbst. Das Land ist das, das die Bekanntmachung für den Gewinner nennt.