Los anuncios de este tipo (Polonia, por debajo del umbral de la UE) dan una mediana de 12 días, la mitad entre 8 y 15 días, según 92.785 anuncios de los dos últimos años.
Este comprador suele dar 14 días (mediana de sus últimas 39 licitaciones).
Wzrost poziomu Cyberbezpieczeństwa w ZGK w Goworowie
Órgano de contratación: Zakład Gospodarki Komunalnej
País: Polonia
Plazo: 19 oct. 2026, 10:00 (UTC+2)
Valor estimado: 57.032 €
Procedimiento: Otro procedimiento
Sector (CPV): Servicios de TI (72810000)
Aperlena: https://aperlena.com/es/t/wzrost-poziomu-cyberbezpieczenstwa-w-zgk-w-goworowie-91854c2a7d
Anuncio oficial: https://bazakonkurencyjnosci.funduszeeuropejskie.gov.pl/ogloszenia/294238
Si cambia el plazo o se corrige el anuncio, te escribimos.
Iniciar sesión
01
Puntos clave
Lugar de ejecución
Goworowo (mazowieckie)
Expediente
2026-130420-294238
Projekt: KPOD.05.10-CW.01-0457/25 - Wzrost poziomu Cyberbezpieczeństwa w ZGK w Goworowie
Część 1: Audyt i dokumentacja cyberbezpieczeństwa ZGK Goworowo (wartość szacunkowa: 140000,00 PLN)
Przedmiotem części 1 zamówienia jest wykonanie audytu cyberbezpieczeństwa środowiska IT/OT/ICS/IIoT oraz opracowanie, wdrożenie, przegląd i aktualizacja dokumentacji organizacyjnej bezpieczeństwa dla Zakładu Gospodarki Komunalnej w Goworowie w ramach projektu „Wzrost poziomu Cyberbezpieczeństwa w ZGK w Goworowie”, objętego umową nr KPOD.05.10-CW.01-001/25/0457, realizowanego w konkursie grantowym „Cyberbezpieczne Wodociągi”. Zakres części 1 obejmuje: 1. Audyt cyberbezpieczeństwa środowiska IT/OT/ICS/IIoT. Wykonawca przeprowadzi audyt infrastruktury teleinformatycznej i przemysłowej wykorzystywanej przez Zamawiającego. Audyt powinien obejmować w szczególności: - identyfikację i inwentaryzację aktywów, systemów, urządzeń, usług oraz połączeń sieciowych; - analizę architektury i segmentacji sieci IT/OT; - ocenę sposobu zarządzania dostępem, kontami i uprawnieniami; - analizę konfiguracji, zabezpieczeń, kopii zapasowych, monitorowania i rejestrowania zdarzeń; - identyfikację podatności, nieprawidłowości konfiguracyjnych i obszarów podwyższonego ryzyka; - ocenę stosowanych zabezpieczeń w odniesieniu do właściwych wymagań i dobrych praktyk, w szczególności ISO/IEC 27001, NIST CSF, IEC 62443, KRI oraz uKSC/NIS2 - w zakresie mającym zastosowanie; - opracowanie rekomendacji działań naprawczych i doskonalących wraz z określeniem ich priorytetów. Rezultatem audytu będzie raport zawierający co najmniej opis zastosowanej metodyki, zakres przeprowadzonych prac, opis stanu obecnego, zidentyfikowane podatności i ryzyka, ocenę zastosowanych zabezpieczeń oraz uporządkowane rekomendacje działań naprawczych. Wykonawca przedstawi wyniki audytu Zamawiającemu. 2. Opracowanie, wdrożenie, przegląd i aktualizacja dokumentacji organizacyjnej. Zakres organizacyjny obejmuje: a) opracowanie, wdrożenie, przegląd i aktualizację Systemu Zarządzania Bezpieczeństwem Informacji - SZBI, z uwzględnieniem specyfiki działalności Zamawiającego, wyników audytu, analizy ryzyka, wymagań prawnych, regulacyjnych i projektowych oraz dobrych praktyk; b) opracowanie Planu Ciągłości Działania - BCP i Planu Odtworzenia po Awarii - DRP dla systemów teleinformatycznych, obejmujących kluczowe procesy, role i odpowiedzialności, sposób komunikacji, scenariusze zakłóceń, zasady uruchamiania planów, rozwiązania awaryjne oraz zasady testowania i aktualizacji planów; c) opracowanie, wdrożenie, przegląd i aktualizację Systemu Zarządzania Ciągłością Działania - SZCD, zapewniającego rozwiązania organizacyjne, proceduralne, rejestry i zasady utrzymania gotowości do reagowania na zakłócenia; d) doradztwo kontraktowe w zakresie cyberbezpieczeństwa, obejmujące analizę postanowień umów i praktyk współpracy z dostawcami, podwykonawcami oraz partnerami świadczącymi usługi lub dostarczającymi rozwiązania w obszarze IT/OT/ICS/IIoT, wraz z przygotowaniem rekomendacji i przykładowych zapisów umownych. Dokumentacja musi być dostosowana do rzeczywistej organizacji, infrastruktury i potrzeb Zamawiającego. Niedopuszczalne jest przekazanie nieuzupełnionych wzorów lub dokumentów o charakterze ogólnym. Poszczególne dokumenty muszą być wzajemnie spójne oraz uwzględniać ustalenia i rekomendacje wynikające z audytu. Wykonawca przekaże wszystkie produkty w języku polskim, w odpowiednich formatach edytowalnych oraz w formacie PDF. Dokumentacja nie może być zabezpieczona w sposób uniemożliwiający Zamawiającemu jej kopiowanie, aktualizowanie, modyfikowanie i rozwijanie. Wykonawca będzie zobowiązany do współpracy z wykonawcą części 2 zamówienia w zakresie niezbędnym do zapewnienia zgodności działań szkoleniowych, testów i ćwiczeń z wynikami audytu oraz dokumentacją opracowaną w ramach części 1. Współpraca nie może prowadzić do ujawnienia informacji wykraczających poza zakres niezbędny do realizacji zamówienia. Szczegółowy zakres, parametry środowiska, wymagane produkty, terminy cząstkowe, wymagania dotyczące personelu, zasady bezpieczeństwa, odbioru i nanoszenia poprawek określa Opis Przedmiotu Zamówienia stanowiący załącznik do ogłoszenia. Wykonawca przedstawi szczegółowy harmonogram realizacji w terminie 3 dni roboczych od zawarcia umowy. Wszystkie prace, raporty, dokumenty i poprawki w ramach części 1 oraz jej odbiór końcowy muszą zostać zakończone nie później niż do dnia 15 grudnia 2026 r.
Część 2: Szkolenia i ćwiczenia z cyberbezpieczeństwa ZGK Goworowo (wartość szacunkowa: 110000,00 PLN)
Przedmiotem części 2 zamówienia jest przygotowanie i przeprowadzenie kompleksowych działań szkoleniowych, wa
Źródło: Ministerstwo Funduszy i Polityki Regionalnej, Baza Konkurencyjności Funduszy Europejskich; pobrano 2026-10-09; dane przetworzone.
Texto original
Numer ogłoszenia: 2026-130420-294238
Projekt: KPOD.05.10-CW.01-0457/25 - Wzrost poziomu Cyberbezpieczeństwa w ZGK w Goworowie
Część 1: Audyt i dokumentacja cyberbezpieczeństwa ZGK Goworowo (wartość szacunkowa: 140000,00 PLN)
Przedmiotem części 1 zamówienia jest wykonanie audytu cyberbezpieczeństwa środowiska IT/OT/ICS/IIoT oraz opracowanie, wdrożenie, przegląd i aktualizacja dokumentacji organizacyjnej bezpieczeństwa dla Zakładu Gospodarki Komunalnej w Goworowie w ramach projektu „Wzrost poziomu Cyberbezpieczeństwa w ZGK w Goworowie”, objętego umową nr KPOD.05.10-CW.01-001/25/0457, realizowanego w konkursie grantowym „Cyberbezpieczne Wodociągi”. Zakres części 1 obejmuje: 1. Audyt cyberbezpieczeństwa środowiska IT/OT/ICS/IIoT. Wykonawca przeprowadzi audyt infrastruktury teleinformatycznej i przemysłowej wykorzystywanej przez Zamawiającego. Audyt powinien obejmować w szczególności: - identyfikację i inwentaryzację aktywów, systemów, urządzeń, usług oraz połączeń sieciowych; - analizę architektury i segmentacji sieci IT/OT; - ocenę sposobu zarządzania dostępem, kontami i uprawnieniami; - analizę konfiguracji, zabezpieczeń, kopii zapasowych, monitorowania i rejestrowania zdarzeń; - identyfikację podatności, nieprawidłowości konfiguracyjnych i obszarów podwyższonego ryzyka; - ocenę stosowanych zabezpieczeń w odniesieniu do właściwych wymagań i dobrych praktyk, w szczególności ISO/IEC 27001, NIST CSF, IEC 62443, KRI oraz uKSC/NIS2 - w zakresie mającym zastosowanie; - opracowanie rekomendacji działań naprawczych i doskonalących wraz z określeniem ich priorytetów. Rezultatem audytu będzie raport zawierający co najmniej opis zastosowanej metodyki, zakres przeprowadzonych prac, opis stanu obecnego, zidentyfikowane podatności i ryzyka, ocenę zastosowanych zabezpieczeń oraz uporządkowane rekomendacje działań naprawczych. Wykonawca przedstawi wyniki audytu Zamawiającemu. 2. Opracowanie, wdrożenie, przegląd i aktualizacja dokumentacji organizacyjnej. Zakres organizacyjny obejmuje: a) opracowanie, wdrożenie, przegląd i aktualizację Systemu Zarządzania Bezpieczeństwem Informacji - SZBI, z uwzględnieniem specyfiki działalności Zamawiającego, wyników audytu, analizy ryzyka, wymagań prawnych, regulacyjnych i projektowych oraz dobrych praktyk; b) opracowanie Planu Ciągłości Działania - BCP i Planu Odtworzenia po Awarii - DRP dla systemów teleinformatycznych, obejmujących kluczowe procesy, role i odpowiedzialności, sposób komunikacji, scenariusze zakłóceń, zasady uruchamiania planów, rozwiązania awaryjne oraz zasady testowania i aktualizacji planów; c) opracowanie, wdrożenie, przegląd i aktualizację Systemu Zarządzania Ciągłością Działania - SZCD, zapewniającego rozwiązania organizacyjne, proceduralne, rejestry i zasady utrzymania gotowości do reagowania na zakłócenia; d) doradztwo kontraktowe w zakresie cyberbezpieczeństwa, obejmujące analizę postanowień umów i praktyk współpracy z dostawcami, podwykonawcami oraz partnerami świadczącymi usługi lub dostarczającymi rozwiązania w obszarze IT/OT/ICS/IIoT, wraz z przygotowaniem rekomendacji i przykładowych zapisów umownych. Dokumentacja musi być dostosowana do rzeczywistej organizacji, infrastruktury i potrzeb Zamawiającego. Niedopuszczalne jest przekazanie nieuzupełnionych wzorów lub dokumentów o charakterze ogólnym. Poszczególne dokumenty muszą być wzajemnie spójne oraz uwzględniać ustalenia i rekomendacje wynikające z audytu. Wykonawca przekaże wszystkie produkty w języku polskim, w odpowiednich formatach edytowalnych oraz w formacie PDF. Dokumentacja nie może być zabezpieczona w sposób uniemożliwiający Zamawiającemu jej kopiowanie, aktualizowanie, modyfikowanie i rozwijanie. Wykonawca będzie zobowiązany do współpracy z wykonawcą części 2 zamówienia w zakresie niezbędnym do zapewnienia zgodności działań szkoleniowych, testów i ćwiczeń z wynikami audytu oraz dokumentacją opracowaną w ramach części 1. Współpraca nie może prowadzić do ujawnienia informacji wykraczających poza zakres niezbędny do realizacji zamówienia. Szczegółowy zakres, parametry środowiska, wymagane produkty, terminy cząstkowe, wymagania dotyczące personelu, zasady bezpieczeństwa, odbioru i nanoszenia poprawek określa Opis Przedmiotu Zamówienia stanowiący załącznik do ogłoszenia. Wykonawca przedstawi szczegółowy harmonogram realizacji w terminie 3 dni roboczych od zawarcia umowy. Wszystkie prace, raporty, dokumenty i poprawki w ramach części 1 oraz jej odbiór końcowy muszą zostać zakończone nie później niż do dnia 15 grudnia 2026 r.
CPV: 72810000-1 Usługi audytu komputerowego; 79417000-0 Usługi doradcze w zakresie bezpieczeństwa
Miejsce realizacji: Goworowo (mazowieckie)
Część 2: Szkolenia i ćwiczenia z cyberbezpieczeństwa ZGK Goworowo (wartość szacunkowa: 110000,00 PLN)
Przedmiotem części 2 zamówienia jest przygotowanie i przeprowadzenie kompleksowych działań szkoleniowych, wa
Źródło: Ministerstwo Funduszy i Polityki Regionalnej, Baza Konkurencyjności Funduszy Europejskich; pobrano 2026-10-09; dane przetworzone.
02
¿Licitamos o no?
Seis preguntas antes de comprometer a un equipo. Debajo de cada una, lo que el registro sabe de ella. Las respuestas son tuyas.
adjudicación probable para este anuncio, según su valor estimado publicado de 57.032 €
50.188 € a 65.017 €
Las adjudicaciones comparables en este país y sector quedaron en una mediana del 100% de su valor estimado publicado, la mitad entre el 88% y el 114%, según 229 adjudicaciones de los últimos 3 años.
Cada adjudicación se compara con el valor estimado de los mismos lotes, sin acuerdos marco. Un valor estimado publicado puede incluir prórrogas y modificaciones previstas, así que una adjudicación por debajo no siempre es una baja.
04
Lo que paga este mercado
El comprador tiene muy pocas adjudicaciones propias en este sector, así que este es el rango de las últimas 1.405 adjudicaciones de Servicios de TI en Polonia.
67 €1,9 mil M €
Este anuncio
57.032 €
Importe mediano
388.686 €
Mitad central de las adjudicaciones anteriores
179.737 € a 998.287 €
La estimación es menor que tres de cada cuatro adjudicaciones anteriores.
Importes de adjudicacion segun los publican las fuentes oficiales. Uselos como guia, no como regla: el alcance, los lotes y la duracion varian entre contratos.
de las adjudicaciones fueron a los tres adjudicatarios más frecuentes
16%
de sus licitaciones indican un valor estimado
10%
Según 37 adjudicaciones con adjudicatario identificado en los últimos 3 años. Contadas por adjudicación y no por importe, porque los importes de lotes y acuerdos marco no son comparables.
Concentrado: los tres adjudicatarios más frecuentes obtuvieron el 65% de las adjudicaciones o más; muchos proveedores: menos del 35% con al menos diez adjudicatarios distintos.
20256
2026
Un punto por adjudicación, en el día en que se firmó, con el tamaño de su importe. Un anillo es una adjudicación sin importe publicado.
Este comprador aún no tiene adjudicaciones registradas en este sector. Adjudicatarios habituales, Servicios de TI - Polonia
Mayor que el 9% de los anuncios abiertos de Servicios de TI en Europa.
los más pequeñoslos más grandes
abiertos ahora en Servicios de TI
7.244
anuncio abierto mediano
885.740 €
Quién gana en este mercado
Muchos proveedores
Polonia · Servicios de TI
empresas distintas ganaron adjudicaciones aquí
1.226
de las adjudicaciones fueron a los tres adjudicatarios más frecuentes
9%
compradores adjudicaron contratos aquí
1.138
Según 2.609 adjudicaciones con adjudicatario identificado en los últimos 3 años. Contadas por adjudicación y no por importe, porque los importes de lotes y acuerdos marco no son comparables.
Concentrado: los tres adjudicatarios más frecuentes obtuvieron el 65% de las adjudicaciones o más; muchos proveedores: menos del 35% con al menos diez adjudicatarios distintos.
Competencia
ofertas por lote de media (procedimientos abiertos y restringidos)
2,4
de esos lotes recibieron una sola oferta
57%
de las adjudicaciones fueron a empresas con sede en otro país
2%
de las ofertas llegaron de otro país
3%
Tal como los indican los anuncios de adjudicación oficiales, en los últimos 3 años. Las ofertas por lote cuentan solo procedimientos abiertos y restringidos: en un procedimiento negociado o una adjudicación directa, una sola oferta es el propio procedimiento. El país es el que el anuncio da para el adjudicatario.