Saltar al contenido
Aperlena

Baza Konkurencyjności Funduszy Europejskich (Ministerstwo Funduszy i Polityki Regionalnej) verificado hace 9 horas Anuncio de licitación

Wzrost poziomu Cyberbezpieczeństwa w ZGK w Goworowie

Abierta Polonia Servicios de TI

Órgano de contratación Zakład Gospodarki Komunalnej

10 días restantes

Datos clave

Cierra
10:00 (UTC+2)
Importe estimado
57.032 €
convertido desde PLN
  1. Publicada
  2. Hoy
  3. Fecha límite abierta 10 días
  4. Adjudicada pendiente

Plazo para ofertar

10 días desde la publicación hasta el plazo

Duración habitual

Los anuncios de este tipo (Polonia, por debajo del umbral de la UE) dan una mediana de 12 días, la mitad entre 8 y 15 días, según 92.785 anuncios de los dos últimos años.

Este comprador suele dar 14 días (mediana de sus últimas 39 licitaciones).

Ver el anuncio oficial Vigilar esta licitación

Si cambia el plazo o se corrige el anuncio, te escribimos. Iniciar sesión

Puntos clave

Lugar de ejecución
Goworowo (mazowieckie)
Expediente
2026-130420-294238
Projekt: KPOD.05.10-CW.01-0457/25 - Wzrost poziomu Cyberbezpieczeństwa w ZGK w Goworowie Część 1: Audyt i dokumentacja cyberbezpieczeństwa ZGK Goworowo (wartość szacunkowa: 140000,00 PLN) Przedmiotem części 1 zamówienia jest wykonanie audytu cyberbezpieczeństwa środowiska IT/OT/ICS/IIoT oraz opracowanie, wdrożenie, przegląd i aktualizacja dokumentacji organizacyjnej bezpieczeństwa dla Zakładu Gospodarki Komunalnej w Goworowie w ramach projektu „Wzrost poziomu Cyberbezpieczeństwa w ZGK w Goworowie”, objętego umową nr KPOD.05.10-CW.01-001/25/0457, realizowanego w konkursie grantowym „Cyberbezpieczne Wodociągi”. Zakres części 1 obejmuje: 1. Audyt cyberbezpieczeństwa środowiska IT/OT/ICS/IIoT. Wykonawca przeprowadzi audyt infrastruktury teleinformatycznej i przemysłowej wykorzystywanej przez Zamawiającego. Audyt powinien obejmować w szczególności: - identyfikację i inwentaryzację aktywów, systemów, urządzeń, usług oraz połączeń sieciowych; - analizę architektury i segmentacji sieci IT/OT; - ocenę sposobu zarządzania dostępem, kontami i uprawnieniami; - analizę konfiguracji, zabezpieczeń, kopii zapasowych, monitorowania i rejestrowania zdarzeń; - identyfikację podatności, nieprawidłowości konfiguracyjnych i obszarów podwyższonego ryzyka; - ocenę stosowanych zabezpieczeń w odniesieniu do właściwych wymagań i dobrych praktyk, w szczególności ISO/IEC 27001, NIST CSF, IEC 62443, KRI oraz uKSC/NIS2 - w zakresie mającym zastosowanie; - opracowanie rekomendacji działań naprawczych i doskonalących wraz z określeniem ich priorytetów. Rezultatem audytu będzie raport zawierający co najmniej opis zastosowanej metodyki, zakres przeprowadzonych prac, opis stanu obecnego, zidentyfikowane podatności i ryzyka, ocenę zastosowanych zabezpieczeń oraz uporządkowane rekomendacje działań naprawczych. Wykonawca przedstawi wyniki audytu Zamawiającemu. 2. Opracowanie, wdrożenie, przegląd i aktualizacja dokumentacji organizacyjnej. Zakres organizacyjny obejmuje: a) opracowanie, wdrożenie, przegląd i aktualizację Systemu Zarządzania Bezpieczeństwem Informacji - SZBI, z uwzględnieniem specyfiki działalności Zamawiającego, wyników audytu, analizy ryzyka, wymagań prawnych, regulacyjnych i projektowych oraz dobrych praktyk; b) opracowanie Planu Ciągłości Działania - BCP i Planu Odtworzenia po Awarii - DRP dla systemów teleinformatycznych, obejmujących kluczowe procesy, role i odpowiedzialności, sposób komunikacji, scenariusze zakłóceń, zasady uruchamiania planów, rozwiązania awaryjne oraz zasady testowania i aktualizacji planów; c) opracowanie, wdrożenie, przegląd i aktualizację Systemu Zarządzania Ciągłością Działania - SZCD, zapewniającego rozwiązania organizacyjne, proceduralne, rejestry i zasady utrzymania gotowości do reagowania na zakłócenia; d) doradztwo kontraktowe w zakresie cyberbezpieczeństwa, obejmujące analizę postanowień umów i praktyk współpracy z dostawcami, podwykonawcami oraz partnerami świadczącymi usługi lub dostarczającymi rozwiązania w obszarze IT/OT/ICS/IIoT, wraz z przygotowaniem rekomendacji i przykładowych zapisów umownych. Dokumentacja musi być dostosowana do rzeczywistej organizacji, infrastruktury i potrzeb Zamawiającego. Niedopuszczalne jest przekazanie nieuzupełnionych wzorów lub dokumentów o charakterze ogólnym. Poszczególne dokumenty muszą być wzajemnie spójne oraz uwzględniać ustalenia i rekomendacje wynikające z audytu. Wykonawca przekaże wszystkie produkty w języku polskim, w odpowiednich formatach edytowalnych oraz w formacie PDF. Dokumentacja nie może być zabezpieczona w sposób uniemożliwiający Zamawiającemu jej kopiowanie, aktualizowanie, modyfikowanie i rozwijanie. Wykonawca będzie zobowiązany do współpracy z wykonawcą części 2 zamówienia w zakresie niezbędnym do zapewnienia zgodności działań szkoleniowych, testów i ćwiczeń z wynikami audytu oraz dokumentacją opracowaną w ramach części 1. Współpraca nie może prowadzić do ujawnienia informacji wykraczających poza zakres niezbędny do realizacji zamówienia. Szczegółowy zakres, parametry środowiska, wymagane produkty, terminy cząstkowe, wymagania dotyczące personelu, zasady bezpieczeństwa, odbioru i nanoszenia poprawek określa Opis Przedmiotu Zamówienia stanowiący załącznik do ogłoszenia. Wykonawca przedstawi szczegółowy harmonogram realizacji w terminie 3 dni roboczych od zawarcia umowy. Wszystkie prace, raporty, dokumenty i poprawki w ramach części 1 oraz jej odbiór końcowy muszą zostać zakończone nie później niż do dnia 15 grudnia 2026 r. Część 2: Szkolenia i ćwiczenia z cyberbezpieczeństwa ZGK Goworowo (wartość szacunkowa: 110000,00 PLN) Przedmiotem części 2 zamówienia jest przygotowanie i przeprowadzenie kompleksowych działań szkoleniowych, wa Źródło: Ministerstwo Funduszy i Polityki Regionalnej, Baza Konkurencyjności Funduszy Europejskich; pobrano 2026-10-09; dane przetworzone.
Texto original
Numer ogłoszenia: 2026-130420-294238 Projekt: KPOD.05.10-CW.01-0457/25 - Wzrost poziomu Cyberbezpieczeństwa w ZGK w Goworowie Część 1: Audyt i dokumentacja cyberbezpieczeństwa ZGK Goworowo (wartość szacunkowa: 140000,00 PLN) Przedmiotem części 1 zamówienia jest wykonanie audytu cyberbezpieczeństwa środowiska IT/OT/ICS/IIoT oraz opracowanie, wdrożenie, przegląd i aktualizacja dokumentacji organizacyjnej bezpieczeństwa dla Zakładu Gospodarki Komunalnej w Goworowie w ramach projektu „Wzrost poziomu Cyberbezpieczeństwa w ZGK w Goworowie”, objętego umową nr KPOD.05.10-CW.01-001/25/0457, realizowanego w konkursie grantowym „Cyberbezpieczne Wodociągi”. Zakres części 1 obejmuje: 1. Audyt cyberbezpieczeństwa środowiska IT/OT/ICS/IIoT. Wykonawca przeprowadzi audyt infrastruktury teleinformatycznej i przemysłowej wykorzystywanej przez Zamawiającego. Audyt powinien obejmować w szczególności: - identyfikację i inwentaryzację aktywów, systemów, urządzeń, usług oraz połączeń sieciowych; - analizę architektury i segmentacji sieci IT/OT; - ocenę sposobu zarządzania dostępem, kontami i uprawnieniami; - analizę konfiguracji, zabezpieczeń, kopii zapasowych, monitorowania i rejestrowania zdarzeń; - identyfikację podatności, nieprawidłowości konfiguracyjnych i obszarów podwyższonego ryzyka; - ocenę stosowanych zabezpieczeń w odniesieniu do właściwych wymagań i dobrych praktyk, w szczególności ISO/IEC 27001, NIST CSF, IEC 62443, KRI oraz uKSC/NIS2 - w zakresie mającym zastosowanie; - opracowanie rekomendacji działań naprawczych i doskonalących wraz z określeniem ich priorytetów. Rezultatem audytu będzie raport zawierający co najmniej opis zastosowanej metodyki, zakres przeprowadzonych prac, opis stanu obecnego, zidentyfikowane podatności i ryzyka, ocenę zastosowanych zabezpieczeń oraz uporządkowane rekomendacje działań naprawczych. Wykonawca przedstawi wyniki audytu Zamawiającemu. 2. Opracowanie, wdrożenie, przegląd i aktualizacja dokumentacji organizacyjnej. Zakres organizacyjny obejmuje: a) opracowanie, wdrożenie, przegląd i aktualizację Systemu Zarządzania Bezpieczeństwem Informacji - SZBI, z uwzględnieniem specyfiki działalności Zamawiającego, wyników audytu, analizy ryzyka, wymagań prawnych, regulacyjnych i projektowych oraz dobrych praktyk; b) opracowanie Planu Ciągłości Działania - BCP i Planu Odtworzenia po Awarii - DRP dla systemów teleinformatycznych, obejmujących kluczowe procesy, role i odpowiedzialności, sposób komunikacji, scenariusze zakłóceń, zasady uruchamiania planów, rozwiązania awaryjne oraz zasady testowania i aktualizacji planów; c) opracowanie, wdrożenie, przegląd i aktualizację Systemu Zarządzania Ciągłością Działania - SZCD, zapewniającego rozwiązania organizacyjne, proceduralne, rejestry i zasady utrzymania gotowości do reagowania na zakłócenia; d) doradztwo kontraktowe w zakresie cyberbezpieczeństwa, obejmujące analizę postanowień umów i praktyk współpracy z dostawcami, podwykonawcami oraz partnerami świadczącymi usługi lub dostarczającymi rozwiązania w obszarze IT/OT/ICS/IIoT, wraz z przygotowaniem rekomendacji i przykładowych zapisów umownych. Dokumentacja musi być dostosowana do rzeczywistej organizacji, infrastruktury i potrzeb Zamawiającego. Niedopuszczalne jest przekazanie nieuzupełnionych wzorów lub dokumentów o charakterze ogólnym. Poszczególne dokumenty muszą być wzajemnie spójne oraz uwzględniać ustalenia i rekomendacje wynikające z audytu. Wykonawca przekaże wszystkie produkty w języku polskim, w odpowiednich formatach edytowalnych oraz w formacie PDF. Dokumentacja nie może być zabezpieczona w sposób uniemożliwiający Zamawiającemu jej kopiowanie, aktualizowanie, modyfikowanie i rozwijanie. Wykonawca będzie zobowiązany do współpracy z wykonawcą części 2 zamówienia w zakresie niezbędnym do zapewnienia zgodności działań szkoleniowych, testów i ćwiczeń z wynikami audytu oraz dokumentacją opracowaną w ramach części 1. Współpraca nie może prowadzić do ujawnienia informacji wykraczających poza zakres niezbędny do realizacji zamówienia. Szczegółowy zakres, parametry środowiska, wymagane produkty, terminy cząstkowe, wymagania dotyczące personelu, zasady bezpieczeństwa, odbioru i nanoszenia poprawek określa Opis Przedmiotu Zamówienia stanowiący załącznik do ogłoszenia. Wykonawca przedstawi szczegółowy harmonogram realizacji w terminie 3 dni roboczych od zawarcia umowy. Wszystkie prace, raporty, dokumenty i poprawki w ramach części 1 oraz jej odbiór końcowy muszą zostać zakończone nie później niż do dnia 15 grudnia 2026 r. CPV: 72810000-1 Usługi audytu komputerowego; 79417000-0 Usługi doradcze w zakresie bezpieczeństwa Miejsce realizacji: Goworowo (mazowieckie) Część 2: Szkolenia i ćwiczenia z cyberbezpieczeństwa ZGK Goworowo (wartość szacunkowa: 110000,00 PLN) Przedmiotem części 2 zamówienia jest przygotowanie i przeprowadzenie kompleksowych działań szkoleniowych, wa Źródło: Ministerstwo Funduszy i Polityki Regionalnej, Baza Konkurencyjności Funduszy Europejskich; pobrano 2026-10-09; dane przetworzone.

¿Licitamos o no?

Seis preguntas antes de comprometer a un equipo. Debajo de cada una, lo que el registro sabe de ella. Las respuestas son tuyas.

  1. Lo decides tú:

    ¿Cumplimos todos los requisitos de solvencia?

    El registro no tiene nada sobre esto. Los documentos oficiales sí.

  2. Lo decides tú:

    ¿Podemos ejecutarlo con el equipo que tenemos?

    Estimado en 57.032 €.

  3. Lo decides tú:

    ¿Tenemos dos referencias comparables?

    Los trabajos comparables están en Servicios de TI.

  4. A tu favor:

    ¿Da tiempo a preparar una oferta seria?

    Quedan 10 días, 6 de ellos laborables.

  5. Lo decides tú:

    ¿Queda margen al precio probable de adjudicación?

    En este país este tipo de contrato se suele adjudicar por entre 179.737 € y 998.287 €.

  6. Lo decides tú:

    ¿Conocemos a este órgano de contratación?

    El comprador tiene 88 anuncios en el registro y todavía ningún patrón de adjudicatarios.

¿Puedo presentarme?

Fuente oficial

Fuente: Baza Konkurencyjności Funduszy Europejskich (Ministerstwo Funduszy i Polityki Regionalnej)

Verifica siempre los detalles en el anuncio oficial.

Avisar de un error en este anuncio

Última verificación con Baza Konkurencyjności Funduszy Europejskich (Ministerstwo Funduszy i Polityki Regionalnej) hace 9 horas

Documentos en Baza Konkurencyjności Funduszy Europejskich (Ministerstwo Funduszy i Polityki Regionalnej) (polaco)

Precio de adjudicación esperado

adjudicación probable para este anuncio, según su valor estimado publicado de 57.032 €
50.188 € a 65.017 €

Las adjudicaciones comparables en este país y sector quedaron en una mediana del 100% de su valor estimado publicado, la mitad entre el 88% y el 114%, según 229 adjudicaciones de los últimos 3 años.

Cada adjudicación se compara con el valor estimado de los mismos lotes, sin acuerdos marco. Un valor estimado publicado puede incluir prórrogas y modificaciones previstas, así que una adjudicación por debajo no siempre es una baja.

Lo que paga este mercado

El comprador tiene muy pocas adjudicaciones propias en este sector, así que este es el rango de las últimas 1.405 adjudicaciones de Servicios de TI en Polonia.

Este anuncio
57.032 €
Importe mediano
388.686 €
Mitad central de las adjudicaciones anteriores
179.737 € a 998.287 €

La estimación es menor que tres de cada cuatro adjudicaciones anteriores.

Importes de adjudicacion segun los publican las fuentes oficiales. Uselos como guia, no como regla: el alcance, los lotes y la duracion varian entre contratos.

Zakład Gospodarki Komunalnej

Polonia

anuncios en el registro
88
adjudicaciones
47
adjudicados en total
1,5 M €

Quién gana sus contratos

Muchos proveedores
empresas distintas ganaron sus adjudicaciones
34
de las adjudicaciones fueron a los tres adjudicatarios más frecuentes
16%
de sus licitaciones indican un valor estimado
10%

Según 37 adjudicaciones con adjudicatario identificado en los últimos 3 años. Contadas por adjudicación y no por importe, porque los importes de lotes y acuerdos marco no son comparables. Concentrado: los tres adjudicatarios más frecuentes obtuvieron el 65% de las adjudicaciones o más; muchos proveedores: menos del 35% con al menos diez adjudicatarios distintos.

Un punto por adjudicación, en el día en que se firmó, con el tamaño de su importe. Un anillo es una adjudicación sin importe publicado.

Este comprador aún no tiene adjudicaciones registradas en este sector. Adjudicatarios habituales, Servicios de TI - Polonia

Empresa Adjudicaciones Importe total adjudicado Última adjudicación
Asseco Poland S.A. 136 638,5 M € sep. 2026
COIG S.A. 48 16,6 M € oct. 2026
SIMPLE S.A. 41 7,2 M € oct. 2026
ASSECO DATA SYSTEMS S.A. 34 29,2 M € oct. 2026
CompuGroup Medical Polska sp. z o.o. 31 12,3 M € sep. 2026

A partir de 2612 adjudicaciones con perfil de empresa vinculado en los últimos 2 años.

6 licitaciones abiertas ahora mismo

Contexto de mercado

Mayor que el 9% de los anuncios abiertos de Servicios de TI en Europa.

abiertos ahora en Servicios de TI
7.244
anuncio abierto mediano
885.740 €

Quién gana en este mercado

Muchos proveedores

Polonia · Servicios de TI

empresas distintas ganaron adjudicaciones aquí
1.226
de las adjudicaciones fueron a los tres adjudicatarios más frecuentes
9%
compradores adjudicaron contratos aquí
1.138

Según 2.609 adjudicaciones con adjudicatario identificado en los últimos 3 años. Contadas por adjudicación y no por importe, porque los importes de lotes y acuerdos marco no son comparables. Concentrado: los tres adjudicatarios más frecuentes obtuvieron el 65% de las adjudicaciones o más; muchos proveedores: menos del 35% con al menos diez adjudicatarios distintos.

Competencia

ofertas por lote de media (procedimientos abiertos y restringidos)
2,4
de esos lotes recibieron una sola oferta
57%
de las adjudicaciones fueron a empresas con sede en otro país
2%
de las ofertas llegaron de otro país
3%

Tal como los indican los anuncios de adjudicación oficiales, en los últimos 3 años. Las ofertas por lote cuentan solo procedimientos abiertos y restringidos: en un procedimiento negociado o una adjudicación directa, una sola oferta es el propio procedimiento. El país es el que el anuncio da para el adjudicatario.

Licitaciones similares

Abiertas ahora

Adjudicadas antes

No te pierdas ninguna licitación como esta

148 anuncios nuevos de Servicios de TI en Polonia en los últimos 7 días. Recibe un email cuando aparezcan anuncios nuevos. Gratis.

Crear mi alerta

10 días restantes

Abrir anuncio

Atajos de teclado

Recorre una lista sin tocar el ratón. Los atajos no actúan mientras escribes en un campo.

j
Resultado siguiente
k
Resultado anterior
Intro
Abrir el resultado
n
Página siguiente
p
Página anterior
c
Comparar este resultado
s
Añadir este resultado a la lista corta
o
Abrir el resultado en una pestaña nueva
x
Apartar este resultado
/
Buscar desde cualquier página
Ctrl K
Buscar desde cualquier página
?
Mostrar estos atajos
Esc
Cerrar

Índice

Cerrar
Iniciar sesión

Idioma