Aller au contenu
Aperlena

Baza Konkurencyjności Funduszy Europejskich (Ministerstwo Funduszy i Polityki Regionalnej) vérifié il y a 2 heures Avis de marché

Wzrost poziomu Cyberbezpieczeństwa w ZGK w Goworowie

Ouvert Pologne Services informatiques

Acheteur public Zakład Gospodarki Komunalnej

9 jours restants

Informations clés

Clôture
10:00 (UTC+2)
Montant estimé
57 032 €
converti depuis PLN
  1. Publié
  2. Aujourd'hui
  3. Date limite ouvert 10 jours
  4. Attribué en attente

Délai de réponse

10 jours entre la publication et la date limite

Durée habituelle

Les avis de ce type (Pologne, en dessous du seuil européen) laissent en médiane 12 jours, la moitié entre 8 et 15 jours, d'après 93 417 avis des deux dernières années.

Cet acheteur laisse habituellement 14 jours (médiane de ses 41 derniers appels d'offres).

Consulter l'avis officiel Suivre ce marché

Si la date limite change ou si l'avis est corrigé, nous vous écrivons. Se connecter

Points clés

Lieu d'exécution
Goworowo (mazowieckie)
Référence
2026-130420-294238
Projekt: KPOD.05.10-CW.01-0457/25 - Wzrost poziomu Cyberbezpieczeństwa w ZGK w Goworowie Część 1: Audyt i dokumentacja cyberbezpieczeństwa ZGK Goworowo (wartość szacunkowa: 140000,00 PLN) Przedmiotem części 1 zamówienia jest wykonanie audytu cyberbezpieczeństwa środowiska IT/OT/ICS/IIoT oraz opracowanie, wdrożenie, przegląd i aktualizacja dokumentacji organizacyjnej bezpieczeństwa dla Zakładu Gospodarki Komunalnej w Goworowie w ramach projektu „Wzrost poziomu Cyberbezpieczeństwa w ZGK w Goworowie”, objętego umową nr KPOD.05.10-CW.01-001/25/0457, realizowanego w konkursie grantowym „Cyberbezpieczne Wodociągi”. Zakres części 1 obejmuje: 1. Audyt cyberbezpieczeństwa środowiska IT/OT/ICS/IIoT. Wykonawca przeprowadzi audyt infrastruktury teleinformatycznej i przemysłowej wykorzystywanej przez Zamawiającego. Audyt powinien obejmować w szczególności: - identyfikację i inwentaryzację aktywów, systemów, urządzeń, usług oraz połączeń sieciowych; - analizę architektury i segmentacji sieci IT/OT; - ocenę sposobu zarządzania dostępem, kontami i uprawnieniami; - analizę konfiguracji, zabezpieczeń, kopii zapasowych, monitorowania i rejestrowania zdarzeń; - identyfikację podatności, nieprawidłowości konfiguracyjnych i obszarów podwyższonego ryzyka; - ocenę stosowanych zabezpieczeń w odniesieniu do właściwych wymagań i dobrych praktyk, w szczególności ISO/IEC 27001, NIST CSF, IEC 62443, KRI oraz uKSC/NIS2 - w zakresie mającym zastosowanie; - opracowanie rekomendacji działań naprawczych i doskonalących wraz z określeniem ich priorytetów. Rezultatem audytu będzie raport zawierający co najmniej opis zastosowanej metodyki, zakres przeprowadzonych prac, opis stanu obecnego, zidentyfikowane podatności i ryzyka, ocenę zastosowanych zabezpieczeń oraz uporządkowane rekomendacje działań naprawczych. Wykonawca przedstawi wyniki audytu Zamawiającemu. 2. Opracowanie, wdrożenie, przegląd i aktualizacja dokumentacji organizacyjnej. Zakres organizacyjny obejmuje: a) opracowanie, wdrożenie, przegląd i aktualizację Systemu Zarządzania Bezpieczeństwem Informacji - SZBI, z uwzględnieniem specyfiki działalności Zamawiającego, wyników audytu, analizy ryzyka, wymagań prawnych, regulacyjnych i projektowych oraz dobrych praktyk; b) opracowanie Planu Ciągłości Działania - BCP i Planu Odtworzenia po Awarii - DRP dla systemów teleinformatycznych, obejmujących kluczowe procesy, role i odpowiedzialności, sposób komunikacji, scenariusze zakłóceń, zasady uruchamiania planów, rozwiązania awaryjne oraz zasady testowania i aktualizacji planów; c) opracowanie, wdrożenie, przegląd i aktualizację Systemu Zarządzania Ciągłością Działania - SZCD, zapewniającego rozwiązania organizacyjne, proceduralne, rejestry i zasady utrzymania gotowości do reagowania na zakłócenia; d) doradztwo kontraktowe w zakresie cyberbezpieczeństwa, obejmujące analizę postanowień umów i praktyk współpracy z dostawcami, podwykonawcami oraz partnerami świadczącymi usługi lub dostarczającymi rozwiązania w obszarze IT/OT/ICS/IIoT, wraz z przygotowaniem rekomendacji i przykładowych zapisów umownych. Dokumentacja musi być dostosowana do rzeczywistej organizacji, infrastruktury i potrzeb Zamawiającego. Niedopuszczalne jest przekazanie nieuzupełnionych wzorów lub dokumentów o charakterze ogólnym. Poszczególne dokumenty muszą być wzajemnie spójne oraz uwzględniać ustalenia i rekomendacje wynikające z audytu. Wykonawca przekaże wszystkie produkty w języku polskim, w odpowiednich formatach edytowalnych oraz w formacie PDF. Dokumentacja nie może być zabezpieczona w sposób uniemożliwiający Zamawiającemu jej kopiowanie, aktualizowanie, modyfikowanie i rozwijanie. Wykonawca będzie zobowiązany do współpracy z wykonawcą części 2 zamówienia w zakresie niezbędnym do zapewnienia zgodności działań szkoleniowych, testów i ćwiczeń z wynikami audytu oraz dokumentacją opracowaną w ramach części 1. Współpraca nie może prowadzić do ujawnienia informacji wykraczających poza zakres niezbędny do realizacji zamówienia. Szczegółowy zakres, parametry środowiska, wymagane produkty, terminy cząstkowe, wymagania dotyczące personelu, zasady bezpieczeństwa, odbioru i nanoszenia poprawek określa Opis Przedmiotu Zamówienia stanowiący załącznik do ogłoszenia. Wykonawca przedstawi szczegółowy harmonogram realizacji w terminie 3 dni roboczych od zawarcia umowy. Wszystkie prace, raporty, dokumenty i poprawki w ramach części 1 oraz jej odbiór końcowy muszą zostać zakończone nie później niż do dnia 15 grudnia 2026 r. Część 2: Szkolenia i ćwiczenia z cyberbezpieczeństwa ZGK Goworowo (wartość szacunkowa: 110000,00 PLN) Przedmiotem części 2 zamówienia jest przygotowanie i przeprowadzenie kompleksowych działań szkoleniowych, wa Źródło: Ministerstwo Funduszy i Polityki Regionalnej, Baza Konkurencyjności Funduszy Europejskich; pobrano 2026-10-09; dane przetworzone.
Texte d'origine
Numer ogłoszenia: 2026-130420-294238 Projekt: KPOD.05.10-CW.01-0457/25 - Wzrost poziomu Cyberbezpieczeństwa w ZGK w Goworowie Część 1: Audyt i dokumentacja cyberbezpieczeństwa ZGK Goworowo (wartość szacunkowa: 140000,00 PLN) Przedmiotem części 1 zamówienia jest wykonanie audytu cyberbezpieczeństwa środowiska IT/OT/ICS/IIoT oraz opracowanie, wdrożenie, przegląd i aktualizacja dokumentacji organizacyjnej bezpieczeństwa dla Zakładu Gospodarki Komunalnej w Goworowie w ramach projektu „Wzrost poziomu Cyberbezpieczeństwa w ZGK w Goworowie”, objętego umową nr KPOD.05.10-CW.01-001/25/0457, realizowanego w konkursie grantowym „Cyberbezpieczne Wodociągi”. Zakres części 1 obejmuje: 1. Audyt cyberbezpieczeństwa środowiska IT/OT/ICS/IIoT. Wykonawca przeprowadzi audyt infrastruktury teleinformatycznej i przemysłowej wykorzystywanej przez Zamawiającego. Audyt powinien obejmować w szczególności: - identyfikację i inwentaryzację aktywów, systemów, urządzeń, usług oraz połączeń sieciowych; - analizę architektury i segmentacji sieci IT/OT; - ocenę sposobu zarządzania dostępem, kontami i uprawnieniami; - analizę konfiguracji, zabezpieczeń, kopii zapasowych, monitorowania i rejestrowania zdarzeń; - identyfikację podatności, nieprawidłowości konfiguracyjnych i obszarów podwyższonego ryzyka; - ocenę stosowanych zabezpieczeń w odniesieniu do właściwych wymagań i dobrych praktyk, w szczególności ISO/IEC 27001, NIST CSF, IEC 62443, KRI oraz uKSC/NIS2 - w zakresie mającym zastosowanie; - opracowanie rekomendacji działań naprawczych i doskonalących wraz z określeniem ich priorytetów. Rezultatem audytu będzie raport zawierający co najmniej opis zastosowanej metodyki, zakres przeprowadzonych prac, opis stanu obecnego, zidentyfikowane podatności i ryzyka, ocenę zastosowanych zabezpieczeń oraz uporządkowane rekomendacje działań naprawczych. Wykonawca przedstawi wyniki audytu Zamawiającemu. 2. Opracowanie, wdrożenie, przegląd i aktualizacja dokumentacji organizacyjnej. Zakres organizacyjny obejmuje: a) opracowanie, wdrożenie, przegląd i aktualizację Systemu Zarządzania Bezpieczeństwem Informacji - SZBI, z uwzględnieniem specyfiki działalności Zamawiającego, wyników audytu, analizy ryzyka, wymagań prawnych, regulacyjnych i projektowych oraz dobrych praktyk; b) opracowanie Planu Ciągłości Działania - BCP i Planu Odtworzenia po Awarii - DRP dla systemów teleinformatycznych, obejmujących kluczowe procesy, role i odpowiedzialności, sposób komunikacji, scenariusze zakłóceń, zasady uruchamiania planów, rozwiązania awaryjne oraz zasady testowania i aktualizacji planów; c) opracowanie, wdrożenie, przegląd i aktualizację Systemu Zarządzania Ciągłością Działania - SZCD, zapewniającego rozwiązania organizacyjne, proceduralne, rejestry i zasady utrzymania gotowości do reagowania na zakłócenia; d) doradztwo kontraktowe w zakresie cyberbezpieczeństwa, obejmujące analizę postanowień umów i praktyk współpracy z dostawcami, podwykonawcami oraz partnerami świadczącymi usługi lub dostarczającymi rozwiązania w obszarze IT/OT/ICS/IIoT, wraz z przygotowaniem rekomendacji i przykładowych zapisów umownych. Dokumentacja musi być dostosowana do rzeczywistej organizacji, infrastruktury i potrzeb Zamawiającego. Niedopuszczalne jest przekazanie nieuzupełnionych wzorów lub dokumentów o charakterze ogólnym. Poszczególne dokumenty muszą być wzajemnie spójne oraz uwzględniać ustalenia i rekomendacje wynikające z audytu. Wykonawca przekaże wszystkie produkty w języku polskim, w odpowiednich formatach edytowalnych oraz w formacie PDF. Dokumentacja nie może być zabezpieczona w sposób uniemożliwiający Zamawiającemu jej kopiowanie, aktualizowanie, modyfikowanie i rozwijanie. Wykonawca będzie zobowiązany do współpracy z wykonawcą części 2 zamówienia w zakresie niezbędnym do zapewnienia zgodności działań szkoleniowych, testów i ćwiczeń z wynikami audytu oraz dokumentacją opracowaną w ramach części 1. Współpraca nie może prowadzić do ujawnienia informacji wykraczających poza zakres niezbędny do realizacji zamówienia. Szczegółowy zakres, parametry środowiska, wymagane produkty, terminy cząstkowe, wymagania dotyczące personelu, zasady bezpieczeństwa, odbioru i nanoszenia poprawek określa Opis Przedmiotu Zamówienia stanowiący załącznik do ogłoszenia. Wykonawca przedstawi szczegółowy harmonogram realizacji w terminie 3 dni roboczych od zawarcia umowy. Wszystkie prace, raporty, dokumenty i poprawki w ramach części 1 oraz jej odbiór końcowy muszą zostać zakończone nie później niż do dnia 15 grudnia 2026 r. CPV: 72810000-1 Usługi audytu komputerowego; 79417000-0 Usługi doradcze w zakresie bezpieczeństwa Miejsce realizacji: Goworowo (mazowieckie) Część 2: Szkolenia i ćwiczenia z cyberbezpieczeństwa ZGK Goworowo (wartość szacunkowa: 110000,00 PLN) Przedmiotem części 2 zamówienia jest przygotowanie i przeprowadzenie kompleksowych działań szkoleniowych, wa Źródło: Ministerstwo Funduszy i Polityki Regionalnej, Baza Konkurencyjności Funduszy Europejskich; pobrano 2026-10-09; dane przetworzone.

Répondre ou pas ?

Six questions avant d'engager une équipe. Sous chacune, ce que le registre en sait. Les réponses sont les vôtres.

  1. À vous de juger:

    Remplissons-nous chaque critère d'éligibilité ?

    Le registre ne contient rien à ce sujet. Les documents officiels, si.

  2. À vous de juger:

    Pouvons-nous livrer avec l'équipe que nous avons ?

    Estimé à 57 032 €.

  3. À vous de juger:

    Avons-nous deux références comparables ?

    Les prestations comparables relèvent de Services informatiques.

  4. À vérifier d'abord:

    Le délai permet-il une offre sérieuse ?

    Il reste 9 jours, dont 6 ouvrés.

  5. À vous de juger:

    Reste-t-il une marge au prix probable du gagnant ?

    Dans ce pays, ce type de marché est en général attribué entre 179 737 € et 998 287 €.

  6. À vous de juger:

    Connaissons-nous cet acheteur ?

    L'acheteur a 88 avis dans le registre et pas encore de tendance chez les titulaires.

Puis-je soumissionner ?

Source officielle

Source : Baza Konkurencyjności Funduszy Europejskich (Ministerstwo Funduszy i Polityki Regionalnej)

Vérifiez toujours les détails dans l'avis officiel.

Signaler une erreur dans cet avis

Dernière vérification auprès de Baza Konkurencyjności Funduszy Europejskich (Ministerstwo Funduszy i Polityki Regionalnej) il y a 2 heures

Documents sur Baza Konkurencyjności Funduszy Europejskich (Ministerstwo Funduszy i Polityki Regionalnej) (polonais)

Prix d'attribution attendu

attribution probable pour cet avis, d'après sa valeur estimée publiée de 57 032 €
50 188 € à 65 017 €

Les attributions comparables dans ce pays et ce secteur se sont établies en médiane à 100% de leur valeur estimée publiée, la moitié entre 88% et 114%, d'après 229 attributions des 3 dernières années.

Chaque attribution est comparée à la valeur estimée des mêmes lots, accords-cadres exclus. Une valeur estimée publiée peut inclure options et reconductions : une attribution inférieure n'est donc pas toujours une remise.

Ce que paie ce marché

L'acheteur a trop peu d'attributions dans ce secteur : voici la fourchette des 1 405 dernières attributions pour Services informatiques (Pologne).

Cet avis
57 032 €
Montant median
388 686 €
Moitié centrale des attributions passées
179 737 € à 998 287 €

L'estimation est inférieure à trois attributions passées sur quatre.

Montants attribues tels que publies par les sources officielles. A titre indicatif : le perimetre, les lots et la duree varient d'un marche a l'autre.

Zakład Gospodarki Komunalnej

Pologne

avis dans le registre
88
attributions
47
attribués au total
1,5 M €

Qui remporte ses marchés

Nombreux fournisseurs
entreprises différentes ont remporté ses attributions
34
des attributions sont allées aux trois titulaires les plus fréquents
16%
de ses appels d'offres indiquent une valeur estimée
12%

D'après 37 attributions avec un titulaire nommé sur les 3 dernières années. Compté par attribution et non par montant, car les montants des lots et des accords-cadres ne sont pas comparables. Concentré : les trois titulaires les plus fréquents ont obtenu 65% des attributions ou plus ; nombreux fournisseurs : moins de 35% avec au moins dix titulaires différents.

Un point par attribution, au jour de sa signature, à la taille de son montant. Un anneau est une attribution sans montant publié.

Cet acheteur n'a encore aucune attribution enregistrée dans ce secteur. Attributaires habituels, Services informatiques - Pologne

Entreprise Attributions Montant total attribué Dernière attribution
Asseco Poland S.A. 136 638,5 M € sept. 2026
COIG S.A. 48 16,6 M € oct. 2026
SIMPLE S.A. 41 7,2 M € oct. 2026
ASSECO DATA SYSTEMS S.A. 34 29,2 M € oct. 2026
CompuGroup Medical Polska sp. z o.o. 31 12,3 M € sept. 2026

Sur la base de 2612 attributions avec un profil d'entreprise associé au cours des 2 dernières années.

6 marchés ouverts actuellement

Contexte de marché

Plus important que 9% des avis ouverts du secteur Services informatiques en Europe.

ouverts en ce moment, Services informatiques
7 268
avis ouvert médian
873 323 €

Qui remporte les marchés ici

Nombreux fournisseurs

Pologne · Services informatiques

entreprises différentes ont remporté des attributions ici
1 227
des attributions sont allées aux trois titulaires les plus fréquents
9%
acheteurs ont attribué des marchés ici
1 138

D'après 2 612 attributions avec un titulaire nommé sur les 3 dernières années. Compté par attribution et non par montant, car les montants des lots et des accords-cadres ne sont pas comparables. Concentré : les trois titulaires les plus fréquents ont obtenu 65% des attributions ou plus ; nombreux fournisseurs : moins de 35% avec au moins dix titulaires différents.

Concurrence

offres par lot en moyenne (procédures ouvertes et restreintes)
2,4
de ces lots ont reçu une seule offre
57%
des attributions sont allées à des entreprises établies dans un autre pays
2%
des offres venaient d'un autre pays
3%

Tels que les avis d'attribution officiels les indiquent, sur les 3 dernières années. Les offres par lot ne comptent que les procédures ouvertes et restreintes : dans une procédure négociée ou une attribution directe, une seule offre est la procédure elle-même. Le pays est celui que l'avis donne pour le titulaire.

Marchés similaires

Ouverts en ce moment

Déjà attribués

Ne manquez plus aucun marché comme celui-ci

148 nouveaux avis pour Services informatiques en Pologne au cours des 7 derniers jours. Recevez un e-mail quand de nouveaux avis paraissent. Gratuit.

Créer mon alerte

9 jours restants

Ouvrir l'avis

Raccourcis clavier

Parcourir une liste sans toucher la souris. Les raccourcis restent inactifs pendant la saisie dans un champ.

j
Résultat suivant
k
Résultat précédent
Entrée
Ouvrir le résultat
n
Page suivante
p
Page précédente
c
Comparer ce résultat
s
Ajouter ce résultat à la présélection
o
Ouvrir le résultat dans un nouvel onglet
x
Écarter ce résultat
/
Rechercher depuis n’importe quelle page
Ctrl K
Rechercher depuis n’importe quelle page
?
Afficher ces raccourcis
Échap
Fermer

Sommaire

Fermer
Se connecter

Langue