Ogłoszenia tego rodzaju (Polska, poniżej progu UE) dają w medianie 12 dni, połowa z nich od 8 do 15 dni, na podstawie 93 417 ogłoszeń z ostatnich dwóch lat.
Ten zamawiający daje zwykle 14 dni (mediana z 41 ostatnich postępowań).
Wzrost poziomu Cyberbezpieczeństwa w ZGK w Goworowie
Zamawiający: Zakład Gospodarki Komunalnej
Kraj: Polska
Termin: 19 paź 2026, 10:00 (UTC+2)
Szacunkowa wartość: 57 032 €
Tryb: Inny tryb
Branża (CPV): Usługi informatyczne (72810000)
Aperlena: https://aperlena.com/pl/t/wzrost-poziomu-cyberbezpieczenstwa-w-zgk-w-goworowie-91854c2a7d
Ogłoszenie urzędowe: https://bazakonkurencyjnosci.funduszeeuropejskie.gov.pl/ogloszenia/294238
Jeśli termin się zmieni lub ogłoszenie zostanie sprostowane, napiszemy do Ciebie.
Zaloguj się
01
Najważniejsze informacje
Miejsce realizacji
Goworowo (mazowieckie)
Numer referencyjny
2026-130420-294238
Projekt: KPOD.05.10-CW.01-0457/25 - Wzrost poziomu Cyberbezpieczeństwa w ZGK w Goworowie
Część 1: Audyt i dokumentacja cyberbezpieczeństwa ZGK Goworowo (wartość szacunkowa: 140000,00 PLN)
Przedmiotem części 1 zamówienia jest wykonanie audytu cyberbezpieczeństwa środowiska IT/OT/ICS/IIoT oraz opracowanie, wdrożenie, przegląd i aktualizacja dokumentacji organizacyjnej bezpieczeństwa dla Zakładu Gospodarki Komunalnej w Goworowie w ramach projektu „Wzrost poziomu Cyberbezpieczeństwa w ZGK w Goworowie”, objętego umową nr KPOD.05.10-CW.01-001/25/0457, realizowanego w konkursie grantowym „Cyberbezpieczne Wodociągi”. Zakres części 1 obejmuje: 1. Audyt cyberbezpieczeństwa środowiska IT/OT/ICS/IIoT. Wykonawca przeprowadzi audyt infrastruktury teleinformatycznej i przemysłowej wykorzystywanej przez Zamawiającego. Audyt powinien obejmować w szczególności: - identyfikację i inwentaryzację aktywów, systemów, urządzeń, usług oraz połączeń sieciowych; - analizę architektury i segmentacji sieci IT/OT; - ocenę sposobu zarządzania dostępem, kontami i uprawnieniami; - analizę konfiguracji, zabezpieczeń, kopii zapasowych, monitorowania i rejestrowania zdarzeń; - identyfikację podatności, nieprawidłowości konfiguracyjnych i obszarów podwyższonego ryzyka; - ocenę stosowanych zabezpieczeń w odniesieniu do właściwych wymagań i dobrych praktyk, w szczególności ISO/IEC 27001, NIST CSF, IEC 62443, KRI oraz uKSC/NIS2 - w zakresie mającym zastosowanie; - opracowanie rekomendacji działań naprawczych i doskonalących wraz z określeniem ich priorytetów. Rezultatem audytu będzie raport zawierający co najmniej opis zastosowanej metodyki, zakres przeprowadzonych prac, opis stanu obecnego, zidentyfikowane podatności i ryzyka, ocenę zastosowanych zabezpieczeń oraz uporządkowane rekomendacje działań naprawczych. Wykonawca przedstawi wyniki audytu Zamawiającemu. 2. Opracowanie, wdrożenie, przegląd i aktualizacja dokumentacji organizacyjnej. Zakres organizacyjny obejmuje: a) opracowanie, wdrożenie, przegląd i aktualizację Systemu Zarządzania Bezpieczeństwem Informacji - SZBI, z uwzględnieniem specyfiki działalności Zamawiającego, wyników audytu, analizy ryzyka, wymagań prawnych, regulacyjnych i projektowych oraz dobrych praktyk; b) opracowanie Planu Ciągłości Działania - BCP i Planu Odtworzenia po Awarii - DRP dla systemów teleinformatycznych, obejmujących kluczowe procesy, role i odpowiedzialności, sposób komunikacji, scenariusze zakłóceń, zasady uruchamiania planów, rozwiązania awaryjne oraz zasady testowania i aktualizacji planów; c) opracowanie, wdrożenie, przegląd i aktualizację Systemu Zarządzania Ciągłością Działania - SZCD, zapewniającego rozwiązania organizacyjne, proceduralne, rejestry i zasady utrzymania gotowości do reagowania na zakłócenia; d) doradztwo kontraktowe w zakresie cyberbezpieczeństwa, obejmujące analizę postanowień umów i praktyk współpracy z dostawcami, podwykonawcami oraz partnerami świadczącymi usługi lub dostarczającymi rozwiązania w obszarze IT/OT/ICS/IIoT, wraz z przygotowaniem rekomendacji i przykładowych zapisów umownych. Dokumentacja musi być dostosowana do rzeczywistej organizacji, infrastruktury i potrzeb Zamawiającego. Niedopuszczalne jest przekazanie nieuzupełnionych wzorów lub dokumentów o charakterze ogólnym. Poszczególne dokumenty muszą być wzajemnie spójne oraz uwzględniać ustalenia i rekomendacje wynikające z audytu. Wykonawca przekaże wszystkie produkty w języku polskim, w odpowiednich formatach edytowalnych oraz w formacie PDF. Dokumentacja nie może być zabezpieczona w sposób uniemożliwiający Zamawiającemu jej kopiowanie, aktualizowanie, modyfikowanie i rozwijanie. Wykonawca będzie zobowiązany do współpracy z wykonawcą części 2 zamówienia w zakresie niezbędnym do zapewnienia zgodności działań szkoleniowych, testów i ćwiczeń z wynikami audytu oraz dokumentacją opracowaną w ramach części 1. Współpraca nie może prowadzić do ujawnienia informacji wykraczających poza zakres niezbędny do realizacji zamówienia. Szczegółowy zakres, parametry środowiska, wymagane produkty, terminy cząstkowe, wymagania dotyczące personelu, zasady bezpieczeństwa, odbioru i nanoszenia poprawek określa Opis Przedmiotu Zamówienia stanowiący załącznik do ogłoszenia. Wykonawca przedstawi szczegółowy harmonogram realizacji w terminie 3 dni roboczych od zawarcia umowy. Wszystkie prace, raporty, dokumenty i poprawki w ramach części 1 oraz jej odbiór końcowy muszą zostać zakończone nie później niż do dnia 15 grudnia 2026 r.
Część 2: Szkolenia i ćwiczenia z cyberbezpieczeństwa ZGK Goworowo (wartość szacunkowa: 110000,00 PLN)
Przedmiotem części 2 zamówienia jest przygotowanie i przeprowadzenie kompleksowych działań szkoleniowych, wa
Źródło: Ministerstwo Funduszy i Polityki Regionalnej, Baza Konkurencyjności Funduszy Europejskich; pobrano 2026-10-09; dane przetworzone.
Tekst oryginalny
Numer ogłoszenia: 2026-130420-294238
Projekt: KPOD.05.10-CW.01-0457/25 - Wzrost poziomu Cyberbezpieczeństwa w ZGK w Goworowie
Część 1: Audyt i dokumentacja cyberbezpieczeństwa ZGK Goworowo (wartość szacunkowa: 140000,00 PLN)
Przedmiotem części 1 zamówienia jest wykonanie audytu cyberbezpieczeństwa środowiska IT/OT/ICS/IIoT oraz opracowanie, wdrożenie, przegląd i aktualizacja dokumentacji organizacyjnej bezpieczeństwa dla Zakładu Gospodarki Komunalnej w Goworowie w ramach projektu „Wzrost poziomu Cyberbezpieczeństwa w ZGK w Goworowie”, objętego umową nr KPOD.05.10-CW.01-001/25/0457, realizowanego w konkursie grantowym „Cyberbezpieczne Wodociągi”. Zakres części 1 obejmuje: 1. Audyt cyberbezpieczeństwa środowiska IT/OT/ICS/IIoT. Wykonawca przeprowadzi audyt infrastruktury teleinformatycznej i przemysłowej wykorzystywanej przez Zamawiającego. Audyt powinien obejmować w szczególności: - identyfikację i inwentaryzację aktywów, systemów, urządzeń, usług oraz połączeń sieciowych; - analizę architektury i segmentacji sieci IT/OT; - ocenę sposobu zarządzania dostępem, kontami i uprawnieniami; - analizę konfiguracji, zabezpieczeń, kopii zapasowych, monitorowania i rejestrowania zdarzeń; - identyfikację podatności, nieprawidłowości konfiguracyjnych i obszarów podwyższonego ryzyka; - ocenę stosowanych zabezpieczeń w odniesieniu do właściwych wymagań i dobrych praktyk, w szczególności ISO/IEC 27001, NIST CSF, IEC 62443, KRI oraz uKSC/NIS2 - w zakresie mającym zastosowanie; - opracowanie rekomendacji działań naprawczych i doskonalących wraz z określeniem ich priorytetów. Rezultatem audytu będzie raport zawierający co najmniej opis zastosowanej metodyki, zakres przeprowadzonych prac, opis stanu obecnego, zidentyfikowane podatności i ryzyka, ocenę zastosowanych zabezpieczeń oraz uporządkowane rekomendacje działań naprawczych. Wykonawca przedstawi wyniki audytu Zamawiającemu. 2. Opracowanie, wdrożenie, przegląd i aktualizacja dokumentacji organizacyjnej. Zakres organizacyjny obejmuje: a) opracowanie, wdrożenie, przegląd i aktualizację Systemu Zarządzania Bezpieczeństwem Informacji - SZBI, z uwzględnieniem specyfiki działalności Zamawiającego, wyników audytu, analizy ryzyka, wymagań prawnych, regulacyjnych i projektowych oraz dobrych praktyk; b) opracowanie Planu Ciągłości Działania - BCP i Planu Odtworzenia po Awarii - DRP dla systemów teleinformatycznych, obejmujących kluczowe procesy, role i odpowiedzialności, sposób komunikacji, scenariusze zakłóceń, zasady uruchamiania planów, rozwiązania awaryjne oraz zasady testowania i aktualizacji planów; c) opracowanie, wdrożenie, przegląd i aktualizację Systemu Zarządzania Ciągłością Działania - SZCD, zapewniającego rozwiązania organizacyjne, proceduralne, rejestry i zasady utrzymania gotowości do reagowania na zakłócenia; d) doradztwo kontraktowe w zakresie cyberbezpieczeństwa, obejmujące analizę postanowień umów i praktyk współpracy z dostawcami, podwykonawcami oraz partnerami świadczącymi usługi lub dostarczającymi rozwiązania w obszarze IT/OT/ICS/IIoT, wraz z przygotowaniem rekomendacji i przykładowych zapisów umownych. Dokumentacja musi być dostosowana do rzeczywistej organizacji, infrastruktury i potrzeb Zamawiającego. Niedopuszczalne jest przekazanie nieuzupełnionych wzorów lub dokumentów o charakterze ogólnym. Poszczególne dokumenty muszą być wzajemnie spójne oraz uwzględniać ustalenia i rekomendacje wynikające z audytu. Wykonawca przekaże wszystkie produkty w języku polskim, w odpowiednich formatach edytowalnych oraz w formacie PDF. Dokumentacja nie może być zabezpieczona w sposób uniemożliwiający Zamawiającemu jej kopiowanie, aktualizowanie, modyfikowanie i rozwijanie. Wykonawca będzie zobowiązany do współpracy z wykonawcą części 2 zamówienia w zakresie niezbędnym do zapewnienia zgodności działań szkoleniowych, testów i ćwiczeń z wynikami audytu oraz dokumentacją opracowaną w ramach części 1. Współpraca nie może prowadzić do ujawnienia informacji wykraczających poza zakres niezbędny do realizacji zamówienia. Szczegółowy zakres, parametry środowiska, wymagane produkty, terminy cząstkowe, wymagania dotyczące personelu, zasady bezpieczeństwa, odbioru i nanoszenia poprawek określa Opis Przedmiotu Zamówienia stanowiący załącznik do ogłoszenia. Wykonawca przedstawi szczegółowy harmonogram realizacji w terminie 3 dni roboczych od zawarcia umowy. Wszystkie prace, raporty, dokumenty i poprawki w ramach części 1 oraz jej odbiór końcowy muszą zostać zakończone nie później niż do dnia 15 grudnia 2026 r.
CPV: 72810000-1 Usługi audytu komputerowego; 79417000-0 Usługi doradcze w zakresie bezpieczeństwa
Miejsce realizacji: Goworowo (mazowieckie)
Część 2: Szkolenia i ćwiczenia z cyberbezpieczeństwa ZGK Goworowo (wartość szacunkowa: 110000,00 PLN)
Przedmiotem części 2 zamówienia jest przygotowanie i przeprowadzenie kompleksowych działań szkoleniowych, wa
Źródło: Ministerstwo Funduszy i Polityki Regionalnej, Baza Konkurencyjności Funduszy Europejskich; pobrano 2026-10-09; dane przetworzone.
02
Startować czy nie?
Sześć pytań, zanim zaangażujesz zespół. Pod każdym to, co wie o nim rejestr. Odpowiedzi należą do Ciebie.
prawdopodobna wartość udzielenia dla tego ogłoszenia, wyliczona z opublikowanej wartości szacunkowej 57 032 €
od 50 188 € do 65 017 €
Porównywalne zamówienia w tym kraju i tej branży zostały udzielone w medianie za 100% opublikowanej wartości szacunkowej (połowa z nich za od 88% do 114%), na podstawie 229 rozstrzygnięć z ostatnich 3 lat.
Każde zamówienie porównujemy z wartością szacunkową tych samych części, bez umów ramowych. Opublikowana wartość szacunkowa może obejmować opcje i wznowienia, więc niższa cena nie zawsze oznacza rabat.
04
Ile płaci ten rynek
Zamawiający ma w tej branży za mało własnych rozstrzygnięć, dlatego pokazujemy przedział ostatnich rozstrzygnięć (1 405) w branży Usługi informatyczne w kraju: Polska.
67 €1,9 mld €
To ogłoszenie
57 032 €
Mediana wartosci
388 686 €
Środkowa połowa wcześniejszych rozstrzygnięć
od 179 737 € do 998 287 €
Szacunek jest niższy niż trzy na cztery wcześniejsze rozstrzygnięcia.
Wartości udzielonych zamówień według publikacji źródeł urzędowych. Traktuj je orientacyjnie: zakres, części i czas trwania różnią się między umowami.
liczba różnych firm, które zdobyły jego zamówienia
34
udział zamówień, które trafiły do trzech najczęstszych wykonawców
16%
udział postępowań z podaną wartością szacunkową
12%
Na podstawie 37 rozstrzygnięć z ostatnich 3 lat ze wskazanym wykonawcą. Liczone według rozstrzygnięć, a nie wartości, bo kwoty części i umów ramowych nie są porównywalne.
Skoncentrowany: trzej najczęstsi wykonawcy zdobyli co najmniej 65% zamówień; wielu dostawców: poniżej 35% przy co najmniej dziesięciu różnych wykonawcach.
20256
2026
Jedna kropka to jedno rozstrzygnięcie, w dniu podpisania, w wielkości odpowiadającej wartości. Pierścień oznacza rozstrzygnięcie bez opublikowanej wartości.
Ten zamawiający nie ma jeszcze udzielonych zamówień w tej branży. Zwyczajowi zwycięzcy, Usługi informatyczne - Polska
Większe niż 9% otwartych ogłoszeń w branży Usługi informatyczne w całej Europie.
najmniejszenajwiększe
otwarte teraz, Usługi informatyczne
7 268
mediana otwartych ogłoszeń
873 323 €
Kto wygrywa na tym rynku
Wielu dostawców
Polska · Usługi informatyczne
liczba różnych firm, które zdobyły tu zamówienia
1 227
udział zamówień, które trafiły do trzech najczęstszych wykonawców
9%
liczba zamawiających, którzy udzielili tu zamówień
1 138
Na podstawie 2 612 rozstrzygnięć z ostatnich 3 lat ze wskazanym wykonawcą. Liczone według rozstrzygnięć, a nie wartości, bo kwoty części i umów ramowych nie są porównywalne.
Skoncentrowany: trzej najczęstsi wykonawcy zdobyli co najmniej 65% zamówień; wielu dostawców: poniżej 35% przy co najmniej dziesięciu różnych wykonawcach.
Konkurencja
średnia liczba ofert na część (tryby otwarte i ograniczone)
2,4
udział tych części, w których złożono jedną ofertę
57%
udział zamówień zdobytych przez firmy z siedzibą w innym kraju
2%
udział ofert z innego kraju
3%
Tak, jak podają je oficjalne ogłoszenia o udzieleniu zamówienia, z ostatnich 3 lat. Liczba ofert na część obejmuje tylko tryby otwarte i ograniczone: w trybie negocjacyjnym lub z wolnej ręki jedna oferta to istota samego trybu. Kraj to ten, który ogłoszenie podaje dla wykonawcy.