Działanie 2.2 - Wzmocnienie krajowego systemu cyberbezpieczeństwa
Gmina Choszczno, NIP 5941530307
Gmina Choszczno, NIP 5941530307
Nazwa zamówienia: „MDR- zarządzania, monitorowania i reagowania na incydenty wraz z dostarczeniem wsparcia dla Kierownika Urzędu zakresie zarządzania bezpieczeństwem dla Urzędu Miejskiego w Choszcznie”. Celem realizowanego projektu jest zwiększenie poziomu bezpieczeństwa informacji Urzędu Miejskiego w Choszcznie. Projekt realizuje cel szczegółowy Programu Fundusze Europejskie na Rozwój Cyfrowy 2021-2027, Działanie 2.2 - Wzmocnienie Krajowego Systemu Cyberbezpieczeństwa w zakresie zapewnienia cyberbezpieczeństwa Urzędu poprzez budowę, rozwój oraz wdrożenie narzędzi służących do monitorowania bezpieczeństwa, zbierania, analizy i wymiany informacji o zagrożeniach, podatnościach i incydentach, a także poprzez rozwój kompetencji cyfrowych pracowników Urzędu w obszarze cyberbezpieczeństwa. Klasyfikacja przedmiotu zamówienia zgodnie ze Wspólnym Słownikiem Zamówień CPV Zakup usług informatycznych: 72150000-1 - Usługi doradztwa w zakresie audytu komputerowego oraz sprzętu komputerowego 72240000-9 - Usługi analizy systemu i programowania Przedmiotem zamówienia jest dostarczenie usługi monitorowania, wykrywania i reagowania na cyberzagrożenia w zakresie realizacji I, II i III linii SOC wraz z dostawą narzędzi (SIEM, SOAR, XDR) do kompleksowego wykrywania, monitorowania, blokowania i usuwania zaawansowanych zagrożeń i ataków cybernetycznych wraz z możliwością wykonania automatycznie oraz manualnie działań naprawczych (ang. remediation). W ramach usługi ma być dostarczony Komercyjny System SIEM i SOAR oraz XDR (lub systemy), których minimalne wymagania są opisane w poniżej. Akceptowalne jest dostarczenie systemu (lub systemów) w modelu onpremis (wariant instalacji lokalnej). W ramach świadczonej usługi Dostawca zapewni licencje niezbędne do realizacji usługi dla 100 punktów końcowych. Zakres rzeczowy świadczonej usługi • Realizowanie usługi 24h/7 dni w tygodniu od dnia 1 października 2026 do dnia 31 grudnia 2026 r. • monitorowanie i analiza zdarzeń (logi systemowe, ruch sieciowy, zdarzenia z systemów bezpieczeństwa, informacje od administratorów) • wykrywanie incydentów, klasyfikacja incydentów • reagowanie na incydenty - zdalnie • współpraca z zamawiającym w zakresie implementacji środków zaradczych • we współpracy z zamawiającym przywrócenie normalnego działania po ataku • Monitorowanie sieci DarkWeb o w trybie online, Część Nazwa Główne kody CPV 1 Klasyfikacja przedmiotu zamówienia zgodnie ze Wspólnym Słownikiem Zamówień CPV Zakup usług informatycznych: 72150000-1 - Usługi doradztwa w zakresie audytu komputerowego oraz sprzętu komputerowego 72240000-9 - Usługi analizy systemu i programowania 72150000-1 72240000-9 Szczegółowy zakres każdej części określa Załącznik nr 1 - Opis przedmiotu zamówienia (OPZ).
Choszczno, choszczeński, zachodniopomorskie
Kryterium 1
Jedynym kryterium oceny ofert jest cena (100%) Maksymalnie można uzyskać 100 punktów. Obliczenia będą prowadzone z dokładnością do dwóch miejsc po przecinku. Sposób obliczenia ceny • Cena jest ceną ryczałtową dla danej części i obejmuje wszystkie koszty niezbędne do prawidłowego wykonania zamówienia
Warunki są oceniane na które wykonawca składa ofertę, według zasady „spełnia / nie spełnia”, na podstawie oświadczeń i dokumentów dołączonych do oferty. Warunki : • Wykonawca posiada uprawnienia do prowadzenia działalności objętej zamówieniem, o ile odrębne przepisy nakładają taki obowiązek. • Wykonawca dysponuje zasobami i personelem umożliwiającymi wykonanie zamówienia w terminie. • Wobec wykonawcy nie zachodzą przesłanki wykluczenia wynikające z art. 7 ust. 1 ustawy z dnia 13 kwietnia 2022 r. o szczególnych rozwiązaniach w zakresie przeciwdziałania wspieraniu agresji na Ukrainę oraz służących ochronie bezpieczeństwa narodowego. • Wykonawca ujawni podwykonawców i zakres powierzonych im czynności. Za działania podwykonawców odpowiada jak za własne. • Zamawiający wymaga, aby Wykonawca wykazał, że w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, wykonał co najmniej 8 usług SOC, obejmujących zakresem zapewnienie systemów Security Information and Event Management SIEM (tzw. system zarządzania zdarzeniami systemowymi) SOAR oraz usługi monitorowania i reagowania na incydenty dla instytucji posiadającej minimum 150 użytkowników lub minimum 150 stacji roboczych, ponadto, Wykonawca zobowiązany jest do udzielania bezpłatnych porad telefonicznych osobom wskazanych przez Zamawiającego w zakresie cyberbezpieczeństwa systemów IT (porady udzielane mają być w dni robocze, tj. od poniedziałku do piątku, w godz. 8.00 - 16.00) przez okres trwania Umowy.