Nabór ofert jest otwarty.
ZakresPrzedmiotem zamówienia jest usługa kompleksowego wdrożenia, konfiguracji i utrzymania systemu Security Operations Center (SOC) oraz odmiejscowienia kopii zapasowych w modelu chmury obliczeniowej (IaaS). Usługa ma trwać 36 miesięcy i obejmuje infrastrukturę teleinformatyczną z oprogramowaniem SIEM i monitoringiem SOC, a także system backupu.
RyzykoTermin składania ofert upływa 21 maja 2026 roku o godzinie 11:00.
Zakrespostępowania wykluczeni zostaną wykonawcy, w stosunku do których zachodzą okoliczności określone w art. 108 ust. 1 ustawy Prawo zamówień publicznych, w tym m.in. prawomocnie skazani za określone przestępstwa.
Streszczenie wygenerowane przez AI · Zawsze weryfikuj z oryginalnym ogłoszeniem
Pełna treść ogłoszenia podzielona na sekcje. Użyj wyszukiwania lub nawigacji do szybkiego przejścia.
Pełna treść ogłoszenia podzielona na sekcje. Użyj wyszukiwania lub nawigacji, żeby szybciej przejść do właściwego fragmentu.
Przedmiotem Zamówienia jest kompleksowa usługa w zakresie dostawy, wdrożenia, konfiguracji, uruchomienia i utrzymania systemu do monitoringu infrastruktury teleinformatycznej i sieciowej Zamawiającego wraz z usługami towarzyszącymi przez okres 36 miesięcy, na którą składają się:
a) realizacja kompleksowego zadania polegającego na dostarczeniu infrastruktury teleinformatycznej IaaS w modelu usługowym chmury obliczeniowej wraz z oprogramowaniem SIEM i monitoringiem SOC.
b) realizacja kompleksowego zadania polegającego na dostarczeniu systemu odmiejscowienia kopii zapasowych Zamawiającego; zgodnie z załącznikiem nr 1.1 oraz 1.1a do SWZ
2. O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy spełniają warunki dotyczące:
1) zdolności do występowania w obrocie gospodarczym:
Zamawiający nie precyzuje w tym zakresie żadnych wymagań, których spełnienie Wykonawca zobowiązany jest wykazać w sposób szczególny.
W przypadku przedstawienia rozwiązania równoważnego, Wykonawca zobowiązany jest wykazać, że oferowane rozwiązanie zapewnia poziom bezpieczeństwa i ciągłości działania nie niższy niż wynikający z norm ISO 22301, ISO 27001 oraz 27017
d) Wykonawca musi wykazać, że w okresie ostatnich trzech lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie świadczył (a w przypadku świadczeń powtarzających się lub ciągłych również świadczy):
- usługę Security Operation Center dla minimum 5 podmiotów,
- usługę hostingu systemu SIEM w zakresie utrzymania systemu SIEM na własnej infrastrukturze dla minimum 5 podmiotów
e) Wykonawca musi wykazać, że w okresie ostatnich trzech lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie wdrożył i uruchomił minimum jeden projekt obejmujący minimum 150 serwerów fizycznych lub wirtualnych w zakresie dostawy i wdrożenia systemów SIEM,
Na potwierdzenie powyższych warunków Wykonawca przedstawi dowody, że usługi/dostawy zostały lub są wykonywane należycie.
f) Wykonawca musi wykazać, że dysponuje zespołem osób z poniższymi kwalifikacjami (min. 7 osób):
- kierownik zespołu (min 1 osoba), który posiada: certyfikat audytor Wiodący Systemu Zarządzania Bezpieczeństwem Informacji wg normy PN-EN ISO/IEC 27001;
- pentester (min. 1 osoba), który posiada ważny certyfikat OSCP (ang.OffSec Certified Professional) lub GPEN (GIAC Penetration Tester Certification);
- inżynier bezpieczeństwa (min 1 osoba), który posiada ważny certyfikat OSDA (ang. OffSec Defense Analyst) lub GIAC Security Operations Certified (ang.GIAC Security Operations Certified);
- analityk bezpieczeństwa (min. 6 osób), który posiada ważny certyfikat Compia Security+ (ang. Comptia Security+) lub BTL 1 (ang. Blue Team Level 1);
- architekt bezpieczeństwa (min 1 osoba), który posiada ważny certyfikat CISSP (ang. Certified Information Systems Security Professional) lub Comptia SecurityX;
- inżynier systemu SIEM (min. 2 osoby), który posiada certyfikat inżynierski producenta oferowanego systemu SIEM
- Minimalny skład zespołu monitoringu SOC:
- pracownicy pierwszej linii SOC- min. 2 osoby dostępne przez cały czas świadczenia usługi;
- pracownicy drugiej linii SOC – min. 1 osoba dostępna przez cały czas świadczenia usługi;
- zarządzania podatnościami – min. 1 osoba dostępna w trybie 8/5
- manager SOC – 1 osoba
Zamawiający dopuszcza łączenie powyższych funkcji.
Zamawiający wymaga, aby pracownicy pierwszej linii SOC realizowali swoje zadania w dedykowanym, fizycznie zabezpieczonym ośrodku przetwarzania danych (PDC) Wykonawcy, zapewniającym pełną kontrolę dostępu, monitoring oraz zgodność z wymogami bezpieczeństwa określonymi w OPZ. Środowisko pracy pracowników SOC powinno gwarantować stały nadzór, możliwość natychmiastowej reakcji na incydenty oraz stosowanie rozwiązań technicznych i organizacyjnych uniemożliwiających wynoszenie lub przetwarzanie danych poza infrastrukturą PDC.
Typowy budżet zamawiającego w tej kategorii CPV, podobne postępowania oraz historia zamawiającego i rynek lokalny.
Statystyki obliczamy z pola wartość szacunkowa zamówienia podanego przez zamawiającego w ogłoszeniu — to budżet planowany, nie zawsze odpowiada cenie kontraktowej po rozstrzygnięciu. Używamy percentyli (mediana, Q1, Q3), więc wyniki są odporne na pojedyncze ekstremalne ogłoszenia.
Ta sama kategoria CPV, ostatni rok
Najnowsze postępowania tego podmiotu
Aktywne w tym samym rynku lokalnym
Platforma składania ofert, linki do dokumentacji i dane kontaktowe zamawiającego.
Miejsce składania ofert lub komunikacji z zamawiającym.