Zlecenie zakończone lub po terminie · BZP
Realizacja kompleksowej analizy bezpieczeństwa dla Generalnej Dyrekcji Ochrony Środowiska we…
Pełna nazwa zlecenia
Realizacja kompleksowej analizy bezpieczeństwa dla Generalnej Dyrekcji Ochrony Środowiska we wskazanych lokalizacjach oraz świadczenie usługi Security Operations Center
Warszawa
GENERALNA DYREKCJA OCHRONY ŚRODOWISKA
Konto jest bezpłatne. Analizy dokumentów zależą od planu i dostępnych danych.
Termin składania ofert
15.07.2026, 08:00
Szacowana wartośćBrak wartości w danych ogłoszenia. Sprawdź dokumentację zamawiającego.
Nie podano
Czas realizacji
410 dni
Wadium
Sprawdź w dokumentacji
Dane z BZP, aktualizacja rekordu: 17 września o 19:02. Pełne i aktualne warunki należy sprawdzić u zamawiającego.
Sprawdź nowe zlecenia w tej branży
To ogłoszenie ma zakończony termin lub dotyczy wyniku. Nadal można przeczytać jego treść.
Przejdź do aktualnych ogłoszeńZakres zlecenia
Usługi: usługi w zakresie technologii informacji, usługi w zakresie konserwacji i wsparcia systemów. Kody CPV: 72222300-0, 72250000-2.
Przedmiotem zamówienia jest kompleksowa realizacja usługi bezpieczeństwa systemów teleinformatycznych, obejmująca:
1) Etap 1: analiza bezpieczeństwa – obejmująca analizę kluczowych procesów, audyt compliance, przeprowadzenie testów penetracyjnych infrastruktury sieciowej oraz skanów podatności w 17 lokalizacjach wskazanych w Opisie Przedmiotu Zamówienia, stanowiącym załącznik nr 1 do Umowy przez Zamawiającego
2) Etap 2: integracja systemu monitorowania zdarzeń Wykonawcy z kluczowymi źródłami danych Zamawiającego oraz przygotowanie do uruchomienia usługi Security Operations Center;
3) Etap 3: świadczenie usługi SOC, polegającej na aktywnym monitorowaniu, detekcji i reakcji na incydenty bezpieczeństwa u Zamawiającego.
Kto może złożyć ofertę
Przeczytaj warunki doświadczenia, personelu i dokumentów
Treść z ogłoszenia. Warunki mogą być łączne albo alternatywne; pojedyncza kwota nie potwierdza spełnienia wymagań.
Zdolność techniczna i zawodowa:
1) Wykonawca wykaże, że w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie, zrealizował co najmniej dwa (2) zamówienia na świadczenie usług typu Security Operations Center (SOC) przez okres minimum 6 miesięcy każda, o łącznej wartości 100 000,00 zł brutto;
2) Wykonawca wykaże, że w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie, zrealizował co najmniej dwa (2) zamówienia na realizację testów penetracyjnych o łącznej wartości 150 000,00 zł brutto.
3) Wykonawca wykaże, że przez cały okres realizacji zamówienia będzie dysponował następującym Zespołem:
3.1 Analitycy SOC – min. 6 osób;
3.2 SOC Manager – min. 1 osoba;
3.3 Audytorzy – min. 2 osoby;
3.4 Konsultanci – min. 2 osoby;
3.5 Project Manager – min. 1 osoba;
3.6 Pentesterzy – min. 2 osoby.
Zamawiający wymaga skierowania do realizacji całego zamówienia wszystkich osób wskazanych w pkt 3, a jedynie na danym Etapie realizacji zamówienia posiadania przez nich wskazanych certyfikatów, dla przykładu – Pentesterzy na Etapie 1 muszą posiadać wskazane certyfikaty, na Etapie 2 i 3 certyfikatów posiadać nie muszą, ale muszą uczestniczyć w realizacji Etapu 2 i 3.
Osoby wyznaczone do realizacji zamówienia muszą posiadać aktualne certyfikaty (wyłącznie na wskazanym Etapie realizacji zamówienia), potwierdzające wiedzę teoretyczną i praktyczną (lub udokumentowane certyfikaty równoważne*), zgodnie z poniższym: 1) w zakresie testów penetracyjnych (Etap 1):
a) Pentesterzy posiadający:
- certyfikat CEH Master lub CEH Practical (Certified Ethical Hacker Practical) lub certyfikat OSCP (Offensive Security Certified Professional) lub certyfikat eCPPT2 (eLearnSecurity Certified Professional Penetration Tester) lub PNPT (Practical Network Penetration Tester) lub GIAC GPEN (GIAC Certified Penetration Tester) lub CompTIA PenTest+;
b) Audytorzy posiadający certyfikat: Audytor Wiodący ISO 27001 lub CISA (Certified Information Systems Auditor) lub GIAC GSNA (Systems and Network Auditor);
2) w zakresie reagowania na incydenty i SOC (Etap 3): co najmniej 1 osoba w zespole musi posiadać certyfikat GIAC Forensic Analyst (GCFA) lub EC-Council Computer Hacking Forensic Investigator (CHFI) lub Certified Forensic Computer Examiner (CFCE), potwierdzający umiejętności w obszarze informatyki śledczej i analizy powłamaniowej;
3) pozostałe wymagane certyfikacje w zespole w zakresie reagowania na incydenty i SOC (Etap 2 i 3):
wymagane certyfikaty z poniższych dwóch grup muszą być rozłożone w zespole na co najmniej 2 różne osoby (rozłącznie), co oznacza, że jedna i ta sama osoba nie może zostać wskazana do spełnienia wymagań więcej niż jednej z poniższych grup:
a) grupa A: co najmniej 1 osoba w zespole posiadająca certyfikat: CompTIA Network+ lub CompTIA Security+ lub CompTIA CySA+ lub SC-200 (Microsoft Certified: Security Operations Analyst Associate) lub GIAC GCIA (GIAC Certified Intrusion Analyst) lub GIAC GCIH (GIAC Certified Incident Handler)
oraz b) grupa B: co najmniej 1 osoba w zespole posiadająca certyfikat: EC-Council Fundamentals of Networking Concepts lub Protocols and Security lub EC-Council Planning and Implementing a Security Incident Response lub EC-Council Practical Cyber Threat Intelligence lub EC-Council Project Management for Cybersecurity Professionals lub CCISO (Certified Chief Information Security Officer) lub CompTIA CASP+.
* Jako certyfikat równoważny Zamawiający rozumie przedstawienie przez Wykonawcę certyfikatu, analogicznego co do zakresu wskazanego certyfikatu, co jest rozumiane jako: - analogiczna dziedzina merytoryczna wynikająca z wiedzy, którą obejmuje certyfikat,
- analogiczny stopień poziomu kompetencji,
- analogiczny poziom doświadczenia zawodowego wymagany dla otrzymania danego certyfikatu,
- potwierdzenie certyfikatu egzaminem, jeśli uzyskanie certyfikatu wymaga zdania egzaminu,
- został wydany przez uprawniony podmiot, który nie jest powiązany kapitałowo lub osobowo z Wykonawcą.
Wykaz podmiotowych środków dowodowych na potwierdzenie spełniania warunków udziału w postępowaniu: 1. Wykaz usług zgodnie ze wzorem stanowiącym załącznik nr 9 do Specyfikacji Warunków Zamówienia;
2) Wykaz osób zgodnie ze wzorem stanowiącym załącznik nr 10 do Specyfikacji Warunków Zamówienia.
Wykaz przedmiotowych środków dowodowych
1) Certyfikat ISO/IEC 27001 – w zakresie obejmującym świadczenie usług Security Operations Center (SOC);
2) Certyfikat ISO 22301 – w zakresie zarządzania ciągłością działania dla usług bezpieczeństwa IT.
Zamawiający dopuszcza dokumenty równoważne potwierdzające spełnienie ww. wymagań, wydane przez niezależne jednostki oceniające zgodność. Wykonawca, powołując się na dokument równoważny, na etapie składania oferty jest zobowiązany wykazać, że potwierdza on spełnienie wymagań określonych przez Zamawiającego w zakresie nie mniejszym niż wymagania wynikające z odpowiedniej normy ISO/IEC 27001 oraz ISO 22301 w zakresie odpowiadającym przedmiotowi zamówienia.
Jeżeli Wykonawca nie złoży przedmiotowych środków dowodowych lub złożone przedmiotowe środki dowodoweDokumenty potwierdzające, że oferowany produkt/usługa spełnia wymagania - np. certyfikaty, karty techniczne, próbki. okażą się niekompletne, Zamawiający wezwie do ich złożenia lub uzupełnienia, w wyznaczonym przez Zamawiającego terminie, z zastrzeżeniem art. 107 ust. 3 ustawy Pzp.
Zamawiający może żądać wyjaśnień dotyczących przedmiotowych środków dowodowych.
Zamawiający przewiduje uzupełnienie przedmiotowych środków dowodowych: Tak
Przedmiotowe środki dowodowe podlegające uzupełnieniu po złożeniu oferty: 1. Certyfikat ISO/IEC 27001 – w zakresie obejmującym świadczenie usług Security Operations Center (SOC);
2) Certyfikat ISO 22301 – w zakresie zarządzania ciągłością działania dla usług bezpieczeństwa IT.
Zamawiający dopuszcza dokumenty równoważne potwierdzające spełnienie ww. wymagań, wydane przez niezależne jednostki oceniające zgodność.
Co decyduje o wyborze oferty
Jak liczone są punkty
- Nazwa kryterium
- Cena
- Waga
- 60
Inne zlecenia w tej branży
Dostawa, wdrożenie oraz utrzymanie platformy do obsługi głosowego kanału komunikacji z pacjentami, zintegrowanej z systemem HIS-Clininet w związku z realizacją projektu pn. „Poprawa infrastruktury(..)
Instytut Matki i Dziecka · termin 21.09.2026
PODNIESIENIE POZIOMU LICENCJONOWANIA MICROSOFT O365 E3 DO MICROSOFT 365 E5 WRAZ Z DOSTAWĄ LICENCJI MICROSOFT 365 COPILOT - 15.2026.ZAM
Centrum Unijnych Projektów Transportowych · termin 21.09.2026
Dostawa licencji oprogramowania DevExpress Universal Subscryption wraz ze wsparciem technicznym Producenta oprogramowania
Centrum Zasobów Cyberprzestrzeni Sił Zbrojnych · termin 21.09.2026
Odnowienie wsparcia dla urządzeń sieciowych (firewall’e) PaloAlto
BANKOWY FUNDUSZ GWARANCYJNY · termin 21.09.2026
Świadczenie usługi obsługi serwisowej i wsparcia technicznego dla wszystkich dostępnych funkcji na okres 12 miesięcy dla posiadanych przez Zamawiającego urządzeń Next Generation Firewall
Mazowiecka Jednostka Wdrażania Programów Unijnych · termin 21.09.2026 · 249 730 zł
Aktywne zlecenia w tej branży w woj. mazowieckie: 300. Dostawaj nowe na e-mail
Wynik postępowania
Cena oferty: 397 044 zł
Dokumentacja i źródło
Aktualny termin, dokumenty i sposób złożenia oferty sprawdź na stronie zamawiającego. BZP-Radar pomaga znaleźć i ocenić zlecenie; nie przyjmuje ofert.