Przejdź do treści

Ogłoszenie o zleceniu · BZP

Zakup i wdrożenie usługi Security Operation Center (SOC) w ramach projektu pn. „Poprawa…

Pełna nazwa zlecenia

Zakup i wdrożenie usługi Security Operation Center (SOC) w ramach projektu pn. „Poprawa cyberbezpieczeństwa w PGK Sp. z o.o. w Zamościu”

Zamość

Przedsiębiorstwo Gospodarki Komunalnej Spółka z o.o. w Zamościu

Otwórz zlecenie z kontem Mam już konto

Konto jest bezpłatne. Analizy dokumentów zależą od planu i dostępnych danych.

Termin składania ofert

9.10.2026, 08:00

za 2 dni

Szacowana wartość

Nie podano

Czas realizacji

1140 dni

Wadium

Sprawdź w dokumentacji

Dane z BZP, aktualizacja rekordu: 30 września o 09:05. Pełne i aktualne warunki należy sprawdzić u zamawiającego.

Zakres zlecenia

Usługi: pakiety oprogramowania i systemy informatyczne, pakiety oprogramowania zabezpieczającego, oprogramowanie aplikacyjne na zamówienie. Kody CPV: 48000000-8, 48730000-4, 72267000-4, 72212732-9, 72268000-1, 72263000-6, 72315000-6, 32420000-3, 31154000-0, 72317000-0.

  • 1) Przedmiotem zamówienia jest zakup, wdrożenie i świadczenie usługi Security Operations Center as a Service (SOCaaS) w ramach projektu pn. „Poprawa cyberbezpieczeństwa w Przedsiębiorstwie Gospodarki Komunalnej Sp. z o.o. w Zamościu”.
  • 2) Zakres rzeczowy przedmiotu zamówienia obejmuje w szczególności:
  • 1) dostarczenie i uruchomienie usługi SOCaaS wraz z systemem SIEM świadczonym i administrowanym przez Wykonawcę;
  • 2) całodobowe monitorowanie infrastruktury i systemów IT i OT oraz reagowanie na zdarzenia i incydenty przez zespoły L1 i L2;
  • 3) zapewnienie wsparcia w zarządzaniu incydentami, analizie postincydentalnej i informatyce śledczej;
  • 4) monitorowanie wycieków danych dotyczących domeny i kont wskazanych przez Zamawiającego;
  • 5) udostępnienie dashboardu, rekomendacji i raportów oraz comiesięczne omawianie realizacji usługi.

Kto może złożyć ofertę

Przeczytaj warunki doświadczenia, personelu i dokumentów

Treść z ogłoszenia. Warunki mogą być łączne albo alternatywne; pojedyncza kwota nie potwierdza spełnienia wymagań.

1) Warunek w zakresie zdolności do występowania w obrocie gospodarczym:
Zamawiający nie określa szczegółowego warunku udziału w Postępowaniu w tym zakresie.
2) Warunek w zakresie sytuacji ekonomicznej lub finansowej:
Zamawiający nie określa szczegółowego warunku udziału w Postępowaniu w tym zakresie.
3) Warunek w zakresie zdolności technicznej lub zawodowej:
Zamawiający uzna warunek za spełniony, jeżeli Wykonawca wykaże, że łącznie spełnia poniższe wymagania:
a) doświadczenie Wykonawcy W okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, Wykonawca należycie wykonał lub wykonuje co najmniej jedną usługę polegającą na świadczeniu usługi monitorowania cyberbezpieczeństwa infrastruktury IT klienta. Każda usługa musi obejmować minimum 100 stanowisk komputerowych i mieć wartość co najmniej 100 000,00 zł brutto rocznie.
b) system zarządzania i dojrzałość organizacyjna zespołu SOC
- Wykonawca posiada ważny certyfikat ISO/IEC 27001:2022 lub równoważny, wydany przez akredytowaną jednostkę certyfikującą, potwierdzający wdrożenie i utrzymywanie systemu zarządzania bezpieczeństwem informacji;
- zespół CSIRT/SOC Wykonawcy posiada status „Accredited” w Trusted Introducer (TI) lub równoważny status albo certyfikat potwierdzający operacyjność i dojrzałość organizacyjną zespołu;
- Wykonawca dysponuje pomieszczeniem spełniającym wymagania rozporządzenia Ministra Cyfryzacji z dnia 4 grudnia 2019 r. w sprawie warunków organizacyjnych i technicznych dla podmiotów świadczących usługi z zakresu cyberbezpieczeństwa.
c) potencjał osobowy
- zespół SOC składa się z co najmniej 9 osób pierwszej i drugiej linii wsparcia, w tym co najmniej 3 osób drugiej linii;
- każda osoba pierwszej linii posiada co najmniej jeden z certyfikatów: Blue Team Level 1 albo AZ-500 Azure Security Engineer Associate, lub certyfikat równoważny;
- każda osoba drugiej linii posiada co najmniej jeden z certyfikatów: CEH Certified Ethical Hacker, CIHE Certified Incident Handling Engineer, C)CSA Certified Cybersecurity Analyst, C)TIA Certified Threat Intelligence Analyst albo CompTIA Security+, lub certyfikat równoważny;
- kierownik zespołu posiada certyfikat Chief Security Officer lub certyfikat równoważny;
- Wykonawca dysponuje zespołem reagowania na incydenty, w skład którego wchodzi co najmniej dwóch Incident Response Managerów, z których każdy posiada co najmniej 4-letnie doświadczenie w pracy w zespole zarządzającym incydentami systemowymi, infrastrukturalnymi lub bezpieczeństwa informacji; a przynajmniej jeden z członków tego zespołu posiada 4-letnie doświadczenie w organizacji Zespołu Kryzysowego i koordynacji działań podczas incydentu;
- Wykonawca zapewnia dostęp do certyfikowanych ekspertów z zakresu informatyki śledczej, posiadających certyfikaty potwierdzające kompetencje w obsłudze narzędzi klasy enterprise z zakresu Computer lub Mobile Forensic.
d) potencjał techniczny w zakresie informatyki śledczej
- Wykonawca dysponuje własnym laboratorium informatyki śledczej wyposażonym w co najmniej dwa narzędzia klasy enterprise z zakresu Computer Forensic lub Mobile Forensic;
- Wykonawca zapewnia możliwość zabezpieczania i analizy nośników danych, urządzeń mobilnych, logów i systemów serwerowych zgodnie z zasadami ciągłości dowodowej;
- Wykonawca zapewnia możliwość wsparcia w przygotowaniu materiału dowodowego na potrzeby postępowań prawnych i wewnętrznych.
4) Warunek w zakresie posiadania uprawnień do prowadzenia określonej działalności gospodarczej lub zawodowej:
Zamawiający nie określa szczegółowego warunku udziału w Postępowaniu w tym zakresie.

Wykaz podmiotowych środków dowodowych na potwierdzenie niepodlegania wykluczeniu: Oświadczenie Wykonawcy o aktualności informacji zawartych w oświadczeniu, o którym mowa w art. 125 ust. 1 ustawy Pzp, w zakresie podstaw wykluczenia z postępowania wskazanych przez Zamawiającego, o których mowa w: − art. 108 ust. 1 pkt 1 i 2 ustawy Pzp,

− art. 108 ust. 1 pkt 3 ustawy Pzp,
− art. 108 ust. 1 pkt 4 ustawy Pzp, dotyczących orzeczenia zakazu ubiegania się o zamówienie publiczne tytułem środka karnego lub zapobiegawczego,
− art. 108 ust. 1 pkt 5 ustawy Pzp, dotyczących zawarcia z innymi Wykonawcami porozumienia mającego na celu zakłócenie konkurencji,
− art. 108 ust. 1 pkt 6 ustawy Pzp,
− art. 109 ust. 1 pkt 1 ustawy Pzp, w zakresie naruszenia obowiązków dotyczących płatności podatków i opłat lokalnych, o których mowa w ustawie z dnia 12 stycznia 1991 r. o podatkach i opłatach lokalnych,
− art. 109 ust. 1 pkt 4, 5 i 7 ustawy Pzp,
− art. 7 ust. 1 pkt 1–3 ustawy z dnia 13 kwietnia 2022 r. o szczególnych rozwiązaniach w zakresie przeciwdziałania wspieraniu agresji na Ukrainę oraz służących ochronie bezpieczeństwa narodowego.
Wzór oświadczenia stanowi Załącznik nr 8 do SWZ.
b) Oświadczenie Wykonawcy o przynależności albo braku przynależności do tej samej grupy kapitałowej, o którym mowa w art. 108 ust. 1 pkt 5 ustawy Pzp. Wzór oświadczenia stanowi Załącznik nr 11 do SWZ.

Wykaz podmiotowych środków dowodowych na potwierdzenie spełniania warunków udziału w postępowaniu:

a) Wykaz usług wykonanych, a w przypadku świadczeń powtarzających się lub ciągłych również wykonywanych, w okresie ostatnich 3 lat, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, wraz z podaniem ich wartości rocznej brutto, przedmiotu, liczby stanowisk komputerowych objętych usługą, dat wykonania i podmiotów, na rzecz których usługi zostały wykonane lub są wykonywane, oraz załączeniem dowodów określających, czy zostały wykonane lub są wykonywane należycie. Dowodami są referencje lub inne dokumenty sporządzone przez podmiot, na rzecz którego usługi zostały wykonane lub są wykonywane, a jeżeli Wykonawca z przyczyn od niego niezależnych nie jest w stanie uzyskać tych dokumentów - oświadczenie Wykonawcy. W przypadku świadczeń powtarzających się lub ciągłych nadal wykonywanych referencje lub inne dokumenty powinny być wystawione w okresie ostatnich 3 miesięcy.

Wzór wykazu stanowi Załącznik nr 9 do SWZ.

  • 1Ważny certyfikat ISO/IEC 27001:2022 lub równoważny, wydany przez akredytowaną jednostkę certyfikującą, potwierdzający wdrożenie i utrzymywanie przez Wykonawcę systemu zarządzania bezpieczeństwem informacji.
  • 2Oświadczenie Wykonawcy potwierdzające posiadanie przez zespół CSIRT/SOC Wykonawcy statusu „Accredited” w Trusted Introducer (TI) albo dokument potwierdzający równoważny status lub certyfikat w zakresie operacyjności i dojrzałości organizacyjnej zespołu.
  • 3Wykaz osób skierowanych przez Wykonawcę do realizacji Zamówienia, zawierający informacje o ich funkcjach w zespole, posiadanych certyfikatach i kwalifikacjach zawodowych, doświadczeniu wymaganym w Rozdziale V SWZ oraz podstawie dysponowania tymi osobami. Wzór wykazu stanowi Załącznik nr 10 do SWZ.
  • 4Oświadczenie Wykonawcy potwierdzające dysponowanie pomieszczeniem spełniającym wymagania rozporządzenia Ministra Cyfryzacji z dnia 4 grudnia 2019 r. w sprawie warunków organizacyjnych i technicznych dla podmiotów świadczących usługi z zakresu cyberbezpieczeństwa.
  • 5Oświadczenie Wykonawcy potwierdzające posiadanie dostępu do certyfikowanych ekspertów z zakresu informatyki śledczej, posiadających certyfikaty potwierdzające kompetencje w obsłudze narzędzi klasy enterprise z zakresu Computer lub Mobile Forensic.
  • 6Oświadczenie Wykonawcy potwierdzające dysponowanie własnym laboratorium informatyki śledczej wyposażonym w co najmniej dwa narzędzia klasy enterprise z zakresu Computer Forensic lub Mobile Forensic;
  • 7Oświadczenie Wykonawcy o zabezpieczeniu i analizie nośników danych, urządzeń mobilnych, logów i systemów serwerowych zgodnie z zasadami ciągłości dowodowej;
  • 8Oświadczenie Wykonawcy o wsparciu w przygotowaniu materiału dowodowego na potrzeby postępowań prawnych i wewnętrznych.

Wykaz przedmiotowych środków dowodowych
g) Przedmiotowe środki dowodowe potwierdzające równoważność - jeżeli Wykonawca powołuje się na rozwiązanie, normę, certyfikat lub status równoważny.
Zamawiający przewiduje uzupełnienie przedmiotowych środków dowodowych: Tak
Przedmiotowe środki dowodowe podlegające uzupełnieniu po złożeniu oferty: g) Przedmiotowe środki dowodowe potwierdzające równoważność - jeżeli Wykonawca powołuje się na rozwiązanie, normę, certyfikat lub status równoważny.

Podstawy wykluczenia (3)

Sytuacje, w których zamawiający może albo musi odrzucić ofertę. Rozwijamy je do zwykłego języka; wiążąca jest treść ogłoszenia i ustawy Pzp.

Fakultatywne podstawy wykluczenia:Art. 109 ust. 1 pkt 1
›Upadłość, likwidacja lub zawieszenie działalnościDotyczy wykonawcy w stanie likwidacji, upadłości, pod zarządem sądowym, w układzie z wierzycielami, z zawieszoną działalnością gospodarczą lub w podobnej sytuacji z przepisów innego państwa.Art. 109 ust. 1 pkt 4
›Poważne naruszenie obowiązków zawodowychDotyczy wykonawcy, który w sposób zawiniony poważnie naruszył obowiązki zawodowe, co podważa jego uczciwość — w szczególności przez niewykonanie lub nienależyte wykonanie zamówienia.Art. 109 ust. 1 pkt 5
›Nienależyte wykonanie wcześniejszej umowy publicznejDotyczy wykonawcy, który z przyczyn leżących po jego stronie w istotnym stopniu nie wykonał lub nienależycie wykonał wcześniejszą umowę w sprawie zamówienia publicznego, co doprowadziło do jej wypowiedzenia, odstąpienia, odszkodowania albo realizacji z gwarancji.Art. 109 ust. 1 pkt 7

Co decyduje o wyborze oferty

Cena100%
Jak liczone są punkty
Nazwa kryterium
Cena
Waga
100

Dokumentacja i źródło

Aktualny termin, dokumenty i sposób złożenia oferty sprawdź na stronie zamawiającego. BZP-Radar pomaga znaleźć i ocenić zlecenie; nie przyjmuje ofert.

Nie potwierdzono miejsca składania ofert. Dostępne linki służą do sprawdzenia źródeł.

Ogłoszenie: 2026/BZP 00462901/01