Wdrożenie i świadczenie usługi SOC (Security Operation Center)

Skopiowano do schowka!
  • Adres: 00-014 Warszawa, ul. Stanisława Moniuszki 1A
  • Województwo: mazowieckie
  • Data zamieszczenia: 2026-03-23
  • Zamieszczanie ogłoszenia: nieobowiązkowe

Zamawiający

Przedmiot zamówienia

  • Kod CPV: 72000000-5
  • Nazwa zamówienia: Wdrożenie i świadczenie usługi SOC (Security Operation Center)
  • Opis zamówienia: 1. Przedmiotem zamówienia jest:1) wdrożenia i uruchomienie usługi SOC (Security Operation Center) u Zamawiającego;2) świadczenie usługi SOC jako usługi (Security Operations Center as a Service) z wykorzystaniem systemu dostarczonego przez Wykonawcę.2. Wykonawca musi realizować wszystkie opisane w wymaganiach zadania na rzecz Zamawiającego korzystając z zasobów usytuowanych na terenie Unii Europejskiej.3. Wykonawca musi posiadać i utrzymywać przez cały okres umowy:1) certyfikat ISO27001 oraz ISO22301, co najmniej w zakresie obsługi zgłoszeń i reakcji na incydenty bezpieczeństwa;2) środowisko SOC spełniające wymagania KRI, KSC oraz RODO;3) możliwość świadczenia usług 24/7/365.4. Warunki i wymagania przedmiotu zamówienia zostały określone w załączniku nr 1 do SWZ – Opis przedmiotu zamówienia oraz w załączniku nr 2 do SWZ – Projektowane postanowienia umowy.

Warunki udziału

  • Opis warunków udziału: O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy nie podlegają wykluczeniu, oraz spełniają nm. warunki udziału w postępowaniu dotyczące:- zdolności technicznej lub zawodoweja. Wykonawca spełni warunek, jeżeli wykaże, że należycie wykonał, w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, co najmniej jedno zamówienie – usługę świadczoną dla jednostki sektora finansów publicznych, posiadającej co najmniej 300 hostów, w szczególności polegającą na monitorowaniu systemów EDR/XDR oraz systemów SIEM, trwającą nie krócej niż 12 miesięcy.W przypadku Wykonawców wspólnie ubiegających się o udzielenie zamówienia, warunek określony powyżej ma zostać spełniony przez jednego z Wykonawców samodzielnie.b. dysponuje osobami, które skieruje do realizacji zamówienia:a) Zamawiający wymaga, aby Wykonawca posiadał wykwalifikowaną kadrę w liczbie nie mniejszej niż 15 osób z poniżej wymienionymi aktualnymi certyfikatami (lub równoważnymi):• w zakresie praktycznej znajomości taktyk i technik ataków: CRTP (Certified Red Team Professional wydanym przez Altered Security ) lub OSCP (Offensive Security Certified Professional wydanym przez OffSec) lub PNTP (Professional Network Penetration Tester, wydanym przez TCM Security Academy);• w zakresie znajomości narzędzi i technik analizy incydentów: SC-200 (Microsoft Certified Security Operations Analyst lub CDCP (Cyber Defense Certified Professional wydanym przez Level Effect) lub OSIR (OffSec Incident Responder wydanym przez OffSec) lub CDSA (Certified Defensive Security Analyst wydanym przez HTB Academy);b) Zamawiający wymaga, aby zespół Wykonawcy dysponował, co najmniej jedną osobą z certyfikatem audytora wiodącego ISO27001 (lub równoważny);c) Zamawiający wymaga, aby zespół Wykonawcy dysponował, co najmniej dwoma osobami, których kompetencje będą potwierdzone co najmniej certyfikatem Microsoft AZ-500 (Microsoft Certified Azure Security Engineer) (lub równoważny);d) Zamawiający wymaga, aby zespół Wykonawcy dysponował inżynierami, których kompetencje są potwierdzone stosownymi certyfikatami producentów;e) Zamawiający wymaga, aby wszystkie osoby obsługujące SOC, które będą się komunikować z Zamawiającym posługiwały się w mowie i piśmie językiem polskim na poziomie biegłym.W przypadku Wykonawców wspólnie ubiegających się o udzielenie zamówienia, warunki określone powyżej mogą zostać spełnione przez jednego z Wykonawców lub wspólnie.

Podobne przetargi