Skopiowano do schowka!
- Adres: 41-300 Dąbrowa Górnicza, Graniczna 21
- Województwo: śląskie
- Data zamieszczenia: 2025-07-29
- Zamieszczanie ogłoszenia: nieobowiązkowe
Zamawiający
- Nazwa zamawiającego: Gmina Dąbrowa Górnicza
- Adres: 41-300 Dąbrowa Górnicza, Graniczna 21
- Adres email: mwroblewski@dg.pl
- Strona internetowa: https://www.bip.dabrowa-gornicza.pl/5823
Przedmiot zamówienia
- Kod CPV: 72000000-5
- Nazwa zamówienia: Zakup i wdrożenie usługi Security Operation Center SOC w ramach zadania pod nazwą: „Cyberbezpieczny Samorząd – Zaawansowane Usługi Cyfrowe”
- Opis zamówienia: I. PRZEDMIOT ZAMÓWIENIA1. Przedmiotem zamówienia na zadanie pod nazwą : Zakup i wdrożenie usługi Security Operation Center SOC w ramach zadania pod nazwą: „Cyberbezpieczny Samorząd – Zaawansowane Usługi Cyfrowe” jest dostarczenie i uruchomienie usługi monitorowania Security Operations Center dla Urzędu Miasta Dąbrowa Górnicza w ramach projektu „Podniesienie poziomu Cyberbezpieczeństwa w Urzędzie Miejskim w Dąbrowe Górniczej” realizowanego ze środków Funduszy Europejskich na Rozwój Cyfrowy (FERC) - zgodnie z opisem przedmiotu zamówienia stanowiącym załącznik numer 7 do specyfikacji warunków zamówienia.2. Parametry usługi:2.1. Usługa będzie świadczona w trybie 24/7 przez 365 dni w roku. 2.2. W ramach usługi Wykonawca będzie monitorował i reagował na zdarzenia na podstawie logów udostępnionych przez Zamawiającego ze wskazanych źródeł.2.3. Usługa musi zawierać mechanizmy zwiększające poziom ochrony środowiska IT miedzy innymi pozwalające na bieżące zarządzanie podatnościami oraz zapewniać zgodność z politykami bezpieczeństwa.2.4. Usługa musi agregować informacje o zdarzeniach sieciowych z różnorodnych źródeł, 2.5. Zamawiający wskazuje jako źródła dla logów następujące systemy: • system klasy EDR/XDR (logi z endpoint - stacji roboczych serwerów);• kolektor logów sieciowych lub poszczególne urządzenia sieciowe (routery, switche, Firewall, IPS/IDS oraz VPN);• Domena Active Directory (logi min. administracji użytkownikami);• Platforma M365;2.6. Zaproponowane rozwiązanie musi umożliwić dodawanie kolejnych źródeł logów bez dokupywania lub dodawania kolejnych licencji. Koszty licencji muszą być stałe, wliczone w cenę usługi SOC i nie mogą zależeć od ilości danych.2.7. W skład usługi musi wchodzić co najmniej:• monitorowanie zdarzeń i incydentów pochodzących z urządzeń sieciowych, serwerów oraz komputerów użytkowników przy wykorzystaniu rozwiązania klasy SIEM i zaimplementowanych reguł analizy i korelacji logów (scenariusze); • reagowanie na pojawiające się zdarzenia zgodnie z ustalonymi procedurami i scenariuszami. Scenariusze i procedury muszą być przygotowane w oparciu o framework MITRE ATT&CK; • udostępnianie rekomendacji mających na celu jak najlepsze zabezpieczenie środowiska IT oraz zminimalizowanie ryzyka skutecznego ataku; • udostępnianie rekomendacji i raportów związanych z bieżącym monitorowaniem środowiska IT; • śledzenie zagrożeń i trendów rynkowych w celu implementacji nowych reguł i procedur reakcji; • zapewnienie kontroli nad zgodnością bezpieczeństwa monitorowanych systemów Urzędu z obowiązującymi w Polsce regulacjami dotyczącymi jednostek samorządowych, w szczególności z Ustawą o informatyzacji działalności podmiotów realizujących zadania publiczne, Rozporządzeniem KRI, Rozporządzeniem RODO, Ustawą o Krajowym Systemie Cyberbezpieczeństwa.2.8. Usługa musi obejmować poniższe funkcjonalności:• analizę zdarzeń sieciowych • analizę zdarzeń urządzeń końcowych • monitorowanie integralności plików konfiguracyjnych; • wykrywanie podatności aplikacji środowiska IT wewnętrznego oraz udostępnionego w Internecie; • monitorowanie konfiguracji i polityk bezpieczeństwa;• dostęp do pulpitu (dashboard) umożliwiającego bieżący wgląd w bezpieczeństwo środowiska IT.2.9. Kategoryzacja incydentów przez Wykonawcę: • krytyczne – działania powodujące lub mogące powodować dotkliwe zakłócenia operacyjne lub straty finansowe, mogą też wpłynąć na inne osoby fizyczne lub prawne powodując szkody materialne lub niematerialne;• nie krytyczne – pozostałe;• false positive – zdarzenia nie będące incydentem i nie wymagające podjęcia działań.2.10. Czas reakcji to podjęcie działań przez operatorów SOC Wykonawcy w celu zdiagnozowania zdarzenia. Rekomendacja to informacja o niezbędnych do wykonania przez Zamawiającego czynnościach/konfiguracji systemów mających na celu izolację zagrożonego obszaru i zminimalizowanie dalszych szkód powstałych na skutek incydentu bezpieczeństwa.Działania naprawcze to wykonanie przez Wykonawcę czynności na systemach Zamawiającego do których w ramach usługi Wykonawca ma dostęp, mających na celu izolację zagrożonego obszaru i zminimalizowanie dalszych szkód powstałych na skutek incydentu bezpieczeństwa.Zamawiający wyznacza następujące terminy dla na wszystkich incydentów (niezależnie od kategorii, wskazane w punkcie 2.9): • podjęcie reakcji do 30 minut od momentu wystąpienia zdarzenia/incydentu,• przekazanie rekomendacji lub działań naprawczych od 90 do 210 minut (zgodnie ze złożoną ofertą) od rozpoczęcia reakcji (metoda komunikacji umożliwiająca dotrzymanie terminu zostanie uzgodniona przez strony umowy po jej zawarciu),• szczegółowy raport ze zdarzenia/incydentu do 24h po jego wystąpieniu. 2.11. Obsługa zdarzeń/incydentów będzie realizowana przez zespół SOC Wykonawcy w oparciu o najlepsze praktyki i wiedzę.Pozostałe informacje zawarte zostały w opisie przedmiotu zamówienia (OPZ), zgodnie z załącznikiem numer 7 do specyfikacji warunków zamówienia.3. ROZWIĄZANIA RÓWNOWAŻNE1. Jeżeli Zamawiający w opisie przedmiotu zamówienia wskazał znaki towarowe, patenty lub pochodzenia, źródła lub szczególny proces, który charakteryzuje produkty lub usługę dostarczane przez konkretnego wykonawcę, dopuszcza się zaoferowanie rozwiązań równoważnych opisanym, pod warunkiem zachowania przez nie takich samych minimalnych parametrów technicznych, jakościowych oraz funkcjonalnych itp.2. Wykonawca, który powołuje się na rozwiązania równoważne, jest zobowiązany wykazać, że oferowane przez niego rozwiązanie spełnia wymagania określone przez zamawiającego. W takim przypadku, wykonawca załącza do oferty wykaz rozwiązań równoważnych wraz z jego opisem lub normami.(...)Pozostałe informacje zostały zawarte w Rozdziale II specyfikacji warunków zamówienia.
Warunki udziału
- Opis warunków udziału: 1. INFORMACJE O WARUNKACH UDZIAŁU W POSTĘPOWANIU1.1. Udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy:1) nie podlegają wykluczeniu,2) spełniają warunki udziału w postępowaniu, o ile zostały one określone.1.2. Na podstawie artykułu 112 ustawy Prawo zamówień publicznych, Zamawiający określa warunki udziału w postępowaniu dotyczące:1) zdolności do występowania w obrocie gospodarczym:Zamawiający nie stawia warunku w powyższym zakresie.2) uprawnień do prowadzenia określonej działalności gospodarczej lub zawodowej,o ile wynika to z odrębnych przepisów:Zamawiający nie stawia warunku w powyższym zakresie.3) sytuacji ekonomicznej i finansowej:Zamawiający nie stawia warunku w powyższym zakresie.4) zdolności technicznej lub zawodowej – minimalny poziom zdolności:4.1. w zakresie wiedzy i doświadczeniaZamawiający uzna powyższy warunek za spełniony, jeżeli Wykonawca wykaże, żew okresie ostatnich trzech (3) lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie wykonał lub jest w trakcie wykonywania, co najmniej:• dwa (2) zlecenia, polegające na świadczeniu usługi monitorowania cyberbezpieczeństwa infrastruktury IT klienta, obejmującej ponad 300 stanowisk komputerowych, o wartości co najmniej 150 000,00 złotych brutto w ramach każdej usługi.4.2. w zakresie osób zdolnych do wykonania zamówieniaZamawiający uzna, że Wykonawca spełnia warunek w zakresie osób zdolnych do wykonania zamówienia, jeżeli Wykonawca wykaże, że skieruje do realizacji zamówienia co najmniej 9 osób, o odpowiednich kwalifikacjach zawodowych, obejmującym co najmniej:a) minimum osiem (8) osób pełniących funkcję analityka pierwszej linii wsparcia lub analityka wewnętrznego lub inżyniera systemuprzy czym każda z wyżej wymienionych osób musi posiadać co najmniej jeden (1) z zawartych w niżej wymienionych dwóch (2) pulach certyfikatów:pula I- CompTIA Network +- CompTIA Security +- CompTIA CySA+ (Cybersecurity Analyst)- EC-Council CSA (Certified SOC Analyst)- In the trenches: Security Operation Center- Applied Threat Hunting- Dark Web Cyber Deception Demystified- Detection Engineering Demystified- Vulnerability Analysis and Management- Linux Hardening Deconstructed- Practical Cyber Threat Intelligence- Security Information and Event Management- Securing Endpoints Microsoft Defender- Microsoft Cybersecurity Pro Track Threat Detection- Microsoft SC-200 - Security Operations Analyst Associatepula II- CIA / GCIH (SANS)- CHFI (Computer Hacking Forensic Investigator)- OSCP (Offensive Security Certified Professional)- GIAC Threat Intelligence (GCTI)- CEH (certified ethical hacker);- CISSP (cetified information systems security professional);Warunek zostanie uznany za spełniony z zachowaniem równoważności, jeżeli łącznie wszystkie wskazane osoby (zespół) posiadają co najmniej 6 certyfikatów z wymienionej powyżej pierwszej puli certyfikatów i 2 certyfikaty z wymienionej powyżej drugiej puli certyfikatów (przy jednoczesnym spełnieniu warunku, że każda osoba posiada co najmniej jeden certyfikat).b) minimum jedną (1) osobę pełniącą funkcję Kierownika Security Operation Center posiadającą certyfikat CISM (CIS information security manager);Uwaga !1. W przypadku, gdy wyżej wymieniony zakres usług będzie stanowił część usług o szerszym zakresie, Wykonawca zobowiązany jest wyodrębnić usługi, o których mowa powyżej.2. Do przeliczania wartości zrealizowanych przez Wykonawcę̨ usług wyrażonych w walutach innych niż̇ złoty polski na złoty polski, Zamawiający przyjmie średni kurs opublikowany przez Narodowy Bank Polski z dnia zamieszczenia ogłoszenia o zamówieniu w Biuletynie Zamówień́ Publicznych, a jeśli w danym dniu kurs taki nie był opublikowany to ostatni kurs opublikowany przed tym dniem;3. Zamawiający dopuszcza złożenie równoważnych środków dowodowych, jeśli potwierdzą one, że oferowane świadczenia spełniają określone wymagania, cechy i kryteria.4. Przez certyfikat równoważny Zamawiający rozumie certyfikat, który jest analogiczny co do zakresu z przykładowymi certyfikatami wskazanymi z nazwy dla danej roli, co jest rozumiane jako:a) analogiczna dziedzina merytoryczna wynikająca z roli, której dotyczy certyfikat;b) analogiczny stopień poziomu kompetencji;c) analogiczny poziom doświadczenia zawodowego wymaganego do otrzymania danego certyfikatu.5. Obowiązek wykazania równoważności zaoferowanego rozwiązania spoczywa na wykonawcy, który się na nią powołuje.
Podobne przetargi
- Przedłużenie licencji, usługi serwisowe oraz usługi związane z aktualizacją Szpitalnego Systemu Informatycznego i Administracyjno - Biurowego "KAMSOFT"
- Usługa wsparcia technicznego dla przełączników sieciowych Juniper
- Elektroniczna ewidencja dróg powiatowych na terenie powiatu ryckiego
- Świadczenie usług informatycznych dotyczących systemu Clininet i systemu raportowego - postępowanie nr 65/TP/2026
- Aktualizacja oraz serwisowanie systemów IT
- Zakup usługi serwisu i asysty technicznej dla sprzętu serwerowego
- Świadczenie usług serwisu, wsparcia technicznego, aktualizacji oraz nadzoru autorskiego nad posiadanym przez Zamawiającego systemem archiwizacji i dystrybucji obrazów medycznych (PACS/RIS)
- Wdrożenie zaawansowanych rozwiązań IT: backup, monitorowanie, wykrywanie i analiza zdarzeń bezpieczeństwa oraz testy penetracyjne
- Usługa objęcia pogwarancyjnej opieki serwisowej systemu PACS dla potrzeb Wojewódzkiego Szpitala Zespolonego w Kielcach, znak sprawy: EZ/159/2026/UG
- RZP/3/TP/U/2026 Świadczenie usług wsparcia technologicznego/nadzoru IT w ramach projektu „Narratio. Cyfrowe repozytorium historii mówionej” (...)
- Wdrożenie z dostawą licencji na użytkowanie oprogramowania aplikacyjnego systemu informatycznego poczty elektronicznej z funkcjonalnością obsługi pracy grupowej dla Szpitala Wojewódzkiego w Poznaniu
- Objęcie nadzorem autorskim modułów Oprogramowania Aplikacyjnego AMMS i InfoMedica
- Zakup i wdrożenie usługi SOC (Security Operations Center) na okres 36 miesięcy w ramach projektu „Cyfrowa transformacja Zespołu Opieki Zdrowotnej w Suchej Beskidzkiej ...
- Świadczenie usługi utrzymania infrastruktury teleinformatycznej rozwoju oprogramowania Zespołu Roboczego USOS
- Przedłużenie licencji, usługi serwisowe oraz usługi związane z aktualizacją Szpitalnego Systemu Informatycznego i Administracyjno - Biurowego "KAMSOFT"