Centralny system bezpieczeństwa SIEM z wdrożeniem – Żurawica
Pełna nazwa postępowania: Centralny System Bezpieczeństwa – oprogramowanie wraz z wdrożeniem klasy SIEM (System Bezpieczeństwa – SB) wraz z licencją bezterminową w ramach projektu „Cyberbezpieczny Samorząd”
Gmina Żurawica·NIP 7952307347·Żurawica
Wartość szac.
—
nie podano
Termin składania
14.09.2026
postępowanie zakończone
Otwarcie ofert
—
nie podano
Opublikowano
7 września 2026
źródło: Baza Konkurencyjności
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 11 sekcjiDruga połowa — łącznie 17 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Tryb: postępowanie prowadzone zgodnie z zasadą konkurencyjności (Wytyczne kwalifikowalności wydatków 2021–2027), nie stosuje się Pzp - Podstawa: Wytyczne dotyczące kwalifikowalności wydatków, wersja obowiązująca od 25.05.2026
4
Budżet i wartość
Widoczne 50%
Szacunkowa wartość zamówienia:110 000,00 zł netto
Finansowanie:Europejski Fundusz Rozwoju Regionalnego (EFRR), projekt „Cyberbezpieczny Samorząd"
Doświadczenie: min. 1 wdrożenie systemu klasy SIEM o wartości ≥ 100 000,00 zł brutto w ostatnich 3 latach, obejmujące dostawę, instalację, konfigurację lub uruchomienie.
Certyfikaty: ważne na dzień składania ofert certyfikaty ISO 9001, ISO/IEC 27001, ISO 22301.
Kary umowne: w projekcie umowy (Załącznik nr 5) - Odrzucenie oferty: oferta będzie odrzucona w przypadkach wskazanych w SWZ (np. niezgodność z zapytaniem, produkt z listy rekomendacji/high-risk)
9
Inne zapisy
Widoczne 50%
Miejsce realizacji:Gmina Żurawica / infrastruktura teleinformatyczna Zamawiającego.
Termin realizacji:28.09.2026 r..
Licencja bezterminowa: prawo korzystania z licencji nie wygasa po zakończeniu wsparcia/aktualizacji.
Wsparcie producenta: dostęp do poprawek i aktualizacji co najmniej do 31.12.2031 oraz nie krócej niż 36 miesięcy od odbioru końcowego.
Z każdej z 11 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 17 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Centralny System Bezpieczeństwa (dostawa + wdrożenie): dostawa oprogramowania klasy SIEM z licencją bezterminową oraz pełnym wdrożeniem obejmującym instalację, konfigurację, uruchomienie, integrację z infrastrukturą Zamawiającego i podłączonymi źródłami logów, przygotowanie reguł/alertów/raportów/ mechanizmów monitorowania, przeprowadzenie testów oraz przekazanie dokumentacji powykonawczej i informacji licencyjnych.
Moduł analizy podatności (dostawa + konfiguracja): integracja z bazą CVE, automatyczne sprawdzanie podatności dla zinwentaryzowanych urządzeń, powiadomienia o nowych podatnościach i raporty historyczne.
Moduł monitoringu zasobów (dostawa + konfiguracja): monitorowanie ~50 urządzeń końcowych (min.), zbieranie metryk co najmniej minutowych, grupowanie hostów, korelacja z logami, alerty e-mail/SMS/GUI i integracja z help‑desk.
Moduł analizy logów (dostawa + konfiguracja): agregacja i przeszukiwanie logów systemowych, aplikacyjnych i customowych, filtrowanie, dostęp do logów historycznych, kategoryzacja i powiadomienia o istotnych wpisach.
Moduł EDR/XDR (dostawa + integracja): funkcjonalność EDR/XDR z widokiem incydentów oraz integracją z zewnętrznymi EDR (co najmniej ESET, WithSecure, Bitdefender) i przekierowaniem do paneli EDR.
Moduł inwentaryzacji (dostawa + konfiguracja): automatyczne (agentowe/domenowe), półautomatyczne (CSV) i ręczne dodawanie hostów oraz oprogramowania; raporty PDF/CSV z listą urządzeń i oprogramowania.
Moduł zgłaszania incydentów (dostawa + integracja): formularz zgłoszeń, integracja z help‑desk przez e‑mail, generowanie zgłoszeń do CSIRT NASK (PDF) oraz reCAPTCHA dla formularza.
Moduł wykrywania zagrożeń (dostawa + konfiguracja): reguły oparte o MITRE ATT&CK, kategoryzacja zagrożeń (min. 4 poziomy), historia wykryć i automatyczna ochrona/reakcje.
Moduł raportów i panel użytkownika (dostawa + konfiguracja + szkolenie): tworzenie raportów CSV/PDF, interaktywny panel WWW spełniający WCAG 2.1 AA, wizualizacje i wykresy „na żywo”, zarządzanie regułami i custom‑logami, szkolenie administratorów i użytkowników.
Moduł AI/analizy danych (dostawa + konfiguracja): wirtualny asystent analizujący logi, zagrożenia i problemy; sugerujący reguły i działania oraz proponujący automatyczne włączenie zabezpieczeń.
Moduł Threat Intelligence i UEBA (dostawa + konfiguracja): integracja feedów IoC (malware, sieć, URL), listy blokowanych plików, moduł UEBA z predefiniowanymi regułami ML, trenowalnymi modelami i wektorem ataku.
Moduły SOAR, SLA i symulacji ataku (dostawa + konfiguracja): SOAR z tworzeniem i automatyzacją playbooków, wyzwalaczami, skryptami i integracjami z zewn. systemami; SLA do zarządzania czasami reakcji/obsługi dla CVE, problemów, zagrożeń i incydentów EDR; moduł symulacji ataku z co najmniej 25 scenariuszami i agentami na Windows/Linux/iOS.
Trzeba przekazać dokumentację powykonawczą, protokół odbioru i zapewnić wsparcie/aktualizacje min. 36 miesięcy.