Tryb:postępowanie według zasady konkurencyjności (Wytyczne dotyczące kwalifikowalności wydatków na lata 2021–2027, wersja obowiązująca od 25.05.2026) - Podstawa prawna stosowania Pzp:nie stosuje się (zapytanie nie podlega ustawie z 11.09.2019 Prawo zamówień publicznych)
4
Budżet i wartość
Widoczne 50%
Szacunkowa wartość zamówienia:110 000,00 zł netto
Finansowanie: Projekt „Cyberbezpieczny Samorząd”, umowa/grant: FERC.02.02-CS.01-001/23/2490/ FERC.02.02-CS.01-001/23/2024
Doświadczenie: min. 1 wdrożenie systemu klasy SIEM o wartości ≥ 100 000,00 zł brutto, ostatnie 3 lata, zakres: dostawa + instalacja/konfiguracja/uruchomienie (Zał. nr 4).
Certyfikaty: ważne na dzień składania ofert certyfikaty ISO 9001, ISO/IEC 27001, ISO 22301.
Odbiór/odbiór protokołem: wady i niezgodności stwierdzone przy odbiorze podlegają usunięciu na zasadach z projektu umowy (Załącznik nr 5).
9
Inne zapisy
Widoczne 50%
Zmiany umowy: dopuszczalne wyłącznie w zakresie przewidzianym w umowie oraz przypadkach zgodnych z Wytycznymi (m.in. zmiany techniczne, nieprzewidziane okoliczności, sukcesja wykonawcy).
Prawo do zatrzymania/odrzucenia: oferta zostanie odrzucona, jeśli obejmuje produkty/usługi wskazane w rekomendacji art.33 ust.4 lub dostawców wysokiego ryzyka (art.67b ust.15).
Prezentacja/demonstracja: Zamawiający może żądać prezentacji lub demonstracji funkcjonalności w działającym środowisku weryfikującym wymagania OPZ.
Poufność: Wykonawca zobowiązany do zachowania poufności informacji o infrastrukturze, konfiguracji, podatnościach, źródłach logów, regułach detekcji i incydentach.
Z każdej z 12 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 18 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Centralny System Bezpieczeństwa (dostawa + wdrożenie): dostawa oprogramowania klasy SIEM z licencją bezterminową oraz pełne wdrożenie obejmujące instalację, konfigurację, uruchomienie, integrację z infrastrukturą Zamawiającego, konfigurację źródeł logów i danych, przygotowanie reguł/alertów/raportów, testy poprawności, przekazanie dokumentacji powykonawczej oraz szkolenie administratorów i użytkowników.
Moduły funkcjonalne (dostawa + uruchomienie): moduł analizy podatności (integracja z bazą CVE, powiadomienia), moduł monitoringu zasobów (monitoring min. 50 urządzeń końcowych, alerty, korelacja z logami), moduł analizy logów (agregacja i przeszukiwanie logów, custom logi, dostęp historyczny), moduł EDR/XDR (wbudowany i integracja z EDR zewnętrznym), moduł inwentaryzacji (automatyczne/CSV/ręczne dodawanie hostów, raporty PDF/CSV), moduł zgłaszania incydentów (e-mail/help‑desk, eksport PDF do CSIRT), moduł wykrywania zagrożeń (integracja MITRE ATT&CK, kategoryzacja, automatyczna ochrona), moduł raportów (eksport CSV/PDF), panel użytkownika WWW zgodny WCAG 2.1 AA, moduł AI (asystent analizujący logi, zagrożenia i problemy), moduł Threat Intelligence (listy IoC: malware, sieciowe, URL), moduł UEBA (anomalia, trenowalne modele ML), moduł obsługi zgłoszeń (formularz z reCAPTCHA, historia), moduł symulacji ataku (agenci dla Windows/Linux/iOS, min. 25 scenariuszy), moduł SLA (zarządzanie SLA dla CVE/problemów/zagrożeń/EDR), moduł SOAR (playbooki, wyzwalacze, skrypty, akcje i automatyzacja reakcji).
Licencje i wsparcie: licencja bezterminowa dostarczona papierowo lub elektronicznie, minimalne wsparcie producenta na 36 miesięcy (aktualizacje i poprawki w tym czasie), licencja nie może limitować rozmiaru przechowywanych danych ani wyszukiwania.
Integracje i bezpieczeństwo wdrożenia: integracja z istniejącymi UTM, EDR (np. ESET/WithSecure/Bitdefender) i systemami help‑desk; brak w środowisku nieudokumentowanych kont/kluczy; przekazanie wszystkich kont/kluczy lub ich usunięcie po zakończeniu; zgodność z ograniczeniami wynikającymi z rekomendacji i decyzji dotyczących dostawców wysokiego ryzyka.
Dokumentacja i odbiór: przekazanie dokumentacji powykonawczej z opisem architektury, integracji, skonfigurowanych źródeł danych, reguł, alertów i raportów; protokół odbioru po testach; potwierdzenie udzielenia licencji bezterminowej.
Szkolenia i testy: szkolenie dla wskazanych administratorów/użytkowników, podstawowe testy działania, demonstracje funkcji wymaganych przez OPZ.
Miejsce realizacji: infrastruktura teleinformatyczna Gminy Żurawica (możliwa praca zdalna tam, gdzie dozwolone).