Zamawiający NIE WYZNACZA szczegółowych warunków w zakresie zdolności do występowania w obrocie gospodarczym, uprawnień do prowadzenia działalności, sytuacji ekonomicznej/finansowej ani zdolności technicznej/zawodowej; wobec tego brak konkretnych progów, certyfikatów lub wymogów kadrowych w SWZ. - Wśród wymagań merytorycznych wobec oferty Zamawiający żąda przedmiotowych środków dowodowych: dostęp do wersji demonstracyjnej oferowanego oprogramowania (adres URL, login, hasło) oraz utrzymania środowiska demo w stanie pełnej sprawności przez cały okres badania ofert; środowisko ma odzwierciedlać funkcjonalność na dzień składania ofert i być skonfigurowane oraz zasilone przykładowymi danymi umożliwiającymi weryfikację wymagań OPZ.
7
Kryteria oceny ofert
Widoczne 50%
Zamawiający oceni oferty według następującego kryterium: Cena (C) — 100%. Kryterium oceniane punktowo; maksymalna liczba punktów to 100. (+ 1 zdanie — pełna treść po zalogowaniu)
Zamawiający przewiduje kary umowne: w Projekcie Umowy (Załącznik nr 4) — Brak danych w SWZ
9
Inne zapisy
Widoczne 50%
Podwykonawstwo: Wykonawca może powierzyć wykonanie części zamówienia podwykonawcom; Zamawiający żąda wskazania w ofercie części zamówienia, które mają być powierzone oraz nazw podwykonawców, jeśli są znani. Powierzenie nie zwalnia Wykonawcy z odpowiedzialności za wykonanie. (Zapis: pkt XXX.1–3).
Zmiany umowy: Projekt postanowień umowy zawarty jest w Załączniku nr 4 do SWZ; wybrany Wykonawca będzie zobowiązany do zawarcia umowy na warunkach tam określonych oraz umowa zostanie uzupełniona o zapisy z złożonej oferty. Termin wykonania: do 14 dni od zawarcia umowy.
Audyt i weryfikacja: Zamawiający wymaga dostarczenia środowiska demo i przeprowadzi weryfikację funkcji OPZ na środowisku demo w toku badania ofert; Zamawiający może wezwać do wyjaśnień lub prezentacji zdalnej oraz sporządzi protokół z czynności weryfikacyjnych. Wykonawca utrzymuje dostęp do demo przez cały okres badania ofert. (SWZ i OPZ).
Własność intelektualna: Brak bezpośrednich zapisów dotyczących przeniesienia praw autorskich lub licencji poza wymogiem dostarczenia oprogramowania w licencji wieczystej dla 7 jednostek (OPZ). Nie ma w SWZ/OPZ dodatkowych szczegółów nt. przeniesienia praw, kodu źródłowego ani ograniczeń licencyjnych.
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 21 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Zamówienie (dostawa + wdrożenie): dostawa, instalacja, konfiguracja i uruchomienie zintegrowanego systemu zarządzania bezpieczeństwem i audytu IT (SIEM+SOAR+skaner podatności+kolektor logów) w licencji wieczystej dla 7 jednostek organizacyjnych (po jednej niezależnej licencji dla każdej jednostki), wraz z utrzymaniem środowiska demonstracyjnego do oceny.
Funkcjonalności (konkretne moduły): moduł zarządzania bezpieczeństwem i audytu; moduł skanera podatności i platforma testów bezpieczeństwa (pasywne/aktywne/symulacja ataku); kolektor logów z korelacją zdarzeń i analizą (SIEM); moduł automatyzacji reakcji (SOAR) z co najmniej 100 predefiniowanymi akcjami.
Agenci i aplikacje klienckie: instalacja usług klienckich/agentów na stacjach roboczych (Windows, Linux, macOS) i serwerach oraz dostarczenie aplikacji klienckiej dla Windows z GUI i modułem ticketing.
Zakres zasobów i integracje: objęcie monitorowaniem i audytem szerokiego katalogu zasobów (stacje/serwery Windows/Linux/macOS, urządzenia sieciowe, NAS, drukarki, systemy wirtualizacji, serwery WWW/FTP/DNS/SMTP, bazy danych MSSQL/PostgreSQL/MySQL, Microsoft 365 zasoby, adresy IP i domeny, IoT, UPS, agregat itp.) oraz integracja z EDR/NDR/AV/Firewall/IDS/IPS i zewnętrznymi SOC przez API.
Skala i parametry logiczne: system musi wspierać podział na centra bezpieczeństwa, min. 4 poziomy krytyczności zasobów, co najmniej 300 kontrolek audytowych (min. 50 kontrolki dla serwerów/stacji roboczych), przypisywanie min. 10 parametrów do każdego zasobu (kluczowe zasoby min. 50 parametrów), automatyczne mapowanie relacji (min. 50 typów relacji).
Skanowanie i wykrywanie: pasywne i aktywne skanowanie sieci, detekcja anomalii, pełnoskalowe skanowanie portów, symulacje ataków/adversary emulation (uruchamiane po autoryzacji), tryby pracy: passive, active, adversary, sleep/stealth.
Raportowanie i compliance: generowanie raportów SZBI, NIS2, RODO, SOC, podatności (Vulnerability Management) i zarządczych, automatyczne harmonogramowanie wysyłki raportów (filtrowanie wg oddziałów/centrów/typów zasobów), eksport do .docx i .pdf oraz KRI dla min. 60 kontrolek.
Architektura i dostępność: dostępność w modelach SaaS, on‑premise, hybrydowym i konteneryzowanym; REST API, integracja z PostgreSQL/MariaDB, obsługa kontenerów (Docker/Kubernetes), polski interfejs, MFA/SSO, role i RBAC co najmniej dwustopniowe.
Wymagania operacyjne: automatyczne aktualizacje baz podatności i oprogramowania, zarządzanie pakietami Windows/Linux (min. 200 programów Windows, 50 pakietów Linux), utrzymanie środowiska demo i zapewnienie dostępu oraz dokumentacji PL; wdrożenie i uruchomienie w terminie umownym (14 dni od umowy) oraz dostawa jako kompletna, gotowa do pracy rozwiązanie.