Dostawca wysokiego ryzyka: Wykonawca nie może być dostawcą wysokiego ryzyka wg UKSC oraz nie może korzystać z produktów/usług/procesów ICT uznanych za wysokiego ryzyka.
7
Kryteria oceny ofert
Pełna treść
Cena oferty brutto – 100 pkt (waga 100%).
8
Kary i sankcje
Widoczne 50%
Kary umowne: 20% za odstąpienie od Umowy po stronie Wykonawcy; 0,5% za dzień zwłoki w terminie realizacji; 20% za brak Gwarancji Producenta; 50 000 zł za naruszenie poufności; 500/300 zł/godz. zwłoki SLA; 10 000 zł za odmowę od audytu
Podwykonawstwo: dopuszczone; wskazać części i firmy podwykonawców w ofercie.
Zmiany umowy: przewidziane; waloryzacja wynagrodzenia wg wskaźnika GUS (kol. 11) przy zmianie ≥8 pkt %, nie wcześniej niż po 10 miesiącach, max. 1×, max. 15% wartości umowy.
Odpowiedzialność: wyłączna za roszczenia osób trzecich z tytułu praw własności intelektualnej.
Z każdej z 9 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 10 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Część 1 (dostawa + wsparcie): 5 800 odnowień licencji Trend Micro Deep Security Enterprise (lub równoważnych) z 12-miesięczną gwarancją producenta, od 17.12.2026 r.
Część 2 (dostawa + wsparcie): 2 700 nowych licencji z gwarancją producenta na 12 miesięcy, łącznie 8 500 chronionych maszyn wirtualnych.
Opcja: do 3 500 dodatkowych licencji (12-miesięczne wsparcie) lub przedłużenie wsparcia dla 8 500 licencji o 24 miesiące – do 12 000 VM łącznie.
Model: on-premise, centralna konsola w infrastrukturze Zamawiającego, licencjonowanie per Server (VM).
Wymagania funkcjonalne: antymalware, IPS (wykrywanie + blokowanie), Virtual Patching, FIM (pliki, katalogi, rejestr, procesy, porty), kontrola aplikacji, SIEM, aktualizacje bez restartu VM, rollback, zarządzanie licencjami.
Wsparcie techniczne: SLA krytyczny ≤2h, wysoki ≤6h, średni ≤2 dni, niski ≤4 dni robocze, język polski/angielski.
Dokumentacja: protokoły odbioru, certyfikaty wsparcia, dane dostępowe do portalu producenta.
Pytania i odpowiedzi
Wyjaśnienia treści SWZ udzielone przez zamawiającego. Odpowiedzi wiążą wszystkich wykonawców — także tych, którzy nie zadali pytania.
Dotyczy OPZ. Zamawiający wymaga dostawy licencji „Trend Micro Deep Security Enterprise lub równoważne licencje zapewniające ochronę maszyn wirtualnych w środowisku Zamawiającego, odpowiadającego funkcjonalnie ww. rozwiązaniu.”.
Prosimy o potwierdzenie, że tak jak ma to miejsce w obecnym rozwiązaniu możliwości instalacji i pełnego funkcjonowania rozwiązania w infrastrukturze Zamawiającego, w tym zarządzania licencjami dla rozwiązania równoważnego ma się odbywać w modelu on-premise (w infrastrukturze Zamawiającego).
Zamawiający, informuje, iż wymaga rozwiązania w modelu on-premise.
Zmianie ulega Załącznik nr 1 do SWZ - Opis przedmiotu zamówienia, który stanowi załącznik do niniejszych odpowiedzi.
Dotyczy OPZ. Zamawiający wymaga dostawy licencji „Trend Micro Deep Security Enterprise lub równoważne licencje zapewniające ochronę maszyn wirtualnych w środowisku Zamawiającego, odpowiadającego funkcjonalnie ww. rozwiązaniu.”.
Jedną z głównych funkcjonalności posiadanego przez Zamawiającego rozwiązania Trend Micro Deep Security w wersji Enterprise jest funkcjonalność wirtualnych poprawek (Virtual Patching), pozwalającej na ochronę serwerów przed wykorzystaniem podatności systemów operacyjnych i aplikacji do czasu zainstalowania właściwych poprawek producenta. Funkcjonalność ta pozwala również na ochronę serwerów przed wykorzystaniem podatności systemów operacyjnych i aplikacji dla systemów i aplikacji dla których producenci nie udostępniają i nie będą już udostępniali nowych poprawek (np. Windows Server 2008/2012, RHEL/CentOS 6 i 7, Solaris, AIX). Prosimy o potwierdzenie, że wymaganie równoważne również ma posiadać ww. funkcjonalność.
Zamawiający informuje, iż oferowany przedmiot zamówienia musi zapewniać mechanizm wirtualnego zabezpieczenia (Virtual Patching), umożliwiający ochronę systemów operacyjnych oraz aplikacji przed wykorzystaniem znanych podatności, również w przypadku braku możliwości zastosowania aktualizacji lub poprawki bezpieczeństwa producenta systemu lub aplikacji.
Zmianie ulega Załącznik nr 1 do SWZ - Opis przedmiotu zamówienia, który stanowi załącznik do niniejszych odpowiedzi.
Dotyczy OPZ pkt. 4.2 b)
Prosimy o doprecyzowanie, jaki minimalny zakres funkcjonalny Zamawiający rozumie przez „mechanizmy zapobiegania włamaniom (IPS)”, w szczególności czy wymagane jest zarówno wykrywanie, jak i aktywne blokowanie ataków sieciowych?
Zamawiający, informuje, iż IPS musi umożliwiać zarówno wykrywanie, jak i aktywne blokowanie zagrożeń.
Dotyczy OPZ pkt. 4.2 c)
Prosimy o informację czy w ramach monitorowania integralności plików (FIM) Zamawiający wymaga monitorowania:
• katalogów,
• wpisów rejestru systemowego (Klucze rejestru Windows, Wartości rejestru Windows)
• usług Windows,
• uruchomionych procesów,
• otwartych portów sieciowych
• zainstalowanego oprogramowania
• WMI/WQL
Dodatkowo prosimy o informację czy Zamawiający wymaga dostarczenia predefiniowanych reguł FIM właściwych dla poszczególnych systemów operacyjnych i aplikacji oraz czy administrator powinien mieć możliwość ręcznego definiowania własnych reguł monitorowania plików, katalogów oraz wpisów rejestru.
Zamawiający informuje, iż oferowany przedmiot zamówienia musi posiadać funkcjonalność File Integrity Monitoring (FIM) umożliwiającą monitorowanie zmian w plikach i katalogach, kluczach i wartościach rejestru systemu Windows, usługach, uruchomionych procesach, zainstalowanym oprogramowaniu oraz nasłuchujących portach oraz umożliwić stosowanie predefiniowanych reguł FIM oraz tworzenie, modyfikowanie i stosowanie własnych reguł przez administratora.
Zmianie ulega Załącznik nr 1do SWZ - Opis przedmiotu zamówienia, który stanowi załącznik do niniejszych odpowiedzi.
Dotyczy OPZ pkt. 4.2 e) oraz j)
Prosimy o potwierdzenie, że centralne zarządzanie politykami bezpieczeństwa ma się odbywać w modelu on-premise tzn. z konsoli zainstalowanej i działającej wyłącznie w infrastrukturze Zamawiającego.
Zamawiający informuje, iż centralne zarządzanie politykami ma być realizowane on-premise, z wykorzystaniem konsoli znajdującej się w infrastrukturze Zamawiającego.
Dotyczy OPZ pkt. 4.2 i)
Czy w ramach mechanizmu aktualizacji Agenta Zamawiający wymaga aby odbywała się ona bez restartu maszyny wirtualnej?
Zamawiający informuje, iż instalacja oraz aktualizacja agenta na maszynie wirtualnej powinny być możliwe bez konieczności restartu maszyny, z zastrzeżeniem przypadków, w których restart jest wymagany ze względów technicznych wynikających z systemu operacyjnego lub zastosowanego mechanizmu ochrony.
Prosimy o potwierdzenie, że zgodnie z wzorem umowy zamówienie opcjonalne ma dotyczyć przedłużenia o kolejne 24 miesiące gwarancji producenta wyłącznie dla dostarczonych w sumie 8 500 licencji (5 700 licencji posiadanych obecnie przez Zamawiającego oraz 2700 licencji dostarczanych w ramach zamówienia podstawowego. Licencje dostarczane w ramach zamówienia opcjonalnego – 3500 szt. mają zostać objęte wyłącznie 12 miesięczną gwarancją zgodnie z par. 1. Pkt. 2 wzoru umowy od daty ich dostawy „Zamawiający może skorzystać z Prawa Opcji (zamówienie opcjonalne) polegającym na zakupie dodatkowych licencji Trend Micro Deep Security lub równoważnych w ilości maksymalnie 3500 sztuk wraz z gwarancją producenta na okres 12 miesięcy”. Ponieważ producent wymaga aby licencje w ramach jednej instancji posiadały jednakowy okres wparcia w takim wypadku 3500 licencje będą musiały stanowić osobną instancję.
Mylące w tym przypadku jest również nazewnictwo pozycji 4 tabeli formularza ofertowego.
Jeżeli dobrze rozumiemy, dostarczane 3500 licencji nie ma być objęte wsparciem aktualnych licencji jak to jest napisane w tabeli, tylko 12 miesięcznym od daty dostarczenia licencji. Będziemy wdzięczni za wyjaśnienie oraz ujednolicenie powyższej kwestii w dokumentacji.
Zamawiający informuje, iż zgodnie z zapisami SWZ zamówienie opcjonalne obejmuje:
- przedłużenie o kolejne 24 miesiące wsparcia dla posiadanych 8500 licencji (5 800 posiadanych licencji +2 700 dostarczonych w ramach niniejszego postępowania (zamówienie podstawowe)),
-możliwość dokupienia kolejnych 3500 licencji z 12 miesięcznym wsparciem, tak aby łączna liczba chronionych maszyn wirtualnych wynosiła maksymalnie 12 000.
W przypadku skorzystania z opcji zwiększenia liczby licencji Zamawiający wymaga, żeby licencje były objęte wsparciem przez okres 12 miesięcy.
Dotyczy wzoru umowy par. 1 pkt. 7. Ponieważ obecnie prowadzone są zmiany modeli licencjonowania w portfolio producenta oprogramowania (zmiany modeli wieczystych z odnowieniem na modele licencji czasowych) oraz nieznane są zachowania cen poszczególnych odnowień w perspektywie 12 miesięcy zwracamy się z prośbą o skrócenie trwania prawa opcji do 28.12.2026 roku.
Zamawiający nie wyraża zgody na zaproponowaną zmianę.
Jednocześnie Zamawiający informuje, iż zmienia zapisy dotyczące możliwości skorzystania z prawa opcji zgodnie z poniższym:
Załącznik nr 2 do umowy – Projektowane postanowienia umowy.
§ 1 ust 7 otrzymuje brzmienie:
„Zamawiający zawiadomi pisemnie (Zlecenie) Wykonawcę o skorzystaniu z Prawa opcji w terminie do 24 miesięcy od dnia zawarcia Umowy, wskazując liczbę licencji, zgodnie ze wzorem stanowiącym Załącznik nr 4 do Umowy, pod rygorem nieważności.”
Zamawiający może skorzystać z Prawa opcji nie wcześniej niż 1.01.2027 r.
Zamawiający wykreśla z § 1 ust 8 pkt. 2.
Prosimy o zmianę §7 ust.7 Umowy poprzez wskazanie, że Wykonawca nie odpowiada za zmiany modelu licencyjnego lub warunków producenta dokonane niezależnie od Wykonawcy, których nie można było przewidzieć na dzień składania oferty, w szczególności w przypadku zmian wpływających na możliwość realizacji Prawa Opcji.
Zamawiający nie wyraża zgody na zaproponowaną zmianę.