Doświadczenie: min. 2 zadania w ostatnich 5 latach obejmujące wdrożenie oprogramowania do zarządzania infrastrukturą w środowisku OT/IT (potwierdzone referencjami/rekomendacjami).
Uprawnienia do działalności: posiadanie uprawnień, jeżeli przepisy prawa nakładają taki obowiązek.
Zdolność techniczna i kadrowa: dysponowanie wiedzą, doświadczeniem, potencjałem technicznym i osobami zdolnymi do wykonania zamówienia.
Formularz „Oferta" (Załącznik nr 2): podpisany, z oświadczeniami o spełnieniu warunków, braku wykluczeń, ochronie danych osobowych oraz § 6 ust. 3–4 Wzoru Umowy
Formularz „Wynagrodzenie" (Załącznik nr 3): ceny jednostkowe i cena całkowita netto
Aktualny odpis z rejestru / zaświadczenie z CEIDG: wystawione nie wcześniej niż 6 miesięcy przed upływem terminu składania ofert
Z każdej z 9 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 16 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Zastąpienie obecnie wykorzystywanego oprogramowania do zarządzania infrastrukturą OT (technologia operacyjna) w Centrum Zarządzania w Jastrzębiu-Zdroju — w zakres jednoprzedmiotowego zamówienia wchodzi wdrożenie nowego narzędzia wraz z pracami wdrożeniowymi i towarzyszącą dokumentacją; szczegółowy zakres oraz warunki techniczne określa Załącznik nr 1 (OPZ).
Pytania i odpowiedzi
Wyjaśnienia treści SWZ udzielone przez zamawiającego. Odpowiedzi wiążą wszystkich wykonawców — także tych, którzy nie zadali pytania.
Dotyczy pkt 4.6 b – monitoring stacji Linux. Nasze rozwiązanie umożliwia monitorowanie stacji Linux w sposób bezagentowy, m.in. z wykorzystaniem protokołu SNMP. Pozwala to na wykrywanie urządzeń, monitorowanie ich dostępności oraz parametrów wydajnościowych udostępnianych przez SNMP. Dodatkowo wykryte urządzenie może zostać ujęte w ewidencji zasobów, w ramach której możliwe jest przechowywanie dodatkowych informacji dotyczących urządzenia oraz powiązanych z nim dokumentów, np. faktur. Czy Zamawiający dopuści realizację wymagania określonego w pkt 4.6 b w sposób bezagentowy, bez konieczności instalowania dedykowanego agenta na stacji Linux?
Zamawiający wyraża zgodę na zaproponowane rozwiązanie.
Dotyczy 4.8 b – tworzenie map topologii sieci. Nasze rozwiązanie umożliwia automatyczne wykrywanie urządzeń oraz tworzenie map sieciowych. W przypadku urządzeń firmy Cisco lub urządzeń w pełni zgodnych ze standardami Cisco, zarządzalnych przez SNMP, dostępny jest mechanizm mapowania portów, pozwalający na identyfikację urządzeń podłączonych do poszczególnych portów switcha. Na podstawie informacji uzyskanych z mapowania portów system umożliwia automatyczną aranżację urządzeń na mapie wraz z utworzeniem połączeń pomiędzy urządzeniami a switchami, do których są podłączone. Możliwe jest również ręczne tworzenie i modyfikowanie połączeń pomiędzy urządzeniami. Czy Zamawiający uzna powyższy mechanizm za spełnienie wymagania określonego w pkt 4.8 b dotyczącego tworzenia map topologii sieci?
Zamawiający wyraża zgodę na zaproponowane rozwiązanie.
Dotyczy 4.9 b – korelacja zdarzeń. Nasze rozwiązanie umożliwia definiowanie i wykrywanie różnych typów zdarzeń, generowanie na ich podstawie alarmów oraz przekazywanie informacji o alarmach do zewnętrznych systemów za pomocą protokołu Syslog. Pozwala to na centralne przekazywanie zdarzeń i ich dalszą korelację w przeznaczonym do tego rozwiązaniu zewnętrznym, np. systemie klasy SIEM lub Log Management. Czy Zamawiający dopuści realizację wymagania określonego w pkt 4.9 b poprzez przekazywanie zdarzeń z systemu za pomocą Syslog i ich korelację w zewnętrznym rozwiązaniu?
Zamawiający wyraża zgodę na zaproponowane rozwiązanie.
Dotyczy 4.17 – zarządzanie podatnościami. Zwracamy się z prośbą o usunięcie wymagania określonego w pkt 4.17 dotyczącego dedykowanej funkcjonalności zarządzania podatnościami. Zarządzanie podatnościami, obejmujące automatyczne powiązanie wykrytego oprogramowania z bazami CVE oraz oceną CVSS, stanowi wyspecjalizowany obszar funkcjonalny. System zapewnia szczegółową inwentaryzację zainstalowanego oprogramowania oraz możliwość eksportu danych dotyczących wykrytych aplikacji, co pozwala na ich dalszą analizę i zestawienie z zewnętrznymi bazami podatności. Jednocześnie jako producent planujemy dalszy rozwój systemu w tym obszarze i zapewnienie w przyszłości dedykowanej funkcjonalności wspierającej zarządzanie podatnościami. Czy Zamawiający dopuści rozwiązanie, które na dzień składania oferty nie posiada dedykowanego modułu zarządzania podatnościami określonego w pkt 4.17?
Zamawiający nie wyraża zgody na zmianę wymagań.
Dotyczy 4.18 – zarządzanie poprawkami Windows. Nasze rozwiązanie umożliwia inwentaryzację zainstalowanych aktualizacji Windows oraz zdalne wykonywanie poleceń i skryptów PowerShell na zarządzanych urządzeniach. Mechanizm ten może zostać wykorzystany m.in. do wymuszenia instalacji aktualizacji systemu Windows. System nie posiada obecnie dedykowanej konsoli Patch Management umożliwiającej centralne wykrywanie, planowanie i raportowanie wdrażania poprawek w zakresie określonym w pkt 4.18. Jako Producent planujemy rozwój systemu o dedykowane mechanizmy zarządzania poprawkami. Czy Zamawiający dopuści rozwiązanie, które umożliwia realizację aktualizacji z wykorzystaniem mechanizmów zdalnego wykonywania poleceń i skryptów, bez dedykowanej konsoli Patch Management?
Zamawiający nie wyraża zgody na zmianę wymagań.
Dotyczy 4.19 – REST API. Nasze rozwiązanie nie udostępnia obecnie REST API, natomiast zapewnia inne mechanizmy umożliwiające wymianę i wykorzystanie zgromadzonych danych. Możliwe jest m.in. importowanie danych o zasobach z plików CSV, eksportowanie danych i raportów do popularnych formatów oraz uzyskanie dostępu do bazy danych systemu w trybie read-only, co pozwala na wykorzystanie zgromadzonych informacji w rozwiązaniach zewnętrznych. Czy Zamawiający dopuści rozwiązanie, które nie udostępnia REST API, ale zapewnia wskazane powyżej alternatywne mechanizmy dostępu, importu i eksportu danych?
Zamawiający wyraża zgodę na zaproponowane rozwiązanie.
Dotyczy 4.5 a - Ogólne wymagania funkcjonalne. Nasze rozwiązanie wykorzystuje protokół TLS 1.3 oraz współczesne mechanizmy kryptografii asymetrycznej, zapewniające poziom bezpieczeństwa co najmniej równoważny, a w praktyce wyższy niż rozwiązanie oparte na kluczu RSA 4096 bitów. W związku z powyższym prosimy o wyjaśnienie, czy Zamawiający dopuści zastosowanie innych niż RSA algorytmów kryptograficznych, pod warunkiem zapewnienia poziomu bezpieczeństwa co najmniej równoważnego RSA 4096 bitów
Zamawiający wyraża zgodę na zaproponowane rozwiązanie.