Tryb: przetarg nieograniczony (zamówienie sektorowe) wg Polityki Zakupów ZWiK Sp. z o.o., poniżej progów z art. 3 ust. (+ 2 zdania — pełna treść po zalogowaniu)
Finansowanie: Krajowy Plan Odbudowy i Zwiększania Odpokości, priorytet Cyberbezpieczeństwo, Działanie C3.1.1. CyberPL; nr projektu KPOD.05.10-CW.01-001/25/0183/KPOD.05.10-CW.01-001/25/2026.
5
Terminy
Widoczne 50%
Składanie ofert: do 14.09.2026 r., godz. 10:00 (Baza Konkurencyjności).
Związanie ofertą:60 dni, tj. do 12.11.2026 r.; jednorazowe przedłużenie o do 90 dni.
Doświadczenie: min. 2 usługi SOC 24/7/365 z monitoringiem, analizą zdarzeń, obsługą incydentów i SIEM, każda świadczona ≥ 12 miesięcy, z ostatnich 3 lat; można sumować konsorcjum.
Personel: certyfikaty cyberbezpieczeństwa (CISSP / CISM / GCIH / GCIA / OSCP / SC-200 lub równoważne); przy zadaniach z art. 8f ustawy o KSC — spełnienie wymagań tego przepisu.
System zarządzania bezpieczeństwem: wdrożony i certyfikowany ISO/IEC 27001 lub równoważny.
Czas realizacji (uruchomienie): integracja, konfiguracja i testy monitoringu do 27 listopada 2026 r., następnie usługa SOC przez 36 miesięcy od protokołu uruchomienia.
Zabezpieczenie należytego wykonania: wymagane; warunki w Załączniku nr 7 (wzór umowy).
Formularz ofertowy — Załącznik nr 2 do SWZ - Oświadczenie wstępne (spełnianie warunków udziału + brak podstaw wykluczenia) — Załącznik nr 3 do SWZ
Druga połowa streszczenia za darmo
Odsłoń całe streszczenie SWZ
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 15 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Usługa całodobowego monitorowania bezpieczeństwa IT (SOC) świadczona w trybie 24/7/365 przez 36 miesięcy dla Zakładu Wodociągów i Kanalizacji. Zakres obejmuje:
monitoring systemów IT i OT (w tym SCADA, sterowniki, urządzenia IoT, sieci przemysłowe)
centralne gromadzenie, normalizację i korelację logów (SIEM)
ciągłą analizę ruchu sieciowego pod kątem anomalii i ataków
reagowanie na incydenty (powiadomienia e-mail/telefon, eskalacja)
wsparcie powłamaniowe (analiza incydentu, raport poreakcyjny z rekomendacjami)
proaktywne rekomendacje bezpieczeństwa, hardening, polityki
Monitorowana infrastruktura (rozmiar):
ok. 100 stacji roboczych, 30 maszyn wirtualnych, 16 serwerów aplikacyjnych
5 firewalli, 20 urządzeń sieciowych, infrastruktura Wi-Fi/AP
system backupowy, Active Directory, UPS, system pocztowy, Microsoft Office 365
systemy bezpieczeństwa: SCADA, SIEM, EDR, PAM, NAC
aplikacje: Elektroniczne Biuro Obsługi Klienta, księgowa, bilingowa, stacji zlewnych
infrastruktura OT (urządzenia przemysłowe, automatyka, komponenty sieci przemysłowych)
W ramach zamówienia wykonawca wykonuje też integrację, konfigurację, testy i wdrożenie monitoringu (uruchomienie do 27.11.2026) oraz prowadzi dokumentację powykonawczą.