Finansowanie zewnętrzne: projekt „Rozwój bezpiecznej infrastruktury cyfrowej w ŚPWiK Świdnica
5
Terminy
Widoczne 50%
Składanie: do 08.10.2026 przez Bazę Konkurencyjności (decyduje data wpływu); pytania min. 2 dni robocze przed końcem; ważność 30 dni; po terminie nie brane; otwarcie niejawne.
Wdrożenie: max 6 tygodni od 26.10.2026; realizacja = protokół odbioru końcowego bez uwag.
Monitoring/utrzymanie:36 miesięcy od 01.01.2027; integracja OT SCADA IFIX (GE VERNOVA); szkolenie administratorów.
System ISMS: wdrożony i certyfikowany system zarządzania bezpieczeństwem informacji zgodny z normą ISO/IEC 27001 lub równoważną.
Sytuacja finansowa: brak stanu upadłości/likwidacji oraz brak postępowania upadłościowego czy likwidacyjnego; sytuacja zapewniająca wykonanie zamówienia.
Doświadczenie: min. 2 usługi wdrożenia/utrzymania rozwiązań cyberbezpieczeństwa (EDR/XDR, SIEM, monitoring infrastruktury) w modelu SOC u przedsiębiorstwa wodociągowo-kanalizacyjnego, każda ≥ 200 000 PLN netto, ostatnie 3 lata.
Kadra SOC: min. 5 osób na zmianie — analitycy L1 z CompTIA Security+ (lub równoważnym), ≥1 analityk L2 z GIAC GCIH/GSOC (lub równoważnym), ≥1 Starszy Zmiany/Inżynier SOC z GIAC GCFA/GMON, CISM, CISSP (lub równoważne).
Kary umowne: wskazane we wzorze umowy (Załącznik nr 3 do Zapytania ofertowego).
Kara za niedotrzymanie parametrów usługi (SLA): wysokość zależna od rodzaju niedotrzymanego parametru; płatna na żądanie Zamawiającego w terminie 14 dni od otrzymania wezwania do zapłaty (OPZ).
Formularz oferty (Załącznik nr 1) — obowiązkowy, podpisany; zawiera oświadczenia o: ISO/IEC 27001, sytuacji ekonomicznej, doświadczeniu, osobach zdolnych, odpadach, RODO, braku wykluczenia i powiązań - Referencje/protokoły lub inne dokumenty — potwierdzające należyte wykonanie min. 2 usług, każda ≥ 200 000 PLN netto
12
Sygnały ostrzegawcze
Widoczne 50%
Zakaz powielania: zakaz powielania rozwiązania i koncepcji w części lub całości bez pisemnej zgody Zamawiającego (§11 pkt 11, s. 10). (+ 2 zdania — pełna treść po zalogowaniu)
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 18 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Zamówienie jednoczęściowe — usługa Security Operation Center (SOC) dla infrastruktury IT/OT:
wdrożenie usługi SOC oraz 36 miesięcy jej utrzymania: monitoring serwerów i urządzeń sieciowych, reagowanie na incydenty i utrzymanie systemu w trybie 24/7/365 (linie wsparcia L1/L2/L3, a zabezpieczenie dowodów cyfrowych powierzone trzeciej linii SOC);
dostarczenie i wdrożenie systemu SIEM (lub kolektora logów dla zewnętrznego SIEM) wraz z niezbędnym oprogramowaniem i sprzętem określonym przez Wykonawcę;
integracja rozwiązania z istniejącą infrastrukturą Zamawiającego, w tym z systemem OT SCADA IFIX firmy GE VERNOVA;
wdrożenie Active Directory, systemów PAM/Secure Remote Access oraz MFA dla dostępów zdalnych i uprzywilejowanych;
reguły korelacyjne i scenariusze reakcji, raportowanie cykliczne (m.in. miesięczne) i incydentowe, rejestracja zgłoszeń w systemie ITSM, procesy threat hunting i analizy po włamaniowe;
dokumentacja powykonawcza oraz szkolenie administratorów wskazanych przez Zamawiającego.