EZAMOWIENIACPV 72000000 · Usługi informatyczne Mazowieckie KPO Termin: 8 października 2026
Usługa Security Operation Center
Pełna nazwa postępowania: Usługa SOC (Security Operation Center)
Główny Inspektorat Ochrony Środowiska·NIP 5261650857·Warszawa
Wartość szac.
—
nie podano
Termin składania
08.10.2026
za 2 dni
Otwarcie ofert
—
nie podano
Opublikowano
30 września 2026
źródło: EZAMOWIENIA
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 10 sekcjiDruga połowa — łącznie 22 zdania z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Finansowanie zewnętrzne: częściowo projekt „Podniesienie poziomu Cyberbezpieczeństwa w GIOŚ”, grant nr 05.10-CR.01-001/24/0046/KPOD.05.10-CR.01-001/25/2025, konkurs „Cyberbezpieczny Rząd” nr KPOD.05.10-CR.01-001/25, KPO inwestycja C3.1.1; w pozostałym zakresie środki własne Zamawiającego.
5
Terminy
Widoczne 50%
Składanie ofert: do 08-10-2026 r., godz. 12:00, platforma zamowienia-gios.ezamawiajacy.pl
Otwarcie ofert:08-10-2026 r., godz. 13:00
Związanie ofertą:30 dni, do 06-11-2026 r. (jednokrotne przedłużenie maks. o 30 dni)
Doświadczenie: 2 usługi SOC (zakres L1+L2+L3), każda ≥ 110 000 zł brutto, realizowana ≥ 12 miesięcy, ostatnie 3 lata (usługi wciąż wykonywane — wymogi dot. części wykonanej przed terminem składania).
Systemy zarządzania: aktywny certyfikat ISO/IEC 27001:2022 (bezpieczeństwo informacji) i ISO 22301:2019 (ciągłość działania), z akredytowanej jednostki certyfikującej.
Zespół: min. 13 osób (język polski): 1 Kierownik Zespołu (≥ 3 lata doświadczenia), 5 Analityków Bezpieczeństwa (wsparcie 24/7 incydentów wysokich/krytycznych), 3 Inżynierów Bezpieczeństwa, 1 Architekt, 2 Pentesterów, 1 Audytor Wiodący (≥ 5 lat doświadczenia, certyfikaty audytowe ISO 22301 i ISO/IEC 27001 lub równoważne).
Certyfikaty osób:CISSP, GCIH/GCIA, OSCP, CISA, CEH, CompTIA Security+, SC-200 lub równoważne — łączenie ról dopuszczalne, każda osoba liczy się raz do min. 13.
Kary umowne i sankcje: szczegółowo określone w projektowanych postanowieniach umowy (Załącznik nr 7 do SWZ)
9
Inne zapisy
Widoczne 50%
Podwykonawstwo: dopuszczone w zakresie wskazanym w ofercie (części, firmy, % udziału); powierzenie całości oraz rozszerzenie poza zakres/ofertę — tylko za pisemną zgodą Zamawiającego.
Zatrudnienie na umowę o pracę: Opiekun Umowy i Zastępca Opiekuna Umowy, stała i bieżąca koordynacja realizacji umowy (art. 95 ust. 1 Pzp); potwierdzenie zatrudnienia na żądanie w 10 dni roboczych.
Ubezpieczenie OC: obowiązkowe przez cały okres umowy, suma gwarancyjna ≥ łączna maksymalna wartość wynagrodzenia brutto; polisa w ciągu 5 dni roboczych od zawarcia umowy, przed dostępem do systemów.
Waloryzacja wynagrodzenia: wniosek w 30 dni po upływie 6 miesięcy realizacji, raz w roku; wskaźnik GUS; zmiana dopiero przy przekroczeniu 3%, maksymalnie 3% wynagrodzenia; aneks.
Formularz ofertowy (Załącznik nr 1 do SWZ) — pod rygorem nieważności, z kwalifikowanym podpisem elektronicznym, podpisem zaufanym lub osobistym - **Oświadczenie na podstawie art. (+ 2 zdania — pełna treść po zalogowaniu)
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 22 zdania — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Usługa SOC (zamówienie jednoczęściowe): wdrożenie (z testami akceptacyjnymi i odbiorem gotowości operacyjnej) oraz produkcyjne świadczenie usługi Security Operation Center dla Głównego Inspektoratu Ochrony Środowiska — monitoring, analiza, klasyfikacja i obsługa incydentów oraz doskonalenie mechanizmów detekcji i reagowania.
SOC L2 i SOC L3: pogłębiona i zaawansowana analiza incydentów, analiza przyczyn źródłowych (RCA), ocena skuteczności detekcji, rozwój reguł i scenariuszy reakcji — przez 12 miesięcy okresu produkcyjnego, z całodobową obsługą incydentów wysokich i krytycznych.
SOC L1: bieżący monitoring alertów, wstępna analiza i eskalacja — przez 5 miesięcy w zakresie podstawowym, z prawem opcji Zamawiającego do maksymalnie 7 kolejnych miesięcy.
Współpraca SIEM/SOAR: konfiguracja, strojenie i rozwój systemów Energy Logserver SIEM i Energy SOAR (reguły detekcyjne i korelacyjne, zapytania, dashboardy, playbooki, źródła danych) oraz niezależna ocena ich skuteczności i rekomendacje zmian.
Zakres monitorowania: wszystkie źródła danych podłączone do SIEM — Active Directory, systemy Windows i Linux, FortiGate, FortiMail, FortiWeb, NDR GreyCortex, rozwiązania EDR i urządzenia sieciowe.
Raportowanie: raporty po incydentach krytycznych i wysokich, raporty miesięczne, kwartalne przeglądy rozwoju SIEM/SOAR oraz raporty doraźne na żądanie.
Transfer wiedzy SOC L1: dokumentacja, instrukcje operacyjne, warsztaty i test gotowości dla zespołu Zamawiającego liczącego do 6 osób.
Dokumentacja opracowywana i oddawana przez Wykonawcę: macierz klasyfikacji incydentów i macierz kontaktów/eskalacji, procedury obsługi incydentów i zabezpieczania materiału dowodowego, procedura testowania i wdrażania zmian, opis przepływu danych oraz rejestr rekomendacji i zmian SIEM/SOAR.