Baza KonkurencyjnościCPV 79000000 · Usługi biznesowe i zarządzanie Dolnośląskie KPO Termin: 8 października 2026
Usługa Security Operation Center (SOC) – Świdnica
Pełna nazwa postępowania: ZAPYTANIE OFERTOWE KPO2026/02 Security Operation Center (SOC)
Świdnickie Przedsiębiorstwo Wodociągów i Kanalizacji w Świdnicy Sp.z o. o.·NIP 8840010370·Świdnica
Wartość szac.
—
nie podano
Termin składania
08.10.2026
za 3 dni
Otwarcie ofert
—
nie podano
Opublikowano
1 października 2026
źródło: Baza Konkurencyjności
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 11 sekcjiDruga połowa — łącznie 23 zdania z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
System ISMS: wdrożony i certyfikowany system zarządzania bezpieczeństwem informacji zgodny z normą ISO/IEC 27001 lub równoważną.
Sytuacja finansowa: brak stanu upadłości/likwidacji oraz brak postępowania upadłościowego czy likwidacyjnego; sytuacja zapewniająca wykonanie zamówienia.
Doświadczenie: min. 2 usługi wdrożenia/utrzymania rozwiązań cyberbezpieczeństwa (EDR/XDR, SIEM, monitoring infrastruktury) w modelu SOC u przedsiębiorstwa wodociągowo-kanalizacyjnego, każda ≥ 200 000 PLN netto, ostatnie 3 lata.
Kadra SOC: min. 5 osób na zmianie — analitycy L1 z CompTIA Security+ (lub równoważnym), ≥1 analityk L2 z GIAC GCIH/GSOC (lub równoważnym), ≥1 Starszy Zmiany/Inżynier SOC z GIAC GCFA/GMON, CISM, CISSP (lub równoważne).
Kary umowne: wskazane we wzorze umowy (Załącznik nr 3 do Zapytania ofertowego).
Kara za niedotrzymanie parametrów usługi (SLA): wysokość zależna od rodzaju niedotrzymanego parametru; płatna na żądanie Zamawiającego w 14 dni od otrzymania wezwania do zapłaty (OPZ).
Zmiany umowy: przewidziane przy zmianie dokumentacji konkursu, opóźnieniach Zamawiającego lub sile wyższej; wyłącznie pisemny aneks pod rygorem nieważności, bez wpływu na cenę.
Zamówienia dodatkowe: prawo Zamawiającego; wartość każdej kolejnej zmiany nie przekracza 50% wartości zamówienia z umowy.
Oferty częściowe i wariantowe: niedopuszczalne; zamówienie stanowi całość funkcjonalną.
Własność intelektualna: zakaz powielania rozwiązania i koncepcji, w części lub całości, bez pisemnej zgody Zamawiającego.
Formularz oferty (Załącznik nr 1) — obowiązkowy, podpisany; zawiera oświadczenia o: ISO/IEC 27001, sytuacji ekonomicznej, doświadczeniu, osobach zdolnych, odpadach, RODO, braku wykluczenia i powiązań - Referencje/protokoły lub inne dokumenty — potwierdzające należyte wykonanie min. 2 usług, każda ≥ 200 000 PLN netto
12
Sygnały ostrzegawcze
Widoczne 50%
Zakaz powielania: zakaz powielania rozwiązania i koncepcji w części lub całości bez pisemnej zgody Zamawiającego (§11 pkt 11, s. 10). (+ 2 zdania — pełna treść po zalogowaniu)
Z każdej z 11 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 23 zdania — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Zamówienie jednoczęściowe (całość funkcjonalna) — usługa Security Operation Center (SOC) dla infrastruktury IT/OT wodociągu: wdrożenie systemu SOC, a następnie 36-miesięczne utrzymanie w modelu monitoringu i reagowania 24/7/365. Wykonawca dostarcza i wdraża niezbędne oprogramowanie oraz urządzenia/sprzęt (asortyment określa Wykonawca, ilości nie podano).
Wdrożenie: system SIEM (lokalnie lub chmurowy) z kolektorem logów, szyfrowanym łączem danych, systemem ITSM i kanałami kontaktu (e-mail, telefon), podłączenie źródeł logów (m.in. Microsoft AD, logi z NGFW, monitoring OT) oraz integracja z systemem SCADA IFIX GE VERNOVA.
Wdrożenie reguł korelacyjnych i scenariuszy reakcji, procedur obsługi incydentów, matrycy komunikacyjnej oraz raportów cyklicznych; testy akceptacyjne z protokołem odbioru.
Zarządzanie uprawnieniami: wdrożenie Active Directory, systemu PAM/Secure Remote Access oraz MFA dla dostępów zdalnych i uprzywilejowanych.
Dokumentacja powykonawcza oraz szkolenie administratorów wskazanych przez Zamawiającego.
Utrzymanie (36 miesięcy): monitoring alarmów i reagowanie na incydenty (druga linia), threat hunting, threat intelligence, analizy po włamaniowe, rejestracja incydentów w ITSM, raportowanie miesięczne.
Zabezpieczenie dowodów cyfrowych IT/OT/IXM — trzecia linia usługi SOC.
Ciągłe utrzymanie platformy SIEM: aktualizacje, podłączanie nowych źródeł, modyfikacje reguł korelacyjnych i scenariuszy reakcji.