Finansowanie zewnętrzne: częściowo projekt „Podniesienie poziomu Cyberbezpieczeństwa w GIOŚ”, grant nr 05.10-CR.01-001/24/0046/KPOD.05.10-CR.01-001/25/2025, konkurs „Cyberbezpieczny Rząd” nr KPOD.05.10-CR.01-001/25, KPO inwestycja C3.1.1; w pozostałym zakresie środki własne Zamawiającego.
5
Terminy
Widoczne 50%
Składanie ofert: do 08-10-2026 r., godz. 12:00, platforma zamowienia-gios.ezamawiajacy.pl
Otwarcie ofert:08-10-2026 r., godz. 13:00
Związanie ofertą:30 dni, do 06-11-2026 r. (jednokrotne przedłużenie maks. o 30 dni)
Doświadczenie: 2 usługi SOC (zakres L1+L2+L3), każda ≥ 110 000 zł brutto, realizowana ≥ 12 miesięcy, ostatnie 3 lata (usługi wciąż wykonywane — wymogi dot. części wykonanej przed terminem składania).
Systemy zarządzania: aktywny certyfikat ISO/IEC 27001:2022 (bezpieczeństwo informacji) i ISO 22301:2019 (ciągłość działania), z akredytowanej jednostki certyfikującej.
Zespół: min. 13 osób (język polski): 1 Kierownik Zespołu (≥ 3 lata doświadczenia), 5 Analityków Bezpieczeństwa (wsparcie 24/7 incydentów wysokich/krytycznych), 3 Inżynierów Bezpieczeństwa, 1 Architekt, 2 Pentesterów, 1 Audytor Wiodący (≥ 5 lat doświadczenia, certyfikaty audytowe ISO 22301 i ISO/IEC 27001 lub równoważne).
Certyfikaty osób:CISSP, GCIH/GCIA, OSCP, CISA, CEH, CompTIA Security+, SC-200 lub równoważne — łączenie ról dopuszczalne, każda osoba liczy się raz do min. 13.
Kary umowne i sankcje: szczegółowo określone w projektowanych postanowieniach umowy (Załącznik nr 7 do SWZ)
10
Dokumenty
Widoczne 50%
Formularz ofertowy (Załącznik nr 1 do SWZ) — pod rygorem nieważności, z kwalifikowanym podpisem elektronicznym, podpisem zaufanym lub osobistym - **Oświadczenie na podstawie art. (+ 2 zdania — pełna treść po zalogowaniu)
Z każdej z 9 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 18 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Zamówienie jednoczęściowe — usługa SOC dla Głównego Inspektoratu Ochrony Środowiska:
Usługa SOC: wdrożenie oraz produkcyjne świadczenie monitorowania, analizy i obsługi zdarzeń i incydentów bezpieczeństwa przez 12 miesięcy w liniach SOC L2 i SOC L3 (incydenty wysokie i krytyczne w trybie 24/7) oraz SOC L1 przez 5 miesięcy, z opcją przedłużenia monitorowania L1 o maksymalnie 7 miesięcy; SLA: reakcja 15 min–6 h, obsługa 12–24 h w zależności od kategorii incydentu.
Monitoring na istniejących źródłach danych: Energy Logserver SIEM, Energy SOAR, FortiAnalyzer (ok. 30 GB logów na dobę), FortiGate, FortiMail, FortiWeb, NDR GreyCortex, systemy EDR, Active Directory, Windows i Linux.
Rozwój detekcji i reakcji: reguły detekcyjne i korelacyjne, zapytania, dashboardy, listy referencyjne, powiadomienia oraz przegląd, utrzymanie i rozwój 2 istniejących playbooków SOAR i tworzenie nowych, z pełnym rejestrem śladu audytowego zmian.
Testy akceptacyjne i potwierdzenie gotowości operacyjnej (pełny cykl od alertu do zamknięcia incydentu), inwentaryzacja źródeł danych, macierz klasyfikacji incydentów i macierz kontaktów/eskalacji, przegląd konfiguracji bezpieczeństwa urządzeń brzegowych.
Raportowanie: raporty po każdym incydencie wysokim i krytycznym, raporty miesięczne, kwartalne przeglądy rozwoju SIEM/SOAR, raporty doraźne na żądanie oraz co najmniej 1 spotkanie robocze miesięcznie.
Transfer wiedzy dla zespołu Zamawiającego (grupa do 6 osób): procedury, instrukcje, katalog źródeł, scenariusze analityczne, warsztaty i test gotowości umożliwiający przejęcie zadań SOC L1.
Przekazanie w formacie edytowalnym (w miarę możliwości Sigma/YAML/JSON) wszystkich reguł, zapytań, scenariuszy reakcji, playbooków i dokumentacji integracji opracowanych na potrzeby Zamawiającego.
Procedury ochrony danych i materiału dowodowego (pozyskiwanie, eksport, retencja, łańcuch dowodowy), analiza przyczyn źródłowych incydentów (RCA) i ocena skuteczności SIEM/SOAR, zasada DNSH oraz wymóg niezależności organizacyjnej wykonawcy SOC od podmiotu utrzymującego SIEM/SOAR.