Certyfikat ISO: ISO/IEC 27001:2022 w zakresie świadczenia usług cyberbezpieczeństwa, potwierdzony certyfikatem wydanym przez akredytowaną jednostkę - SOC: własne Operacyjne Centrum Bezpieczeństwa zlokalizowane na terenie Polski
7
Kryteria oceny ofert
Pełna treść
Obsługiwana liczba aktywów ASM:60 pkt - Konsultacje cyberbezpieczeństwo:20 pkt
9
Inne zapisy
Widoczne 50%
Konsultacje: najpóźniej następnego dnia roboczego; streszczenie w ciągu 3 dni roboczych.
Raport miesięczny: dostarczony w ciągu 7 dni od końca każdego miesiąca kalendarzowego.
Certyfikat: ISO/IEC 27001:2022 lub równoważny w zakresie usług cyberbezpieczeństwa, wydany przez akredytowaną jednostkę.
Druga połowa streszczenia za darmo
Odsłoń całe streszczenie SWZ
Z każdej z 6 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 4 zdania — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Usługa Threat Intelligence (CTI/TIP + ASM) ze szkoleniem.
CTI/TIP: monitoring zagrożeń (OSINT, darknet, fora), analiza IOC i technik ataków, alerty, 30h konsultacji, raporty.
ASM: dostęp dla 3 użytkowników, monitorowanie 500+ aktywów (domeny, IP, subdomeny, słowa kluczowe), wykrywanie podatności, dashboardy.
Szkolenie zdalne: 2 sesje po min. 4h dla 3 osób.
Raporty: miesięczny, inicjalny w 7 dni roboczych, z konsultacji w 3 dni robocze.
Pytania i odpowiedzi
Wyjaśnienia treści SWZ udzielone przez zamawiającego. Odpowiedzi wiążą wszystkich wykonawców — także tych, którzy nie zadali pytania.
W Załączniku stanowiącym Specyfikację Warunków Zamówienia, w pkt. VIII - Warunki udziału w postępowaniu – nie określono wymagań co do certyfikatów Wykonawcy oraz konieczności dysponowania własnym Operacyjnym Centrum Bezpieczeństwa, które to wymagania pojawiły się w załączniku nr 1 w pkt. VII stanowiącym Opis Przedmiotu Zamówienia. W związku z powyższym proszę o potwierdzenie czy Wykonawca musi posiadać wdrożony System Zarządzania Bezpieczeństwem informacji zgodny z normą ISO/IEC 27001:2022 lub równoważny w zakresie świadczenia usług cyberbezpieczeństwa oraz czy musi dysponować własnym Operacyjnym Centrum Bezpieczeństwa (SOC) zlokalizowanym na terenie Polski.
Zgodnie z zapisami w OPZ stanowiącego załącznik nr 1 do SWZ, Rozdział VII pkt. 1 i 2 Wykonawca musi posiadać wdrożony i certyfikowany System Zarządzania Bezpieczeństwem informacji zgodny z normą ISO/IEC 27001:2022 lub równoważny w zakresie świadczenia usług Cyberbezpieczeństwa. Wykonawca musi również dysponować własnym Operacyjnym Centrum Bezpieczeństwa (ang. Security Operations Center) i musi być ono zlokalizowane na terytorium Polski.