EB2BCPV 72000000 · Usługi informatyczneCPV 79000000 · Usługi biznesowe i zarządzanie Mazowieckie Termin: 1 października 2026
Wdrożenie i utrzymanie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) oraz SOC
Pełna nazwa postępowania: Wdrożenie i utrzymanie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) oraz SOC wraz ze szkoleniami w Samodzielnym Publicznym Szpitalu Klinicznym im. Prof. W. Orłowskiego CMKP w Warszawie.
SAMODZIELNY PUBLICZNY SZPITAL KLINICZNY IM. PROF. W. ORŁOWSKIEGO CENTRUM MEDYCZNEGO KSZTAŁCENIA PODYPLOMOWEGO·NIP 5260006858·Warszawa
Wartość szac.
—
nie podano
Termin składania
01.10.2026
za 1 dni
Otwarcie ofert
—
nie podano
Opublikowano
27 sierpnia 2026
źródło: EB2B
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 10 sekcjiDruga połowa — łącznie 18 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Cena brutto oferty (C): waga 100%, wzór P = (Cmin/Cof) × 100.
8
Kary i sankcje
Pełna treść
Kary umowne: w projekcie umowy (zał. nr 12 dla pakietu 1, zał. nr 13 dla pakietu 2)
9
Inne zapisy
Widoczne 50%
Czas realizacji:36 miesięcy od zawarcia umowy (Pakiet 1 — wdrożenie i utrzymanie SZBI; Pakiet 2 — Usługa SOC wraz z analizą przedwdrożeniową i rozruchem w pierwszych 3 miesiącach).
Podwykonawstwo: dopuszczone; w ofercie wskaż części i firmy podwykonawców (Załącznik nr 1).
Poufność / lokalizacja danych SOC: dane Zamawiającego przechowywane wyłącznie w centrach danych na terenie EOG; obowiązek zawarcia umowy powierzenia przetwarzania danych osobowych.
Lokalizacja i kanał transmisji (SOC): kolektory logów w infrastrukturze Zamawiającego (zamawiający zapewnia zasoby wirtualne), komunikacja z platformą Wykonawcy zabezpieczona VPN; kolektory muszą filtrować/maskować dane wrażliwe (w tym PESEL) przed transmisją.
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 18 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Część 1 (usługa): wdrożenie i utrzymanie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) zgodnego z PN-EN ISO/IEC 27001:2023-08, obejmujące: opracowanie kompletnej dokumentacji SZBI (Polityka Bezpieczeństwa Informacji, procedury operacyjne, procedury reagowania na incydenty), wdrożenie SZBI w strukturach szpitala wraz z wytycznymi konfiguracji technicznych i organizacyjnych, zaplanowanie procesów monitorowania i ciągłego doskonalenia, przeprowadzenie szkoleń e-learningowych z dokumentacji SZBI oraz cyberhigieny dla obecnych i przyszłych pracowników + szkolenie stacjonarne kierownika Zamawiającego, a następnie utrzymanie i doskonalenie SZBI przez 36 miesięcy (okresowe przeglądy, aktualizacja dokumentacji i rejestru ryzyka, coroczne audyty wewnętrzne, przeglądy zgodności, wsparcie podczas kontroli i audytów, rekomendacje działań korygujących i doskonalących).
Część 2 (usługa): świadczenie usługi Centrum Operacji Bezpieczeństwa (SOC) w trybie 24/7/365 przez 36 miesięcy, obejmujące: analizę przedwdrożeniową i rozruch (do 3 miesięcy), dostarczenie systemu SIEM oraz Systemu do Zarządzania Incydentami w modelu usługowym wraz z licencjami, monitoring i korelację logów z ok. 500 stacji roboczych, ok. 30 serwerów fizycznych/wirtualnych, ok. 35 przełączników sieciowych, urządzeń brzegowych Fortigate, ok. 52 punktów dostępowych WiFi, 2 kontrolerów domeny, systemów i aplikacji serwerowych (w tym HIS, RIS/PACS, ERP), systemów bezpieczeństwa (NAC Aruba Clearpass, AV/EDR Bitdefender) oraz urządzeń sieciowych obsługujących segmenty aparatury medycznej (IoMT/OT); trzy linie wsparcia (L1 24/7/365, L2 8x5 + dyżur 24/7 dla incydentów krytycznych, L3 doradztwo/threat hunting min. 50 roboczogodzin rocznie); reakcja na incydenty krytyczne do 30 min / realizacja do 4 h, na niekrytyczne do 2 h / do 8 h; min. 2 pełne skany podatności w roku (komponenty: OS, urządzenia sieciowe, wirtualizacja/chmura, aplikacje webowe, komponenty wewnętrzne); min. 1 kampania phishingowa w roku; obsługa do 6 analiz złośliwego oprogramowania rocznie; retencja logów online min. 90 dni, łączna z archiwum min. 24 miesiące; na koniec umowy — przekazanie dokumentacji, eksportu spraw i incydentów, reguł detekcji i konfiguracji umożliwiających migrację do innego dostawcy.