Usługa SOC (Security Operation Center)
W skrócie
Główny Inspektorat Ochrony Środowiska (Warszawa, Polska) ogłasza przetarg: Usługa SOC (Security Operation Center). Termin składania ofert: 8 paź 2026, 12:00 CEST. Wykonawca musi wykazać m.in.: CISA, CISSP, ISO 22301, kluczowy personel.
- 8 paź 2026, 12:00 CEST
- Termin składania ofert
- Usługi informatyczne: konsultacyjne, opracowywania oprogramowania, internetowe i wsparcia (72000000)
- Główny kod CPV
- 30 wrz 2026
- Opublikowano
Czego chce zamawiający
Zgodnie ze Szczegółowym Opisem Przedmiotu Zamówienia stanowiącym załącznik nr 2 SWZ.
Czy możesz złożyć ofertę? Twoja gotowość
To warunki, które ogłoszenie każe wykonawcom wykazać. W SalesDots każdy z nich jest sprawdzany z profilem Twojej firmy: certyfikatami z datami ważności, zrealizowanymi referencjami i Twoimi ludźmi.
- Masz w profilu
Certyfikaty
CISA · CISSP · ISO 22301 · ISO 27001
- Brak w profilu
Kluczowy personel
Wskazane role, CV lub minimalny skład zespołu
Wykryte automatycznie w opublikowanym ogłoszeniu. Zawsze potwierdź w dokumentach zamówienia.
Sprawdź z moją firmąPokaż tekst ogłoszenia (2)
Warunek nr 1: Wykonawca spełni warunek, jeżeli wykaże, że w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie, należycie wykonał, a w przypadku świadczeń powtarzających się lub ciągłych również należycie wykonuje, co najmniej dwie usługi SOC, z których każda: a) miała wartość nie mniejszą niż 110 000 brutto; b) każda usługa obejmowała świadczenie usługi SOC w zakresie L1 i L2 i L3; c) była realizowana przez okres co najmniej 12 miesięcy. W przypadku usług nadal wykonywanych wymagania dotyczące wartości, zakresu i co najmniej 12-miesięcznego okresu realizacji muszą być spełnione w odniesieniu do części usługi wykonanej przed upływem terminu składania ofert. Warunek nr 2 odnośnie systemu zarządzania: Wykonawca spełni warunek, jeżeli wykaże, że posiada, utrzymuje oraz doskonali system zarządzania bezpieczeństwem informacji potwierdzony aktualnym certyfikatem ISO/IEC 27001:2022 oraz system zarządzania ciągłością działania potwierdzony aktualnym certyfikatem ISO 22301:2019, wystawionymi przez akredytowaną jednostkę certyfikującą, z uwzględnieniem rozwiązań i zasad równoważności określonych w Rozdziale IX SWZ. Warunek nr 3: Wykonawca spełni warunek, jeżeli wykaże, że dysponuje lub będzie dysponował zespołem liczącym co najmniej 13 różnych osób, posługujących się językiem polskim w stopniu umożliwiającym samodzielną komunikację ustną i pisemną oraz wykonywanie powierzonych im czynności, w tym w szczególności obsługę incydentów oraz sporządzanie dokumentacji i raportów, jeżeli czynności te należą do zakresu zadań danej osoby, w tym co najmniej: a) 1 osobą pełniącą rolę Kierownika Zespołu, posiadającą co najmniej 3-letnie doświadczenie w zarządzaniu projektami lub usługami bezpieczeństwa teleinformatycznego; b) 5 osobami pełniącymi rolę Analityka Bezpieczeństwa, zapewniającymi możliwość ciągłej i niezakłóconej realizacji usługi w wymaganym modelu organizacyjnym, w tym zapewnienia całodobowego wsparcia dla obsługi incydentów o poziomie wysokim i krytycznym w trybie 24/7 (całodobowo); c) 3 osobami pełniącymi rolę Inżyniera Bezpieczeństwa; d) 1 osobą pełniącą rolę Architekta Bezpieczeństwa; e) 2 osobami pełniącymi rolę Pentestera; f) 1 osobą pełniącą rolę Audytora Wiodącego, posiadającą co najmniej 5-letnie doświadczenie w prowadzeniu audytów systemów zarządzania bezpieczeństwem informacji, ciągłości działania lub audytów bezpieczeństwa teleinformatycznego, w tym doświadczenie w prowadzeniu audytów zgodności z ISO/IEC 27001 lub ISO 22301 oraz ważny certyfikat potwierdzający kwalifikacje w zakresie audytowania lub zarządzania ciągłością działania zgodnie z ISO 22301 lub równoważny, a także ważny certyfikat potwierdzający kwalifikacje w zakresie audytowania lub zarządzania bezpieczeństwem informacji zgodnie z ISO/IEC 27001 lub równoważny. W ramach powyższego zespołu Wykonawca zapewni ponadto osoby posiadające następujące kwalifikacje lub doświadczenie: a) 1 osobę pełniącą rolę Architekta Bezpieczeństwa posiadającą certyfikat CISSP lub równoważny; b) 1 osobę realizującą zadania SOC L2 lub SOC L3 posiadającą certyfikat GCIH albo GCIA lub równoważny; c) 1 osobę pełniącą rolę Pentestera posiadającą certyfikat OSCP lub równoważny; d) 1 osobę pełniącą rolę Inżyniera Bezpieczeństwa albo Architekta Bezpieczeństwa, posiadającą co najmniej 2-letnie doświadczenie w integracji systemów SIEM, SOAR, ITSM albo platform obsługi incydentów z wykorzystaniem co najmniej dwóch mechanizmów spośród: API, syslog, webhook, integracja pocztowa, system kolejkowy lub konektor producenta; e) 1 osobę realizującą zadania SOC L2 lub SOC L3, posiadającą co najmniej 2- letnie doświadczenie w tworzeniu lub strojeniu reguł detekcyjnych oraz tworzeniu lub rozwijaniu scenariuszy reakcji albo playbooków SOAR. f) 1 osobą pełniącą rolę Audytora Wiodącego albo realizującą zadania audytowego, posiadającą certyfikat CISA (Certified Information Systems Auditor) lub równoważny; g) 1 osoba pełniącą rolę P
1. Wykonawca zobowiązany jest załączyć do oferty m.in. następujące dokumenty: 1) formularz ofertowy i formularz asortymentowo-cenowy jeśli wymagany w postępowaniu (według załączonego wzoru – Załącznik nr 1 do SWZ i Załącznik nr 1a do SWZ); Wymagana forma: Formularze muszą być złożone pod rygorem nieważności, w formie elektronicznej opatrzone kwalifikowanym podpisem elektronicznym, podpisem zaufanym lub podpisem osobistym. Oferta musi się składać z formularza ofertowego i formularza asortymentowo- cenowego jeśli wymagany w postępowaniu. 1a) Przedmiotowe środki dowodowe jeśli są wskazane w Rozdziale X SWZ. 2) Zobowiązania innego podmiotu do udostępnienia zasobów (według załączonego wzoru – Załącznik nr 5 do SWZ) - jeżeli dotyczy; Oświadczenie na podstawie art. 125 ust. 1 podmiotu udostępniającego jeśli dotyczy. 3) oświadczenia i/lub dokumenty na podstawie których, Zamawiający dokona oceny skuteczności zastrzeżenia informacji zawartych w ofercie, stanowiących tajemnicę przedsiębiorstwa, w rozumieniu przepisów o zwalczaniu nieuczciwej konkurencji (jeżeli Wykonawca zastrzega takie informacje) – jeżeli dotyczy; 4) pełnomocnictwo, z którego wynika prawo do podpisania oferty oraz do podpisania innych dokumentów składanych wraz z ofertą (jeżeli umocowanie osoby wskazanej w ofercie nie wynika z dokumentów rejestrowych KRS/CEIDG); 5) pełnomocnictwo do reprezentowania wszystkich Wykonawców wspólnie ubiegających się o udzielenie zamówienia, ewentualnie umowę o współdziałaniu, z której będzie wynikać przedmiotowe pełnomocnictwo. Pełnomocnik może być ustanowiony do reprezentowania Wykonawców w postępowaniu albo reprezentowania w postępowaniu i zawarcia umowy – jeżeli dotyczy; 6) inne dokumenty wymagane w SWZ; np. załącznik nr 6 SWZ 7) Zamawiający wymaga przedłożenia wraz z ofertą: - Oświadczenie na podstawie art. 125 ust. 1 ustawy Pzp (załącznik nr 3 SWZ).
Kryteria oceny ofert
- Cena100%
Co ten zamawiający kupował wcześniej
Ostatnie zamówienia IT udzielone przez tego samego zamawiającego, z opublikowanych ogłoszeń o udzieleniu.
Zakup oprogramowania do obliczania rozprzestrzeniania się hałasu - w podziale na części – część I
Wykonawca: GEOCODE Software Solutions – Michał Kowalczuk · ofert: 1
322 223 zł
14 wrz 2026
Rozbudowa oraz wsparcie dla systemu wykonywania kopii zapasowych dla posiadanego przez zamawiającego oprogramowania CommVault lub równoważnego
Wykonawca: IT Systems and Solutions sp. z o.o. · ofert: 1
429 270 zł
10 wrz 2026
Budowa portalu analitycznego w zakresie danych środowiskowych
Wykonawca: Devqube sp. z o.o. · ofert: 1
382 520 zł
2 wrz 2026
Zakup systemów cyberbezpieczeństwa SIEM, SOAR, WSG
Wykonawca: EMCA S.A.
448 000 zł
21 maj 2026
Zakup systemów cyberbezpieczeństwa SIEM, SOAR, WSG
Wykonawca: EMCA S.A.
344 000 zł
19 maj 2026
Modyfikacja systemu informatycznego do gromadzenia i przetwarzania danych o jakości powietrza JPOAT3.0, dla potrzeb wypełnienia wymagań Dyrektywy Parlamentu Eu…
Wykonawca: Lider konsorcjum: TRANSITION TECHNOLOGIES-SOFTWARE SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ · ofert: 1
2,5 mln zł
19 maj 2026
Wygraj go z SalesDots
Przeczytamy dokumenty za Ciebie
SalesDots pobiera dokumenty zamówienia (albo bierze Twój plik, gdy platforma na to nie pozwala) i najpierw odpowiada na dwa pytania: co zamawiający chce dostać i co musisz wykazać, żeby wziąć udział — każde z dokładnym cytatem i stroną.
Analizuj dokumentyDopasowanie do Twojego profilu
Każdy certyfikat, referencja i rola jest sprawdzana z Twoją firmą: zielono, gdy to masz, bursztynowo, gdy wygasa przed terminem, szaro, gdy trzeba to sprawdzić.
Sprawdź dopasowaniePrzygotuj ofertę
Zamień warunki w listę zadań z właścicielami i terminami, przygotuj pytania do zamawiającego i prowadź zespół według jednego planu.
Zacznij ofertęNie przegap żadnej zmiany
Śledź termin, zmiany ogłoszenia i odpowiedzi na pytania, a podobne przetargi i ponowne postępowania zobaczysz przed publikacją.
Śledź przetargŹródło: Biuletyn Zamówień Publicznych (BZP). SalesDots nie jest zamawiającym; oferty składa się wyłącznie na platformie zamawiającego.