Zakup i wdrożenie usługi Security Operation Center (SOC) w ramach projektu pn. „Poprawa cyberbezpieczeństwa w PGK Sp. z o.o. w Zamościu”

Estimated value—
Deadline—
Competition00 participants
Lots00 lots

Keep momentum on this opportunity

Save it on this device now. Create an account when you are ready to track deadlines, notes, and teamwork.

  • Save and reuse search filters
  • Track opportunities as pursuits
  • Get notified when new notices match
Quick actions

Keep this notice in a shortlist so you can return to it without starting a bid.

Keep notes, monitor deadlines and collaborate with your team. This does not submit a bid or contact the buyer.

Receive alerts

Key information

Contract type
—
Deadline
—
CPV codes
—
Status
Active
Notice type
NoticeUpdateNoticeNotice amendment
Estimated value
—
Publication date
2 Oct 2026, 12:26

Overview

5.4. Nazwa i opis warunków udziału w postępowaniu Przed zmianą: 1) Warunek w zakresie zdolności do występowania w obrocie gospodarczym: Zamawiający nie określa szczegółowego warunku udziału w Postępowaniu w tym zakresie. 2) Warunek w zakresie sytuacji ekonomicznej lub finansowej: Zamawiający nie określa szczegółowego warunku udziału w Postępowaniu w tym zakresie. 3) Warunek w zakresie zdolności technicznej lub zawodowej: Zamawiający uzna warunek za spełniony, jeżeli Wykonawca wykaże, że łącznie spełnia poniższe wymagania: a) doświadczenie Wykonawcy W okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, Wykonawca należycie wykonał lub wykonuje co najmniej jedną usługę polegającą na świadczeniu usługi monitorowania cyberbezpieczeństwa infrastruktury IT klienta. Każda usługa musi obejmować minimum 100 stanowisk komputerowych i mieć wartość co najmniej 100 000,00 zł brutto rocznie. b) system zarządzania i dojrzałość organizacyjna zespołu SOC - Wykonawca posiada ważny certyfikat ISO/IEC 27001:2022 lub równoważny, wydany przez akredytowaną jednostkę certyfikującą, potwierdzający wdrożenie i utrzymywanie systemu zarządzania bezpieczeństwem informacji; - zespół CSIRT/SOC Wykonawcy posiada status „Accredited” w Trusted Introducer (TI) lub równoważny status albo certyfikat potwierdzający operacyjność i dojrzałość organizacyjną zespołu; - Wykonawca dysponuje pomieszczeniem spełniającym wymagania rozporządzenia Ministra Cyfryzacji z dnia 4 grudnia 2019 r. w sprawie warunków organizacyjnych i technicznych dla podmiotów świadczących usługi z zakresu cyberbezpieczeństwa. c) potencjał osobowy - zespół SOC składa się z co najmniej 9 osób pierwszej i drugiej linii wsparcia, w tym co najmniej 3 osób drugiej linii; - każda osoba pierwszej linii posiada co najmniej jeden z certyfikatów: Blue Team Level 1 albo AZ-500 Azure Security Engineer Associate, lub certyfikat równoważny; - każda osoba drugiej linii posiada co najmniej jeden z certyfikatów: CEH Certified Ethical Hacker, CIHE Certified Incident Handling Engineer, C)CSA Certified Cybersecurity Analyst, C)TIA Certified Threat Intelligence Analyst albo CompTIA Security+, lub certyfikat równoważny; - kierownik zespołu posiada certyfikat Chief Security Officer lub certyfikat równoważny; - Wykonawca dysponuje zespołem reagowania na incydenty, w skład którego wchodzi co najmniej dwóch Incident Response Managerów, z których każdy posiada co najmniej 4-letnie doświadczenie w pracy w zespole zarządzającym incydentami systemowymi, infrastrukturalnymi lub bezpieczeństwa informacji; a przynajmniej jeden z członków tego zespołu posiada 4-letnie doświadczenie w organizacji Zespołu Kryzysowego i koordynacji działań podczas incydentu; - Wykonawca zapewnia dostęp do certyfikowanych ekspertów z zakresu informatyki śledczej, posiadających certyfikaty potwierdzające kompetencje w obsłudze narzędzi klasy enterprise z zakresu Computer lub Mobile Forensic. d) potencjał techniczny w zakresie informatyki śledczej - Wykonawca dysponuje własnym laboratorium informatyki śledczej wyposażonym w co najmniej dwa narzędzia klasy enterprise z zakresu Computer Forensic lub Mobile Forensic; - Wykonawca zapewnia możliwość zabezpieczania i analizy nośników danych, urządzeń mobilnych, logów i systemów serwerowych zgodnie z zasadami ciągłości dowodowej; - Wykonawca zapewnia możliwość wsparcia w przygotowaniu materiału dowodowego na potrzeby postępowań prawnych i wewnętrznych. 4) Warunek w zakresie posiadania uprawnień do prowadzenia określonej działalności gospodarczej lub zawodowej: Zamawiający nie określa szczegółowego warunku udziału w Postępowaniu w tym zakresie. Po zmianie: 1) Warunek w zakresie zdolności do występowania w obrocie gospodarczym: Zamawiający nie określa szczegółowego warunku udziału w Postępowaniu w tym zakresie. 2) Warunek w zakresie sytuacji ekonomicznej lub finansowej: Zamawiający nie określa szczegółowego warunku udziału w Postępowaniu w tym zakresie. 3) Warunek w zakresie zdolności technicznej lub zawodowej: Zamawiający uzna warunek za spełniony, jeżeli Wykonawca wykaże, że łącznie spełnia poniższe wymagania: a) doświadczenie Wykonawcy W okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, Wykonawca należycie wykonał lub wykonuje co najmniej jedną usługę polegającą na świadczeniu usługi monitorowania cyberbezpieczeństwa infrastruktury IT klienta. Każda usługa musi obejmować minimum 100 stanowisk komputerowych i mieć wartość co najmniej 100 000,00 zł brutto rocznie. b) system zarządzania i dojrzałość organizacyjna zespołu SOC - Wykonawca posiada ważny certyfikat ISO/IEC 27001:2022 lub równoważny, wydany przez akredytowaną jednostkę certyfikującą, potwierdzający wdrożenie i utrzymywanie systemu zarządzania bezpieczeństwem informacji; - zespół CSIRT/SOC Wykonawcy posiada status „Accredited” w Trusted Introducer (TI) lub równoważny status albo certyfikat potwierdzający operacyjność i dojrzałość organizacyjną zespołu; - Wykonawca dysponuje pomieszczeniem spełniającym wymagania rozporządzenia Ministra Cyfryzacji z dnia 4 grudnia 2019 r. w sprawie warunków organizacyjnych i technicznych dla podmiotów świadczących usługi z zakresu cyberbezpieczeństwa. c) potencjał osobowy - zespół SOC składa się z co najmniej 9 osób pierwszej i drugiej linii wsparcia, w tym co najmniej 3 osób drugiej linii; - każda osoba pierwszej linii posiada co najmniej jeden z certyfikatów: Blue Team Level 1, AZ-500 Azure Security Engineer Associate, eJPT, CompTIA Security+, CompTIA CySA+, CEH, Splunk Core Certified Power User, TrendAI Vision One Endpoint Security Practitioner, certyfikat inżyniera systemu SIEM/SOAR SecureVisio albo ESET Inspect – Administrator XDR v2, lub certyfikat równoważny; - każda osoba drugiej linii posiada co najmniej jeden z certyfikatów: CEH Certified Ethical Hacker, CIHE Certified Incident Handling Engineer, C)CSA Certified Cybersecurity Analyst, C)TIA Certified Threat Intelligence Analyst albo CompTIA Security+, lub certyfikat równoważny; - kierownik zespołu posiada certyfikat Chief Security Officer, ISACA CISM albo certyfikat równoważny; - Wykonawca dysponuje zespołem reagowania na incydenty, w skład którego wchodzi co najmniej dwóch Incident Response Managerów. Każdy z nich posiada co najmniej 2-letnie doświadczenie w pracy w zespole zarządzającym incydentami systemowymi, infrastrukturalnymi lub bezpieczeństwa informacji, a co najmniej jeden z nich posiada 2-letnie doświadczenie w organizacji Zespołu Kryzysowego i koordynacji działań podczas incydentu; - Wykonawca zapewnia dostęp do certyfikowanych ekspertów z zakresu informatyki śledczej, posiadających certyfikaty potwierdzające kompetencje w obsłudze narzędzi klasy enterprise z zakresu Computer lub Mobile Forensic. d) potencjał techniczny w zakresie informatyki śledczej - Wykonawca dysponuje dostępem do laboratorium informatyki śledczej wyposażonego w co najmniej dwa narzędzia klasy enterprise z zakresu Computer Forensic lub Mobile Forensic. Laboratorium może stanowić zasób własny Wykonawcy albo zasób udostępniony mu przez inny podmiot, w tym podwykonawcę, na potrzeby realizacji zamówienia; - Wykonawca zapewnia możliwość zabezpieczania i analizy nośników danych, urządzeń mobilnych, logów i systemów serwerowych zgodnie z zasadami ciągłości dowodowej; - Wykonawca zapewnia możliwość wsparcia w przygotowaniu materiału dowodowego na potrzeby postępowań prawnych i wewnętrznych. 4) Warunek w zakresie posiadania uprawnień do prowadzenia określonej działalności gospodarczej lub zawodowej: Zamawiający nie określa szczegółowego warunku udziału w Postępowaniu w tym zakresie.

Numer ogłoszenia: 2026/BZP 00468982/01 Identyfikator postępowania: ocds-148610-0c83cfcf-404e-4db1-b5f3-4b60e5b6c3a2

Contracting authorities1

Lots0

No lots recorded for this notice.

Documentation0

The source system does not support document syncing.

Award criteria0

No procedure-level award criteria recorded.

Participants0

No participants recorded for this notice.