Zakup i wdrożenie usługi Security Operation Center (SOC) w ramach projektu pn. „Poprawa cyberbezpieczeństwa w PGK Sp. z o.o. w Zamościu”
Keep momentum on this opportunity
Save it on this device now. Create an account when you are ready to track deadlines, notes, and teamwork.
- Save and reuse search filters
- Track opportunities as pursuits
- Get notified when new notices match
Keep this notice in a shortlist so you can return to it without starting a bid.
Keep notes, monitor deadlines and collaborate with your team. This does not submit a bid or contact the buyer.
Key information
Overview
5.4. Nazwa i opis warunków udziału w postępowaniu Przed zmianą: 1) Warunek w zakresie zdolności do występowania w obrocie gospodarczym: Zamawiający nie określa szczegółowego warunku udziału w Postępowaniu w tym zakresie. 2) Warunek w zakresie sytuacji ekonomicznej lub finansowej: Zamawiający nie określa szczegółowego warunku udziału w Postępowaniu w tym zakresie. 3) Warunek w zakresie zdolności technicznej lub zawodowej: Zamawiający uzna warunek za spełniony, jeżeli Wykonawca wykaże, że łącznie spełnia poniższe wymagania: a) doświadczenie Wykonawcy W okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, Wykonawca należycie wykonał lub wykonuje co najmniej jedną usługę polegającą na świadczeniu usługi monitorowania cyberbezpieczeństwa infrastruktury IT klienta. Każda usługa musi obejmować minimum 100 stanowisk komputerowych i mieć wartość co najmniej 100 000,00 zł brutto rocznie. b) system zarządzania i dojrzałość organizacyjna zespołu SOC - Wykonawca posiada ważny certyfikat ISO/IEC 27001:2022 lub równoważny, wydany przez akredytowaną jednostkę certyfikującą, potwierdzający wdrożenie i utrzymywanie systemu zarządzania bezpieczeństwem informacji; - zespół CSIRT/SOC Wykonawcy posiada status „Accredited” w Trusted Introducer (TI) lub równoważny status albo certyfikat potwierdzający operacyjność i dojrzałość organizacyjną zespołu; - Wykonawca dysponuje pomieszczeniem spełniającym wymagania rozporządzenia Ministra Cyfryzacji z dnia 4 grudnia 2019 r. w sprawie warunków organizacyjnych i technicznych dla podmiotów świadczących usługi z zakresu cyberbezpieczeństwa. c) potencjał osobowy - zespół SOC składa się z co najmniej 9 osób pierwszej i drugiej linii wsparcia, w tym co najmniej 3 osób drugiej linii; - każda osoba pierwszej linii posiada co najmniej jeden z certyfikatów: Blue Team Level 1 albo AZ-500 Azure Security Engineer Associate, lub certyfikat równoważny; - każda osoba drugiej linii posiada co najmniej jeden z certyfikatów: CEH Certified Ethical Hacker, CIHE Certified Incident Handling Engineer, C)CSA Certified Cybersecurity Analyst, C)TIA Certified Threat Intelligence Analyst albo CompTIA Security+, lub certyfikat równoważny; - kierownik zespołu posiada certyfikat Chief Security Officer lub certyfikat równoważny; - Wykonawca dysponuje zespołem reagowania na incydenty, w skład którego wchodzi co najmniej dwóch Incident Response Managerów, z których każdy posiada co najmniej 4-letnie doświadczenie w pracy w zespole zarządzającym incydentami systemowymi, infrastrukturalnymi lub bezpieczeństwa informacji; a przynajmniej jeden z członków tego zespołu posiada 4-letnie doświadczenie w organizacji Zespołu Kryzysowego i koordynacji działań podczas incydentu; - Wykonawca zapewnia dostęp do certyfikowanych ekspertów z zakresu informatyki śledczej, posiadających certyfikaty potwierdzające kompetencje w obsłudze narzędzi klasy enterprise z zakresu Computer lub Mobile Forensic. d) potencjał techniczny w zakresie informatyki śledczej - Wykonawca dysponuje własnym laboratorium informatyki śledczej wyposażonym w co najmniej dwa narzędzia klasy enterprise z zakresu Computer Forensic lub Mobile Forensic; - Wykonawca zapewnia możliwość zabezpieczania i analizy nośników danych, urządzeń mobilnych, logów i systemów serwerowych zgodnie z zasadami ciągłości dowodowej; - Wykonawca zapewnia możliwość wsparcia w przygotowaniu materiału dowodowego na potrzeby postępowań prawnych i wewnętrznych. 4) Warunek w zakresie posiadania uprawnień do prowadzenia określonej działalności gospodarczej lub zawodowej: Zamawiający nie określa szczegółowego warunku udziału w Postępowaniu w tym zakresie. Po zmianie: 1) Warunek w zakresie zdolności do występowania w obrocie gospodarczym: Zamawiający nie określa szczegółowego warunku udziału w Postępowaniu w tym zakresie. 2) Warunek w zakresie sytuacji ekonomicznej lub finansowej: Zamawiający nie określa szczegółowego warunku udziału w Postępowaniu w tym zakresie. 3) Warunek w zakresie zdolności technicznej lub zawodowej: Zamawiający uzna warunek za spełniony, jeżeli Wykonawca wykaże, że łącznie spełnia poniższe wymagania: a) doświadczenie Wykonawcy W okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, Wykonawca należycie wykonał lub wykonuje co najmniej jedną usługę polegającą na świadczeniu usługi monitorowania cyberbezpieczeństwa infrastruktury IT klienta. Każda usługa musi obejmować minimum 100 stanowisk komputerowych i mieć wartość co najmniej 100 000,00 zł brutto rocznie. b) system zarządzania i dojrzałość organizacyjna zespołu SOC - Wykonawca posiada ważny certyfikat ISO/IEC 27001:2022 lub równoważny, wydany przez akredytowaną jednostkę certyfikującą, potwierdzający wdrożenie i utrzymywanie systemu zarządzania bezpieczeństwem informacji; - zespół CSIRT/SOC Wykonawcy posiada status „Accredited” w Trusted Introducer (TI) lub równoważny status albo certyfikat potwierdzający operacyjność i dojrzałość organizacyjną zespołu; - Wykonawca dysponuje pomieszczeniem spełniającym wymagania rozporządzenia Ministra Cyfryzacji z dnia 4 grudnia 2019 r. w sprawie warunków organizacyjnych i technicznych dla podmiotów świadczących usługi z zakresu cyberbezpieczeństwa. c) potencjał osobowy - zespół SOC składa się z co najmniej 9 osób pierwszej i drugiej linii wsparcia, w tym co najmniej 3 osób drugiej linii; - każda osoba pierwszej linii posiada co najmniej jeden z certyfikatów: Blue Team Level 1, AZ-500 Azure Security Engineer Associate, eJPT, CompTIA Security+, CompTIA CySA+, CEH, Splunk Core Certified Power User, TrendAI Vision One Endpoint Security Practitioner, certyfikat inżyniera systemu SIEM/SOAR SecureVisio albo ESET Inspect – Administrator XDR v2, lub certyfikat równoważny; - każda osoba drugiej linii posiada co najmniej jeden z certyfikatów: CEH Certified Ethical Hacker, CIHE Certified Incident Handling Engineer, C)CSA Certified Cybersecurity Analyst, C)TIA Certified Threat Intelligence Analyst albo CompTIA Security+, lub certyfikat równoważny; - kierownik zespołu posiada certyfikat Chief Security Officer, ISACA CISM albo certyfikat równoważny; - Wykonawca dysponuje zespołem reagowania na incydenty, w skład którego wchodzi co najmniej dwóch Incident Response Managerów. Każdy z nich posiada co najmniej 2-letnie doświadczenie w pracy w zespole zarządzającym incydentami systemowymi, infrastrukturalnymi lub bezpieczeństwa informacji, a co najmniej jeden z nich posiada 2-letnie doświadczenie w organizacji Zespołu Kryzysowego i koordynacji działań podczas incydentu; - Wykonawca zapewnia dostęp do certyfikowanych ekspertów z zakresu informatyki śledczej, posiadających certyfikaty potwierdzające kompetencje w obsłudze narzędzi klasy enterprise z zakresu Computer lub Mobile Forensic. d) potencjał techniczny w zakresie informatyki śledczej - Wykonawca dysponuje dostępem do laboratorium informatyki śledczej wyposażonego w co najmniej dwa narzędzia klasy enterprise z zakresu Computer Forensic lub Mobile Forensic. Laboratorium może stanowić zasób własny Wykonawcy albo zasób udostępniony mu przez inny podmiot, w tym podwykonawcę, na potrzeby realizacji zamówienia; - Wykonawca zapewnia możliwość zabezpieczania i analizy nośników danych, urządzeń mobilnych, logów i systemów serwerowych zgodnie z zasadami ciągłości dowodowej; - Wykonawca zapewnia możliwość wsparcia w przygotowaniu materiału dowodowego na potrzeby postępowań prawnych i wewnętrznych. 4) Warunek w zakresie posiadania uprawnień do prowadzenia określonej działalności gospodarczej lub zawodowej: Zamawiający nie określa szczegółowego warunku udziału w Postępowaniu w tym zakresie.
Numer ogłoszenia: 2026/BZP 00468982/01 Identyfikator postępowania: ocds-148610-0c83cfcf-404e-4db1-b5f3-4b60e5b6c3a2