Przetarg 12719346 - Przedmiotem zamówienia jest wdrożenie i utrzymanie Systemu...

   
Analizuj Zamówienie 12719346
źródło Biuletyn Unijnych Zamówień Publicznych (TED)
data publikacji 2026-08-27
przedmiot ogłoszenia
Przedmiotem zamówienia jest wdrożenie i utrzymanie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) oraz SOC wraz ze szkoleniami w Samodzielnym Publicznym Szpitalu Klinicznym im. Prof.
W. Orłowskiego CMKP w Warszawie, który został podzielony na dwa pakiety.Pakiet nr 1 - Wdrożenie i utrzymanie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) Przedmiotem zamówienia jest wdrożenie i utrzymanie u Zamawiającego Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) zgodnego z normą PN-EN ISO/IEC 27001:2023-08, obejmujące:a) opracowanie kompleksowej dokumentacji i procedur SZBI, w tym Polityki Bezpieczeństwa Informacji, procedur operacyjnych oraz procedur reagowania na incydenty,b) wdrożenie SZBI w strukturach Zamawiającego, wraz z odpowiednimi wytycznymi konfiguracji technicznych i organizacyjnych,c) zaplanowanie procesów monitorowania efektywności wdrożonego SZBI oraz jego ciągłego doskonalenia,d) przeprowadzenie szkoleń personelu Zamawiającego: szkoleń e-learningowych z wdrożonej dokumentacji SZBI oraz podnoszących świadomość w zakresie cyberbezpieczeństwa (cyberhigieny) — dla obecnych i przyszłych pracowników — a także stacjonarnego szkolenia kierownika Zamawiającego.e) utrzymanie i doskonalenie SZBI przez okres od wdrożenia i formalnego przekazania SZBI do 36 miesięcy od dnia podpisania umowy obejmujące okresowe przeglądy SZBI, aktualizację dokumentacji i rejestru ryzyka, przeglądy zgodności, wsparcie podczas kontroli i audytów oraz rekomendacje działań korygujących i doskonalących.Szczegółowy opis przedmiotu zamówienia dotyczący pakietu nr 1 znajduję się w załączniku nr 2 do SWZ.Pakiet nr 2 - Świadczenie usługi Centrum Operacji Bezpieczeństwa (Usługa SOC)Przedmiotem zamówienia jest świadczenie usługi Centrum Operacji Bezpieczeństwa (dalej: Usługa SOC), obejmujące:a) Usługa SOC będzie świadczona przez okres 36 miesięcy od daty zawarcia umowy (w tym analiza przedwdrożeniowa i rozruch).b) Usługa SOC musi być realizowana przez podmiot świadczący usługi z zakresu cyberbezpieczeństwa, spełniający warunki organizacyjne i techniczne wynikające z ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa, w brzmieniu obowiązującym od dnia 3 kwietnia 2026 r. (znowelizowanej ustawą z dnia 23 stycznia 2026 r., Dz. U. z 2026 r. poz. 252), oraz aktów wykonawczych do tej ustawy. c) Usługa SOC będzie świadczona w czasie rzeczywistym, w trybie ciągłym 24 godziny na dobę, 7 dni w tygodniu, przez 365 dni w roku (24/7/365).d) Na potrzeby realizacji Usługi SOC Wykonawca zapewni system SIEM oraz System do Zarządzania Incydentami w modelu usługowym, na platformie Wykonawcy lub w infrastrukturze Zamawiającego, wraz z dokumentacją oraz wsparciem technicznym na cały okres świadczenia Usługi SOC.e) Procedury operacyjne Usługi SOC (klasyfikacja incydentów, scenariusze reakcji, playbooki) muszą być spójne z przygotowywaną dokumentacją SZBI opracowywaną w ramach niniejszego postępowania, w szczególności z procedurą zarządzania incydentami poważnymi oraz polityką logowania i monitorowania.Szczegółowy opis przedmiotu zamówienia dotyczący pakietu nr 2 znajduję się w załączniku nr 3 do SWZ.Zamawiający nie wymaga złożenia wraz z ofertą przedmiotowych środków dowodowych. Informacje o podmiotowych środkach dowodowych znajdują się w Rozdziale 8 Specyfikacji Warunków Zamówienia.
Część zamówienia: LOT-0001 Pakiet nr 1 - Wdrożenie i utrzymanie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) Szczegółowy opis przedmiotu zamówienia stanowi załącznik nr 2 do SWZ.

Część zamówienia: LOT-0002 Pakiet nr 2 - Świadczenie usługi Centrum Operacji Bezpieczeństwa (Usługa SOC) Szczegółowy opis przedmiotu zamówienia stanowi załącznik nr 3 do SWZ.


UWAGA ZMIANA OGŁOSZENIA
Sprostowanie nr: TED.00595436-2026 z dnia: 2026-08-28
10. Zmiana Poprzednia wersja ogłoszenia, która jest zmieniana : 591232-2026 Główny powód zmiany : Korekta publikującego Opis : Zamawiający zmienia warunki udziału w postępowaniu w zakresie pakietu nr 2. 10.1 Zmiana Identyfikator sekcji : LOT-0002 Opis zmian : Referencje dotyczące określonych usługPo zmianie jest:a) Wykonawca winien wykazać, że w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie wykonał w sposób należyty i prawidłowo ukończył co najmniej 2 usługi polegające na świadczeniu usługi Centrum Operacji Bezpieczeństwa - Usługa SOC wraz z systemem SIEM oraz Systemem do Zarządzania incydentami – dotyczy pakietu nr 2. Uwaga:- w przypadku, gdy ww. usługa będzie stanowiła część usług o szerszym zakresie, Wykonawca zobowiązany jest w „Wykazie usług” wyodrębnić rodzajowo usługi, o których mowa powyżej,- w sytuacji składania oferty przez dwa lub więcej podmiotów (Wykonawcy wspólnie ubiegający się o udzielenie zamówienia) oraz analogicznie w sytuacji, gdy Wykonawca będzie polegał na zasobach innego podmiotu, warunek o którym wyżej mowa musi zostać spełniony w całości przez Wykonawcę (jednego z Wykonawców wspólnie składającego ofertę) lub podmiot, na którego zdolności w tym zakresie powołuje się Wykonawca,- brak możliwości tzw. sumowania doświadczenia.b) Wykonawca winien wykazać, że posiada ważne i aktualne 2 certyfikaty: PN-EN ISO 27001 System Zarządzania Bezpieczeństwem Informacji oraz PN-EN ISO 22301 – System Zarządzania Ciągłością Działania.Certyfikaty od niezależnych organizacji dotyczące standardów zapewnienia jakościPo zmianie jest:Wykonawca winien wykazać, że dysponuje (dysponuje lub będzie dysponować) co najmniej 4 osobami w tym:a) 2 osobami, które posiadają certyfikat CompTIA Security lub inny równoważny certyfikat potwierdzający wiedzę z zakresu bezpieczeństwa IT.b) 1 osoba, która posiada certyfikat CISSP (Certified Information Systems Security Professional) lub inny równoważny certyfikat potwierdzający kwalifikacje w zakresie zarządzania i bezpieczeństwa cybernetycznego.c) 1 osoba, która posiada certyfikat CEH (Certified Ethical Hacker) lub inny równoważny certyfikat potwierdzający kwalifikacje w zakresie testów penetracyjnych lub etycznego hakowania.Informacje w zakresie równoważności certyfikatów:Certyfikaty wskazane jako wymagane dla danego specjalisty mogą być zastąpione certyfikatami równoważnymi. Jako certyfikat równoważny Zamawiający rozumie certyfikat analogiczny co do zakresu wskazanego certyfikatu, co jest rozumiane jako:- analogiczna dziedzina merytoryczna wynikająca z wiedzy, której dotyczy certyfikat (np. zarządzanie projektami, zarządzenie bazami danych, testowaniem, administracją bazami danych, programowanie, etc.);- analogiczny stopień poziomu kompetencji (np. podstawowy, zaawansowany, ekspert);- analogiczny poziom doświadczenia zawodowego wymagany dla otrzymania danego certyfikatu (np.: konieczność wykazania się uczestnictwem w określonej liczbie projektów w danej roli, etc.);- uzyskanie certyfikatu potwierdzone jest egzaminem, o ile był wymagany.Certyfikat równoważny nie może być wystawiony przez Wykonawcę lub podmiot zależny od Wykonawcy.Wykonawca może w celu potwierdzenia spełniania warunków udziału w postępowaniu, w stosownych sytuacjach oraz w odniesieniu do konkretnego zamówienia, lub jego części, polegać na zdolnościach technicznych lub zawodowych innych podmiotów, niezależnie od charakteru prawnego łączących go z nim stosunków prawnych. Zamawiający dopuszcza, aby w przypadku Wykonawców wspólnie ubiegających się o udzielenie zamówienia, wyżej wymieniony w ppkt 4) warunek dotyczący zdolności technicznej lub zawodowej spełniał w całości jeden Wykonawca.Zamawiający nie stosuje poziomu zdolności określonego w przepisach wydanych na podstawie art. 5 ust. 4 lub 5 ustawy o certyfikacji wykonawców zamówień publicznych, ponieważ dla przedmiotu niniejszego zamówienia nie został określony odpowiedni poziom zdolności. 10.x. Termin składania ofert Po zmianie: 2026-09-28 09:00
branża Komputery, informatyka, technika biurowa
podbranża usługi informatyczne, oprogramowanie komputerowe
kody CPV 48000000, 72212730, 72800000, 79417000
forma przetarg nieograniczony
typ ogłoszenia dostawy ,usługi, wykonanie
kraj realizacji Polska
województwo realizacji Mazowieckie
kraj organizatora Polska
województwo organizatora Mazowieckie

Zamieszczone dane to tylko fragment informacji – aby uzyskać dostęp aktywuj darmowy test lub zaloguj się

©Przetargimedyczne.com    O nas    Kontakt    Regulamin