Zakup i wdrożenie usługi Security Operation Center (SOC) w ramach projektu pn. „Poprawa cyberbezpieczeństwa w PGK Sp. z o.o. w Zamościu”
AktywnyInformacje podstawowe
Kody CPV
Pełny opis ogłoszenia
| Ogłoszenie nr 2026/BZP 00462901 z dnia 2026-09-30 |
Ogłoszenie o zamówieniu
Usługi
Zakup i wdrożenie usługi Security Operation Center (SOC) w ramach projektu
pn. „Poprawa cyberbezpieczeństwa w PGK Sp. z o.o. w Zamościu”
SEKCJA I - ZAMAWIAJĄCY
1.1.) Rola zamawiającego
Postępowanie prowadzone jest samodzielnie przez zamawiającego
1.2.) Nazwa zamawiającego: Przedsiębiorstwo Gospodarki Komunalnej Spółka z o.o. w Zamościu
1.4) Krajowy Numer Identyfikacyjny: REGON 950242408
1.5) Adres zamawiającego
1.5.1.) Ulica: Krucza 10
1.5.2.) Miejscowość: Zamość
1.5.3.) Kod pocztowy: 22-400
1.5.4.) Województwo: lubelskie
1.5.5.) Kraj: Polska
1.5.6.) Lokalizacja NUTS 3: PL812 - Chełmsko-zamojski
1.5.9.) Adres poczty elektronicznej: sekretariat@pgk.zamosc.pl
1.5.10.) Adres strony internetowej zamawiającego: www.pgk.zamosc.pl
1.6.) Rodzaj zamawiającego: Zamawiający publiczny - osoba prawna, o której mowa w art. 4 pkt 3 ustawy (podmiot prawa publicznego)
1.7.) Przedmiot działalności zamawiającego: Ogólne usługi publiczne
SEKCJA II – INFORMACJE PODSTAWOWE
2.1.) Ogłoszenie dotyczy:
Zamówienia publicznego
2.2.) Ogłoszenie dotyczy usług społecznych i innych szczególnych usług: Nie
2.3.) Nazwa zamówienia albo umowy ramowej:
Zakup i wdrożenie usługi Security Operation Center (SOC) w ramach projektu
pn. „Poprawa cyberbezpieczeństwa w PGK Sp. z o.o. w Zamościu”
2.4.) Identyfikator postępowania: ocds-148610-0c83cfcf-404e-4db1-b5f3-4b60e5b6c3a2
2.5.) Numer ogłoszenia: 2026/BZP 00462901
2.6.) Wersja ogłoszenia: 01
2.7.) Data ogłoszenia: 2026-09-30
2.8.) Zamówienie albo umowa ramowa zostały ujęte w planie postępowań: Nie
2.11.) O udzielenie zamówienia mogą ubiegać się wyłącznie wykonawcy, o których mowa w art. 94 ustawy: Nie
2.14.) Czy zamówienie albo umowa ramowa dotyczy projektu lub programu współfinansowanego ze środków Unii Europejskiej: Tak
2.15.) Nazwa projektu lub programu
Programu Krajowy Plan Odbudowy i Zwiększania Odporności ze środków Instrumentu na Rzecz Odbudowy i Zwiększania Odporności
2.16.) Tryb udzielenia zamówienia wraz z podstawą prawną
Zamówienie udzielane jest w trybie podstawowym na podstawie: art. 275 pkt 2 ustawy
SEKCJA III – UDOSTĘPNIANIE DOKUMENTÓW ZAMÓWIENIA I KOMUNIKACJA
3.1.) Adres strony internetowej prowadzonego postępowania
https://ezamowienia.gov.pl/mp-client/search/list/ocds-148610-0c83cfcf-404e-4db1-b5f3-4b60e5b6c3a23.2.) Zamawiający zastrzega dostęp do dokumentów zamówienia: Nie
3.4.) Wykonawcy zobowiązani są do składania ofert, wniosków o dopuszczenie do udziału w postępowaniu, oświadczeń oraz innych dokumentów wyłącznie przy użyciu środków komunikacji elektronicznej: Tak
3.5.) Informacje o środkach komunikacji elektronicznej, przy użyciu których zamawiający będzie komunikował się z wykonawcami - adres strony internetowej: Adres strony internetowej prowadzonego postępowania: https://ezamowienia.gov.pl/mp-client/tenders/ocds-148610-0c83cfcf-404e-4db1-b5f3-4b60e5b6c3a2
Komunikacja w Postępowaniu, z wyłączeniem składania ofert, odbywa się drogą elektroniczną przy użyciu środków komunikacji elektronicznej za pośrednictwem formularzy do komunikacji dostępnych w zakładce „Formularze” („Formularze do komunikacji”). Przez środki komunikacji elektronicznej rozumie się środki komunikacji elektronicznej zdefiniowane w ustawie z dnia 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną (Dz. U. 2024 r. poz. 1513).
Za pośrednictwem „Formularzy do komunikacji” odbywa się w szczególności przekazywanie wezwań i zawiadomień, zadawanie pytań i udzielanie odpowiedzi. Formularze do komunikacji umożliwiają również dołączenie załącznika do przesyłanej wiadomości (przycisk „dodaj załącznik”).
3.6.) Wymagania techniczne i organizacyjne dotyczące korespondencji elektronicznej: Minimalne wymagania techniczne dotyczące sprzętu używanego w celu korzystania z usług Platformy e-Zamówienia oraz informacje dotyczące specyfikacji połączenia określa Regulamin Platformy e-Zamówienia.
W przypadku problemów technicznych i awarii związanych z funkcjonowaniem Platformy e-Zamówienia użytkownicy mogą skorzystać ze wsparcia technicznego dostępnego poprzez formularz udostępniony na stronie internetowej https://ezamowienia.gov.pl w zakładce „Zgłoś problem”.
Zamawiający równolegle udostępnia Wykonawcom możliwość komunikacji za pomocą poczty elektronicznej na adres e-mail: zz@pgk.zamosc.pl oraz sekretariat@pgk.zamosc.pl (nie dotyczy składania ofert).
Dokumenty elektroniczne (nie dotyczy składania ofert) składane są przez Wykonawcę za pośrednictwem „Formularza do komunikacji” jako załączniki. Zamawiający dopuszcza również możliwość składania dokumentów elektronicznych za pomocą poczty elektronicznej, na wskazane w ust. 22 adresy e-mail. Sposób sporządzenia dokumentów elektronicznych musi być zgodny z wymaganiami określonymi w rozporządzeniu Prezesa Rady Ministrów z dnia 30 grudnia 2020 r. w sprawie sposobu sporządzania i przekazywania informacji oraz wymagań technicznych dla dokumentów elektronicznych oraz środków komunikacji elektronicznej w postępowaniu o udzielenie zamówienia publicznego lub konkursie (Dz. U. 2020 r. poz. 2452) oraz rozporządzenia Ministra Rozwoju, Pracy i Technologii z dnia 23 grudnia 2020 r. w sprawie podmiotowych środków dowodowych oraz innych dokumentów lub oświadczeń, jakich może żądać zamawiający od wykonawcy (Dz. U. z 2020 poz. 2415).
3.8.) Zamawiający wymaga sporządzenia i przedstawienia ofert przy użyciu narzędzi elektronicznego modelowania danych budowlanych lub innych podobnych narzędzi, które nie są ogólnie dostępne: Nie
3.12.) Oferta - katalog elektroniczny: Nie dotyczy
3.14.) Języki, w jakich mogą być sporządzane dokumenty składane w postępowaniu:
polski
SEKCJA IV – PRZEDMIOT ZAMÓWIENIA
4.1.) Informacje ogólne odnoszące się do przedmiotu zamówienia.
4.1.1.) Przed wszczęciem postępowania przeprowadzono konsultacje rynkowe: Nie
4.1.2.) Numer referencyjny: ZZP/106/2026
4.1.3.) Rodzaj zamówienia: Usługi
4.1.4.) Zamawiający udziela zamówienia w częściach, z których każda stanowi przedmiot odrębnego postępowania: Nie
4.1.8.) Możliwe jest składanie ofert częściowych: Nie
4.1.13.) Zamawiający uwzględnia aspekty społeczne, środowiskowe lub etykiety w opisie przedmiotu zamówienia: Nie
4.2. Informacje szczegółowe odnoszące się do przedmiotu zamówienia:
4.2.2.) Krótki opis przedmiotu zamówienia
1. Przedmiotem zamówienia jest zakup, wdrożenie i świadczenie usługi Security Operations Center as a Service (SOCaaS) w ramach projektu pn. „Poprawa cyberbezpieczeństwa w Przedsiębiorstwie Gospodarki Komunalnej Sp. z o.o. w Zamościu”.
2. Zakres rzeczowy przedmiotu zamówienia obejmuje w szczególności:
1) dostarczenie i uruchomienie usługi SOCaaS wraz z systemem SIEM świadczonym i administrowanym przez Wykonawcę;
2) całodobowe monitorowanie infrastruktury i systemów IT i OT oraz reagowanie na zdarzenia i incydenty przez zespoły L1 i L2;
3) zapewnienie wsparcia w zarządzaniu incydentami, analizie postincydentalnej i informatyce śledczej;
4) monitorowanie wycieków danych dotyczących domeny i kont wskazanych przez Zamawiającego;
5) udostępnienie dashboardu, rekomendacji i raportów oraz comiesięczne omawianie realizacji usługi.
4.2.6.) Główny kod CPV: 48000000-8 - Pakiety oprogramowania i systemy informatyczne
4.2.7.) Dodatkowy kod CPV:
48730000-4 - Pakiety oprogramowania zabezpieczającego
72267000-4 - Usługi w zakresie konserwacji i napraw oprogramowania
72212732-9 - Usługi opracowywania oprogramowania do zabezpieczania danych
72268000-1 - Usługi dostawy oprogramowania
72263000-6 - Usługi wdrażania oprogramowania
72315000-6 - Usługi zarządzania siecią danych oraz usługi wspierające
32420000-3 - Urządzenia sieciowe
31154000-0 - Bezprzestojowe źródła energii
72317000-0 - Usługi przechowywania danych
4.2.8.) Zamówienie obejmuje opcje: Nie
4.2.10.) Okres realizacji zamówienia albo umowy ramowej: 1140 dni
4.2.11.) Zamawiający przewiduje wznowienia: Nie
4.2.13.) Zamawiający przewiduje udzielenie dotychczasowemu wykonawcy zamówień na podobne usługi lub roboty budowlane: Nie
4.3.) Kryteria oceny ofert
4.3.2.) Sposób określania wagi kryteriów oceny ofert: Punktowo
4.3.3.) Stosowane kryteria oceny ofert: Wyłącznie kryterium ceny
Kryterium 1
4.3.5.) Nazwa kryterium: Cena
4.3.6.) Waga: 100
4.3.10.) Zamawiający określa aspekty społeczne, środowiskowe lub innowacyjne, żąda etykiet lub stosuje rachunek kosztów cyklu życia w odniesieniu do kryterium oceny ofert: Nie
SEKCJA V - KWALIFIKACJA WYKONAWCÓW
5.1.) Zamawiający przewiduje fakultatywne podstawy wykluczenia: Tak
5.2.) Fakultatywne podstawy wykluczenia:
Art. 109 ust. 1 pkt 1
Art. 109 ust. 1 pkt 4
Art. 109 ust. 1 pkt 5
Art. 109 ust. 1 pkt 7
5.3.) Warunki udziału w postępowaniu: Tak
5.4.) Nazwa i opis warunków udziału w postępowaniu.
1) Warunek w zakresie zdolności do występowania w obrocie gospodarczym:Zamawiający nie określa szczegółowego warunku udziału w Postępowaniu w tym zakresie.
2) Warunek w zakresie sytuacji ekonomicznej lub finansowej:
Zamawiający nie określa szczegółowego warunku udziału w Postępowaniu w tym zakresie.
3) Warunek w zakresie zdolności technicznej lub zawodowej:
Zamawiający uzna warunek za spełniony, jeżeli Wykonawca wykaże, że łącznie spełnia poniższe wymagania:
a) doświadczenie Wykonawcy
W okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, Wykonawca należycie wykonał lub wykonuje co najmniej jedną usługę polegającą na świadczeniu usługi monitorowania cyberbezpieczeństwa infrastruktury IT klienta. Każda usługa musi obejmować minimum 100 stanowisk komputerowych i mieć wartość co najmniej 100 000,00 zł brutto rocznie.
b) system zarządzania i dojrzałość organizacyjna zespołu SOC
- Wykonawca posiada ważny certyfikat ISO/IEC 27001:2022 lub równoważny, wydany przez akredytowaną jednostkę certyfikującą, potwierdzający wdrożenie i utrzymywanie systemu zarządzania bezpieczeństwem informacji;
- zespół CSIRT/SOC Wykonawcy posiada status „Accredited” w Trusted Introducer (TI) lub równoważny status albo certyfikat potwierdzający operacyjność i dojrzałość organizacyjną zespołu;
- Wykonawca dysponuje pomieszczeniem spełniającym wymagania rozporządzenia Ministra Cyfryzacji z dnia 4 grudnia 2019 r. w sprawie warunków organizacyjnych i technicznych dla podmiotów świadczących usługi z zakresu cyberbezpieczeństwa.
c) potencjał osobowy
- zespół SOC składa się z co najmniej 9 osób pierwszej i drugiej linii wsparcia, w tym co najmniej 3 osób drugiej linii;
- każda osoba pierwszej linii posiada co najmniej jeden z certyfikatów: Blue Team Level 1 albo AZ-500 Azure Security Engineer Associate, lub certyfikat równoważny;
- każda osoba drugiej linii posiada co najmniej jeden z certyfikatów: CEH Certified Ethical Hacker, CIHE Certified Incident Handling Engineer, C)CSA Certified Cybersecurity Analyst, C)TIA Certified Threat Intelligence Analyst albo CompTIA Security+, lub certyfikat równoważny;
- kierownik zespołu posiada certyfikat Chief Security Officer lub certyfikat równoważny;
- Wykonawca dysponuje zespołem reagowania na incydenty, w skład którego wchodzi co najmniej dwóch Incident Response Managerów, z których każdy posiada co najmniej 4-letnie doświadczenie w pracy w zespole zarządzającym incydentami systemowymi, infrastrukturalnymi lub bezpieczeństwa informacji; a przynajmniej jeden z członków tego zespołu posiada 4-letnie doświadczenie w organizacji Zespołu Kryzysowego i koordynacji działań podczas incydentu;
- Wykonawca zapewnia dostęp do certyfikowanych ekspertów z zakresu informatyki śledczej, posiadających certyfikaty potwierdzające kompetencje w obsłudze narzędzi klasy enterprise z zakresu Computer lub Mobile Forensic.
d) potencjał techniczny w zakresie informatyki śledczej
- Wykonawca dysponuje własnym laboratorium informatyki śledczej wyposażonym w co najmniej dwa narzędzia klasy enterprise z zakresu Computer Forensic lub Mobile Forensic;
- Wykonawca zapewnia możliwość zabezpieczania i analizy nośników danych, urządzeń mobilnych, logów i systemów serwerowych zgodnie z zasadami ciągłości dowodowej;
- Wykonawca zapewnia możliwość wsparcia w przygotowaniu materiału dowodowego na potrzeby postępowań prawnych i wewnętrznych.
4) Warunek w zakresie posiadania uprawnień do prowadzenia określonej działalności gospodarczej lub zawodowej:
Zamawiający nie określa szczegółowego warunku udziału w Postępowaniu w tym zakresie.