Zaloguj się Rozpocznij za darmo
Przetargi Raporty

Usługa SOC (Security Operation Center)

Aktywny
Numer BZP: 2026/BZP 00464792

Informacje podstawowe

Zamawiający Główny Inspektorat Ochrony Środowiska
Lokalizacja Warszawa , PL14
Data publikacji 30.09.2026
Termin składania ofert 08.10.2026
Rodzaj zamówienia Usługi
Łączna wartość umów 0 PLN

Kody CPV

72000000-5 (Usługi informatyczne: konsultacyjne opracowywania oprogramowania internetowe i wsparcia) 72315000-6 (Usługi zarządzania siecią danych oraz usługi wspierające)

Pełny opis ogłoszenia

Ogłoszenie o zamówieniu
Usługi
Usługa SOC (Security Operation Center)

SEKCJA I - ZAMAWIAJĄCY

1.1.) Rola zamawiającego

Postępowanie prowadzone jest samodzielnie przez zamawiającego

1.2.) Nazwa zamawiającego: Główny Inspektorat Ochrony Środowiska

1.4) Krajowy Numer Identyfikacyjny: REGON 000861593

1.5) Adres zamawiającego

1.5.1.) Ulica: Chmielna 132/134

1.5.2.) Miejscowość: Warszawa

1.5.3.) Kod pocztowy: 00-805

1.5.4.) Województwo: mazowieckie

1.5.5.) Kraj: Polska

1.5.6.) Lokalizacja NUTS 3: PL911 - Miasto Warszawa

1.5.9.) Adres poczty elektronicznej: p.winnicki@gios.gov.pl

1.5.10.) Adres strony internetowej zamawiającego: www.gov.pl/gios

1.6.) Rodzaj zamawiającego: Zamawiający publiczny - jednostka sektora finansów publicznych - organ władzy publicznej - organ administracji rządowej (centralnej lub terenowej)

1.7.) Przedmiot działalności zamawiającego: Środowisko

SEKCJA II – INFORMACJE PODSTAWOWE

2.1.) Ogłoszenie dotyczy:

Zamówienia publicznego

2.2.) Ogłoszenie dotyczy usług społecznych i innych szczególnych usług: Nie

2.3.) Nazwa zamówienia albo umowy ramowej:

Usługa SOC (Security Operation Center)

2.4.) Identyfikator postępowania: ocds-148610-8dbc1613-0d7f-4e8f-ac6b-ef58d2dab487

2.5.) Numer ogłoszenia: 2026/BZP 00464792

2.6.) Wersja ogłoszenia: 01

2.7.) Data ogłoszenia: 2026-09-30

2.8.) Zamówienie albo umowa ramowa zostały ujęte w planie postępowań: Nie

2.11.) O udzielenie zamówienia mogą ubiegać się wyłącznie wykonawcy, o których mowa w art. 94 ustawy: Nie

2.14.) Czy zamówienie albo umowa ramowa dotyczy projektu lub programu współfinansowanego ze środków Unii Europejskiej: Tak

2.15.) Nazwa projektu lub programu

„Podniesienie poziomu Cyberbezpieczeństwa w Głównym Inspektoracie Ochrony Środowiska”, realizowanego na podstawie Aneksu nr 1 do Porozumienia o powierzenie grantu nr 05.10-CR.01- 001/24/0046/KPOD.05.10-CR.01-001/25/2025 w ramach konkursu grantowego „Cyberbezpieczny Rząd” nr KPOD.05.10-CR.01-001/25, realizowanego w Krajowym Planie Odbudowy i Zwiększania Odporności(...)

2.16.) Tryb udzielenia zamówienia wraz z podstawą prawną

Zamówienie udzielane jest w trybie podstawowym na podstawie: art. 275 pkt 1 ustawy

SEKCJA III – UDOSTĘPNIANIE DOKUMENTÓW ZAMÓWIENIA I KOMUNIKACJA

3.1.) Adres strony internetowej prowadzonego postępowania

https://zamowienia-gios.ezamawiajacy.pl.

3.2.) Zamawiający zastrzega dostęp do dokumentów zamówienia: Nie

3.4.) Wykonawcy zobowiązani są do składania ofert, wniosków o dopuszczenie do udziału w postępowaniu, oświadczeń oraz innych dokumentów wyłącznie przy użyciu środków komunikacji elektronicznej: Tak

3.5.) Informacje o środkach komunikacji elektronicznej, przy użyciu których zamawiający będzie komunikował się z wykonawcami - adres strony internetowej: 1. Postępowanie prowadzone jest w języku polskim za pośrednictwem platformy
zakupowej zamawiającego pod adresem: https://zamowienia-
gios.ezamawiajacy.pl.
2. Komunikacja między Zamawiającym a Wykonawcą odbywa się zgodnie z
rozporządzeniem Prezesa Rady Ministrów z dnia 30 grudnia 2020 r. w sprawie
sposobu sporządzania i przekazywania informacji oraz wymagań technicznych dla
dokumentów elektronicznych oraz środków komunikacji elektronicznej w
postępowaniu o udzielenie zamówienia publicznego lub konkursie (Dz. U. poz. 2452)
POZOSTAŁA TREŚĆ W OGŁOSZENIU W "Wymagania techniczne i organizacyjne dot. korespondencji elektronicznej".

3.6.) Wymagania techniczne i organizacyjne dotyczące korespondencji elektronicznej: 3. Dokumentacja niniejszego postępowania została opublikowana na platformie
zakupowej. W celu zapoznania się z dokumentacją postępowania Wykonawca po
przejściu na dedykowany adres platformy zakupowej:
- do upływu terminu składania ofert przechodzi do zakładki „Lista ogłoszonych
postępowań”, wybiera zakładkę „Aktualne” i wyszukuje przedmiotowe
postępowanie,
- po upływie terminu składania ofert przechodzi do zakładki „Lista ogłoszonych
postępowań”, wybiera zakładkę „Archiwalne” i wyszukuje przedmiotowe
postępowanie.
4. Wykonawca przystępując do postępowania o udzielenie zamówienia publicznego
tj. bezpłatnie rejestrując się lub, w przypadku posiadania konta w platformie
zakupowej, logując się, akceptuje regulamin zamieszczony na stronie internetowej:
https://oneplace.marketplanet.pl/regulamin oraz warunki korzystania z platformy
zakupowej wynikające z Instrukcji korzystania z platformy zakupowej Wykonawcy
(Instrukcja użytkownika). Instrukcja dostępna jest pod adresem:
https://zamowienia-
gios.ezamawiajacy.pl/servlet/HomeServlet?MP_module=main&MP_action=publicFile
sList&clientName=gios&USER_MENU_HOVER=publicFilesList
W celu wejścia na platformę zakupową umożliwiającą m.in. zapoznanie się z treścią
SWZ, złożenie oferty, wymagane jest uprzednie zalogowanie. Wykonawcy, którzy nie
założyli konta, zobligowani są do uprzedniej, bezpłatnej rejestracji. Szczegóły
rejestracji wskazane są w Instrukcji korzystania z platformy zakupowej. Proces
rejestracji trwa maksymalnie do 2 dni roboczych. Zamawiający zaleca więc
Wykonawcom uwzględnienie czasu niezbędnego na rejestrację w procesie złożenia
oferty w postaci elektronicznej.
Ważne – oferta zapisana na platformie zakupowej nie oznacza, że została ona
złożona. Zapisanie oferty daje użytkownikowi czas, na wprowadzenie
ewentualnych poprawek, uzupełnień, dołączenie dodatkowych załączników.
Dopiero wybór ikony ZŁÓŻ OFERTĘ/WNIOSEK oznacza złożenie oferty/wniosku
zgodnie z przepisami ustawy Pzp.
5. W prowadzonym postępowaniu wszelkie oświadczenia, wnioski, zawiadomienia
oraz informacje Zamawiający i Wykonawcy przekazują za pomocą platformy
zakupowej pod adresem: https://zamowienia-gios.ezamawiajacy.pl.
6. Wykonawca może zwrócić się do Zamawiającego o wyjaśnienie treści SWZ
za pośrednictwem platformy zakupowej. Treść zapytań wraz z wyjaśnieniami treści
SWZ będzie zamieszczana na stronie internetowej Zamawiającego za pośrednictwem
platformy zakupowej pod adresem: https://zamowienia-gios.ezamawiajacy.pl.
7. Oświadczenia, wnioski, zawiadomienia lub informacje, które wpłyną do
Zamawiającego, uważa się za dokumenty złożone w terminie, jeśli ich czytelna treść dotrze do Zamawiającego przed upływem tego terminu (wczytanie na platformie zakupowej)
8. Za datę wpływu oferty, oświadczeń wniosków, zawiadomień oraz informacji
przekazywanych przez Wykonawcę i Zamawiającego przyjmuje się datę i godzinę
wczytania na platformie zakupowej.
9. Jeśli w niniejszej Specyfikacji Warunków Zamówienia jest mowa o opatrzeniu /
podpisaniu dokumentu / oświadczenia kwalifikowanym podpisem elektronicznym,
Zamawiający wymaga, aby kwalifikowany podpis elektroniczny wystawiony był przez
dostawcę kwalifikowanej usługi zaufania, będącego podmiotem świadczącym usługi
certyfikowane – podpis elektroniczny, spełniające wymogi bezpieczeństwa określone
w ustawie z dnia 5 września 2016 r. o usługach zaufania oraz identyfikacji
elektronicznej (Dz. U. z 2024 r. poz. 442). Szczegółowe informacje o sposobie
pozyskania usługi kwalifikowanego podpisu elektronicznego oraz warunkach jej
użycia można znaleźć na stronach internetowych kwalifikowanych dostawców usług
zaufania, których lista znajduje się pod adresem internetowym http://www.nccert.pl.
10. Zamawiający dopuszcza w szczególności następujące formaty danych, dokumentów
i oświadczeń: doc, docx, pdf, xml.1, podpisane kwalifikowanym podpisem
elektronicznym.
POZOSTAŁA TREŚĆ W SWZ ROZDZIAŁ XII I XIII

3.8.) Zamawiający wymaga sporządzenia i przedstawienia ofert przy użyciu narzędzi elektronicznego modelowania danych budowlanych lub innych podobnych narzędzi, które nie są ogólnie dostępne: Nie

3.12.) Oferta - katalog elektroniczny: Nie dotyczy

3.14.) Języki, w jakich mogą być sporządzane dokumenty składane w postępowaniu:

polski

3.15.) RODO (obowiązek informacyjny): I. Klauzula informacyjna dotycząca przetwarzania danych osobowych przez Główny
Inspektorat Ochrony Środowiska w celu wyboru najkorzystniejszej oferty
Zgodnie z art. 13 ust. 1 i 2 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych- RODO), (Dz. U. UE. L. z 2016 r. Nr 119, str. 1 z późn. zm.), podajemy następujące informacje:
1. Administratorem Pani/Pana danych osobowych jest Główny Inspektor Ochrony Środowiska z siedzibą w Warszawie, z którym może się Pani/Pan kontaktować w następujący sposób:
 listownie na adres siedziby administratora: 00-805 Warszawa, ul. Chmielna
132/134;
 Elektroniczna Skrzynka Podawcza ePUAP: /gios/SkrytkaESP
 telefonicznie na nr 22 577 53 80;
 e-mail: gios@gios.gov.pl
 adres do doręczeń elektronicznych AE:PL-67072-24050-IURUS-21.
2. Główny Inspektor Ochrony Środowiska wyznaczył Inspektora Ochrony Danych do kontaktu w sprawach dotyczących przetwarzania danych osobowych oraz realizacji praw związanych z przetwarzaniem danych, z którym można kontaktować się:
 listownie na adres siedziby administratora: 00-805 Warszawa, ul. Chmielna
132/134;
 telefonicznie na nr 22 577 53 75;
 e-mail: iod@gios.gov.pl
3. Podstawą prawną przetwarzania Pani/Pana danych osobowych w szczególności jest:
 art. 6 ust. 1 lit. b) RODO t j. przetwarzanie jest niezbędne w celu zawarcia i realizacji
umowy oraz art. 6 ust. 1 lit. c) RODO tj. przetwarzanie jest niezbędne do
wypełnienia obowiązku prawnego ciążącego na administratorze,
 ustawa z dnia 10 maja 2018 r. o ochronie danych osobowych (t.j. Dz. U. z 2019 r.
poz. 1781),
 ustawa z dnia 11 września 2019 r. - Prawo zamówień publicznych (t.j. Dz. U. z
2026 r. poz. 793), zwana dalej „ustawą Prawo zamówień publicznych”,
 ustawa z dnia 27 sierpnia 2009 r. o finansach publicznych (t.j. Dz. U. z 2024 r.
poz. 1530),
 ustawa z dnia 29 września 1994 r. o rachunkowości (Dz. U. z 2023 r. poz. 120,
z późn. zm.),
 ustawa z dnia 23 kwietnia 1964 r. - Kodeks cywilny (t.j. Dz. U. z 2025 r. poz. 1071,
z późn. zm.).
4. Pani/Pana dane osobowe będą przetwarzane w celu wyboru najkorzystniejszej oferty
w postępowaniu prowadzonym na podstawie przepisów ustawy Prawo zamówień
publicznych.
5. Odbiorcą Pani/Pana danych osobowych mogą być podmioty upoważnione do
przetwarzania danych osobowych na podstawie przepisów prawa powszechnie
obowiązującego, w tym osoby lub podmioty, którym udostępniona zostanie
dokumentacja postępowania w oparciu o art. 18 oraz art. 74 ustawy Prawo zamówień
publicznych. Dodatkowo informacje związane z postępowaniem są zamieszczane na
platformie Marketplanet. W uzasadnionych przypadkach dane osobowe zostaną
przekazane podmiotom, z którymi administrator zawarł umowę powierzenia
przetwarzania danych osobowych w szczególności podmiotom świadczącym usługi w
zakresie systemów informatycznych/ oprogramowania.
6. Pani/Pana dane osobowe będą przechowywane przez okres niezbędny do wykonania
Umowy, celów przetwarzania danych osobowych, dochodzenia roszczeń, obrony
przez roszczeniami oraz wykonania zadań wynikających z ustaw szczególnych, w tym
ustawy z dnia 14 lipca 1983 r. o narodowym zasobie archiwalnym i archiwach (Dz. U.
z 2020 r. poz. 164, z późn. zm.).
7. Przysługuje Pani/Panu prawo do żądania od administratora: dostępu do danych
osobowych, sprostowania oraz ograniczenia przetwarzania, jeśli nie będą zachodziły
przeciwskazania prawne.
8. W przypadku gdy uzna Pani/Pan, że przetwarzanie danych osobowych narusza
przepisy RODO ma Pani/Pan prawo do wniesienia skargi do Prezesa Urzędu Ochrony
Danych Osobowych ul. Stawki 2, 00-193 Warszawa tel. 22 531 03 00 e-mail:
kancelaria@uodo.gov.pl.
POZOSTAŁĄ TREŚĆ W SWZ XXIV RODO

3.16.) RODO (ograniczenia stosowania): Zamawiający informuje, że:
a) udostępnia dane osobowe, o których mowa w art. 10 RODO (dane osobowe dotyczące wyroków skazujących i czynów zabronionych) w celu umożliwienia korzystania ze środków ochrony prawnej, o których mowa w dziale IX ustawy Pzp, do upływu terminu na ich wniesienie;
b) udostępnianie protokołu i załączników do protokołu ma zastosowanie do wszystkich danych osobowych, z wyjątkiem tych, o których mowa w art. 9 ust. 1 RODO (tj. danych osobowych ujawniających pochodzenie rasowe lub etniczne, poglądy polityczne, przekonania religijne lub światopoglądowe, przynależność do związków zawodowych oraz przetwarzania danych genetycznych, danych biometrycznych w celu
jednoznacznego zidentyfikowania osoby fizycznej lub danych dotyczących zdrowia, seksualności lub orientacji seksualnej tej osoby), zebranych w toku postępowania o udzielenie zamówienia;
c) w przypadku korzystania przez osobę, której dane osobowe są przetwarzane przez Zamawiającego, z uprawnienia, o którym mowa w art. 15 ust. 1–3 RODO (związanych z prawem Wykonawcy do uzyskania od administratora potwierdzenia, czy
przetwarzane są dane osobowe jego dotyczące, prawem Wykonawcy do bycia
poinformowanym o odpowiednich zabezpieczeniach, o których mowa w art. 46 RODO,
związanych z przekazaniem jego danych osobowych do państwa trzeciego lub
organizacji międzynarodowej oraz prawem otrzymania przez Wykonawcę od
administratora kopii danych osobowych podlegających przetwarzaniu), Zamawiający może żądać od osoby występującej z żądaniem wskazania dodatkowych informacji, mających na celu sprecyzowanie nazwy lub daty zakończonego postępowania o udzielenie zamówienia;
d) skorzystanie przez osobę, której dane osobowe są przetwarzane, z uprawnienia, o którym mowa w art. 16 RODO (uprawnienie do sprostowania lub uzupełnienia danych osobowych), nie może naruszać integralności protokołu postępowania oraz jego załączników;
e) w postępowaniu o udzielenie zamówienia zgłoszenie żądania ograniczenia
przetwarzania, o którym mowa w art. 18 ust. 1 RODO, nie ogranicza
przetwarzania danych osobowych do czasu zakończenia tego postępowania;
f) w przypadku, gdy wniesienie żądania dotyczącego prawa, o którym mowa w art. 18 ust. 1 RODO spowoduje ograniczenie przetwarzania danych osobowych zawartych w protokole postępowania lub załącznikach do tego protokołu, od dnia zakończenia postępowania o udzielenie zamówienia Zamawiający nie udostępnia tych danych, chyba że zachodzą przesłanki, o których mowa w art. 18 ust. 2 rozporządzenia
2016/679.

SEKCJA IV – PRZEDMIOT ZAMÓWIENIA

4.1.) Informacje ogólne odnoszące się do przedmiotu zamówienia.

4.1.1.) Przed wszczęciem postępowania przeprowadzono konsultacje rynkowe: Nie

4.1.2.) Numer referencyjny: DAG-WZP.26.1.83.2026.PW

4.1.3.) Rodzaj zamówienia: Usługi

4.1.4.) Zamawiający udziela zamówienia w częściach, z których każda stanowi przedmiot odrębnego postępowania: Nie

4.1.5.) Wartość zamówienia: 284461 PLN

4.1.8.) Możliwe jest składanie ofert częściowych: Nie

4.1.13.) Zamawiający uwzględnia aspekty społeczne, środowiskowe lub etykiety w opisie przedmiotu zamówienia: Nie

4.2. Informacje szczegółowe odnoszące się do przedmiotu zamówienia:

4.2.2.) Krótki opis przedmiotu zamówienia

Zgodnie ze Szczegółowym Opisem Przedmiotu Zamówienia stanowiącym
załącznik nr 2 SWZ.

4.2.6.) Główny kod CPV: 72000000-5 - Usługi informatyczne: konsultacyjne, opracowywania oprogramowania, internetowe i wsparcia

4.2.7.) Dodatkowy kod CPV:

72315000-6 - Usługi zarządzania siecią danych oraz usługi wspierające

4.2.8.) Zamówienie obejmuje opcje: Tak

4.2.9) Rodzaj i maksymalna wartość opcji oraz okoliczności skorzystania z opcji:

Zamawiający przewiduje prawo opcji obejmujące monitorowanie SOC L1 przez
maksymalnie 7 pełnych miesięcy kalendarzowych Okresu produkcyjnego,
następujących po zakończeniu podstawowego 5-miesięcznego okresu SOC L1. Prawo
opcji może zostać uruchomione na jeden lub kilka pełnych miesięcy, na zasadach
określonych w OPZ i projektowanych postanowieniach umowy

4.2.10.) Okres realizacji zamówienia albo umowy ramowej: do 2027-11-30

4.2.11.) Zamawiający przewiduje wznowienia: Nie

4.2.13.) Zamawiający przewiduje udzielenie dotychczasowemu wykonawcy zamówień na podobne usługi lub roboty budowlane: Nie

4.3.) Kryteria oceny ofert

4.3.1.) Sposób oceny ofert: 1. W formularzu ofertowym i formularzu asortymentowo-cenowym jeśli wymagany w
postępowaniu – (w załączniku nr 1 SWZ) Wykonawca oblicza cenę zamówienia
zgodnie z wytycznymi zawartymi w formularzu ofertowym oraz zgodnie z ust. 2
niniejszego rozdziału SWZ.
2. Na potrzeby oceny ofert Cena brutto oznacza łączną maksymalną cenę za
wykonanie zamówienia, obejmującą: Etap wdrożeniowy, świadczenie SOC L2 i SOC L3 przez 12 miesięcy, SOC L1 przez 5 miesięcy w zakresie podstawowym oraz SOC L1 przez maksymalnie 7 miesięcy w ramach Prawa opcji. Cena ta wynika z Formularza ofertowego.
3. Wysokość wynagrodzenia brutto musi uwzględniać wszystkie koszty związane z realizacją przedmiotu zamówienia zgodnie z opisem przedmiotu zamówienia oraz istotnymi postanowieniami umowy określonymi w SWZ.
4. Cena oferty brutto winna być wyrażona w złotych polskich (PLN). Zamawiający nie przewiduje rozliczeń w innych obcych walutach.
5. W cenie oferty uwzględnia się zysk Wykonawcy oraz wszystkie wymagane
przepisami podatki i opłaty, a w szczególności podatek VAT.
6. W cenie oferty uwzględnia się podatek od towarów i usług oraz podatek akcyzowy, jeżeli na podstawie odrębnych przepisów sprzedaż towaru (usługi) podlega obciążeniu podatkiem od towarów i usług lub podatkiem akcyzowym. Przez cenę rozumie się także stawkę taryfową.
7. Ustalenie prawidłowej stawki podatku VAT / podatku akcyzowego, zgodnej
z obowiązującymi przepisami ustawy o podatku od towarów i usług / podatku
akcyzowym, należy do Wykonawcy. 8. Zamawiający informuje, że w przypadku towarów i usług wymienionych w załączniku nr 15 do ustawy z dnia 11 marca 2004 r. o podatku od towarów i usług (Dz. U. z
2024 r. poz. 361 ze zm.), zgodnie z zapisami w art. 108 a ustawy, podatnicy są
obowiązani zastosować mechanizm podzielonej płatności. (tzw. MPP).
9. Sposób zapłaty i rozliczenia za realizację niniejszego zamówienia określono w Załączniku nr 7 do SWZ - Projektowane postanowienia umowy.

4.3.2.) Sposób określania wagi kryteriów oceny ofert: Punktowo

4.3.3.) Stosowane kryteria oceny ofert: Wyłącznie kryterium ceny

Kryterium 1

4.3.5.) Nazwa kryterium: Cena

4.3.6.) Waga: 100

4.3.10.) Zamawiający określa aspekty społeczne, środowiskowe lub innowacyjne, żąda etykiet lub stosuje rachunek kosztów cyklu życia w odniesieniu do kryterium oceny ofert: Nie

SEKCJA V - KWALIFIKACJA WYKONAWCÓW

5.1.) Zamawiający przewiduje fakultatywne podstawy wykluczenia: Tak

5.2.) Fakultatywne podstawy wykluczenia:

Art. 109 ust. 1 pkt 4

Art. 109 ust. 1 pkt 8

Art. 109 ust. 1 pkt 10

5.3.) Warunki udziału w postępowaniu: Tak

5.4.) Nazwa i opis warunków udziału w postępowaniu.

Warunek nr 1:
Wykonawca spełni warunek, jeżeli wykaże, że w okresie ostatnich 3 lat przed upływem
terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy – w tym
okresie, należycie wykonał, a w przypadku świadczeń powtarzających się lub ciągłych
również należycie wykonuje, co najmniej dwie usługi SOC, z których każda:
a) miała wartość nie mniejszą niż 110 000 brutto;
b) każda usługa obejmowała świadczenie usługi SOC w zakresie L1 i L2 i L3;
c) była realizowana przez okres co najmniej 12 miesięcy.
W przypadku usług nadal wykonywanych wymagania dotyczące wartości, zakresu i
co najmniej 12-miesięcznego okresu realizacji muszą być spełnione w odniesieniu do
części usługi wykonanej przed upływem terminu składania ofert.
Warunek nr 2 odnośnie systemu zarządzania:
Wykonawca spełni warunek, jeżeli wykaże, że posiada, utrzymuje oraz doskonali system
zarządzania bezpieczeństwem informacji potwierdzony aktualnym certyfikatem
ISO/IEC 27001:2022 oraz system zarządzania ciągłością działania potwierdzony
aktualnym certyfikatem ISO 22301:2019, wystawionymi przez akredytowaną
jednostkę certyfikującą, z uwzględnieniem rozwiązań i zasad równoważności
określonych w Rozdziale IX SWZ.
Warunek nr 3:
Wykonawca spełni warunek, jeżeli wykaże, że dysponuje lub będzie dysponował
zespołem liczącym co najmniej 13 różnych osób, posługujących się językiem polskim
w stopniu umożliwiającym samodzielną komunikację ustną i pisemną oraz
wykonywanie powierzonych im czynności, w tym w szczególności obsługę incydentów
oraz sporządzanie dokumentacji i raportów, jeżeli czynności te należą do zakresu
zadań danej osoby, w tym co najmniej:
a) 1 osobą pełniącą rolę Kierownika Zespołu, posiadającą co najmniej 3-letnie
doświadczenie w zarządzaniu projektami lub usługami bezpieczeństwa
teleinformatycznego;
b) 5 osobami pełniącymi rolę Analityka Bezpieczeństwa, zapewniającymi
możliwość ciągłej i niezakłóconej realizacji usługi w wymaganym modelu
organizacyjnym, w tym zapewnienia całodobowego wsparcia dla obsługi
incydentów o poziomie wysokim i krytycznym w trybie 24/7 (całodobowo);
c) 3 osobami pełniącymi rolę Inżyniera Bezpieczeństwa;
d) 1 osobą pełniącą rolę Architekta Bezpieczeństwa;
e) 2 osobami pełniącymi rolę Pentestera;
f) 1 osobą pełniącą rolę Audytora Wiodącego, posiadającą co najmniej 5-letnie
doświadczenie w prowadzeniu audytów systemów zarządzania
bezpieczeństwem informacji, ciągłości działania lub audytów bezpieczeństwa
teleinformatycznego, w tym doświadczenie w prowadzeniu audytów zgodności
z ISO/IEC 27001 lub ISO 22301 oraz ważny certyfikat potwierdzający
kwalifikacje w zakresie audytowania lub zarządzania ciągłością działania
zgodnie z ISO 22301 lub równoważny, a także ważny certyfikat potwierdzający
kwalifikacje w zakresie audytowania lub zarządzania bezpieczeństwem
informacji zgodnie z ISO/IEC 27001 lub równoważny.
W ramach powyższego zespołu Wykonawca zapewni ponadto osoby posiadające
następujące kwalifikacje lub doświadczenie:
a) 1 osobę pełniącą rolę Architekta Bezpieczeństwa posiadającą certyfikat CISSP
lub równoważny;
b) 1 osobę realizującą zadania SOC L2 lub SOC L3 posiadającą certyfikat GCIH
albo GCIA lub równoważny;
c) 1 osobę pełniącą rolę Pentestera posiadającą certyfikat OSCP lub równoważny;
d) 1 osobę pełniącą rolę Inżyniera Bezpieczeństwa albo Architekta
Bezpieczeństwa, posiadającą co najmniej 2-letnie doświadczenie w integracji
systemów SIEM, SOAR, ITSM albo platform obsługi incydentów z
wykorzystaniem co najmniej dwóch mechanizmów spośród: API, syslog,
webhook, integracja pocztowa, system kolejkowy lub konektor producenta;
e) 1 osobę realizującą zadania SOC L2 lub SOC L3, posiadającą co najmniej 2-
letnie doświadczenie w tworzeniu lub strojeniu reguł detekcyjnych oraz
tworzeniu lub rozwijaniu scenariuszy reakcji albo playbooków SOAR.
f) 1 osobą pełniącą rolę Audytora Wiodącego albo realizującą zadania
audytowego, posiadającą certyfikat CISA (Certified Information Systems
Auditor) lub równoważny;
g) 1 osoba pełniącą rolę Pentestera, posiadającą certyfikat CEH (Certified Ethical
Hacker) lub równoważny;
h) 1 osobę realizującą zadania Analityka Bezpieczeństwa lub Inżyniera
Bezpieczeństwa, posiadającą certyfikat CompTIA Security+ lub
równoważny;
i) 1 osobę realizującą zadania SOC L1, SOC L2 lub SOC L3, posiadającą certyfikat
Microsoft Security Operations Analyst Associate (SC-200) lub
równoważny.
Przez osobę realizującą zadania SOC L1, L2 lub L3 Zamawiający rozumie osobę
wskazaną jako Analityk Bezpieczeństwa albo Inżynier Bezpieczeństwa, której
zakres obowiązków obejmuje odpowiednio zadania właściwe dla danego
poziomu obsługi SOC.
Wymagania wskazane w lit. a-i mogą być spełnione przez tę samą osobę.
Zamawiający dopuszcza łączenie ról oraz wykazywanie przez tę samą osobę
więcej niż jednego certyfikatu, jednak każda osoba jest liczona tylko raz do
minimalnej liczebności 13 osób. Łączenie funkcji nie może ograniczać
dostępności personelu ani zdolności do równoległej realizacji obowiązków.
Osoby skierowane do realizacji zadań eksperckich mogą być angażowane
przez Wykonawcę na dowolnej zgodnej z prawem podstawie. Wymóg
zatrudnienia na podstawie stosunku pracy dotyczy wyłącznie Opiekuna
Umowy i Zastępcy Opiekuna Umowy wykonujących czynności stałej i bieżącej
koordynacji realizacji Umowy, zgodnie z projektowanymi postanowieniami
umowy.
Zasady równoważności certyfikatów
1. Zamawiający dopuszcza wykazanie kwalifikacji osób skierowanych do
realizacji zamówienia za pomocą certyfikatów równoważnych do
certyfikatów wskazanych w warunku udziału w postępowaniu.
2. W odniesieniu do poszczególnych certyfikatów Zamawiający dopuszcza w
szczególności
 dla certyfikatu CISA (Certified Information Systems Auditor) –w
szczególności GSNA albo certyfikat Lead Auditor w zakresie ISO/IEC
27001, pod warunkiem że proces certyfikacji obejmuje w istotnym
zakresie planowanie i prowadzenie audytu systemów informatycznych,
ocenę mechanizmów kontrolnych IT, ocenę ryzyka technologicznego,
gromadzenie i ocenę dowodów audytowych oraz raportowanie
wyników audytu.
 Zamawiający dopuszcza również certyfikat CISM, CRISC albo CISSP,
jeżeli Wykonawca wykaże, że jego zakres obejmuje audyt systemów
informatycznych, ocenę mechanizmów kontrolnych IT, zarządzanie
ryzykiem oraz ochronę aktywów informacyjnych;
 dla certyfikatu CISSP (Certified Information Systems Security
Professional) – certyfikat CISM (Certified Information Security
Manager), CompTIA SecurityX, wcześniej CASP+, albo GSE (GIAC
Security Expert), pod warunkiem że certyfikat potwierdza
zaawansowane kompetencje w zakresie architektury bezpieczeństwa
lub projektowania i wdrażania zabezpieczeń systemów i sieci, kontroli
dostępu, reagowania na incydenty oraz ochrony informacji;
 dla certyfikatu GCIH (GIAC Certified Incident Handler) – certyfikat
ECIH (EC-Council Certified Incident Handler), GCFA (GIAC
Certified Forensic Analyst), GCFE (GIAC Certified Forensic
Examiner), GNFA (GIAC Network Forensic Analyst), CompTIA
CySA+, GIAC GCED (GIAC Certified Enterprise Defender), Blue
Team Level 1 (BTL1) albo Blue Team Level 2 (BTL2), pod warunkiem
że certyfikat potwierdza kompetencje w zakresie analizy zdarzeń i
incydentów, wykrywania ataków, prowadzenia dochodzeń,
ograniczania skutków incydentów lub analizy ruchu sieciowego i danych
telemetrycznych SOC;
 dla certyfikatu CEH (Certified Ethical Hacker) – certyfikat CompTIA
PenTest+, GPEN (GIAC Penetration Tester), CPTE (Certified
Penetration Testing Engineer), eCPPT, eJPT, PNPT, CREST
Registered Penetration Tester albo CEH Practical, pod warunkiem
że certyfikat potwierdza wiedzę i umiejętności w zakresie
identyfikowania podatności, rozpoznawania technik i wektorów ataków,
etycznego testowania zabezpieczeń, prowadzenia testów
bezpieczeństwa oraz formułowania zaleceń naprawczych;
 dla certyfikatu OSCP (Offensive Security Certified Professional) –
certyfikat OSCP+, PNPT, HTB Certified Penetration Testing
Specialist (CPTS), eCPPT, eWPTX, GPEN, GXPN, CREST
Registered Penetration Tester, CREST Certified Penetration
Tester, CREST Certified Infrastructure Tester albo CRTO –
odpowiednio do zakresu certyfikacji, pod warunkiem że proces
certyfikacji obejmował egzamin praktyczny realizowany w środowisku
laboratoryjnym, polegający co najmniej na identyfikacji i wykorzystaniu
podatności oraz udokumentowaniu wyników przeprowadzonych
czynności. Samo posiadanie certyfikatu CEH albo CompTIA PenTest+
nie jest wystarczające do wykazania równoważności z certyfikatem
OSCP;
 dla certyfikatu CompTIA Security+ – certyfikat SSCP (Systems
Security Certified Practitioner), GSEC (GIAC Security Essentials),
CompTIA CySA+, CompTIA SecurityX, wcześniej CASP+, albo ISC2
Certified in Cybersecurity (CC), pod warunkiem że certyfikat
potwierdza kompetencje w zakresie bezpieczeństwa systemów i sieci,
zarządzania dostępem, identyfikowania zagrożeń i podatności,
zarządzania ryzykiem, podstaw kryptografii oraz reagowania na
incydenty. Certyfikat Microsoft Security, Compliance, and Identity
Fundamentals (SC-900) nie jest uznawany za równoważny z
certyfikatem CompTIA Security+;
 dla certyfikatu Microsoft Security Operations Analyst Associate
(SC-200) – certyfikat CompTIA CySA+, GIAC GCED, GCIH, ECIH, Blue
Team Level 1 (BTL1), Blue Team Level 2 (BTL2), Certified
CyberDefender (CCD) albo EC-Council Certified SOC Analyst (CSA),
pod warunkiem że certyfikat potwierdza kompetencje w zakresie
monitorowania bezpieczeństwa, analizy alertów i logów, wykrywania
zagrożeń, prowadzenia dochodzeń oraz reagowania na incydenty w
środowisku SOC.
POZOSTAŁA TREŚĆ W SWZ ROZDZIAŁ V

5.5.) Zamawiający wymaga złożenia oświadczenia, o którym mowa w art.125 ust. 1 ustawy: Tak

5.6.) Wykaz podmiotowych środków dowodowych na potwierdzenie niepodlegania wykluczeniu: ) Oświadczenie wykonawcy, w zakresie art. 108 ust. 1 pkt 5 ustawy Pzp, o
braku przynależności do tej samej grupy kapitałowej, w rozumieniu ustawy z
dnia 16 lutego 2007 r. o ochronie konkurencji i konsumentów (Dz. U. z 2024 r.
poz. 594 ), z innym wykonawcą, który złożył odrębną ofertę, ofertę częściową
lub wniosek o dopuszczenie do udziału w postępowaniu, albo oświadczenia o
przynależności do tej samej grupy kapitałowej wraz z dokumentami lub
informacjami potwierdzającymi przygotowanie oferty, oferty częściowej lub
wniosku o dopuszczenie do udziału w postępowaniu niezależnie od innego
wykonawcy należącego do tej samej grupy kapitałowej – załącznik nr 4 do
SWZ.

5.7.) Wykaz podmiotowych środków dowodowych na potwierdzenie spełniania warunków udziału w postępowaniu: Wykaz usług, na spełnienie warunku nr 1, wykonanych, a w przypadku
świadczeń powtarzających się lub ciągłych również wykonywanych, w okresie
ostatnich 3 lat, a jeżeli okres prowadzenia działalności jest krótszy – w tym
okresie, wraz z podaniem ich wartości netto, przedmiotu, dat wykonania i
podmiotów, na rzecz których usługi zostały wykonane lub są wykonywane,
oraz załączeniem dowodów określających, czy te usługi zostały wykonane lub
są wykonywane należycie. Dowodami są referencje bądź inne dokumenty
sporządzone przez podmiot, na rzecz którego usługi zostały wykonane lub są
wykonywane, a jeżeli Wykonawca z przyczyn niezależnych od niego nie jest w
stanie uzyskać tych dokumentów – oświadczenie Wykonawcy. W przypadku
usług nadal wykonywanych referencje bądź inne dokumenty potwierdzające
ich należyte wykonywanie powinny być wystawione w okresie ostatnich 3
miesięcy – załącznik nr 8 do SWZ;
2) Aktualne certyfikaty ISO/IEC 27001:2022 oraz ISO 22301:2019 wystawione
przez akredytowaną jednostkę certyfikującą, potwierdzające spełnienie
warunku nr 2. Zamawiający uzna równoważne certyfikaty wydane przez
równoważne jednostki oceniające zgodność. Jeżeli Wykonawca z przyczyn od
niego niezależnych nie ma dostępu do wymaganych certyfikatów lub nie ma
możliwości ich uzyskania w odpowiednim terminie, może złożyć inne
podmiotowe środki dowodowe, jeżeli udowodni, że stosowane przez niego
środki zapewnienia jakości są zgodne z wymaganymi normami zarządzania
jakością – zgodnie z § 9 ust. 6 pkt 1 rozporządzenia w sprawie
podmiotowych środków dowodowych
3) Wykaz osób skierowanych przez Wykonawcę do realizacji zamówienia, na
spełnienie warunku nr 3, wraz z informacjami dotyczącymi pełnionych ról,
kwalifikacji zawodowych, wymaganych certyfikatów, doświadczenia, zakresu
wykonywanych czynności oraz podstawy dysponowania tymi osobami –
załącznik nr 9 do SWZ;

5.9.) Zamawiający przewiduje uzupełnienie przedmiotowych środków dowodowych: Nie

5.11.) Wykaz innych wymaganych oświadczeń lub dokumentów:

1. Wykonawca zobowiązany jest załączyć do oferty m.in. następujące dokumenty:
1) formularz ofertowy i formularz asortymentowo-cenowy jeśli wymagany w
postępowaniu (według załączonego wzoru – Załącznik nr 1 do SWZ i Załącznik
nr 1a do SWZ);
Wymagana forma:
Formularze muszą być złożone pod rygorem nieważności, w formie elektronicznej
opatrzone kwalifikowanym podpisem elektronicznym, podpisem zaufanym lub
podpisem osobistym.
Oferta musi się składać z formularza ofertowego i formularza asortymentowo-
cenowego jeśli wymagany w postępowaniu.
1a) Przedmiotowe środki dowodowe jeśli są wskazane w Rozdziale X SWZ.
2) Zobowiązania innego podmiotu do udostępnienia zasobów (według załączonego
wzoru – Załącznik nr 5 do SWZ) - jeżeli dotyczy; Oświadczenie na podstawie art.
125 ust. 1 podmiotu udostępniającego jeśli dotyczy.
3) oświadczenia i/lub dokumenty na podstawie których, Zamawiający dokona oceny
skuteczności zastrzeżenia informacji zawartych w ofercie, stanowiących
tajemnicę przedsiębiorstwa, w rozumieniu przepisów o zwalczaniu nieuczciwej
konkurencji (jeżeli Wykonawca zastrzega takie informacje) – jeżeli dotyczy;
4) pełnomocnictwo, z którego wynika prawo do podpisania oferty oraz do podpisania
innych dokumentów składanych wraz z ofertą (jeżeli umocowanie osoby
wskazanej w ofercie nie wynika z dokumentów rejestrowych KRS/CEIDG);
5) pełnomocnictwo do reprezentowania wszystkich Wykonawców wspólnie
ubiegających się o udzielenie zamówienia, ewentualnie umowę o współdziałaniu,
z której będzie wynikać przedmiotowe pełnomocnictwo. Pełnomocnik może być
ustanowiony do reprezentowania Wykonawców w postępowaniu albo
reprezentowania w postępowaniu i zawarcia umowy – jeżeli dotyczy;
6) inne dokumenty wymagane w SWZ; np. załącznik nr 6 SWZ
7) Zamawiający wymaga przedłożenia wraz z ofertą:
- Oświadczenie na podstawie art. 125 ust. 1 ustawy Pzp (załącznik nr 3 SWZ).

SEKCJA VI - WARUNKI ZAMÓWIENIA

6.1.) Zamawiający wymaga albo dopuszcza oferty wariantowe: Nie

6.3.) Zamawiający przewiduje aukcję elektroniczną: Nie

6.4.) Zamawiający wymaga wadium: Nie

6.5.) Zamawiający wymaga zabezpieczenia należytego wykonania umowy: Nie

6.6.) Wymagania dotyczące składania oferty przez wykonawców wspólnie ubiegających się o udzielenie zamówienia:

1. Wykonawcy mogą wspólnie ubiegać się o udzielenie zamówienia. W takim przypadku ustanawiają pełnomocnika do reprezentowania ich w postępowaniu o udzielenie zamówienia albo reprezentowania w postępowaniu i zawarcia umowy w sprawie zamówienia publicznego. Umocowanie musi wynikać z treści pełnomocnictwa złożonego wraz z ofertą w oryginale lub w formie notarialnie potwierdzonego odpisu, podpisanego kwalifikowanym podpisem elektronicznym, podpisem zaufanym lub
podpisem osobistym.
2. Pełnomocnictwo o którym mowa w ust. 1 powinno zawierać w szczególności
wskazanie:
− postępowania o zamówienie publiczne, którego dotyczy;
− wszystkich Wykonawców ubiegających się wspólnie o udzielenie zamówienia
wymienionych z nazwy z określeniem adresu siedziby;
− ustanowionego Pełnomocnika oraz zakresu jego umocowania. Zakres
umocowania musi obejmować przede wszystkim: reprezentowanie Wykonawców
występujących wspólnie w postępowaniu o udzielenie zamówienia publicznego,
zaciąganie w ich imieniu zobowiązań, złożenie oferty wspólnie, prowadzenie
korespondencji i podejmowanie zobowiązań związanych z postępowaniem o
zamówienie publiczne.
Dokument pełnomocnictwa musi być podpisany w imieniu wszystkich wykonawców
ubiegających się wspólnie o udzielenie zamówienia, w tym pełnomocnika i przez osoby uprawnione do składania oświadczeń woli wymienione we właściwym rejestrze lub ewidencji Wykonawcy.
3. Wykonawcy działający w ramach spółki cywilnej zamiast pełnomocnictwa, o którym mowa w pkt 1, mogą załączyć do oferty odpis aktualnej umowy spółki, jeżeli będzie z niej wynikać zakres umocowania wspólników.
4. Wszelka korespondencja będzie prowadzona wyłącznie z pełnomocnikiem.
5. W przypadku Wykonawców wspólnie ubiegających się o udzielenie zamówienia, oświadczenie wstępne składa każdy z Wykonawców wspólnie ubiegających się o zamówienie. Oświadczenie te potwierdza spełnianie warunków udziału w postępowaniu oraz brak podstaw do wykluczenia w zakresie, w którym każdy z Wykonawców wykazuje spełnianie warunków udziału w postępowaniu oraz brak podstaw do wykluczenia.
6. Oświadczenia i dokumenty potwierdzające brak podstaw do wykluczenia
z postępowania, w tym oświadczenie dotyczące przynależności lub braku
przynależności do tej samej grupy kapitałowej, składa każdy z Wykonawców wspólnie ubiegających się o zamówienie.
7. W przypadku wspólnego ubiegania się o zamówienie przez Wykonawców, dokument na podstawie art. 125 ust. 1 ustawy Pzp składa każdy z Wykonawców wspólnie ubiegających się o zamówienie.
8. W przypadku wyboru oferty Wykonawców wspólnie ubiegających się o udzielenie zamówienia, Zamawiający może zażądać przed zawarciem umowy w sprawie zamówienia publicznego, umowy regulującej współpracę tych Wykonawców, zgodnie z art. 59 ustawy Pzp.

6.7.) Zamawiający przewiduje unieważnienie postępowania, jeśli środki publiczne, które zamierzał przeznaczyć na sfinansowanie całości lub części zamówienia nie zostały przyznane: Tak

SEKCJA VII - PROJEKTOWANE POSTANOWIENIA UMOWY

7.1.) Zamawiający przewiduje udzielenia zaliczek: Nie

7.3.) Zamawiający przewiduje zmiany umowy: Tak

7.4.) Rodzaj i zakres zmian umowy oraz warunki ich wprowadzenia:

Zgodnie z PPU - załącznik nr 7 SWZ

7.5.) Zamawiający uwzględnił aspekty społeczne, środowiskowe, innowacyjne lub etykiety związane z realizacją zamówienia: Nie

SEKCJA VIII – PROCEDURA

8.1.) Termin składania ofert: 2026-10-08 12:00

8.2.) Miejsce składania ofert: Platforma Zakupowa Zamawiającego

8.3.) Termin otwarcia ofert: 2026-10-08 13:00

8.4.) Termin związania ofertą: do 2026-11-06

SEKCJA IX – POZOSTAŁE INFORMACJE

TERMIN WYKONANIA ZAMÓWIENIA
1. Etap wdrożeniowy rozpoczyna się w dniu zawarcia Umowy i trwa do dnia 30 listopada 2026 r., z zastrzeżeniem możliwości zmiany tego terminu na zasadach określonych w projektowanych postanowieniach umowy.
2. Wykonawca osiągnie gotowość operacyjną nie później niż 7 dni przed zakończeniem Etapu wdrożeniowego.
3. Produkcyjne świadczenie Usługi SOC rozpoczyna się, przy niezmienionym
harmonogramie, 1 grudnia 2026 r. i trwa przez 12 miesięcy, do 30 listopada 2027 r. Zakres podstawowy obejmuje SOC L2 i SOC L3 przez cały Okres produkcyjny oraz SOC L1 przez pierwszych 5 miesięcy Okresu produkcyjnego.
4. Prawo opcji obejmuje monitorowanie SOC L1 przez maksymalnie kolejnych 7 pełnych miesięcy kalendarzowych Okresu produkcyjnego. Prawo opcji nie przedłuża Okresu produkcyjnego ani okresu obowiązywania Umowy.
5. W przypadku zmiany terminu zakończenia Etapu wdrożeniowego odpowiedniej zmianie mogą ulec terminy gotowości operacyjnej, Okresu produkcyjnego oraz tawowego i opcjonalnego okresu SOC L1, na zasadach określonych w projektowanych postanowieniach umowy.

PODSTAWY WYKLUCZENIA:
− art. 108 ust 1 Ustawy Pzp,
− art. 109 ust. 1 pkt 4, 8, 10 ustawy Pzp
− art. 7 ust. 1 ustawy z dnia 13 kwietnia 2022 r. o szczególnych rozwiązaniach
w zakresie przeciwdziałania wspieraniu agresji na Ukrainę oraz służących
ochronie bezpieczeństwa narodowego (Dz.U. z 2024 r. poz. 507).

WYMOGI DNSH ORAZ ELEMENTY ICT W FORMULARZU OFERTOWYM.