ZakończonyBZP

Realizacja kompleksowej analizy bezpieczeństwa dla Generalnej Dyrekcji Ochrony Środowiska we wskazanych lokalizacjach oraz świadczenie usługi Security Operations Center

Wartość szacunkowaNie podano
WadiumBrakniewymagane
Termin składania ofert17.07.2026 10:00Zakończony
Konkurencyjnośćdane po rozstrzygnięciach

Informacje o zamówieniu

Zamawiający

NazwaGENERALNA DYREKCJA OCHRONY ŚRODOWISKA
MiastoWarszawa
WojewództwoMazowieckie
NIP7010151052
AdresAl. Jerozolimskie 136, 02-305 Warszawa

Lokalizacja zamawiającego

Przybliżona lokalizacja miejscowości zamawiającego (Warszawa). Dane: GeoNames, OpenStreetMap.

Szczegóły zamówienia

RodzajUsługi
Branża (CPV)72222300-0 — Usługi w zakresie technologii informacji
Numer ogłoszenia2026/BZP 00328712
Data publikacji08.07.2026 07:03

Kody CPV

72222300-0Usługi w zakresie technologii informacji
72250000-2Usługi w zakresie konserwacji i wsparcia systemów

Analiza rynkowa i konkurencja

W skrócie

Zamówienie obejmuje analizę bezpieczeństwa infrastruktury IT w 17 lokalizacjach, przeprowadzenie testów penetracyjnych i skanów podatności, a następnie integrację systemu monitorowania SOC i świadczenie usługi aktywnego monitorowania, detekcji i reagowania na incydenty bezpieczeństwa.

Kluczowe wymagania

  • Doświadczenie w przeprowadzaniu testów penetracyjnych i audytów bezpieczeństwa systemów te…
  • Posiadanie certificeń w zakresie bezpieczeństwa IT (OSCP, GPEN, CEH lub równoważne)
  • Zdolność do integracji systemów SIEM z infrastrukturą klienta
  • Kompetencje zespołu analityków bezpieczeństwa 24/7 do obsługi usługi SOC
  • Umiejętność compliance z normami bezpieczeństwa (ISO 27001 lub podobne)
  • Doświadczenie w reagowaniu na incydenty bezpieczeństwa i zarządzaniu ryzykiem

Wyłuskane z treści ogłoszenia — pełne i wiążące warunki znajdziesz w dokumentacji (SWZ).

Historia zmian ogłoszenia

To ogłoszenie było aktualizowane 13.07.2026. Zamawiający zaktualizował to ogłoszenie. Zanim złożysz ofertę, sprawdź, co się zmieniło, aby Twoja propozycja była zgodna z aktualnymi warunkami i terminami.

Zmiana z dnia 13.07.2026

  • Termin związania ofertą

    Przed zmianą: 2026-08-13

    Po zmianie: 2026-08-15

  • Termin otwarcia ofert

    Przed zmianą: 2026-07-15 11:00

    Po zmianie: 2026-07-17 11:00

  • Termin składania ofert: 15.07.2026 10:00 17.07.2026 10:00

Źródło: dane pochodzą z oficjalnych ogłoszeń o zmianie ogłoszenia, publikowanych w Biuletynie Zamówień Publicznych (BZP).

Analiza rynkowa

Przedmiot zamówienia

Opis zamówienia

Przedmiotem zamówienia jest kompleksowa realizacja usługi bezpieczeństwa systemów teleinformatycznych, obejmująca:1) Etap 1: analiza bezpieczeństwa – obejmująca analizę kluczowych procesów, audyt compliance, przeprowadzenie testów penetracyjnych infrastruktury sieciowej oraz skanów podatności w 17 lokalizacjach wskazanych w Opisie Przedmiotu Zamówienia, stanowiącym załącznik nr 1 do Umowy przez Zamawiającego2) Etap 2: integracja systemu monitorowania zdarzeń Wykonawcy z kluczowymi źródłami danych Zamawiającego oraz przygotowanie do uruchomienia usługi Security Operations Center;3) Etap 3: świadczenie usługi SOC, polegającej na aktywnym monitorowaniu, detekcji i reakcji na incydenty bezpieczeństwa u Zamawiającego.

Termin realizacji: 410 dni

Treść ogłoszenia

1Zamawiający
Rola zamawiającego
Postępowanie prowadzone jest samodzielnie przez zamawiającego
Nazwa zamawiającego
GENERALNA DYREKCJA OCHRONY ŚRODOWISKA
Oddział zamawiającego
GDOŚ
Krajowy Numer Identyfikacyjny
REGON 141628410
Ulica
Al. Jerozolimskie 136
Miejscowość
Warszawa
Kod pocztowy
02-305
Województwo
mazowieckie
Kraj
Polska
Lokalizacja NUTS 3
PL911 - Miasto Warszawa
Adres poczty elektronicznej
zampub@gdos.gov.pl
Adres strony internetowej zamawiającego
https://www.gov.pl/web/gdos
Rodzaj zamawiającego
Zamawiający publiczny - jednostka sektora finansów publicznych - organ władzy publicznej - organ administracji rządowej (centralnej lub terenowej)
Przedmiot działalności zamawiającego
Środowisko
2Informacje podstawowe
Ogłoszenie dotyczy
Zamówienia publicznego
Ogłoszenie dotyczy usług społecznych i innych szczególnych usług
Nie
Nazwa zamówienia albo umowy ramowej
Realizacja kompleksowej analizy bezpieczeństwa dla Generalnej Dyrekcji Ochrony Środowiska we wskazanych lokalizacjach oraz świadczenie usługi Security Operations Center
Identyfikator postępowania
ocds-148610-b7e56913-ddd7-487e-87f6-935c3dfb25b1
Numer ogłoszenia
2026/BZP 00328712
Wersja ogłoszenia
01
Data ogłoszenia
2026-07-08
Zamówienie albo umowa ramowa zostały ujęte w planie postępowań
Tak
Numer planu postępowań w BZP
2026/BZP 00110326/02/P
Identyfikator pozycji planu postępowań
1. 3.4 Usługa SOC (Security Operation Center) wraz z testami penetracyjnymi w GDOŚ na okres 12 miesięcy 1. 3.5 Usługa testów bezpieczeństwa infrastruktury sieciowej w 16 RDOŚ
O udzielenie zamówienia mogą ubiegać się wyłącznie wykonawcy, o których mowa w art. 94 ustawy
Nie
Czy zamówienie albo umowa ramowa dotyczy projektu lub programu współfinansowanego ze środków Unii Europejskiej
Tak
Nazwa projektu lub programu
Krajowy Plan Odbudowy i Zwiększania Odporności, Instrument na Rzecz Odbudowy i Zwiększania Odporności, Inwestycja C3. 1.1. Cyberbezpieczeństwo – Cyber PL, infrastruktura przetwarzania danych oraz optymalizacja infrastruktury służb państwowych odpowiedzialnych za bezpieczeństwo Cyberbezpieczeństwo - Cyberbezpieczny Rząd
Tryb udzielenia zamówienia wraz z podstawą prawną
Zamówienie udzielane jest w trybie podstawowym na podstawie: art. 275 pkt 1 ustawy
3Udostępnianie dokumentów zamówienia i komunikacja
Adres strony internetowej prowadzonego postępowania
https://ezamowienia.gov.pl/mp-client/search/list/ocds-148610-b7e56913-ddd7-487e-87f6-935c3dfb25b1
Zamawiający zastrzega dostęp do dokumentów zamówienia
Nie
Wykonawcy zobowiązani są do składania ofert, wniosków o dopuszczenie do udziału w postępowaniu, oświadczeń oraz innych dokumentów wyłącznie przy użyciu środków komunikacji elektronicznej
Tak
Informacje o środkach komunikacji elektronicznej, przy użyciu których zamawiający będzie komunikował się z wykonawcami - adres strony internetowej
https://ezamowienia.gov.pl/mp-client/search/list/ocds-148610-b7e56913-ddd7-487e-87f6-935c3dfb25b1
Wymagania techniczne i organizacyjne dotyczące korespondencji elektronicznej
W postępowaniu o udzielenie zamówienia publicznego komunikacja między Zamawiającym a Wykonawcami odbywa się przy użyciu Platformy e-Zamówienia. Szczegółowe informacje w tym zakresie określa Specyfikacja Warunków Zamówienia - Rozdział VI. Zamawiający dopuszcza również komunikację za pośrednictwem poczty elektronicznej na adres e-mail: zampub@gdos.gov.pl.(UWAGA - nie dotyczy składania ofert/wniosków o dopuszczenie do udziału w postępowaniu oraz ich załączników). Zamawiający dopuszcza również możliwość składania dokumentów elektronicznych, oświadczeń lub elektronicznych kopii dokumentów lub oświadczeń za pomocą poczty elektronicznej, na adres poczty elektronicznej: zampub@gdos.gov.pl (UWAGA - nie dotyczy składania ofert/wniosków o dopuszczenie do udziału w postępowaniu oraz ich załączników).
Zamawiający wymaga sporządzenia i przedstawienia ofert przy użyciu narzędzi elektronicznego modelowania danych budowlanych lub innych podobnych narzędzi, które nie są ogólnie dostępne
Nie
Oferta - katalog elektroniczny
Nie dotyczy
Języki, w jakich mogą być sporządzane dokumenty składane w postępowaniu
polski
RODO (obowiązek informacyjny)
Administratorem Pani/Pana danych osobowych jest Generalna Dyrekcja Ochrony Środowiska, ul. Al. Jerozolimskie 136, 02-305 Warszawa, tel. 22 31 06 700, kancelaria@gdos.gov.pl. Pani/Pana dane osobowe przetwarzane są w celu przeprowadzenia postępowania o udzielenie zamówienia publicznego, a także w celu przygotowania do podpisania umowy z wybranym Wykonawcą. Będziemy też przetwarzać Pani/Pana dane osobowe w celu realizacji obowiązków związanych z udostępnieniem informacji publicznej, a także obowiązków archiwalnych. Przysługuje Panu/Pani prawo dostępu do danych osobowych, ich ograniczenia, sprostowania lub ich usunięcia. Może też Pani/Pan wnieść sprzeciw wobec przetwarzania przez nas danych osobowych na podstawie naszego prawnie uzasadnionego interesu lub w ramach realizowania przez nas zadania w interesie publicznym. Ponadto, ma Pani/Pan prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych, jeżeli uważa Pani/Pan, że niezgodnie z prawem przetwarzamy dane osobowe. Pełna treść klauzuli informacyjnej znajduje się w SWZ. Zamawiający wymaga, aby oferent/wykonawca przekazał treść pełnej klauzuli informacyjnej dotyczącej przetwarzania danych osobowych, wszystkim osobom, których dane osobowe zostaną udostępnione Zamawiającemu w związku ze złożeniem oferty w niniejszym postępowaniu o udzielenie zamówienia publicznego. Obowiązek ten obejmuje w szczególności osoby wskazane w ofercie jako osoby kontaktowe, wykonujące zamówienie lub reprezentujące wykonawcę. Zamawiający zastrzega sobie prawo do weryfikacji spełnienia powyższego obowiązku informacyjnego, w tym do żądania przedstawienia stosownych dowodów jego realizacji od oferenta/wykonawcy.
RODO (ograniczenia stosowania)
Nie przysługuje Pani/Panu prawo do: a) w związku z art. 17 ust. 3 lit. b, d lub e RODO prawo do usunięcia danych osobowych; b) prawo do przenoszenia danych osobowych, o którym mowa w art. 20 RODO.
4Przedmiot zamówienia
Przed wszczęciem postępowania przeprowadzono konsultacje rynkowe
Nie
Numer referencyjny
BDG-ZZP. 082. 20.2026
Rodzaj zamówienia
Usługi
Zamawiający udziela zamówienia w częściach, z których każda stanowi przedmiot odrębnego postępowania
Nie
Możliwe jest składanie ofert częściowych
Nie
Zamawiający uwzględnia aspekty społeczne, środowiskowe lub etykiety w opisie przedmiotu zamówienia
Nie
Krótki opis przedmiotu zamówienia
Przedmiotem zamówienia jest kompleksowa realizacja usługi bezpieczeństwa systemów teleinformatycznych, obejmująca:1) Etap 1: analiza bezpieczeństwa – obejmująca analizę kluczowych procesów, audyt compliance, przeprowadzenie testów penetracyjnych infrastruktury sieciowej oraz skanów podatności w 17 lokalizacjach wskazanych w Opisie Przedmiotu Zamówienia, stanowiącym załącznik nr 1 do Umowy przez Zamawiającego2) Etap 2: integracja systemu monitorowania zdarzeń Wykonawcy z kluczowymi źródłami danych Zamawiającego oraz przygotowanie do uruchomienia usługi Security Operations Center;3) Etap 3: świadczenie usługi SOC, polegającej na aktywnym monitorowaniu, detekcji i reakcji na incydenty bezpieczeństwa u Zamawiającego.
Główny kod CPV
72222300-0 - Usługi w zakresie technologii informacji
Dodatkowy kod CPV
72250000-2 - Usługi w zakresie konserwacji i wsparcia systemów
Zamówienie obejmuje opcje
Nie
Okres realizacji zamówienia albo umowy ramowej
410 dni
Zamawiający przewiduje wznowienia
Nie
Zamawiający przewiduje udzielenie dotychczasowemu wykonawcy zamówień na podobne usługi lub roboty budowlane
Nie
Sposób oceny ofert
Kryteria oceny ofert
Sposób określania wagi kryteriów oceny ofert
Punktowo
Stosowane kryteria oceny ofert
Kryterium ceny oraz kryteria jakościowe
Nazwa kryterium
Cena
Waga
60
Rodzaj kryterium
organizacja, kwalifikacje zawodowe i doświadczenie osób wyznaczonych do realizacji zamówienia
Nazwa kryterium
Dysponowanie Analitykiem ds. obsługi systemu ESET
Waga
20
Rodzaj kryterium
organizacja, kwalifikacje zawodowe i doświadczenie osób wyznaczonych do realizacji zamówienia
Nazwa kryterium
Dysponowanie Analitykiem ds. obsługi systemu Stormshield
Waga
20
Zamawiający określa aspekty społeczne, środowiskowe lub innowacyjne, żąda etykiet lub stosuje rachunek kosztów cyklu życia w odniesieniu do kryterium oceny ofert
Nie
5Kwalifikacja wykonawców
Zamawiający przewiduje fakultatywne podstawy wykluczenia
Nie
Warunki udziału w postępowaniu
Tak
Nazwa i opis warunków udziału w postępowaniu.
Zdolność techniczna i zawodowa: 1. Wykonawca wykaże, że w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie, zrealizował co najmniej dwa (2) zamówienia na świadczenie usług typu Security Operations Center (SOC) przez okres minimum 6 miesięcy każda, o łącznej wartości 100 000,00 zł brutto; 2. Wykonawca wykaże, że w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie, zrealizował co najmniej dwa (2) zamówienia na realizację testów penetracyjnych o łącznej wartości 150 000,00 zł brutto. 3. Wykonawca wykaże, że przez cały okres realizacji zamówienia będzie dysponował następującym Zespołem: 3.1 Analitycy SOC – min. 6 osób; 3.2 SOC Manager – min. 1 osoba; 3.3 Audytorzy – min. 2 osoby; 3.4 Konsultanci – min. 2 osoby; 3.5 Project Manager – min. 1 osoba; 3.6 Pentesterzy – min. 2 osoby. Zamawiający wymaga skierowania do realizacji całego zamówienia wszystkich osób wskazanych w pkt 3, a jedynie na danym Etapie realizacji zamówienia posiadania przez nich wskazanych certyfikatów, dla przykładu – Pentesterzy na Etapie 1 muszą posiadać wskazane certyfikaty, na Etapie 2 i 3 certyfikatów posiadać nie muszą, ale muszą uczestniczyć w realizacji Etapu 2 i 3. Osoby wyznaczone do realizacji zamówienia muszą posiadać aktualne certyfikaty (wyłącznie na wskazanym Etapie realizacji zamówienia), potwierdzające wiedzę teoretyczną i praktyczną (lub udokumentowane certyfikaty równoważne*), zgodnie z poniższym: 1) w zakresie testów penetracyjnych (Etap 1): a) Pentesterzy posiadający: - certyfikat CEH Master lub CEH Practical (Certified Ethical Hacker Practical) lub certyfikat OSCP (Offensive Security Certified Professional) lub certyfikat e CPPT2 (e Learn Security Certified Professional Penetration Tester) lub PNPT (Practical Network Penetration Tester) lub GIAC GPEN (GIAC Certified Penetration Tester) lub Comp TIA Pen Test+; b) Audytorzy posiadający certyfikat: Audytor Wiodący ISO 27001 lub CISA (Certified Information Systems Auditor) lub GIAC GSNA (Systems and Network Auditor); 2) w zakresie reagowania na incydenty i SOC (Etap 3): co najmniej 1 osoba w zespole musi posiadać certyfikat GIAC Forensic Analyst (GCFA) lub EC-Council Computer Hacking Forensic Investigator (CHFI) lub Certified Forensic Computer Examiner (CFCE), potwierdzający umiejętności w obszarze informatyki śledczej i analizy powłamaniowej; 3) pozostałe wymagane certyfikacje w zespole w zakresie reagowania na incydenty i SOC (Etap 2 i 3): wymagane certyfikaty z poniższych dwóch grup muszą być rozłożone w zespole na co najmniej 2 różne osoby (rozłącznie), co oznacza, że jedna i ta sama osoba nie może zostać wskazana do spełnienia wymagań więcej niż jednej z poniższych grup: a) grupa A: co najmniej 1 osoba w zespole posiadająca certyfikat: Comp TIA Network+ lub Comp TIA Security+ lub Comp TIA Cy SA+ lub SC-200 (Microsoft Certified: Security Operations Analyst Associate) lub GIAC GCIA (GIAC Certified Intrusion Analyst) lub GIAC GCIH (GIAC Certified Incident Handler) oraz b) grupa B: co najmniej 1 osoba w zespole posiadająca certyfikat: EC-Council Fundamentals of Networking Concepts lub Protocols and Security lub EC-Council Planning and Implementing a Security Incident Response lub EC-Council Practical Cyber Threat Intelligence lub EC-Council Project Management for Cybersecurity Professionals lub CCISO (Certified Chief Information Security Officer) lub Comp TIA CASP+. * Jako certyfikat równoważny Zamawiający rozumie przedstawienie przez Wykonawcę certyfikatu, analogicznego co do zakresu wskazanego certyfikatu, co jest rozumiane jako: - analogiczna dziedzina merytoryczna wynikająca z wiedzy, którą obejmuje certyfikat, - analogiczny stopień poziomu kompetencji, - analogiczny poziom doświadczenia zawodowego wymagany dla otrzymania danego certyfikatu, - potwierdzenie certyfikatu egzaminem, jeśli uzyskanie certyfikatu wymaga zdania egzaminu, - został wydany przez uprawniony podmiot, który nie jest powiązany kapitałowo lub osobowo z Wykonawcą.
Zamawiający wymaga złożenia oświadczenia, o którym mowa w art.125 ust. 1 ustawy
Tak
Wykaz podmiotowych środków dowodowych na potwierdzenie spełniania warunków udziału w postępowaniu
1. Wykaz usług zgodnie ze wzorem stanowiącym załącznik nr 9 do Specyfikacji Warunków Zamówienia;2. Wykaz osób zgodnie ze wzorem stanowiącym załącznik nr 10 do Specyfikacji Warunków Zamówienia.
Wykaz przedmiotowych środków dowodowych
1. Certyfikat ISO/IEC 27001 – w zakresie obejmującym świadczenie usług Security Operations Center (SOC); 2. Certyfikat ISO 22301 – w zakresie zarządzania ciągłością działania dla usług bezpieczeństwa IT. Zamawiający dopuszcza dokumenty równoważne potwierdzające spełnienie ww. wymagań, wydane przez niezależne jednostki oceniające zgodność. Wykonawca, powołując się na dokument równoważny, na etapie składania oferty jest zobowiązany wykazać, że potwierdza on spełnienie wymagań określonych przez Zamawiającego w zakresie nie mniejszym niż wymagania wynikające z odpowiedniej normy ISO/IEC 27001 oraz ISO 22301 w zakresie odpowiadającym przedmiotowi zamówienia. Jeżeli Wykonawca nie złoży przedmiotowych środków dowodowych lub złożone przedmiotowe środki dowodowe okażą się niekompletne, Zamawiający wezwie do ich złożenia lub uzupełnienia, w wyznaczonym przez Zamawiającego terminie, z zastrzeżeniem art. 107 ust. 3 ustawy Pzp. Zamawiający może żądać wyjaśnień dotyczących przedmiotowych środków dowodowych.
Zamawiający przewiduje uzupełnienie przedmiotowych środków dowodowych
Tak
Przedmiotowe środki dowodowe podlegające uzupełnieniu po złożeniu oferty
1. Certyfikat ISO/IEC 27001 – w zakresie obejmującym świadczenie usług Security Operations Center (SOC); 2. Certyfikat ISO 22301 – w zakresie zarządzania ciągłością działania dla usług bezpieczeństwa IT. Zamawiający dopuszcza dokumenty równoważne potwierdzające spełnienie ww. wymagań, wydane przez niezależne jednostki oceniające zgodność.
6Warunki zamówienia
Zamawiający wymaga albo dopuszcza oferty wariantowe
Nie
Zamawiający przewiduje aukcję elektroniczną
Nie
Zamawiający wymaga wadium
Nie
Zamawiający wymaga zabezpieczenia należytego wykonania umowy
Nie
Wymagania dotyczące składania oferty przez wykonawców wspólnie ubiegających się o udzielenie zamówienia
Wymagania dotyczące składania oferty przez wykonawców wspólnie ubiegających się o udzielenie zamówienia zostały szczegółowo opisane w Specyfikacji Warunków Zamówienia
Zamawiający przewiduje unieważnienie postępowania, jeśli środki publiczne, które zamierzał przeznaczyć na sfinansowanie całości lub części zamówienia nie zostały przyznane
Nie
7Projektowane postanowienia umowy
Zamawiający przewiduje udzielenia zaliczek
Nie
Zamawiający przewiduje zmiany umowy
Tak
Rodzaj i zakres zmian umowy oraz warunki ich wprowadzenia
Przewidziany rodzaj i zakres zmian do umowy został określony i szczegółowo opisany w Specyfikacji Warunków Zamówienia, w załączniku nr 2 - Projektowane postanowienia umowy.
Zamawiający uwzględnił aspekty społeczne, środowiskowe, innowacyjne lub etykiety związane z realizacją zamówienia
Nie
8Procedura
Termin składania ofert
2026-07-15 10:00
Miejsce składania ofert
https://ezamowienia.gov.pl/mp-client/search/list/ocds-148610-b7e56913-ddd7-487e-87f6-935c3dfb25b1
Termin otwarcia ofert
2026-07-15 11:00
Termin związania ofertą
do 2026-08-13

Warunki i informacje dodatkowe

Informacje dodatkowe

Rodzaj zamówieniaTryb podstawowy bez negocjacji
Próg unijnyPoniżej progu
ID postępowaniaocds-148610-b7e56913-ddd7-487e-87f6-935c3dfb25b1

Najczęściej zadawane pytania

Jaki jest termin składania ofert?

Termin składania ofert upływa 17.07.2026 10:00. Termin już minął.

Kto jest zamawiającym?

Zamawiającym jest GENERALNA DYREKCJA OCHRONY ŚRODOWISKA z siedzibą w Warszawa.

Do jakiej branży należy to zamówienie?

Zamówienie należy do branży: Informatyka (CPV: 72222300-0).

Gdzie znaleźć pełną dokumentację?

Pełna dokumentacja jest dostępna na platformie BZP. Przejdź do ogłoszenia →

Podobne przetargi

Znajdź aktywne przetargi podobne do tego — analiza znaczeniowa i alert na kolejne

Przetarg: Analiza bezpieczeństwa i usługa SOC — Warszawa — Warszawa | PrzetargHub