ZakończonyBZP

Usługa kompleksowej analizy bezpieczeństwa dla Generalnej Dyrekcji Ochrony Środowiska we wskazanych lokalizacjach oraz świadczenie usługi Security Operations Center.

Wartość szacunkowaNie podano
WadiumBrakniewymagane
Termin składania ofert03.04.2026 10:00Zakończony
Konkurencyjnośćdane po rozstrzygnięciach

Wynik postępowania

Wynik przetargu i analiza ofert

Wybrany wykonawcauniewaznienie
Liczba złożonych ofert3Przeciętna konkurencja
Najtańsza oferta419 417,39 PLN
Najdroższa oferta577 977,00 PLN
Taniej od najdroższej158 559,61 PLN27% poniżej
Rozpiętość cenowa ofert+38%
419 417,39 PLN
najtańsza
577 977,00 PLN
najdroższa

Duża rozpiętość cenowa może świadczyć o różnym rozumieniu zakresu zamówienia lub odmiennych strategiach cenowych konkurencji.

Informacje o zamówieniu

Zamawiający

NazwaGENERALNA DYREKCJA OCHRONY ŚRODOWISKA
MiastoWarszawa
WojewództwoMazowieckie
NIP7010151052
AdresAl. Jerozolimskie 136, 02-305 Warszawa
Telefon22 310 67 00

Lokalizacja zamawiającego

Przybliżona lokalizacja miejscowości zamawiającego (Warszawa). Dane: GeoNames, OpenStreetMap.

Szczegóły zamówienia

RodzajUsługi
Branża (CPV)72222300-0 — Usługi w zakresie technologii informacji
Numer ogłoszenia2026/BZP 00161197
Data publikacji18.03.2026 14:46

Kody CPV

72222300-0Usługi w zakresie technologii informacji
72250000-2Usługi w zakresie konserwacji i wsparcia systemów

Analiza rynkowa i konkurencja

Przebieg postępowania

  1. Ogłoszenie o zamówieniu (ta strona)18.03.2026

    Termin ofert: 03.04.2026 10:00

  2. Liczba ofert: 3 · Zwycięzca: uniewaznienie

Analiza rynkowa

Przedmiot zamówienia

Opis zamówienia

1. Przedmiotem zamówienia jest kompleksowa realizacja usługi bezpieczeństwa systemów teleinformatycznych, obejmująca:1) Etap 1: analiza bezpieczeństwa – obejmująca analizę kluczowych procesów, audyt compliance, przeprowadzenie testów penetracyjnych infrastruktury sieciowej oraz skanów podatności w 17 lokalizacjach wskazanych w Opisie Przedmiotu Zamówienia, stanowiącym załącznik nr 1 do Umowy przez Zamawiającego 2) Etap 2: integracja systemu monitorowania zdarzeń Wykonawcy z kluczowymi źródłami danych Zamawiającego oraz przygotowanie do uruchomienia usługi Security Operations Center;3) Etap 3: świadczenie usługi SOC, polegającej na aktywnym monitorowaniu, detekcji i reakcji na incydenty bezpieczeństwa u Zamawiającego.

Termin realizacji: 405 dni

Treść ogłoszenia

1Zamawiający
Rola zamawiającego
Postępowanie prowadzone jest samodzielnie przez zamawiającego
Nazwa zamawiającego
GENERALNA DYREKCJA OCHRONY ŚRODOWISKA
Oddział zamawiającego
GDOŚ
Krajowy Numer Identyfikacyjny
REGON 141628410
Ulica
Al. Jerozolimskie 136
Miejscowość
Warszawa
Kod pocztowy
02-305
Województwo
mazowieckie
Kraj
Polska
Lokalizacja NUTS 3
PL911 - Miasto Warszawa
Numer telefonu
22 310 67 00
Adres poczty elektronicznej
zampub@gdos.gov.pl
Adres strony internetowej zamawiającego
https://www.gov.pl/web/gdos
Rodzaj zamawiającego
Zamawiający publiczny - jednostka sektora finansów publicznych - organ władzy publicznej - organ administracji rządowej (centralnej lub terenowej)
Przedmiot działalności zamawiającego
Środowisko
2Informacje podstawowe
Ogłoszenie dotyczy
Zamówienia publicznego
Ogłoszenie dotyczy usług społecznych i innych szczególnych usług
Nie
Nazwa zamówienia albo umowy ramowej
Usługa kompleksowej analizy bezpieczeństwa dla Generalnej Dyrekcji Ochrony Środowiska we wskazanych lokalizacjach oraz świadczenie usługi Security Operations Center.
Identyfikator postępowania
ocds-148610-ad9d91fd-fc93-4cfa-bbf9-c38f7df94a58
Numer ogłoszenia
2026/BZP 00161197
Wersja ogłoszenia
01
Data ogłoszenia
2026-03-18
Zamówienie albo umowa ramowa zostały ujęte w planie postępowań
Tak
Numer planu postępowań w BZP
2026/BZP 00110326/01/P
Identyfikator pozycji planu postępowań
1. 3.4 Usługa SOC (Security Operation Center) wraz z testami penetracyjnymi w GDOŚ na okres 12 miesięcy 1. 3.5 Usługa testów bezpieczeństwa infrastruktury sieciowej w 16 RDOŚ
O udzielenie zamówienia mogą ubiegać się wyłącznie wykonawcy, o których mowa w art. 94 ustawy
Nie
Czy zamówienie albo umowa ramowa dotyczy projektu lub programu współfinansowanego ze środków Unii Europejskiej
Tak
Nazwa projektu lub programu
C3. 1.1. Cyberbezpieczeństwo – Cyber PL, infrastruktura przetwarzania danych oraz optymalizacja infrastruktury służb państwowych odpowiedzialnych za bezpieczeństwo Cyberbezpieczeństwo - Cyberbezpieczny Rząd, finansowany ze środków Krajowego Planu Odbudowy i Zwiększania Odporności finansowanego ze środków Instrumentu na Rzecz Odbudowy i Zwiększania Odporności
Tryb udzielenia zamówienia wraz z podstawą prawną
Zamówienie udzielane jest w trybie podstawowym na podstawie: art. 275 pkt 1 ustawy
3Udostępnianie dokumentów zamówienia i komunikacja
Adres strony internetowej prowadzonego postępowania
https://ezamowienia.gov.pl/mp-client/search/list/ocds-148610-ad9d91fd-fc93-4cfa-bbf9-c38f7df94a58
Zamawiający zastrzega dostęp do dokumentów zamówienia
Nie
Wykonawcy zobowiązani są do składania ofert, wniosków o dopuszczenie do udziału w postępowaniu, oświadczeń oraz innych dokumentów wyłącznie przy użyciu środków komunikacji elektronicznej
Tak
Informacje o środkach komunikacji elektronicznej, przy użyciu których zamawiający będzie komunikował się z wykonawcami - adres strony internetowej
W postępowaniu o udzielenie zamówienia publicznego komunikacja między Zamawiającym a wykonawcami odbywa się przy użyciu Platformy e-Zamówienia, która jest dostępna pod adresem: https://ezamowienia.gov.pl Szczegółowe informacje w tym zakresie określono w treści Specyfikacji Warunków Zamówienia. Zamawiający dopuszcza również komunikację za pośrednictwem poczty elektronicznej na adres e-mail: zampub@gdos.gov.pl.(UWAGA - nie dotyczy składania ofert/wniosków o dopuszczenie do udziału w postępowaniu oraz ich załączników)
Wymagania techniczne i organizacyjne dotyczące korespondencji elektronicznej
W postępowaniu o udzieleniezamówienia publicznego komunikacja między Zamawiającym a Wykonawcami odbywa się przy użyciu Platformy e-Zamówienia. Szczegółowe informacje w tym zakresie określa Specyfikacja Warunków Zamówienia - Rozdział VI. Zamawiający dopuszczarównież komunikację za pośrednictwem poczty elektronicznej na adres e-mail: zampub@gdos.gov.pl.(UWAGA - nie dotyczy składania ofert/wniosków o dopuszczenie do udziału w postępowaniu oraz ich załączników). Zamawiającydopuszcza również możliwość składania dokumentów elektronicznych, oświadczeń lub elektronicznych kopii dokumentów luboświadczeń za pomocą poczty elektronicznej, na adres poczty elektronicznej: zampub@gdos.gov.pl (UWAGA - nie dotyczyskładania ofert/wniosków o dopuszczenie do udziału w postępowaniu oraz ich załączników).
Zamawiający wymaga sporządzenia i przedstawienia ofert przy użyciu narzędzi elektronicznego modelowania danych budowlanych lub innych podobnych narzędzi, które nie są ogólnie dostępne
Nie
Oferta - katalog elektroniczny
Nie dotyczy
Języki, w jakich mogą być sporządzane dokumenty składane w postępowaniu
polski
RODO (obowiązek informacyjny)
Zgodnie z art. 13 ust. 1 i ust. 2 rozporządzenia Parlamentu Europejskiego i Rady (UE)2016/679 z dnia 27 kwietnia 2016r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawieswobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (Dz. Urz. UEL z 2016 r. nr 119, str. 1), dalej „RODO”, Zamawiający informuje, że:1. administratorem Pani/Pana danych osobowych jest Generalny Dyrektor Ochrony Środowiska, mający siedzibę w Warszawie, przy Al. Jerozolimskie 136, 02-305 Warszawa;2. z administratorem danych można się skontaktować poprzez adres e-mail: kancelaria@gdos.gov.pl, telefonicznie pod numerem+48 22 31 06 700 lub pisemnie na adres siedziby administratora;3. kontakt z inspektorem ochrony danych w Generalnej Dyrekcji Ochrony Środowiska następuje za pomocą adresu e-mail: inspektor.ochrony.danych@gdos.gov.pl;4. Pani/Pana dane osobowe przetwarzane będą na podstawie art. 6 ust. 1 lit. c RODO w celu związanym z postępowaniem oudzielenie zamówienia publicznego prowadzonego w trybie podstawowym bez przeprowadzania negocjacji, nr: BDG-ZZP. 261. 12.2025;5. odbiorcami Pani/Pana danych osobowych będą osoby lub podmioty, którym udostępniona zostanie dokumentacja postępowania woparciu o art. 18 ust. 1 oraz art. 74 ust. 2 ustawy;6. Pani/Pana dane osobowe będą przechowywane, zgodnie z art. 78 ust. 4 ustawy, przez okres 4 lat od dnia zakończeniapostępowania o udzielenie zamówienia, a jeżeli czas trwania umowy przekracza 4 lata, okres przechowywania obejmuje cały czastrwania umowy;7. obowiązek podania przez Panią/Pana danych osobowych bezpośrednio Pani/Pana dotyczących jest wymogiem ustawowymokreślonym w przepisach ustawy, związanym z udziałem w postępowaniu o udzielenie zamówienia publicznego; konsekwencjeniepodania określonych danych wynikają z ustawy;8. w odniesieniu do Pani/Pana danych osobowych decyzje nie będą podejmowane w sposób zautomatyzowany, stosowanie do art.22 RODO;9. posiada Pani/Pan:1) na podstawie art. 15 RODO, prawo dostępu do danych osobowych Pani/Pana dotyczących;2) na podstawie art. 16 RODO, prawo do sprostowania Pani/Pana danych osobowych, z tym, że skorzystanie z prawa dosprostowania nie może skutkować zmianą wyniku postępowania o udzielenie zamówienia publicznego ani zmianą postanowieńumowy w zakresie niezgodnym z ustawą PZP oraz nie może naruszać integralności protokołu oraz jego załączników;3) na podstawie art. 18 RODO, prawo żądania od administratora ograniczenia przetwarzania danych osobowych z zastrzeżeniemprzypadków, o których mowa w art. 18 ust. 2 RODO, z tym, że prawo do ograniczenia przetwarzania nie ma zastosowania wodniesieniu do przechowywania, w celu zapewnienia korzystania ze środków ochrony prawnej lub w celu ochrony praw innej osobyfizycznej lub prawnej, lub z uwagi na ważne względy interesu publicznego Unii Europejskiej lub państwa członkowskiego;4) prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, gdy uzna Pani/Pan, że przetwarzanie danychosobowych Pani/Pana dotyczących narusza przepisy RODO.
RODO (ograniczenia stosowania)
11) w związku z art. 17 ust. 3 lit. b, d lub e RODO prawo do usunięcia danych osobowych;2) prawo do przenoszenia danych osobowych, o którym mowa w art. 20 RODO;3) na podstawie art. 21 RODO prawo sprzeciwu, wobec przetwarzania danych osobowych, gdyż podstawą prawną przetwarzania Pani/Pana danych osobowych jest art. 6 ust. 1 lit. c RODO.
4Przedmiot zamówienia
Przed wszczęciem postępowania przeprowadzono konsultacje rynkowe
Nie
Numer referencyjny
BDG-ZZP. 082. 10.2026
Rodzaj zamówienia
Usługi
Zamawiający udziela zamówienia w częściach, z których każda stanowi przedmiot odrębnego postępowania
Nie
Możliwe jest składanie ofert częściowych
Nie
Zamawiający uwzględnia aspekty społeczne, środowiskowe lub etykiety w opisie przedmiotu zamówienia
Nie
Krótki opis przedmiotu zamówienia
1. Przedmiotem zamówienia jest kompleksowa realizacja usługi bezpieczeństwa systemów teleinformatycznych, obejmująca:1) Etap 1: analiza bezpieczeństwa – obejmująca analizę kluczowych procesów, audyt compliance, przeprowadzenie testów penetracyjnych infrastruktury sieciowej oraz skanów podatności w 17 lokalizacjach wskazanych w Opisie Przedmiotu Zamówienia, stanowiącym załącznik nr 1 do Umowy przez Zamawiającego 2) Etap 2: integracja systemu monitorowania zdarzeń Wykonawcy z kluczowymi źródłami danych Zamawiającego oraz przygotowanie do uruchomienia usługi Security Operations Center;3) Etap 3: świadczenie usługi SOC, polegającej na aktywnym monitorowaniu, detekcji i reakcji na incydenty bezpieczeństwa u Zamawiającego.
Główny kod CPV
72222300-0 - Usługi w zakresie technologii informacji
Dodatkowy kod CPV
72250000-2 - Usługi w zakresie konserwacji i wsparcia systemów
Zamówienie obejmuje opcje
Nie
Okres realizacji zamówienia albo umowy ramowej
405 dni
Zamawiający przewiduje wznowienia
Nie
Zamawiający przewiduje udzielenie dotychczasowemu wykonawcy zamówień na podobne usługi lub roboty budowlane
Nie
Sposób określania wagi kryteriów oceny ofert
Punktowo
Stosowane kryteria oceny ofert
Kryterium kosztu oraz kryteria jakościowe
Nazwa kryterium
Koszt
Waga
60,00
Rodzaj kryterium
jakość, w tym do parametry techniczne, właściwości estetyczne i funkcjonalne takie jak dostępność dla osób niepełnosprawnych lub uwzględnianie potrzeb użytkowników
Nazwa kryterium
Dysponowanie Analitykiem ds. obsługi systemu ESET
Waga
20
Rodzaj kryterium
jakość, w tym do parametry techniczne, właściwości estetyczne i funkcjonalne takie jak dostępność dla osób niepełnosprawnych lub uwzględnianie potrzeb użytkowników
Nazwa kryterium
Dysponowanie Analitykiem ds. obsługi systemu Stormshield
Waga
20
Zamawiający określa aspekty społeczne, środowiskowe lub innowacyjne, żąda etykiet lub stosuje rachunek kosztów cyklu życia w odniesieniu do kryterium oceny ofert
Nie
5Kwalifikacja wykonawców
Zamawiający przewiduje fakultatywne podstawy wykluczenia
Nie
Warunki udziału w postępowaniu
Tak
Nazwa i opis warunków udziału w postępowaniu.
a) Wykonawca wykaże, że w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie, zrealizował co najmniej dwa (2) zamówienia na świadczenie usług typu Security Operations Center (SOC) przez okres minimum 6 miesięcy każda, o łącznej wartości 100 000,00 zł brutto; b) Wykonawca wykaże, że w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie, zrealizował co najmniej dwa (2) zamówienia na realizację testów penetracyjnych o łącznej wartości 150 000,00 zł brutto. c) Wykonawca wykaże, że przez cały okres realizacji będzie dysponował następującym Zespołem: 1) Project Manager – min. 1 osoba; 2) Pentesterzy – min. 2 osoby; 3) Analitycy SOC – min. 6 osób; 4) SOC Manager – min. 1 osoba; 5) Audytorzy – min. 2 osoby; 6) Konsultanci – min. 2 osoby. Osoby wskazane muszą posiadać aktualne certyfikaty potwierdzające wiedzę teoretyczną i praktyczną (lub udokumentowane certyfikaty równoważne1) na poziomie eksperckim, zgodnie z poniższym: - w zakresie testów penetracyjnych (Etap 1) - Pentesterzy – certyfikat CEH Master lub CEH Practical (Certified Ethical Hacker Practical) oraz certyfikat e WPT (Web Application Penetration Tester); - w zakresie reagowania na incydenty i SOC (Etap 2 i 3) - minimum 1 osoba w zespole posiadająca: certyfikat GIAC Forensic Analyst (GCFA) lub równoważny, potwierdzający zaawansowane umiejętności w obszarze informatyki śledczej i analizy powłamaniowej; - pozostałe (na wszystkich etapach) - minimum 1 osoba w zespole posiadająca certyfikację:  Infrastruktura: Comp TIA Network+, Comp TIA Security+;  Bezpieczeństwo operacyjne: EC-Council Fundamentals of Networking Concepts, Protocols and Security; EC-Council Planning and Implementing a Security Incident Response; EC-Council Practical Cyber Threat Intelligence;  Zarządzanie: EC-Council Project Management for Cybersecurity Professionals;  Audyt i Zgodność: Audytor Wiodący ISO 9001, Audytor Wiodący ISO 27001:2022, CISA (Certified Information Systems Auditor). Jako certyfikat równoważny Zamawiający rozumie przedstawienie przez Wykonawcę certyfikatu, analogicznego co do zakresu wskazanego certyfikatu, co jest rozumiane jako: - analogiczna dziedzina merytoryczna wynikająca z wiedzy, którą obejmuje certyfikat, - analogiczny stopień poziomu kompetencji, - analogiczny poziom doświadczenia zawodowego wymagany dla otrzymania danego certyfikatu, - potwierdzenie certyfikatu egzaminem, jeśli uzyskanie certyfikatu wymaga zdania egzaminu, - został wydany przez uprawniony podmiot, który nie jest powiązany kapitałowo lub osobowo z Wykonawcą.
Zamawiający wymaga złożenia oświadczenia, o którym mowa w art.125 ust. 1 ustawy
Tak
Wykaz podmiotowych środków dowodowych na potwierdzenie spełniania warunków udziału w postępowaniu
Wykaz usług zgodnie ze wzorem stanowiącym załącznik nr 9 do Specyfikacji Warunków Zamówienia oraz wykaz osób zgodnie ze wzorem stanowiącym załącznik nr 10 do Specyfikacji Warunków Zamówienia.
Wykaz przedmiotowych środków dowodowych
Oświadczenie Wykonawcy dot. posiadanych certyfikatów – wzór oświadczenia stanowi załącznik nr 11 do SWZ. Zamawiający przewiduje możliwości jego złożenia lub uzupełnienia na wezwanie Zamawiającego.
Zamawiający przewiduje uzupełnienie przedmiotowych środków dowodowych
Tak
Przedmiotowe środki dowodowe podlegające uzupełnieniu po złożeniu oferty
Oświadczenie Wykonawcy dot. posiadanych certyfikatów – wzór oświadczenia stanowi załącznik nr 11 do SWZ.
6Warunki zamówienia
Zamawiający wymaga albo dopuszcza oferty wariantowe
Nie
Zamawiający przewiduje aukcję elektroniczną
Nie
Zamawiający wymaga wadium
Nie
Zamawiający wymaga zabezpieczenia należytego wykonania umowy
Nie
Wymagania dotyczące składania oferty przez wykonawców wspólnie ubiegających się o udzielenie zamówienia
Wymagania dotyczące składania oferty przez wykonawców wspólnie ubiegających się o udzielenie zamówienia zostały szczegółowo opisane w Specyfikacji Warunków Zamówienia
Zamawiający przewiduje unieważnienie postępowania, jeśli środki publiczne, które zamierzał przeznaczyć na sfinansowanie całości lub części zamówienia nie zostały przyznane
Nie
7Projektowane postanowienia umowy
Zamawiający przewiduje udzielenia zaliczek
Nie
Zamawiający przewiduje zmiany umowy
Tak
Rodzaj i zakres zmian umowy oraz warunki ich wprowadzenia
Przewidziany rodzaj i zakres zmian do umowy został określony i szczegółowo opisany w Specyfikacji Warunków Zamówienia, w załączniku nr 2 - Projektowane postanowienia umowy - § 13. Zmiany Umowy.
Zamawiający uwzględnił aspekty społeczne, środowiskowe, innowacyjne lub etykiety związane z realizacją zamówienia
Nie
8Procedura
Termin składania ofert
2026-03-30 10:00
Miejsce składania ofert
https://ezamowienia.gov.pl/mp-client/search/list/ocds-148610-ad9d91fd-fc93-4cfa-bbf9-c38f7df94a58
Termin otwarcia ofert
2026-03-30 11:00
Termin związania ofertą
do 2026-04-28

Warunki i informacje dodatkowe

Informacje dodatkowe

Rodzaj zamówieniaTryb podstawowy bez negocjacji
Próg unijnyPoniżej progu
ID postępowaniaocds-148610-ad9d91fd-fc93-4cfa-bbf9-c38f7df94a58

Najczęściej zadawane pytania

Jaki jest termin składania ofert?

Termin składania ofert upływa 03.04.2026 10:00. Termin już minął.

Kto jest zamawiającym?

Zamawiającym jest GENERALNA DYREKCJA OCHRONY ŚRODOWISKA z siedzibą w Warszawa.

Do jakiej branży należy to zamówienie?

Zamówienie należy do branży: Informatyka (CPV: 72222300-0).

Gdzie znaleźć pełną dokumentację?

Pełna dokumentacja jest dostępna na platformie BZP. Przejdź do ogłoszenia →

Podobne przetargi

Znajdź aktywne przetargi podobne do tego — analiza znaczeniowa i alert na kolejne