Przejdź do treści
Zakończony BZP

Usługa zapobiegania, wykrywania i reagowania na cyberzagrożenia w Świętokrzyskim Centrum Onkologii w Kielcach w ramach działania KPO D1.1.2.

Wartość szacunkowa Nie podano
Wadium Brak nie wymagane
Termin składania ofert 14.04.2026 08:00 Zakończony
Konkurencyjność dane po rozstrzygnięciach

Wynik postępowania

Wynik przetargu i analiza ofert

Wybrany wykonawca GRUPA E Sp. z o.o. Tychy
Wartość umowy 632 220,00 PLN
Liczba złożonych ofert 5 Przeciętna konkurencja
Najtańsza oferta 632 220,00 PLN
Najdroższa oferta 642 060,00 PLN
Taniej od najdroższej 9 840,00 PLN 2% poniżej
Rozpiętość cenowa ofert +2%
632 220,00 PLN
najtańsza · wybrana
642 060,00 PLN
najdroższa

Duża rozpiętość cenowa może świadczyć o różnym rozumieniu zakresu zamówienia lub odmiennych strategiach cenowych konkurencji.

Data zawarcia umowy: 11.06.2026

Informacje o zamówieniu

Zamawiający

Nazwa Świętokrzyskie Centrum Onkologii
Miasto Kielce
Województwo Świętokrzyskie
NIP 9591294907
Adres Stefana Artwińskiego 3, 25-734 Kielce

Lokalizacja zamawiającego

Przybliżona lokalizacja miejscowości zamawiającego (Kielce). Dane: GeoNames, OpenStreetMap.

Szczegóły zamówienia

Rodzaj Usługi
Branża (CPV) 72000000-5 — Informatyka
Numer ogłoszenia 2026/BZP 00166243
Data publikacji 23.03.2026 10:27

Kody CPV

72000000-5 Usługi informatyczne
72315000-6 Usługi zarządzania siecią danych oraz usługi wspierające
72316000-3 Usługi analizy danych
72246000-1 Usługi doradcze w zakresie systemów
72317000-0 Usługi przechowywania danych
79417000-0 Usługi doradcze w zakresie bezpieczeństwa

Analiza rynkowa i konkurencja

Przebieg postępowania

  1. Ogłoszenie o zamówieniu (ta strona) 23.03.2026

    Termin ofert: 14.04.2026 08:00

  2. Wynik postępowania 19.06.2026

    Liczba ofert: 5 · Zwycięzca: GRUPA E Sp. z o.o. — 632 220,00 PLN

Analiza rynkowa

Przedmiot zamówienia

Opis zamówienia

Przedmiotem zamówienia jest świadczenie usługi zapobiegania, wykrywania i reagowania na cyberzagrożenia (SEC-SOC) dla Świętokrzyskiego Centrum Onkologii w Kielcach. Usługa obejmuje wdrożenie, uruchomienie oraz utrzymanie systemu klasy SIEM wraz z całodobowym (24/7/365) monitoringiem bezpieczeństwa infrastruktury IT Zamawiającego. Zakres zamówienia obejmuje w szczególności: monitorowanie i analizę logów z systemów i urządzeń IT (m.in. EDR/XDR, NGFW/UTM, serwery, stacje robocze), wykrywanie i analizę incydentów bezpieczeństwa, obsługę i reagowanie na incydenty, utrzymanie i rozwój systemu SIEM (integracje, reguły korelacyjne, analiza danych), raportowanie oraz współpracę z Zamawiającym, testy bezpieczeństwa i analizę podatności, a także wsparcie eksperckie w zakresie cyberbezpieczeństwa. Usługa będzie realizowana w oparciu o infrastrukturę Wykonawcy z wykorzystaniem bezpiecznego połączenia VPN. System SIEM musi obsługiwać co najmniej 900 źródeł logów. Szczegółowe wymagania określono w Opisie Przedmiotu Zamówienia (Załącznik nr 2 do SWZ).

Termin realizacji: 30 dni

Treść ogłoszenia

1 Zamawiający
Rola zamawiającego
Postępowanie prowadzone jest samodzielnie przez zamawiającego
Nazwa zamawiającego
Świętokrzyskie Centrum Onkologii
Krajowy Numer Identyfikacyjny
REGON 001263233
Ulica
Stefana Artwińskiego 3
Miejscowość
Kielce
Kod pocztowy
25-734
Województwo
świętokrzyskie
Kraj
Polska
Lokalizacja NUTS 3
PL721 - Kielecki
Adres poczty elektronicznej
zampubl@onkol.kielce.pl
Adres strony internetowej zamawiającego
https://www.onkol.kielce.pl/
Rodzaj zamawiającego
Zamawiający publiczny - jednostka sektora finansów publicznych - samodzielny publiczny zakład opieki zdrowotnej
Przedmiot działalności zamawiającego
Zdrowie
2 Informacje podstawowe
Ogłoszenie dotyczy
Zamówienia publicznego
Ogłoszenie dotyczy usług społecznych i innych szczególnych usług
Nie
Nazwa zamówienia albo umowy ramowej
Usługa zapobiegania, wykrywania i reagowania na cyberzagrożenia w Świętokrzyskim Centrum Onkologii w Kielcach w ramach działania KPO D1. 1.2.
Identyfikator postępowania
ocds-148610-300e9e06-d412-489b-90f4-a81677c8e4ee
Numer ogłoszenia
2026/BZP 00166243
Wersja ogłoszenia
01
Data ogłoszenia
2026-03-23
Zamówienie albo umowa ramowa zostały ujęte w planie postępowań
Tak
Numer planu postępowań w BZP
2026/BZP 00129672/01/P
Identyfikator pozycji planu postępowań
1. 3.1 Usługa zapobiegania, wykrywania i reagowania na cyberzagrożenia w Świętokrzyskim Centrum Onkologii w Kielcach w ramach działania KPO D1. 1.2.
O udzielenie zamówienia mogą ubiegać się wyłącznie wykonawcy, o których mowa w art. 94 ustawy
Nie
Czy zamówienie albo umowa ramowa dotyczy projektu lub programu współfinansowanego ze środków Unii Europejskiej
Tak
Nazwa projektu lub programu
Inwestycja D1. 1.2 „Przyspieszenie procesów transformacji cyfrowej ochrony zdrowia poprzez dalszy rozwój usług cyfrowych w ochronie zdrowia” będąca elementem komponentu D „Efektywność, dostępność i jakość systemu ochrony zdrowia” dla przedsięwzięcia pn. „Wzmocnienie infrastruktury cyfrowej w Świętokrzyskim Centrum Onkologii w Kielcach
Tryb udzielenia zamówienia wraz z podstawą prawną
Zamówienie udzielane jest w trybie podstawowym na podstawie: art. 275 pkt 1 ustawy
3 Udostępnianie dokumentów zamówienia i komunikacja
Adres strony internetowej prowadzonego postępowania
https://platformazakupowa.pl/pn/onkol_kielce
Zamawiający zastrzega dostęp do dokumentów zamówienia
Nie
Wykonawcy zobowiązani są do składania ofert, wniosków o dopuszczenie do udziału w postępowaniu, oświadczeń oraz innych dokumentów wyłącznie przy użyciu środków komunikacji elektronicznej
Tak
Informacje o środkach komunikacji elektronicznej, przy użyciu których zamawiający będzie komunikował się z wykonawcami - adres strony internetowej
https://platformazakupowa.pl/pn/onkol_kielce Informacje o środkach komunikacji elektronicznej, przy użyciu których zamawiający będzie komunikował się z wykonawcami zawarta jest w Rozdziale IX SWZ.
Wymagania techniczne i organizacyjne dotyczące korespondencji elektronicznej
Wymagania techniczne i organizacyjne dot. korespondencji elektronicznej zawarte są w Rozdziale IX SWZ. Postępowanie prowadzone jest elektronicznie w języku polskim za pośrednictwem platformazakupowa.pl (korzystanie bezpłatne). Komunikacja między zamawiającym a wykonawcami, w tym składanie oświadczeń, wniosków i informacji, odbywa się za pośrednictwem platformy (formularz „Wyślij wiadomość do zamawiającego”), przy czym za datę wpływu uznaje się moment ich wysłania w systemie; wyjątkowo dopuszcza się komunikację e-mail. Zamawiający przekazuje informacje (m.in. odpowiedzi na pytania, zmiany SWZ i terminów) poprzez platformę, a wykonawcy zobowiązani są do bieżącego monitorowania komunikatów. Wymagania techniczne obejmują dostęp do Internetu, standardowy komputer (PC/MAC), przeglądarkę internetową, obsługę Java Script oraz program do odczytu plików PDF; platforma działa w standardzie UTF-8 i rejestruje czas operacji według czasu serwera. Przystępując do postępowania, wykonawca akceptuje regulamin platformy oraz stosuje się do dostępnych instrukcji korzystania z systemu.
Zamawiający wymaga sporządzenia i przedstawienia ofert przy użyciu narzędzi elektronicznego modelowania danych budowlanych lub innych podobnych narzędzi, które nie są ogólnie dostępne
Nie
Oferta - katalog elektroniczny
Nie dotyczy
Języki, w jakich mogą być sporządzane dokumenty składane w postępowaniu
polski
RODO (obowiązek informacyjny)
Istotne informacje zawarte są w Rozdziale XIX SWZ
RODO (ograniczenia stosowania)
Istotne informacje zawarte są w Rozdziale XIX SWZ
4 Przedmiot zamówienia
Przed wszczęciem postępowania przeprowadzono konsultacje rynkowe
Nie
Numer referencyjny
IZP. 2411. 55.2026. EP
Rodzaj zamówienia
Usługi
Zamawiający udziela zamówienia w częściach, z których każda stanowi przedmiot odrębnego postępowania
Nie
Możliwe jest składanie ofert częściowych
Nie
Zamawiający uwzględnia aspekty społeczne, środowiskowe lub etykiety w opisie przedmiotu zamówienia
Nie
Krótki opis przedmiotu zamówienia
Przedmiotem zamówienia jest świadczenie usługi zapobiegania, wykrywania i reagowania na cyberzagrożenia (SEC-SOC) dla Świętokrzyskiego Centrum Onkologii w Kielcach. Usługa obejmuje wdrożenie, uruchomienie oraz utrzymanie systemu klasy SIEM wraz z całodobowym (24/7/365) monitoringiem bezpieczeństwa infrastruktury IT Zamawiającego. Zakres zamówienia obejmuje w szczególności: monitorowanie i analizę logów z systemów i urządzeń IT (m.in. EDR/XDR, NGFW/UTM, serwery, stacje robocze), wykrywanie i analizę incydentów bezpieczeństwa, obsługę i reagowanie na incydenty, utrzymanie i rozwój systemu SIEM (integracje, reguły korelacyjne, analiza danych), raportowanie oraz współpracę z Zamawiającym, testy bezpieczeństwa i analizę podatności, a także wsparcie eksperckie w zakresie cyberbezpieczeństwa. Usługa będzie realizowana w oparciu o infrastrukturę Wykonawcy z wykorzystaniem bezpiecznego połączenia VPN. System SIEM musi obsługiwać co najmniej 900 źródeł logów. Szczegółowe wymagania określono w Opisie Przedmiotu Zamówienia (Załącznik nr 2 do SWZ).
Główny kod CPV
72000000-5 - Usługi informatyczne: konsultacyjne, opracowywania oprogramowania, internetowe i wsparcia
Dodatkowy kod CPV
72315000-6 - Usługi zarządzania siecią danych oraz usługi wspierające 72316000-3 - Usługi analizy danych 72246000-1 - Usługi doradcze w zakresie systemów 72317000-0 - Usługi przechowywania danych 79417000-0 - Usługi doradcze w zakresie bezpieczeństwa
Zamówienie obejmuje opcje
Nie
Okres realizacji zamówienia albo umowy ramowej
30 dni
Zamawiający przewiduje wznowienia
Nie
Zamawiający przewiduje udzielenie dotychczasowemu wykonawcy zamówień na podobne usługi lub roboty budowlane
Nie
Sposób określania wagi kryteriów oceny ofert
Punktowo
Stosowane kryteria oceny ofert
Kryterium ceny oraz kryteria jakościowe
Nazwa kryterium
Cena
Waga
85
Rodzaj kryterium
serwis posprzedażny, pomoc techniczna, warunki dostawy takich jak termin, sposób lub czas dostawy, oraz okresu realizacji.
Nazwa kryterium
Czas notyfikacji
Waga
5
Rodzaj kryterium
serwis posprzedażny, pomoc techniczna, warunki dostawy takich jak termin, sposób lub czas dostawy, oraz okresu realizacji.
Nazwa kryterium
Czas reakcji na incydent krytyczny
Waga
5
Rodzaj kryterium
serwis posprzedażny, pomoc techniczna, warunki dostawy takich jak termin, sposób lub czas dostawy, oraz okresu realizacji.
Nazwa kryterium
Czas reakcji na incydent niekrytyczny
Waga
5
Zamawiający określa aspekty społeczne, środowiskowe lub innowacyjne, żąda etykiet lub stosuje rachunek kosztów cyklu życia w odniesieniu do kryterium oceny ofert
Nie
5 Kwalifikacja wykonawców
Zamawiający przewiduje fakultatywne podstawy wykluczenia
Nie
Warunki udziału w postępowaniu
Tak
Nazwa i opis warunków udziału w postępowaniu.
O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy spełniają warunki dotyczące Zdolności technicznej lub zawodowej: a) Zamawiający wymaga, aby Wykonawca posiadał aktualny certyfikat potwierdzający zgodność działań z normami ISO/IEC 27001 oraz ISO 22301, wdrożonymi w obszarze kompetencyjnym świadczenia usług Security Operations Center (SOC), lub certyfikaty równoważne. Przez certyfikat równoważny Zamawiający rozumie certyfikat, który jest analogiczny co do zakresu do wskazanych powyżej certyfikatów, w szczególności w zakresie: a) analogicznej dziedziny merytorycznej wynikającej z obszaru, którego dotyczy certyfikat, b) porównywalnego poziomu kompetencji potwierdzanego certyfikacją, c) porównywalnego poziomu doświadczenia zawodowego wymaganego do uzyskania danego certyfikatu. Za certyfikat równoważny dla normy ISO/IEC 27001 Zamawiający uzna w szczególności jeden z następujących certyfikatów lub standardów: a) BSI IT-Grundschutz Certification, b) NEN 7510, c) SOC 2 w połączeniu z NIST Cybersecurity Framework (NIST CSF). Za certyfikat równoważny dla normy ISO 22301 Zamawiający uzna w szczególności jeden z następujących certyfikatów lub standardów: a) BS 25999, b) ITIL – IT Service Continuity Management, c) NIST SP 800-34. Zamawiający dopuszcza przedstawienie innych certyfikatów lub standardów równoważnych, pod warunkiem wykazania przez Wykonawcę ich równoważności w zakresie przedmiotu i poziomu certyfikacji. b) Zamawiający wymaga, aby Wykonawca przez cały okres obowiązywania umowy dysponował personelem posiadającym kwalifikacje i umiejętności, o których mowa w § 1 ust. 1 pkt 4 rozporządzenia Ministra Cyfryzacji z dnia 4 grudnia 2019 r. w sprawie warunków organizacyjnych i technicznych dla podmiotów świadczących usługi z zakresu cyberbezpieczeństwa oraz wewnętrznych struktur organizacyjnych operatorów usług kluczowych odpowiedzialnych za cyberbezpieczeństwo. Zamawiający uzna warunek za spełniony, jeżeli Wykonawca wykaże, że dysponuje co najmniej następującym personelem: 1. SOC Team Leader – minimum 1 osoba, 2. Analitycy SOC – minimum 6 osób, 3. Zespół audytowy oraz pentesterski – minimum 5 osób, 4. Inżynierowie systemowi odpowiedzialni za produkty EDR/XDR oraz NGFW/UTM – minimum 5 osób, 5. Zespół Incident Response – minimum 3 osoby, 6. Project Manager – minimum 2 osoby. Ta sama osoba może pełnić więcej niż jedną rolę, o ile spełnia wymagania dla każdej z nich. Zamawiający wymaga, aby osoby skierowane do realizacji zamówienia, działające łącznie jako zespół, posiadały wskazane poniżej certyfikaty lub certyfikaty równoważne, zgodne co do zakresu z programem certyfikacji. Jednocześnie Zamawiający wymaga, aby każda z osób oddelegowanych do realizacji zamówienia posiadała co najmniej jeden aktualny certyfikat przez cały okres obowiązywania umowy. Zespół wskazany do realizacji zamówienia musi łącznie posiadać następujące certyfikaty (lub równoważne): a) CISA b) Comp TIA Security+ c) Offensive Security Certified Professional (OSCP) d) Certified Ethical Hacker (CEH) lub Certified Professional Ethical Hacker (CPEH) e) Audytor Wiodący ISO/IEC 27001:2022 oraz co najmniej 8 certyfikatów z poniższej listy: a) ISSO b) CSSM c) CISM d) CRISC e) CR Teamer – Certified Blue Teamer f) CBTP – Certified Blue Team Practitioner g) Audytor Wiodący ISO 22301:2019 h) Audytor Wiodący ISO/IEC 20000-1:2018 i) Comp TIA Network+ j) EC – Fundamentals of Networking Concepts, Protocols, and Security k) EC – Planning and Implementing a Security Incident Response l) EC – Practical Cyber Threat Intelligence m) EC – Project Management for Cybersecurity Professionals n) e WPT – Web Application Penetration Tester o) e WPTX – Web Application Penetration Tester e Xtreme p) ISO 9001:2015 – Audytor Wiodący. Zamawiający dopuszcza certyfikaty równoważne, pod warunkiem wykazania przez Wykonawcę, że potwierdzają one kompetencje co najmniej w zakresie odpowiadającym wskazanym certyfikatom
Zamawiający wymaga złożenia oświadczenia, o którym mowa w art.125 ust. 1 ustawy
Tak
Wykaz podmiotowych środków dowodowych na potwierdzenie niepodlegania wykluczeniu
Oświadczenie o niepodleganiu wykluczeniu w postępowaniu (Załącznik nr 3 do SWZ) oraz w przypadku polegania na zdolnościach podmiotu trzeciego – Oświadczenie Podmiotu udostępniającego zasoby (Załącznik nr 3a do SWZ) potwierdzające brak podstaw wykluczenia tego podmiotu. W przypadku wspólnego ubiegania się o zamówienie przez Wykonawców, oświadczenie, o którym mowa składa każdy z Wykonawców.
Wykaz podmiotowych środków dowodowych na potwierdzenie spełniania warunków udziału w postępowaniu
Zamawiający wezwie Wykonawcę, którego oferta została najwyżej oceniona, do złożenia – w wyznaczonym terminie, nie krótszym niż 5 dni od dnia otrzymania wezwania – aktualnych na dzień złożenia podmiotowych środków dowodowych, potwierdzających spełnianie warunków udziału w postępowaniu w zakresie zdolności technicznej lub zawodowej, o których mowa w Rozdziale V pkt 4 lit. a) i b) SWZ, tj.: a) Certyfikatów potwierdzających zgodność działań Wykonawcy z normami ISO/IEC 27001 oraz ISO 22301, wdrożonymi w obszarze kompetencyjnym świadczenia usług Security Operations Center (SOC), lub certyfikatów równoważnych.b) Wykaz osób skierowanych przez Wykonawcę do realizacji zamówienia, odpowiedzialnych za wykonanie przedmiotu zamówienia, wraz z informacjami na temat:- kwalifikacji zawodowych,- posiadanych certyfikatów,- doświadczenia i uprawnień niezbędnych do realizacji zamówienia,- zakresu wykonywanych przez nie czynności,- podstawy do dysponowania tymi osobami. Wykaz należy sporządzić zgodnie ze wzorem stanowiącym Załącznik nr 7 do SWZ. Wykonawca zobowiązany jest wykazać, że przy realizacji zamówienia będzie dysponował zespołem posiadającym wymagane kwalifikacje i certyfikaty w zakresie będącym przedmiotem zamówienia, wydane przez producenta lub autoryzowany przez producenta ośrodek szkoleniowy. Osoby wskazane do realizacji zamówienia muszą komunikować się w języku polskim. Zamawiający zastrzega sobie prawo do weryfikacji dokumentów przedłożonych przez Wykonawcę w ramach podmiotowych środków dowodowych również na etapie realizacji umowy. Na wezwanie Zamawiającego Wykonawca zobowiązany będzie do przedstawienia do wglądu dokumentów potwierdzających spełnianie wymagań określonych w SWZ oraz potwierdzających informacje zawarte w wykazie osób, w szczególności dotyczących kwalifikacji i certyfikatów personelu skierowanego do realizacji zamówienia. Szczegółowe regulacje w tym zakresie określono w § 5 projektowanych postanowień umowy (Załącznik nr 8 do SWZ).
6 Warunki zamówienia
Zamawiający wymaga albo dopuszcza oferty wariantowe
Nie
Zamawiający przewiduje aukcję elektroniczną
Nie
Zamawiający wymaga wadium
Nie
Zamawiający wymaga zabezpieczenia należytego wykonania umowy
Nie
Wymagania dotyczące składania oferty przez wykonawców wspólnie ubiegających się o udzielenie zamówienia
1. Wykonawcy mogą wspólnie ubiegać się o udzielenie zamówienia. W takim przypadku Wykonawcy ustanawiają pełnomocnika do reprezentowania ich w postępowaniu albo do reprezentowania i zawarcia umowy w sprawie zamówienia publicznego. Pełnomocnictwo winno być załączone do oferty. 2. Oświadczenia i dokumenty potwierdzające brak podstaw do wykluczenia z postępowania składa każdy z Wykonawców wspólnie ubiegających się o zamówienie.
Zamawiający przewiduje unieważnienie postępowania, jeśli środki publiczne, które zamierzał przeznaczyć na sfinansowanie całości lub części zamówienia nie zostały przyznane
Tak
7 Projektowane postanowienia umowy
Zamawiający przewiduje udzielenia zaliczek
Nie
Zamawiający przewiduje zmiany umowy
Tak
Rodzaj i zakres zmian umowy oraz warunki ich wprowadzenia
Szczegółowe informacje w tym zakresie zawarte są w Paragrafie 15 projektowanych postanowień umowy stanowiące Załącznik nr 8 SWZ
Zamawiający uwzględnił aspekty społeczne, środowiskowe, innowacyjne lub etykiety związane z realizacją zamówienia
Nie
8 Procedura
Termin składania ofert
2026-03-31 08:00
Miejsce składania ofert
https://platformazakupowa.pl/pn/onkol_kielce
Termin otwarcia ofert
2026-03-31 09:00
Termin związania ofertą
do 2026-04-29

Warunki i informacje dodatkowe

Informacje dodatkowe

Rodzaj zamówienia Zamówienie klasyczne
Próg unijny Poniżej progu
ID postępowania ocds-148610-300e9e06-d412-489b-90f4-a81677c8e4ee

Najczęściej zadawane pytania

Jaki jest termin składania ofert?

Termin składania ofert upływa 14.04.2026 08:00. Termin już minął.

Kto jest zamawiającym?

Zamawiającym jest Świętokrzyskie Centrum Onkologii z siedzibą w Kielce.

Do jakiej branży należy to zamówienie?

Zamówienie należy do branży: Informatyka (CPV: 72000000-5).

Gdzie znaleźć pełną dokumentację?

Pełna dokumentacja jest dostępna na platformie BZP. Przejdź do ogłoszenia →

Podobne przetargi