BZP: Zakup i wdrożenie usługi Security Operation Center (SOC) w ramach projektu pn. „Poprawa cyberbezpieczeństwa w PGK Sp. z o.o. w Zamościu”
02.10.2026
2026/BZP 00468982/01
Przedsiębiorstwo Gospodarki Komunalnej Spółka z o.o. w Zamościu
Dane ogłoszeniodawcy znajdują się w treści ogłoszenia.
Ogłoszenie o zmianie ogłoszenia
Zakup i wdrożenie usługi Security Operation Center (SOC) w ramach projektu
pn. „Poprawa cyberbezpieczeństwa w PGK Sp. z o.o. w Zamościu”
SEKCJA I - ZAMAWIAJĄCY
1.1.) Nazwa zamawiającego: Przedsiębiorstwo Gospodarki Komunalnej Spółka z o.o. w Zamościu
1.3.) Krajowy Numer Identyfikacyjny: REGON 950242408
1.4.) Adres zamawiającego:
1.4.1.) Ulica: Krucza 10
1.4.2.) Miejscowość: Zamość
1.4.3.) Kod pocztowy: 22-400
1.4.4.) Województwo: lubelskie
1.4.5.) Kraj: Polska
1.4.6.) Lokalizacja NUTS 3: PL812 - Chełmsko-zamojski
1.4.9.) Adres poczty elektronicznej: sekretariat@pgk.zamosc.pl
1.4.10.) Adres strony internetowej zamawiającego: www.pgk.zamosc.pl
1.5.) Rodzaj zamawiającego: Zamawiający publiczny - osoba prawna, o której mowa w art. 4 pkt 3 ustawy (podmiot prawa publicznego)
1.6.) Przedmiot działalności zamawiającego: Ogólne usługi publiczne
SEKCJA II – INFORMACJE PODSTAWOWE
2.1.) Numer ogłoszenia: 2026/BZP 00468982
2.2.) Data ogłoszenia: 2026-10-02
SEKCJA III ZMIANA OGŁOSZENIA
3.1.) Nazwa zmienianego ogłoszenia:
Ogłoszenie o zamówieniu3.2.) Numer zmienianego ogłoszenia w BZP: 2026/BZP 00462901
3.3.) Identyfikator ostatniej wersji zmienianego ogłoszenia: 01
3.4.) Identyfikator sekcji zmienianego ogłoszenia:
SEKCJA V - KWALIFIKACJA WYKONAWCÓW3.4.1.) Opis zmiany, w tym tekst, który należy dodać lub zmienić:
5.4. Nazwa i opis warunków udziału w postępowaniu Przed zmianą:
1) Warunek w zakresie zdolności do występowania w obrocie gospodarczym:
Zamawiający nie określa szczegółowego warunku udziału w Postępowaniu w tym zakresie.
2) Warunek w zakresie sytuacji ekonomicznej lub finansowej:
Zamawiający nie określa szczegółowego warunku udziału w Postępowaniu w tym zakresie.
3) Warunek w zakresie zdolności technicznej lub zawodowej:
Zamawiający uzna warunek za spełniony, jeżeli Wykonawca wykaże, że łącznie spełnia poniższe wymagania:
a) doświadczenie Wykonawcy
W okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, Wykonawca należycie wykonał lub wykonuje co najmniej jedną usługę polegającą na świadczeniu usługi monitorowania cyberbezpieczeństwa infrastruktury IT klienta. Każda usługa musi obejmować minimum 100 stanowisk komputerowych i mieć wartość co najmniej 100 000,00 zł brutto rocznie.
b) system zarządzania i dojrzałość organizacyjna zespołu SOC
- Wykonawca posiada ważny certyfikat ISO/IEC 27001:2022 lub równoważny, wydany przez akredytowaną jednostkę certyfikującą, potwierdzający wdrożenie i utrzymywanie systemu zarządzania bezpieczeństwem informacji;
- zespół CSIRT/SOC Wykonawcy posiada status „Accredited” w Trusted Introducer (TI) lub równoważny status albo certyfikat potwierdzający operacyjność i dojrzałość organizacyjną zespołu;
- Wykonawca dysponuje pomieszczeniem spełniającym wymagania rozporządzenia Ministra Cyfryzacji z dnia 4 grudnia 2019 r. w sprawie warunków organizacyjnych i technicznych dla podmiotów świadczących usługi z zakresu cyberbezpieczeństwa.
c) potencjał osobowy
- zespół SOC składa się z co najmniej 9 osób pierwszej i drugiej linii wsparcia, w tym co najmniej 3 osób drugiej linii;
- każda osoba pierwszej linii posiada co najmniej jeden z certyfikatów: Blue Team Level 1 albo AZ-500 Azure Security Engineer Associate, lub certyfikat równoważny;
- każda osoba drugiej linii posiada co najmniej jeden z certyfikatów: CEH Certified Ethical Hacker, CIHE Certified Incident Handling Engineer, C)CSA Certified Cybersecurity Analyst, C)TIA Certified Threat Intelligence Analyst albo CompTIA Security+, lub certyfikat równoważny;
- kierownik zespołu posiada certyfikat Chief Security Officer lub certyfikat równoważny;
- Wykonawca dysponuje zespołem reagowania na incydenty, w skład którego wchodzi co najmniej dwóch Incident Response Managerów, z których każdy posiada co najmniej 4-letnie doświadczenie w pracy w zespole zarządzającym incydentami systemowymi, infrastrukturalnymi lub bezpieczeństwa informacji; a przynajmniej jeden z członków tego zespołu posiada 4-letnie doświadczenie w organizacji Zespołu Kryzysowego i koordynacji działań podczas incydentu;
- Wykonawca zapewnia dostęp do certyfikowanych ekspertów z zakresu informatyki śledczej, posiadających certyfikaty potwierdzające kompetencje w obsłudze narzędzi klasy enterprise z zakresu Computer lub Mobile Forensic.
d) potencjał techniczny w zakresie informatyki śledczej
- Wykonawca dysponuje własnym laboratorium informatyki śledczej wyposażonym w co najmniej dwa narzędzia klasy enterprise z zakresu Computer Forensic lub Mobile Forensic;
- Wykonawca zapewnia możliwość zabezpieczania i analizy nośników danych, urządzeń mobilnych, logów i systemów serwerowych zgodnie z zasadami ciągłości dowodowej;
- Wykonawca zapewnia możliwość wsparcia w przygotowaniu materiału dowodowego na potrzeby postępowań prawnych i wewnętrznych.
4) Warunek w zakresie posiadania uprawnień do prowadzenia określonej działalności gospodarczej lub zawodowej:
Zamawiający nie określa szczegółowego warunku udziału w Postępowaniu w tym zakresie.
Po zmianie:
1) Warunek w zakresie zdolności do występowania w obrocie gospodarczym:
Zamawiający nie określa szczegółowego warunku udziału w Postępowaniu w tym zakresie.
2) Warunek w zakresie sytuacji ekonomicznej lub finansowej:
Zamawiający nie określa szczegółowego warunku udziału w Postępowaniu w tym zakresie.
3) Warunek w zakresie zdolności technicznej lub zawodowej:
Zamawiający uzna warunek za spełniony, jeżeli Wykonawca wykaże, że łącznie spełnia poniższe wymagania:
a) doświadczenie Wykonawcy
W okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, Wykonawca należycie wykonał lub wykonuje co najmniej jedną usługę polegającą na świadczeniu usługi monitorowania cyberbezpieczeństwa infrastruktury IT klienta. Każda usługa musi obejmować minimum 100 stanowisk komputerowych i mieć wartość co najmniej 100 000,00 zł brutto rocznie.
b) system zarządzania i dojrzałość organizacyjna zespołu SOC
- Wykonawca posiada ważny certyfikat ISO/IEC 27001:2022 lub równoważny, wydany przez akredytowaną jednostkę certyfikującą, potwierdzający wdrożenie i utrzymywanie systemu zarządzania bezpieczeństwem informacji;
- zespół CSIRT/SOC Wykonawcy posiada status „Accredited” w Trusted Introducer (TI) lub równoważny status albo certyfikat potwierdzający operacyjność i dojrzałość organizacyjną zespołu;
- Wykonawca dysponuje pomieszczeniem spełniającym wymagania rozporządzenia Ministra Cyfryzacji z dnia 4 grudnia 2019 r. w sprawie warunków organizacyjnych i technicznych dla podmiotów świadczących usługi z zakresu cyberbezpieczeństwa.
c) potencjał osobowy
- zespół SOC składa się z co najmniej 9 osób pierwszej i drugiej linii wsparcia, w tym co najmniej 3 osób drugiej linii;
- każda osoba pierwszej linii posiada co najmniej jeden z certyfikatów: Blue Team Level 1, AZ-500 Azure Security Engineer Associate, eJPT, CompTIA Security+, CompTIA CySA+, CEH, Splunk Core Certified Power User, TrendAI Vision One Endpoint Security Practitioner, certyfikat inżyniera systemu SIEM/SOAR SecureVisio albo ESET Inspect – Administrator XDR v2, lub certyfikat równoważny;
- każda osoba drugiej linii posiada co najmniej jeden z certyfikatów: CEH Certified Ethical Hacker, CIHE Certified Incident Handling Engineer, C)CSA Certified Cybersecurity Analyst, C)TIA Certified Threat Intelligence Analyst albo CompTIA Security+, lub certyfikat równoważny;
- kierownik zespołu posiada certyfikat Chief Security Officer, ISACA CISM albo certyfikat równoważny;
- Wykonawca dysponuje zespołem reagowania na incydenty, w skład którego wchodzi co najmniej dwóch Incident Response Managerów. Każdy z nich posiada co najmniej 2-letnie doświadczenie w pracy w zespole zarządzającym incydentami systemowymi, infrastrukturalnymi lub bezpieczeństwa informacji, a co najmniej jeden z nich posiada 2-letnie doświadczenie w organizacji Zespołu Kryzysowego i koordynacji działań podczas incydentu;
- Wykonawca zapewnia dostęp do certyfikowanych ekspertów z zakresu informatyki śledczej, posiadających certyfikaty potwierdzające kompetencje w obsłudze narzędzi klasy enterprise z zakresu Computer lub Mobile Forensic.
d) potencjał techniczny w zakresie informatyki śledczej
- Wykonawca dysponuje dostępem do laboratorium informatyki śledczej wyposażonego w co najmniej dwa narzędzia klasy enterprise z zakresu Computer Forensic lub Mobile Forensic. Laboratorium może stanowić zasób własny Wykonawcy albo zasób udostępniony mu przez inny podmiot, w tym podwykonawcę, na potrzeby realizacji zamówienia;
- Wykonawca zapewnia możliwość zabezpieczania i analizy nośników danych, urządzeń mobilnych, logów i systemów serwerowych zgodnie z zasadami ciągłości dowodowej;
- Wykonawca zapewnia możliwość wsparcia w przygotowaniu materiału dowodowego na potrzeby postępowań prawnych i wewnętrznych.
4) Warunek w zakresie posiadania uprawnień do prowadzenia określonej działalności gospodarczej lub zawodowej:
Zamawiający nie określa szczegółowego warunku udziału w Postępowaniu w tym zakresie.
3.4.1.) Opis zmiany, w tym tekst, który należy dodać lub zmienić:
5.7. Wykaz podmiotowych środków dowodowych na potwierdzenie spełniania warunków udziału w postępowaniu Przed zmianą:
a) Wykaz usług wykonanych, a w przypadku świadczeń powtarzających się lub ciągłych również wykonywanych, w okresie ostatnich 3 lat, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, wraz z podaniem ich wartości rocznej brutto, przedmiotu, liczby stanowisk komputerowych objętych usługą, dat wykonania i podmiotów, na rzecz których usługi zostały wykonane lub są wykonywane, oraz załączeniem dowodów określających, czy zostały wykonane lub są wykonywane należycie. Dowodami są referencje lub inne dokumenty sporządzone przez podmiot, na rzecz którego usługi zostały wykonane lub są wykonywane, a jeżeli Wykonawca z przyczyn od niego niezależnych nie jest w stanie uzyskać tych dokumentów - oświadczenie Wykonawcy. W przypadku świadczeń powtarzających się lub ciągłych nadal wykonywanych referencje lub inne dokumenty powinny być wystawione w okresie ostatnich 3 miesięcy. Wzór wykazu stanowi Załącznik nr 9 do SWZ.
b) Ważny certyfikat ISO/IEC 27001:2022 lub równoważny, wydany przez akredytowaną jednostkę certyfikującą, potwierdzający wdrożenie i utrzymywanie przez Wykonawcę systemu zarządzania bezpieczeństwem informacji.
c) Oświadczenie Wykonawcy potwierdzające posiadanie przez zespół CSIRT/SOC Wykonawcy statusu „Accredited” w Trusted Introducer (TI) albo dokument potwierdzający równoważny status lub certyfikat w zakresie operacyjności i dojrzałości organizacyjnej zespołu.
d) Wykaz osób skierowanych przez Wykonawcę do realizacji Zamówienia, zawierający informacje o ich funkcjach w zespole, posiadanych certyfikatach i kwalifikacjach zawodowych, doświadczeniu wymaganym w Rozdziale V SWZ oraz podstawie dysponowania tymi osobami. Wzór wykazu stanowi Załącznik nr 10 do SWZ.
e) Oświadczenie Wykonawcy potwierdzające dysponowanie pomieszczeniem spełniającym wymagania rozporządzenia Ministra Cyfryzacji z dnia 4 grudnia 2019 r. w sprawie warunków organizacyjnych i technicznych dla podmiotów świadczących usługi z zakresu cyberbezpieczeństwa.
f) Oświadczenie Wykonawcy potwierdzające posiadanie dostępu do certyfikowanych ekspertów z zakresu informatyki śledczej, posiadających certyfikaty potwierdzające kompetencje w obsłudze narzędzi klasy enterprise z zakresu Computer lub Mobile Forensic.
g) Oświadczenie Wykonawcy potwierdzające dysponowanie własnym laboratorium informatyki śledczej wyposażonym w co najmniej dwa narzędzia klasy enterprise z zakresu Computer Forensic lub Mobile Forensic;
h) Oświadczenie Wykonawcy o zabezpieczeniu i analizie nośników danych, urządzeń mobilnych, logów i systemów serwerowych zgodnie z zasadami ciągłości dowodowej;
i) Oświadczenie Wykonawcy o wsparciu w przygotowaniu materiału dowodowego na potrzeby postępowań prawnych i wewnętrznych.
Po zmianie:
a) Wykaz usług wykonanych, a w przypadku świadczeń powtarzających się lub ciągłych również wykonywanych, w okresie ostatnich 3 lat, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie, wraz z podaniem ich wartości rocznej brutto, przedmiotu, liczby stanowisk komputerowych objętych usługą, dat wykonania i podmiotów, na rzecz których usługi zostały wykonane lub są wykonywane, oraz załączeniem dowodów określających, czy zostały wykonane lub są wykonywane należycie. Dowodami są referencje lub inne dokumenty sporządzone przez podmiot, na rzecz którego usługi zostały wykonane lub są wykonywane, a jeżeli Wykonawca z przyczyn od niego niezależnych nie jest w stanie uzyskać tych dokumentów – oświadczenie Wykonawcy. W przypadku świadczeń powtarzających się lub ciągłych nadal wykonywanych referencje lub inne dokumenty powinny być wystawione w okresie ostatnich 3 miesięcy. Wzór wykazu stanowi Załącznik nr 9 do SWZ.
b) Ważny certyfikat ISO/IEC 27001:2022 lub równoważny, wydany przez akredytowaną jednostkę certyfikującą, potwierdzający wdrożenie i utrzymywanie przez Wykonawcę systemu zarządzania bezpieczeństwem informacji.
c) Oświadczenie Wykonawcy potwierdzające posiadanie przez zespół CSIRT/SOC Wykonawcy statusu „Accredited” w Trusted Introducer (TI) albo dokument potwierdzający równoważny status lub certyfikat w zakresie operacyjności i dojrzałości organizacyjnej zespołu.
d) Wykaz osób skierowanych przez Wykonawcę do realizacji zamówienia, zawierający informacje o ich funkcjach w zespole, posiadanych certyfikatach i kwalifikacjach zawodowych, doświadczeniu wymaganym w warunku udziału oraz podstawie dysponowania tymi osobami. Wzór wykazu stanowi Załącznik nr 10 do SWZ.
e) Oświadczenie Wykonawcy potwierdzające dysponowanie pomieszczeniem spełniającym wymagania rozporządzenia Ministra Cyfryzacji z dnia 4 grudnia 2019 r. w sprawie warunków organizacyjnych i technicznych dla podmiotów świadczących usługi z zakresu cyberbezpieczeństwa.
f) Oświadczenie Wykonawcy potwierdzające zapewnienie dostępu do certyfikowanych ekspertów z zakresu informatyki śledczej, posiadających certyfikaty potwierdzające kompetencje w obsłudze narzędzi klasy enterprise z zakresu Computer lub Mobile Forensic.
g) Oświadczenie Wykonawcy potwierdzające dysponowanie dostępem do laboratorium informatyki śledczej wyposażonego w co najmniej dwa narzędzia klasy enterprise z zakresu Computer Forensic lub Mobile Forensic, ze wskazaniem podstawy dysponowania tym zasobem.
h) Oświadczenie Wykonawcy o zapewnieniu zabezpieczania i analizy nośników danych, urządzeń mobilnych, logów i systemów serwerowych zgodnie z zasadami ciągłości dowodowej.
i) Oświadczenie Wykonawcy o zapewnieniu wsparcia w przygotowaniu materiału dowodowego na potrzeby postępowań prawnych i wewnętrznych.