Opis
Przedmiot zlecenia: Polska – Usługi opracowywania oprogramowania zabezpieczającego – Wdrożenie i utrzymanie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) oraz SOC wraz ze szkoleniami w Samodzielnym Publicznym Szpitalu Klinicznym im. Prof. W. Orłowskiego CMKP w Warszawie. Zamawiający: Samodzielny Publiczny Szpital Kliniczny im. prof. W. Orłowskiego Centrum Medycznego Kształcenia Podyplomowego. Kategoria: Oprogramowanie i systemy informatyczne. Lokalizacja realizacji: Warszawa, mazowieckie. Termin składania ofert: 28.09.2026 00:00. Zakres podany w publicznym źródle: Przedmiotem zamówienia jest wdrożenie i utrzymanie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) oraz SOC wraz ze szkoleniami w Samodzielnym Publicznym Szpitalu Klinicznym im. Prof. W. Orłowskiego CMKP w Warszawie, który został podzielony na dwa pakiety. Pakiet nr 1 - Wdrożenie i utrzymanie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) Przedmiotem zamówienia jest wdrożenie i utrzymanie u Zamawiającego Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) zgodnego z normą PN-EN ISO/IEC 27001:2023-08, obejmujące: a) opracowanie kompleksowej dokumentacji i procedur SZBI, w tym Polityki Bezpieczeństwa Informacji, procedur operacyjnych oraz procedur reagowania na incydenty, b) wdrożenie SZBI w strukturach Zamawiającego, wraz z odpowiednimi wytycznymi konfiguracji technicznych i organizacyjnych, c) zaplanowanie procesów monitorowania efektywności wdrożonego SZBI oraz jego ciągłego doskonalenia, d) przeprowadzenie szkoleń personelu Zamawiającego: szkoleń e-learningowych z wdrożonej dokumentacji SZBI oraz podnoszących świadomość w zakresie cyberbezpieczeństwa (cyberhigieny) — dla obecnych i przyszłych pracowników — a także stacjonarnego szkolenia kierownika Zamawiającego. e) utrzymanie i doskonalenie SZBI przez okres od wdrożenia i formalnego przekazania SZBI do 36 miesięcy od dnia podpisania umowy obejmujące okresowe przeglądy SZBI, aktualizację dokumentacji i rejestru ryzyka, przeglądy zgodności, wsparcie podczas kontroli i audytów oraz rekomendacje działań korygujących i doskonalących. Szczegółowy opis przedmiotu zamówienia dotyczący pakietu nr 1 znajduję się w załączniku nr 2 do SWZ. Pakiet nr 2 - Świadczenie usługi Centrum Operacji Bezpieczeństwa (Usługa SOC) Przedmiotem zamówienia jest świadczenie usługi Centrum Operacji Bezpieczeństwa (dalej: Usługa SOC), obejmujące: a) Usługa SOC będzie świadczona przez okres 36 miesięcy od daty zawarcia umowy (w tym analiza przedwdrożeniowa i rozruch). b) Usługa SOC musi być realizowana przez podmiot świadczący usługi z zakresu cyberbezpieczeństwa, spełniający warunki organizacyjne i techniczne wynikające z ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa, w brzmieniu obowiązującym od dnia 3 kwietnia 2026 r. (znowelizowanej ustawą z dnia 23 stycznia 2026 r., Dz. U. z 2026 r. poz. 252), oraz aktów wykonawczych do tej ustawy. c) Usługa SOC będzie świadczona w czasie rzeczywistym, w trybie ciągłym 24 godziny na dobę, 7 dni w tygodniu, przez 365 dni w roku (24/7/365). d) Na potrzeby realizacji Usługi SOC Wykonawca zapewni system SIEM oraz System do Zarządzania Incydentami w modelu usługowym, na platformie Wykonawcy lub w infrastrukturze Zamawiającego, wraz z dokumentacją oraz wsparciem technicznym na cały okres świadczenia Usługi SOC. e) Procedury operacyjne Usługi SOC (klasyfikacja incydentów, scenariusze reakcji, playbooki) muszą być spójne z przygotowywaną dokumentacją SZBI opracowywaną w ramach nin