Przedmiotem zamówienia jest dostawa, wdrożenie i uruchomienie kompleksowego rozwiązania informatycznego realizującego usługę „Audit as a Service” w modelu SaaS. Obejmuje to stworzenie i dostarczenie dedykowanej platformy chmurowej z funkcjonalnościami audytu bezpieczeństwa IT 24/7, monitoringiem infrastruktury, zarządzaniem incydentami, pełną integracją z infrastrukturą Zamawiającego oraz możliwością dalszej rozbudowy.System musi obejmować:- centralny panel web z dostępem do interaktywnej mapy infrastruktury, alertów, statusów incydentów, rekomendacji, raportów,- automatyzację i monitoring zgodny z SIEM/SOAR,- integrację z istniejącymi rozwiązaniami EDR/XDR/MDR, UTM, AV i innymi komponentami bezpieczeństwa IT,- moduł do skanowania podatności, konfiguracji i zasobów,- 24/7 audyt systemów i urządzeń końcowych (Windows, MacOS, Linux), serwerów, sieci, domen, kopii zapasowych, danych osobowych, chmur Microsoft i Google,- graficzną prezentację poziomu bezpieczeństwa z punktacją i zestawieniami.W ramach usługi musi być również zapewniony dostęp do platformy e-learningowej z kursami wspomaganymi AI, bazą wiedzy, testami, bazą zagrożeń powiązanych z używanymi przez użytkownika usługami oraz funkcją personalizacji szkoleń.Wymagana jest realizacja:- zaawansowanego systemu backupu (dla fizycznych, wirtualnych, NAS, SaaS),- retencji danych bez ograniczeń czasowych,- deduplikacji, kompresji, szyfrowania i ochrony przed ransomware (immutable backups),- backupu danych z systemów operacyjnych, baz danych (SQL, Oracle RMAN), aplikacji Microsoft 365, GitHub/GitLab/Bitbucket, Jira itp.,- funkcji Bare Metal Restore, P2V/V2P/P2P/V2V oraz granularnego odzyskiwania plików i danych.Zamówienie uwzględnia również dostawę i konfigurację sprzętu informatycznego (serwery, macierze, urządzenia sieciowe) oraz wszystkich wymaganych licencji na okres nie krótszy niż 5 lat.Integralną częścią usługi są:- konsultacje z audytorem wewnętrznym i vCISO,- comiesięczne raporty KRI, newslettery, rekomendacje,- szkolenia stacjonarne i zdalne,- monitoring widoczności w sieci publicznej (np. baza wycieków, wyszukiwarki).System AV/EDR musi:- działać z jednej centralnej konsoli (w chmurze producenta),- umożliwiać ochronę punktów końcowych (Windows, macOS, serwery),- zapewniać odporność na ransomware, kontrolę urządzeń, aktualizacje systemów i aplikacji,- oferować zaawansowaną analizę zdarzeń, skanowanie reputacji witryn, wykrywanie zagrożeń 0-day i możliwość reakcji na incydenty.Wszystkie komponenty muszą działać w języku polskim, posiadać interfejs webowy, być niezależne od pojedynczego punktu awarii i wspierać integrację z infrastrukturą Zamawiającego.
CPV: 48000000-8 Software package and information systems +1 more
Published: 07/24/2025 08:43 AM · 11 months ago
Deadline: 08/19/2025 08:00 AM · 10 months ago