Služby bezpečnostního dohledového centra (SOC as a Service)

Ministerstvo práce a sociálních věcí

Předmětem veřejné zakázky je zajištění služeb bezpečnostního dohledového centra, tzn. sběr a vyhodnocování logů v ICT prostředí zadavatele, a to konkrétně: - převzetí služby pro sběr a vyhodnocování logů v ICT prostředí; - sběr událostí (logů) ze zařízení ICT v rozsahu definovaném smlouvou; - bezpečné uložení a archivace logů v rozsahu definovaném smlouvou; - vyhodnocování sebraných událostí podle definovaných pravidel s cílem identifikovat potenciální narušení bezpečnosti; - provedení forenzní analýzy v případě významných incidentů; - poskytnutí služeb exitu. ICT prostřední MPSV zahrnuje řádově desítky tisíc uživatelů, kritické a významné informační systémy, desítky aplikací, tisíce integračních vazeb, tisíce aktivních prvků, desítky různých dodavatelů a svým rozsahem pokrývá celou Českou republiku. MPSV provozuje kritické a významné systémy regulované zákonem č. 181/2014 Sb., o kybernetické bezpečnosti, který jasně definuje požadavky na sběr logů a jejich vyhodnocování. Správně nastavená služba pro sběr a analýzu logů plně pokrývá riziko nejen vlastní škody vyplývající ze zneužití chráněných informací (únik osobních údajů, podvod apod.), ale také postihu ze strany dozorového úřadu (Národní úřad pro kybernetickou a informační bezpečnost – dále jen „NÚKIB“). Služby bezpečnostního dohledového centra musí splnit následující základní požadavky: - shromáždit veškeré relevantní informace ze všech zařízení v ICT prostředí MPSV, - vyhodnocovat události s cílem identifikovat potenciální narušení bezpečnosti, - naplnit požadavky vyhlášky č. 82/2018 Sb. (vyhláška o kybernetické bezpečnosti – dále jen „VKB“) dle následujících paragrafů: o § 22 Zaznamenávání událostí informačního a komunikačního systému, jeho uživatelů a administrátorů; o § 23 Detekce kybernetických bezpečnostních událostí; o § 24 Sběr a vyhodnocování kybernetických bezpečnostních událostí. Detailní technické požadavky na řešení poptávané v rámci této veřejné zakázky jsou dále popsány v Příloze B zadávací dokumentace, kterou tvoří návrh Smlouvy, včetně specifikace a dalších příloh a požadavků.

Termín

Lhůta pro podání nabídek byla 2025-04-08. Veřejná zakázka byla zveřejněna na 2025-02-28.

Kdo? Cože? Kde?
Historie zadávání veřejných zakázek
Datum Dokument
2025-02-28 Oznámení zadávacího řízení
2025-04-07 Oznámení zadávacího řízení
Oznámení zadávacího řízení (2025-02-28)
Objekt
Rozsah veřejné zakázky
Název: Služby bezpečnostního dohledového centra (SOC as a Service)
Referenční číslo: VZ 04/2025
Krátký popis:
Předmětem veřejné zakázky je zajištění služeb bezpečnostního dohledového centra, tzn. sběr a vyhodnocování logů v ICT prostředí zadavatele, a to konkrétně: - převzetí služby pro sběr a vyhodnocování logů v ICT prostředí; - sběr událostí (logů) ze zařízení ICT v rozsahu definovaném smlouvou; - bezpečné uložení a archivace logů v rozsahu definovaném smlouvou; - vyhodnocování sebraných událostí podle definovaných pravidel s cílem identifikovat potenciální narušení bezpečnosti; - provedení forenzní analýzy v případě významných incidentů; - poskytnutí služeb exitu. ICT prostřední MPSV zahrnuje řádově desítky tisíc uživatelů, kritické a významné informační systémy, desítky aplikací, tisíce integračních vazeb, tisíce aktivních prvků, desítky různých dodavatelů a svým rozsahem pokrývá celou Českou republiku. MPSV provozuje kritické a významné systémy regulované zákonem č. 181/2014 Sb., o kybernetické bezpečnosti, který jasně definuje požadavky na sběr logů a jejich vyhodnocování. Správně nastavená služba pro sběr a analýzu logů plně pokrývá riziko nejen vlastní škody vyplývající ze zneužití chráněných informací (únik osobních údajů, podvod apod.), ale také postihu ze strany dozorového úřadu (Národní úřad pro kybernetickou a informační bezpečnost – dále jen „NÚKIB“). Služby bezpečnostního dohledového centra musí splnit následující základní požadavky: - shromáždit veškeré relevantní informace ze všech zařízení v ICT prostředí MPSV, - vyhodnocovat události s cílem identifikovat potenciální narušení bezpečnosti, - naplnit požadavky vyhlášky č. 82/2018 Sb. (vyhláška o kybernetické bezpečnosti – dále jen „VKB“) dle následujících paragrafů: o § 22 Zaznamenávání událostí informačního a komunikačního systému, jeho uživatelů a administrátorů; o § 23 Detekce kybernetických bezpečnostních událostí; o § 24 Sběr a vyhodnocování kybernetických bezpečnostních událostí. Detailní technické požadavky na řešení poptávané v rámci této veřejné zakázky jsou dále popsány v Příloze B zadávací dokumentace, kterou tvoří návrh Smlouvy, včetně specifikace a dalších příloh a požadavků.
Zobrazit více
Typ smlouvy: Služby
Produkty/služby: Výpočetní podpora a poradenské služby 📦
Odhadovaná hodnota bez DPH: 135 000 000 CZK 💰
Další omezení týkající se místa plnění: Kdekoli v dané zemi
Popis
Interní identifikátor: VZ 04/2025
Další informace:
Předpokládaná hodnota je uvedena včetně výše vyhrazené změny závazku ze smlouvy (čl. 20.2 Smlouvy), která činí 3 000 000,- Kč bez DPH.
Další produkty/služby: Cíl strategického zadávání zakázek: Plnění sociálních cílů
Zadavatel jako součást smlouvy učinil etický kodex, kterým se smluvní strany zavazují ke společné snaze přispět k férovému a etickému prostředí, s cílem kultivovat prostředí tuzemského trhu tak, aby se přiblížilo vyšším standardům v oblasti obchodní, soutěžní a pracovněprávní etiky.
Zobrazit více
Prosazovaný sociální cíl: Přístupnost pro všechny
Hlavní místo nebo místo plnění:
Místem plnění je lokalita dohledového centra Poskytovatele. Poskytnutí Doplňkových služeb a Služeb exitu může zahrnovat i činnosti provádění v sídle Objednatele a dále jakékoliv místo v České republice, k němuž se vztahuje či by se mohlo vztahovat poskytování Předmětu plnění dle Smlouvy.
Zobrazit více
Země: Česko 🇨🇿
Doba trvání: 72 měsíců
Doba trvání
Datum zahájení: 2025-06-01 📅
Popis
Další informace o obnovení:
Změna doby trvání Smlouvy bude provedena písemným dodatkem ke Smlouvě, přičemž doba trvání Smlouvy bude, s ohledem na udržitelnost poskytovaného Předmětu plnění dle Smlouvy, prodloužena do doby uzavření nové smlouvy na poskytování obdobných služeb dohledového centra a do doby zahájení plnění takových služeb novým poskytovatelem.
Zobrazit více
Informace o možnostech
Možnosti
Popis možností:
V případě, že Objednatel úspěšně nedokončí zadávací řízení na nového poskytovatele služeb dohledového centra obdobných předmětu této Smlouvy tak, aby poskytování Služeb dohledového centra mohlo plynule přejít na nového poskytovatele, a to za předpokladu, že Objednatel takové zadávací řízení zahájil včas, nejméně 3 měsíce před skončením účinnosti této Smlouvy, může Objednatel prodloužit dobu trvání Smlouvy. Poskytování Služeb dohledového centra na základě vyhrazené změny závazku ze Smlouvy bude realizováno za stejných podmínek plnění.
Zobrazit více
Kritéria pro udělení ceny
Cena
Cena (vážení): 70
Kritérium kvality (název): Kvalita realizačního týmu
Kritérium kvality (váha): 21
Kritérium kvality (název): Technická úroveň kybernetické bezpečnosti
Kritérium kvality (váha): 9
Název
Identifikační číslo šarže: LOT-0001
Rozsah veřejné zakázky
Další produkty/služby:
Postup
Typ postupu
Otevřený postup
Právní základ: Směrnice 2014/24/EU
Hlavní prvky řízení: V souladu se zákonem o zadávání veřejných zakázek v nadlimitním režimu.
Právní základ:
Směrnice Evropského parlamentu a Rady 2014/24/EU ze dne 26. února 2014 o zadávání veřejných zakázek a o zrušení směrnice 2004/18/ES
Zákon o zadávání veřejných zakázek
Administrativní informace
Lhůta pro doručení nabídek nebo žádostí o účast: 2025-04-08 10:00:00 📅
Podmínky pro zahájení nabídkového řízení: 2025-04-08 10:00:00 📅
Podmínky pro otevírání nabídek (místo): https://nen.nipez.cz/profil/MPSV
Jazyky, ve kterých lze podávat nabídky nebo žádosti o účast: čeština 🗣️
slovenština 🗣️
Podmínky nabídkového řízení
Požaduje se zaručený nebo kvalifikovaný elektronický podpis nebo pečeť (podle definice v nařízení (EU) č 910/2014)
Musí být uvedena jména a příslušná odborná kvalifikace pracovníků pověřených realizací zakázky
Datum otevření: 2025-04-08 10:00:00 📅
Místo: https://nen.nipez.cz/profil/MPSV
Elektronická fakturace: Požadována
Bude se používat elektronické objednávání
Elektronická platba bude použita
Kritéria pro udělení ceny
Typ váhy: Váha (procenta, přesně)

Právní, ekonomické, finanční a technické informace
Podmínky účasti
Seznam a stručný popis podmínek:
Splnění profesní způsobilosti dle § 77 odst. 1 ZZVZ prokáže dodavatel, který předloží výpis z obchodního rejstříku nebo jiné obdobné evidence, pokud jiný právní předpis zápis do takové evidence vyžaduje. Dodavatel může v nabídce prokázat profesní způsobilost předložením ČESTNÉHO PROHLÁŠENÍ. Zadavatel poskytuje vzor čestného prohlášení k základní způsobilosti, který je součástí Přílohy C zadávací dokumentace – Formulář nabídky. Konkrétní doklady dle ZZVZ k prokázání základní způsobilosti předloží na výzvu zadavatele vybraný dodavatel (v elektronické podobě).
Zobrazit více
Ekonomická a finanční situace
Seznam a stručný popis výběrových kritérií:
Zadavatel v souladu s § 78 odst. 1 ZZVZ požaduje, aby minimální roční obrat dodavatele dosahoval minimálně 60.000.000,- Kč, a to za 3 bezprostředně předcházející a uzavřená účetní období; jestliže Dodavatel vznikl později, postačí, předloží-li údaje o svém obratu v požadované výši za všechna účetní období od svého vzniku. Dodavatel prokáže obrat předložením výkazu zisku a ztrát dodavatele za všechna 3 bezprostředně předcházející účetní období nebo obdobným dokladem podle právního řádu země sídla dodavatele.
Zobrazit více
Technická a odborná způsobilost
Seznam významných služeb dle § 79 odst. 2 písm. b) ZZVZ Prokázání splnění technické kvalifikace dle § 79 odst. 2 písm. b) ZZVZ k veřejné zakázce s názvem “Služby bezpečnostního dohledového centra (SOC as a Service)” předkládá seznam významných služeb poskytnutých dodavatelem za poslední 4 roky před zahájením zadávacího řízení. 1) Provozování služeb sdíleného bezpečnostního dohledového centra v režimu minimálně 12x5 zahrnující minimálně: • Sběr událostí odpovídající minimálně 4000 EPS • Bezpečné uložení a archivace získaných informací (logů) s přírůstkem minimálně 150 GB/den • Vyhodnocování sebraných událostí podle definovaných pravidel s cílem identifikovat potenciální narušení bezpečnosti -100 incidentů/měsíc v režimu aktivního dohledu. Délka kontraktu minimálně 2 roky. (2 služby pro různé objednatele) 2)Provozování služeb sdíleného bezpečnostního dohledového centra v režimu minimálně 12x5 pro organizaci veřejné správy zahrnující minimálně: • Sběr událostí odpovídající minimálně – 4000 EPS • Bezpečné uložení a archivace získaných informací (logů) s přírůstkem minimálně 150 GB/den • Vyhodnocování sebraných událostí podle definovaných pravidel s cílem identifikovat potenciální narušení bezpečnosti - 100 incidentů/měsíc v režimu aktivního dohledu. Délka kontraktu minimálně 2 roky. 3)Implementace nástrojů pro sběr a vyhodnocování bezpečnostních logů (např. SIEM, XDR, logmanagement, reporting) a zavedení procesu pro sběr a vyhodnocování bezpečnostních událostí v rozsahu technické specifikace obdobné této veřejné zakázce v organizaci o velikosti min. 4000 uživatelů. (2 služby pro různé objednatele) 4)Provádění forenzních analýz bezpečnostních logů ze systémů kritické infrastruktury nebo významných informačních systémů, na které se vztahují požadavky zákona č. 181/2014 Sb., o kybernetické bezpečnosti. 5) Vytvoření exitové strategie v případě ukončení služeb sdíleného bezpečnostního dohledového centra. Strategie byla vytvořena pro organizaci o velikosti min. 1000 uživatelů.
Zobrazit více
Seznam techniků, kteří se budou podílet na plnění veřejné zakázky dle § 79 odst. 2 písm. c) a d) ZZVZ Účastník splňuje podmínky technické kvalifikace dle § 79 odst. 2 písm. c) a d) ZZVZ, pokud plnění zakázky bude provedeno realizačním týmem ve složení uvedeném níže a splňujícím minimální požadavky uvedené v zadávací dokumentaci. a) Manažer SOC (1 pracovník) b) L3 Expert SOC – (2 pracovníci) c) L2 Analytik SOC – (2 pracovníci) d) Bezpečnostní architekt (1 pracovník) e) Administrátor SOC (SIEM engineer) (1 pracovník)
Zobrazit více
Podmínky účasti
Seznam a stručný popis pravidel a kritérií:
Základní způsobilost Zadavatel požaduje prokázání základní způsobilosti dle § 74 způsobem dle § 75 odst. 1 ZZVZ.
Hlavní podmínky financování a platební ujednání a/nebo odkaz na příslušné předpisy, které je upravují: Viz návrh smlouvy, který je součástí zadávací dokumentace.
Důvod vyloučení: Čistě vnitrostátní důvody pro vyloučení
Popis důvodů vyloučení: V souladu se ZZVZ - nadlimitní režim.

Zadavatel
Jméno a adresy
Název: Ministerstvo práce a sociálních věcí
Národní registrační číslo: 00551023
Poštovní adresa: Na Poříčním právu 376/1
Poštovní směrovací číslo: 12800
Poštovní město: Praha - Nové Město
Region: Hlavní město Praha 🏙️
Země: Česko 🇨🇿
Kontaktní místo: Vendula Gergelová (odd. veřejných zakázek)
E-mail: vendula.gergelova@mpsv.cz 📧
Telefon: +420 950192749 📞
ADRESA URL: https://www.mpsv.cz 🌏
Adresa profilu kupujícího: https://nen.nipez.cz/profil/MPSV 🌏
Typ zadavatele
Ministerstvo nebo jiný národní či federální orgán včetně jejich organizačních složek
Hlavní činnost
Služby pro širokou veřejnost
Komunikace
Adresa URL účasti: https://nen.nipez.cz/profil/MPSV 🌏
Odůvodnění omezení přístupu k některým částem zadávací dokumentace: Ochrana zvlášť citlivých informací
Přístup k zadávací dokumentaci je omezen
Elektronické podání: Požadována

Doplňující informace
Další informace
Předpokládaná hodnota je uvedena včetně výše vyhrazené změny závazku ze smlouvy (čl. 20.2 Smlouvy), která činí 3 000 000,- Kč bez DPH.
Tělo recenze
Název: Úřad pro ochranu hospodářské soutěže
Národní registrační číslo: 65349423
Poštovní adresa: třída Kpt. Jaroše 1926/7
Poštovní směrovací číslo: 60200
Poštovní město: Brno
Region: Jihomoravský kraj 🏙️
Země: Česko 🇨🇿
E-mail: posta@uohs.cz 📧
Telefon: +420 542167111 📞
ADRESA URL: https://uohs.gov.cz 🌏
Služba, u které lze získat informace o přezkumném řízení
Stejné jako: Tělo recenze
Postup přezkoumání
Přesné informace o lhůtě (lhůtách) pro přezkumné řízení:
Podmínkou pro podání návrhu k ÚOHS je podání námitek k Zadavateli, které je nutné doručit do 15 dnů ode dne, kdy se stěžovatel dozvěděl o domnělém porušení zákona Zadavatelem, nejpozději však do uzavření smlouvy nebo do chvíle, kdy se soutěž o návrh považuje po výběru návrhu za ukončenou. Námitky proti úkonům oznamovaným v dokumentech, které je Zadavatel povinen podle zákona uveřejnit či odeslat stěžovateli, musí být doručeny Zadavateli do 15 dnů od jejich uveřejnění či doručení stěžovateli. Pokud je v zadávacím řízení stanovena lhůta pro podání žádostí o účast, musí být námitky proti podmínkám vztahujícím se ke kvalifikaci dodavatele doručeny Zadavateli nejpozději do skončení této lhůty. Pokud je v zadávacím řízení stanovena lhůta pro podání nabídek, musí být námitky proti zadávacím podmínkám doručeny Zadavateli nejpozději do skončení této lhůty. Námitky proti obsahu výzvy k podání nabídek v dynamickém nákupním systému nebo při zadávání veřejné zakázky na základě rámcové dohody musí být zadavateli doručeny nejpozději do konce lhůty pro podání nabídek. V soutěži o návrh musí být námitky proti soutěžním podmínkám doručeny nejpozději do konce lhůty pro podání návrhů. Zadavatel může v zadávací dokumentaci nebo soutěžních podmínkách stanovit, že námitky podle § 242 odst. 3 nebo 4 zákona lze podat nejpozději 72 hodin před skončením lhůt podle § 242 odst. 3 nebo 4 zákona. Námitky proti dobrovolnému oznámení o záměru uzavřít smlouvu podle § 212 odst. 2 zákona musí být doručeny Zadavateli do 30 dnů od uveřejnění tohoto oznámení. Zadavatel je povinen námitky vyřídit do 15 dnů. Návrh je nutné doručit ÚOHS i Zadavateli do 10 dnů ode dne, v němž stěžovatel obdržel rozhodnutí, kterým Zadavatel námitky odmítnul nebo do 25 dnů od odeslání námitek, pokud Zadavatel o námitkách nerozhodl. Po uzavření smlouvy na veřejnou zakázku či rámcové dohody lze podat pouze návrh na uložení zákazu plnění smlouvy, a to i bez předchozího podání námitek. Návrh na uložení zákazu plnění smlouvy doručí navrhovatel ÚOHS a ve stejnopisu Zadavateli do 30 dnů ode dne, kdy Zadavatel uveřejnil oznámení o uzavření smlouvy způsobem podle § 212 odst. 2 zákona s uvedením důvodu pro zadání veřejné zakázky bez uveřejnění oznámení o zahájení zadávacího řízení, předběžného oznámení nebo výzvy k podání nabídek ve zjednodušeném podlimitním řízení, nejpozději však do 6 měsíců od uzavření této smlouvy. Návrh na uložení zákazu plnění smlouvy podle § 254 odstavce 1 písm. d) zákona doručí navrhovatel ÚOHS a ve stejnopisu Zadavateli do 30 dnů ode dne, kdy Zadavatel uveřejnil oznámení o uzavření smlouvy na základě rámcové dohody podle § 137 zákona nebo oznámení o uzavření smlouvy v dynamickém nákupním systému podle § 142 zákona, nejpozději však do 6 měsíců od uzavření této smlouvy. Ve lhůtě pro doručení návrhu je navrhovatel povinen složit na účet ÚOHS kauci ve výši 1 % z nabídkové ceny navrhovatele za celou dobu plnění veřejné zakázky nebo za dobu prvních čtyř let plnění v případě smluv na dobu neurčitou, nejméně však ve výši 50 000 Kč, nejvýše ve výši 10 000 000 Kč. V případě, že navrhovatel nemůže stanovit celkovou nabídkovou cenu, je povinen složit kauci ve výši 100 000 Kč. V případě návrhu na uložení zákazu plnění smlouvy je navrhovatel povinen složit kauci ve výši 200 000 Kč. Jde-li o řízení o přezkoumání postupu pro zadávání koncesí, je navrhovatel povinen ve lhůtě pro doručení návrhu složit na účet ÚOHS kauci ve výši 1 % z předpokládané hodnoty koncese uveřejněné ve Věstníku veřejných zakázek nebo na profilu Zadavatele, nejméně však ve výši 50 000 Kč, nejvýše ve výši 10 000 000 Kč. V případě, že Zadavatel neuveřejní ve Věstníku veřejných zakázek nebo na profilu Zadavatele předpokládanou hodnotu koncese, je navrhovatel povinen složit kauci ve výši 100 000 Kč. V případě návrhu na uložení zákazu plnění koncesní smlouvy je navrhovatel povinen složit kauci ve výši 200 000 Kč.
Zobrazit více
Informace o elektronických pracovních postupech
Elektronická fakturace bude akceptována
Zdroj: OJS 2025/S 044-141454 (2025-02-28)
Oznámení zadávacího řízení (2025-04-07)
Objekt
Rozsah veřejné zakázky
Odhadovaná hodnota bez DPH: 135 000 000 CZK 💰

Postup
Administrativní informace
Lhůta pro doručení nabídek nebo žádostí o účast: 2025-04-17 10:00:00 📅
Podmínky pro zahájení nabídkového řízení: 2025-04-17 10:00:00 📅
Podmínky nabídkového řízení
Datum otevření: 2025-04-17 10:00:00 📅

Změny
Text, který je třeba opravit v původním oznámení
Identifikační číslo šarže: LOT-0001
Nová hodnota
Text:
V návaznosti na Vysvětlení ZD č. 7 ze dne 7. 4. 2025 dochází k prodloužení lhůty pro podání nabídek. Jedná se o pole: Lhůta pro podání nabídek – den (BT-131(d)-Lot)* Datum otevírání podání (BT-132(d)-Lot)
Text, který je třeba opravit v původním oznámení
Zadávací dokumentace byla změněna dne
Datum změny zadávací dokumentace: 2025-04-07 📅
Další doplňující informace
Hlavní důvod změny: Informace aktualizovány
Informace o změnách
Znění předchozího oznámení, které má být změněno: 141454-2025
Zdroj: OJS 2025/S 069-227714 (2025-04-07)
Nové veřejné zakázky v souvisejících kategoriích 🆕