Usluga proaktivnog nadzora sigurnosnih događaja

Predmet nabave je usluga proaktivnog nadzora sigurnosnih događaja (u nastavku: usluga proaktivnog nadzora) za potrebe Hrvatske narodne banke na vremenski period od 42 mjeseca. Usluga proaktivnog nadzora je centralizirana funkcija u organizaciji kroz koju se osigurava kontinuirano praćenje, analiza i upravljanje sigurnosnim događajima i incidentima. Glavni cilj usluge proaktivnog nadzora …

CPV: 72222300 Услуги, свързани с информационни технологии
Място на изпълнение:
Usluga proaktivnog nadzora sigurnosnih događaja
Издаващ орган:
HRVATSKA NARODNA BANKA
Номер на наградата:
V-40/2025

1. Kupac

1.1 Kupac

Službeno ime : HRVATSKA NARODNA BANKA
Pravni oblik kupca : Središnje tijelo državne uprave
Djelatnost javnog naručitelja : Ekonomski poslovi

2. Postupak

2.1 Postupak

Naslov : Usluga proaktivnog nadzora sigurnosnih događaja
Opis : Predmet nabave je usluga proaktivnog nadzora sigurnosnih događaja (u nastavku: usluga proaktivnog nadzora) za potrebe Hrvatske narodne banke na vremenski period od 42 mjeseca. Usluga proaktivnog nadzora je centralizirana funkcija u organizaciji kroz koju se osigurava kontinuirano praćenje, analiza i upravljanje sigurnosnim događajima i incidentima. Glavni cilj usluge proaktivnog nadzora je osigurati sveobuhvatnu i proaktivnu zaštitu informacijskog sustava od aktualnih sigurnosnih prijetnji i rizika te pravovremeni odgovor na sigurnosne incidente u slučaju njihove pojave, u skladu sa Tehničkom specifikacijom (Prilog 1.). Usluga proaktivnog nadzora podrazumijeva uspostavu proaktivnog 24x7x365 nadzora sigurnosnih događaja na informacijskom sustavu naručitelja kroz integraciju nadzornih mehanizama ponuditelja sa postojećim SIEM sustavom naručitelja. Usluga proaktivnog nadzora uključuje sljedeće: • Inicijalnu uspostavu i pripremu usluge proaktivnog nadzora u smislu instalacije i podešavanja svih infrastrukturnih potrebnih komponenti nužnih za pružanje usluge, • Uspostavu proaktivnog i kontinuiranog 24x7x364 nadzora nad sigurnosnim događajima informacijskog sustava naručitelja.
Identifikacijska oznaka postupka : 007f54d7-a382-4b55-8009-3cb3438c4508
Interna identifikacijska oznaka : V-40/2025
Vrsta postupka : Otvoren
Glavna obilježja postupka : Otvoreni postupak

2.1.1 Svrha

Priroda ugovora : Usluge
Glavna klasifikacija ( cpv ): 72222300 Usluge informacijske tehnologije

2.1.2 Mjesto izvršenja

Zemlja – podregija (NUTS) : Grad Zagreb ( HR050 )
Zemlja : Hrvatska
Dodatne informacije : Lokacije HNB-a u Zagrebu i Ivanić Gradu.

2.1.3 Vrijednost

Procijenjena vrijednost bez PDV-a : 250 000 Euro

2.1.4 Opće informacije

Pravna osnova :
Direktiva 2014/24/EU

5. Grupa

5.1 Tehnički ID lota : LOT-0000

Naslov : Usluga proaktivnog nadzora sigurnosnih događaja
Opis : Predmet nabave je usluga proaktivnog nadzora sigurnosnih događaja (u nastavku: usluga proaktivnog nadzora) za potrebe Hrvatske narodne banke na vremenski period od 42 (četrdesetdva) mjeseca. Usluga proaktivnog nadzora je centralizirana funkcija u organizaciji kroz koju se osigurava kontinuirano praćenje, analiza i upravljanje sigurnosnim događajima i incidentima. Glavni cilj usluge proaktivnog nadzora je osigurati sveobuhvatnu i proaktivnu zaštitu informacijskog sustava od aktualnih sigurnosnih prijetnji i rizika te pravovremeni odgovor na sigurnosne incidente u slučaju njihove pojave sukladno Tehničkoj specifikaciji (Prilog 1.). Usluga proaktivnog nadzora podrazumijeva uspostavu proaktivnog 24x7x365 nadzora sigurnosnih događaja na informacijskom sustavu naručitelja kroz integraciju nadzornih mehanizama ponuditelja sa postojećim SIEM sustavom naručitelja. Usluga proaktivnog nadzora uključuje sljedeće: • Inicijalnu uspostavu i pripremu usluge proaktivnog nadzora u smislu instalacije i podešavanja svih infrastrukturnih potrebnih komponenti nužnih za pružanje usluge, • Uspostavu proaktivnog i kontinuiranog 24x7x364 nadzora nad sigurnosnim događajima informacijskog sustava naručitelja.
Interna identifikacijska oznaka : V-40/2025

5.1.1 Svrha

Priroda ugovora : Usluge
Glavna klasifikacija ( cpv ): 72222300 Usluge informacijske tehnologije

5.1.2 Mjesto izvršenja

Zemlja – podregija (NUTS) : Grad Zagreb ( HR050 )
Zemlja : Hrvatska
Dodatne informacije : Lokacije HNB-a u Zagrebu i Ivanić Gradu.

5.1.4 Obnova

Maksimalan broj obnavljanja : 0

5.1.5 Vrijednost

Procijenjena vrijednost bez PDV-a : 250 000 Euro

5.1.6 Opće informacije

Projekt javne nabave ne financira se sredstvima EU-a
Javna nabava obuhvaćena je Sporazumom o javnoj nabavi (GPA) : da

5.1.8 Kriteriji pristupačnosti

Uvjeti pristupačnosti za osobe s invaliditetom nisu uzeti u obzir jer javna nabava nije namijenjena fizičkim osobama

5.1.10 Kriteriji za dodjelu

Kriterij :
Vrsta : Cijena
Naziv : Cijena ponude
Opis : Cijena ponude
Kategorija kriterija za dodjelu prag : Ponder (točke, točan)
Broj kriterija za dodjelu : 60
Kriterij :
Vrsta : Kvaliteta
Naziv : Zajamčeno vrijeme odaziva na kritični incident
Opis : Naručitelj kao nefinancijski kriterij određuje Zajamčeno vrijeme odaziva na kritični incident. Za ovaj kriterij ponuditelj može dobiti 10 (deset) bodova ukoliko osigurava zajamčeno vrijeme odaziva na kritični incident do (ispod) 15 minuta. Zajamčeno vrijeme odaziva na kritični incident izražava se u punim minutama. Maksimalno zajamčeno vrijeme odaziva na kritični incident je 30 (trideset) minuta i za zajamčeno vrijeme odaziva na kritični incident od 30 (trideset) minuta ponuditelju će se dodijeliti 0 (nula) bodova. Jedinica mjere: minuta. Ako gospodarski subjekt ne osigurava Zajamčeno vrijeme odaziva na kritični incident do (ispod) 15 minuta, smatra se da gospodarski subjekt jamči zajamčeno vrijeme odaziva na kritičan incident kako je traženo Tehničkim specifikacijama (Prilog 1.), maksimalno 30 (trideset) minuta i bit će mu dodijeljeno 0 (nula) bodova.
Kategorija kriterija za dodjelu prag : Ponder (točke, točan)
Broj kriterija za dodjelu : 10
Kriterij :
Vrsta : Kvaliteta
Naziv : Dodatni važeći certifikat GCFE- forensic examiner
Opis : Naručitelj kao nefinancijski kriterij određuje posjedovanje dodatnog važećeg certifikata s kojim gospodarski subjekt raspolaže: GCFE - forensic examiner. Ukoliko ponuditelj raspolaže s tehničkim stručnjakom koji ima dodatni važeći certifikat GCFE - forensic examiner, ostvaruje 1 (jedan) bod. Gospodarski subjekt uz ponudu dostavlja važeći certifikat za tehničkog stručnjaka kojim raspolaže. Jedan tehnički stručnjak može imati više dodatnih važećih certifikata koji se boduju. Ako gospodarski subjekt ne dostavi preslike dodatnih važećih certifikata ne ostvaruje pravo na dodatne bodove, odnosno dodijelit će mu se 0 (nula) bodova. Naručitelj zadržava pravo provjere certifikata kod izdavatelja certifikata.
Kategorija kriterija za dodjelu prag : Ponder (točke, točan)
Broj kriterija za dodjelu : 1
Kriterij :
Vrsta : Kvaliteta
Naziv : Dodatni važeći certifikat Certified Ethical Hacker
Opis : Naručitelj kao nefinancijski kriterij određuje posjedovanje dodatnog važećeg certifikata s kojim gospodarski subjekt raspolaže: Certified Ethical Hacker. Ukoliko ponuditelj raspolaže s tehničkim stručnjakom koji ima dodatni važeći certifikat Certified Ethical Hacker, ostvaruje 1 (jedan) bod. Gospodarski subjekt uz ponudu dostavlja važeći certifikat za tehničkog stručnjaka kojim raspolaže. Jedan tehnički stručnjak može imati više dodatnih važećih certifikata koji se boduju. Ako gospodarski subjekt ne dostavi preslike dodatnih važećih certifikata ne ostvaruje pravo na dodatne bodove, odnosno dodijelit će mu se 0 (nula) bodova. Naručitelj zadržava pravo provjere certifikata kod izdavatelja certifikata.
Kategorija kriterija za dodjelu prag : Ponder (točke, točan)
Broj kriterija za dodjelu : 1
Kriterij :
Vrsta : Kvaliteta
Naziv : Dodatni važeći certifikat OSCE - Offensive Security Certified expert
Opis : Naručitelj kao nefinancijski kriterij određuje posjedovanje dodatnog važećeg certifikata s kojim gospodarski subjekt raspolaže: OSCE - Offensive Security Certified expert. Ukoliko ponuditelj raspolaže s tehničkim stručnjakom koji ima dodatni važeći certifikat OSCE - Offensive Security Certified expert, ostvaruje 2 (dva) boda. Gospodarski subjekt uz ponudu dostavlja važeći certifikat za tehničkog stručnjaka kojim raspolaže. Jedan tehnički stručnjak može imati više dodatnih važećih certifikata koji se boduju. Ako gospodarski subjekt ne dostavi preslike dodatnih važećih certifikata ne ostvaruje pravo na dodatne bodove, odnosno dodijelit će mu se 0 (nula) bodova. Naručitelj zadržava pravo provjere certifikata kod izdavatelja certifikata.
Kategorija kriterija za dodjelu prag : Ponder (točke, točan)
Broj kriterija za dodjelu : 2
Kriterij :
Vrsta : Kvaliteta
Naziv : Dodatni važeći certifikat OSCP - Offensive Security Certified Proffessional
Opis : Naručitelj kao nefinancijski kriterij određuje posjedovanje dodatnog važećeg certifikata s kojim gospodarski subjekt raspolaže: OSCP - Offensive Security Certified Proffessional. Ukoliko ponuditelj raspolaže s tehničkim stručnjakom koji ima dodatni važeći certifikat OSCP - Offensive Security Certified Proffessional, ostvaruje 2 (dva) boda. Gospodarski subjekt uz ponudu dostavlja važeći certifikat za tehničkog stručnjaka kojim raspolaže. Jedan tehnički stručnjak može imati više dodatnih važećih certifikata koji se boduju. Ako gospodarski subjekt ne dostavi preslike dodatnih važećih certifikata ne ostvaruje pravo na dodatne bodove, odnosno dodijelit će mu se 0 (nula) bodova. Naručitelj zadržava pravo provjere certifikata kod izdavatelja certifikata.
Kategorija kriterija za dodjelu prag : Ponder (točke, točan)
Broj kriterija za dodjelu : 2
Kriterij :
Vrsta : Kvaliteta
Naziv : Dodatni važeći certifikat GRID – response and industrial defense
Opis : Naručitelj kao nefinancijski kriterij određuje posjedovanje dodatnog važećeg certifikata s kojim gospodarski subjekt raspolaže: GRID – response and industrial defense. Ukoliko ponuditelj raspolaže s tehničkim stručnjakom koji ima dodatni važeći certifikat GRID – response and industrial defense , ostvaruje 4 (četiri) boda. Gospodarski subjekt uz ponudu dostavlja važeći certifikat za tehničkog stručnjaka kojim raspolaže. Jedan tehnički stručnjak može imati više dodatnih važećih certifikata koji se boduju. Ako gospodarski subjekt ne dostavi preslike dodatnih važećih certifikata ne ostvaruje pravo na dodatne bodove, odnosno dodijelit će mu se 0 (nula) bodova. Naručitelj zadržava pravo provjere certifikata kod izdavatelja certifikata.
Kategorija kriterija za dodjelu prag : Ponder (točke, točan)
Broj kriterija za dodjelu : 4
Kriterij :
Vrsta : Kvaliteta
Naziv : Rok za uspostavu usluge proaktivnog nadzora sigurnosnih događaja i početak nadzora
Opis : Naručitelj kao nefinancijski kriterij određuje vrijeme potrebno za isporuku SIEM rješenja i uspostavu usluge proaktivnog nadzora sigurnosnih događaja te početak usluge proaktivnog nadzora. Način bodovanja je slijedeći: Rok za uspostavu usluge proaktivnog nadzora sigurnosnih događaja i početak usluge proaktivnog nadzora je manje od 30 kalendarskih dana ili punih 30 kalendarskih dana, ponuditelj ostvaruje 20 (dvadeset) bodova. Rok za uspostavu usluge proaktivnog nadzora sigurnosnih događaja i početak usluge proaktivnog nadzora je od 31 kalendarskih dana do punih 45 kalendarskih dana, ponuditelj ostvaruje 10 (deset) bodova. Ako gospodarski subjekt ne navede rok za uspostavu usluge proaktivnog nadzora sigurnosnih događaja, smatra se da gospodarski subjekt jamči rok za uspostavu usluge proaktivnog nadzora sigurnosnih događaja i početak nadzora u trajanju od maksimalno 60 kalendarskih dana i bit će mu dodijeljeno 0 (nula) bodova.
Kategorija kriterija za dodjelu prag : Ponder (točke, točan)
Broj kriterija za dodjelu : 20

5.1.15 Tehnike

Okvirni sporazum :
Nema okvirnog sporazuma
Informacije o dinamičkom sustavu nabave :
Nema dinamičkog sustava nabave

5.1.16 Dodatne informacije, posredovanje i pravna zaštita (preispitivanje)

Organizacija za preispitivanje (pravnu zaštitu) : Državna komisija za kontrolu postupaka javne nabave
Organizacija koja pruža dodatne informacije o postupku javne nabave : HRVATSKA NARODNA BANKA
Organizacija koja pruža više informacija o postupcima preispitivanja (pravne zaštite) : HRVATSKA NARODNA BANKA

6. Ishod

Vrijednost svih ugovora dodijeljenih u ovoj obavijesti : 231 517,86 Euro

6.1 Rezultat, ID grupe : LOT-0000

Odabran je najmanje jedan pobjednik.

6.1.2 Informacije o pobjednicima

Pobjednik natječaja :
Službeno ime : INFIGO IS d.o.o.
Ponuda :
Identifikacijska oznaka ponude : 25-271
Identifikacijska oznaka grupe ili skupine grupâ : LOT-0000
Vrijednost natječaja : 231 517,86 Euro
Ponude su rangirane : da
Mjesto na ljestvici pobjednika : 1
Riječ je o alternativnoj ponudi : ne
Podugovaranje : Ne
Informacije o ugovoru :
Identifikacijska oznaka ugovora : 195-040/2025/TP
Naslov : Usluga proaktivnog nadzora sigurnosnih događaja
Datum odabira pobjednika : 07/05/2025
Datum sklapanja ugovora : 02/06/2025

6.1.4 Statističke informacije

Primljene ponude ili zahtjevi za sudjelovanje :
Vrsta zaprimljenih ponuda ili zahtjeva : Ponude
Broj primljenih ponuda ili zahtjeva za sudjelovanje : 1
Vrsta zaprimljenih ponuda ili zahtjeva : Ponude u elektroničkom obliku
Broj primljenih ponuda ili zahtjeva za sudjelovanje : 1
Vrsta zaprimljenih ponuda ili zahtjeva : Ponude ponuditelja registriranih u zemljama izvan Europskog gospodarskog prostora
Broj primljenih ponuda ili zahtjeva za sudjelovanje : 0
Vrsta zaprimljenih ponuda ili zahtjeva : Ponude ponuditelja registriranih u zemljama Europskog gospodarskog prostora koje nisu zemlja kupca
Broj primljenih ponuda ili zahtjeva za sudjelovanje : 0
Vrsta zaprimljenih ponuda ili zahtjeva : Ponude ponuditelja koji su mikro, mala ili srednja poduzeća
Broj primljenih ponuda ili zahtjeva za sudjelovanje : 1

8. Organizacije

8.1 ORG-0001

Službeno ime : HRVATSKA NARODNA BANKA
Registracijski broj : 95970281739
Poštanska adresa : TRG HRVATSKIH VELIKANA 3
Grad : GRAD ZAGREB
Poštanski broj : 10000
Zemlja – podregija (NUTS) : Grad Zagreb ( HR050 )
Zemlja : Hrvatska
Kontaktna točka : Vesna Jurasović
Tel. : +385 14564674
Uloge ove organizacije :
Kupac
Organizacija koja pruža dodatne informacije o postupku javne nabave
Organizacija koja pruža više informacija o postupcima preispitivanja (pravne zaštite)

8.1 ORG-0002

Službeno ime : Državna komisija za kontrolu postupaka javne nabave
Registracijski broj : 95857869241
Poštanska adresa : Ulica grada Vukovara 23/V
Grad : Zagreb
Poštanski broj : 10000
Zemlja – podregija (NUTS) : Grad Zagreb ( HR050 )
Zemlja : Hrvatska
Kontaktna točka : Kontakt
E-pošta : dkom@dkom.hr
Tel. : +385 14559 930
Uloge ove organizacije :
Organizacija za preispitivanje (pravnu zaštitu)

8.1 ORG-0003

Službeno ime : Narodne novine d.d.
Registracijski broj : TED94
Registracijski broj : HR64546066176
Poštanska adresa : Savski gaj XIII. 6
Grad : Zagreb
Poštanski broj : 10020
Zemlja – podregija (NUTS) : Grad Zagreb ( HR050 )
Zemlja : Hrvatska
Kontaktna točka : EOJN Helpdesk
E-pošta : eojn@nn.hr
Tel. : +385 16652889
Uloge ove organizacije :
TED eSender

8.1 ORG-0004

Službeno ime : INFIGO IS d.o.o.
Veličina gospodarskog subjekta : Srednje
Registracijski broj : 80388846818
Poštanska adresa : Karlovačka cesta 24a
Grad : Zagreb
Poštanski broj : 10020
Zemlja – podregija (NUTS) : Zagrebačka županija ( HR065 )
Zemlja : Hrvatska
Kontaktna točka : Hrvoje Šegudović
E-pošta : sales@infigo.is
Tel. : +385 14662700
Uloge ove organizacije :
Ponuditelj
Pobjednik tih grupa : LOT-0000

11. Informacije o obavijesti

11.1 Informacije o obavijesti

Identifikacijska oznaka / verzija obavijesti : 6565f562-565d-43e1-a237-a1f43784575d - 01
Vrsta obrasca : Rezultati
Vrsta obavijesti : Obavijest o dodjeli ugovora ili koncesije – standardni režim
Datum slanja obavijesti : 26/06/2025 18:00 +02:00
Jezici na kojima je ova obavijest službeno dostupna : hrvatski

11.2 Informacije o objavi

Broj objave obavijesti : 00418513-2025
Broj izdanja SL S-a : 122/2025
Datum objave : 30/06/2025