Cyberbezpieczny Samorząd

Skopiowano do schowka!
  • Adres: 13-300 Nowe Miasto Lubawskie, Rynek 1
  • Województwo: warmińsko-mazurskie
  • Data zamieszczenia: 2025-05-20
  • Zamieszczanie ogłoszenia: nieobowiązkowe

Zamawiający

Przedmiot zamówienia

  • Kod CPV: 79212000-3
  • Nazwa zamówienia: Cyberbezpieczny Samorząd
  • Opis zamówienia: 1) Część 1 – Przeprowadzenie audytów KRI oraz aktualizacja i wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji dla urzędu: a) Zakup usług aktualizacji i wdrożenia SZBI (1 szt.)b) Zakup usług przeprowadzenia audytu zgodności KRI (2 szt.)2) Część 2 – Dostawa sprzętu i oprogramowania informatycznego:a) Zakup serwera (1 szt.)b) Zakup macierzy (1 szt.)c) Zakup NAS (1 szt.)d) Zakup UPS TYP A (1 szt.)e) Zakup UPS TYP B (1 szt.)f) Zakup przełączników sieciowych (2 szt.)g) Zakup oprogramowania do zarządzania logami (1 szt.)h) Zakup oprogramowania do zarządzania infrastrukturą IT (1 szt.)i) Zakup szkoleń informatycznych (1 szt.)Dostawa powyższego sprzętu informatycznego i oprogramowania obejmuje jego dostawę, instalację i konfigurację wraz z przeszkoleniem pracownika Urzędu Miejskiego w Nowym Mieście Lubawskim.3) Część 3 – Przeprowadzenie szkoleń z cyberbezpieczeństwa dla kadry urzędu:a) Zakup szkoleń z cyberbezpieczeństwa – 25 osób.

Warunki udziału

  • Opis warunków udziału: 1. O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy spełniają warunki udziału w postępowaniu dotyczące:4) Zdolności technicznej lub zawodowej.Zamawiający uzna warunek za spełniony, jeśli Wykonawca wykaże, że:Część 1a) w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie wykonał, co najmniej: dwa zamówienia obejmujące swoim zakresem przeprowadzenie audytu systemu bezpieczeństwa informacji obejmującego zgodność z kryteriami zawartymi w §19 ust. 2 ww. rozporządzenia KRI lub zgodność z wymaganiami normy PN-ISO/IEC; dwa zamówienia obejmujące swoim zakresem opracowanie i wdrożenie lub aktualizację i wdrożenie kompletnego Systemu Zarządzania Bezpieczeństwem Informacji;b) dysponuje lub będzie dysponował osobami, które będą uczestniczyć w wykonywaniu zamówienia, w tym: co najmniej jedną osobą posiadającą niezbędną wiedzę i doświadczenie w prowadzeniu audytu KRI zgodnie z kryteriami zawartymi w §19 ust. 2 ww. rozporządzenia KRI. Osoba musi co najmniej w okresie ostatnich 2 lat przed upływem terminu składania ofert być: audytorem zewnętrznym posiadającym przynajmniej jeden z certyfikatów określonych w rozporządzeniu Ministra Cyfryzacji z dnia 12 października 2018 r. w sprawie wykazu certyfikatów uprawniających do przeprowadzenia audytu (Dz.U. 2018 poz. 1999) lub być audytorem wewnętrznym posiadającym przynajmniej jeden z certyfikatów określonych w rozporządzeniu Ministra Cyfryzacji z dnia 12 października 2018 r. w sprawie wykazu certyfikatów uprawniających do przeprowadzenia audytu (Dz.U. 2018 poz. 1999) lub być audytorem zewnętrznym systemu zarządzania bezpieczeństwem informacji według normy PN-EN ISO/IEC 27001:2023. Osoba musi posiadać co najmniej dwuletnie doświadczenie w zakresie prowadzenia audytu systemu zarządzania bezpieczeństwem informacji w związku z zapisami rozporządzenia w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych; co najmniej jedną osobą, posiadającą niezbędną wiedzę i doświadczenie w opracowaniu i wdrożeniu lub aktualizacji i wdrożenia SZBI. Osoba musi co najmniej w okresie ostatnich 2 lat przed upływem terminu składania ofert być: audytorem zewnętrznym posiadającym przynajmniej jeden z certyfikatów określonych w rozporządzeniu Ministra Cyfryzacji z dnia 12 października 2018 r. w sprawie wykazu certyfikatów uprawniających do przeprowadzenia audytu (Dz.U. 2018 poz. 1999) lub być audytorem wewnętrznym posiadającym przynajmniej jeden z certyfikatów określonych w rozporządzeniu Ministra Cyfryzacji z dnia 12 października 2018 r. w sprawie wykazu certyfikatów uprawniających do przeprowadzenia audytu (Dz.U. 2018 poz. 1999) lub być audytorem zewnętrznym systemu zarządzania bezpieczeństwem informacji według normy PN-EN ISO/IEC 27001:2023. Osoba musi posiadać co najmniej dwuletnie doświadczenie w zakresie opracowania i wdrożenia lub aktualizacji i wdrożenia systemu zarządzania bezpieczeństwem informacji w oparciu o normę ISO 27001.Zamawiający nie dopuszcza realizacji zamówienia w zakresie opracowania aktualizacji i wdrożenia SZBI przez te same osoby, które będą uczestniczyły w wykonywaniu zamówienia w zakresie prowadzenia audytu KRI zgodnie z kryteriami zawartymi w §19 ust. 2 ww. rozporządzenia KRI.Część 2a) w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie wykonał, co najmniej dwa zamówienia obejmujące swoim zakresem dostawę sprzętu informatycznego wraz z jego instalacją i konfiguracją o wartości nie mniejsza niż 300 000 zł brutto w każdym zamówieniu.b) w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie wykonał, co najmniej dwa zamówienia obejmujące swoim zakresem dostawę i wdrożenie/instalację oprogramowania o wartości nie mniejsza niż 40 000 zł brutto w każdym zamówieniu.Część 3a) w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie wykonał, co najmniej dwa zamówienia obejmujące swoim zakresem przeprowadzenie szkoleń w zakresie cyberbezpieczeństwa dla co najmniej 20 osób;b) dysponuje lub będzie dysponował osobami, które będą uczestniczyć w wykonywaniu zamówienia, w tym: co najmniej jedną osobą posiadającą niezbędną wiedzę i doświadczenie w prowadzeniu szkoleń w zakresie cyberbezpieczeństwa. Osoba musi posiadać co najmniej dwuletnie doświadczenie w zakresie prowadzenia szkoleń w zakresie cyberbezpieczeństwa i przeprowadziła co najmniej sześć szkoleń w zakresie cyberbezpieczeństwa dla co najmniej 20 osób w każdym szkoleniu;

Podobne przetargi