Dostawa rozwiązań z zakresu cyberbezpieczeństwa, w tym specjalistycznego sprzętu komputerowego i oprogramowania, w celu zwiększenia poziomu cyberbezpieczeństwa w Gm. Miasta Sopotu i jednostkach

Skopiowano do schowka!
  • Adres: 81-704 Sopot, ul. Tadeusza Kościuszki 25/27
  • Województwo: pomorskie
  • Data zamieszczenia: 2024-10-30
  • Zamieszczanie ogłoszenia: nieobowiązkowe

Zamawiający

Przedmiot zamówienia

  • Kod CPV: 48000000-8
  • Nazwa zamówienia: Dostawa rozwiązań z zakresu cyberbezpieczeństwa, w tym specjalistycznego sprzętu komputerowego i oprogramowania, w celu zwiększenia poziomu cyberbezpieczeństwa w Gm. Miasta Sopotu i jednostkach
  • Opis zamówienia: Zadanie nr 1 - System zarządzania informacjami (SIEM, SOAR, XDR w tym CMDB, GRC, TVM, PDP - moduł Inspektora Ochrony Danych) wraz z usługą wsparcia technicznego oraz usługą monitorowania bezpieczeństwa systemów (SOC) i utworzeniem kompleksowej dokumentacji SZBI wraz z audytem SZBI;Szczegółowy opis przedmiotu zamówienia zawarty jest w załączniku nr 1 do SWZ – opis przedmiotu zamówienia - „opz” i załączniku nr 7 do SWZ – wzór umowy.Przedmiot zamówienia musi być wykonany z zaleceniami Zamawiającego, uzgodnieniami, dokumentami przetargowymi, z zasadami wiedzy technicznej, obowiązującymi przepisami prawa oraz spełniać obowiązujące normy i wymogi dotyczące parametrów funkcjonalno-jakościowych dopuszczających przedmiot zamówienia do użytkowania w szczególności takich jak: bezpieczeństwo oraz zgodnie z celem, jakiemu ma służyć:1) oprogramowanie - składające się na przedmiot zamówienia powinno być nieużywane, nieaktywowane wcześniej na innym urządzeniu, dostarczone w najnowszej stabilnej wersji pochodzącej z oficjalnego kanału dystrybucyjnego producenta oprogramowania, nieobciążone prawami na rzecz osób trzecich. Dostarczone oprogramowanie i wszelkie jego nośniki (o ile występują) musi być wolne od wad fizycznych i prawnych;2) sprzęt - składający się na przedmiot zamówienia musi być fabrycznie nowy, nieużywany, nieregenerowany, kompletny, wyprodukowany nie wcześniej niż w 2024 r., dostarczony w opakowaniu oryginalnym (opakowanie musi być nienaruszone i posiadać zabezpieczenie zastosowane przez producenta). Sprzęt musi być wolny od jakichkolwiek wad fizycznych i prawnych, sprawny technicznie oraz musi pochodzić z autoryzowanego kanału dystrybucyjnego. Nie dopuszcza się zastosowania urządzeń tzw. „refurbished”;3) przedmiot zamówienia musi spełniać wszystkie wymogi dotyczące bezpieczeństwa oraz zużycia energii, określone w obowiązującym w Polsce prawie;4) wykonawca zobowiązany jest zapewnić zgodność dostarczonego sprzętu z obowiązującymi normami i wymogami w zakresie BHP;5) wszystkie dostarczone w wykonaniu umowy elementy, w szczególności urządzenia muszą spełniać aktualnie obowiązujące w Polsce normy, oraz posiadać znak CE.Zamawiający zastrzega możliwość przeprowadzenia weryfikacji oryginalności dostarczonych programów i sprzętu u Producenta w przypadku wystąpienia wątpliwości co do jego legalności.Zadanie nr 2 - Zakup serwerów dla Miejskiego Ośrodka Pomocy Społecznej w SopocieSzczegółowy opis przedmiotu zamówienia zawarty jest w załączniku nr 1 do SWZ – opis przedmiotu zamówienia - „opz” i załączniku nr 7 do SWZ – wzór umowy.Przedmiot zamówienia musi być wykonany z zaleceniami Zamawiającego, uzgodnieniami, dokumentami przetargowymi, z zasadami wiedzy technicznej, obowiązującymi przepisami prawa oraz spełniać obowiązujące normy i wymogi dotyczące parametrów funkcjonalno-jakościowych dopuszczających przedmiot zamówienia do użytkowania w szczególności takich jak: bezpieczeństwo oraz zgodnie z celem, jakiemu ma służyć:1) oprogramowanie - składające się na przedmiot zamówienia powinno być nieużywane, nieaktywowane wcześniej na innym urządzeniu, dostarczone w najnowszej stabilnej wersji pochodzącej z oficjalnego kanału dystrybucyjnego producenta oprogramowania, nieobciążone prawami na rzecz osób trzecich. Dostarczone oprogramowanie i wszelkie jego nośniki (o ile występują) musi być wolne od wad fizycznych i prawnych;2) sprzęt - składający się na przedmiot zamówienia musi być fabrycznie nowy, nieużywany, nieregenerowany, kompletny, wyprodukowany nie wcześniej niż w 2024 r., dostarczony w opakowaniu oryginalnym (opakowanie musi być nienaruszone i posiadać zabezpieczenie zastosowane przez producenta). Sprzęt musi być wolny od jakichkolwiek wad fizycznych i prawnych, sprawny technicznie oraz musi pochodzić z autoryzowanego kanału dystrybucyjnego. Nie dopuszcza się zastosowania urządzeń tzw. „refurbished”;3) przedmiot zamówienia musi spełniać wszystkie wymogi dotyczące bezpieczeństwa oraz zużycia energii, określone w obowiązującym w Polsce prawie;4) wykonawca zobowiązany jest zapewnić zgodność dostarczonego sprzętu z obowiązującymi normami i wymogami w zakresie BHP;5) wszystkie dostarczone w wykonaniu umowy elementy, w szczególności urządzenia muszą spełniać aktualnie obowiązujące w Polsce normy, oraz posiadać znak CE.Zamawiający zastrzega możliwość przeprowadzenia weryfikacji oryginalności dostarczonych programów i sprzętu u Producenta w przypadku wystąpienia wątpliwości co do jego legalności.

Warunki udziału

  • Opis warunków udziału: Zadanie nr 1 i 2:1) zdolności do występowania w obrocie gospodarczym:Zamawiający nie stawia szczegółowych warunków w tym zakresie.2) uprawnień do prowadzenia określonej działalności gospodarczej lub zawodowej, o ile wynika to z odrębnych przepisów:Zamawiający nie stawia szczegółowych warunków w tym zakresie.3) sytuacji ekonomicznej lub finansowej:Zamawiający nie stawia szczegółowych warunków w tym zakresie.4) zdolności technicznej lub zawodowej:dla Zadania nr 1:Zamawiający uzna warunek za spełniony jeśli wykonawca wykaże, że w okresie ostatnich 3 lat przed upływem terminu składania ofert w postępowaniu, a jeżeli okres działalności jest krótszy – w tym okresie wykonał:a/ co najmniej dwie (2) dostawy systemu klasy SIEM lub SIEM i SOAR wraz z usługą wdrożenia, o wartości co najmniej 150.000,00 PLN brutto każda;b/ co najmniej jedną (1) usługę monitoringu bezpieczeństwa systemów IT z wykorzystaniem oferowanego systemu klasy SIEM z okresem trwania nie krótszym niż 12 miesięcy;c/ dysponuje lub będzie dysponował zespołem co najmniej czterech (4) osób, z których każda posiada co najmniej dwuletnie doświadczenie zawodowe w branży IT w zakresie instalacji i konfiguracji infrastruktury sieciowo–serwerowej oraz zabezpieczeń sieci w zakresie dostarczanych urządzeń, w tym:I. co najmniej jedną osobą, która uczestniczyła w roli inżyniera/wdrożeniowca i zakończyła do dnia składania ofert, co najmniej dwie (2) realizacje polegające na dostawie, instalacji i konfiguracji urządzeń UTM, oraz posiada certyfikat producenta oferowanego urządzenia UTM, potwierdzającego kwalifikacje co najmniej na poziomie administratora;II. co najmniej jedną osobą, która uczestniczyła w roli inżyniera/wdrożeniowca i zakończyła do dnia składania ofert, co najmniej dwie (2) realizacje polegające na wdrożeniu rozwiązań z zakresu tworzenia i zarządzania kopiami zapasowymi obejmującymi sprzęt i dedykowane oprogramowanie;III. co najmniej jedną osobą, która w okresie ostatnich trzech (3) lat, a jeżeli okres prowadzenia działalności jest krótszy w tym okresie wykonała lub wykonuje co najmniej jedną (1) usługę SOC, z okresem trwania nie krótszym niż 12 miesięcy.IV. co najmniej dwiema osobami, które przeprowadzą prace audytowe SZBI - audytorów posiadających: certyfikaty potwierdzające uprawnienia do przeprowadzenia audytu lub, co najmniej trzyletnią praktykę w zakresie audytu bezpieczeństwa systemów informacyjnych.V. co najmniej dwiema osobami, które przeprowadzą prace audytowe w obszarze weryfikacji poprawności działania systemów zabezpieczających oraz urządzeń, na których przetwarzane i przechowywane są dane posiadającymi: co najmniej trzyletnią praktykę w zakresie zabezpieczania systemów informatycznych; certyfikaty lub referencje potwierdzające kwalifikacjeWykonawca dołączy do oferty dokumenty w postaci certyfikatów CISA, CISM, LA27001, IA27001, ITIL® Foundation Certificate in IT Service Management, audytor SIM3, CCSK i CRISC dla osób przeprowadzających prace audytowe w obszarze weryfikacji poprawności działania systemów zabezpieczających oraz urządzeń, na których przetwarzane i przechowywane są dane.Uwaga:doświadczenie osób skierowanych do realizacji zamówienia stanowi kryterium oceny złożonej oferty.Zamawiający dopuszcza możliwość łączenia doświadczenia opisanego w pkt c) ppkt I i pkt c) ppkt II z doświadczeniem opisanym w pkt c) ppkt III, IV i V pod warunkiem skierowania do realizacji zamówienia co najmniej czterech (4) osób.Wykonawca wskaże spośród osób skierowanych do realizacji zamówienia osobę Lidera, którego doświadczenie będzie podlegało ocenie w ramach kryteriów oceny ofert.Każda z osób skierowanych do realizacji zamówienia w ramach Zadania 1 musi legitymować się posiadaniem certyfikatów:CompTIA Network+ CompTIA Security+ CompTIA CySA+ CompTIA CASPMicrosoft SC-200ISO/IEC 27001 Lead Auditor EC-Council CTIACisco IT EssentialsCCIE- Routing and Switching CCIE- Routing and Switching CCNP-ENTERCCIE-S CCNPdla Zadania nr 2:Zamawiający nie stawia szczegółowych warunków w tym zakresie.W Zadaniu 2 Zamawiający nie określił warunków udziału w postępowaniu dotyczących zdolności do występowania w obrocie gospodarczym; uprawnień do prowadzenia określonej działalności gospodarczej lub zawodowej, o ile wynika to z odrębnych przepisów; sytuacji ekonomicznej lub finansowej; zdolności technicznej lub zawodowej. Wobec powyższego nie zachodzi wobec Wykonawcy potrzeba potwierdzenia spełniania warunków udziału w postępowaniu, w stosownych sytuacjach oraz w odniesieniu do tej części zamówienia i nie musi on polegać na zdolnościach technicznych lub zawodowych podmiotów udostępniających zasoby, niezależnie od charakteru prawnego łączących go z nimi stosunków prawnych.

Podobne przetargi