Skopiowano do schowka!
- Adres: 65-120 Zielona Góra, Zjednoczenia 110C
- Województwo: lubuskie
- Data zamieszczenia: 2025-10-13
- Zamieszczanie ogłoszenia: nieobowiązkowe
Zamawiający
- Nazwa zamawiającego: Zakład Gospodarki Komunalnej Sp. z o.o.
- Adres: 65-120 Zielona Góra, Zjednoczenia 110C
- Adres email: sekretariat@zgk.net.pl
- Strona internetowa: www.zgk.net.pl
Przedmiot zamówienia
- Kod CPV: 79417000-0
- Nazwa zamówienia: Pełnienie funkcji Inspektora Ochrony Danych oraz przeprowadzenie audytu zgodności wraz z wdrożeniem dokumentacji dla ZGK Sp. z o.o. w Zielonej Górze
- Opis zamówienia: Przedmiotem zamówienia jest Pełnienie funkcji Inspektora Ochrony Danych (IOD ) oraz przeprowadzenie audytu zgodności z wymogami dyrektywy NIS2/ISO 27001/SZBI wraz z wdrożeniem dokumentacji, procedur wymaganych przez normy wraz z przeprowadzeniem szkoleń, zgodnie z opisem przedmiotu zamówienia stanowiący załącznik nr 1 do umowy
Warunki udziału
- Opis warunków udziału: W zakresie zdolności technicznej lub zawodowej:a) w zakresie doświadczenia: Zamawiający uzna, że Wykonawca spełnia warunek w tym zakresie jeżeli w okresie ostatnich 3 lat, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, Wykonawca zrealizował co najmniej jedno zamówienie polegające na przygotowaniu dokumentacji zgodnej z wymaganiami NIS2/ ISO27001 dla jednostki publicznej lub jednostki podległej JST lub dużej firmy będącej operatorem usługi kluczowej, która przeszła certyfikację i otrzymała certyfikat ISO 27001:2023, wraz z załączeniem dowodów określających, czy te usługi zostały wykonane lub są wykonywane należycie, przy czym dowodami, o których mowa, są referencje bądź inne dokumenty sporządzone przez podmiot, na rzecz którego dostawy lub usługi zostały wykonane, a w przypadku świadczeń powtarzających się lub ciągłych są wykonywane, a jeżeli wykonawca z przyczyn niezależnych od niego nie jest w stanie uzyskać tych dokumentów - oświadczenie wykonawcy; w przypadku świadczeń powtarzających się lub ciągłych nadal wykonywanych referencje bądź inne dokumenty potwierdzające ich należyte wykonywanie powinny być wystawione w okresie ostatnich 3 miesięcy;b) w zakresie doświadczenia i kwalifikacji osób skierowanych przez Wykonawcę do realizacji zamówienia, Zamawiający uzna, że Wykonawca spełnia warunek w tym zakresie jeżeli:i zapewni co najmniej 1 osobę, która realizować będzie zamówienie, posiadającą aktualny certyfikat audytora wiodącego systemu zarządzania bezpieczeństwem informacji według normy PN-EN ISO/IEC 27001 oraz ISO 22301 lub certyfikat równoważny opisany w Rozporządzeniu Ministra Cyfryzacji z dnia 12 października 2018 r. w sprawie wykazu certyfikatów uprawniających do przeprowadzenia audytu;ii zapewni w swoim zespole co najmniej jedną osobą, specjalizującą się w cyberbezpieczeństwie i posiadającą odpowiednie szkolenie lub kurs lub doświadczenie w tym obszarze;iii posiada w swoim zespole co najmniej jedną osobę z doświadczeniem powyżej 7 lat od systemów serwerowych takich jak: Windows i Linux ; platform wirtualizacyjnych: HyperV, QNAP Virtualization Station;iv posiada w swoim zespole co najmniej jedną osobę z doświadczeniem powyżej 7 lat w projektowaniu i zarządzaniu sieciami LAN oraz sieciami wifi;v zapewni w swoim zespole co najmniej jedną osobę posiadającą wyższe wykształcenie informatyczne;vi zapewni w swoim zespole co najmniej 2 inżynierów lub architektów posiadających certyfikaty najwyższego stopnia zaawansowania wystawione przez dowolnego producenta urządzeń klasy UTM- powołując się na zasady rzetelności, ciągłości i bezpieczeństwa organizacyjnego, ryzyka błędów, konfliktu interesów, w realizacji zamówienia publicznego Zamawiający wymaga aby warunki dotyczące doświadczenia i kwalifikacji w zakresie audytu, cyberbezpieczeństwa oraz administracji systemami IT były spełnione przez odrębne osoby, Zamawiający uznaje, że rozdzielenie wielu krytycznych ról minimalizuje ryzyko operacyjne i zapewnia wyższą jakość realizacji zamówienia;- w celu potwierdzenia spełniania przez Wykonawcę warunków udziału w postępowaniu dotyczących doświadczenia i kwalifikacji osób skierowanych przez Wykonawcę do realizacji niniejszego zamówienia, Zamawiający żąda: wykazu osób, skierowanych przez Wykonawcę do realizacji zamówienia publicznego, wraz z informacjami na temat ich kwalifikacji zawodowych, uprawnień, doświadczenia i wykształcenia niezbędnych do wykonania zamówienia publicznego, a także zakresu wykonywanych przez nie czynności oraz informacją o podstawie do dysponowania tymi osobami; oświadczenia na temat wykształcenia i kwalifikacji zawodowych Wykonawcy lub kadry Wykonawcy.
Podobne przetargi
- Wykonanie i wdrożenie dokumentacji SZBI wraz z audytem dla jednostek organizacyjnych Powiatu Gryfickiego
- Opracowanie i wdrożenie systemów SZBI, SZCD, planów BCP, DRP, systemu klasy GRC oraz przeprowadzenie szkoleń z cyberbezpieczeństwa dla pracowników i kadry kierowniczej
- Opracowanie i wdrożenie dokumentacji z zakresu Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) na potrzeby jednostek (WIJHARS, WIF, WIOŚ, WIIH, WUOZ, WINB, WITD)
- Opracowanie i wdrożenie dokumentacji z zakresu Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) na potrzeby Kujawsko-Pomorskiego Urzędu Wojewódzkiego w Bydgoszczy
- Wykonanie działania zwiększające poziom cyberbezpieczeństwa Szpitala
- Przeprowadzenie audytu w obszarze cyberbezpieczeństwa
- Wykonanie działania zwiększające poziom cyberbezpieczeństwa Szpitala
- Opracowanie dokumentacji SZBI, dostawa i wdrożenie oprogramowania oraz infrastruktury sprzętowej dla Gminy Niegosławice realizowane w ramach projektu „Cyberbezpieczny Samorząd"
- „Wykonanie dokumentacji SZBI, przeprowadzenie audytów i szkoleń z zakresu cyberbezpieczeństwa w ramach realizacji projektu „Cyberbezpieczny samorząd” w Gminie Mrągowo”
- Wykonanie i wdrożenie dokumentacji SZBI wraz z audytem dla jednostek organizacyjnych Powiatu Gryfickiego
- Opracowanie dokumentacji SZBI, dostawa i wdrożenie oprogramowania oraz infrastruktury sprzętowej dla Gminy Gozdnica
- Wykonanie audytu zerowego obowiązujących w GIJHARS procedur dotyczących bezpieczeństwa informacji w zakresie ich zgodności z KRI, KSC i normą ISO 27001 oraz zaprojektowanie i wdrożenie SZBI
- „Zakup usług związanych z poprawą cyberbezpieczeństwa”
- Przygotowanie dokumentacji SZBI
- Dostawa, instalacja i konfiguracja sprzętu IT oraz systemów bezpieczeństwa wraz z aktualizacją i wdrożeniem SZBI, audytem cyberbezpieczeństwa oraz szkoleniami z cyberbezpieczeństwa dla Gminy Szczytna.