Podniesienie cyberbezpieczeństwa Gminy Rusinów

Skopiowano do schowka!
  • Adres: 26-411 Rusinów, Żeromskiego 4
  • Województwo: mazowieckie
  • Telefon: 48 6727025
  • Data zamieszczenia: 2026-02-26
  • Zamieszczanie ogłoszenia: nieobowiązkowe

Zamawiający

Przedmiot zamówienia

  • Kod CPV: 30233000-1
  • Nazwa zamówienia: Podniesienie cyberbezpieczeństwa Gminy Rusinów
  • Opis zamówienia: Realizacja zamówienia obejmuje wdrożenie technicznych systemów zabezpieczeń infrastruktury teleinformatycznej Zamawiającego, a następnie opracowanie i wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI), przeprowadzenie audytów bezpieczeństwa oraz osiągnięcie zgodności z wymaganiami Krajowych Ram Interoperacyjności.W ramach realizacji zamówienia przewiduje się w szczególności:a) dostawę i wdrożenie systemu zabezpieczeń sieci obejmującego zaporę sieciową klasy Next-Generation Firewall (NGFW),b) dostawę i wdrożenie zintegrowanego systemu cyberbezpieczeństwa w modelu SaaS zapewniającego ochronę stacji roboczych i serwerów oraz wykrywanie i reagowanie na incydenty bezpieczeństwa,c) dostawę i wdrożenie systemu kontroli dostępu do sieci (NAC) zapewniającego kontrolę urządzeń i użytkowników uzyskujących dostęp do sieci teleinformatycznej Zamawiającego,d) przeprowadzenie audytu wstępnego cyberbezpieczeństwa oraz identyfikację luk bezpieczeństwa,e) opracowanie i wdrożenie dokumentacji oraz procedur Systemu Zarządzania Bezpieczeństwem Informacji,f) przeprowadzenie audytu zgodności z Krajowymi Ramami Interoperacyjności, realizację szkoleń z zakresu cyberbezpieczeństwa,g) przeprowadzenie audytu końcowego potwierdzającego wdrożenie SZBI oraz osiągnięcie wymaganej zgodności.

Warunki udziału

  • Opis warunków udziału: Na podstawie art. 112 ustawy Pzp, zamawiający określa warunki udziałuw postępowaniu dotyczące:dotyczy Części A• Doświadczenie Wykonawcy:Wykonawca winien wykazać, że w okresie ostatnich trzech lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy –w tym okresie wykonał, co najmniej jedną dostawę urządzeń sieciowych lub zrealizował projekt z zakresu cyberbezpieczeństwa z ich wdrożeniem (w szczególności: przełączniki, punkty dostępowe, zapory sieciowe,) o wartości minimum 300 000,00 PLN brutto.• Zdolność techniczna lub zawodowa:Zespół Inżynierski (co najmniej dwie osoby) – odpowiedzialny za zagadnieniarealizacyjne i techniczne – niniejsze osoby muszą posiadać następujące kwalifikacje:- 5-letnie doświadczenie w projektowaniu, wdrażaniu oraz utrzymaniu produkcyjnych systemów bezpieczeństwa sieci teleinformatycznych klasy enterprise, obejmujących zapory sieciowe nowej generacji (NGFW), systemy IPS, sandboxing, kontrolę aplikacji, połączenia VPN (site-to-site oraz client-to-site) oraz segmentację i mikrosegmentację sieci;- posiadać ważny certyfikat producenta rozwiązań bezpieczeństwa sieciowego na poziomie eksperckim, obejmujący projektowanie wielostrefowych architektur bezpieczeństwa, implementację mechanizmów wysokiej dostępności (HA), integrację z systemami zarządzania tożsamością oraz zabezpieczanie ruchu aplikacyjnego i szyfrowanego.• Kierownik projektu – niniejsza osoba ma posiadać następujące kwalifikacje:- ważne certyfikaty ITIL4 i/lub PRINCE2 Practitioner;- co najmniej 5 letnie doświadczenie zawodowe w zarządzaniu projektami IT.• Architekt cyberbezpieczeństwa – niniejsza osoba ma posiadać następujące kwalifikacje:- certyfikat CISSO, który akredytowany przez NSA CNSSI-4012 National Information Assurance Training Standard for Senior Systems Managers i NSTISSI-4011 National Training Standard for Information Systems Security (INFOSEC).dotyczy Części B• Doświadczenie Wykonawcy:1. Doświadczenie w zakresie SZBI / KRIWykonawca spełni warunek udziału w postępowaniu, jeżeli wykaże, że w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie, wykonał należycie co najmniej:- 1 usługę w zakresie organizacyjnego bezpieczeństwa informacji, obejmującąw szczególności co najmniej jeden z poniższych zakresów: opracowanie lub aktualizację dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji (SZBI), opracowanie lub aktualizację dokumentacji bezpieczeństwa zgodnej z Krajowymi Ramami Interoperacyjności (KRI), przygotowanie lub aktualizację polityki bezpieczeństwa informacji, przygotowanie procedur bezpieczeństwa informacji, wsparcie organizacji w zakresie wdrażania SZBI.2. Doświadczenie w zakresie Audyt bezpieczeństwa informacjiWykonawca spełni warunek udziału w postępowaniu, jeżeli wykaże, że:w okresie ostatnich 12 miesięcy przed upływem terminu składania ofert wykonał conajmniej:- 1 audyt w zakresie bezpieczeństwa informacji lub SZBI, obejmujący w szczególności:audyt zgodności z wymaganiami KRI, lub audyt Systemu ZarządzaniaBezpieczeństwem Informacji, lub ocenę poziomu bezpieczeństwa informacjiw organizacji, lub analizę dokumentacji bezpieczeństwa informacji.• Potencjał kadrowy:Wykonawca spełni warunek udziału w postępowaniu, jeżeli wykaże, że dysponuje conajmniej 1 osobą posiadającą doświadczenie w zakresie bezpieczeństwa informacji,która: uczestniczyła w opracowaniu dokumentacji SZBI lub dokumentacji zgodnejz KRI lub prowadziła szkolenia z zakresu bezpieczeństwa informacji lub realizowałaaudyty bezpieczeństwa informacji.Za potwierdzenie kompetencji uznaje się w szczególności: doświadczenie zawodowe, udział w szkoleniach, referencje, oświadczenie Wykonawcy.

Podobne przetargi