Podniesienie poziomu cyberbezpieczeństwa w Urzędzie Gminy Poraj - usługi

Skopiowano do schowka!
  • Adres: 42-360 Poraj, ul. Jasna 21
  • Województwo: śląskie
  • Data zamieszczenia: 2025-06-24
  • Zamieszczanie ogłoszenia: nieobowiązkowe

Zamawiający

Przedmiot zamówienia

  • Kod CPV: 80500000-9
  • Nazwa zamówienia: Podniesienie poziomu cyberbezpieczeństwa w Urzędzie Gminy Poraj - usługi
  • Opis zamówienia: Przedmiotem zamówienia jest wykonanie zadania pn.: „Podniesienie poziomu cyberbezpieczeństwa w Urzędzie Gminy Poraj - usługi”, zgodnie z opisem przedmiotu zamówienia (OPZ), stanowiący załącznik nr 1 do SWZ.Przedmiot zamówienia obejmuje w szczególności: 1) Część 1:a) Usługa dostępu do platformy szkoleniowej z zakresu cyberbezpieczeństwa dla 45 pracowników urzędu na 11 miesięcy.Przedmiotem zamówienia jest wykonanie zadania pn.: „Podniesienie poziomu cyberbezpieczeństwa w Urzędzie Gminy Poraj - usługi”, zgodnie z opisem przedmiotu zamówienia (OPZ), stanowiący załącznik nr 1 do SWZ.Przedmiot zamówienia obejmuje w szczególności: 2) Część 2:a) Opracowanie i doradztwo w ustanowieniu i wdrożeniu kompleksowego Systemu Zarządzania Bezpieczeństwem Informacji,b) Audyt Systemu Zarządzania Bezpieczeństwem Informacji wraz z audytem zgodności z Krajowymi Ramami Interoperacyjności i ustawą o Krajowym Systemie Cyberbezpieczeństwa,c) Szacowanie ryzyka.

Warunki udziału

  • Opis warunków udziału: 2. Warunki udziału w postępowaniu, określone przez Zamawiającego zgodnie z art. 112 ust. 2 ustawy.1) Zdolność do występowania w obrocie gospodarczym:- Zamawiający nie formułuje warunków udziału w postępowaniu w tym zakresie;2) Uprawnień do prowadzenia określonej działalności gospodarczej lub zawodowej:- Zamawiający nie formułuje warunków udziału w postępowaniu w tym zakresie;3) Sytuacji ekonomicznej lub finansowej:- Zamawiający nie formułuje warunków udziału w postępowaniu w tym zakresie;4) Zdolności technicznej lub zawodowej:a) Wykonawca należycie wykonał co najmniej 2 usługi przeprowadzenia szkoleń z zakresu cyberbezpieczeństwa dla podmiotów realizujących zadania publiczne, z których każda miała wartość nie mniejszą niż 20 000,00 zł brutto, co zostało udokumentowane referencjami;b) Wykonawca należycie opracował dokumentację systemu zarządzania bezpieczeństwem informacji dla minimum dwóch podmiotów realizujących zadania publiczne, co potwierdzono stosownymi referencjami;c) Wykonawca należycie zrealizował co najmniej dwa projekty dotyczące szacowania ryzyka związanego z bezpieczeństwem danych w systemach informatycznych, co zostało potwierdzone stosownymi referencjami;d) W okresie trzech lat poprzedzających złożenie oferty Wykonawca należycie przeprowadził co najmniej jeden audyt bezpieczeństwa systemów teleinformatycznych o wartości nie mniejszej niż 50 000,00 zł brutto, wykonany na rzecz podmiotu realizującego zadania publiczne, co potwierdzono stosownymi referencjami;e) Wykonawca należycie zrealizował co najmniej pięć innych audytów cyberbezpieczeństwa (niewskazanych w pkt. d, f) dla podmiotów realizujących zadania publiczne, z których każdy miał wartość nie mniejszą niż 20 000,00 zł brutto, co zostało udokumentowane referencjami;f) Wykonawca przeprowadził co najmniej 10 innych audytów bezpieczeństwa informacji (niewskazanych w pkt. d, e);g) Posiada zespół składający się z co najmniej 3 osób, w tym:• minimum dwóch członków zespołu powinno posiadać ważne certyfikaty wskazane w Rozporządzeniu Ministra Cyfryzacji z dnia 12 października 2018 r. w sprawie wykazu certyfikatów uprawniających do przeprowadzenia audytu;• minimum dwóch osób posiadających wiedzę i doświadczenie w obszarze audytów systemów zarządzania bezpieczeństwem informacji przy spełnieniu wymagań dla audytorów IRCA, CQI lub wymagań równoważnych, tj. określonych na nie niższym poziomie jakości, potwierdzonych zaświadczeniem ukończenia kursu Information Security Management Systems (ISMS) Auditor lub innym równoważnym dokumentem;• minimum jedną osobą z kwalifikacjami w zakresie audytowania systemów zarządzania ciągłością działania, potwierdzonymi spełnieniem wymagań dla audytorów wiodących Systemu Zarzadzania Ciągłością Działania zgodnego z normą PN-EN ISO 22301 lub wymagań równoważnych, tj. określonych na nie niższym poziomie jakości, potwierdzone ważnym certyfikatem dla Audytora Wiodącego Systemu Zarzadzania Ciągłością Działania zgodnego z normą PN-EN ISO 22301 po zdaniu egzaminu lub innym równoważnym dokumentem;• przynajmniej dwie osoby posiadające kompetencje w zakresie audytowania systemów zarządzania jakością przy spełnieniu wymagań dla audytorów wewnętrznych Systemu Zarzadzania Jakością zgodnego z normą PN-EN ISO 9001 lub wymagań równoważnych, tj. określonych na nie niższym poziomie jakości, potwierdzone ważnym certyfikatem dla Audytora Wewnętrznego Systemu Zarzadzania Jakością zgodnego z normą PN-EN ISO 9001 po zdaniu egzaminu lub innym równoważnym dokumentem;• minimum dwie osoby, które posiadają kwalifikacje potwierdzone ukończeniem studiów podyplomowych z zakresu ochrony danych osobowych oraz 8-letnie doświadczenie zawodowe na stanowisku Inspektora Ochrony Danych lub Administratora Bezpieczeństwa Informacji;• minimum dwie osoby, które brały udział w realizacji co najmniej dwóch projektów związanych z zarządzaniem ryzykiem w zakresie bezpieczeństwa informacji, w tym co najmniej jednego projektu zrealizowanego zgodnie z normą ISO 27005;• minimum jedna osoba w zespole musi posiadać wiedzę i doświadczenie w zakresie wdrażania systemów zarządzania bezpieczeństwem informacji zgodnych z normą ISO 27001 lub równoważnych standardów o zbliżonym poziomie jakości. Wymagane jest potwierdzenie kwalifikacji ważnym certyfikatem ukończenia szkolenia w tym obszarze lub równoważnym dokumentem. Ponadto osoba ta musi posiadać doświadczenie w realizacji wdrożeń systemu zarządzania bezpieczeństwem informacji realizowanych zgodnie z Rozporządzeniem KRI w co najmniej dwóch podmiotach publicznych;• minimum jedna osoba posiadająca wiedzę oraz praktyczne umiejętności w zarządzaniu ryzykiem w obszarze ochrony informacji. Kwalifikacje tej osoby powinny być poświadczone ważnym certyfikatem ukończenia szkolenia w tym zakresie lub równoważnym dokumentem potwierdzającym udział w szkoleniu;• Minimum jedna osoba, która posiada doświadczenie w prowadzeniu szkoleń i zrealizowała minimum 10 szkoleń dotyczących cyberbezpieczeństwa, bezpieczeństwa informacji lub ochrony danych, skierowanych do podmiotów publicznych;• minimum jedna osoba w zespole powinna posiadać wiedzę na temat wymagań określonych w Ustawie z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa. Kwalifikacje te muszą być potwierdzone ważnym certyfikatem lub równoważnym dokumentem ukończenia odpowiedniego szkolenia w tym zakresie;• minimum jedna osoba w zespole powinna posiadać wiedzę z zakresu zarządzania cyberbezpieczeństwem, potwierdzoną aktualnym certyfikatem lub równoważnym dokumentem ukończenia szkolenia w tym obszarze;• minimum jedna osoba, która ukończyła techniczne studia wyższe w dziedzinie cyberbezpieczeństwa i posiada tytuł inżyniera, co powinno być udokumentowane dyplomem ukończenia studiów wyższych;• minimum jedna osoba w zespole powinna posiadać specjalistyczną wiedzę i umiejętności w zakresie administrowania sieciami teleinformatycznymi, potwierdzone aktualnym certyfikatem lub równoważnym dokumentem ukończenia szkolenia w tym zakresie;• minimum jedna osoba powinna odbyć specjalistyczne szkolenie z zakresu cyberbezpieczeństwa, zgodne z normami ISO 27001, 22301 oraz przepisami RODO. Wymagane jest potwierdzenie ukończenia szkolenia certyfikatem lub równoważnym dokumentem.

Podobne przetargi