Podniesienie poziomu cyberbezpieczeństwa w Urzędzie Miasta Bełchatowa przez dostawę sprzętu, usługi wdrożeniowe i szkoleniowe związane z realizacją projektu „Ceberbezpieczny Samorząd” Etap I

Skopiowano do schowka!
  • Adres: 97-400 Bełchatów, ul. Kościuszki 1
  • Województwo: łódzkie
  • Telefon: 447335137
  • Data zamieszczenia: 2024-11-14
  • Zamieszczanie ogłoszenia: nieobowiązkowe

Zamawiający

Przedmiot zamówienia

  • Kod CPV: 79632000-3
  • Nazwa zamówienia: Podniesienie poziomu cyberbezpieczeństwa w Urzędzie Miasta Bełchatowa przez dostawę sprzętu, usługi wdrożeniowe i szkoleniowe związane z realizacją projektu „Ceberbezpieczny Samorząd” Etap I
  • Opis zamówienia: Przedmiotem zamówienia zgodnie z dokumentami zamówienia jest Podniesienie poziomu cyberbezpieczeństwa w Urzędzie Miasta Bełchatowa przez dostawę sprzętu, usługi wdrożeniowe i szkoleniowe związane z realizacją projektu „Ceberbezpieczny Samorząd” Etap I Przedmiot zamówienia został podzielony na 2 części: Część 1Przedmiotem zamówienia w ramach Części 1 jest kompleksowa usługa szkoleniowa obejmująca: 1) (1.1) Usługę dostępu do dedykowanej platformy szkoleniowej do poszerzania wiedzy w zakresie cyberbezpieczeństwa i bezpieczeństwa informacji 2) (1.2.) Usługę przeprowadzenia szkolenia dla pracowników budujące świadomość cyberzagrożeń i sposobów ochrony informacji 3) (1.3) Specjalistyczne szkolenia dla informatyków w zakresie zastosowanych środków bezpieczeństwa (3 osoby) Szczegółowy opis przedmiotu zamówienia oraz wymagania zamawiającego dla realizacji zamówienia przedstawione zostały w dokumentacji dla każdej części zamówienia stanowiącej załączniki do SWZ.Przedmiotem zamówienia zgodnie z dokumentami zamówienia jest Podniesienie poziomu cyberbezpieczeństwa w Urzędzie Miasta Bełchatowa przez dostawę sprzętu, usługi wdrożeniowe i szkoleniowe związane z realizacją projektu „Ceberbezpieczny Samorząd” Etap I Przedmiot zamówienia został podzielony na 2 części: Część 2Przedmiotem zamówienia w ramach Części 2 jest:1) (2.1.) Aktualizacja Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) przyjętego zarządzeniem Nr 54/2024 Prezydenta Miasta Bełchatowa z dnia 26 lutego 2024 r. w sprawie przyjęcia Systemu Zarządzania Bezpieczeństwem Informacji w Urzędzie Miasta Bełchatowa wraz z aktualizacją Polityki zarządzania ryzykiem i szansami przyjętej zarządzeniem Nr 363/2021 Prezydenta Miasta Bełchatowa z dnia 20 grudnia 2021 r. w sprawie przyjęcia Polityki zarządzania ryzykiem i szansami w Urzędzie Miasta Bełchatowa wraz z przeprowadzeniem szkolenia dla pracowników - aktualizacja obecnie funkcjonującej w Urzędzie dokumentacji SZBI w oparciu o normę ISO/IEC 27001, pod kątem zintegrowania procesów zarządzania ryzykiem zgodnie z międzynarodowymi standardami z uwzględnieniem obowiązujących przepisów prawa w szczególności w poradniku grantu „Cyberbezpieczny Samorząd”, w oparciu o przepisy rozporządzenia Rady Ministrów z dnia 21 maja 2024 r. w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych (dalej zwane KRI) w szczególności Rozdział 4 oraz ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa. Przeprowadzenie szkolenia dla pracowników Urzędu z zaktualizowanej dokumentacji – szkolenie dla 230 osób.2) (2.2.) Przeprowadzenie audytu wdrożonego SZBI (audyt KRI) i przeprowadzenie audytu podatności/testów podatności - identyfikacja potencjalnych luk w istniejących procedurach cyberbezpieczeństwa i bezpieczeństwa informacji oraz oceny różnic między obecnym stanem bezpieczeństwa informacji w Urzędzie a pożądanymi standardami lub celami, w tym w oparciu o normę ISO 27001. Szczegółowy opis przedmiotu zamówienia oraz wymagania zamawiającego dla realizacji zamówienia przedstawione zostały w dokumentacji dla każdej części zamówienia stanowiącej załączniki do SWZ.

Warunki udziału

  • Opis warunków udziału: 1. O udzielenie zamówienia mogą ubiegać się wykonawcy, którzy nie podlegają wykluczeniu na zasadach określonych w Rozdziale IX SWZ oraz spełniają określone przez Zamawiającego warunki udziału w postępowaniu.2. O udzielenie zamówienia mogą ubiegać się wykonawcy, którzy spełniają warunki dotyczące:1) zdolności do występowania w obrocie gospodarczym:Zamawiający nie stawia warunku w powyższym zakresie.2) uprawnień do prowadzenia określonej działalności gospodarczej lub zawodowej, o ile wynika to z odrębnych przepisów:Zamawiający nie stawia warunku w powyższym zakresie.3) sytuacji ekonomicznej lub finansowej:Wykonawca w celu potwierdzenia spełniania warunku udziału w zakresie sytuacji ekonomicznej lub finansowej wykaże, że:➢ dla Części 1:- posiada dokument potwierdzający, że wykonawca jest ubezpieczony od odpowiedzialności cywilnej w zakresie prowadzonej działalności związanej z przedmiotem zamówienia na sumę gwarancyjną min.140 000,00 PLN (słownie złotych: sto czterdzieści tysięcy 00/100).➢ dla Części 2:- posiada dokument potwierdzający, że wykonawca jest ubezpieczony od odpowiedzialności cywilnej w zakresie prowadzonej działalności związanej z przedmiotem zamówienia na sumę gwarancyjną min.170 000,00 PLN (słownie złotych: sto siedemdziesiąt tysięcy 00/100).4) zdolności technicznej lub zawodowej:Wykonawca spełni warunek, jeżeli wykaże, że w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie, wykonał należycie:➢ dla Części 1:- minimum 5 usług polegających na wdrożeniu platformy szkoleniowej w podmiotach publicznych,- przeprowadził minimum 10 szkoleń o tematyce cyberbezpieczeństwa i ochrony danych w podmiotach publicznych,lub jedno zamówienie obejmujące ww. zakresyoraz załączy dowody określające, że te usługi zostały wykonane należycie.➢ dla Części 2:- minimum 5 wdrożeń Systemu Zarzadzania Bezpieczeństwem Informacji w oparciu o normę ISO/IEC 27001,- minimum 5 wdrożeń dokumentacji zarzadzania ryzykiem – w obszarze cyberbezpieczeństwa/bezpieczeństwa informacji,- minimum 5 szkoleń budujących i wzmacniających świadomość o zagrożeniach cybernetycznych i bezpieczeństwa informacji,- minimum 5 audytów bezpieczeństwa (w tym przynajmniej 3 w odniesieniu do podmiotów publicznych)- 5 audytów podatności/testów penetracyjnych (w tym przynajmniej 3 w odniesieniu do podmiotów publicznych,lub jedno zamówienie obejmujące ww. zakresyoraz załączy dowody określające, że te usługi zostały wykonane należycie.Wykonawca w celu potwierdzenia spełniania warunku udziału w zakresie zdolności technicznej lub zawodowej wykaże, że dysponuje:➢ dla Części 1:- trenerem/trenerami, którzy posiadają minimum 3-letnie doświadczenie w prowadzeniu szkoleń o tematyce cyberbezpieczeństwa,- trenerem/trenerami, którzy będą się legitymować certyfikatami, minimum: certyfikat audytora wiodącego ISO 27001 i certyfikat CISA.Wykonawca jest zobowiązany do wykazania kompetencji niezbędnych do realizacji niniejszego zamówienia poprzez złożenie kopii certyfikatów.➢ dla Części 2:- specjalistą/specjalistami, którzy będą się legitymować certyfikatami wymienionymi w Rozporządzeniu Ministra Cyfryzacji z dnia 12 października 2018 r. w sprawie wykazu certyfikatów uprawniających do przeprowadzenia audytu, minimum:● certyfikat audytora wiodącego ISO 27001,● certyfikat SSCP● certyfikat CISAWykonawca jest zobowiązany do wykazania kompetencji niezbędnych do realizacji niniejszego zamówienia poprzez złożenie kopii certyfikatów.3. Oceniając zdolność techniczną lub zawodową, zamawiający może, na każdym etapie postępowania uznać, że wykonawca nie posiada wymaganych zdolności, jeżeli posiadanie przez wykonawcę sprzecznych interesów, w szczególności zaangażowanie zasobów technicznych lub zawodowych wykonawcy w inne przedsięwzięcia gospodarcze wykonawcy może mieć negatywny wpływ na realizację zamówienia.4. Wykonawcy wspólnie ubiegający się o udzielenie zamówienia dołączają do oferty Oświadczenie, z którego wynika, które usługi wykonają poszczególni wykonawcy w odniesieniu do warunków, które zostały opisane w ust. 2 - zgodnie z Załącznikiem do SWZ.

Podobne przetargi