Postępowanie o udzielenie zamówienia publicznego prowadzone w trybie podstawowym na działania zwiększające poziom cyberbezpieczeństwa Szpitala

Skopiowano do schowka!
  • Adres: 20-093 Lublin, ul. prof. Antoniego Gębali 6
  • Województwo: lubelskie
  • Telefon: 81 7185114
  • Data zamieszczenia: 2026-04-21
  • Zamieszczanie ogłoszenia: nieobowiązkowe

Zamawiający

Przedmiot zamówienia

  • Kod CPV: 80500000-9
  • Nazwa zamówienia: Postępowanie o udzielenie zamówienia publicznego prowadzone w trybie podstawowym na działania zwiększające poziom cyberbezpieczeństwa Szpitala
  • Opis zamówienia: Szkolenia e-learningowe z zakresu bezpieczeństwa dla pracownikówSzkolenia stacjonarne z zakresu bezpieczeństwa dla kadry kierowniczejSzkolenie specjalistyczne z zakresu zarządzania zaporą sieciową klasy UTM dla administratorów ITUsługi doradcze w zakresie opracowania dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji (SZBI)Wykonanie kompleksowego, zewnętrznego audytu bezpieczeństwa informacji i cyberbezpieczeństwa w środowisku ZamawiającegoOdmiejscowienie backup`u (zakup usług przetwarzania w chmurze obliczeniowej typu IaaS, SaaS, PaaS)

Warunki udziału

  • Opis warunków udziału: Zamawiający określa minimalne poziomy zdolności dotyczące:Dot. zadania 1:1. Niezbędnego doświadczenia Wykonawcy, umożliwiającego realizację zamówienia na odpowiednim poziomie jakości:a) Wykonanie 5 usług szkoleń e-learningowych w zakresie cyberbezpieczeństwa, w których zostało przeszkolonych łącznie min. 1000 osób, w okresie ostatnich 3 lat licząc wstecz od dnia w którym upływa termin składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie.Dot. zadania 2:1. Niezbędnego doświadczenia Wykonawcy oraz niezbędnego doświadczenia i kwalifikacji zawodowych osób skierowanych przez Wykonawcę do realizacji zamówienia, umożliwiających realizację zamówienia na odpowiednim poziomie jakości:a) Wykonanie 5 usług szkoleń stacjonarnych z zakresu cyberbezpieczeństwa dla kadry zarządzającej, w okresie ostatnich 3 lat licząc wstecz od dnia w którym upływa termin składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie.b) Dysponowanie trenerem posiadającym:- minimum jeden aktualny certyfikat:• Audytor wiodący ISO/IEC 27001:2022 lub równoważny w zakresie Bezpieczeństwa informacji, cyberbezpieczeństwa i ochrony prywatności• Audytor wiodący ISO/IEC 27701 lub równoważny w zakresie Systemów Zarządzania Informacjami o Prywatności• Audytor wiodący ISO/IEC 27018 lub równoważny w zakresie ochrony informacji umożliwiających identyfikację osoby w chmurach publicznych działających jako podmioty przetwarzające PII- doświadczenie praktyczne w obszarze:• audytów bezpieczeństwa informacji,• zarządzania incydentami,• wdrażania SZBI,• analizy ryzyka.Dot. zadania 3:1. Niezbędnego doświadczenia Wykonawcy oraz niezbędnego doświadczenia i kwalifikacji zawodowych osób skierowanych przez Wykonawcę do realizacji zamówienia, umożliwiających realizację zamówienia na odpowiednim poziomie jakości:a) Wykonanie 3 usług szkoleń specjalistycznych z zakresu administracji zaporami UTM/NGFW w okresie ostatnich 3 lat licząc wstecz od dnia w którym upływa termin składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie.b) Dysponowanie trenerem posiadającym:- co najmniej 3 lata doświadczenia w administracji zaporami UTM/NGFW klasy FortiGate lub równoważnymi- certyfikacje potwierdzające kompetencje NSE4 lub wyższe (lub równoważne certyfikaty innych producentów NGFW).- doświadczenie w prowadzeniu szkoleń technicznych dla administratorów IT.- doświadczenie w konfiguracji, utrzymaniu i diagnostyce zapór UTM/NGFW.Dot. zadania 4:1. Niezbędnego doświadczenia i kwalifikacji zawodowych osób skierowanych przez Wykonawcę do realizacji zamówienia, umożliwiających realizację zamówienia na odpowiednim poziomie jakości:a) Dysponowanie audytorem posiadającym doświadczenie w opracowaniu dokumentacji SZBI dla co najmniej 3 podmiotów w okresie ostatnich 3 lat licząc wstecz od dnia w którym upływa termin składania ofert oraz posiadającym kompetencje potwierdzone przynajmniej jednym z certyfikatów:• Audytor wiodący ISO/IEC 27001:2022 lub równoważny w zakresie Bezpieczeństwa informacji, cyberbezpieczeństwa i ochrony prywatności• Audytor wdrażający ISO/IEC 27701 lub równoważny w zakresie Bezpieczeństwa informacji, cyberbezpieczeństwa i ochrony prywatności• Specjalista ds. zarządzania ryzykiem ISO/IEC 27005 lub równoważny w zakresie ochrony informacji umożliwiających identyfikację osoby w chmurach publicznych działających jako podmioty przetwarzające PIIDot. zadania 5:1. Niezbędnego doświadczenia Wykonawcy oraz niezbędnego doświadczenia i kwalifikacji zawodowych osób skierowanych przez Wykonawcę do realizacji zamówienia, umożliwiających realizację zamówienia na odpowiednim poziomie jakości:a) Wykonanie 5 usług przeprowadzenia audytów bezpieczeństwa dla podmiotów w okresie ostatnich 3 lat licząc wstecz od dnia w którym upływa termin składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie.b) Dysponowanie audytorem legitymującym się co najmniej jednym z certyfikatów:• Audytor wiodący ISO/IEC 27001:2022 lub równoważny w zakresie Bezpieczeństwa informacji, cyberbezpieczeństwa i ochrony prywatności• Specjalista ds. zarządzania ryzykiem ISO/IEC 27705 lub równoważny w zakresie – zarządzania ryzykiem bezpieczeństwa informacji.• CISM lub CISSP.

Podobne przetargi