Przeprowadzenie audytu KRI oraz aktualizacja i wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji dla Gminy Działdowo i jej jednostek organizacyjnych

Skopiowano do schowka!
  • Adres: 13-200 Działdowo, ul. Księżodworska 10
  • Województwo: warmińsko-mazurskie
  • Telefon: (23) 697 07 00
  • Fax: (23) 697 07 01
  • Data zamieszczenia: 2025-04-14
  • Zamieszczanie ogłoszenia: nieobowiązkowe

Zamawiający

Przedmiot zamówienia

  • Kod CPV: 79212000-3
  • Nazwa zamówienia: Przeprowadzenie audytu KRI oraz aktualizacja i wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji dla Gminy Działdowo i jej jednostek organizacyjnych
  • Opis zamówienia: Przedmiotem zamówienia jest przeprowadzenie audytu KRI oraz aktualizacja i wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji dla Urzędu Gminy Działdowo i następujących jednostek organizacyjnych:1) Gminny Ośrodek Pomocy Społecznej w Działdowie2) Gminny Zakład Usług Komunalnych w Uzdowie. Przedmiot zamówienia jest finansowany ze środków Europejskiego Funduszu Rozwoju Regionalnego (EFRR) w ramach Funduszy Europejskich na Rozwój Cyfrowy 2021-2027, Priorytet II Zaawansowane usługi cyfrowe, Działanie 2.2. Wzmocnienie krajowego systemu cyberbezpieczeństwa. Szczegółowy opis przedmiotu zamówienia wraz z określeniem minimalnych wymagań został przedstawiony w Załączniku nr 1 do SWZ – Szczegółowy Opis Przedmiotu Zamówienia (SOPZ).

Warunki udziału

  • Opis warunków udziału: O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy spełniają warunki udziału w postępowaniu dotyczące:1) Zdolności do występowania w obrocie gospodarczymZamawiający nie określa szczegółowych wymogów dotyczących przedmiotowego warunku. 2) Kompetencji lub uprawnień do prowadzenia określonej działalności zawodowej, o ile wynika to z odrębnych przepisów.Zamawiający nie określa szczegółowych wymogów dotyczących przedmiotowego warunku. finansowej. 3) Sytuacji ekonomicznej lub finansowej. Zamawiający nie określa szczegółowych wymogów dotyczących przedmiotowego warunku. 4) Zdolności technicznej lub zawodowej.Zamawiający uzna warunek za spełniony, jeśli Wykonawca wykaże, że:a) w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie wykonał, co najmniej: − dwa zamówienia obejmujące swoim zakresem przeprowadzenie audytu systemu bezpieczeństwa informacji obejmującego zgodność z kryteriami zawartymi w §19 ust. 2 ww. rozporządzenia KRI lub zgodność z wymaganiami normy PN-ISO/IEC; −dwa zamówienia obejmujące swoim zakresem opracowanie i wdrożenie lub aktualizację i wdrożenie kompletnego Systemu Zarządzania Bezpieczeństwem Informacji; W przypadku wspólnego ubiegania się o zamówienie przez Wykonawców, Zamawiający uzna warunek dotyczący zdolności technicznej lub zawodowej, o którym mowa w ppkt 4) lit. a) tiret pierwsze za spełniony, gdy jeden z Wykonawców wykaże się realizacją dwóch wymaganych przez Zamawiającego zamówień. Zamawiający nie dopuszcza sumowania zdolności technicznej lub zawodowej, tzn. warunek, o którym mowa w ppkt 4) lit. a) tiret pierwsze nie zostanie uznany za spełniony w sytuacji, gdy Wykonawcy wspólnie ubiegający się o zamówienie wykażą, że zrealizowali w sumie dwa zamówienia, ale żaden z nich nie zrealizował samodzielnie dwóch zamówień wymaganych przez Zamawiającego. W przypadku wspólnego ubiegania się o zamówienie przez Wykonawców, Zamawiający uzna warunek dotyczący zdolności technicznej lub zawodowej, o którym mowa w ppkt 4) lit. a) tiret drugie za spełniony, gdy jeden z Wykonawców wykaże się realizacją dwóch wymaganych przez Zamawiającego zamówień. Zamawiający nie dopuszcza sumowania zdolności technicznej lub zawodowej, tzn. warunek, o którym mowa w ppkt 4) lit. a) tiret drugie nie zostanie uznany za spełniony w sytuacji, gdy Wykonawcy wspólnie ubiegający się o zamówienie wykażą, że zrealizowali w sumie dwa zamówienia, ale żaden z nich nie zrealizował samodzielnie dwóch zamówień wymaganych przez Zamawiającego. Jeżeli Wykonawca powołuje się na doświadczenie w realizacji zamówień wykonywanych wspólnie z innymi wykonawcami, należy wykazać konkretny zakres, który został bezpośrednio zrealizowany przez Wykonawcę. W przypadku, gdy Wykonawca polegający na zdolnościach lub sytuacji innych podmiotów w zakresie zdolności technicznej lub zawodowej, Zamawiający uzna warunek dotyczący zdolności technicznej lub zawodowej, o którym mowa w ppkt 4) lit. a) tiret pierwsze za spełniony, gdy podmiot udostępniający zdolność techniczną lub zawodową zrealizował samodzielnie dwa zamówienia wymagane przez Zamawiającego. W przypadku, gdy Wykonawca polegający na zdolnościach lub sytuacji innych podmiotów w zakresie zdolności technicznej lub zawodowej, Zamawiający uzna warunek dotyczący zdolności technicznej lub zawodowej, o którym mowa w ppkt 4) lit. a) tiret drugie za spełniony, gdy podmiot udostępniający zdolność techniczną lub zawodową zrealizował samodzielnie dwa zamówienia wymagane przez Zamawiającego. b) dysponuje lub będzie dysponował osobami, które będą uczestniczyć w wykonywaniu zamówienia, w tym: − co najmniej jedną osobą posiadającą niezbędną wiedzę i doświadczenie w prowadzeniu audytu KRI zgodnie z kryteriami zawartymi w §19 ust. 2 ww. rozporządzenia KRI. Osoba musi co najmniej w okresie ostatnich 2 lat przed upływem terminu składania ofert być: audytorem zewnętrznym posiadającym przynajmniej jeden z certyfikatów określonych w rozporządzeniu Ministra Cyfryzacji z dnia 12 października 2018 r. w sprawie wykazu certyfikatów uprawniających do przeprowadzenia audytu (Dz.U. 2018 poz. 1999) lub być audytorem wewnętrznym posiadającym przynajmniej jeden z certyfikatów określonych w rozporządzeniu Ministra Cyfryzacji z dnia 12 października 2018 r. w sprawie wykazu certyfikatów uprawniających do przeprowadzenia audytu (Dz.U. 2018 poz. 1999) lub być audytorem zewnętrznym systemu zarządzania bezpieczeństwem informacji według normy PN-EN ISO/IEC 27001:2023. Osoba musi posiadać co najmniej dwuletnie doświadczenie w zakresie prowadzenia audytu systemu zarządzania bezpieczeństwem informacji w związku z zapisami rozporządzenia w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych; −co najmniej jedną osobą, posiadającą niezbędną wiedzę i doświadczenie w opracowaniu i wdrożeniu lub aktualizacji i wdrożenia SZBI. Osoba musi co najmniej w okresie ostatnich 2 lat przed upływem terminu składania ofert być: audytorem zewnętrznym posiadającym przynajmniej jeden z certyfikatów określonych w rozporządzeniu Ministra Cyfryzacji z dnia 12 października 2018 r. w sprawie wykazu certyfikatów uprawniających do przeprowadzenia audytu (Dz.U. 2018 poz. 1999) lub być audytorem wewnętrznym posiadającym przynajmniej jeden z certyfikatów określonych w rozporządzeniu Ministra Cyfryzacji z dnia 12 października 2018 r. w sprawie wykazu certyfikatów uprawniających do przeprowadzenia audytu (Dz.U. 2018 poz. 1999) lub być audytorem zewnętrznym systemu zarządzania bezpieczeństwem informacji według normy PN-EN ISO/IEC 27001:2023. Osoba musi posiadać co najmniej dwuletnie doświadczenie w zakresie opracowania i wdrożenia lub aktualizacji i wdrożenia systemu zarządzania bezpieczeństwem informacji w oparciu o normę ISO 27001. Zamawiający nie dopuszcza realizacji zamówienia w zakresie opracowania aktualizacji i wdrożenia SZBI przez osobę, która będzie realizować zamówienie w zakresie prowadzenia audytu KRI zgodnie z kryteriami zawartymi w §19 ust. 2 ww. rozporządzenia KRI. Szczegółowe informacje zawiera Specyfikacja Warunków Zmówienia dot. przedmiotowego postępowania.

Podobne przetargi