Skopiowano do schowka!
- Adres: 01-180 Warszawa, Górczewska 8
- Województwo: mazowieckie
- Data zamieszczenia: 2024-06-06
- Zamieszczanie ogłoszenia: nieobowiązkowe
Zamawiający
- Nazwa zamawiającego: Instytut Badań Edukacyjnych
- Adres: 01-180 Warszawa, Górczewska 8
- Adres email: zamowienia@ibe.edu.pl
- Strona internetowa: https://bip.ibe.edu.pl/index.php/zamowienia-publiczne
Przedmiot zamówienia
- Kod CPV: 72254000-0
- Nazwa zamówienia: Przeprowadzenie testów bezpieczeństwa dla 10 narzędzi informatycznych wskazanych przez Zamawiającego
- Opis zamówienia: Przedmiotem zamówienia jest przeprowadzenie przez Wykonawcę, na rzecz Zamawiającego, testów bezpieczeństwa dla 10 narzędzi informatycznych. Celem realizowanego zamówienia jest sprawdzenie odporności komponentów infrastruktury teleinformatycznej, systemów i procesów na próby przełamania zabezpieczeń, w sposób naśladujący zachowanie potencjalnych atakujących, a więc zapewnienie wysokiego poziomu bezpieczeństwa narzędzi informatycznych objętych testami bezpieczeństwa.Aplikacje, które zostaną objęte testami:1. Baza Dobrych Praktyk2. Katalog Metod Walidacji3. Metoda Bilansu Kompetencji 4. strona kwalifikacje.edu.pl 5. Moja Walidacja6. Moje Portfolio7. Moje Portfolio – aplikacja mobilna8. Narzędzie do zarządzania komunikacją z uczestnikami wydarzeń organizowanych w projekcie9. ZSK Stat - interaktywne narzędzie online służące do upowszechniania wyników badań i analiz10. Tabela monitorująca - narzędzie do monitorowania procesów włączania kwalifikacji do ZSK, realizowanych przez ministrów właściwych
Warunki udziału
- Opis warunków udziału: O udzielenie zamówienia mogą się ubiegać Wykonawcy, którzy spełniają warunki udziału w postępowaniu dotyczące:1) zdolności do występowania w obrocie gospodarczym;- Zamawiający nie ma szczególnych wymagań w tym zakresie. Ocena spełnienia tego warunku odbędzie się na podstawie Oświadczenia o spełnianiu warunków udziału w postępowaniu (Załącznik 1 do SWZ).2) uprawnień do prowadzenia określonej działalności zawodowej, o ile to wynika z odrębnych przepisów:- Zamawiający nie ma szczególnych wymagań w tym zakresie. Ocena spełnienia tego warunku odbędzie się na podstawie Oświadczenia o spełnianiu warunków udziału w postępowaniu (Załącznik 1 do SWZ).3) sytuacji ekonomicznej i finansowej tj.;- Zamawiający nie ma szczególnych wymagań w tym zakresie. Ocena spełnienia tego warunku odbędzie się na podstawie Oświadczenia o spełnianiu warunków udziału w postępowaniu (Załącznik 1 do SWZ).4) zdolności technicznej lub zawodowej tj.:a ) w odniesieniu do posiadania wiedzy i doświadczenia tj.:Na potwierdzenie spełnienia niniejszego warunku, Zamawiający żąda od Wykonawcy wykazania się wykonaniem, a w przypadku świadczeń okresowych lub ciągłych również wykonywaniem z należytą starannością, w okresie ostatnich 3 lat przed upływem terminu składania ofert – a jeżeli okres prowadzenia działalności jest krótszy, w tym okresie:wykonaniem minimum 6 testów bezpieczeństwa, o wartości minimum 20 000,00 zł brutto każdy. Jako test bezpieczeństwa rozumie się testy penetracyjne wykonane w oparciu o metodykę OWASP oraz testy infrastruktury sieciowej PTES.b) w odniesieniu do dysponowania osobami zdolnymi do wykonania zamówienia:Zamawiający uzna ww. warunek za spełniony, jeżeli Wykonawca wykaże, że zespół realizujący umowę posiada stosowną wiedzę w zakresie przeprowadzania testów bezpieczeństwa systemów informatycznych, potwierdzoną posiadaniem:i) przez osobę odpowiedzialną za realizację umowy co najmniej jednego zniżej wymienionych certyfikatów (lub równoważnych):- Certified Information Security Professional (CISSP)- Certified Red Team Expert (CRTE)- Offensive Security Certified Professional (OSCP)ii) przez nie mniej niż jednego z ekspertów/specjalistów wykonujących testy co najmniej jednego z niżej wymienionych certyfikatów (lub równoważnych) :- Red Team Operator (RTO)- Offensive Security Certified Expert (OSCE)- Offensive Security Experienced Penetration Tester (OSEP).Zamawiający przez certyfikat równoważny rozumie przedstawienie przez Wykonawcę certyfikatu równoważnego co do zakresu wskazanego certyfikatu, co jest rozumiane jako:● tożsama dziedzina merytoryczna wynikająca z roli, której dotyczy certyfikat,● równoważny stopień poziomu kompetencji,● równoważny poziom doświadczenia zawodowego wymagany dla otrzymania danego certyfikatu (np.: konieczność wykazania się uczestnictwem w określonej liczbie projektów w danej roli, etc.); potwierdzenie certyfikatu egzaminem.c) w odniesieniu do zaangażowania Wykonawcy w inne przedsięwzięcia gospodarcze:Wykonawcą testów bezpieczeństwa nie powinien być dostawca danej aplikacji/narzędzia ani też podmiot należący z nim do tej samej grupy kapitałowej o której mowa w art. 85 ust. 1 PZP.
Podobne przetargi
- Przeprowadzenie zewnętrznych kompleksowych testów penetracyjnych i testów bezpieczeństwa platformy Małopolskiego Systemu Informacji Medycznej (MSIM)
- Modyfikacja, aktualizacja i serwis oprogramowania Papirus SQL.
- Testy penetracyjne sieci i webaplikacji
- „Przygotowania i przeprowadzenia testów bezpieczeństwa Hurtowni Danych, Business Intelligence oraz Otwarte Dane”
- Przeprowadzenie testów bezpieczeństwa dla 12 narzędzi informatycznych wskazanych przez Zamawiającego
- Przygotowanie i przeprowadzenie Testów Zintegrowanego Systemu Informatycznego, narzędzia IT wspomagającego zarządzanie Województwem Małopolskim
- Świadczenie usług testów
- Przygotowanie i przeprowadzenie Testów Zintegrowanego Systemu Informatycznego, narzędzia IT wspomagającego zarządzanie Województwem Małopolskim