U15/2025 Przeprowadzenie audytu wstępnego oraz opracowanie (na podstawie wyników) i wdrożenie dokumentacji SZBI wraz z przeprowadzeniem szkolenia dla kadry zarządzającej z wdrożonej dokumentacji SZBI

Skopiowano do schowka!
  • Adres: 45-040 Opole, Plac Mikołaja Kopernika 11
  • Województwo: opolskie
  • Data zamieszczenia: 2025-07-04
  • Zamieszczanie ogłoszenia: nieobowiązkowe

Zamawiający

Przedmiot zamówienia

  • Kod CPV: 72810000-1
  • Nazwa zamówienia: U15/2025 Przeprowadzenie audytu wstępnego oraz opracowanie (na podstawie wyników) i wdrożenie dokumentacji SZBI wraz z przeprowadzeniem szkolenia dla kadry zarządzającej z wdrożonej dokumentacji SZBI
  • Opis zamówienia: 1. Przedmiotem zamówienia jest: Przeprowadzenie audytu wstępnego oraz opracowanie (na podstawie wyników audytu) i wdrożenie dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) wraz z przeprowadzeniem szkolenia dla kadry zarządzającej z wdrożonej dokumentacji SZBI.2. Opis przedmiotu zamówienia stanowi załącznik nr 1A do SWZ.3. Wykonawca w ramach przedmiotu zamówienia zobowiązany jest do:3.1. Przeprowadzenia audytu wstępnego3.2. Opracowania i wdrożenia na podstawie wyników audytu dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) zgodnie z normą ISO/IEC 27001:2022 i wytycznymi dyrektywy NIS 2.3.3. Przeprowadzenia szkolenia dla kadry zarządzającej z wdrożonej dokumentacji SZBI.4. Przedmiot zamówienia zrealizowany zostanie na rzecz Zamawiającego na ryzyko Wykonawcy i w ramach wynagrodzenia (określonego w ofercie) przysługującego Wykonawcy.5. Wykonawca musi zaoferować realizację pełnego przedmiotu zamówienia zgodnie z wymogami Zamawiającego określonymi w SWZ oraz załącznikach i objąć ofertą cały zakres przedmiotu zamówienia.6. Wymaga się, aby wykonawca posiadał komercyjne narzędzia do wykrywania podatności w środowisku teleinformatycznym z aktywną licencją.

Warunki udziału

  • Opis warunków udziału: O udzielenie zamówienia mogą ubiegać się wykonawcy, którzy spełniają warunki udziału w postępowaniu dotyczące:Zdolności technicznej lub zawodowej.Warunek zostanie uznany za spełniony, jeżeli:Wykonawca wykonał, a w przypadku świadczeń okresowych lub ciągłych również wykonywanych w okresie ostatnich trzech [3] lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, co najmniej trzy [ 3 ] usługi polegające na przeprowadzeniu audytów bezpieczeństwa wraz z opracowaniem dokumentacji SZBI w podmiotach publicznych*, każda o wartości wynoszącej co najmniej dwadzieścia tysięcy [ 20 000,00 ] złotych brutto**.Uwaga:* Przez podmiot publiczny rozumie się podmiot finansowany ze środków publicznych.** W przypadku usługi, której wartość wyrażona jest w innej walucie niż polski złoty należy dokonać przeliczenia według średniego kursu polskiego złotego w stosunku do waluty, w której wyrażona jest wartość usługi, ogłoszonego przez Narodowy Bank Polski obowiązującego w dniu, w którym ogłoszenie o zamówieniu zostało opublikowane w Biuletynie Zamówień Publicznych.orazWykonawca dysponuje i skieruje do realizacji zamówienia co najmniej trzech [ 3 ] audytorów, przy czym:− każdy audytor w okresie ostatnich trzech [3] lat przed upływem terminu składania ofert przeprowadził co najmniej trzy [3] audyty bezpieczeństwa wraz z opracowaniem dokumentacji SZBI,− co najmniej jeden [1] z audytorów posiada doświadczenie w realizacji zadań na rzecz podmiotów publicznych*,− co najmniej dwóch [2] audytorów posiada uprawnienia na podstawie certyfikatów wskazanych w Rozporządzeniu Ministra Cyfryzacji z dnia 12 października 2018 r. w sprawie wykazu certyfikatów uprawniających do przeprowadzenia audytu (Dz. U. z 2018 r., poz. 1999) w rozumieniu art. 15 ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa (t.j. Dz.U. z 2024 r., poz. 1077 ze zm.). Wykaz certyfikatów wskazanych w ww. rozporządzeniu:• CertifiedInternal Auditor (CIA);• Certified Information System Auditor (CISA);• Certyfikat audytora wiodącego systemu zarządzania bezpieczeństwem informacji według normy PN-EN ISO/IEC 27001 wydany przez jednostkę oceniającą zgodność, akredytowaną zgodnie z przepisami ustawy z dnia 13 kwietnia 2016 r. o systemach oceny zgodności i nadzoru rynku (Dz. U. z 2017 r. poz. 1398 oraz z 2018 r. poz. 650 i 1338), w zakresie certyfikacji osób;• Certyfikat audytora wiodącego systemu zarządzania ciągłością działania PN-EN ISO 22301 wydany przez jednostkę oceniającą zgodność, akredytowaną zgodnie z przepisami ustawy z dnia 13 kwietnia 2016r. o systemach oceny zgodności i nadzoru rynku, w zakresie certyfikacji osób;• Certified Information Security Manager (CISM);• Certified in Risk and Information Systems Control (CRISC);• Certified in the Governance of Enterprise IT (CGEIT);• Certified Information Systems Security Professional (CISSP);• Systems Security Certified Practitioner (SSCP);• Certified Reliability Professional;• Certyfikaty uprawniające do posiadania tytułu ISA/IEC 62443 Cybersecurity Expert.* Przez podmiot publiczny rozumie się podmiot finansowany ze środków publicznych.orazWykonawca dysponuje i skieruje do realizacji zamówienia co najmniej jedną [ 1 ] osobę*, która w okresie ostatnich trzech [ 3 ] lat przed upływem terminu składania ofert przeprowadziła minimum trzy [ 3 ] szkolenia** z zakresu cyberbezpieczeństwa w tym SZBI dla pracowników podmiotów publicznych***.* Trener szkoleń musi posiadać certyfikat ISO 27001. Zamawiający dopuszcza możliwość pełnienia funkcji audytora i trenera szkoleń przez tę samą osobę.** Szkolenie to forma kształcenia, prowadzona w czasie rzeczywistym, obejmująca łącznie co najmniej dwanaście [ 12 ] godzin lekcyjnych (1 godzina lekcyjna to co najmniej 45 minut).*** Przez podmiot publiczny rozumie się podmiot finansowany ze środków publicznychorazWykonawca posiada wdrożoną normę ISO27001 z aktualnym certyfikatem.A. Zasady korzystania z zasobów innych podmiotówWykonawca może w celu potwierdzenia spełniania warunków udziału w postępowaniu, w stosownych sytuacjach oraz w odniesieniu do konkretnego zamówienia, lub jego części , polegać na zdolnościach podmiotów udostępniających zasoby, niezależnie od charakteru prawnego łączących go z nim stosunków prawnych.A.1. Wykonawca, który polega na zdolnościach podmiotów udostępniających zasoby, składa wraz z ofertą zobowiązanie podmiotu udostępniającego zasoby do oddania mu do dyspozycji niezbędnych zasobów na potrzeby realizacji danego zamówienia (sporządzone zgodnie z załącznikiem nr 4 do SWZ lub inny podmiotowy środek dowodowy potwierdzający, że Wykonawca realizując zamówienie będzie dysponował niezbędnymi zasobami tych podmiotów.A.2. Zobowiązanie podmiotu udostępniającego zasoby, o którym mowa w pkt. A.1. SWZ, potwierdza, że stosunek łączący Wykonawcę z podmiotami udostępniającymi zasoby gwarantuje rzeczywisty dostęp do tych zasobów oraz określa w szczególności:A.2.1. Zakres dostępnych wykonawcy zasobów podmiotu udostępniającego zasoby;A.2.2. Sposób i okres udostępnienia wykonawcy i wykorzystania przez niego zasobów podmiotu udostępniającego te zasoby przy wykonywaniu zamówienia;A.2.3. Czy i w jakim zakresie podmiot udostępniający zasoby, na zdolnościach którego wykonawca polega w odniesieniu do warunków udziału w postępowaniu dotyczących wykształcenia, kwalifikacji zawodowych lub doświadczenia, zrealizuje usługi, których wskazane zdolności dotyczą.A.3. Zamawiający ocenia, czy udostępniane Wykonawcy przez inne podmioty zdolności, pozwalają na wykazanie przez Wykonawcę spełniania warunków udziału w postępowaniu, o których mowa w art. 112 ust. 2 pkt 3-4 ustawy, a także bada, czy nie zachodzą wobec tego podmiotu podstawy wykluczenia, które zostały przewidziane względem Wykonawcy.A.4. Jeżeli zdolności podmiotu udostępniającego zasoby nie potwierdzają spełnienia przez Wykonawcę warunków udziału w postępowaniu lub zachodzą wobec tego podmiotów podstawy wykluczenia, Zamawiający żąda, aby Wykonawca w terminie określonym przez Zamawiającego:A.4.1. Zastąpił ten podmiot innym podmiotem lub podmiotami alboA.4.2. Wykazał, że samodzielnie spełnia warunki udziału w postępowaniu.A.5. Wykonawca nie może, po upływie terminu składania ofert, powoływać się na zdolności podmiotów udostępniających zasoby, jeżeli na etapie składania ofert nie polegał on w danym zakresie na zdolnościach podmiotów udostępniających zasoby.B. Wymogi dotyczące Wykonawców wspólnie ubiegających się o udzielenie zamówieniaB.1. Zgodnie z art. 117 ust. 3 ustawy Zamawiający określa, że w odniesieniu do warunków dotyczących wykształcenia, kwalifikacji zawodowych lub doświadczenia, Wykonawcy wspólnie ubiegający się o udzielenie zamówienia mogą polegać na zdolnościach tych z Wykonawców, którzy wykonają usługi, do realizacji których te zdolności są wymagane.B.2. Zgodnie z art. 117 ust. 4 ustawy Wykonawcy wspólnie ubiegający się o udzielenie zamówienia dołączają do oferty oświadczenie, z którego wynika, które usługi wykonają poszczególni Wykonawcy – załącznik nr 5 do SWZ.B.3. W przypadku Wykonawców wspólnie ubiegających się o udzielenie zamówienia, spełnianie warunków określonych w pkt 5.2.4. SWZ, może wykazać dowolny Wykonawca spośród Wykonawców wspólnie ubiegających się o udzielenie zamówienia.

Podobne przetargi