Skopiowano do schowka!
- Adres: 00-952 Warszawa, Miodowa 15
- Województwo: mazowieckie
- Data zamieszczenia: 2025-12-23
- Zamieszczanie ogłoszenia: nieobowiązkowe
Zamawiający
- Nazwa zamawiającego: Ministerstwo Zdrowia
- Adres: 00-952 Warszawa, Miodowa 15
- Adres email: zamowieniapubliczne@mz.gov.pl
- Strona internetowa: https://zamowienia-mz.ezamawiajacy.pl/
Przedmiot zamówienia
- Kod CPV: 79417000-0
- Nazwa zamówienia: Wykonanie audytu wstępnego zgodności KRI/KSC oraz zaprojektowanie i wdrożenie Zintegrowanego Systemu Zarządzania Bezpieczeństwem Informacji dla Ministerstwa Zdrowia
- Opis zamówienia: Przedmiotem zamówienia jest wykonanie audytu wstępnego zgodności Ministerstwa z Krajowymi Ramami Interoperacyjności i Krajowym Systemem Cyberbezpieczeństwa oraz zaprojektowanie i wdrożenie Zintegrowanego Systemu Zarządzania Bezpieczeństwem Informacji dla Ministerstwa Zdrowia.
Warunki udziału
- Opis warunków udziału: Zamawiający uzna warunek za spełniony:jeżeli Wykonawca wykaże, że należycie wykonał w okresie ostatnich 3 (trzech) lat przed upływem terminu składania ofert, a w przypadku świadczeń powtarzających się lub ciągłych również wykonywał, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie,a) wykonał co najmniej dwie kompleksowe usługi w różnych podmiotach o wielkości co najmniej 250 pracowników, na kwotę minimum 50 000.00 zł każda, polegające na przeprowadzeniu audytu zgodności z wymaganiami Krajowych Ram Interoperacyjności lub Krajowego Systemu Cyberbezpieczeństwa oraz na opracowaniu i wdrożeniu Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) zgodnie z wymaganiami Krajowych Ram Interoperacyjnościlubwykonał co najmniej dwie usługi w różnych podmiotach o wielkości co najmniej 250 pracowników, na kwotę minimum 50 000.00 zł każda, polegających na opracowaniu i wdrożeniu Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) zgodnie z wymaganiami Krajowych Ram Interoperacyjnościiwykonał co najmniej dwie usługi w różnych podmiotach polegające na przeprowadzeniu audytu zgodności z wymaganiami Krajowych Ram Interoperacyjności lub Krajowego Systemu Cyberbezpieczeństwa;Zamawiający dopuszcza łączenie doświadczenia (wykazanie zamówień spełniającychpowyższe wymagania, wykonanych przez dwa różne podmioty) w przypadku wykonawców wspólnie ubiegających się o udzielenie zamówienia lub w sytuacji polegania na zdolnościach podmiotów udostępniających zasoby.Przez jedną usługę Zamawiający rozumie usługę zrealizowaną w ramach jednej umowy.b) Zamawiający wymaga, aby Wykonawca wykazał, że do realizacji Zamówienia skieruje zespół składający się z minimum 3 osób, w którego skład wchodzi:- jeden ekspert ds. Systemu zarządzania bezpieczeństwem informacji, posiadający certyfikat audytora wiodącego systemu zarządzania bezpieczeństwem informacji według normy PN-EN ISO/IEC 27001, wydany przez jednostkę oceniającą zgodność, akredytowaną zgodnie z przepisami ustawy z dnia 13 kwietnia 2016 r. o systemach oceny zgodności i nadzoru rynku (Dz. U. z 2017 r. poz. 1398 oraz z 2018 r. poz. 650 i 1338), w zakresie certyfikacji osób lub certyfikat równoważny,który uczestniczył w roli audytora w realizacji co najmniej 2 usług polegających na opracowaniu i wdrożeniu Systemu Zarządzania Bezpieczeństwem Informacji (SZBI);- jeden ekspert ds. ciągłości działania, posiadający certyfikat audytora wiodącego systemu zarządzania ciągłością działania PN-EN ISO 22301 wydany przez jednostkę oceniającą zgodność, akredytowaną zgodnie z przepisami ustawy z dnia 13 kwietnia 2016 r. o systemach oceny zgodności i nadzoru rynku lub certyfikat równoważny, w zakresie certyfikacji osób, który uczestniczył w realizacji co najmniej 2 audytów zgodności z wymaganiami Krajowych Ram Interoperacyjności lub Krajowego Systemu Cyberbezpieczeństwa;- jeden ekspert ds. bezpieczeństwa teleinformatycznego, posiadający wykształcenie z zakresu informatyki lub teleinformatyki lub łączności, potwierdzone minimum ukończeniem szkoły średniej o jednym z ww. profilów, który uczestniczył w realizacji co najmniej 2 usług polegających na opracowaniu i wdrożeniu Systemu Zarządzania Bezpieczeństwem Informacji (SZBI).Zamawiający zastrzega, że wskazane powyżej role eksperckie nie podlegają łączeniu, tj. jedna osoba nie może pełnić dwóch różnych ról.Zamawiający dopuszcza posiadanie równoważnych certyfikatów innych niż wskazane przez Zamawiającego. Przez certyfikat równoważny Zamawiający rozumie certyfikat, który jest analogiczny co do zakresu z przykładowymi certyfikatami wskazanymi z nazwy dla danej roli, co jest rozumiane jako:a) analogiczna dziedzina merytoryczna wynikająca z roli, której dotyczy certyfikat;b) analogiczny stopień poziomu kompetencji;c) analogiczny poziom doświadczenia zawodowego wymaganego do otrzymania danego certyfikatu;d) certyfikat równoważny nie może być wystawiony przez Wykonawcę lub podmiot zależny od Wykonawcy.Osoba musi posiadać aktualne certyfikaty przez cały okres realizacji zamówienia (umowy).
Podobne przetargi
- Usługi opracowania i wdrożenia SZBI i SZCD, szkolenia i audyt oraz dostawa i wdrożenie systemu monitorowania sieci w ZWiK Sp. z o.o. w Oławie w ramach programu "Cyberbezpieczne Wodociągi"
- Wykonanie i wdrożenie dokumentacji SZBI wraz z audytem dla jednostek organizacyjnych Powiatu Gryfickiego
- Opracowanie i wdrożenie systemów SZBI, SZCD, planów BCP, DRP, systemu klasy GRC oraz przeprowadzenie szkoleń z cyberbezpieczeństwa dla pracowników i kadry kierowniczej
- Opracowanie i wdrożenie dokumentacji z zakresu Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) na potrzeby jednostek (WIJHARS, WIF, WIOŚ, WIIH, WUOZ, WINB, WITD)
- Opracowanie i wdrożenie dokumentacji z zakresu Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) na potrzeby Kujawsko-Pomorskiego Urzędu Wojewódzkiego w Bydgoszczy
- Wykonanie działania zwiększające poziom cyberbezpieczeństwa Szpitala
- Przeprowadzenie audytu w obszarze cyberbezpieczeństwa
- Wykonanie działania zwiększające poziom cyberbezpieczeństwa Szpitala
- Opracowanie dokumentacji SZBI, dostawa i wdrożenie oprogramowania oraz infrastruktury sprzętowej dla Gminy Niegosławice realizowane w ramach projektu „Cyberbezpieczny Samorząd"
- „Wykonanie dokumentacji SZBI, przeprowadzenie audytów i szkoleń z zakresu cyberbezpieczeństwa w ramach realizacji projektu „Cyberbezpieczny samorząd” w Gminie Mrągowo”
- Wykonanie i wdrożenie dokumentacji SZBI wraz z audytem dla jednostek organizacyjnych Powiatu Gryfickiego
- Opracowanie dokumentacji SZBI, dostawa i wdrożenie oprogramowania oraz infrastruktury sprzętowej dla Gminy Gozdnica
- Wykonanie audytu zerowego obowiązujących w GIJHARS procedur dotyczących bezpieczeństwa informacji w zakresie ich zgodności z KRI, KSC i normą ISO 27001 oraz zaprojektowanie i wdrożenie SZBI
- „Zakup usług związanych z poprawą cyberbezpieczeństwa”
- Przygotowanie dokumentacji SZBI