Wzmocnienie systemu cyberbezpieczeństwa w Przedsiębiorstwie Komunalnym “Nad Dłubnią” sp z. o. o. (w podziale na 3 części)
PRZEDSIĘBIORSTWO KOMUNALNE "NAD DŁUBNIĄ" SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, NIP 6821781757
PRZEDSIĘBIORSTWO KOMUNALNE "NAD DŁUBNIĄ" SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, NIP 6821781757
Kody CPV
Dostawa sprzętu wraz z wdrożeniem Przedmiot zamówienia podzielony jest na 3 CZĘŚCI: Część 1: Dostawa sprzętu wraz z wdrożeniem; UWAGA: Zamawiający wymaga złożenia oferty na części: 1 lub 2 albo tylko na 3. Wykonawca, który złoży ofertę na część 3 oraz na którąkolwiek z pozostałych części zostanie wykluczony. Usługi audytowe, tj. część 3 zamówienia, winien wykonywać podmiot, który nie wykonywał zamówienia w części 1 lub części 2. 4.3. Przedmiot zamówienia został szczegółowo opisany w załączniku: Opis przedmiotu zamówienia. Wdrożenie SZBI oraz SZCD Przedmiot zamówienia podzielony jest na 3 CZĘŚCI: Część 2: Wdrożenie SZBI oraz SZCD; UWAGA: Zamawiający wymaga złożenia oferty na części: 1 lub 2 albo tylko na 3. Wykonawca, który złoży ofertę na część 3 oraz na którąkolwiek z pozostałych części zostanie wykluczony. Usługi audytowe, tj. część 3 zamówienia, winien wykonywać podmiot, który nie wykonywał zamówienia w części 1 lub części 2. Przedmiot zamówienia został szczegółowo opisany w załączniku: Opis przedmiotu zamówienia. Audyt i testy bezpieczeństwa Przedmiot zamówienia podzielony jest na 3 CZĘŚCI: Część 3: Audyt i testy bezpieczeństwa. UWAGA: Zamawiający wymaga złożenia oferty na części: 1 lub 2 albo tylko na 3. Wykonawca, który złoży ofertę na część 3 oraz na którąkolwiek z pozostałych części zostanie wykluczony. Usługi audytowe, tj. część 3 zamówienia, winien wykonywać podmiot, który nie wykonywał zamówienia w części 1 lub części 2. Przedmiot zamówienia został szczegółowo opisany w załączniku: Opis przedmiotu zamówienia.
Przedmiot zamówienia podzielony jest na 3 CZĘŚCI: Część 1: Dostawa sprzętu wraz z wdrożeniem; UWAGA: Zamawiający wymaga złożenia oferty na części: 1 lub 2 albo tylko na 3. Wykonawca, który złoży ofertę na część 3 oraz na którąkolwiek z pozostałych części zostanie wykluczony. Usługi audytowe, tj. część 3 zamówienia, winien wykonywać podmiot, który nie wykonywał zamówienia w części 1 lub części 2. 4.3. Przedmiot zamówienia został szczegółowo opisany w załączniku: Opis przedmiotu zamówienia.
Maszków, krakowski, małopolskie
Przedmiot zamówienia podzielony jest na 3 CZĘŚCI: Część 2: Wdrożenie SZBI oraz SZCD; UWAGA: Zamawiający wymaga złożenia oferty na części: 1 lub 2 albo tylko na 3. Wykonawca, który złoży ofertę na część 3 oraz na którąkolwiek z pozostałych części zostanie wykluczony. Usługi audytowe, tj. część 3 zamówienia, winien wykonywać podmiot, który nie wykonywał zamówienia w części 1 lub części 2. Przedmiot zamówienia został szczegółowo opisany w załączniku: Opis przedmiotu zamówienia.
Maszków, krakowski, małopolskie
Przedmiot zamówienia podzielony jest na 3 CZĘŚCI: Część 3: Audyt i testy bezpieczeństwa. UWAGA: Zamawiający wymaga złożenia oferty na części: 1 lub 2 albo tylko na 3. Wykonawca, który złoży ofertę na część 3 oraz na którąkolwiek z pozostałych części zostanie wykluczony. Usługi audytowe, tj. część 3 zamówienia, winien wykonywać podmiot, który nie wykonywał zamówienia w części 1 lub części 2. Przedmiot zamówienia został szczegółowo opisany w załączniku: Opis przedmiotu zamówienia.
Maszków, krakowski, małopolskie
Kryterium cenowe
Cena - 60 pkt
Kryterium 2
Okres gwarancji - 40 pkt.
Kryterium cenowe
Cena - 70 pkt.
Kryterium 4
Doświadczenie - 30 pkt.
Kryterium cenowe
Cena - 70 pkt.
Kryterium 6
Doświadczenie - 30 pkt.
dla części 1: - w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie, wykonał należycie co najmniej dwa zamówienia polegające na dostawie sprzętu z zakresu cyberbezpieczeństwa lub infrastruktury sieciowej, o wartości nie mniejszej niż 100 000,00 zł brutto każde;
- dysponuje osobami, które skieruje do realizacji zamówienia, posiadającymi odpowiednie kwalifikacje, tj.: • Co najmniej jedną osobą (Inżynier ds. cyberbezpieczeństwa) posiadającą producenckie certyfikaty oferowanych rozwiązań, potwierdzające umiejętności we wdrożeniu i konfiguracji systemów. Minimum dla oferowanego: UTM, SIEM, EDR oraz NAC.
- dysponuje osobami, które skieruje do realizacji zamówienia, posiadającymi odpowiednie kwalifikacje, tj.: • audytor SZBI - osoba odpowiedzialna za zadania w zakresie systemu (wdrożenie/przegląd/utrzymanie SZBI), posiadająca certyfikat audytora wiodącego SZBI wg normy PN-EN ISO/IEC 27001 lub równoważny na podstawie ustawy o krajowym systemie cyberbezpieczeństwa;
- Wykonawca wykazuje co najmniej dwie usługi obejmujące przeprowadzenie wdrożenia Systemu Zarządzania Bezpieczeństwem Informacji (SZBI), zrealizowane w ciągu ostatnich 3 lat przed upływem terminu składania ofert (a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie), każda na rzecz odrębnego podmiotu.
Dla części 3: - Wykonawca wykazuje co najmniej jedno zamówienie polegające na przeprowadzeniu audytu bezpieczeństwa informacji (zgodnie z normą ISO/IEC 27001) lub audytu zgodności z ustawą o krajowym systemie cyberbezpieczeństwa (uoKSC) w środowisku IT/OT, zrealizowane należycie w ciągu ostatnich 3 lat przed upływem terminu składania ofert (a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie), o wartości nie mniejszej niż 10 000,00 zł brutto.
- dysponuje osobą, którą skieruje do realizacji zamówienia, posiadającą odpowiednie kwalifikacje, tj.: co najmniej jedną osobą (Audytor) posiadającą ważny certyfikat Audytora Wiodącego systemu zarządzania bezpieczeństwem informacji wg normy PN-EN ISO/IEC 27001 (lub równoważny); - co najmniej jedną osobą (Pentester) posiadającą udokumentowane doświadczenie w realizacji minimum 2 audytów bezpieczeństwa w środowisku IT/OT z wykorzystaniem technicznych testów penetracyjnych oraz posiadającą uznany certyfikat branżowy potwierdzający umiejętności ofensywne (np. OSCP, CEH, eCPPT, CPTC lub równoważny).