Wdrożenie zintegrowanej architektury odporności IT i OT wraz z przygotowaniem kompetencyjnym i organizacyjnym Zamawiającego na cyberataki.
Zakład Wodociągów i Kanalizacji, NIP 7190000282
Zakład Wodociągów i Kanalizacji, NIP 7190000282
Kody CPV
Zapytanie ofertowe ZAPYTANIE OFERTOWE Wdrożenie zintegrowanej architektury odporności IT i OT wraz z przygotowaniem kompetencyjnym i organizacyjnym Zamawiającego na cyberataki. Nr naboru: KPOD.05.10-CW.01-001/25 Fundusz i Program: Krajowy Plan Odbudowy i Zwiększania Odporności Działanie: C3.1.1. Cyberbezpieczeństwo – CyberPL Priorytet: C3 Cyberbezpieczeństwo
ZAPYTANIE OFERTOWE Wdrożenie zintegrowanej architektury odporności IT i OT wraz z przygotowaniem kompetencyjnym i organizacyjnym Zamawiającego na cyberataki. Nr naboru: KPOD.05.10-CW.01-001/25 Fundusz i Program: Krajowy Plan Odbudowy i Zwiększania Odporności Działanie: C3.1.1. Cyberbezpieczeństwo – CyberPL Priorytet: C3 Cyberbezpieczeństwo
Grajewo, grajewski, podlaskie
Kryterium cenowe
Cena oferty brutto (C) 40%
Kryterium 2
Dodatkowe kwalifikacje Specjalisty ds. cyberbezpieczeństwa OT (SCO) 20%
Kryterium 3
Skrócenie terminu dostawy Kluczowego Sprzętu (STD) 40%
7.1.1.1. Zamawiający uzna warunek za spełniony, jeżeli Wykonawca wykaże, że posiada ubezpieczenie od odpowiedzialności cywilnej w zakresie prowadzonej działalności związanej z przedmiotem zamówienia na sumę gwarancyjną nie mniejszą niż 1 000 000,00 PLN.
7.1.2.1. Doświadczenie Wykonawcy Zamawiający uzna warunek za spełniony, jeżeli Wykonawca wykaże, że w okresie ostatnich 5 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie, wykonał należycie lub wykonuje: 7.1.2.1.1. co najmniej dwie usługi obejmujące wdrożenie i konfigurację rozwiązań technicznych z zakresu cyberbezpieczeństwa, w szczególności takich jak ochrona stacji roboczych, serwerów, sieci, aplikacji lub monitorowanie bezpieczeństwa z uwzględnieniem obszaru organizacyjnego oraz szkoleń dla pracowników usługobiorcy, każda o wartości nie mniejszej niż 300 000,00 PLN brutto, oraz 7.1.2.1.2. co najmniej jedną usługę obejmującą podniesienie poziomu zabezpieczenia infrastruktury technicznej i oprogramowania, realizowaną w obszarze infrastruktury przemysłowej wodociągowo-kanalizacyjnej OT lub innej infrastruktury OT rozproszonej sieciowej np. gazowej, energetycznej o wartości nie mniejszej niż 200 000,00 PLN brutto.
7.1.2.2. Potencjał kadrowy Zamawiający uzna warunek za spełniony, jeżeli Wykonawca wykaże, że dysponuje lub będzie dysponował zespołem osób zdolnych do realizacji zamówienia, w skład którego wchodzą co najmniej: 7.1.2.2.1. Koordynator/Kierownik projektu: 1) posiadający minimum 3 lata doświadczenia zawodowego w realizacji lub koordynacji usług informatycznych lub bezpieczeństwa, 2) posiadający kwalifikacje w zakresie zarządzania projektami potwierdzone certyfikatem (np. PRINCE2 Practitioner lub AgilePM Practitioner lub równoważny, przy czym za certyfikat równoważny Zamawiający uznanp.: certyfikaty przyznawane przez Project Management Institute (PMI), co najmniej na poziomie Project Management Professional (PMP) lub certyfikaty nadawane przez International Project Management Association (IPMA), co najmniej na poziomie C), 3) brał udział w roli Kierownika projektu w co najmniej 3 zakończonych sukcesem projektach informatycznych o wartości nie mniejszej niż 300 000,00 PLN brutto każdy. 7.1.2.2.2. Specjalista ds. cyberbezpieczeństwa IT: 1) posiadający wykształcenie wyższe techniczne na kierunku informatyka, automatyka, telekomunikacja lub pokrewnym; 2) posiadający minimum 3 lata doświadczenia zawodowego w zakresie wdrażania, utrzymania lub konfiguracji technicznych środków bezpieczeństwa systemów teleinformatycznych; 3) który brał udział w co najmniej 2 zakończonych sukcesem projektach informatycznych polegających na dostawie, wykonaniu i wdrożeniu systemów bezpieczeństwa o wartości nie mniejszej niż 300 000,00 PLN brutto każdy. 7.1.2.2.3. Specjalista ds. cyberbezpieczeństwa OT/ICS: 1) posiadający wykształcenie wyższe techniczne na kierunku informatyka, automatyka, telekomunikacja lub pokrewnym; 2) posiadający co najmniej 3 lat doświadczenia zawodowego w obszarze cyberbezpieczeństwa, w tym minimum 2 lata w środowiskach OT / ICS (Industrial Control Systems); 3) który brał praktyczny udział w co najmniej 2 zakończonych sukcesem projektach dotyczących cyberbezpieczeństwa lub bezpieczeństwa infrastruktury OT, obejmujących np. wdrożenie mechanizmów ochronnych, segmentację sieci, systemy monitorowania bezpieczeństwa, zarządzanie tożsamością lub dostępem o wartości nie mniejszej niż 300 000,00 PLN brutto każdy.
7.1.2.3. Normy bezpieczeństwa informacji Zamawiający uzna warunek za spełniony, jeżeli Wykonawca wykaże, że posiada wdrożony i funkcjonujący system zarządzania bezpieczeństwem informacji zgodny z normą ISO/IEC 27001 w najnowszym brzmieniu lub równoważną (jako równoważną należy rozumieć międzynarodową normę/wytyczne pokrywające zakresem merytorycznym wskazaną normę), potwierdzony certyfikatem wydanym przez jednostkę akredytowaną w rozumieniu przepisów o ocenie zgodności.