Uprawnienia do wykonywania określonej działalności lub czynności
Warunki ogólne (wspólne dla wszystkich części I–IV)
O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy:
- posiadają uprawnienia do prowadzenia działalności lub wykonywania czynności, jeżeli przepisy prawa nakładają obowiązek ich posiadania,
- posiadają niezbędną wiedzę i doświadczenie oraz dysponują potencjałem technicznym i osobami zdolnymi do wykonania zamówienia,
- znajdują się w sytuacji ekonomicznej i finansowej zapewniającej wykonanie zamówienia,
- nie podlegają wykluczeniu z postępowania.
Zdolność do występowania w obrocie gospodarczym (wspólna dla wszystkich części I–IV)
O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy wykażą zdolność do występowania w obrocie gospodarczym.
Sposób oceny: Zamawiający uzna ten warunek za spełniony, jeżeli Wykonawca wykaże, że jest wpisany do jednego z rejestrów zawodowych lub handlowych prowadzonych w kraju, w którym ma siedzibę lub miejsce zamieszkania (np. KRS, CEIDG w przypadku podmiotów krajowych).
Wiedza i doświadczenie
Zdolność techniczna lub zawodowa lub organizacyjna:
Część I – Obszar organizacyjny i kompetencyjny – Dokumentacja:
a) w zakresie doświadczenia - szczegółowe wymagania Zamawiającego w tym zakresie zawarte są w pkt. 5.3.1. lit. a) Zapytania Ofertowego
Zamawiający uzna, że Wykonawca spełnia warunek w zakresie dysponowania odpowiednim potencjałem technicznym, jeżeli Wykonawca wykaże, że w okresie ostatnich 5 lat przed upływem terminu składania ofert (a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie) wykonał, a w przypadku świadczeń powtarzających się lub ciągłych – wykonuje (przy czym liczona będzie wartość zrealizowanej części przedmiotu umowy), co najmniej:
- 5 usług polegających na opracowaniu systemu zarządzania bezpieczeństwem informacji dla podmiotów realizujących zadania publiczne, w tym co najmniej 1 usługę o wartości nie mniejszej niż 20 000,00 zł brutto, co potwierdzono stosownymi referencjami należytego wykonania
oraz
- 2 usługi polegające na szacowaniu ryzyka związanego z bezpieczeństwem informacji dla podmiotów realizujących zadania publiczne, co potwierdzono stosownymi referencjami należytego wykonania.
Osoby zdolne do wykonania zamówienia
Część I – Obszar organizacyjny i kompetencyjny – Dokumentacja
a) w zakresie potencjału kadrowego - szczegółowe wymagania Zamawiającego w tym zakresie zawarte są w pkt. 5.3.1. lit. b) Zapytania Ofertowego
O zamówienie mogą ubiegać się Wykonawcy, którzy dysponują zespołem skierowanym do realizacji zamówienia, składającym się z co najmniej 3 osób, obejmującym minimum:
- 3 osoby posiadające ważne certyfikaty audytora wiodącego systemu zarządzania bezpieczeństwem informacji według normy PN-EN ISO/IEC 27001, wydane przez jednostkę oceniającą zgodność, akredytowaną zgodnie z przepisami ustawy z dnia 13 kwietnia 2016 r. o systemach oceny zgodności i nadzoru rynku (Dz. U. z 2017 r. poz. 1398 oraz z 2018 r. poz. 650 i 1338), w zakresie certyfikacji osób;
- 1 osobę posiadającą wiedzę i doświadczenie w zakresie wdrażania systemu zarządzania ciągłością działania wg PN-EN ISO 22301 potwierdzone ważnym certyfikatem lub równoważnym dokumentem ukończenia szkolenia w tym zakresie;
- 2 osoby posiadające kompetencje w zakresie audytowania systemów zarządzania jakością przy spełnieniu wymagań dla audytorów wewnętrznych systemu zarządzania jakością zgodnego z normą PN-EN ISO 9001 lub wymaganiami równoważnymi, tj. określonymi na nie niższym poziomie jakości, potwierdzone certyfikatem dla audytora wewnętrznego systemu zarządzania jakością zgodnego z normą PN-EN ISO 9001 po zdaniu egzaminu lub równoważnym dokumentem;
- 2 osoby, posiadające kwalifikacje potwierdzone ukończeniem studiów podyplomowych z zakresu ochrony danych osobowych oraz co najmniej 3-letnie doświadczenie zawodowe na stanowisku Inspektora Ochrony Danych lub Administratora Bezpieczeństwa Informacji;
- 2 osoby, posiadające praktyczne umiejętności w zakresie szacowania ryzyka, potwierdzone uczestnictwem w realizacji co najmniej 2 projektów związanych z szacowaniem ryzyka dla bezpieczeństwa informacji, w tym co najmniej 1 projekcie zrealizowanym zgodnie z normą ISO 27005 lub równoważną;
- 1 osobę posiadającą wiedzę w zakresie zarządzania ryzykiem w obszarze ochrony informacji. Kwalifikacje tej osoby powinny być potwierdzone ważnym certyfikatem lub równoważnym dokumentem ukończenia szkolenia w tym zakresie;
- 1 osobę posiadającą wiedzę z zakresu zarządzania cyberbezpieczeństwem, potwierdzoną aktualnym certyfikatem lub równoważnym dokumentem ukończenia szkolenia w tym obszarze;
- 1 osobę, która ukończyła techniczne studia wyższe w dziedzinie cyberbezpieczeństwa i posiada co najmniej tytuł inżyniera, potwierdzony dyplomem ukończenia studiów wyższych;
- 1 osobę posiadającą specjalistyczną wiedzę i umiejętności w zakresie administrowania sieciami teleinformatycznymi, potwierdzone aktualnym certyfikatem lub równoważnym dokumentem ukończenia szkolenia w tym zakresie;
- 1 osobę posiadającą wiedzę i doświadczenie w zakresie zapewnienia cyberbezpieczeństwa infrastruktury Active Directory, potwierdzone ważnym certyfikatem lub równoważnym dokumentem ukończenia szkolenia w tym zakresie;
- minimum 1 osobę posiadającą wiedzę w zakresie cyberbezpieczeństwa systemów OT, potwierdzoną ważnym certyfikatem lub równoważnym dokumentem ukończenia szkolenia w tym zakresie.
Zamawiający dopuszcza łączenie stanowisk oraz uprawnień przez osoby wskazane przez Wykonawcę w celu spełnienia warunku udziału w postępowaniu dotyczącego osób.
Lista wymaganych dokumentów/oświadczeń
Część I – Obszar organizacyjny i kompetencyjny – Dokumentacja
Podmiotowe środki dowodowe
W celu potwierdzenia spełniania przez Wykonawcę warunków udziału w postępowaniu dotyczących zdolności technicznej lub zawodowej, Zamawiający żąda następujących podmiotowych środków dowodowych:
- referencje lub inny dokument potwierdzający prawidłowe wykonanie co najmniej 5 usług polegających na opracowaniu systemu zarządzania bezpieczeństwem informacji dla podmiotów realizujących zadania publiczne, w tym co najmniej 1 usługi o wartości nie mniejszej niż 20 000,00 zł brutto;
- referencje lub inny dokument potwierdzający prawidłowe wykonanie co najmniej 2 usług szacowania ryzyka związanego z bezpieczeństwem informacji dla podmiotów realizujących zadania publiczne;
- wykaz osób skierowanych do realizacji zamówienia wraz z informacjami o kwalifikacjach, doświadczeniu, podstawie dysponowania oraz pełnionych funkcjach;
- certyfikaty, zaświadczenia lub inne dokumenty równoważne potwierdzające kwalifikacje osób wskazanych do realizacji zamówienia.
Uprawnienia do wykonywania określonej działalności lub czynności
Warunki ogólne (wspólne dla wszystkich części I–IV)
O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy:
- posiadają uprawnienia do prowadzenia działalności lub wykonywania czynności, jeżeli przepisy prawa nakładają obowiązek ich posiadania,
- posiadają niezbędną wiedzę i doświadczenie oraz dysponują potencjałem technicznym i osobami zdolnymi do wykonania zamówienia,
- znajdują się w sytuacji ekonomicznej i finansowej zapewniającej wykonanie zamówienia,
- nie podlegają wykluczeniu z postępowania.
Zdolność do występowania w obrocie gospodarczym (wspólna dla wszystkich części I–IV)
O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy wykażą zdolność do występowania w obrocie gospodarczym.
Sposób oceny: Zamawiający uzna ten warunek za spełniony, jeżeli Wykonawca wykaże, że jest wpisany do jednego z rejestrów zawodowych lub handlowych prowadzonych w kraju, w którym ma siedzibę lub miejsce zamieszkania (np. KRS, CEIDG w przypadku podmiotów krajowych).
Wiedza i doświadczenie
Część II – Obszar organizacyjny i kompetencyjny – Audyty
a) w zakresie doświadczenia - szczegółowe wymagania Zamawiającego w tym zakresie zawarte są w pkt. 5.3.2. lit. a) Zapytania Ofertowego
Zamawiający uzna, że Wykonawca spełnia warunek w zakresie dysponowania odpowiednim potencjałem technicznym, jeżeli Wykonawca wykaże, że w okresie ostatnich 5 lat przed upływem terminu składania ofert (a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie) wykonał, a w przypadku świadczeń powtarzających się lub ciągłych – wykonuje (przy czym liczona będzie wartość zrealizowanej części przedmiotu umowy), co najmniej:
- 2 audyty bezpieczeństwa systemów teleinformatycznych, w tym co najmniej jeden z testami bezpieczeństwa, na rzecz podmiotów realizujących zadania publiczne, z których każdy miał wartość nie mniejszą niż 50 000,00 zł brutto, co potwierdzono stosownymi referencjami należytego wykonania;
- 4 inne audyty cyberbezpieczeństwa na rzecz podmiotów realizujących zadania publiczne, z których każdy miał wartość nie mniejszą niż 20 000,00 zł brutto, co potwierdzono stosownymi referencjami należytego wykonania.
Osoby zdolne do wykonania zamówienia
Część II – Obszar organizacyjny i kompetencyjny – Audyty
a) w zakresie potencjału kadrowego - szczegółowe wymagania Zamawiającego w tym zakresie zawarte są w pkt. 5.3.2. lit. b) Zapytania Ofertowego
O zamówienie mogą ubiegać się Wykonawcy, którzy dysponują zespołem skierowanym do realizacji zamówienia, składającym się z co najmniej 2 osób, obejmującym minimum:
- 2 osoby posiadające ważne certyfikaty audytora wiodącego systemu zarządzania bezpieczeństwem informacji według normy PN-EN ISO/IEC 27001, wydane przez jednostkę oceniającą zgodność, akredytowaną zgodnie z przepisami ustawy z dnia 13 kwietnia 2016 r. o systemach oceny zgodności i nadzoru rynku, w zakresie certyfikacji osób;
- 2 osoby posiadające wiedzę i doświadczenie w obszarze audytów systemów zarządzania bezpieczeństwem informacji, potwierdzone certyfikatem ukończenia kursu Information Security Management Systems (ISMS) Auditor lub równoważnym dokumentem.
Zamawiający dopuszcza łączenie stanowisk oraz uprawnień przez osoby wskazane przez Wykonawcę w celu spełnienia warunku udziału w postępowaniu dotyczącego osób.
Lista wymaganych dokumentów/oświadczeń
Część II – Obszar organizacyjny i kompetencyjny – Audyty
Podmiotowe środki dowodowe:
- W celu potwierdzenia spełniania przez Wykonawcę warunków udziału w postępowaniu dotyczących zdolności technicznej lub zawodowej, Zamawiający żąda następujących podmiotowych środków dowodowych:
- referencje lub inny dokument potwierdzający prawidłowe wykonanie co najmniej 2 audytów bezpieczeństwa systemów teleinformatycznych, w tym co najmniej 1 z testami penetracyjnymi, na rzecz podmiotów realizujących zadania publiczne, z których każdy miał wartość nie mniejszą niż 50 000,00 zł brutto;
- referencje lub inny dokument potwierdzający prawidłowe wykonanie co najmniej 4 innych audytów cyberbezpieczeństwa o wartości co najmniej 20 000,00 zł brutto w podmiotach realizujących zadania publiczne;
- co najmniej 2 aktualne certyfikaty audytora wiodącego systemu zarządzania bezpieczeństwem informacji według normy PN-EN ISO/IEC 27001 lub równoważnej;
- co najmniej 2 zaświadczenia ukończenia kursu Information Security Management Systems Auditor (ISMS) lub dokumenty równoważne;
- wykaz osób skierowanych do realizacji zamówienia wraz z informacjami o kwalifikacjach, doświadczeniu, podstawie dysponowania oraz pełnionych funkcjach.
Uprawnienia do wykonywania określonej działalności lub czynności
Warunki ogólne (wspólne dla wszystkich części I–IV)
O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy:
- posiadają uprawnienia do prowadzenia działalności lub wykonywania czynności, jeżeli przepisy prawa nakładają obowiązek ich posiadania,
- posiadają niezbędną wiedzę i doświadczenie oraz dysponują potencjałem technicznym i osobami zdolnymi do wykonania zamówienia,
- znajdują się w sytuacji ekonomicznej i finansowej zapewniającej wykonanie zamówienia,
- nie podlegają wykluczeniu z postępowania.
Zdolność do występowania w obrocie gospodarczym (wspólna dla wszystkich części I–IV)
O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy wykażą zdolność do występowania w obrocie gospodarczym.
Sposób oceny: Zamawiający uzna ten warunek za spełniony, jeżeli Wykonawca wykaże, że jest wpisany do jednego z rejestrów zawodowych lub handlowych prowadzonych w kraju, w którym ma siedzibę lub miejsce zamieszkania (np. KRS, CEIDG w przypadku podmiotów krajowych).
Wiedza i doświadczenie
Część III – Obszar organizacyjny i kompetencyjny – Szkolenia
a) w zakresie doświadczenia - szczegółowe wymagania Zamawiającego w tym zakresie zawarte są w pkt. 5.3.3. lit. a) Zapytania Ofertowego
Zamawiający uzna, że Wykonawca spełnia warunek w zakresie dysponowania odpowiednim potencjałem technicznym, jeżeli Wykonawca wykaże, że w okresie ostatnich 5 lat przed upływem terminu składania ofert (a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie) wykonał, a w przypadku świadczeń powtarzających się lub ciągłych – wykonuje (przy czym liczona będzie wartość zrealizowanej części przedmiotu umowy), co najmniej:
- 2 usługi przeprowadzenia szkoleń z zakresu cyberbezpieczeństwa dla podmiotów realizujących zadania publiczne, z których każda miała wartość nie mniejszą niż 20 000,00 zł brutto, co potwierdzono stosownymi referencjami należytego wykonania.
Osoby zdolne do wykonania zamówienia
Część III – Obszar organizacyjny i kompetencyjny – Szkolenia
a) w zakresie potencjału kadrowego - szczegółowe wymagania Zamawiającego w tym zakresie zawarte są w pkt. 5.3.3. lit. b) Zapytania Ofertowego
O zamówienie ubiegać się mogą Wykonawcy, którzy dysponują zespołem skierowanym do realizacji zamówienia składającym się z zespołu osób, obejmującym minimum:
- 1 osobę posiadającą doświadczenie w prowadzeniu szkoleń i zrealizowała minimum 10 szkoleń dotyczących cyberbezpieczeństwa, bezpieczeństwa informacji lub ochrony danych, skierowanych do podmiotów publicznych;
- 1 osobę posiadającą wiedzę z zakresu zarządzania cyberbezpieczeństwem, potwierdzoną aktualnym certyfikatem lub równoważnym dokumentem ukończenia szkolenia w tym obszarze;
- 1 osobę, która odbyła specjalistyczne szkolenie z zakresu cyberbezpieczeństwa, zgodnie z normami ISO 27001, 22301 oraz przepisami RODO, potwierdzone certyfikatem lub równoważnym dokumentem;
- 1 osobą posiadającą wiedzę w zakresie białego wywiadu (OSINT), potwierdzoną ważnym certyfikatem lub równoważnym dokumentem ukończenia szkolenia w tym zakresie;
- minimum 1 osobę posiadającą wiedzę w zakresie sztucznej inteligencji, potwierdzoną ważnym certyfikatem lub równoważnym dokumentem ukończenia szkolenia w tym zakresie;
- minimum 1 osobę posiadającą wiedzę w zakresie cyberbezpieczeństwa systemów OT, potwierdzoną ważnym certyfikatem lub równoważnym dokumentem ukończenia szkolenia w tym zakresie.
Zamawiający dopuszcza łączenie stanowisk oraz uprawnień przez osoby wskazane przez Wykonawcę w celu spełnienia warunku udziału w postępowaniu dotyczącego osób.
Lista wymaganych dokumentów/oświadczeń
Część III – Obszar organizacyjny i kompetencyjny – Szkolenia
Podmiotowe środki dowodowe:
W celu potwierdzenia spełniania przez Wykonawcę warunków udziału w postępowaniu dotyczących zdolności technicznej lub zawodowej, Zamawiający żąda następujących podmiotowych środków dowodowych:
- referencje lub inny dokument potwierdzający prawidłowe wykonanie co najmniej 2 usług przeprowadzenia szkoleń z zakresu cyberbezpieczeństwa dla podmiotów realizujących zadania publiczne, z których każda miała wartość nie mniejszą niż 20 000,00 zł brutto;
- referencje potwierdzające wykonanie co najmniej 5 szkoleń w zakresie cyberbezpieczeństwa, bezpieczeństwa informacji lub ochrony danych, skierowanych do podmiotów publicznych;
- wykaz osób skierowanych do realizacji zamówienia wraz z informacjami o kwalifikacjach, doświadczeniu, podstawie dysponowania oraz pełnionych funkcjach;
- certyfikaty, zaświadczenia lub inne dokumenty równoważne potwierdzające wymagane kompetencje osób wskazanych do realizacji zamówienia.
Uprawnienia do wykonywania określonej działalności lub czynności
Warunki ogólne (wspólne dla wszystkich części I–IV)
O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy:
- posiadają uprawnienia do prowadzenia działalności lub wykonywania czynności, jeżeli przepisy prawa nakładają obowiązek ich posiadania,
- posiadają niezbędną wiedzę i doświadczenie oraz dysponują potencjałem technicznym i osobami zdolnymi do wykonania zamówienia,
- znajdują się w sytuacji ekonomicznej i finansowej zapewniającej wykonanie zamówienia,
- nie podlegają wykluczeniu z postępowania.
Zdolność do występowania w obrocie gospodarczym (wspólna dla wszystkich części I–IV)
O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy wykażą zdolność do występowania w obrocie gospodarczym.
Sposób oceny: Zamawiający uzna ten warunek za spełniony, jeżeli Wykonawca wykaże, że jest wpisany do jednego z rejestrów zawodowych lub handlowych prowadzonych w kraju, w którym ma siedzibę lub miejsce zamieszkania (np. KRS, CEIDG w przypadku podmiotów krajowych).
Wiedza i doświadczenie
Część IV – Dostawa sprzętu IT/ OT wraz z wdrożeniem i monitorowaniem infrastruktury
a) w zakresie doświadczenia - szczegółowe wymagania Zamawiającego w tym zakresie zawarte są w pkt. 5.3.4. lit. a) Zapytania Ofertowego
- w okresie ostatnich 5 lat przed upływem terminu składania ofert (a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie) zrealizował z należytą starannością co najmniej dwie dostawy i wdrożenia sprzętu informatycznego – dotyczące serwerów, przełączników, MFA oraz komponentów dot. cyberbezpieczeństwa o wartości nie mniejszej niż 300 000,00 zł brutto każda z nich;
- w okresie ostatnich 5 lat przed upływem terminu składania ofert (a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie) zrealizował z należytą starannością co najmniej dwa wdrożenia wraz z świadczeniem usługi SOC o wartości nie mniejszej niż 150 000,00 zł brutto każda z nich;
- Świadczy aktualnie aktywną usługę - Security Operation Center (SOC) dla minimum 3 podmiotów;
- w okresie ostatnich 5 lat przed upływem terminu składania ofert (a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie) zrealizował dostawę i wdrożenie systemów EDR/XDR/MDR: wdrożenie i uruchomienie minimum 3 usług obejmujących monitoringiem minimum 50 endpointów;
- w okresie ostatnich 5 lat przed upływem terminu składania ofert (a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie) zrealizował dostawę i wdrożenie systemów SIEM: wdrożenie i uruchomienie minimum 2 usług obejmujących monitoringiem minimum 5 serwerów fizycznych lub wirtualnych;
- w okresie ostatnich 5 lat przed upływem terminu składania ofert (a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie) zrealizował minimum 2 usługi w zakresie zarządzania infrastrukturą informatyczną obejmującą monitorowanie systemów bezpieczeństwa wraz z audytem konfiguracji i zabezpieczeń systemów;
Osoby zdolne do wykonania zamówienia
Część IV – Dostawa sprzętu IT/ OT wraz z wdrożeniem i monitorowaniem infrastruktury
szczegółowe wymagania Zamawiającego w tym zakresie zawarte są w pkt. 5.3.4. lit. b) i c) Zapytania Ofertowego:
a) w zakresie potencjału kadrowego - dysponuje lub będzie dysponował osobami, które zostaną skierowane do uczestnictwa w wykonaniu zamówienia, w tym co najmniej:
- 1 osobą posiadającą ważne certyfikaty wystawione przez producenta oferowanego systemu do wykonywania kopii zapasowych na poziomie minimum specjalisty, potwierdzający umiejętności z zakresu instalacji, konfiguracji i optymalizacji,
- 2 osobami posiadającymi ważne certyfikaty wystawione przez producenta oferowanych serwerów na poziomie minimum specjalisty, potwierdzające umiejętności z zakresu instalacji, konfiguracji, konserwacji i rozwiązywania problemów.
- 1 osobą posiadającą ważny certyfikaty wystawione przez producenta oferowanych urządzeń UTM na poziomie minimum specjalisty, potwierdzające umiejętności z zakresu instalacji, konfiguracji, konserwacji i rozwiązywania problemów.
- 1 osobą posiadającą certyfikat inżynierski z zakresu dostarczanych przełączników sieci LAN, potwierdzający znajomość zagadnień i protokołów sieciowych stosowanych w sieciach komputerowych
- 1 osobę posiadającą ważny certyfikat CompTIA Security+ lub równoważny, potwierdzający kompetencje z zakresu bezpieczeństwa sieci i systemów informatycznych oraz reagowania na incydenty bezpieczeństwa;
- 1 osobą posiadającą ważny certyfikat CompTIA Network+ lub równoważny, potwierdzający kompetencje z zakresu projektowania, konfiguracji i utrzymania infrastruktury sieciowej, w tym zarządzania urządzeniami sieciowymi, routerami
- w zakresie organizacji, że posiada wdrożone i utrzymywane systemy zarządzania potwierdzone aktualnymi certyfikatami wydanymi przez jednostki certyfikujące akredytowane przez Polskie Centrum Akredytacji (PCA) lub przez inne równoważne jednostki oceniające zgodność, przy czym dokumenty równoważne muszą potwierdzać spełnianie wymagań nie niższych niż wymagania wynikające z odpowiednich norm.
Wymagane są w szczególności certyfikaty potwierdzające zgodność z:
• ISO 9001:2015 - system zarządzania jakością
• ISO 22301:2019 - system zarządzania ciągłością działania
• ISO/IEC 27001:2022 - system zarządzania bezpieczeństwem informacji
Certyfikaty lub dokumenty równoważne muszą obejmować zakresem działalność związaną z realizacją przedmiotu zamówienia.
b) w zakresie świadczenia usługi SOC – potencjał kadrowy i organizacyjny:
Wykonawca spełni warunek w zakresie zdolności technicznej lub zawodowej, jeżeli wykaże, że dysponuje osobami, które skieruje do realizacji przedmiotu zamówienia, a które to osoby posiadają poniższe doświadczenie, wykształcenie oraz kwalifikacje zawodowe, a mianowicie dysponuje zespołem minimum 4 specjalistów bezpieczeństwa IT, w tym:
1) minimum 1 osoba posiadająca certyfikat techniczny wystawiony przez producenta urządzeń UTM, potwierdzający kompetencje z zakresu wdrażania, konfigurowania i administracji systemów klasy UTM;
2) minimum 2 osoby posiadające wiedzę i doświadczenie z zakresu wdrażania i konfigurowania systemów XDR/EDR;
3) minimum 1 osobę posiadającą wiedzę i doświadczenie z zakresu zarządzania podatnościami;
4) Minimum jedna osoba posiadające wiedzę i doświadczenie z zakresu wdrażania i konfigurowania systemu klasy SIEM potwierdzone certyfikatem inżynierskim wystawionym przez producenta systemu SIEM.
5) minimum 2 osoby posiadające ważne certyfikaty techniczne wystawione przez producenta rozwiązań sieciowych, potwierdzające kompetencje z zakresu administracji, konfiguracji sieci LAN, WiFi;
6) posiada wdrożony i stosują system zarządzania bezpieczeństwem informacji zgodnie z normą ISO 27001 w zakresie usług informatycznych, potwierdzony certyfikatem lub posiadają wdrożony system zarządzania bezpieczeństwem informacji zgodny z normą równoważną przeznaczoną dla celów certyfikacji;
7) posiada wdrożony i stosuje system zarządzania ciągłością działania zgodnie z normą ISO 22301 w zakresie usług informatycznych, potwierdzony certyfikatem lub posiadają wdrożony system zarządzania bezpieczeństwem informacji zgodny z normą równoważną przeznaczoną dla celów certyfikacji;
Zamawiający dopuszcza, aby jedna z osób, o których mowa w ust. 2 posiadała więcej niż jeden certyfikat.
Zamawiający wymaga, aby Wykonawca znajdował się w dobrej sytuacji ekonomicznej umożliwiającej realizację usługi przez Wykonawcę, nie toczyło się w stosunku do niego postępowanie o ogłoszenie upadłości lub o otwarcie postępowania układowego albo zatwierdzenie układu, nie znajdował się w stanie upadłości ani nie obowiązywał go układ zatwierdzony w postępowaniu układowym, ani nie było prowadzone przeciwko niemu postępowanie egzekucyjne.
Zamawiający z uwagi na zapewnienie wysokiego standardu bezpieczeństwa i minimalizacji ryzyka wymaga, aby Wykonawca posiadał wdrożony system ciągłości działania zgodny z normą ISO 22301 nieprzerwanie przez okres nie krótszy niż 2 lata przed datą złożenia oferty. W celu potwierdzenia spełnienia wymogu Zamawiający oczekuje przedstawienia certyfikatów potwierdzających spełnienie wymogów.
Zamawiający z uwagi na zapewnienie wysokiego standardu bezpieczeństwa i minimalizacji ryzyka wymaga, aby Wykonawca posiadał wdrożoną system bezpieczeństwa informacji zgodny z normą ISO 27001 nieprzerwanie przez okres nie krótszy niż 2 lata przed datą złożenia oferty.
W celu potwierdzenia, że oferowane usługi spełniają określone przez Zamawiającego wymagania, cechy lub kryteria, Zamawiający wymaga złożenia następujących przedmiotowych środków dowodowych:
Ważne certyfikaty:
a) certyfikat ISO 27001 lub równoważny w zakresie systemów zarządzania bezpieczeństwem informacji, z zachowaniem ciągłości minimum 2 lat;
b) certyfikat ISO 22301 lub równoważny w zakresie systemów zarządzania ciągłością działania, z zachowaniem ciągłości minimum 2 lat;
Lista wymaganych dokumentów/oświadczeń
Część IV – Dostawa sprzętu IT/ OT wraz z wdrożeniem i monitorowaniem infrastruktury
Podmiotowe środki dowodowe:
Wymagane są w szczególności certyfikaty potwierdzające zgodność z:
• ISO 9001:2015 - system zarządzania jakością
• ISO 22301:2019 - system zarządzania ciągłością działania
• ISO/IEC 27001:2022 - system zarządzania bezpieczeństwem informacji
Certyfikaty lub dokumenty równoważne muszą obejmować zakresem działalność związaną z realizacją przedmiotu zamówienia.
Wykonawca wykazuje je za pomocą Załącznika nr 6B – Wykaz dostaw dla części IV, wraz z dowodami należytego wykonania, a także Załącznika nr 7 B – Wykaz osób dla części IV – w zakresie potencjału kadrowego.
W celu potwierdzenia, że oferowane usługi spełniają określone przez Zamawiającego wymagania, cechy lub kryteria, Zamawiający wymaga złożenia następujących przedmiotowych środków dowodowych:
Ważne certyfikaty:
a) certyfikat ISO 27001 lub równoważny w zakresie systemów zarządzania bezpieczeństwem informacji, z zachowaniem ciągłości minimum 2 lat;
b) certyfikat ISO 22301 lub równoważny w zakresie systemów zarządzania ciągłością działania, z zachowaniem ciągłości minimum 2 lat;