Kompleksowa modernizacja infrastruktury na rzecz cyberbezpieczeństwa
Zakład Gospodarki Komunalnej sp. z o.o., NIP 5540314288
Zakład Gospodarki Komunalnej sp. z o.o., NIP 5540314288
Kody CPV
CZĘŚĆ I – Dostawa sprzętu: A) Serwer – 2 sztuki; B) Oprogramowanie serwerowe – 4 sztuki; C) Licencje dostępowe – 30 sztuk; D) Macierz dyskowa – 1 sztuka; E) Dyski twarde do macierzy dyskowej – 12 sztuk; F) NAS – 1 sztuka; G) Usługa kolokacji serwera plików NAS – 1 sztuka; H) Dyski twarde do NAS I – 2 sztuki; I) Dyski twarde do NAS II – 8 sztuk; J) UPS – 2 sztuki; K) Zarządzalne urządzenia sieciowe z obsługą VLAN – 2 sztuki; L) UTM – 1 sztuka; M) Tokeny sprzętowe – 35 sztuk; Szczegółowy opis przedmiotu zamówienia stanowi Załącznik nr 1 do niniejszego Zapytania ofertowego.
Solec Kujawski, bydgoski, kujawsko-pomorskie
CZĘŚĆ II – Dostawa oprogramowania wraz z wdrożeniami oraz szkoleniami: A) Oprogramowanie do zarządzania i aktualizacji systemów operacyjnych i oprogramowania na stacjach roboczych, serwerach, urządzeniach sieciowych – 25 sztuk; + wdrożenie B) Oprogramowanie przeciwdziałające wyciekowi danych – 25 sztuk; + wdrożenie C) Oprogramowanie typu XDR – 25 sztuk; + wdrożenie D) Oprogramowanie Email Secure Gateway Defense – 30 sztuk; E) Oprogramowanie do wykonywania kopii zapasowych – 10 licencji; F) Platforma szkoleniowa – 25 sztuk; G) Usługa operacyjnego centrum cyberbezpieczeństwa – 1 sztuka; H) Testy socjotechniczne – 1 sztuka; I) Szkolenie z cyberbezpieczeństwa dla menedżerów – 1 sztuka; J) Wdrożenie klastra serwerów – 1 sztuka; K) Segmentacja sieci IT/OT – 1 sztuka; L) Wdrożenie menedżera haseł – 1 sztuka; M) Wdrożenie kontrolera domeny – 1 sztuka; N) Utrzymanie systemów teleinformatycznych (II linia wsparcia) – 1 sztuka; O) Utrzymanie systemów teleinformatycznych (Uzupełnienie II linii wsparcia) – 1 sztuka; P) Wsparcie lokalne przy wdrożeniu – 2 dni robocze; Q) Aktualizacja polityk bezpieczeństwa informacji – 1 sztuka; R) Opracowanie i wdrożenie dokumentacji SZBI – 1 sztuka; Szczegółowy opis przedmiotu zamówienia stanowi Załącznik nr 1 do niniejszego Zapytania ofertowego.
Solec Kujawski, bydgoski, kujawsko-pomorskie
CZĘŚĆ III – Dostawa i wdrożenie systemu monitorowania sieci przemysłowej: A) Dostawa i wdrożenie systemu monitorowania sieci przemysłowej – 1 sztuka; Szczegółowy opis przedmiotu zamówienia stanowi Załącznik nr 1 do niniejszego Zapytania ofertowego.
Solec Kujawski, bydgoski, kujawsko-pomorskie
Kryterium cenowe
Cena (całkowity koszt wykonania zamówienia dla Części I)
Kryterium 2
Gwarancja (UPS oraz tokeny sprzętowe)
Kryterium 3
Czas realizacji
Kryterium cenowe
Cena (całkowity koszt wykonania zamówienia dla Części II)
Kryterium 5
Doświadczenie koordynatora
Kryterium 6
Czas realizacji
Kryterium cenowe
Cena (całkowity koszt wykonania zamówienia dla Części III)
Kryterium 8
Czas realizacji
Dla części I: 1) w okresie co najmniej 5 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, wykonał należycie co najmniej: - dwie dostawy sprzętu informatycznego w zakres, którego wchodziła co najmniej dostawa infrastruktury serwerowo-sieciowa o wartości minimum 300 000,00 PLN brutto każda dostawa lub - 2 projekty z zakresu cyberbezpieczeństwa obejmujący dostawę i wdrożenie infrastruktury cyberbezpieczeństwa, obejmującej co najmniej urządzenia lub oprogramowanie bezpieczeństwa teleinformatycznego o wartości minimum 300 000,00 PLN brutto każdy projekt. Uwaga! W przypadku, gdy jakakolwiek wartość dotycząca ww. warunków wyrażona będzie w walucie obcej, zamawiający przeliczy tę wartość w oparciu o średni kurs walut NBP dla danej waluty z daty wszczęcia postępowania. Jeżeli w tym dniu średni kurs NBP nie będzie opublikowany zamawiający przyjmie średni kurs z ostatniego dnia przed dniem wszczęcia. Jeżeli w jakimkolwiek dokumencie złożonym przez wykonawcę wskazane zostaną kwoty wyrażone w walucie nie znajdującej się aktualnie w obrocie, zamawiający dokona przeliczenia tych kwot na złotówki na podstawie ostatniego średniego miesięcznego kursu złotego w stosunku do tych walut, ujawnionego w Tabeli Kursów Narodowego Banku Polskiego.
Dla części II: 1) Dysponuje lub będzie dysponował do realizacji zamówienia personelem, w skład którego będą wchodziły osoby, które posiadać będą kwalifikacje do realizacji zamówienia potwierdzone co najmniej dwoma z trzech niżej wymienionych certyfikatów z zakresu usług i rozwiązań opartych o środowisko Microsoft: - MS 50255 Managing, Maintaining, and Securing Your Networks Through Group Policy - SC-900 Microsoft Certified: Security, Compliance, and Identity Fundamental - MS-55341 Installation, Storage, and Compute with Windows Server Uwaga! Zamawiający dopuszcza certyfikaty równoważne, pod warunkiem, że potwierdzają co najmniej równoważny zakres wiedzy i umiejętności i kompetencje administracji środowiskami Microsoft/Windows Server. Zamawiający dopuszcza, iż wymagane kompetencje posiadać będzie jedna osoba. 2) Dysponuje do realizacji zamówienia personelem, który posiadać będzie kwalifikacje do realizacji zamówienia potwierdzone certyfikatem: - ITIL® Foundation Certificate in IT Service Management; Uwaga! Zamawiający dopuszcza certyfikaty równoważne, pod warunkiem, że potwierdzają co najmniej równoważny zakres wiedzy i umiejętności i kompetencje w zakresie projektowania, zrozumienia i zastosowania najlepszych praktyk w zarządzaniu usługami informatycznymi. 3) Dysponuje do realizacji zamówienia personelem, w skład którego będą wchodziły osoby, które posiadać będą kwalifikacje do realizacji zamówienia potwierdzone co najmniej dwoma z trzech niżej wymienionych certyfikatów: - Offensive Security Certified Professional (OSCP); - Offensive Security Certified Expert (OSCE); - Social Engineering Expert (SEE) Uwaga! Zamawiający dopuszcza certyfikaty równoważne, pod warunkiem, że potwierdzają co najmniej równoważny zakres wiedzy i umiejętności oraz kompetencje w zakresie przeprowadzania testów socjotechnicznych, w tym symulacji ataków opartych na manipulacji społecznej, phishingu oraz oceny podatności pracowników na zagrożenia wynikające z inżynierii społecznej. 4) Wykonawca musi dysponować zespołem realizującym usługę SOC, w skład którego wchodzą osoby posiadające doświadczenie i kwalifikacje adekwatne do powierzonych zadań. Zamawiający wymaga, aby w zespole Wykonawcy (liczonym łącznie dla wszystkich osób zaangażowanych w realizację umowy) znajdowały się osoby posiadające następujące certyfikaty: 1) co najmniej 2 osoby z ważnym certyfikatem Audytora Wiodącego systemu zarządzania bezpieczeństwem informacji zgodnego z normą ISO/IEC 27001 lub certyfikatem równoważnym, 2) co najmniej 1 osoba z ważnym certyfikatem Audytora Wiodącego systemu zarządzania ciągłością działania zgodnego z normą ISO/IEC 22301 lub certyfikatem równoważnym, 3) co najmniej 1 osoba z ważnym certyfikatem OSCP lub certyfikatem równoważnym, potwierdzającym zaawansowane kompetencje w zakresie testów penetracyjnych, 4) co najmniej 1 osoba z ważnym certyfikatem OSCE lub certyfikatem równoważnym, potwierdzającym zaawansowane kompetencje w zakresie technik ataku i obrony, 5) co najmniej 1 osoba z ważnym certyfikatem eWPTXv2 lub certyfikatem równoważnym, potwierdzającym kompetencje w zakresie zaawansowanego testowania bezpieczeństwa aplikacji webowych, 6) co najmniej 1 osoba z ważnym certyfikatem eCPPTv2 lub certyfikatem równoważnym, potwierdzającym kompetencje w zakresie kompleksowych testów penetracyjnych, 7) co najmniej 1 osoba z ważnym certyfikatem eCDFP lub certyfikatem równoważnym, potwierdzającym kompetencje w zakresie informatyki śledczej i analizy powłamaniowej. 8) co najmniej 1 osoba pełniąca funkcję koordynatora zespołu, która w okresie ostatnich 5 lat przed upływem terminu składania ofert brała udział w charakterze koordynatora lub kierownika co najmniej 2 projektach z zakresu budowy, wdrożenia lub obsługi zespołu SOC (Security Operations Center) lub projektach z zakresu cyberbezpieczeństwa o skali co najmniej 25 stanowisk (użytkowników) lub równoważnej. Osoba ta pełni funkcję koordynatora, o którym mowa w kryterium oceny ofert „Doświadczenie koordynatora” (pkt 13.3.2). Dopuszcza się, aby jedna osoba posiadała więcej niż jeden z wyżej wymienionych certyfikatów, pod warunkiem spełnienia minimalnych wymagań liczbowych dla każdego certyfikatu. Uwaga! Wskazane powyżej nazwy certyfikatów (ISO/IEC 27001 Lead Auditor, ISO/IEC 22301 Lead Auditor, OSCP, OSCE, eWPTXv2, eCPPTv2, eCDFP) określają wymagany poziom oraz zakres wiedzy, umiejętności i kompetencji personelu. Zamawiający, działając zgodnie z zasadą równego traktowania wykonawców i uczciwej konkurencji, w każdym przypadku dopuszcza wykazanie się przez daną osobę certyfikatem równoważnym. Za certyfikat równoważny Zamawiający uzna certyfikat, który łącznie spełnia następujące warunki: a) został wydany przez niezależną jednostkę certyfikującą lub uznaną organizację branżową, na podstawie egzaminu lub innej zobiektywizowanej formy weryfikacji wiedzy i umiejętności kandydata (a nie wyłącznie na podstawie udziału w szkoleniu); b) jest ważny (aktualny) na dzień składania ofert, a w przypadku certyfikatów wydawanych na czas określony — nie utracił ważności i nie wygasł; c) potwierdza wiedzę, umiejętności i kompetencje w zakresie nie węższym niż certyfikat wskazany przez Zamawiającego w odpowiednim punkcie powyżej, zgodnie z poniższym opisem. W szczególności Zamawiający uzna za równoważny certyfikat potwierdzający kompetencje w zakresie: Szczegóły w zapytaniu ofertowym.