„Cyberbezpieczne Wodociągi dla Gmin Brzesko, Dębno, Wojnicz, Zakliczyn”
Rejonowe Przedsiębiorstwo Wodociągów i Kanalizacji w Brzesku p. z o.o, NIP 8690003031
Rejonowe Przedsiębiorstwo Wodociągów i Kanalizacji w Brzesku p. z o.o, NIP 8690003031
Kody CPV
Obszar organizacyjny i kompetencyjny Zakup usług z zakresu cyberbezpieczeństwa dla RPWiK w Brzesku Sp. z o.o. w ramach projektu Cyberbezpieczne Wodociągi dla Gmin Brzesko, Dębno, Wojnicz, Zakliczyn - etap 1.
Zakup usług z zakresu cyberbezpieczeństwa dla RPWiK w Brzesku Sp. z o.o. w ramach projektu Cyberbezpieczne Wodociągi dla Gmin Brzesko, Dębno, Wojnicz, Zakliczyn - etap 1.
Brzesko, brzeski, małopolskie
Kryterium 1
Cena całkowita brutto (C) 60% - 60 pkt Cena całkowita brutto (C) - Liczba punktów w kryterium Cena zostanie obliczona według wzoru: C = (Cmin / Cbad) × 60 pkt gdzie: Cmin – najniższa cena całkowita brutto spośród ofert niepodlegających odrzuceniu; Cbad – cena całkowita brutto oferty badanej.
Kryterium 2
Doświadczenie trenerów bezpieczeństwa (T) 20% - 20 pkt W kryterium Doświadczenie trenerów bezpieczeństwa oferta może otrzymać maksymalnie 20 punktów: po 10 punktów za wykazanie Trenera bezp.1 i Trenera bezp. 2 pos. dośw. w przepr. min. 5 szkoleń z cyberbezp. w ostatnich 3 latach
Kryterium 3
Doświadczenie specjalistów SZBI (S) 20% - 20 pkt - 58. po 10 punktów za wykazanie Specjalisty SZBI 1 i SZBI 2, posiadających doświadczenie w wykonaniu minimum 5 kompletów dokumentacji SZBI w ostatnich 3 latach (inne szkolenia przez każdego z nich)
Zamawiający wymaga, aby Wykonawca wykazał, że w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy — w tym okresie, wykonał należycie co najmniej: a) jedną usługę obejmującą opracowanie lub wdrożenie dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji zgodnej z ISO/IEC 27001, wraz z analizą lub szacowaniem ryzyka, o wartości nie niższej niż 40 000,00 zł brutto; b) jedną usługę obejmującą opracowanie planów ciągłości działania, planów odtwarzania po awarii, dokumentacji BCP/DRP lub dokumentacji równoważnej; c) jedną usługę obejmującą przeprowadzenie testów socjotechnicznych, kampanii phishingowej lub równoważnej kampanii weryfikującej świadomość użytkowników, zakończonej raportem; d) jedną usługę obejmującą przeprowadzenie szkoleń z zakresu cyberbezpieczeństwa dla podmiotów publicznych, komunalnych lub przedsiębiorstw infrastrukturalnych. Zamawiający dopuszcza wykazanie spełnienia więcej niż jednego z powyższych warunków w ramach tej samej usługi, jeżeli zakres tej usługi obejmował odpowiednio wymagane elementy.
Zamawiający wymaga, aby Wykonawca posiadał aktualny certyfikat ISO/IEC 27001 lub dysponował osobą skierowaną do realizacji zamówienia posiadającą aktualny certyfikat potwierdzający kwalifikacje lub kompetencje w zakresie normy ISO/IEC 27001, bezpieczeństwa informacji, audytu bezpieczeństwa informacji, wdrażania systemów zarządzania bezpieczeństwem informacji lub usług równoważnych związanych z przedmiotem zamówienia. Certyfikat powinien być wydany przez niezależną jednostkę certyfikującą lub organizację uprawnioną do potwierdzania kwalifikacji w zakresie objętym certyfikatem.
Zamawiający wymaga, aby Wykonawca dysponował osobami zdolnymi do należytej realizacji przedmiotu zamówienia, posiadającymi doświadczenie odpowiednie do zakresu powierzonych im czynności, w szczególności w obszarze opracowania lub wdrażania SZBI, prowadzenia szkoleń z cyberbezpieczeństwa oraz realizacji testów socjotechnicznych. Szczegółowe doświadczenie osób wskazanych przez Wykonawcę może podlegać ocenie w ramach kryteriów oceny ofert określonych w pkt 18 SWZ.