„Wzmocnienie systemu cyberbezpieczeństwa w ZUW Dobre Miasto”
Zakład Usług Wodnych Spółka z ograniczoną odpowiedzialnością, NIP 7393264543
Zakład Usług Wodnych Spółka z ograniczoną odpowiedzialnością, NIP 7393264543
Kody CPV
CZĘŚĆ I Obszar kompetencyjny: • Szkolenie z zakresu cyberbezpieczeństwa - podstawowe szkolenie budujące świadomość cyberzagrożeń i sposobów ochrony dla pracowników. Szczegółowy zakres został określony w pkt 3a OPZ - Załącznik nr 1 do ZO • Szkolenie z zakresu cyberbezpieczeństwa – szkolenia specjalistyczne dla kadry zarządzającej i informatyków w zakresie zastosowanych (planowanych do zastosowania) środków bezpieczeństwa w ramach Projektu grantowego IT/OT/ICS. . Szczegółowy zakres został określony w pkt. 3b OPZ - Załącznik nr 1 do ZO.
Dobre Miasto, olsztyński, warmińsko-mazurskie
CZĘŚĆ II Obszar organizacyjny oraz techniczny IT, OT projektu grantowego pn. „Wzmocnienie systemu cyberbezpieczeństwa w ZUW Dobre Miasto”. Szczegółowy zakres został określony w pkt 1-2, 4 OPZ -Załącznik nr 1 do ZO.
Dobre Miasto, olsztyński, warmińsko-mazurskie
Kryterium cenowe
Przy wyborze najkorzystniejszej oferty Zamawiający będzie się kierował następującymi kryteriami oceny ofert: Cena (C) – waga kryterium 100%
Kryterium 2
kryteria oceny ofert: 1) Cena (C) – waga kryterium 60% 2) Dodatkowe doświadczenie Specjalisty ds. cyberbezpieczeństwa OT (SCO) – waga kryterium 20%, 3) Skrócenie terminu dostawy Sprzętu i Urządzeń bezpieczeństwa (STD) – waga kryterium 20%.
Wykonawca spełni warunek, jeżeli wykaże, że posiada ubezpieczenie od odpowiedzialności cywilnej w zakresie prowadzonej działalności związanej z przedmiotem zamówienia, na sumę gwarancyjną nie mniejszą niż 100.000,00 PLN (sto tysięcy złotych). W przypadku Wykonawców wspólnie ubiegających się o udzielenie zamówienia, spełnienie warunku dotyczącego ubezpieczenia od odpowiedzialności cywilnej w zakresie prowadzonej działalności, Wykonawcy wykazują łącznie
Zamawiający uzna warunek za spełniony, jeżeli Wykonawca oświadczy, że w okresie ostatnich 5 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie, wykonał należycie lub wykonuje co najmniej dwie usługi obejmujące szkolenie z zakresu cyberbezpieczeństwa, szkoleń dla pracowników usługobiorcy, każda o wartości nie mniejszej niż 10 000 PLN brutto
Zamawiający uzna warunek za spełniony, jeżeli Wykonawca oświadczy, że dysponuje lub będzie dysponował zespołem osób zdolnych do realizacji zamówienia, w skład którego wchodzi co najmniej 1 osoba trenera posiadająca minimum 3 lata doświadczenia zawodowego w realizacji szkoleń z zakresu cyberbezpieczeństwa.
Wykonawca spełni warunek, jeżeli wykaże, że posiada ubezpieczenie od odpowiedzialności cywilnej w zakresie prowadzonej działalności związanej z przedmiotem zamówienia, na sumę gwarancyjną nie mniejszą niż 1 000.000,00 PLN (jeden milion złotych). W przypadku Wykonawców wspólnie ubiegających się o udzielenie zamówienia, spełnienie warunku dotyczącego ubezpieczenia od odpowiedzialności cywilnej w zakresie prowadzonej działalności, Wykonawcy wykazują łącznie
Wykonawca spełni warunek, jeżeli wykaże, że a) w okresie ostatnich 5 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, wykonał należycie lub wykonuje co najmniej: - dwie usługi obejmujące wdrożenie i konfigurację rozwiązań technicznych z zakresu cyberbezpieczeństwa, w szczególności takich jak ochrona stacji roboczych, serwerów, sieci, aplikacji lub monitorowanie bezpieczeństwa z uwzględnieniem obszaru organizacyjnego, każda o wartości nie mniejszej niż 500 000,00 PLN brutto, oraz - jedną usługę obejmującą podniesienie poziomu zabezpieczenia infrastruktury technicznej i oprogramowania, realizowaną w obszarze infrastruktury przemysłowej wodociągowo-kanalizacyjnej OT lub innej infrastruktury rozproszonej sieciowej np. gazowej, energetycznej. o wartości nie mniejszej niż 500 000,00 PLN brutto.
Wykonawca spełni warunek, jeżeli wykaże, że do realizacji zamówienia, skieruje co najmniej: • Koordynator/Kierownik projektu: - posiadający minimum 3 lata doświadczenia zawodowego w realizacji lub koordynacji usług informatycznych lub bezpieczeństwa, - posiadający kwalifikacje w zakresie zarządzania projektami potwierdzone certyfikatem (np. PRINCE2 Practitioner lub AgilePM Practitioner lub równoważny, przy czym za certyfikat równoważny Zamawiający uzna np.: certyfikaty przyznawane przez Project Management Institute (PMI), co najmniej na poziomie Project Management Professional (PMP) lub certyfikaty nadawane przez International Project Management Association (IPMA), co najmniej na poziomie C), - brał udział w roli Kierownika projektu w co najmniej 3 zakończonych sukcesem projektach informatycznych o wartości nie mniejszej niż 500 000,00 PLN brutto każdy. • Specjalista ds. audytów / Audytor: - posiadający certyfikaty określone w rozporządzeniu Ministra Cyfryzacji z dnia 12 października 2018 r. w sprawie wykazu certyfikatów uprawniających do przeprowadzenia audytu (Dz. U. z 2018 r. poz. 1999): a) certyfikat audytora wiodącego systemu zarządzania bezpieczeństwem informacji według normy PN-EN ISO/IEC 27001 lub równoważny, wydany przez jednostkę oceniającą zgodność, akredytowaną zgodnie z przepisami ustawy o ocenie zgodności, w zakresie certyfikacji osób; b) certyfikat audytora wiodącego systemu zarządzania ciągłością działania PN-EN ISO 22301 lub równoważny, wydany przez jednostkę oceniającą zgodność, akredytowaną zgodnie z przepisami ustawy o ocenie zgodności, w zakresie certyfikacji osób; - posiadający doświadczenie w realizacji co najmniej 2 audytów Systemu Zarządzania Bezpieczeństwem Informacji (SZBI); -posiadający doświadczenie w realizacji co najmniej 2 audytów Systemu Zarządzania Ciągłością Działania (SZCD). • Specjalista ds. testów bezpieczeństwa: - posiadający wykształcenie wyższe techniczne na kierunku informatyka automatyka, telekomunikacja lub pokrewnym; - posiadający wiedzę w zakresie realizacji testów bezpieczeństwa popartą certyfikatem branżowym np. CEH, OSCP lub innym potwierdzającym wiedzę z zakresu realizacji testów bezpieczeństwa; - który brał udział jako tester w co najmniej 3 zakończonych sukcesem projektach informatycznych o wartości nie mniejszej niż 500 000,00 zł brutto każdy. • Specjalista ds. cyberbezpieczeństwa IT, posiadający: - posiadający wykształcenie wyższe techniczne na kierunku informatyka automatyka, telekomunikacja lub pokrewnym; - posiadający minimum 3 lata doświadczenia zawodowego w zakresie wdrażania, utrzymania lub konfiguracji technicznych środków bezpieczeństwa systemów teleinformatycznych; - który brał udział w co najmniej 2 zakończonych sukcesem projektach informatycznych polegających na dostawie, wykonaniu i wdrożeniu systemów bezpieczeństwa o wartości nie mniejszej niż 500 000 PLN brutto każdy. • Specjalista ds. cyberbezpieczeństwa OT/ICS: - posiadający wykształcenie wyższe techniczne na kierunku informatyka, automatyka, telekomunikacja lub pokrewnym; - posiadający co najmniej 5 lat doświadczenia zawodowego w obszarze cyberbezpieczeństwa, w tym minimum 3 lata w środowiskach OT / ICS (Industrial Control Systems); - który brał praktyczny udział w co najmniej 3 zakończonych sukcesem projektach dotyczących cyberbezpieczeństwa lub bezpieczeństwa infrastruktury OT, obejmujących np. wdrożenie mechanizmów ochronnych, segmentację sieci, systemy monitorowania bezpieczeństwa, zarządzanie tożsamością lub dostępem o wartości nie mniejszej niż 500 000 PLN brutto każdy. • Architekt - posiadający wykształcenie wyższe techniczne na kierunku informatyka, automatyka, telekomunikacja lub pokrewnym, - posiadający co najmniej 5 lat doświadczenia zawodowego w realizacji projektów informatycznych, - który brał udział jako architekt w co najmniej 3 zakończonych sukcesem projektach informatycznym o wartości nie mniejszej niż 500 000,00 PLN brutto każdy.
Zamawiający uzna warunek za spełniony, jeżeli Wykonawca wykaże, że posiada wdrożony i funkcjonujący system zarządzania bezpieczeństwem informacji zgodny z normą ISO/IEC 27001 w najnowszym brzmieniu lub równoważną (jako równoważną należy rozumieć międzynarodową normę/wytyczne pokrywające zakresem merytorycznym wskazaną normę), potwierdzony certyfikatem wydanym przez jednostkę akredytowaną w rozumieniu przepisów o ocenie zgodności.