Cyberbezpieczne Wodociągi w Opalenicy
PGKiM "KOMOPAL" Sp. z o.o., NIP 7880007681
PGKiM "KOMOPAL" Sp. z o.o., NIP 7880007681
Kody CPV
Cyberbezpieczne Wodociągi w Opalenicy Przedmiot zamówienia składa się z opracowania i wdrożenia Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) oraz Systemu Zarządzania Ciągłością Działania (SZCD), audyt łańcucha dostaw, dostawy i wdrożenia zapór sieciowych oraz przełączników LAN, menadżera haseł, analizatora logów, sondy bezpieczeństwa, systemu klasy IAM, systemu typu SRA, rozwiązania NAS, ochrony endpoint; wraz z zainstalowaniem i konfiguracją, bieżącym utrzymaniem i ciągłym doskonaleniem oraz aktualizacją systemu, jak również przeprowadzenie szkoleń z zakresu cyberbezpieczeństwa dla pracowników i kadry zarządzającej Zamawiającego. Szczegółowy opis przedmiotu zamówienia przedstawiony został w Części III niniejszej SWZ. Wykonawca dostarczy sprzęt i oprogramowanie, które będą spełniać warunki określone przez Zamawiającego w ww. załączniku, tj. „Opis przedmiotu zamówienia”. Przedmiot zamówienia będzie realizowany w siedzibie Zamawiającego oraz na obiektach Zamawiającego zlokalizowanych na terenie gminy Opalenica (kod pocztowy 64-330), tj. w miejscowościach: Wojnowice, Kopanki, Troszczyn i Porażyn. W odniesieniu do przypadków określonych w Opisie przedmiotu zamówienia, okres gwarancji wynosi 24 miesiące.
Przedmiot zamówienia składa się z opracowania i wdrożenia Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) oraz Systemu Zarządzania Ciągłością Działania (SZCD), audyt łańcucha dostaw, dostawy i wdrożenia zapór sieciowych oraz przełączników LAN, menadżera haseł, analizatora logów, sondy bezpieczeństwa, systemu klasy IAM, systemu typu SRA, rozwiązania NAS, ochrony endpoint; wraz z zainstalowaniem i konfiguracją, bieżącym utrzymaniem i ciągłym doskonaleniem oraz aktualizacją systemu, jak również przeprowadzenie szkoleń z zakresu cyberbezpieczeństwa dla pracowników i kadry zarządzającej Zamawiającego. Szczegółowy opis przedmiotu zamówienia przedstawiony został w Części III niniejszej SWZ. Wykonawca dostarczy sprzęt i oprogramowanie, które będą spełniać warunki określone przez Zamawiającego w ww. załączniku, tj. „Opis przedmiotu zamówienia”. Przedmiot zamówienia będzie realizowany w siedzibie Zamawiającego oraz na obiektach Zamawiającego zlokalizowanych na terenie gminy Opalenica (kod pocztowy 64-330), tj. w miejscowościach: Wojnowice, Kopanki, Troszczyn i Porażyn. W odniesieniu do przypadków określonych w Opisie przedmiotu zamówienia, okres gwarancji wynosi 24 miesiące.
Opalenica, nowotomyski, wielkopolskie
Kryterium cenowe
Wybór najkorzystniejszej oferty nastąpi w oparciu o kryterium: najniższa cena - 100%
Zamawiający wymaga, aby Wykonawca wykazał że, w okresie ostatnich trzech lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie, zrealizował w sposób należyty i prawidłowo ukończył (lub nadal realizuje) co najmniej: a) jedno zamówienie, zrealizowane na podstawie jednej umowy, obejmujące opracowanie lub wdrożenie dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) zgodnie z normą ISO 27001, o wartości co najmniej 30 000,00 zł brutto, b) jedno zamówienie, zrealizowane na podstawie jednej umowy, obejmujące przeprowadzenie szkoleń z zakresu cyberbezpieczeństwa, o wartości co najmniej 10.000,00 zł brutto, c) jedno zamówienie, zrealizowane na podstawie jednej umowy, polegające na dostawie i wdrożeniu infrastruktury teleinformatycznej obejmującej dostawę co najmniej macierzy dyskowej, serwera oraz zapory sieciowej wraz z instalacją i konfiguracją, o wartości co najmniej 350.000,00 zł brutto, d) jedno zamówienie polegające na dostawie systemu bezpieczeństwa klasy SIEM. Zamawiający dopuszcza wykazanie tego samego zamówienia na potwierdzenie więcej niż jednego z warunków określonych powyżej, jeżeli zakres i wartość poszczególnych elementów tego zamówienia odpowiadają każdemu z warunków odrębnie i mogą zostać jednoznacznie wykazane na podstawie przedstawionych dokumentów. Zamawiający nie dopuszcza sumowania wartości kilku odrębnych zamówień w celu osiągnięcia minimalnej wartości wymaganej w ramach jednego z warunków określonych powyżej w pkt. a), b), c). W przypadku zamówień nadal wykonywanych wartość i zakres części zamówienia wykonanej należycie do dnia upływu terminu składania ofert muszą spełniać odpowiedni warunek określony powyżej. Szczegóły w zapytaniu ofertowym.
Zamawiający wymaga, aby Wykonawca wykazał że dysponuje lub będzie dysponować następującymi osobami skierowanymi przez Wykonawcę do realizacji zamówienia publicznego, tj. co najmniej 4-osobowym zespołem spełniającym następujące wymagania: 1. osoba pełniąca obowiązki kierownika projektu – posiadająca co najmniej 3-letnie doświadczenie zawodowe i w okresie ostatnich 5 lat, liczonych wstecz od dnia, w którym upływa termin składania ofert, uczestniczyła jako kierownik projektu w co najmniej 2 opracowaniach i/lub wdrożeniach SZBI dla podmiotów wchodzących w skład Krajowego Systemu Cyberbezpieczeństwa w rozumieniu ustawy o krajowym systemie cyberbezpieczeństwa oraz posiada certyfikat w zakresie zarządzania usługami IT, certyfikat zarządzania projektami (certyfikaty wydane przez akredytowaną instytucję); 2. osoba posiadająca co najmniej 3-letnie doświadczenie zawodowe z zakresu wdrożenia/rozwoju systemu zarządzania bezpieczeństwem informacji i w okresie ostatnich 5 lat, liczonych wstecz od dnia, w którym upływa termin składania ofert, uczestniczyła, jako osoba odpowiedzialna za bezpieczeństwo informacji w co najmniej 1 projekcie z zakresu audytów lub wdrożeń systemu zarządzania bezpieczeństwem / KSC / NIS2; 3. osoba posiadająca co najmniej 3-letnie doświadczenie z zakresu zarządzania bezpieczeństwem informacji oraz posiadająca: - Certyfikat audytora wiodącego systemu zarządzania bezpieczeństwem informacji według normy PN-EN ISO 27001, i/lub - Certyfikat audytora wiodącego systemu zarządzania ciągłością działania wg normy PN-EN ISO 22301; 4. osoba posiadająca co najmniej 3-letnie doświadczenie z zakresu identyfikacji słabości w systemach (przeprowadzania pentestów i badania podatności) oraz posiadająca Certyfikat audytora wiodącego systemu zarządzania bezpieczeństwem informacji według normy PN-EN ISO 27001; 5. osoba posiadająca co najmniej 3-letnie doświadczenie z zakresu zarządzania ryzykiem oraz posiadająca: - Certyfikat audytora wiodącego systemu zarządzania bezpieczeństwem informacji według normy PN-EN ISO 27001, i/lub - Certyfikat audytora wiodącego systemu zarządzania ciągłością działania wg normy PN-EN ISO 22301; W przypadku składania oferty wspólnej ww. warunek musi spełniać jeden lub wspólnie wszyscy Wykonawcy w ramach konsorcjum. Zamawiający dopuszcza łączenie maksymalnie dwóch funkcji przy realizacji przedmiotu zamówienia. W sytuacji, gdy połączone funkcje będą miały negatywny wpływ na realizację zamówienia Zamawiający może uznać, że Wykonawca nie posiada wymaganych zdolności i nakazać rozdzielenia funkcji oraz wzmocnienia zespołu o dodatkową osobę spełniającą ww. wymagania. Szczegóły w Zapytaniu Ofertowym
1. W postępowaniu mogą brać udział Wykonawcy, którzy nie podlegają wykluczeniu z postępowania o udzielenie zamówienia w okolicznościach określonych w Zapytaniu Ofertowym. 2. W celu uniknięcia konfliktu interesów zamówienie nie może być udzielone podmiotom powiązanym osobowo lub kapitałowo z Zamawiającym. Przez powiązania kapitałowe lub osobowe rozumie się wzajemne powiązania między Zamawiającym lub osobami upoważnionymi do zaciągania zobowiązań w imieniu Zamawiającego lub osobami wykonującymi w imieniu Zamawiającego czynności związane z przygotowaniem i przeprowadzeniem procedury wyboru Wykonawcy a Wykonawcą, polegające w szczególności na: a) uczestniczeniu w spółce jako wspólnik spółki cywilnej lub spółki osobowej, b) posiadaniu co najmniej 10% udziałów lub akcji ( o ile niższy próg nie wynika z przepisów prawa), c) pełnieniu funkcji członka organu nadzorczego lub zarządzającego, prokurenta, pełnomocnika, d) pozostawanie w związku małżeńskim, w stosunku pokrewieństwa lub powinowactwa w linii prostej, pokrewieństwa drugiego stopnia lub powinowactwa drugiego stopnia w linii bocznej, przysposobienia, opieki lub kurateli, e) pozostawanie w takim stosunku prawnym lub faktycznym, że może to budzić uzasadnione wątpliwości co do bezstronności lub niezależności w związku z postępowaniem o udzielenie zamówienia. 3. O udzielenie zamówienia może ubiegać się Wykonawca, który złoży oświadczenie dotyczące DNSH - szczegóły w Zapytaniu Ofertowym 4. O udzielenie zamówienia może ubiegać się Wykonawca, który posiada wdrożony i certyfikowany system zarządzania bezpieczeństwem informacji zgodny z normą ISO 27001:2022 lub równoważny. Szczegóły w Zapytaniu Ofertowym.