Wykonanie audytu wstępnego zgodności SZBI z KRI/KSC oraz zaprojektowanie i wdrożenie Zintegrowanego Systemu Zarządzania Bezpieczeństwem Informacji dla Ministerstwa Zdrowia
Ministerstwo Zdrowia, NIP 5251918554
Ministerstwo Zdrowia, NIP 5251918554
Kody CPV
Audyt KRI/KSC i wdrożenie SZBI w Ministerstwie Zdrowia Zamawiający zaprasza do złożenia oferty na wykonanie audytu wstępnego zgodności Systemu Zarządzania Bezpieczeństwem Informacji z Krajowymi Ramami Interoperacyjności i Krajowym Systemem Cyberbezpieczeństwa oraz zaprojektowanie i wdrożenie Zintegrowanego Systemu Zarządzania Bezpieczeństwem Informacji dla Ministerstwa Zdrowia, zgodnie z wymaganiami Zamawiającego określonymi w Opisie Przedmiotu Zamówienia, stanowiącym załącznik nr 4 do Zapytania ofertowego. Celem zamówienia jest podniesienie poziomu bezpieczeństwa przetwarzanych informacji oraz systemów informatycznych funkcjonujących w Ministerstwie Zdrowia , zgodnie z wymaganiami obowiązujących aktów prawnych, norm i wytycznych.
Zamawiający zaprasza do złożenia oferty na wykonanie audytu wstępnego zgodności Systemu Zarządzania Bezpieczeństwem Informacji z Krajowymi Ramami Interoperacyjności i Krajowym Systemem Cyberbezpieczeństwa oraz zaprojektowanie i wdrożenie Zintegrowanego Systemu Zarządzania Bezpieczeństwem Informacji dla Ministerstwa Zdrowia, zgodnie z wymaganiami Zamawiającego określonymi w Opisie Przedmiotu Zamówienia, stanowiącym załącznik nr 4 do Zapytania ofertowego. Celem zamówienia jest podniesienie poziomu bezpieczeństwa przetwarzanych informacji oraz systemów informatycznych funkcjonujących w Ministerstwie Zdrowia , zgodnie z wymaganiami obowiązujących aktów prawnych, norm i wytycznych.
Kryterium 1
Dodatkowe doświadczenie eksperta ds. Systemu Zarządzania Bezpieczeństwem Informacji - 40 %
Kryterium cenowe
Cena - 60%
Zamawiający uzna warunek za spełniony, jeżeli Wykonawca wykaże, że należycie wykonał w okresie ostatnich 3 (trzech) lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie: Wariant A: wykonał co najmniej 2 (dwie) kompleksowe usługi, z których każda polegała łącznie na: • przeprowadzeniu audytu zgodności z wymaganiami Krajowych Ram Interoperacyjności (KRI) lub Krajowego Systemu Cyberbezpieczeństwa (KSC) oraz • opracowaniu lub wdrożeniu lub aktualizacji Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) zgodnie z wymaganiami Krajowych Ram Interoperacyjności (KRI), przy czym: • każda z 2 (dwóch) usług została zrealizowana w odrębnych podmiotach zatrudniających co najmniej 200 osób w każdym z tych podmiotów, • wartość każdej usługi wynosiła nie mniej niż 50 000,00 zł brutto, albo Wariant B: wykonał 4 (cztery) usługi w tym: • co najmniej 2 (dwie) usługi, z których każda polegała na przeprowadzeniu audytu zgodności z wymaganiami Krajowych Ram Interoperacyjności (KRI) lub Krajowego Systemu Cyberbezpieczeństwa (KSC) w co najmniej dwóch odrębnych podmiotach oraz • co najmniej 2 (dwie) usługi, z których każda polegała na opracowaniu lub wdrożeniu lub aktualizacji Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) zgodnie z wymaganiami Krajowych Ram Interoperacyjności (KRI), w co najmniej 2 (dwóch) odrębnych podmiotach zatrudniających co najmniej 200 osób w każdym z tych podmiotów, przy czym wartość każdej usługi dotyczącej SZBI wynosiła nie mniej niż 40 000,00 zł brutto. Zamawiający dopuszcza możliwość łączenia doświadczenia przez wykonawców wspólnie ubiegających się o udzielenie zamówienia oraz przez wykonawców korzystających z zasobów podmiotów trzecich. Przez podmiot zatrudniający co najmniej 200 osób Zamawiający rozumie główny podmiot (osobę prawną lub jednostkę organizacyjną posiadającą odrębną strukturę organizacyjną) jako całość. Liczba zatrudnionych nie podlega sumowaniu ani odrębnej ocenie dla jego oddziałów, filii, jednostek organizacyjnych oraz jednostek podległych lub zależnych. W przypadku usługi wykonywanej, tj. takiej, której realizacja nie zakończyła się przed upływem terminu składania ofert, Wykonawca może wykazać tylko zrealizowany zakres takiej usługi, który na dzień upływu terminu składania ofert został faktycznie zakończony i co do którego Wykonawca może przedstawić dowody potwierdzające jego należyte wykonanie. W takim przypadku Wykonawca może wykazać tylko okres i wartość usługi zrealizowanej do upływu terminu składania ofert. W przypadku, gdy wykonawca dla potwierdzenia spełnienia warunku udziału w postępowaniu przedstawi dokumenty zawierające kwoty wyrażone w walutach innych niż złoty polski, Zamawiający przeliczy je na złoty polski. Do przeliczenia zostanie zastosowany ogłoszony przez Narodowy Bank Polski bieżący kurs średni wyznaczony na dzień składania ofert. Przez jedną usługę Zamawiający rozumie usługę zrealizowaną w danym podmiocie w ramach jednej umowy
Zamawiający wymaga, aby Wykonawca wykazał, że do realizacji Zamówienia skieruje zespół składający się z minimum 3 (trzech) osób, w którego skład wchodzi: a) Ekspert ds. Systemu Zarządzania Bezpieczeństwem Informacji – 1 osoba Osoba ta musi: • posiadać certyfikat Audytora Wiodącego Systemu Zarządzania Bezpieczeństwem Informacji zgodny z normą PN-EN ISO/IEC 27001, wydany przez akredytowaną jednostkę certyfikującą osoby zgodnie z przepisami ustawy z dnia 13 kwietnia 2016 r. o systemach oceny zgodności i nadzoru rynku (Dz. U. z 2017 r. poz. 1398 oraz z 2018 r. poz. 650 i 1338), lub certyfikat równoważny; • posiadać doświadczenie w realizacji co najmniej 2 (dwóch) usług polegających na opracowaniu lub wdrożeniu lub aktualizacji Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) w roli audytora (rola audytora polega na zapewnieniu prawidłowego przebiegu procesów związanych z opracowaniem lub wdrożeniem lub aktualizacją Systemu Zarządzania Bezpieczeństwem Informacji oraz na weryfikowaniu, czy działania w tym zakresie są realizowane zgodnie z obowiązującymi przepisami prawa, wymaganiami norm oraz regulacjami wewnętrznymi). b) Ekspert ds. ciągłości działania – 1 osoba Osoba ta musi: • posiadać certyfikat Audytora Wiodącego Systemu Zarządzania Ciągłością Działania zgodny z normą PN-EN ISO 22301, wydany przez akredytowaną jednostkę certyfikującą osoby zgodnie z przepisami ustawy z dnia 13 kwietnia 2016 r. o systemach oceny zgodności i nadzoru rynku, lub certyfikat równoważny; • posiadać doświadczenie w realizacji co najmniej 2 (dwóch) audytów zgodności z wymaganiami Krajowych Ram Interoperacyjności (KRI) lub Krajowego Systemu Cyberbezpieczeństwa (KSC) jako członka zespołu realizującego usługę. c) Ekspert ds. bezpieczeństwa teleinformatycznego – 1 osoba Osoba ta musi: • posiadać wykształcenie z zakresu informatyki lub teleinformatyki lub cyberbezpieczeństwa lub łączności, potwierdzone co najmniej ukończeniem szkoły średniej o odpowiednim profilu; • posiadać doświadczenie w realizacji co najmniej 2 (dwóch) usług polegających na opracowaniu lub wdrożeniu lub aktualizacji Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) jako członka zespołu realizującego usługę. Nie dopuszcza się łączenia wskazanych ról. Jedna osoba może pełnić wyłącznie jedną funkcję w zespole realizującym zamówienie. Wszystkie osoby wskazane do realizacji zamówienia muszą posiadać wymagane certyfikaty przez cały okres realizacji umowy.