Uprawnienia do wykonywania określonej działalności lub czynności
Wykonawca na dzień składania ofert musi spełniać warunki udziału w postępowaniu dotyczące:
a) kompetencji lub uprawnień do prowadzenia określonej działalności zawodowej, o ile wynika to z odrębnych przepisów.
Zamawiający stawia szczególne wymagania w tym zakresie. Wykonawca musi przedstawić wpis do rejestru podmiotów świadczących usługi z zakresu cyberbezpieczeństwa.
b) sytuacji ekonomicznej lub finansowej.
Wykonawca w okresie realizacji przedmiotu zamówienia musi posiadać aktualne ubezpieczenie od odpowiedzialności cywilnej w zakresie prowadzonej działalności na sumę gwarancyjną nie mniejszą niż 1 000 000,00 zł. Wykonawca utrzyma ważność ubezpieczenia przez cały okres realizacji Umowy.
c) zdolności technicznej lub zawodowej.
O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy dysponują w okresie wykonywania zamówienia odpowiednią wiedzą, doświadczeniem i personelem do należytego wykonania zamówienia:
Dla Części I:
1) Wykonawca musi wykazać udokumentowane 5-letnie doświadczenie w realizacji audytów i wdrażania systemów bezpieczeństwa.
2) Wykonawca musi wykazać na podstawie przesłania uzupełnionego załącznika 4 oraz referencji lub innych dowodów w formie dokumentów sporządzonych przez podmiot, dla którego należycie wykonał, realizację co najmniej 5 usług związanych z wdrażaniem SZBI – Systemu Zarządzania Bezpieczeństwem, Systemu Zarządzania Ciągłością Działania (SZCD) oraz audytów bezpieczeństwa, nie później niż w okresie ostatnich 3 lat, lub – jeżeli okres prowadzenia działalności jest krótszy – wykazać, że w tym okresie wykonał należycie.
3) Wykonawca wskaże, że dysponuje co najmniej dwoma osobami skierowanymi do realizacji zamówienia, które będą odpowiedzialne za realizację zadania – specjalistów odpowiedzialnych za wykonanie audytu i wdrożenia SZBI, posiadających niezbędną wiedzę i doświadczenie w opracowaniu i wdrożeniu lub aktualizacji i wdrożeniu SZBI. Osoby te muszą co najmniej w okresie 2 lat przed upływem terminu składania ofert być: audytorami zewnętrznymi posiadającymi przynajmniej jeden z certyfikatów określonych w Rozporządzeniu Ministra Cyfryzacji z dnia 12.10.2018 r. w sprawie wykazu certyfikatów uprawniających do przeprowadzenia audytu (Dz. U. 2018 r. poz. 1999), lub audytorami wewnętrznymi posiadającymi przynajmniej jeden z certyfikatów określonych w Rozporządzeniu Ministra Cyfryzacji z dnia 12.10.2018 r. w sprawie wykazu certyfikatów uprawniających do przeprowadzenia audytu (Dz. U. 2018 r. poz. 1999), lub audytorami zewnętrznymi systemu zarządzania bezpieczeństwem informacji według normy PN-EN ISO/IEC 27001:2023. Osoby te muszą posiadać co najmniej dwuletnie doświadczenie w zakresie opracowania i wdrożenia lub aktualizacji i wdrożenia systemu zarządzania bezpieczeństwem informacji w oparciu o normę ISO 27001. W tym celu Wykonawca prześle uzupełniony załącznik nr 5 oraz potwierdzi kompetencje pracowników, wykazując certyfikaty oraz pozostałe dokumenty wskazujące zdolność realizacji zadania.
Dla Części II:
1) Wykonawca musi wykazać udokumentowane 5-letnie doświadczenie w sprzedaży oraz wdrażaniu systemów z zakresu cyberbezpieczeństwa.
2) Wykonawca musi wykazać na podstawie przesłania uzupełnionego załącznika 4 oraz referencji lub innych dowodów w formie dokumentów sporządzonych przez podmiot, dla którego należycie wykonał, realizację co najmniej 6 dostaw lub usług związanych z wdrażaniem systemów bezpieczeństwa, wykonanych nie później niż w okresie ostatnich 3 lat:
• Minimum 2 zamówienia na dostawę rozwiązań z zakresu cyberbezpieczeństwa, przy czym w skład rozwiązań wchodził minimum serwer, macierz dyskowa, systemy do backupu, o wartości zamówienia nie mniejszej niż 200 000,00 złotych brutto;
• Minimum 3 zamówienia na dostawę systemów bezpieczeństwa sieci, zapory sieciowe NGFW, IPS, NDR, o wartości zamówienia nie mniejszej niż 400 000,00 złotych brutto;
• Minimum 1 zamówienie na dostawę systemów bezpieczeństwa klasy SIEM, o wartości zamówienia nie mniejszej niż 500 000,00 złotych brutto;
• Na potwierdzenie spełnienia warunku Wykonawca złoży wykaz wykonanych zamówień (jako załącznik do oferty) zawierający: przedmiot zamówienia, wartość, datę realizacji, nazwę Zamawiającego oraz dowody potwierdzające należyte wykonanie (referencje lub inne dokumenty równoważne);
• Wykonawca musi posiadać aktualną autoryzację lub partnerstwo techniczne wystawione przez producenta rozwiązania oferowanego w niniejszym postępowaniu, potwierdzające prawo do jego sprzedaży, wdrażania i świadczenia wsparcia technicznego na terytorium Rzeczypospolitej Polskiej. Wymóg ten stosuje się odpowiednio do każdego producenta; w przypadku oferty wieloproducentowej dopuszczany jest dowód równoważny (Multivendor).
3) Wykonawca wskaże co najmniej dwie osoby zatrudnione w przedsiębiorstwie Wykonawcy – specjalistów odpowiedzialnych za wdrożenia rozwiązań objętych niniejszym przedmiotem zamówienia, posiadających niezbędną wiedzę i doświadczenie potwierdzone co najmniej 3-letnim stażem pracy związanym z wdrożeniami systemów cyberbezpieczeństwa oraz wykształceniem wyższym na kierunku informatycznym, oraz z ważnymi certyfikatami oferowanych rozwiązań z cyberbezpieczeństwa IT oraz OT na poziomie Professional. W tym celu Wykonawca prześle uzupełniony załącznik 5 oraz potwierdzi kompetencje pracowników, wykazując certyfikaty oraz pozostałe dokumenty wskazujące zdolność realizacji zadania.