Potencjał techniczny
2.4. Zdolność techniczna lub zawodowa:
2.4.1. Warunki dla CZĘŚCI I
2.4.1.1. Wykonawca przedstawi aktualny certyfikat potwierdzający stosowanie systemu zarządzania jakością zgodnego z normą PN-EN ISO 9001 lub normą równoważną.
2.4.1.2. Wykonawca przedstawi aktualny certyfikat zgodności z normą PN-EN ISO/IEC 27001 (lub równoważną) w zakresie obejmującym świadczenie usług w obszarze bezpieczeństwa informacji, monitoringu bezpieczeństwa, utrzymania systemów lub obsługi incydentów.
2.4.1.3. Wykonawca przedstawi aktualny certyfikat ISO 22301 w zakresie systemów zarządzania ciągłością działania.
2.4.1.4. Wykonawca wykaże, że w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, wykonał należycie, a w przypadku świadczeń powtarzających się lub ciągłych również należycie wykonuje co najmniej:
1) jedno zamówienie, zrealizowane na podstawie jednej umowy, obejmujące opracowanie i wdrożenie dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji wraz z dokumentacją dotyczącą ciągłości działania, o wartości nie mniejszej niż 40.000,00 zł brutto, oraz
2) jedno zamówienie, zrealizowane na podstawie jednej umowy, obejmujące przeprowadzenie szkoleń z zakresu cyberbezpieczeństwa, o wartości nie mniejszej niż 20.000,00 zł brutto,
3) świadczenie usługi Security Operation Center dla minimum 5 podmiotów,
4) świadczenie usługi w zakresie utrzymania systemu SIEM na własnej infrastrukturze,
5) świadczenie usługi hostingu systemu SIEM dla minimum 5 podmiotów.
Osoby zdolne do wykonania zamówienia
2.4. Zdolność techniczna lub zawodowa:
2.4.1. Warunki dla CZĘŚCI I
2.4.1.5. Wykonawca wykaże, że dysponuje albo będzie dysponował zespołem obejmującym co najmniej:
1) jedną osobę posiadającą certyfikat audytora wiodącego systemu zarządzania bezpieczeństwem informacji według normy PN-EN ISO/IEC 27001 lub certyfikat równoważny oraz doświadczenie w opracowaniu i wdrożeniu dokumentacji SZBI dla co najmniej trzech podmiotów
2) jedną osobę posiadającą certyfikat audytora wiodącego systemu zarządzania ciągłością działania według normy PN-EN ISO 22301 lub certyfikat równoważny oraz doświadczenie w opracowaniu dokumentacji ciągłości działania dla co najmniej trzech podmiotów
3) jedną osobę przewidzianą do prowadzenia szkoleń, która w okresie ostatnich 3 lat przed upływem terminu składania ofert przeprowadziła co najmniej osiem szkoleń z zakresu cyberbezpieczeństwa
4) minimum 2 osobami, które brały aktywny udział w minimum pięciu wdrożeniach systemów informatycznych do zwalczania zagrożeń cyberbezpieczeństwa (SIEM)
5) minimum 7 osobami, które posiadają doświadczenie potwierdzone n/w certyfikatami, przy czym certyfikaty można łączyć, tzn. jedna osoba może posiadać kilka certyfikatów:
a) co najmniej 5 osób posiadających certyfikat: CompTIA Security+
b) co najmniej 2 osoby posiadające certyfikat: Blue Team Level 1 (BTL1)
c) co najmniej 1 osoba posiadająca certyfikat: Certified Ethical Hacker
d) co najmniej 1 osoba posiadająca certyfikat: CompTIA Advanced Security Practitioner
e) co najmniej 1 osoba posiadająca certyfikat: CompTIA PenTest+
f) co najmniej 1 osoba posiadająca certyfikat: NSE 3 Network Security Associate
g) co najmniej 1 osoba posiadająca certyfikat: CompTIA PenTest+ Certification
h) co najmniej 1 osoba posiadająca certyfikat: Fortinet Certified Associate Cybersecurity
i) co najmniej 1 osoba posiadająca certyfikat: OffSec Defense Analyst (OSDA)
j) co najmniej 1 osoba posiadająca certyfikat: OffSec Wireless Professional (OSWP).
Za certyfikat równoważny Zamawiający uzna certyfikat potwierdzający wiedzę i kompetencje w zakresie odpowiedniego systemu zarządzania, oparty na normie równoważnej i wydany przez niezależny podmiot certyfikujący; Wykonawca jest zobowiązany wykazać równoważność.
Lista wymaganych dokumentów/oświadczeń
Wykonawca składa wraz z ofertą:
1.1. Formularz ofertowy – zgodnie z Załącznikiem nr 2 do SWZ.
1.2. Oświadczenie o braku podstaw wykluczenia, w tym podstaw określonych w art. 7 ust. 1 ustawy z dnia 13 kwietnia 2022 r. o szczególnych rozwiązaniach w zakresie przeciwdziałania wspieraniu agresji na Ukrainę oraz służących ochronie bezpieczeństwa narodowego, oraz o spełnianiu warunków udziału w postępowaniu, aktualne na dzień składania ofert i tymczasowo zastępujące wymagane przez Zamawiającego podmiotowe środki dowodowe – zgodnie z Załącznikiem nr 3 do SWZ.
1.3. Oświadczenie, o którym mowa w pkt 1.2, składają odpowiednio
1.3.1. Wykonawca – w pełnym zakresie.
1.3.2. Każdy z Wykonawców wspólnie ubiegających się o udzielenie zamówienia – w zakresie braku podstaw wykluczenia oraz spełniania warunków udziału w postępowaniu, które wykazuje dany Wykonawca.
1.3.3. Podmiot udostępniający zasoby – w zakresie braku podstaw wykluczenia oraz spełniania warunków udziału w postępowaniu, w jakim Wykonawca powołuje się na zasoby tego podmiotu.
1.4. Pełnomocnictwo albo inny dokument potwierdzający umocowanie do reprezentowania Wykonawcy – jeżeli umocowanie osoby podpisującej ofertę nie wynika z dokumentów rejestrowych lub innych dokumentów dostępnych Zamawiającemu.
1.5. Pełnomocnictwo dla pełnomocnika Wykonawców wspólnie ubiegających się o udzielenie zamówienia – jeżeli oferta składana jest przez takich Wykonawców.
1.6. Oświadczenie Wykonawców wspólnie ubiegających się o udzielenie zamówienia wskazujące, które dostawy lub usługi wykonają poszczególni Wykonawcy – zgodnie z Załącznikiem nr 4 do SWZ, jeżeli dotyczy.
1.7. Zobowiązanie podmiotu udostępniającego zasoby – zgodnie z Załącznikiem nr 5 do SWZ – albo inny dokument potwierdzający, że Wykonawca będzie rzeczywiście dysponował zasobami tego podmiotu przy realizacji zamówienia – jeżeli Wykonawca polega na zasobach innego podmiotu.
1.8. W przypadku oferty na CZĘŚĆ I - Formularz parametrów technicznych oraz przedmiotowe środki dowodowe dotyczące sprzętu, urządzeń lub oprogramowania, zgodnie z zamkniętym wykazem określonym w Załączniku nr 2a do SWZ.
1.9. W przypadku oferty na CZĘŚĆ I - opis i dowody równoważności, jeżeli Wykonawca oferuje rozwiązanie równoważne, a wykazanie równoważności wymaga dokumentów innych niż przedmiotowe środki dowodowe określone powyżej.
1.10. Wykaz doświadczenia osoby wyznaczonej do przeprowadzenia szkoleń lub audytu końcowego, zgodnie z Załącznikiem nr 2b do SWZ, jeżeli Wykonawca ubiega się o punkty w kryterium pozacenowym.
1.11. W przypadku oferty na CZĘŚĆ II - Oświadczenie o niezależności i braku konfliktu interesów, zgodnie z Załącznikiem nr 2c do SWZ.
1.12. Zastrzeżenia informacji stanowiących tajemnicę przedsiębiorstwa – jeżeli Wykonawca zastrzega określone informacje jako tajemnicę przedsiębiorstwa.
1.13. W przypadku oferty na CZĘŚĆ I - oryginał gwarancji lub poręczenia w postaci elektronicznej, jeżeli wadium jest wnoszone w formie niepieniężnej;
1.14. Ofertę oraz dokumenty sporządzane przez Wykonawcę składa się jako dokument elektroniczny opatrzony kwalifikowanym podpisem elektronicznym, podpisem zaufanym albo podpisem osobistym lub jako kompletne i czytelne odwzorowanie cyfrowe dokumentu papierowego zawierającego własnoręczny podpis osoby uprawnionej do reprezentowania Wykonawcy, opatrzony kwalifikowanym podpisem elektronicznym, podpisem zaufanym lub podpisem osobistym, poświadczającym zgodność cyfrowego odwzorowania z dokumentem w postaci papierowej.
1.15. Dokumenty wystawione przez inne podmioty przekazuje się jako dokumenty elektroniczne albo kompletne i czytelne odwzorowania cyfrowe dokumentów papierowych. Jeżeli autentyczność odwzorowania budzi uzasadnione wątpliwości, Zamawiający może zażądać przedstawienia oryginału albo kopii poświadczonej za zgodność z oryginałem.
Dodatkowe warunki udziału
1. W odniesieniu do CZĘŚCI I Zamawiający wymaga wniesienia wadium w wysokości 5.000,00 zł.
2. Zamawiający wymaga, aby przed złożeniem oferty na CZĘŚĆ I Wykonawca odbył obowiązkową wizję lokalną w miejscu realizacji zamówienia, na zasadach określonych w niniejszym rozdziale. Wymóg ten wprowadzono z odpowiednim wykorzystaniem rozwiązania przewidzianego w art. 131 ust. 2 pkt 1 ustawy Pzp.
Potencjał techniczny
2.4.2. Warunki dla CZĘŚCI II
2.4.2.1. Wykonawca wykaże, że w okresie ostatnich 3 lat przed upływem terminu składania ofert wykonał należycie co najmniej dwie usługi, z których każda obejmowała audyt bezpieczeństwa systemu informacyjnego, audyt zgodności z UoKSC, audyt zgodności z KRI albo audyt systemu zarządzania bezpieczeństwem informacji według PN-EN ISO/IEC 27001. Zamawiający nie dopuszcza sumowania części różnych usług w celu wykazania pojedynczego audytu.
Osoby zdolne do wykonania zamówienia
2.4.2.2. Wykonawca wykaże, że dysponuje albo będzie dysponował zespołem obejmującym co najmniej dwóch różnych audytorów skierowanych do wspólnego przeprowadzenia audytu, z których każdy spełnia wymagania określone w art. 15 ust. 2 pkt 2 UoKSC, tj. posiada co najmniej jeden certyfikat określony w rozporządzeniu Ministra Cyfryzacji z dnia 12 października 2018 r. w sprawie wykazu certyfikatów uprawniających do przeprowadzenia audytu albo posiada praktykę lub praktykę i wykształcenie, o których mowa w art. 15 ust. 2 pkt 2 lit. b lub c i ust. 3 UoKSC.
2.4.2.3. Co najmniej jeden z audytorów zostanie wskazany jako koordynator zespołu audytowego i wykaże udział w przeprowadzeniu co najmniej trzech audytów bezpieczeństwa systemów informacyjnych lub ciągłości działania w okresie ostatnich 3 lat przed upływem terminu składania ofert.
2.4.2.4. Osoby skierowane do realizacji CZĘŚCI II muszą spełniać wymagania niezależności określone w rozdziale „Tryb i rodzaj udzielenia zamówienia”, w szczególności wymaganie wynikające z art. 15 ust. 2a UoKSC.
W odniesieniu do CZĘŚCI II Zamawiający wymaga osobistego wykonania kluczowych czynności audytowych przez co najmniej dwóch audytorów wskazanych w wykazie osób. Zastąpienie audytora jest dopuszczalne wyłącznie na zasadach określonych w projekcie umowy i pod warunkiem zachowania co najmniej równoważnych kwalifikacji, doświadczenia oraz niezależności.