Sytuacja ekonomiczna i finansowa
Zamawiający wymaga, aby Wykonawca wykazał, że jest ubezpieczony od odpowiedzialności cywilnej w zakresie prowadzonej działalności związanej z przedmiotem zamówienia na kwotę minimum 1 mln zł (jeden milion zł).
Szczegóły w Zapytaniu Ofertowym.
Wiedza i doświadczenie
Zamawiający wymaga, aby Wykonawca wykazał że:
a) należycie wykonał, w okresie ostatnich trzech lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, co najmniej 2 zamówienia (w ramach odrębnych zleceń/umów) polegające na dostawie wraz z wdrożeniem sondy bezpieczeństwa i usługą Security Operations Center o wartości co najmniej 150 tyś. zł brutto każde zamówienie;
b) jako organizacja posiada co najmniej jeden z poniższych certyfikatów:
a. wdrożony i certyfikowany przez akredytowaną jednostkę certyfikat ISO 27001 obejmujący swoim zakresem audyt teleinformatyczny, testy penetracyjne oraz dostawę oprogramowania wspierającego zarządzanie dokumentacją bezpieczeństwa informacji,
b. wdrożony certyfikat ISO 22301 obejmujący swoim zakresem audyt teleinformatyczny, testy penetracyjne oraz dostawę oprogramowania wspierającego zarządzanie dokumentacją bezpieczeństwa informacji,
c. wdrożony certyfikat ISO 27701 obejmujący swoim zakresem audyt teleinformatyczny, testy penetracyjne oraz dostawę oprogramowania wspierającego zarządzanie dokumentacją bezpieczeństwa informacji.
Szczegóły w Zapytaniu Ofertowym.
Osoby zdolne do wykonania zamówienia
Zamawiający wymaga, aby Wykonawca wykazał, że dysponuje lub w trakcie realizacji zamówienia będzie dysponował zespołem osobowym - skierowanym do realizacji zamówienia – składającym się co najmniej z:
a. Kierownika projektu, który spełnia następujące warunki:
• brał udział w charakterze kierownika projektu w co najmniej 2 projektach z zakresu wdrożenia/rozwoju systemu zarządzania bezpieczeństwem informacji,
• posiada certyfikat Prince2 na poziomie Practitioner lub równoważny (jako certyfikat równoważny Zamawiający rozumie posiadanie certyfikatów analogicznych do zakresu wskazanych certyfikatów tj. dotyczących analogicznej dziedziny merytorycznej, analogicznego stopnia poziomu kompetencji, analogicznego poziomu doświadczenia),
• posiada certyfikat audytora wiodącego ISO 27001 wydany przez akredytowaną jednostkę,
• posiada certyfikat CISM lub równoważny (jako certyfikat równoważny Zamawiający rozumie posiadanie certyfikatów analogicznych do zakresu wskazanych certyfikatów tj. dotyczących analogicznej dziedziny merytorycznej, analogicznego stopnia poziomu kompetencji, analogicznego poziomu doświadczenia);
b. Dwóch specjalistów ds. bezpieczeństwa informacji, z których każdy spełnia następujące warunki:
• brał udział w charakterze specjalisty ds. bezpieczeństwa informacji w co najmniej 2 projektach z zakresu audytów lub wdrożeń systemu zarządzania bezpieczeństwem informacji/KSC/NIS 2,
• posiada certyfikat audytora wiodącego ISO 27001 wydany przez akredytowaną jednostkę,
• posiada certyfikat CISM lub równoważny (jako certyfikat równoważny Zamawiający rozumie posiadanie certyfikatów analogicznych do zakresu wskazanych certyfikatów tj. dotyczących analogicznej dziedziny merytorycznej, analogicznego stopnia poziomu kompetencji, analogicznego poziomu doświadczenia);
c. Jednego specjalisty ds. zarządzania ryzykiem, który spełnia następujące warunki:
• brał udział w charakterze specjalisty ds. zarządzania ryzykiem w co najmniej 2 projektach z zakresu zarządzania ryzykiem,
• posiada certyfikat audytora wiodącego ISO 27001 wydany przez akredytowaną jednostkę;
• posiada certyfikat CISM lub równoważny (jako certyfikat równoważny zamawiający rozumie posiadanie certyfikatów analogicznych do zakresu wskazanych certyfikatów tj. dotyczących analogicznej dziedziny merytorycznej, analogicznego stopnia poziomu kompetencji, analogicznego poziomu doświadczenia),
• posiada certyfikat CRISC lub równoważny (jako certyfikat równoważny zamawiający rozumie posiadanie certyfikatów analogicznych do zakresu wskazanych certyfikatów tj. dotyczących analogicznej dziedziny merytorycznej, analogicznego stopnia poziomu kompetencji, analogicznego poziomu doświadczenia);
d. Jednego specjalisty ds. zarządzania bezpieczeństwem informacji, z który spełnia następujące warunki:
• brał udział w charakterze specjalisty ds. zarządzania bezpieczeństwem informacji w co najmniej 2 projektach z zakresu zarządzania bezpieczeństwem informacji,
• posiada certyfikat audytora wiodącego ISO 27001 wydany przez akredytowaną jednostkę,
• posiada certyfikat audytora wiodącego ISO 22301 wydany przez akredytowaną jednostkę;
e. Jednego specjalisty ds. identyfikacji słabości w systemach, który spełnia następujące warunki:
• brał udział w charakterze specjalisty ds. identyfikacji słabości w systemach w co najmniej 2 projektach z zakresu przeprowadzania pentestów i badania podatności,
• posiada certyfikat audytora wiodącego ISO 27001 wydany przez akredytowaną jednostkę,
• posiada certyfikat OSCP lub równoważny (jako certyfikat równoważny zamawiający rozumie posiadanie certyfikatów analogicznych do zakresu wskazanych certyfikatów tj. dotyczących analogicznej dziedziny merytorycznej, analogicznego stopnia poziomu kompetencji, analogicznego poziomu doświadczenia).
Szczegóły w Zapytaniu Ofertowym.