„Cyberbezpieczne Wodociągi Bytów”
"Wodociągi Miejskie Bytów" Spółka z o.o., NIP 8420002895
"Wodociągi Miejskie Bytów" Spółka z o.o., NIP 8420002895
Kody CPV
Opracowanie dokumentacji organizacyjnej, analiza ryzyka, BCP, DRP, aktualizacja SZBI
Bytów, bytowski, pomorskie
Przeprowadzenie szkoleń z zakresu cyberbezpieczeństwa
Bytów, bytowski, pomorskie
Dostawa, wdrożenie i konfiguracja infrastruktury bezpieczeństwa IT
Bytów, bytowski, pomorskie
Dostawa, wdrożenie i konfiguracja infrastruktury bezpieczeństwa OT
Bytów, bytowski, pomorskie
Audyt bezpieczeństwa informacji
Bytów, bytowski, pomorskie
Kryterium cenowe
Cena – 100 % Kryterium Znaczenie procentowe kryterium Maksymalna liczba punktów jakie może otrzymać oferta za dane kryterium Cena (C) 100% 100 punktów
Kryterium cenowe
Cena – 100 % Kryterium Znaczenie procentowe kryterium Maksymalna liczba punktów jakie może otrzymać oferta za dane kryterium Cena (C) 100% 100 punktów
Kryterium cenowe
Cena – 100 % Kryterium Znaczenie procentowe kryterium Maksymalna liczba punktów jakie może otrzymać oferta za dane kryterium Cena (C) 100% 100 punktów
Kryterium cenowe
Cena – 100 % Kryterium Znaczenie procentowe kryterium Maksymalna liczba punktów jakie może otrzymać oferta za dane kryterium Cena (C) 100% 100 punktów
Kryterium cenowe
Cena – 100 % Kryterium Znaczenie procentowe kryterium Maksymalna liczba punktów jakie może otrzymać oferta za dane kryterium Cena (C) 100% 100 punktów
6.1.3.1. Zamawiający uzna warunek za spełniony, jeżeli Wykonawca wykaże, że: • w okresie ostatnich 3 lat, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie, wykonał należycie co najmniej dwie usługi polegające na opracowaniu lub aktualizacji dokumentacji z zakresu systemu zarządzania bezpieczeństwem informacji lub cyberbezpieczeństwa, obejmującej w szczególności analizę ryzyka, polityki bezpieczeństwa, procedury lub plany ciągłości działania, o wartości każdej usługi nie mniejszej niż 30.000 zł brutto oraz • dysponuje co najmniej 1 ekspertem ds. cyberbezpieczeństwa, posiadającym wykształcenie wyższe oraz minimum 3-letnie doświadczenie zawodowe w zakresie bezpieczeństwa informacji lub cyberbezpieczeństwa.
6.1.3.2. Zamawiający uzna warunek za spełniony, jeżeli Wykonawca wykaże, że: • w okresie ostatnich 3 lat wykonał należycie co najmniej dwie usługi szkoleniowe z zakresu cyberbezpieczeństwa lub bezpieczeństwa informacji dla minimum 20 uczestników każda oraz • dysponuje co najmniej jednym trenerem, który przeprowadził minimum 3 szkolenia z zakresu cyberbezpieczeństwa lub bezpieczeństwa informacji
6.1.3.3. Zamawiający uzna warunek za spełniony, jeżeli Wykonawca wykaże, że: • w okresie ostatnich 3 lat wykonał należycie co najmniej dwa zamówienia obejmujące dostawę, wdrożenie i konfigurację rozwiązań cyberbezpieczeństwa w funkcjonujących środowiskach produkcyjnych, obejmujących integrację z infrastrukturą informatyczną Zamawiającego o wartości nie mniejszej niż 250 000 zł brutto każde oraz • dysponuje co najmniej: jednym kierownikiem wdrożenia, posiadającym minimum 3-letnie doświadczenie w realizacji projektów informatycznych oraz jednym inżynierem wdrożeniowym, posiadającym doświadczenie we wdrażaniu rozwiązań z zakresu cyberbezpieczeństwa. Za rozwiązania z zakresu cyberbezpieczeństwa uznaje się w szczególności systemy ochrony sieci, systemy monitorowania bezpieczeństwa, systemy zarządzania tożsamością, systemy kopii zapasowych, rozwiązania klasy EDR/XDR, SIEM, firewalle, systemy ochrony poczty elektronicznej, systemy zarządzania podatnościami lub rozwiązania równoważne.
6.1.3.4. Zamawiający uzna warunek za spełniony, jeżeli Wykonawca wykaże, że: • w okresie ostatnich 3 lat wykonał należycie jedno zamówienie obejmujące dostawę, wdrożenie lub konfigurację rozwiązań z zakresu cyberbezpieczeństwa infrastruktury OT w funkcjonujących środowiskach automatyki przemysłowej lub infrastruktury krytycznej o wartości nie mniejszej niż 100 000 zł brutto oraz • dysponuje co najmniej jednym specjalistą posiadającym doświadczenie w realizacji projektów dotyczących infrastruktury OT lub systemów automatyki przemysłowej.
6.1.3.5. Zamawiający uzna warunek za spełniony, jeżeli Wykonawca wykaże, że: • w okresie ostatnich 3 lat wykonał należycie co najmniej 2 usługi polegające na przeprowadzeniu audytu bezpieczeństwa informacji lub audytu zgodności SZBI/KRI/ISO 27001/uKSC/RODO o wartości nie mniejszej niż 20 000 zł brutto każda oraz • dysponuje co najmniej jedną osobą przewidzianą do realizacji zamówienia posiadającą: minimum 3-letnie doświadczenie zawodowe w wykonywaniu audytów bezpieczeństwa informacji oraz co najmniej jeden z certyfikatów: CISA, CISSP, CISM, ISO/IEC 27001 Lead Auditor. Wykonawca realizujący Część 5 powinien zapewnić, aby audyt został przeprowadzony przez osobę, która nie wykonywała czynności polegających na opracowaniu dokumentacji ani wdrożeniu rozwiązań objętych audytowanym zakresem w ramach niniejszego projektu, chyba że Zamawiający wyrazi zgodę na inne rozwiązanie wynikające z zasad programu grantowego