„Przygotowanie i wdrożenie Systemu Zarządzenia Bezpieczeństwem Informacji”
Zakład Wodociągów i Kanalizacji Sp. z o.o., NIP 8512624854
Zakład Wodociągów i Kanalizacji Sp. z o.o., NIP 8512624854
Przedmiotem zamówienia jest kompleksowe opracowanie i wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) zgodnie z wymaganiami normy ISO/IEC 27001:2022 oraz PN-EN ISO/IEC 27001:2023 z uwzględnieniem obowiązków Zamawiającego jako podmiotu kluczowego w rozumieniu ustawy o Krajowym Systemie Cyberbezpieczeństwa oraz Rozporządzenia Parlamentu Europejskiego RODO. Szczegółowy zakres opisu przedmiotu zamówienia stanowi załącznik nr 2 do ZO.
Szczecin, Szczecin, zachodniopomorskie
Kryterium cenowe
1. Zamawiający dokona oceny ofert na podstawie kryterium „Cena ofertowa” – waga - 100%. 2. Za najkorzystniejszą uznana zostanie oferta z najniższą ceną brutto.
1. Zamawiający określa warunków udziału w postępowaniu w zakresie: 1) Zdolności technicznej lub zawodowej Zamawiający uzna, że Wykonawca posiada wymagane zdolności techniczne lub zawodowe zapewniające należyte wykonanie zamówienia, jeżeli Wykonawca wykaże, że: a) posiada wdrożony i certyfikowany przez akredytowaną jednostkę certyfikującą System Zarządzania Bezpieczeństwem Informacji ISO/IEC 27001:2022; b) dysponuje lub będzie dysponować zespołem min. 3-osobowym skierowanym do realizacji zamówienia, składającym się z 1 kierownika projektu oraz min. 2 ekspertów ds. bezpieczeństwa i ciągłości działania; b1) kierownik projektu posiada następujące kwalifikacje i doświadczenie zawodowe łącznie: • certyfikat potwierdzający wiedzę z zakresu zarządzania projektami – Prince2 lub Practitioner lub Project Managment Proffesional (PMP) lub IPMA (min. poziom C) lub równoważny; • certyfikat CISM lub CISA lub CISSP lub równoważny; • co najmniej 3-letnie doświadczenie kierowania projektami w zakresie wdrażania usług SZBI lub ISO27001 albo audytowania SZBI lub ISO27001 objętych przedmiotem zamówienia; b2) eksperci ds. bezpieczeństwa i ciągłości działania posiadają następujące uprawnienia i certyfikaty: • co najmniej 1 osoba posiadająca certyfikat: CISM lub CISA lub CISSP lub równoważny; • co najmniej 1 osoba posiadająca certyfikat CEH lub CompTIA Security+ lub równoważny; • co najmniej 2 osoby posiadające aktualny certyfikat Audytora Wiodącego Systemu Zarządzania Bezpieczeństwem Informacji ISO/IEC 27001:2022 (lub ICO/IEC 27001:2013) wydany przez akredytowaną jednostkę certyfikującą lub jednostkę szkoleniową; • co najmniej 1 osobę posiadającą aktualny certyfikat Audytora Wiodącego lub Implementatora Systemu Zarządzania Ciągłością Działania ISO 22301 wydany przez akredytowaną jednostkę certyfikującą lub jednostkę szkoleniową; Zamawiający dopuszcza łączenie wyżej wymienionych ról i certyfikatów przez poszczególnych członków zespołu, pod warunkiem zapewnienia pełnego składu osobowego zespołu. c) w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie, wykonał należycie co najmniej 4 następujące usługi w przedsiębiorstwie wykonującym działalność sektorową w zakresie gospodarki wodnej lub energii elektrycznej lub gazu i energii cieplnej, o których mowa w art. 5 ust. 4 pkt 1-3 ustawy PZP : • 2 usługi obejmujące opracowanie i przygotowanie do wdrożenia lub opracowanie i wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji lub ISO/IEC 27001:2022; • 1 usługę przeprowadzenia audytu systemu zarządzania bezpieczeństwem informacji; • 1 usługę przeprowadzenia audytu cyberbzpieczeństwa sieci IT oraz OT.
Podmiotowe środki dowodowe wymagane przez Zamawiającego, które należy złożyć na wezwanie skierowane do Wykonawcy, którego oferta została najwyżej oceniona, w wyznaczonym terminie nie krótszym niż 5 dni od dnia wezwania, aktualne na dzień złożenia, tj.: 1) aktualny na dzień złożenia certyfikat ISO/IEC 27001:2022, o którym mowa w rozdziale III pkt 1 ppkt 10 lit.a; 2) wykaz osób – członków zespołu skierowanych realizacji zamówienia wg wymagań określonych w rozdziale III pkt 1 ppkt 1) lit. b) – załącznik nr 6; 3) wykaz usług wykonanych wg wymagań określonych w rozdziale III pkt 1 ppkt 1) lit. c) zapytania ofertowego, a w przypadku świadczeń powtarzających się lub ciągłych również wykonywanych, w okresie ostatnich 3 lat, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, wraz z podaniem ich przedmiotu, dat wykonania i podmiotów, na rzecz których usługi zostały wykonane lub są wykonywane, oraz załączeniem dowodów określających, czy te usługi zostały wykonane lub są wykonywane należycie, przy czym dowodami, o których mowa, są referencje bądź inne dokumenty sporządzone przez podmiot, na rzecz którego usługi zostały wykonane, a w przypadku świadczeń powtarzających się lub ciągłych są wykonywane, a jeżeli wykonawca z przyczyn niezależnych od niego nie jest w stanie uzyskać tych dokumentów - oświadczenie wykonawcy; w przypadku świadczeń powtarzających się lub ciągłych nadal wykonywanych referencje bądź inne dokumenty potwierdzające ich należyte wykonywanie powinny być wystawione w okresie ostatnich 3 miesięcy. Termin wyrażony w latach lub miesiącach, których mowa wyżej, liczy się wstecz od dnia w którym upływa termin składania ofert – załącznik nr 7.