AktywneBaza Konkurencyjności2026-127636-290598

"Dostawa sprzętu i oprogramowania w ramach projektu „Cyberbezpieczne Wodociągi” w ramach Inwestycji C3.1.1 „Cyberbezpieczeństwo - CyberPL” - Cyberbezpieczne Wodociągi, finansowanego z Krajowego Planu Odbudowy i Zwiększania Odporności."

Wodociągi Ostrzeszowskie Sp. z o.o., NIP 5140129914

Oryginał w Bazie Konkurencyjności

Najważniejsze informacje

Termin składania ofert
23.09.2026, 10:00
Data publikacji
03.09.2026
Lokalizacja
Ostrzeszów, Wielkopolskie
Wartość szacunkowa
Rodzaj
Usługa / Usługi IT
Liczba ofert

Część 1

Przedmiotem zamówienia jest wykonanie audytów opisanych w załączniku do Zapytania ofertowego – Szczegółowy opis przedmiotu zamówienia.

Ostrzeszów, ostrzeszowski, wielkopolskie

Kryteria oceny ofert

Kryterium cenowe

Ocenie w ramach tego kryterium podlegać będzie całkowita cena brutto za całość zamówienia. Ocena danego kryterium następować będzie zgodnie ze wzorem: (*cena oferty z najniższą ceną / cena oferty badanej) * 100 *100% - max. 100 pkt. *Ocenie nie będą podlegać oferty Wykonawców podlegających wyklucz

Warunki udziału i wymagane dokumenty

Wiedza i doświadczenie

2. Wykonawca posiada doświadczenie Wykonawca wykaże, że w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy — w tym okresie, wykonał: a) co najmniej 5 audytów systemu zarządzania bezpieczeństwem informacji zgodnego z PN-EN ISO/IEC 27001 wraz z opracowaniem dokumentacji tego systemu, b) co najmniej 2 audyty systemu zarządzania ciągłością działania zgodnego z PN-EN ISO 22301. Na potwierdzenie Wykonawca składa wykaz usług wraz z dowodami należytego wykonania: referencjami, protokołami odbioru albo innymi dokumentami potwierdzającymi realizację zadania.

Dodatkowe warunki udziału

3. Wykonawca posiada ważny Certyfikat Wykonawca posiada ważny certyfikat potwierdzający wdrożenie i stosowanie systemu zarządzania bezpieczeństwem informacji zgodnego z PN-EN ISO/IEC 27001, o zakresie certyfikacji obejmującym usługi audytu lub doradztwa w obszarze bezpieczeństwa informacji.

Osoby zdolne do wykonania zamówienia

Wykonawca dysponuje odpowiednim potencjałem osobowym: 1. Wykonawca dysponuje zespołem (min. 2) osób, które będą uczestniczyć w wykonywaniu zamówienia, które posiadają kwalifikacje zawodowe i doświadczenie niezbędne do wykonania zamówienia, w tym: c) Min. 2 członków zespołu posiada jeden z certyfikatów wskazanych w załączniku do rozporządzenia Ministra Cyfryzacji z dnia 12 października 2018 r. w sprawie wykazu certyfikatów uprawniających do przeprowadzenia audytu, d) każda z osób posiada doświadczenie w przeprowadzeniu co najmniej 5 audytów w oparciu o PN-EN ISO/IEC 27001 w roli audytora wiodącego, e) co najmniej jedna osoba posiada doświadczenie w przeprowadzeniu co najmniej 2 audytów w oparciu o PN-EN ISO 22301 w roli audytora wiodącego. 2. Wykonawca dysponuje co najmniej jedną osobą posiadającą certyfikat OffSec Experienced Penetration Tester (OSEP) albo certyfikat równoważny. Za równoważny Zamawiający uzna certyfikat spełniający łącznie następujące warunki: -potwierdza praktyczne, a nie wyłącznie teoretyczne kompetencje w zakresie testów penetracyjnych na poziomie eksperckim; - jest wydawany na podstawie egzaminu praktycznego polegającego na samodzielnym przeprowadzeniu nadzorowanego testu w środowisku laboratoryjnym i udokumentowaniu jego wyników; - obejmuje rozpoznanie, identyfikację i wykorzystanie podatności oraz eskalację uprawnień w systemach operacyjnych i usługach sieciowych; - jest wydawany przez podmiot niezależny od Wykonawcy i od osoby certyfikowanej. 3. Zasady wspólne dotyczące wszystkich zespołów: a) Jedna osoba może spełniać wymagania w więcej niż jednym zespole, o ile posiada wszystkie kwalifikacje wymagane dla tych ról; nie zwalnia to z zachowania minimalnej liczby osób określonej dla zespołu audytowego. b) Członkowie zespołu audytowego, w tym audytor wiodący, nie mogą uczestniczyć w opracowaniu ani wdrożeniu dokumentacji SZBI i SZCD; Wykonawca wskazuje odrębne, niepokrywające się składy osobowe zespołu wdrożeniowego i audytowego. c) Wszystkie wskazane certyfikaty muszą być ważne na dzień składania ofert i utrzymane przez okres realizacji zamówienia; Zamawiający dopuszcza certyfikaty równoważne na zasadach opisanych przy poszczególnych wymaganiach