Sytuacja ekonomiczna i finansowa
Zamawiający wymaga, aby Wykonawca wykazał, że jest ubezpieczony od odpowiedzialności cywilnej w zakresie prowadzonej działalności związanej z przedmiotem zamówienia na kwotę minimum 1 mln zł (jeden milion zł).
Szczegóły dotyczące ww. warunku udziału oraz sposobu wykazania jego spełnienia znajdują się w Zapytaniu Ofertowym.
Wiedza i doświadczenie
Zamawiający wymaga, aby Wykonawca wykazał że:
a) należycie wykonał, w okresie ostatnich trzech lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, co najmniej 2 zamówienia (w ramach odrębnych zleceń/umów) polegające na dostawie wraz z wdrożeniem sondy bezpieczeństwa i usługą Security Operations Center o wartości co najmniej 150 tyś. zł brutto każde zamówienie;
b) jako organizacja posiada co najmniej jeden z poniższych certyfikatów:
a. wdrożony i certyfikowany przez akredytowaną jednostkę certyfikat ISO 27001 obejmujący swoim zakresem audyt teleinformatyczny, testy penetracyjne oraz dostawę oprogramowania wspierającego zarządzanie dokumentacją bezpieczeństwa informacji,
b. wdrożony certyfikat ISO 22301 obejmujący swoim zakresem audyt teleinformatyczny, testy penetracyjne oraz dostawę oprogramowania wspierającego zarządzanie dokumentacją bezpieczeństwa informacji,
c. wdrożony certyfikat ISO 27701 obejmujący swoim zakresem audyt teleinformatyczny, testy penetracyjne oraz dostawę oprogramowania wspierającego zarządzanie dokumentacją bezpieczeństwa informacji.
Szczegóły dotyczące ww. warunku udziału oraz sposobu wykazania jego spełnienia znajdują się w Zapytaniu Ofertowym.
Osoby zdolne do wykonania zamówienia
Zamawiający wymaga, aby Wykonawca wykazał, że dysponuje lub w trakcie realizacji zamówienia będzie dysponował zespołem osobowym - skierowanym do realizacji zamówienia – składającym się co najmniej z:
a. Kierownika projektu, który spełnia następujące warunki:
• brał udział w charakterze kierownika projektu w co najmniej 2 projektach z zakresu wdrożenia/rozwoju systemu zarządzania bezpieczeństwem informacji,
• posiada certyfikat Prince2 na poziomie Practitioner lub równoważny (jako certyfikat równoważny Zamawiający rozumie posiadanie certyfikatów analogicznych do zakresu wskazanych certyfikatów tj. dotyczących analogicznej dziedziny merytorycznej, analogicznego stopnia poziomu kompetencji, analogicznego poziomu doświadczenia),
• posiada certyfikat audytora wiodącego ISO 27001 wydany przez akredytowaną jednostkę,
• posiada certyfikat CISM lub równoważny (jako certyfikat równoważny Zamawiający rozumie posiadanie certyfikatów analogicznych do zakresu wskazanych certyfikatów tj. dotyczących analogicznej dziedziny merytorycznej, analogicznego stopnia poziomu kompetencji, analogicznego poziomu doświadczenia);
b. Dwóch specjalistów ds. bezpieczeństwa informacji, z których każdy spełnia następujące warunki:
• brał udział w charakterze specjalisty ds. bezpieczeństwa informacji w co najmniej 2 projektach z zakresu audytów lub wdrożeń systemu zarządzania bezpieczeństwem informacji/KSC/NIS 2,
• posiada certyfikat audytora wiodącego ISO 27001 wydany przez akredytowaną jednostkę,
• posiada certyfikat CISM lub równoważny (jako certyfikat równoważny Zamawiający rozumie posiadanie certyfikatów analogicznych do zakresu wskazanych certyfikatów tj. dotyczących analogicznej dziedziny merytorycznej, analogicznego stopnia poziomu kompetencji, analogicznego poziomu doświadczenia);
c. Jednego specjalisty ds. zarządzania ryzykiem, który spełnia następujące warunki:
• brał udział w charakterze specjalisty ds. zarządzania ryzykiem w co najmniej 2 projektach z zakresu zarządzania ryzykiem,
• posiada certyfikat audytora wiodącego ISO 27001 wydany przez akredytowaną jednostkę;
• posiada certyfikat CISM lub równoważny (jako certyfikat równoważny zamawiający rozumie posiadanie certyfikatów analogicznych do zakresu wskazanych certyfikatów tj. dotyczących analogicznej dziedziny merytorycznej, analogicznego stopnia poziomu kompetencji, analogicznego poziomu doświadczenia),
• posiada certyfikat CRISC lub równoważny (jako certyfikat równoważny zamawiający rozumie posiadanie certyfikatów analogicznych do zakresu wskazanych certyfikatów tj. dotyczących analogicznej dziedziny merytorycznej, analogicznego stopnia poziomu kompetencji, analogicznego poziomu doświadczenia);
d. Jednego specjalisty ds. zarządzania bezpieczeństwem informacji, z który spełnia następujące warunki:
• brał udział w charakterze specjalisty ds. zarządzania bezpieczeństwem informacji w co najmniej 2 projektach z zakresu zarządzania bezpieczeństwem informacji,
• posiada certyfikat audytora wiodącego ISO 27001 wydany przez akredytowaną jednostkę,
• posiada certyfikat audytora wiodącego ISO 22301 wydany przez akredytowaną jednostkę;
e. Jednego specjalisty ds. identyfikacji słabości w systemach, który spełnia następujące warunki:
• brał udział w charakterze specjalisty ds. identyfikacji słabości w systemach w co najmniej 2 projektach z zakresu przeprowadzania pentestów i badania podatności,
• posiada certyfikat audytora wiodącego ISO 27001 wydany przez akredytowaną jednostkę,
• posiada certyfikat OSCP lub równoważny (jako certyfikat równoważny zamawiający rozumie posiadanie certyfikatów analogicznych do zakresu wskazanych certyfikatów tj. dotyczących analogicznej dziedziny merytorycznej, analogicznego stopnia poziomu kompetencji, analogicznego poziomu doświadczenia).
Szczegóły dotyczące ww. warunku udziału oraz sposobu wykazania jego spełnienia znajdują się w Zapytaniu Ofertowym.
Lista wymaganych dokumentów/oświadczeń
1. Ofertę stanowią wypełnione i należycie podpisane:
1) Formularz oferty według wzoru stanowiącego załącznik nr 2 do Zapytania Ofertowego,
2) Kalkulacja szczegółowa według wzoru stanowiącego załącznik nr 2a do Zapytania Ofertowego.
Wykonawca składa ofertę, pod rygorem nieważności, w formie elektronicznej lub w postaci elektronicznej opatrzonej podpisem zaufanym lub podpisem osobistym za pośrednictwem BK2021.
2. Do oferty Wykonawca zobowiązany jest dołączyć:
1) aktualne na dzień składania oferty oświadczenie o niepodleganiu wykluczeniu, spełnianiu warunków udziału w Postępowaniu, wskazane w Rozdziale IX ust. 1 pkt 1) Zapytania Ofertowego. Oświadczenie/oświadczenia składa się, pod rygorem nieważności, w formie elektronicznej lub w postaci elektronicznej opatrzonej podpisem zaufanym lub podpisem osobistym.
2) w celu wykazania spełnienia warunków udziału w postępowaniu Wykonawca zobowiązany jest dołączyć do oferty podmiotowe środki dowodowe określone w Rozdziale IX ust. 1 pkt 2) – 5) Zapytania Ofertowego;
3) w celu wykazania braku podstaw do wykluczenia z udziału w Postępowaniu Wykonawca zobowiązany jest dołączyć do oferty podmiotowy środek dowodowy określony w Rozdziale IX ust. 1 pkt 6) Zapytania Ofertowego;
4) w celu potwierdzenia zgodności oferowanego rozwiązania z wymaganiami określonymi w OPZ, Wykonawca zobowiązany jest dołączyć do oferty przedmiotowe środki dowodowe, tj.:
a) Wykaz oferowanych urządzeń, systemów, oprogramowania według wzoru stanowiącego załącznik nr 7 do Zapytania Ofertowego,
b) dla systemu klasy IAM ułatwiającego zarządzanie tożsamością i silnym uwierzytelnieniem - oświadczenie producenta lub autoryzowanego dystrybutora producenta na terenie Polski, iż produkt pochodzi z autoryzowanego kanału sprzedaży, np. poprzez oświadczenie o posiadanym statusie autoryzacyjnym.
W przypadku, gdy Wykonawca nie złożył przedmiotowych środków dowodowych lub złożone przedmiotowe środki dowodowe są niekompletne i/lub nie zawierają pełnych danych umożliwiających weryfikację zgodności zaoferowanych urządzeń, systemów, oprogramowania z OPZ, Zamawiający wezwie Wykonawcę do ich złożenia lub uzupełnienia w wyznaczonym terminie z wyłączeniem przypadku, gdy przedmiotowy środek dowodowy służy potwierdzeniu zgodności z cechami lub kryteriami określonymi w opisie kryteriów oceny ofert lub, pomimo złożenia przedmiotowego środka dowodowego, oferta podlega odrzuceniu albo zachodzą przesłanki unieważnienia postępowania.
5) odpis lub informację z Krajowego Rejestru Sądowego, Centralnej Ewidencji i Informacji o Działalności Gospodarczej lub innego właściwego rejestru;
Wykonawca nie jest zobowiązany do złożenia w/w dokumentów, o ile w ust. 3 pkt 13) Załącznika nr 2 do Zapytania Ofertowego – Formularz oferty wskaże ten dokument do samodzielnego pobrania przez Zamawiającego z bezpłatnych i ogólnodostępnych baz danych w szczególności rejestrów publicznych w rozumieniu ustawy z dnia 17 lutego 2005 r. o informatyzacji działalności podmiotów realizujących zadania publiczne (tj. Dz.U. 2025 poz. 1703 z późn. zm.).
6) oświadczenie wskazane w Rozdziale VIII ust. 6 pkt 3) Zapytania Ofertowego - zobowiązanie podmiotów udostępniających zasoby do oddania do dyspozycji niezbędnych zasobów na potrzeby realizacji zamówienia (jeżeli dotyczy);
7) pełnomocnictwo lub inny dokument potwierdzający umocowanie do reprezentowania Wykonawcy, w przypadku, gdy ofertę lub załączone do niej oświadczenia lub dokumenty podpisuje pełnomocnik (jeżeli dotyczy);
8) pełnomocnictwo do reprezentowania wszystkich Wykonawców wspólnie ubiegających się o udzielenie zamówienia, ewentualnie umowa o współdziałaniu, z której będzie wynikać przedmiotowe pełnomocnictwo (jeżeli dotyczy);
9) w przypadku wspólnego ubiegania się o zamówienie i poleganiu na zdolnościach tych Wykonawców oświadczenie, z którego wynika, które części zamówienia zostaną zrealizowane przez poszczególnych Wykonawców;
10) uzasadnienie zastrzeżenia tajemnicy przedsiębiorstwa w przypadku, gdy Wykonawca zastrzega określone informacje jako tajemnicę przedsiębiorstwa (jeżeli dotyczy).