Opracowanie i wdrożenie systemu zarządzania bezpieczeństwem informacji
Chorzowsko-Świętochłowickie Przedsiębiorstwo Wodociągów i Kanalizacji sp. z o. o, NIP 6272473827
Chorzowsko-Świętochłowickie Przedsiębiorstwo Wodociągów i Kanalizacji sp. z o. o, NIP 6272473827
Przedmiotem zamówienia jest opracowanie i wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji (nazywanego dalej SZBI) w oparciu o normy rodziny ISO 27000 w zakresie Bezpieczeństwa Informacji w oparciu o normę PN-EN ISO 27001, Systemu Zarządzania Ciągłością Działania w oparciu o normą PN-EN ISO 22301 oraz Narodowy Standard Cyberbezpieczeństwa NSC.
Chorzów, Chorzów, śląskie
Kryterium cenowe
Jedynym kryterium oceny ofert jest cena, zatem najwyżej oceniona zostanie oferta najtańsza.
Niepodleganie wykluczeniu z postępowania na podstawie art. 7 ust. 1 Ustawy z 13 kwietnia 2022 r. o szczególnych rozwiązaniach w zakresie przeciwdziałania wspieraniu agresji na Ukrainę oraz służących ochronie bezpieczeństwa narodowego (Dz. U. poz. 835).
Posiadanie wdrożonego, certyfikowanego i aktualnego Systemu Zarządzania Bezpieczeństwem Informacji zgodnie z normą ISO 27001 oraz ISO 2230.
Posiadanie wiedzy i doświadczenia, w szczególności zaś Wykonawca musi wykazać, że w okresie ostatnich trzech lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie wykonali dwie usługi z zakresu opracowania dokumentacji dot. zgodności z wymaganiami dyrektywy NIS2 oraz Ustawy o Krajowym Systemie Cyberbezpieczeństwa o porównywalnym zakresie, skali i stopniu złożoności do usług będących przedmiotem niniejszego postępowania, dla podmiotów zatrudniających powyżej 150 pracowników, należcych do sektora infrastruktury krytycznej lub jednostek samorządu terytorialnego, spółek komunalnych lub operatorów usług kluczowych.
Dysponowanie potencjałem technicznym i osobami zdolnymi do wykonania zamówienia, a w szczególności Wykonawca musi wykazać dysponowanie następującymi osobami (a) jedną osobą posiadającą od minimum 2 lat certyfikat audytora wiodącego systemu zarządzania bezpieczeństwem informacji zgodnie z normą PN-EN ISO/IEC 27001, (b) co najmniej jedną osobą posiadającą certyfikat audytora wiodącego systemu zarządzania ciągłością działania zgodnie z normą PN-EN ISO/IEC 22301, (c) jedną osobą posiadającą certyfikat Pełnomocnika do spraw cyberbezpieczeństwa świadczonych usług kluczowych zgodnych z normami PN-EN ISO/IEC 27001:2017-06, PN-EN ISO 22301:2020-04 oraz przepisami ochrony danych osobowych według RODO lub jedną osobą, która przez minimum 3 lata pełniła funkcję Inspektora Ochrony Danych (IOD) w jednostkach sektora publicznego, (d) jedną osobą posiadającą certyfikat Pełnomocnika Bezpieczeństwa Cyberprzestrzeni, (e) jedną osobą posiadającą aktualny certyfikat na najwyższym poziomie certyfikacji (Architect, Expert lub równoważny) wydany przez producenta rozwiązań klasy UTM.
Dla uznania formalnej poprawności oferty wymagane są następujące dokumenty: 1) formularz oferty zgodnie z załącznikiem nr 2, 2) pełnomocnictwo do reprezentowania i zawarcia umowy (jeżeli dotyczy), 3) pełnomocnictwo do podpisania oferty (jeżeli dotyczy). 2. W celu potwierdzenia spełniania warunków udziału w postępowaniu do oferty należy dołączyć: 1) oświadczenie o braku podstaw do wykluczenia zgodnie z załącznikiem nr 3, 2) kopię certyfikatu, o którym mowa w punkcie 1 ppkt 2) rozdziału III. 3) wykaz usług wykonanych w okresie ostatnich trzech lat, (a) do wykazu należy załączyć dowody określające czy te usługi zostały wykonane należycie, przy czym dowodami, o których mowa, są referencje bądź inne dokumenty wystawione przez podmiot, na rzecz którego usługi były wykonywane. 4) wykaz osób, które będą uczestniczyć w wykonywaniu zamówienia.