Sytuacja ekonomiczna i finansowa
Wykonawca w okresie realizacji przedmiotu zamówienia musi posiadać aktualne ubezpieczenie od odpowiedzialności cywilnej w zakresie prowadzonej działalności na sumę gwarancyjną nie mniejszą niż 500 000,00 zł. Wykonawca utrzyma ważność ubezpieczenia przez cały okres realizacji Umowy.
Wiedza i doświadczenie
udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy dysponują w okresie wykonywania zamówienia odpowiedną wiedzą, doświadczeniem i personelem do należytego wykonania zamówienia:
1) Wykonawca musi wykazać, udokumentowane 5 letnie doświadczenie w realizacji audytów i wdrażania systemów bezpieczeństwa.
2) Wykonawca musi wykazać na podstawie przesłania uzupełnionego załącznika nr 4 oraz referencji lub innych dowodów w formie dokumentów sporządzonych przez podmiot, dla którego należycie wykonał realizację co najmniej 5 usług związanych z wdrażaniem SZBI Systemu Zarządzania Bezpieczeństwem, Systemu Zarządzania Ciągłością Działania (SZCD) oraz audytów bezpieczeństwa nie później niż w okresie ostatnich 3 lat.
3) Wykonawca wskaże, co najmniej dwie osoby zatrudnione w przedsiębiorstwie Wykonawcy, które będą odpowiedzialne za realizację zadania – specjalistów odpowiedzialnych za wykonanie audytu i wdrożenia SZBI: posiadających niezbędną wiedzę i doświadczenie w opracowaniu i wdrożeniu lub aktualizacji i wdrożeniu SZBI. Osoby te muszą co najmniej w okresie 2 lat przed upływem terminu składania ofert być: audytorami zewnętrznymi posiadającym przynajmniej jeden z certyfikatów określonych w Rozporządzeniu Ministra Cyfryzacji z dnia 12.10.2018r. w sprawie wykazu certyfikatów uprawniających do przeprowadzenia audytu (Dz. U. 2018r. poz. 1999) lub być audytorami wewnętrznymi posiadającymi przynajmniej jeden z certyfikatów określonych w Rozporządzeniu Ministra Cyfryzacji z dnia 12.10.2018r. w sprawie wykazu certyfikatów uprawniających do przeprowadzenia audytu (Dz. U. 2018r. poz. 1999) lub być audytorami zewnętrznymi systemu zarządzania bezpieczeństwem informacji według normy PN-EN ISO/IEC 27001:2023. Osoby te muszą posiadać co najmniej dwuletnie doświadczenie w zakresie opracowania i wdrożenia lub aktualizacji i wdrożenia systemu zarządzania bezpieczeństwem informacji w oparciu o normę ISO 27001. W tym celu Wykonawca prześle uzupełniony załącznik nr 5 oraz potwierdzi kompetencje pracowników wykazując certyfikaty oraz pozostałe dokumenty wskazujące zdolność realizacji zadania.
Lista wymaganych dokumentów/oświadczeń
Wykonawca załączy do oferty następujące dokumenty potwierdzające spełnienie warunków udziału w postępowaniu o udzielenie zamówienia:
1) Formularz oferty – załącznik nr 1 do SWZ ( podpisany elektronicznie)
2) Podpisany Szczegółowy opis zamówienia - załącznik nr 2 do SWZ.
3) Oświadczenie o spełnienie warunków udziału w postępowaniu – załącznik nr 3 i 3a
4) Wykaz usług ( Załącznik nr 4 do SWZ) –
wykonanych nie wcześniej niż w okresie ostatnich 3 lat przed terminem składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, wraz z podaniem ich rodzaju, wartości, daty i miejsca wykonania oraz podmiotów, na rzecz których usługi te zostały wykonane, oraz załączeniem dowodów określających, czy te usługi zostały wykonane należycie, przy czym dowodami, o których mowa, są referencje bądź inne dokumenty sporządzone przez podmiot, na rzecz którego usługi zostały wykonane, a jeżeli wykonawca z przyczyn niezależnych od niego nie jest wstanie uzyskać tych dokumentów - inne odpowiednie dokumenty w odniesieniu do warunku określonego w Rozdziale 5 SWZ.
5) Wykaz osób – załącznik nr 5 do SWZ
zatrudnionych u Wykonawcy, które będą skierowane do realizacji zamówienia oraz dokumentów potwierdzających ich kwalifikacje oraz doświadczenie w odniesieniu do warunków określony w Rozdziale 5 SWZ.
6) Zaświadczenie właściwego naczelnika urzędu skarbowego potwierdzające, że Wykonawca nie zalega z opłacaniem podatków, wystawionego nie wcześniej niż 3 miesiące przed upływem terminu składania ofert.
7) Zaświadczenie właściwej terenowej jednostki organizacyjnej Zakładu Ubezpieczeń Społecznych lub Kasy Rolniczego Ubezpieczenia Społecznego albo innego dokumentu potwierdzającego, że Wykonawca nie zalega z opłacaniem składek na ubezpieczenia społeczne i zdrowotne, wystawionego nie wcześniej niż 3 miesiące przed upływem terminu składania ofert,
8) Aktualny odpis z właściwego rejestru albo zaświadczenie o wpisie do ewidencji działalności gospodarczej potwierdzające prawo Wykonawcy do występowania w obrocie prawnym i stwierdzające, że zakres jego działalności odpowiada profilowi zamówienia, a także wskazujące osoby upoważnione do reprezentowania Wykonawcy – wystawiony nie wcześniej niż 6 miesięcy przed upływem terminu składania ofert.
9) Dokument potwierdzający, że Wykonawca jest ubezpieczony od odpowiedzialności cywilnej w zakresie prowadzonej działalności związanej z przedmiotem zamówienia na sumę gwarancyjną nie mniejszą niż 500 000,00 zł.
Dodatkowe warunki udziału
1. Zamawiający odrzuci ofertę, która jest niekompletna.
2. Zamawiający odrzuci w postępowaniu oferty Wykonawców, którzy w okresie ostatnich 3 lat, od daty składania ofert, odmówili podpisania umów z Zamawiającym w prowadzonych postępowaniach lub nienależycie wykonali zamówienie.
3. Zamawiający odrzuci ofertę, jeżeli obejmuje ona produkt, usługę lub proces ICT (Information and Communication Technology), OT (Operational Technology) lub ICS (Industrial Control Systems), których typ lub dostawca został określony w decyzji w sprawie uznania dostawcy za dostawcę wysokiego ryzyka, o której mowa w art. 67b ust. 15 ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa (t.j. Dz. U. z 2026 r. poz. 510 z późn. zm.). Zakaz ten obejmuje również wszelkie komponenty zintegrowane w oferowanych rozwiązaniach, które są kluczowe dla ich poprawnego funkcjonowania, zachowania integralności oraz bezpieczeństwa systemów Zamawiającego.
4. Bezpieczeństwo łańcucha dostaw i pochodzenie rozwiązań:
1) Ze względu na konieczność ochrony systemów o znaczeniu strategicznym, Zamawiający wymaga, aby oferowane rozwiązania (ICT, OT, ICS) pochodziły z krajów o niskim poziomie ryzyka geopolitycznego. Preferowane są produkty wytworzone na terytorium Unii Europejskiej, Europejskiego Obszaru Gospodarczego lub krajów będących stronami porozumienia GPA (Government Procurement Agreement).
2) Zamawiający zastrzega sobie prawo do weryfikacji pełnego łańcucha dostaw oferowanych produktów przed dokonaniem wyboru najkorzystniejszej oferty. Wykonawca na wezwanie Zamawiającego zobowiązany jest przedstawić wykaz producentów komponentów oraz krajów pochodzenia oprogramowania i sprzętu.
3) Zamawiający odrzuci ofertę, jeżeli stwierdzi, że oferowane rozwiązanie pochodzi z krajów stwarzających zagrożenie dla bezpieczeństwa państwa (w szczególności Federacja Rosyjska, Białoruś, Chiny) lub gdy Wykonawca zatai informacje o łańcuchu dostaw, co uniemożliwia ocenę ryzyka utraty kontroli nad produktem.
4) Próba zaoferowania produktów lub usług pochodzących z krajów wspierających agresję zbrojną lub terroryzm, zidentyfikowanych w unijnych i krajowych listach sankcyjnych, skutkować będzie natychmiastowym odrzuceniem oferty jako sprzecznej z interesem bezpieczeństwa publicznego.
Sytuacja ekonomiczna i finansowa
Wykonawca w okresie realizacji przedmiotu zamówienia musi posiadać aktualne ubezpieczenie od odpowiedzialności cywilnej w zakresie prowadzonej działalności na sumę gwarancyjną nie mniejszą niż 500 000,00 zł. Wykonawca utrzyma ważność ubezpieczenia przez cały okres realizacji Umowy.
Wiedza i doświadczenie
Udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy dysponują w okresie wykonywania zamówienia odpowiedną wiedzą, doświadczeniem i personelem do należytego wykonania zamówienia:
1) Wykonawca musi wykazać, udokumentowane 5-letnie doświadczenie w sprzedaży oraz wdrażaniu systemów z zakresu cyberbezpieczeństwa.
2) Wykonawca musi wykazać na podstawie przesłania uzupełnionego załącznika nr 4 oraz referencji lub innych dowodów w formie dokumentów sporządzonych przez podmiot, dla którego należycie wykonał realizację co najmniej 3 dostaw lub usług związanych z wdrażaniem systemów bezpieczeństwa wykonanych, nie później niż w okresie ostatnich 3 lat lub jeżeli okres prowadzenia działalności jest krótszy, to wykazać, że w tym okresie: wykonał należycie:
• Minimum 1 zamówienie na dostawę rozwiązań z zakresu cyberbezpieczeństwa przy czym w skład rozwiązań wchodził minimum serwer, macierz dyskowa, systemy do backup’u o wartości zamówienia nie mniejszej niż 400 000,00 złotych brutto
• Minimum 1 zamówienie na dostawę systemów bezpieczeństwa sieci, zapory sieciowe NGFW, IPS, XDR, NDR o wartości zamówienia o wartości zamówienia nie mniejszej niż 400 000,00 złotych brutto
• Minimum 1 zamówienie na dostawę systemów bezpieczeństwa klasy SIEM, o wartości zamówienia nie mniejszej niż 600 000,00 złotych brutto
3) Wskazać co najmniej dwiema osobami zatrudnionymi w przedsiębiorstwie Wykonawcy - specjalistami odpowiedzialnymi za wdrożenia rozwiązań objętych niniejszym przedmiotem zamówienia, posiadającym niezbędną wiedzę i doświadczenie potwierdzone co najmniej 3 letnim stażem pracy związanym z wdrożeniami systemów cyberbezpieczeństwa oraz wykształceniem wyższym na kierunku informatycznym, oraz z ważnymi certyfikatami oferowanych rozwiązań z cyberbezpieczeństwa IT oraz OT na poziomie profesional w tym celu Wykonawca prześle uzupełniony załącznik nr 5 oraz potwierdzi kompetencje pracowników wykazując certyfikaty oraz pozostałe dokumenty wskazujące zdolność realizacji zadania.
Dodatkowe warunki udziału
1. Zamawiający odrzuci ofertę, która jest niekompletna.
2. Zamawiający odrzuci w postępowaniu oferty Wykonawców, którzy w okresie ostatnich 3 lat, od daty składania ofert, odmówili podpisania umów z Zamawiającym w prowadzonych postępowaniach lub nienależycie wykonali zamówienie.
3. Zamawiający odrzuci ofertę, jeżeli obejmuje ona produkt, usługę lub proces ICT (Information and Communication Technology), OT (Operational Technology) lub ICS (Industrial Control Systems), których typ lub dostawca został określony w decyzji w sprawie uznania dostawcy za dostawcę wysokiego ryzyka, o której mowa w art. 67b ust. 15 ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa (t.j. Dz. U. z 2026 r. poz. 510 z późn. zm.). Zakaz ten obejmuje również wszelkie komponenty zintegrowane w oferowanych rozwiązaniach, które są kluczowe dla ich poprawnego funkcjonowania, zachowania integralności oraz bezpieczeństwa systemów Zamawiającego.
4. Bezpieczeństwo łańcucha dostaw i pochodzenie rozwiązań:
1) Ze względu na konieczność ochrony systemów o znaczeniu strategicznym, Zamawiający wymaga, aby oferowane rozwiązania (ICT, OT, ICS) pochodziły z krajów o niskim poziomie ryzyka geopolitycznego. Preferowane są produkty wytworzone na terytorium Unii Europejskiej, Europejskiego Obszaru Gospodarczego lub krajów będących stronami porozumienia GPA (Government Procurement Agreement).
2) Zamawiający zastrzega sobie prawo do weryfikacji pełnego łańcucha dostaw oferowanych produktów przed dokonaniem wyboru najkorzystniejszej oferty. Wykonawca na wezwanie Zamawiającego zobowiązany jest przedstawić wykaz producentów komponentów oraz krajów pochodzenia oprogramowania i sprzętu.
3) Zamawiający odrzuci ofertę, jeżeli stwierdzi, że oferowane rozwiązanie pochodzi z krajów stwarzających zagrożenie dla bezpieczeństwa państwa (w szczególności Federacja Rosyjska, Białoruś, Chiny) lub gdy Wykonawca zatai informacje o łańcuchu dostaw, co uniemożliwia ocenę ryzyka utraty kontroli nad produktem.
4) Próba zaoferowania produktów lub usług pochodzących z krajów wspierających agresję zbrojną lub terroryzm, zidentyfikowanych w unijnych i krajowych listach sankcyjnych, skutkować będzie natychmiastowym odrzuceniem oferty jako sprzecznej z interesem bezpieczeństwa publicznego.
Lista wymaganych dokumentów/oświadczeń
Wykonawca załączy do oferty następujące dokumenty potwierdzające spełnienie warunków udziału w postępowaniu o udzielenie zamówienia:
1) Formularz oferty – załącznik nr 1 do SWZ ( podpisany elektronicznie)
2) Podpisany Szczegółowy opis zamówienia - załącznik nr 2 do SWZ.
3) Oświadczenie o spełnienie warunków udziału w postępowaniu – załącznik nr 3 i 3a
4) Wykaz usług ( Załącznik nr 4 do SWZ) –
wykonanych nie wcześniej niż w okresie ostatnich 3 lat przed terminem składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, wraz z podaniem ich rodzaju, wartości, daty i miejsca wykonania oraz podmiotów, na rzecz których dostawy te zostały wykonane, oraz załączeniem dowodów określających, czy te dostawy zostały wykonane należycie, przy czym dowodami, o których mowa, są referencje bądź inne dokumenty sporządzone przez podmiot, na rzecz którego dostawy zostały wykonane, a jeżeli wykonawca z przyczyn niezależnych od niego nie jest wstanie uzyskać tych dokumentów.
5) Wykaz osób – załącznik nr 5 do SWZ
skierowanych przez Wykonawcę do realizacji zamówienia publicznego, w szczególności odpowiedzialnych za wdrożenie rozwiązań objętych niniejszym przedmiotem zamówienia, wraz z informacjami na temat ich kwalifikacji zawodowych, uprawnień , doświadczenia i wykształcenia niezbędnych do wykonania zamówienia publicznego, a także zakresu wykonywanych przez nie czynności oraz informacją o podstawie do dysponowania tymi osobami sporządzonego zgodnie z Załącznikiem Nr 5 do SWZ - w odniesieniu do warunku określonego w Rozdziale 5 SWZ.
6) Zaświadczenie właściwego naczelnika urzędu skarbowego potwierdzające, że Wykonawca nie zalega z opłacaniem podatków, wystawionego nie wcześniej niż 3 miesiące przed upływem terminu składania ofert.
7) Zaświadczenie właściwej terenowej jednostki organizacyjnej Zakładu Ubezpieczeń Społecznych lub Kasy Rolniczego Ubezpieczenia Społecznego albo innego dokumentu potwierdzającego, że Wykonawca nie zalega z opłacaniem składek na ubezpieczenia społeczne i zdrowotne, wystawionego nie wcześniej niż 3 miesiące przed upływem terminu składania ofert,
8) Aktualny odpis z właściwego rejestru albo zaświadczenie o wpisie do ewidencji działalności gospodarczej potwierdzające prawo Wykonawcy do występowania w obrocie prawnym i stwierdzające, że zakres jego działalności odpowiada profilowi zamówienia, a także wskazujące osoby upoważnione do reprezentowania Wykonawcy – wystawiony nie wcześniej niż 6 miesięcy przed upływem terminu składania ofert.
9) Dokument potwierdzający, że Wykonawca jest ubezpieczony od odpowiedzialności cywilnej w zakresie prowadzonej działalności związanej z przedmiotem zamówienia na sumę gwarancyjną nie mniejszą niż 500 000,00 zł.