Sytuacja ekonomiczna i finansowa
Zamawiający uzna warunek za spełniony, jeżeli Wykonawca wykaże, że posiada ubezpieczenie od odpowiedzialności cywilnej w zakresie prowadzonej działalności związanej z przedmiotem zamówienia na sumę gwarancyjną nie mniejszą niż 1 000 000,00 PLN.
Wiedza i doświadczenie
Zamawiający uzna warunek za spełniony, jeżeli Wykonawca wykaże, że w okresie ostatnich 5 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie, wykonał należycie lub wykonuje:
1) co najmniej dwie usługi obejmujące wdrożenie i konfigurację rozwiązań technicznych z zakresu cyberbezpieczeństwa, w szczególności takich jak ochrona stacji roboczych, serwerów, sieci, aplikacji lub monitorowanie bezpieczeństwa z uwzględnieniem obszaru organizacyjnego oraz szkoleń dla pracowników usługobiorcy, każda o wartości nie mniejszej niż 500 000,00 PLN brutto, oraz
2) co najmniej jedną usługę obejmującą podniesienie poziomu zabezpieczenia infrastruktury technicznej i oprogramowania, realizowaną w obszarze infrastruktury przemysłowej wodociągowo-kanalizacyjnej OT lub innej infrastruktury rozproszonej sieciowej np. gazowej, energetycznej. o wartości nie mniejszej niż 500 000,00 PLN brutto.
Osoby zdolne do wykonania zamówienia
Zamawiający uzna warunek za spełniony, jeżeli Wykonawca wykaże, że dysponuje lub będzie dysponował zespołem osób zdolnych do realizacji zamówienia, w skład którego wchodzą co najmniej:
I. Koordynator/Kierownik projektu:
1) posiadający minimum 3 lata doświadczenia zawodowego w realizacji lub koordynacji usług informatycznych lub bezpieczeństwa,
2) posiadający kwalifikacje w zakresie zarządzania projektami potwierdzone certyfikatem (np. PRINCE2 Practitioner lub AgilePM Practitioner lub równoważny, przy czym za certyfikat równoważny Zamawiający uzna np.: certyfikaty przyznawane przez Project Management Institute (PMI), co najmniej na poziomie Project Management Professional (PMP) lub certyfikaty nadawane przez International Project Management Association (IPMA), co najmniej na poziomie C),
3) brał udział w roli Kierownika projektu w co najmniej 3 zakończonych sukcesem projektach informatycznych o wartości nie mniejszej niż 500 000,00 PLN brutto każdy.
II. Specjalista ds. audytów / Audytor:
1) posiadający certyfikaty określone w rozporządzeniu Ministra Cyfryzacji z dnia 12 października 2018 r. w sprawie wykazu certyfikatów uprawniających do przeprowadzenia audytu (Dz. U. z 2018 r. poz. 1999):
a) certyfikat audytora wiodącego systemu zarządzania bezpieczeństwem informacji według normy PN-EN ISO/IEC 27001 lub równoważny, wydany przez jednostkę oceniającą zgodność, akredytowaną zgodnie z przepisami ustawy o ocenie zgodności, w zakresie certyfikacji osób;
b) certyfikat audytora wiodącego systemu zarządzania ciągłością działania PN-EN ISO 22301 lub równoważny, wydany przez jednostkę oceniającą zgodność, akredytowaną zgodnie z przepisami ustawy o ocenie zgodności, w zakresie certyfikacji osób;
2) posiadający doświadczenie w realizacji co najmniej 2 audytów Systemu Zarządzania Bezpieczeństwem Informacji (SZBI);
3) posiadający doświadczenie w realizacji co najmniej 2 audytów Systemu Zarządzania Ciągłością Działania (SZCD).
III. Specjalista ds. testów bezpieczeństwa:
1) posiadający wykształcenie wyższe techniczne na kierunku informatyka automatyka, telekomunikacja lub pokrewnym;
2) posiadający wiedzę w zakresie realizacji testów bezpieczeństwa popartą certyfikatem branżowym np. CEH, OSCP lub innym potwierdzającym wiedzę z zakresu realizacji testów bezpieczeństwa;
3) który brał udział jako tester w co najmniej 3 zakończonych sukcesem projektach informatycznych o wartości nie mniejszej niż 500 000,00 zł brutto każdy.
IV. Specjalista ds. cyberbezpieczeństwa IT, posiadający:
1) posiadający wykształcenie wyższe techniczne na kierunku informatyka automatyka, telekomunikacja lub pokrewnym;
2) posiadający minimum 3 lata doświadczenia zawodowego w zakresie wdrażania, utrzymania lub konfiguracji technicznych środków bezpieczeństwa systemów teleinformatycznych;
3) który brał udział w co najmniej 2 zakończonych sukcesem projektach informatycznych polegających na dostawie, wykonaniu i wdrożeniu systemów bezpieczeństwa o wartości nie mniejszej niż 500 000 PLN brutto każdy.
V. Specjalista ds. cyberbezpieczeństwa OT/ICS:
1) posiadający wykształcenie wyższe techniczne na kierunku informatyka, automatyka, telekomunikacja lub pokrewnym;
2) posiadający co najmniej 5 lat doświadczenia zawodowego w obszarze cyberbezpieczeństwa, w tym minimum 3 lata w środowiskach OT / ICS (Industrial Control Systems);
3) który brał praktyczny udział w co najmniej 3 zakończonych sukcesem projektach dotyczących cyberbezpieczeństwa lub bezpieczeństwa infrastruktury OT, obejmujących np. wdrożenie mechanizmów ochronnych, segmentację sieci, systemy monitorowania bezpieczeństwa, zarządzanie tożsamością lub dostępem o wartości nie mniejszej niż 500 000 PLN brutto każdy.
VI. Architekt
1) posiadający wykształcenie wyższe techniczne na kierunku informatyka, automatyka, telekomunikacja lub pokrewnym,
2) posiadający co najmniej 5 lat doświadczenia zawodowego w realizacji projektów informatycznych,
3) który brał udział jako architekt w co najmniej 3 zakończonych sukcesem projektach informatycznym o wartości nie mniejszej niż 500 000,00 PLN brutto każdy.
Dodatkowe warunki udziału
Normy bezpieczeństwa informacji.
Zamawiający uzna warunek za spełniony, jeżeli Wykonawca wykaże, że posiada wdrożony i funkcjonujący system zarządzania bezpieczeństwem informacji zgodny z normą ISO/IEC 27001 w najnowszym brzmieniu lub równoważną (jako równoważną należy rozumieć międzynarodową normę/wytyczne pokrywające zakresem merytorycznym wskazaną normę), potwierdzony certyfikatem wydanym przez jednostkę akredytowaną w rozumieniu przepisów o ocenie zgodności.
Lista wymaganych dokumentów/oświadczeń
Na ofertę składają się:
1. Formularz ofertowy, sporządzony wg wzoru stanowiącego Załącznik nr 5 do ZO, zawierający w szczególności:
- wskazanie nazwy Wykonawcy,
- całkowitą cenę netto oferty,
- oświadczenie o okresie związania ofertą,
- oświadczenie o akceptacji wszystkich postanowień ZO oraz PPU bez zastrzeżeń.
2. Oświadczenie, o którym mowa w pkt. 8.2. ZO;
3. Uzasadnienie zastrzeżenia informacji jako tajemnica przedsiębiorstwa wykazujące, że zastrzeżone informacje stanowią tajemnicę przedsiębiorstwa – jeżeli dotyczy;
4. Oświadczenie Wykonawców wspólnie ubiegających się o udzielenie zamówienia – dotyczy tylko Wykonawców wspólnie ubiegających się o udzielenie zamówienia. Wzór oświadczenia stanowi Załącznik nr 6 do ZO.
5. Pełnomocnictwo do podpisania oferty i składania oświadczeń w imieniu Wykonawcy – jeżeli dotyczy;
6. Pełnomocnictwo ustanawiające pełnomocnika do reprezentowania w postępowaniu Wykonawców wspólnie ubiegających się o udzielenie zamówienia – jeżeli dotyczy.
7. Wykaz osób, skierowanych przez Wykonawcę do realizacji zamówienia, w szczególności odpowiedzialnych za świadczenie usług, wraz z informacjami na temat ich kwalifikacji zawodowych oraz doświadczenia, niezbędnych do wykonania zamówienia publicznego, a także zakresu wykonywanych przez nie czynności oraz informacją o podstawie do dysponowania tymi osobami, sporządzony zgodnie ze wzorem określonym w Załączniku nr 7 do ZO, uwzględniający wymagania określone w pkt. 7.1.2.2. ZO.
Jako dowód potwierdzający brak podstaw wykluczenia oraz spełnianie warunków udziału w postępowaniu na dzień składania ofert, tymczasowo zastępujący wymagane przez Zamawiającego podmiotowe środki dowodowe, Wykonawca składa wraz z ofertą oświadczenie o braku podstaw wykluczenia oraz spełnianiu warunków udziału w postępowaniu w zakresie wskazanym w Załączniku nr 8 do ZO.
Dalsze szczegóły dotyczące zakresu i sposobu składania w/w dokumentów i oświadczeń zawierają rozdz. 7 i 8 ZO.