Wiedza i doświadczenie
1. Zamawiający określa następujące warunki udziału w postępowaniu:
1) zdolności technicznej:
Wykonawca spełni warunek, jeżeli wykaże, że w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, wykonał należycie co najmniej 3 projekty informatyczne, z których każdy:
a. miał wartość nie mniejszą niż 500 000 zł brutto,
b. obejmował łącznie następujące elementy:
- dostawę lub wdrożenie oraz szkolenie z oferowanego systemu SIEM,
- dostawę oferowanej macierzy dyskowej lub deduplikatora,
- przeprowadzenie szkolenia z zakresu cyberbezpieczeństwa,
- opracowanie lub aktualizację Systemu Zarządzania Bezpieczeństwem Informacji lub Systemu Zarządzania Ciągłością Działania.
2) zdolności zawodowej:
Wykonawca spełni warunek, jeżeli wykaże, że dysponuje osobami, które skieruje do realizacji przedmiotu zamówienia, posiadającymi poniższe doświadczenie, wykształcenie oraz kwalifikacje zawodowe (doświadczenie/kwalifikacje/wykształcenie- dotyczy posiadania nw. wymagań łącznie ):
1.Koordynator (Kierownik) Projektu (1 osoba) :1) minimum 5 lat doświadczenia zawodowego w doradztwie informatycznym,
2) kwalifikacje w zakresie zarządzania projektami potwierdzone certyfikatem PRINCE2 Practitioner lub równoważnym (za równoważne Zamawiający uzna m.in. certyfikaty PMI na poziomie co najmniej PMP lub IPMA na poziomie co najmniej C),
3) kwalifikacje w zakresie zarządzania ryzykiem potwierdzone certyfikatem M_o_R Foundation lub równoważnym (np. ISO 31000 Risk Manager),
4) kwalifikacje w zakresie usług dotyczących systemów informatycznych potwierdzone certyfikatem ITIL 3 Expert Certificate in IT Service Management lub równoważny. Za certyfikat równoważny Zamawiający uzna np.: ITIL 4 Managing Professional lub ITIL 4 Strategic Leader;
5) pełnienie funkcji kierownika projektu w co najmniej 3 zakończonych sukcesem projektach informatycznych o wartości co najmniej 500 000 zł brutto każdy, obejmujących łącznie:
a. wdrożenie lub dostawę systemu SIEM,
b. dostawę macierzy dyskowej lub deduplikatora,
c. przeprowadzenie szkolenia z zakresu cyberbezpieczeństwa,
d. opracowanie lub aktualizację Systemu Zarządzania Bezpieczeństwem Informacji lub Systemu Zarządzania Ciągłością Działania.
2.Specjalista ds. wdrożeń (2 osoby) : 1) minimum 5 lat doświadczenia w realizacji projektów informatycznych,
2) udział w co najmniej 3 zakończonych sukcesem projektach informatycznych o wartości co najmniej 500 000 zł brutto każdy, obejmujących łącznie:
a. wdrożenie lub dostawę systemu SIEM,
b. dostawę macierzy dyskowej lub deduplikatora,
c. przeprowadzenie szkolenia z zakresu cyberbezpieczeństwa,
d. opracowanie lub aktualizację Systemu Zarządzania Bezpieczeństwem Informacji lub Systemu Zarządzania Ciągłością Działania.
3. Inżynier systemów bezpieczeństwa (2 osoby) :1) minimum 5 lat doświadczenia w realizacji projektów informatycznych,
2) certyfikat ukończenia szkolenia w zakresie systemów SIEM,
3) udział w co najmniej 3 zakończonych sukcesem projektach informatycznych o wartości co najmniej 500 000 zł brutto każdy, obejmujących łącznie:
a. wdrożenie lub dostawę systemu SIEM,
b. dostawę macierzy dyskowej lub deduplikatora,
c. przeprowadzenie szkolenia z zakresu cyberbezpieczeństwa,
d. opracowanie lub aktualizację Systemu Zarządzania Bezpieczeństwem Informacji lub Systemu Zarządzania Ciągłością Działania.
4. Tester (1 osoba) :1) kwalifikacje w zakresie testowania oprogramowania potwierdzone certyfikatem ISTQB Foundation lub wyższym albo równoważnym,
2) udział w co najmniej 3 zakończonych sukcesem projektach informatycznych o wartości co najmniej 500 000 zł brutto każdy, obejmujących łącznie:
a. wdrożenie lub dostawę systemu SIEM,
b. dostawę macierzy dyskowej lub deduplikatora,
c. przeprowadzenie szkolenia z zakresu cyberbezpieczeństwa,
d. opracowanie lub aktualizację Systemu Zarządzania Bezpieczeństwem Informacji lub Systemu Zarządzania Ciągłością Działania.
5. Audytor ISO27001 (1 osoba) :1) minimum 3 lata doświadczenia w realizacji projektów z zakresu audytu,
2) certyfikat Audytora Wiodącego Systemu Zarządzania Bezpieczeństwem Informacji
zgodnego z normą PN-EN ISO/IEC 27001,
3) udział w co najmniej 3 zakończonych sukcesem projektach informatycznych, którego elementem był audyt bezpieczeństwa wraz z opracowaniem lub aktualizacją SZBI.
Liczba osób wskazana powyższej jest minimalnym wymaganiem Zamawiającego. Zamawiający pozwala na łączenie ról przez w/w osoby
Lista wymaganych dokumentów/oświadczeń
Wykonawca w zakresie dotyczącym spełniania warunków udziału w postępowaniu złoży odpowiednie oświadczenie stanowiące zał. nr 3 do SIWZ oraz przedłoży w odpowiedzi na wezwanie dokumenty wskazujące na spełnianie warunków udziału w postępowaniu:
1) wykaz dostaw/usług sporządzony w oparciu o zał. nr 4 do SIWZ,
2) wykaz osób sporządzony w oparciu o zał. nr 5 do SIWZ,
3) dowody określające czy te dostawy lub usługi zostały wykonane lub są wykonywane należycie, przy czym dowodami, o których mowa, są referencje bądź inne dokumenty sporządzone przez podmiot, na rzecz którego dostawy lub usługi zostały wykonane.
Inne wymagane dokumenty określa SIWZ.