- 1.
Formularz ofertowo-cenowy - zał. nr 1 do SWZ
- 2.
Podmiotowe środki dowodowe: Dotyczy części nr 3:
- 1)
Ośw. Wykonawcy, że usługa SOC będzie realizowana zgodnie z wymogami ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa w zakresie wsparcia operatorów usług kluczowych, rozporządzenia Ministra Cyfryzacji z dnia 4 grudnia 2019 r. w sprawie warunków organizacyjnych i technicznych dla podmiotów świadczących usługi z zakresu cyberbezpieczeństwa oraz wewnętrznych struktur organizacyjnych operatorów usług kluczowych odpowiedzialnych za cyberbezpieczeństwo, a działania i procesy operacyjne będą realizowane zgodnie z wymogami norm PN-EN ISO/IEC 27001 lub równoważne, PN-EN ISO 22301 lub równoważne oraz dokumentem RFC 2350 publikowanym przez organizację Internet Engineering Task Force (IETF).
- 2)
Wykaz rozwiązań równoważn. stosownie wraz z jego opisem lub normami oraz dowody potwierdzające równoważność - dotyczy rozwiązań równoważnych, o których mowa w rozdziale 4.6. SWZ w przypadku ich oferowania przez Wykonawcę.
- 3.
Zobowiązanie podm. udostępniającego zasoby - zał. nr 2 do SWZ
- 4.
Ośw. wykonawców wspólnie ubiegających się o udzielenie zamówienia - zał. nr 3 do SWZ
- 5.
Ośw. wykonawcy dotyczące odrębnych przesłanek wykluczenia - zał. nr 17 do SWZ
- 6.
Ośw. podmiotu udostępniającego zasoby - zał. nr 5 do SWZ
- 7.
JEDZ - zał. nr 20 do SWZ
- 8.
Wykaz wymag. parametrów- zał. nr 4 a - 4 h do SWZ.
Wykaz dokumentów składanych na wezwanie zamawiającego:
- 1.
Ośw. wykonawcy w sprawie grupy kapitałowej - zał. nr 18 do SWZ
- 2.
Odpis lub informacja z KRS lub CEIDG
- 3.
Wykaz narzędzi, wyposażenia zakładu lub urządzeń technicznych - zał. nr 6 do SWZ
- 4.
Wykaz osób - zał. nr 15 do SWZ
- 5.
Ubezp. od odpowiedzialności cywilnej - dotyczy części nr 3: dokument potw., że Wykonawca jest ubezpieczony od odpowiedzialności cywilnej w zakresie prowadzonej działalności związanej z przedmiotem zamówienia ze wskazaniem sumy gwarancyjnej tego ubezpieczenia
- 6.
Wykaz usług - zał. nr 16 do SWZ
- 7.
Ośw. wykonawcy o aktualności informacji zawartych w oświadczeniu wstępnym - zał. nr 19 do SWZ
- 8.
Informacja z KRK
Warunki udziału w postępowaniu:
Sytuacja ekonomiczna lub finansowa
Dotyczy części nr 3 - Ocena spełniania warunków udziału w postępowaniu będzie dokonana na zasadzie spełnia/nie spełnia. Zamaw. uzna warunek za spełniony, jeśli Wykonawca składający ofertę wykaże, że jest ubezpieczony od odpowiedzialności cywilnej w zakresie prowadzonej działalności związanej z przedmiotem zamówienia na sumę gwarancyjną min. 800 000,00 zł. W przypadku sumy gwarancyjnej określonej w innej walucie do przeliczenia wartości będzie się przyjmowało kurs NBP z dnia publikacji ogłoszenia o zamówieniu, a jeśli w tym dniu nie ogłasza się kursu NBP to z dnia kolejnego, w którym dokonuje się ogłoszenia kursu.
Zdolność techniczna lub zawodowa
Dotyczy części nr 2:
Ocena spełniania warunków udziału w postępowaniu będzie dokonana na zasadzie spełnia/nie spełnia. Na żądanie Zamawiającego Wykonawca przedstawi dokumenty potwierdzające kwalifikacje osób skierowanych do realizacji zamówienia
- 1.
Zamaw. uzna warunek za spełniony, jeśli Wykonawca składający ofertę wykaże, że wsparcie serwisowe będzie realizowane przez osoby (minimum 2 osoby) posiadające aktualne certyfikaty producenta oferowanego rozwiązania, potwierdzające kwalifikacje w zakresie jego wdrażania i serwisowania lub równoważne.
Dotyczy części nr 3:
Ocena spełniania warunków udziału w postępowaniu będzie dokonana na zasadzie spełnia/nie spełnia.
- 1.
Zamaw. uzna warunek za spełniony, jeśli Wykonawca składający ofertę wykaże, że w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, należycie wykonał lub wykonuje:
Zamawiający uzna warunek za spełniony, jeśli Wykonawca składający ofertę wykaże, że w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, należycie wykonał lub wykonuje co najmniej jedną (1) usługę, w skład której wchodzi Security Operation Center (SOC) oraz uruchomienie i utrzymanie systemu klasy SIEM, o wartości nie mniejszej niż 500 000 zł brutto, realizowaną w podmiotach, w których funkcjonują systemy teleinformatyczne o podwyższonych wymaganiach bezpieczeństwa (np. sektor publiczny, ochrona zdrowia, sektor finansowy, infrastruktura krytyczna lub inne podmioty przetwarzające dane wrażliwe). Przez jedną usługę Zamawiający rozumie usługę wykonywaną w ramach jednej umowy. W przypadku zamiaru wykazania się przez Wykonawcę doświadczeniem w zakresie usługi powtarzającej się lub ciągłej (będącej w trakcie realizacji), Zamawiający uzna warunek za spełniony, jeżeli do upływu terminu składania ofert część usługi została już wykonana na kwotę co najmniej 170 000,00 zł brutto, a realizacja wykonanej części usługi trwała co najmniej 12 miesięcy,
- 2.
Zamaw. uzna warunek za spełniony jeśli Wykonawca będzie dysponował osobami skierowanymi do realizacji zamówienia publicznego, w szczególności odpowiedzialnymi za świadczenie usług, posiadającymi kwalifikacje zawodowe określone w §1 ust. 1 pkt 4 rozporządzenia Ministra Cyfryzacji z dnia 4 grudnia 2019 r. w sprawie warunków organizacyjnych i technicznych dla podmiotów świadczących usługi z zakresu cyberbezpieczeństwa oraz wewnętrznych struktur organizacyjnych operatorów usług kluczowych odpowiedzialnych za cyberbezpieczeństwo, co najmniej:
jedną (1) osobą posiadającą certyfikat Audytora Wiodącego ISO/IEC 27001:2022 lub równoważny w zakresie systemów zarządzania bezpieczeństwem informacji,
dwiema (2) osobami z minimum 3-letnim doświadczeniem w administracji IT lub zarządzaniu cyberbezpieczeństwem w podmiotach, w których funkcjonują systemy teleinformatyczne o podwyższonych wymaganiach bezpieczeństwa.
- 3.
Zamaw. uzna warunek za spełniony jeśli Wykonawca będzie dysponował następującymi narzędziami, wyposażeniem zakładu oraz urządzeniami technicznymi w celu wykonania zam. publicznego:
- 1)
pomieszczeniem lub zespołem pomieszczeń przeznaczonych do świadczenia usługi z zakresu cyberbezpieczeństwa z prawem do wyłącznego korzystania, które będą wyposażone w środki bezpieczeństwa fizycznego i technicznego, o których mowa w par. 1 ust. 1 pkt 6 i par. 2 ust. 2 rozporządzenia Ministra Cyfryzacji z dnia 4 grudnia 2019 r. w sprawie warunków organizacyjnych i technicznych dla podmiotów świadczących usługi z zakresu cyberbezpieczeństwa oraz wewnętrznych struktur organizacyjnych operatorów usług kluczowych odpowiedzialnych za cyberbezpieczeństwo;
- 2)
sprzętem komputerowym oraz wyspecjalizowanymi narzędziami informatycznymi umożliwiającymi wykonywanie zadań, o których mowa w par. 2 ust. 1 pkt 1 rozporządzenia Ministra Cyfryzacji z dnia 4 grudnia 2019 r. w sprawie warunków organizacyjnych i technicznych dla podmiotów świadczących usługi z zakresu cyberbezpieczeństwa oraz wewnętrznych struktur organizacyjnych operatorów usług kluczowych odpowiedzialnych za cyberbezpieczeństwo;
- 3)
redundandnymi środkami łączności umożliwiającymi prawidłową i bezpieczną wymianę informacji z podmiotami, dla których świadczą usługi, oraz właściwym Zespołem Reagowania na Incydenty Bezpieczeństwa Komputerowego działającym na poziomie krajowym, o którym mowa w par. 2 ust. 2 rozporządzenia Ministra Cyfryzacji z dnia 4 grudnia 2019 r. w sprawie warunków organizacyjnych i technicznych dla podmiotów świadczących usługi z zakresu cyberbezpieczeństwa oraz wewnętrznych struktur organizacyjnych operatorów usług kluczowych odpowiedzialnych za cyberbezpieczeństwo.
Dotyczy części zamówienia nr 6:
Ocena spełniania warunków udziału w postępowaniu będzie dokonana na zasadzie spełnia/nie spełnia.
- 1.
Zamaw. uzna warunek za spełniony, jeśli Wykonawca składający ofertę wykaże, że w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, należycie wykonał lub wykonuje:
- trzy (3) szkolenia o tematyce związanej z cyberbezpieczeństwem dla podmiotu sektora publicznego (np. administracja rządowa, samorządowa, jednostki ochrony zdrowia, inne jednostki GOV) lub innego podmiotu realizującego zadania publiczne o wartości co najmniej 3500,00 zł (netto).
Dotyczy części nr 7:
Ocena spełniania warunków udziału w postępowaniu będzie dokonana na zasadzie spełnia/nie spełnia.
Zamaw. uzna warunek za spełniony, jeśli Wykonawca składający ofertę wykaże, że w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, należycie wykonał lub wykonuje:
- 1.
trzy (3) szkolenia o tematyce związanej z podstawowymi i zaawansowanymi metodami monitorowania bezpieczeństwa, wykrywania zagrożeń i zarządzania incydentami, dla podmiotu przetwarzającego dane szczególnej kategorii (art. 9 RODO) lub realizującego zadania o charakterze publicznym o wartości co najmniej 3500,00 zł (netto).
Zamaw. uzna warunek za spełniony jeśli Wykonawca będzie dysponował osobami skierowanymi w szczególności odpowiedzialnymi za świadczenie usług:
- 1.
co najmniej 1 osoby posiadającej 3 lata dośw. zawodowego oraz w prowadzeniu szkoleń lub warsztatów w obszarze bezpieczeństwa IT, w tym w co najmniej jednym z następujących zakresów:
- 1)
analiza śledcza (digital forensics),
- 2)
bezpieczeństwo sieci,
- 3)
biały wywiad (OSINT),
- 4)
reagowanie na incydenty bezpieczeństwa.
- 2.
co najmniej 1 osoby posiadającej posiadającymi aktualną wiedzę praktyczną, wynikającą z udziału w:
- 1)
projektach związanych z bezpieczeństwem IT, lub
- 2)
świadczeniu usług doradczych / konsultingowych w tym obszarze.
- 3.
co najmniej 1 osoby posiadającej posiadającymi certyfikaty potwierdzające kwalifikacje zawodowe z zakresu IT lub cyberbezpieczeństwa (np. certyfikaty branżowe, producentów technologii, organizacji certyfikujących), lub certyfikaty równoważne potwierdzające posiadanie wiedzy i umiejętności niezbędnych do realizacji zamówienia.