Aktualizacja systemu zarządzania bezpieczeństwem informacji – Warszawa
Pełna nazwa postępowania: Aktualizacja i wdrożenie zmian w Systemie Zarządzania Bezpieczeństwem Informacji w celu zapewnienia zgodności z normą PN-EN ISO/IEC 27001:2023 w Ministerstwie Aktywów Państwowych
Finansowanie: KPO — Priorytet C3 Cyberbezpieczeństwo, Inwestycja C3.1.1, nabor KPOD.05.10-CR.01-001/24.
5
Terminy
Pełna treść
Realizacja: nie później niż 468 dni kalendarzowych od zawarcia umowy; termin stanowi kryterium oceny ofert.
6
Warunki udziału
Widoczne 50%
Certyfikat SZBI: wdrożony i certyfikowany System Zarządzania Bezpieczeństwem Informacji zgodny z normą ISO/IEC 27001 (obowiązkowy, brak = odrzucenie oferty)
Audyty: min. 3 audyty bezpieczeństwa informacji/cyberbezpieczeństwa, każda ≥ 50 000 zł brutto, w ciągu ostatnich 3 lat
Wdrożenie SZBI: min. 1 wdrożenie SZBI zgodnego z ISO/IEC 27001 w jednostce administracji publicznej zatrudniającej >200 pracowników
Formularz ofertowy + formularz cenowy (Załącznik nr 2) - Oświadczenie o braku podstaw wykluczenia i spełnieniu warunków udziału (Załącznik nr 3)
Druga połowa streszczenia za darmo
Odsłoń całe streszczenie SWZ
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 10 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Część 1 (usługa): aktualizacja i wdrożenie zmian w Systemie Zarządzania Bezpieczeństwem Informacji (SZBI) w celu zgodności z PN-EN ISO/IEC 27001:2023 w Ministerstwie Aktywów Państwowych (~400 pracowników, z wyłączeniem informacji niejawnych) – 6 etapów: audyt wstępny, analiza ryzyka, określenie zakresu SZBI, opracowanie i aktualizacja dokumentacji SZBI, wdrożenie zmian, audyt powdrożeniowy i wsparcie przy certyfikacji, z doradztwem, warsztatami edukacyjnymi i przekazaniem pełnej dokumentacji (polityki, procedury, instrukcje, plany, rejestry, SoA, raporty).
Wymagania dotyczące wykonawcy: posiadanie certyfikowanego SZBI wg ISO/IEC 27001, min. 3 przeprowadzone audyty bezpieczeństwa info/cyberbezpieczeństwa po ≥50 tys. zł brutto każdy w ciągu 3 lat, min. 1 wdrożenie SZBI w jednostce administracji publicznej powyżej 200 pracowników, zespół projektowy min. 3 osoby (kierownik z PRINCE2, projektant SZBI, autor dokumentacji) z certyfikatami CISA/wiodący audytor 27001/CISSP itp.
Pytania i odpowiedzi
Wyjaśnienia treści SWZ udzielone przez zamawiającego. Odpowiedzi wiążą wszystkich wykonawców — także tych, którzy nie zadali pytania.
Szanowni Państwo, w związku z opublikowaną Specyfikacją Warunków Zamówienia (SWZ) dotyczącą postępowania na „Aktualizację i wdrożenie zmian w Systemie Zarządzania Bezpieczeństwem Informacji w celu zapewnienia zgodności z normą PN-EN ISO/IEC 27001:2023”, uprzejmie prosimy o doprecyzowanie wymagań zawartych w dokumentacji, a w szczególności: Czy wymóg posiadania przez Wykonawcę certyfikowanego systemu zarządzania bezpieczeństwem informacji zgodnego z normą PN-EN ISO/IEC 27001:2023 jest warunkiem obligatoryjnym udziału w postępowaniu, czy też stanowi jedynie kryterium oceny ofert? Zwracamy się z powyższym pytaniem w celu jednoznacznego ustalenia, czy brak aktualnego certyfikatu ISO/IEC 27001:2023 u Wykonawcy na etapie składania oferty skutkować będzie odrzuceniem oferty.?
Zgodnie punktem 7.2.4 SWZ o udzielenie zamówienia mogą się ubiegać Wykonawcy, którzy spełniają warunki udziału w postępowaniu. Wykonawca spełni warunki jeżeli wykaże, że:
1) posiada wdrożony i certyfikowany System Zarządzania Bezpieczeństwem Informacji zgodny z normą ISO/IEC 27001.
W przypadku Wykonawców wspólnie ubiegających się o udzielenie zamówienia warunek określony w pkt 7.2.4 1) musi być spełniony samodzielnie przynajmniej przez jednego z Wykonawców.
Nie spełnienie powyższego warunku spowoduje odrzucenie oferty.
Niniejsze pismo należy traktować jako integralną część SWZ.