Doświadczenie (7.10.1): co najmniej 4 usługi w ostatnich 3 latach — audyt/przegląd/analiza bezpieczeństwa informacji, cyberbezpieczeństwa lub zabezpieczeń systemów teleinformatycznych; łącznie muszą pokryć wszystkie 4 obszary: (a) zgodność z KRI/ustawą o KSC, (b) dokumentacja/procedury/polityki SZBI, (c) techniczne zabezpieczenia IT, (d) organizacja o strukturze rozproszonej (≥ 5 lokalizacji); jedna usługa = jedna umowa.
Zespół audytowy (7.10.2): co najmniej 5 osób (min. 4 przy łączeniu funkcji, maks. 2 funkcje na osobę) w składzie: Kierownik audytu, Audytor KRI/KSC, Audytor dokumentowo-proceduralny SZBI, Audytor techniczny IT/cyberbezpieczeństwa, Audytor ISO/IEC 27001 (dotyczy 3 podmiotów).
Kierownik audytu (7.10.2.a):≥ 3 lata doświadczenia w bezpieczeństwie informacji/cyberbezpieczeństwie/audycie IT/SZBI; udział w ≥ 2 usługach jako kierownik/audytor wiodący/koordynator; jeden z certyfikatów: ISO/IEC 27001 Lead Auditor, Lead Implementer, CISA, CISM, CISSP, CRISC lub auditor wewnętrzny SZBI wg ISO/IEC 27001.
Audytor KRI/KSC (7.10.2.b):≥ 3 lata doświadczenia; udział w ≥ 2 usługach oceny zgodności z wymaganiami prawnymi/regulacyjnymi; doświadczenie w ≥ 5 z 12 obszarów (SZBI, ryzyko, incydenty, ciągłość, kopie, uprawnienia, dostawcy, szkolenia, klasyfikacja, praca zdalna, podatności, logowanie).
Kary umowne: w projekcie umowy (zał. nr 2 do SWZ).
9
Inne zapisy
Widoczne 50%
Czas realizacji:90 dni od zawarcia umowy; harmonogram zbiorczy i szczegółowe w terminie do 10 dni roboczych od podpisania umowy.
Miejsce realizacji: wszystkie lokalizacje MUW (Warszawa, pl. Bankowy 3/5, delegatury na terenie woj. mazowieckiego) oraz 14 jednostek wskazanych w załączniku nr 1 do OPZ; audyt stacjonarnie lub zdalnie.
Raporty: formy PDF, DOCX, XLSX (edycja odblokowana, kompatybilne z MS Office 2016+); Zamawiający zgłasza uwagi w 7 dni roboczych, Wykonawca poprawia w 5 dni roboczych.
Audyt techniczny: skanowanie podatności (np. Nmap, Nessus, OpenVAS); testy penetracyjne i eksploatacja podatności wyłączone.
Oświadczenie wstępne art. 125 ust. 1 ustawy Pzp z uwzględnieniem przesłanek wykluczenia z art. 7 ust. 1 ustawy o przeciwdziałaniu agresji na Ukrainę (Załącznik nr 5)
Wykaz osób skierowanych do realizacji zamówienia wraz z kwalifikacjami i doświadczeniem (Załącznik nr 8)
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 19 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Świadczenie usługi przeprowadzenia dwuobszarowego audytu Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) w 14 podmiotach (Mazowiecki Urząd Wojewódzki w Warszawie + 13 Jednostek Administracji Zespolonej – stacje sanitarno-epidemiologiczne oraz inspektoraty), obejmującej:
Audyt dokumentacji (zgodność z KRI, KSC oraz – dla wybranych jednostek – ISO 27001) – inwentaryzacja i ocena polityk/procedur/rejestrów, wywiady z kadrą, ocena dojrzałości SZBI;
Audyt techniczny systemów teleinformatycznych i infrastruktury sieciowej (konfiguracje, zarządzanie podatnościami, monitoring, segmentacja sieci, kontrola dostępu, nieinwazyjne skanowanie podatności) – zgodność z KRI, KSC oraz – dla wybranych jednostek – ISO 27001.
W ramach zamówienia Wykonawca wytworzy i przekaże Zamawiającemu: 14 raportów z audytu dokumentacji, 14 raportów z audytu technicznego, harmonogram zbiorczy i szczegółowe, prezentacje podsumowujące dla kierownictwa.