Ładowanie…
Nazwa zamówienia: Audyt Systemu Zarządzania Bezpieczeństwem Informacji oraz testy bezpieczeństwa aplikacji i serwisów internetowych w ramach Projektu grantowego „Poprawa cyberbezpieczeństwa w zakresie usług wodnokanalizacyjnych świadczonych przez ZUK w Piaskach". Typ zamówienia: usługi (CPV: 72800000-8 – Usługi audytu komputerowego i testowania komputerów). Tryb udzielenia zamówienia: zapytanie ofertowe w Bazie Konkurencyjności (postępowanie nie podlega PZP; regulamin BK). Źródło finansowania: Inwestycja współfinansowana ze środków Instrumentu na Rzecz Odbudowy i Zwiększania Odporności (KPO) – Inwestycja C3.1.1. Cyberbezpieczeństwo – Cyber PL; Konkurs grantowy „Cyberbezpieczne Wodociągi" nr KPOD.05.10-CW.01-001/25. Miejsce publikacji: https://bazakonkurencyjnosci.funduszeeuropejskie.gov.pl/ Zamawiający: Zakład Usług Komunalnych w Piaskach Sp. z o.o., ul.
Zamawiający: Zakład Usług Komunalnych w Piaskach Sp. z o.o. Adres: ul. Armii Krajowej 2, 21-050 Piaski Kontakt e-mail (Inspektor Ochrony Danych): biuro@zukpiaski.pl Telefon: 81 582 13 64 Nie wskazano, aby Zamawiający był podmiotem leczniczym lub podmiotem sektorowo-specyficznym w rozumieniu ustawy PZP.
Postępowanie prowadzone jest w trybie zapytania ofertowego w ramach procedury konkursu grantowego "Cyberbezpieczne Wodociągi" (nr KPOD.05.10-CW.01-001/25), współfinansowanego ze środków Instrumentu na Rzecz Odbudowy i Zwiększania Odporności. Zamawiający nie wskazuje bezpośredniego zastosowania ustawy Prawo zamówień publicznych (Pzp) — postępowanie opiera się na zasadach określonych w regulaminie Bazy Konkurencyjności Funduszy Europejskich. Zamawiający nie dopuszcza składania ofert częściowych ani wariantowych.
Dokument nie zawiera jednoznacznie określonej wartości szacunkowej zamówienia ani budżetu Zamawiającego. Kwota 25.000,00 zł brutto pojawia się w warunkach udziału jako minimalna wartość referencyjnej usługi audytu, którą Wykonawca musi wykazać w doświadczeniu, a nie jako budżet przedmiotowego zamówienia. Zamówienie jest współfinansowane ze środków Instrumentu na Rzecz Odbudowy i Zwiększania Odporności (KPO), Inwestycja **C3.1.1.
Wykonawca musi posiadać uprawnienia do wykonywania określonej działalności lub czynności, jeżeli ustawy nakładają obowiązek posiadania takich uprawnień. Wykonawca musi wykazać, że w okresie ostatnich 3 lat (a jeśli okres działalności jest krótszy – w tym okresie) wykonał minimum dwie usługi przeprowadzenia audytów cyberbezpieczeństwa w podmiotach publicznych / JST / operatorach usług kluczowych / infrastruktury krytycznej, zgodnych z wymaganiami KRI (audyt KRI/SZBI zgodnie z ISO 27001) wraz z audytem bezpieczeństwa systemów informatycznych, każda o wartości minimum 25.000,00 zł brutto. Wykonawca musi dysponować:
Zamawiający dokona wyboru oferty na podstawie jednego kryterium: - Cena oferty (Wartość wynagrodzenia brutto) – waga 100%. Za najkorzystniejszą uznana zostanie oferta, która spośród ofert niepodlegających odrzuceniu będzie najkorzystniejsza cenowo (najniższa cena brutto).
Dokument SWZ nie zawiera postanowień dotyczących kar umownych, stawek procentowych, maksymalnych limitów kar, sądu polubownego, przesłanek rozwiązania umowy, siły wyższej ani Funduszu Kaucji Gwarancyjnej (FKG). W sekcji dotyczącej możliwości zmiany umowy wskazano jedynie, że Zamawiający przewiduje zmianę umowy, gdy:
Gwarancja: Brak danych o okresie gwarancji w SWZ. Czas realizacji: 35 dni kalendarzowych od dnia zawarcia umowy. Podwykonawstwo: Brak danych o dopuszczalności podwykonawstwa w SWZ. Zmiany umowy: Zamawiający przewiduje możliwość zmiany umowy, gdy zmiana nie prowadzi do zmiany charakteru umowy i zostaną spełnione łącznie: (a) konieczność zmiany spowodowana okolicznościami, których Zamawiający, działając z należytą starannością, nie mógł przewidzieć; (b) wartość zmiany nie przekracza 50% wartości zamówienia pierwotnego. Własność intelektualna: Brak danych. RODO: W SWZ zawarto klauzulę informacyjną z art. 13 RODO. Administratorem danych jest Zakład Usług Komunalnych w Piaskach Sp. z o.o., kontakt z IOD: biuro@zukpiaski.pl, tel. 81 582 13 64. Dane osobowe przetwarzane są w celach: wykonania umowy (art. 6 ust. 1 lit. b RODO), obowiązków prawnych Administratora (art. 6 ust.
Wykonawca zobowiązany jest złożyć ofertę zawierającą następujące dokumenty:
Brak opublikowanych pytań i odpowiedzi zamawiającego w udostępnionym dokumencie SWZ.
| Lp. | Sygnał ostrzegawczy | Opis |
|---|---|---|
| 1 | Bardzo krótki termin realizacji | Termin wykonania zamówienia wynosi zaledwie 35 dni kalendarzowych od dnia zawarcia umowy — przy tak szerokim zakresie audytu (organizacyjny, fizyczny, sieciowy, OT, testy penetracyjne, socjotechniczne) może być trudny do dotrzymania. |
| 2 | Brak wadium i zabezpieczenia należytego wykonania umowy | W treści SWZ nie wskazano wymogu wniesienia wadium ani zabezpieczenia należytego wykonania umowy — może to oznaczać podwyższone ryzyko dla Zamawiającego, ale dla Wykonawcy jest to sygnał pozytywny (niższe koszty udziału). |
| 3 | Brak określenia kar umownych | W dokumencie SWZ nie zidentyfikowano postanowień dotyczących kar umownych za opóźnienie lub nienależyte wykonanie — brak ten może prowadzić do sporów lub być korzystny dla Wykonawcy. |
| 4 | Nieproporcjonalnie wysokie wymogi dotyczące doświadczenia | Wymóg minimum 2 usług audytu cyberbezpieczeństwa każda na kwotę co najmniej 25 000,00 zł brutto w podmiotach publicznych / JST / OUK / IK, zgodnych z KRI i ISO 27001 — przy łącznej wartości zamówienia nieokreślonej wprost może to ograniczać konkurencję. |
| 5 | Bardzo szeroki zakres wymaganych certyfikatów | Wykonawca musi dysponować audytorem z jednym z 11 wymienionych certyfikatów (CIA, CISA, ISO 27001, CISM, CISSP itd.) oraz dwoma specjalistami posiadającymi minimum 2 certyfikaty z listy (OSCP, OSEP, CPT, CASP+) — łączne wymagania kadrowe są bardzo wysokie. |
| 6 | Kryterium oceny ofert wyłącznie cenowe | Jedyne kryterium to cena oferty (100%) — brak kryteriów jakościowych (np. metodyka, doświadczenie zespołu) może zachęcać do składania ofert niskiej jakości. |
| 7 | Brak informacji o wartości zamówienia / budżecie | W SWZ nie podano szacunkowej wartości zamówienia ani dostępnego budżetu — utrudnia to Wykonawcom oszacowanie opłacalności udziału. |
| 8 | Brak wzoru umowy | SWZ nie zawiera wzoru umowy ani projektu istotnych postanowień umowy — Wykonawcy nie mogą z góry ocenić ryzyk kontraktowych. |
Z każdej z 12 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 34 zdania — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.