Zamawiającym jest Gmina Rusinów. Dane teleadresowe, w tym dokładny adres oraz numer NIP, są uzupełniane w treści załączonej umowy. (+ 2 zdania — pełna treść po zalogowaniu)
Zamówienie jest prowadzone w trybie podstawowym bez negocjacji na podstawie art. 275 punkt 1 ustawy z dnia 11 września 2019 roku – Prawo zamówień publicznych (Dz. (+ 2 zdania — pełna treść po zalogowaniu)
Zamawiający nie wskazał w SWZ konkretnej kwoty wartości szacunkowej zamówienia. Wynagrodzenie Wykonawcy ma charakter ryczałtowy i zostanie ustalone na podstawie złożonej oferty. Kwota ta musi zawierać podatek VAT według obowiązujących stawek. (+ 2 zdania — pełna treść po zalogowaniu)
Zamawiający ustalił termin wykonania zamówienia na maksymalnie 70 dni kalendarzowych od dnia podpisania umowy (§ 3 ust. 1).
Wymagany okres gwarancji wynosi:
Wykonawca musi posiadać odpowiednie uprawnienia, kwalifikacje, doświadczenie, środki materialne, zaplecze techniczne i osobowe oraz sprzęt do wykonania zamówienia. Dodatkowo Wykonawca musi przestrzegać wymogów wynikających z tzw. (+ 1 zdanie — pełna treść po zalogowaniu)
W dostarczonym dokumencie SWZ (w tym w załączonej umowie) brak jest informacji o kryteriach oceny ofert oraz przypisanych im wagach. Umowa odsyła w tym zakresie do nieprzekazanych części SWZ.
8
Kary i sankcje
Widoczne 50%
Zwłoka w terminowym wykonaniu przedmiotu umowy: 0,2% wynagrodzenia brutto za każdy rozpoczęty dzień zwłoki.
Odstąpienie od umowy z przyczyn leżących po stronie Wykonawcy: 10% wynagrodzenia brutto.
Podwykonawstwo: Wykonawca może powierzyć część zamówienia podwykonawcom. Wszelkie zmiany danych podwykonawców lub wprowadzenie nowych muszą być zgłoszone Zamawiającemu w terminie 3 dni roboczych. Wykonawca ponosi pełną odpowiedzialność za działania podwykonawców.
Zmiany umowy: Zamawiający może zmniejszyć zakres umowy i wynagrodzenia maksymalnie o 10%. Zmiana osób upoważnionych do kontaktu nie wymaga aneksu.
RODO: Strony zobowiązują się do przetwarzania danych zgodnie z RODO. W przypadku przetwarzania danych w imieniu Zamawiającego, strony zawrą odrębną umowę powierzenia.
Klauzula poufności: Obowiązuje przez okres obowiązywania umowy oraz 5 lat po jej zakończeniu.
W treści dokumentów nie zidentyfikowano zapisów nakładających na wykonawcę obowiązki o charakterze restrykcyjnym, które kwalifikowałyby się do uwzględnienia jako sygnały ostrzegawcze zgodnie z przyjętą metodologią. Brak obowiązkowej wizji lokalnej z sankcją odrzucenia oraz brak wymogów wskazujących na konkretnego producenta bez dopuszczenia rozwiązań równoważnych.
Druga połowa streszczenia za darmo
Odsłoń całe streszczenie SWZ
Z każdej z 11 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 18 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Część 1 (dostawa i wdrożenie IT): klaster zapór sieciowych NGFW, serwer NAS, serwer obliczeniowy z systemem operacyjnym oraz 3 zasilacze UPS, wraz z kompleksowym wdrożeniem, migracją i konfiguracją infrastruktury bezpieczeństwa.
Część 2 (dostawa i wdrożenie instalacji): agregat prądotwórczy z układem samoczynnego załączania rezerwy (SZR), wraz z montażem, wpięciem w istniejącą instalację elektryczną oraz uruchomieniem.
Pytania i odpowiedzi
Wyjaśnienia treści SWZ udzielone przez zamawiającego. Odpowiedzi wiążą wszystkich wykonawców — także tych, którzy nie zadali pytania.
Pytanie nr 1 (Dotyczy wymagania wobec Kierownika Projektu) Treść zapisu z SWZ:
Zamawiający wymaga skierowania do realizacji zamówienia Kierownika projektu, który
posiada aktualny certyfikat PRINCE2® Practitioner. Wniosek Wykonawcy: Czy
Zamawiający, mając na uwadze poszanowanie zasad uczciwej konkurencji oraz równego
traktowania wykonawców (art. 16 ustawy Pzp), dokona modyfikacji powyższego warunku
i dopuści równoważne, powszechnie uznawane certyfikaty z zakresu zarządzania
projektami (np. PMP – Project Management Professional, IPMA na poziomie min. C, AgilePM
Practitioner) LUB zastąpi wymóg posiadania certyfikatu wymogiem wykazania się
doświadczeniem w należytym zarządzeniu co najmniej 1 projektem z zakresu wdrożeń IT
o wartości min. 100 000 zł? Uzasadnienie: Narzucenie wyłącznie jednej metodologii
(PRINCE2) w stopniu „Practitioner” w sposób nieuzasadniony ogranicza krąg wykonawców
zdolnych do złożenia oferty, podczas gdy cel Zamawiającego (sprawne zarządzanie
projektem) gwarantują również inne, globalne standardy lub samo doświadczenie
praktyczne.
Zamawiający, mając na uwadze zasady równego traktowania wykonawców oraz proporcjonalności warunków udziału w postępowaniu, dokonuje częściowej modyfikacji SWZ w przedmiotowym zakresie.
Nowe brzmienie warunku:
Zamawiający wymaga skierowania do realizacji zamówienia Kierownika Projektu, który:
1. Posiada aktualny certyfikat PRINCE2® Practitioner lub PMP (Project Management Professional).
2. Posiada udokumentowane doświadczenie w należytym zarządzaniu co najmniej 1 (jednym) projektem z zakresu wdrożeń systemów lub infrastruktury IT o wartości minimum 150 000,00 zł brutto, zakończonym w okresie ostatnich 5 lat przed upływem terminu składania ofert.
Uzasadnienie Zamawiającego: Zamawiający podtrzymuje wymóg posiadania certyfikatu w węższym zakresie (PRINCE2 Practitioner lub PMP) i nie dopuszcza zastąpienia go wyłącznie doświadczeniem, ze względu na stopień skomplikowania projektu. Standardy PRINCE2 oraz PMI (PMP) gwarantują znajomość ustrukturyzowanych, globalnych i mierzalnych metodyk zarządczych, które są kluczowe dla minimalizacji ryzyk wdrożeniowych Zamawiającego. Wartość projektu referencyjnego na poziomie 150 000,00 zł brutto odzwierciedla realną skalę i stopień odpowiedzialności związany z niniejszym zamówieniem.
Pytanie nr 2 (Dotyczy wymagania wobec Eksperta ds. architektury cyberbezpieczeństwa)
Treść zapisu z SWZ: Zamawiający wymaga skierowania Eksperta (...), który posiada
aktualny certyfikat Certified Information Systems Security Officer (CISSO). Wniosek
Wykonawcy: Czy Zamawiający dokona modyfikacji tego punktu poprzez dopuszczenie osób
posiadających dowolny certyfikat wymieniony w Rozporządzeniu Ministra Cyfryzacji z dnia
12 października 2018 r. w sprawie wykazu certyfikatów uprawniających do
przeprowadzenia audytu (wydanym na podstawie ustawy o krajowym systemie
cyberbezpieczeństwa - KSC), w szczególności certyfikatów takich jak: Audytor Wiodący
Systemu Zarządzania Bezpieczeństwem Informacji wg ISO/IEC 27001, CISSP, CISM, CISA
lub GIAC? Uzasadnienie: Certyfikat CISSO jest dokumentem niszowym. Ustawa o
Krajowym Systemie Cyberbezpieczeństwa (KSC) oraz właściwe Rozporządzenie Ministra
wprost definiują katalog uznanych w Polsce, państwowych i międzynarodowych
certyfikatów poświadczających najwyższe kompetencje w obszarze cyberbezpieczeństwa.
Ograniczenie wyboru do CISSO utrudnia dostęp do zamówienia mniejszym podmiotom i
nie znajduje uzasadnienia w specyfice zamówienia.
Zamawiający dokonuje częściowej modyfikacji postanowień SWZ, rozszerzając katalog
akceptowalnych certyfikatów o powszechnie uznawane standardy eksperckie z obszaru
architektury bezpieczeństwa informacji.
Nowe brzmienie warunku:
Zamawiający wymaga skierowania do realizacji zamówienia Eksperta ds. architektury
cyberbezpieczeństwa, który:
1. Posiada aktualny certyfikat: CISSO (Certified Information Systems Security Officer)
lub CISSP (Certified Information Systems Security Professional) lub CISM (Certified
Information Security Manager).
2. Posiada doświadczenie w realizacji co najmniej 1 (jednego) projektu w obszarze
bezpieczeństwa IT o wartości nie mniejszej niż 150 000,00 zł brutto.
Uzasadnienie Zamawiającego: Dopuszczone przez Zamawiającego certyfikaty (CISSO,
CISSP, CISM) w najwyższym stopniu odpowiadają specyfice roli architekta bezpieczeństwa.
Certyfikaty o charakterze stricte audytorskim (jak CISA) lub weryfikującym systemy
zarządzania (jak Audytor ISO 27001) nie potwierdzają wprost kompetencji w zakresie
projektowania i budowy bezpiecznej architektury sieciowo-sprzętowej, co jest kluczowym
elementem tego zamówienia.
Pytanie nr 3 (Dotyczy zasadności powoływania 3-osobowego zespołu) Wniosek
Wykonawcy: Czy Zamawiający dopuści możliwość, aby jedna osoba łączyła funkcje i
wymagania określone dla Kierownika Projektu oraz Eksperta ds. architektury
cyberbezpieczeństwa, o ile spełnia ona zmodyfikowane kryteria kwalifikacyjne dla obu tych
ról? Uzasadnienie: Przedmiotem zamówienia jest dostawa jednego klastra firewall, serwera
i NAS. Wymóg angażowania aż trzech niezależnych, wysokopoziomowych ekspertów
drastycznie i sztucznie podnosi koszty realizacji zamówienia, co jest sprzeczne z zasadą
efektywności wydatkowania środków publicznych.
Zamawiający przychyla się do wniosku Wykonawcy i dokonuje modyfikacji SWZ,
dopuszczając możliwość, aby jedna osoba dedykowana do realizacji zamówienia łączyła
funkcje i zadania Kierownika Projektu oraz Eksperta ds. architektury cyberbezpieczeństwa.
Warunek łączenia funkcji:
Osoba łącząca te role musi spełniać łącznie, bezwzględnie i kumulatywnie wszystkie
wymagania kwalifikacyjne określone dla obu tych stanowisk (z uwzględnieniem zmian
wprowadzonych w Pytaniu nr 1 i Pytaniu nr 2). Oznacza to konieczność jednoczesnego
wylegitymowania się:
1. Wymaganym certyfikatem zarządczym (PRINCE2 lub PMP),
2. Wymaganym certyfikatem bezpieczeństwa (CISSO, CISSP lub CISM),
3. Doświadczeniem w kierowaniu projektem IT o wartości min. 150 000 zł brutto,
4. Doświadczeniem jako ekspert bezpieczeństwa przy projekcie o wartości min. 150
000 zł brutto.
Wykazane doświadczenie dla każdej z funkcji musi dotyczyć osobnych zadań lub odrębnych
ról pełnionych w projektach (Zamawiający nie zaliczy tego samego doświadczenia
podwójnie). Ponadto Wykonawca składający ofertę gwarantuje, że osoba ta zapewni
wymiar czasowy zaangażowania uniemożliwiający wystąpienie konfliktów interesów oraz
gwarantujący należytą realizację wszystkich obowiązków.