Poniżej zebrano wszystkie warunki udziału, które Zamawiający wskazał w SWZ jako wymagania kwalifikacyjne dla Oferenta — dotyczą one zasobów, kompetencji zespołu oraz doświadczenia projektowego.
Skład zespołu: Oferent musi dysponować Project Managerem, ekspertem KSC/NIS2, ekspertem prawnym (lub partnerem prawnym zdolnym do przygotowania formalnej kwalifikacji i opinii), ekspertem IT Security, ekspertem OT Security, ekspertem Awareness/Training oraz kompetencjami w zakresie bezpieczeństwa dostawców/TPRM (wszystkie role mogą być łączone pod warunkiem wykazania odpowiedniego doświadczenia i dostępności).
Doświadczenie referencyjne: Oferent musi przedstawić minimum 3 referencje z projektów porównywalnych skalą i zakresem; co najmniej 1 referencja obejmująca środowisko IT/OT lub organizację wielolokalizacyjną.
Model realizacji i potencjał wykonawczy: Oferent powinien wykazać zdolność do pełnienia roli jednego partnera end-to-end, w tym ujawnienie podwykonawców i ich ról oraz zapewnienie spójności prac prawnych, organizacyjnych, procesowych, IT i OT; zmiana kluczowych członków zespołu wymaga uprzedniej akceptacji Zamawiającego.
Skala i zasoby projektowe: Oferta musi zawierać skład zespołu, role, certyfikaty i deklarowane zaangażowanie czasowe oraz opis zasobów koniecznych do wdrożenia po obu stronach; Oferent powinien też przedstawić model rozszerzenia zakresu na inne spółki/lokalizacje/środowiska.
Zamawiający określił kryteria oceny ofert oraz przypisane wagi: Kompletność podejścia end-to-end i dopasowanie do Novago — 15%; Metodyka, harmonogram — 10%; Doświadczenie wdrożeniowe IT/OT — 10%; Kompetencje prawno-regulacyjne KSC/NIS2 — 10%; Zespół projektowy — 10%; Cena i TCO — 30%; Referencje i doświadczenie porównywalne — 5%; Transfer wiedzy i utrzymanie po wdrożeniu — 5%; Warunki handlowe i kontraktowe — 5%.
9
Inne zapisy
Widoczne 50%
Podwykonawstwo: Wykonawca może korzystać z podwykonawców i partnerów prawnych/technicznych pod warunkiem, że Wykonawca pozostaje jedynym punktem odpowiedzialności kontraktowej i projektowej oraz że podwykonawcy i ich role zostaną ujawnione w ofercie. Zmiana kluczowych członków zespołu wymaga uprzedniej akceptacji Zamawiającego. (zob. sekcja 5)
Zmiany umowy / change request: Zmiana zakresu wymaga pisemnego Change Request z opisem wpływu na koszt, harmonogram i ryzyko; prace wdrożeniowe mogą być rozliczane Time & Material, a etapy diagnostyczne w formule ceny stałej lub capped fee. (zob. sekcje 10, 13)
Audyt i odbiory: Każdy etap kończy się formalnym odbiorem; Zamawiający ma prawo zgłaszać uwagi, a etap uznaje się za odebrany po zamknięciu uwag krytycznych i wysokich. Wykonawca przekazuje edytowalne źródła dokumentacji i prawa do ich używania, modyfikacji i utrzymania wewnątrz Grupy Novago. Zamawiający może przeprowadzać rozmowy wyjaśniające i negocjacje oraz poprosić o prezentację zespołu i demonstrację deliverable. (zob. sekcje 13, 19)
Własność intelektualna: Wykonawca przekazuje Zamawiającemu edytowalne źródła dokumentacji i prawa do ich używania, modyfikacji i utrzymania w ramach Grupy Novago. (zob. sekcja 13)
Z każdej z 8 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 25 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Część 1 (usługa – kwalifikacja prawna i compliance): pełna kwalifikacja prawna 3 spółek (Novago Sp. z o.o., Novago Złotów sp. z o.o., Novago Żnin sp. z o.o.) z formalnym pisemnym stanowiskiem/opinią oraz przygotowaniem materiałów do rejestracji w Wykazie KSC.
Część 2 (usługa – planowanie i zarządzanie projektem): opracowanie szczegółowego planu projektu, RACI, harmonogramu, rejestrów (ryzyk, decyzji, zmian), kick-off i cotygodniowe raporty oraz model raportowania i eskalacji.
Część 3 (usługa – analiza stanu obecnego i Gap Assessment): warsztaty, przegląd dokumentacji, analiza organizacyjna/procesowa/techniczna/OT, identyfikacja luk, Gap Register z priorytetami i executive summary dla Zarządu.
Część 4 (usługa – analiza ryzyka): opracowanie metodyki zarządzania ryzykiem, identyfikacja krytycznych usług/aktywów, Risk Register i plan postępowania z ryzykiem oraz warsztat akceptacji kierownictwa.
Część 5 (usługa – model docelowy i governance): zaprojektowanie modelu governance, ról, odpowiedzialności, KPI/KRI, cykli przeglądów i roadmapy wdrożeniowej.
Część 6 (usługa – dokumentacja i wdrożenie procesów): opracowanie/aktualizacja polityk, procedur, instrukcji, rejestrów i materiałów szkoleniowych oraz przeprowadzenie warsztatów wdrożeniowych i przygotowanie pakietu dokumentacji gotowego do utrzymania.
Część 7 (usługa – projekty naprawcze i wdrożenia techniczne): przygotowanie projektów wdrożeniowych dla zidentyfikowanych luk (np. IAM/MFA, segmentacja, SIEM/SOC, EDR, vulnerability/patch/backup/DR) z estymacjami godzinowymi, rolami i planem testów; prace techniczne rozliczane jako T&M lub według modułów.
Część 8 (usługa – zarządzanie incydentami i ciągłość działania): opracowanie procesu zarządzania incydentami, procedur raportowania do CSIRT, BIA/BCP/DRP, testy odtworzeniowe i ćwiczenia tabletop oraz raporty pokontrolne.
Część 9 (usługa – bezpieczeństwo dostawców / TPRM): utworzenie rejestru dostawców krytycznych, metodologia oceny ryzyka dostawców, kwestionariusze due diligence, wzorcowe klauzule umowne i model monitoringu dostawców.
Część 10 (usługa – HR Security i Awareness): przegląd procesów HR security (on/offboarding, weryfikacje), program i materiały szkoleniowe dla różnych grup (zarząd, kadra, IT/OT, właściciele procesów, pracownicy) oraz kampania awareness i testy phishingowe (opcjonalne opisane oddzielnie).
Część 11 (usługa – testy gotowości i zamknięcie programu): readiness assessment, weryfikacja dowodów funkcjonowania procesów, ponowna ocena luk, lista niezgodności, protokół odbioru końcowego i wsparcie przy kontroli regulatora.
Część 12 (opcja – utrzymanie po wdrożeniu): opcjonalne 12-miesięczne wsparcie vCISO, przeglądy zgodności, VM/CTI/SOC jako moduły wycenione oddzielnie, BCM/TPRM oraz wsparcie przy incydentach i kontrolach.