Postępowanie prowadzone jest z zachowaniem zasady konkurencyjności w oparciu o regulamin udzielania zamówień związanych z działalnością sektorową oraz wytyczne dotyczące realizacji projektów finansowanych ze środków publicznych/UE (w tym projekt grantowy pn. „Cyberbezpieczne Wodociągi”). Zamawiający wyraźnie wskazuje, że do udzielenia zamówienia nie stosuje się przepisów ustawy Prawo zamówień publicznych. (+ 2 zdania — pełna treść po zalogowaniu)
Zamówienie jest współfinansowane z Krajowego Planu Odbudowy i Zwiększenia Odporności (KPO), w ramach inwestycji C3.1.1. (projekt grantowy pn. „Cyberbezpieczne Wodociągi”). Wartość zamówienia nie przekracza progów unijnych. (+ 2 zdania — pełna treść po zalogowaniu)
Zamawiający określił warunki udziału w postępowaniu w podziale na części:
Część 1 (Wdrożenie systemów ZBI oraz ZCD):
Doświadczenie: W ciągu ostatnich 3 lat wykonanie min. 2 zamówień polegających na opracowaniu i wdrożeniu systemu SZBI zgodnego z normą ISO/IEC 27001 lub ustawą uKSC, o wartości min. 20 000,00 zł brutto każde.
Kadra: Dysponowanie min. 1 osobą z ważnym certyfikatem Audytora Wiodącego lub Wdrażającego system zarządzania bezpieczeństwem informacji wg normy PN-EN ISO/IEC 27001 (np. ISO 27001 Lead Auditor/Implementer).
Część 2 (Testy bezpieczeństwa, przegląd SZBI oraz SZCD):
Doświadczenie: W ciągu ostatnich 3 lat wykonanie min. 2 zamówień polegających na audycie bezpieczeństwa informacji lub testach penetracyjnych infrastruktury teleinformatycznej o wartości min. 30 000,00 zł brutto każde.
Kadra: Dysponowanie zespołem min. 1 osoby (Audytor) z certyfikatem Audytora Wiodącego ISO/IEC 27001 lub CISA oraz 1 osoby (Pentester) z ważnym certyfikatem kompetencji technicznych w zakresie testów penetracyjnych (np. OSCP, CEH, eCPPT, PNPT, CompTIA PenTest+ lub równoważny). Zamawiający nie dopuszcza łączenia tych funkcji.
Zastrzeżenie: Zakaz składania ofert na Część 2, jeśli Wykonawca złoży ofertę na Część 1 lub Część 4 (konflikt interesów).
Kary umowne: wskazane w projektach umowy (Załącznik nr 3a-3e)
Zwrot dofinansowania: Wykonawca zobowiązany jest do pokrycia szkody Zamawiającego w wysokości równej kwocie nałożonej korekty finansowej lub obowiązku zwrotu dofinansowania KPO w przypadku niespełnienia przez dostarczone rozwiązania wymogów technicznych lub prawnych
Podwykonawstwo: Wykonawca ma obowiązek wskazania w ofercie części zamówienia, których wykonanie zamierza powierzyć podwykonawcom, oraz podania ich nazw. W przypadku polegania na zasobach podmiotów trzecich, wymagane jest złożenie zobowiązania tych podmiotów do udostępnienia zasobów.
Ochrona danych osobowych (RODO): Zamawiający jest administratorem danych osobowych. Dane przetwarzane są w celu związanym z postępowaniem o udzielenie zamówienia. Inspektorem ochrony danych jest wyznaczony specjalista (kontakt: iodo@slomniki.pl). Wykonawcom przysługują prawa wynikające z RODO (m.in. dostęp, sprostowanie, ograniczenie przetwarzania), przy czym prawo do usunięcia danych oraz sprzeciwu wobec przetwarzania jest ograniczone w kontekście celów postępowania.
Wymagania horyzontalne UE: Realizacja zamówienia musi być zgodna z zasadami równości szans, niedyskryminacji, dostępności dla osób z niepełnosprawnościami, zrównoważonego rozwoju oraz zasadą DNSH („nie czyń poważnych szkód”).
Konflikt interesów: W celu zapewnienia obiektywności audytu, Zamawiający wyklucza możliwość złożenia oferty na Część 2 (audyt) przez Wykonawcę składającego ofertę na Część 1 lub Część 4 (wdrożenia).
Formularz ofertowy - Oświadczenia o braku podstaw do wykluczenia
12
Sygnały ostrzegawcze
Pełna treść
W postępowaniu zidentyfikowano następujące sygnały ostrzegawcze: * Odpowiedzialność finansowa Wykonawcy: Wykonawca ponosi pełną odpowiedzialność za zgodność z wymogami KPO, włącznie z obowiązkiem pokrycia szkody Zamawiającego w wysokości równej nałożonej korekcie finansowej lub kwocie zwrotu dofinansowania. * Wykluczenie z powodu konfliktu interesów: Zamawiający odrzuci ofertę w Części 2 (Audyt), jeżeli ten sam Wykonawca złoży ofertę na Część 1 lub Część 4, co stanowi istotną barierę dla podmiotów oferujących kompleksowe usługi IT/OT.
Druga połowa streszczenia za darmo
Odsłoń całe streszczenie SWZ
Z każdej z 11 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 29 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Część 1 (usługa): wdrożenie systemów zarządzania bezpieczeństwem informacji (SZBI) oraz zarządzania ciągłością działania (ZCD).
Część 2 (usługa): przeprowadzenie testów bezpieczeństwa oraz audytów systemów SZBI i SZCD.
Część 3 (usługa): realizacja cyklu szkoleń z cyberbezpieczeństwa połączonych z kampanią socjotechniczną dla kadry pracowniczej.
Część 4 (dostawa i wdrożenie): wdrożenie systemów cyberbezpieczeństwa (w tym NGFW, SIEM, EDR/XDR, NAC, systemy backupu klasy Enterprise) oraz wdrożenie systemu IDS w infrastrukturze OT, obejmujące m.in. 2 zintegrowane platformy backupu, 30 licencji EDR/XDR, 2 przełączniki zarządzalne, 2 urządzenia UPS oraz sprzętowe sondy.
Część 5 (dostawa): dostawa agregatu prądotwórczego wraz z układem SZR.