Audyt bezpieczeństwa Platformy e-Zamówienia

Publication date 2020-09-25
End date 2020-10-05 00:00:00
Instytucja Urząd Zamówień Publicznych
Miejscowość Warszawa
Województwo mazowieckie
Branża
  • Usługi informatyczne: konsultacyjne, opracowywania oprogramowania, internetowe i wsparcia

Szczegóły

Numer ogłoszenia 586005-N-2020
Document type ZP-400
Cpv code 720000005
Adres strony internetowej siwz
BZP Zobacz

Przedmiot zamówienia

Przedmiotem zamówienia jest usługa przeprowadzenia specjalistycznych testów bezpieczeństwa i wydajności Platformy e-Zamówienia (zwana dalej Audytem bezpieczeństwa). Celem realizacji Audytu bezpieczeństwa jest identyfikacja podatności stanowiących lub mogących stanowić zagrożenie dla bezpieczeństwa przetwarzanych, przesyłanych i przechowywanych informacji oraz danych oraz ocena wydajności i dostępności Platformy na podstawie testów wydajnościowych i obciążeniowych, jak również identyfikacja potencjalnych pojedynczych punktów awarii -Single point of failure (SPOF). Audyt powinien wykazać niezależność i skalowalność poszczególnych usług Platformy w kontekście możliwości ich rozwoju przez niezależnych wykonawców.
Szczegółowe wymagania w zakresie realizacji zamówienia zostały zawarte w Załączniku nr 1 do SIWZ – Opis przedmiotu zamówienia (OPZ).

Dodatkowe informacje

GuidZP400 dac2841a-6a8b-4ebc-bd33-96af11229b25
Biuletyn 586005-N-2020
Zamawiajacy nazwa Urząd Zamówień Publicznych
Regon 10828091000000
Zamawiajacy adres ulica Postępu
Zamawiajacy adres numer domu 17 A
Zamawiajacy miejscowosc Warszawa
Zamawiajacy kod pocztowy 02-676
Zamawiajacy panstwo Polska
Zamawiajacy wojewodztwo mazowieckie
Zamawiajacy telefon 22 4587777,
Zamawiajacy fax 22 4587700
Zamawiajacy email zamowieniauzp@uzp.gov.pl,
Adres strony url www.uzp.gov.pl
Zamieszczanie obowiazkowe 1
Ogloszenie dotyczy 1
Czy finansowane z unii 1
Nazwa projektu programu Zamówienie jest współfinansowane z Programu Operacyjnego Polska Cyfrowa 2014-2020, II Oś Priorytetowa e-administracja i otwarty rząd w ramach działania 2.1 „Wysoka dostępność i jakość e-usług publicznych”, współfinansowanego przez Unię Europejską ze środków Europejskiego Funduszu Rozwoju Regionalnego.
Czy ubiegac zaklady pracy 2
Minimalny procent zatrudnienia 0%
Czy dostep dokumentow zamowienia 1
Dostep dokumentow zamowienia https://uzp.bip.gov.pl/publiccontracts/view/27122
Czy zamieszczona bedzie specyfikacja 1
Zamieszczona bedzie specyfikacja https://uzp.bip.gov.pl/publiccontracts/view/27122
Czy oferty wnioski dostepne 1
Oferty wnioski dostepne https://miniportal.uzp.gov.pl/
Czy dopuszczone wymagane przeslanie ofert 1
Dopuszczone wymagane przeslanie ofert inny Oferty złożone w formie pisemnej opatrzone własnoręcznym podpisem muszą być dostarczone do siedziby Zamawiającego w Warszawie przy ul. Postępu 17A, Kancelaria – pok. 504, Godziny pracy Kancelarii: od poniedziałku do piątku od 8:15 do 16:15.
Dopuszczone wymagane przeslanie ofert adres Urząd Zamówień Publicznych ul. Postępu 17A 02-676 Warszawa
Nazwa nadana zamowieniu Audyt bezpieczeństwa Platformy e-Zamówienia
Numer referencyjny II/2020
Rodzaj zamowienia 2
Okreslenie przedmiotu Przedmiotem zamówienia jest usługa przeprowadzenia specjalistycznych testów bezpieczeństwa i wydajności Platformy e-Zamówienia (zwana dalej Audytem bezpieczeństwa). Celem realizacji Audytu bezpieczeństwa jest identyfikacja podatności stanowiących lub mogących stanowić zagrożenie dla bezpieczeństwa przetwarzanych, przesyłanych i przechowywanych informacji oraz danych oraz ocena wydajności i dostępności Platformy na podstawie testów wydajnościowych i obciążeniowych, jak również identyfikacja potencjalnych pojedynczych punktów awarii -Single point of failure (SPOF). Audyt powinien wykazać niezależność i skalowalność poszczególnych usług Platformy w kontekście możliwości ich rozwoju przez niezależnych wykonawców. Szczegółowe wymagania w zakresie realizacji zamówienia zostały zawarte w Załączniku nr 1 do SIWZ – Opis przedmiotu zamówienia (OPZ).
Cpv glowny przedmiot 72000000-5
Szacunkowa wartosc zamowienia calosc 0,00
Okres w miesiacach 20
Zdolnosc techniczna okreslenie warunkow W zakresie warunku dotyczącego zdolności technicznej lub zawodowej Zamawiający uzna warunek za spełniony, jeżeli Wykonawca: 1. Wykaże, że w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, wykonał co najmniej trzy audyty systemów informatycznych*, z których każdy swoim zakresem obejmował co najmniej wymagania określone poniżej w ppkt od a) do e), a mianowicie polegał na: a) przeprowadzeniu testów penetracyjnych blackbox i greybox, b) badaniu aplikacji pod kątem podatności na ataki (m.in. weryfikacja mechanizmów autoryzacji i uwierzytelnienia, zarządzania sesją, mechanizmów kryptograficznych, konfiguracji systemu, analiza nagłówków wysyłanych przez serwer, analiza plików cookie, skryptów javascript, elementów RIA aplikacji webowych (pliki SWF, aplety Java), wadliwe zapytania protokołu HTTP itp.), analizy podatności i zagrożeń, c) analizie podatności i zagrożeń, d) weryfikacji struktury bazy danych oraz sposobu przechowywania danych, e) opracowaniu raportu z audytu bezpieczeństwa oraz przedstawieniu rekomendacji. UWAGA: Zamawiający uzna warunek za spełniony jeżeli każdy z audytów został przeprowadzony dla różnych systemów. Audyty mogły być realizowane w ramach jednej lub kilku umów. 2. Wykaże, że dysponuje lub będzie dysponował Zespołem osób skierowanych do realizacji zamówienia (Personel Kluczowy), które posiadają następujące doświadczenie: a) Specjalista ds. wydajności systemów IT (co najmniej jedna osoba pełniąca tę rolę) - w okresie ostatnich 5 lat przed upływem terminu składania ofert jako specjalista ds. wydajności systemów IT brał udział w przeprowadzeniu 3 audytów wydajności systemów informatycznych*, b) Inżynier bezpieczeństwa IT (co najmniej jedna osoba pełniąca tę rolę) - w okresie ostatnich 5 lat przed upływem terminu składania ofert jako inżynier bezpieczeństwa IT brał udział w przeprowadzeniu 3 audytów bezpieczeństwa systemów informatycznych*, Zamawiający nie dopuszcza łączenia ww. ról, tzn. wymaga co najmniej 2 osób o wskazanych powyżej kompetencjach. Zamawiający uzna warunek za spełniony jeżeli każdy z audytów, w których uczestniczyła wskazana powyżej osoba został zrealizowany w ramach odrębnych umów dotyczących różnych systemów. * - z wyłączeniem audytów serwisów stron WWW (witryn internetowych przeznaczonych wyłącznie do przeglądania treści)
Czy oswiadczenie niepodleganiu wykluczenia 1
Zakresie warunkow udzialu Zamawiający przed udzieleniem zamówienia wezwie wykonawcę, którego oferta została najwyżej oceniona do złożenia w wyznaczonym, nie krótszym niż 5 dni terminie, aktualnych na dzień złożenia następujących oświadczeń i dokumentów: 1. Wykazu usług wykonanych, a w przypadku świadczeń okresowych lub ciągłych również wykonywanych, w okresie 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, wraz z podaniem przedmiotu, dat wykonania i podmiotów, na rzecz których usługi zostały wykonane, oraz załączeniem dowodów, określających czy te usługi zostały wykonane lub są wykonywane należycie, sporządzonego zgodnie z załącznikiem nr 7 do SIWZ. Dowodami potwierdzającymi czy usługi zostały wykonane należycie są: - referencje bądź inne dokumenty wystawione przez podmiot, na rzecz którego usługi były wykonane. - oświadczenie wykonawcy, jeżeli z uzasadnionych przyczyn o obiektywnym charakterze wykonawca nie jest w stanie uzyskać dokumentów, o których mowa powyżej. Jeśli wykonawca składa oświadczenie, zobowiązany jest podać przyczyny braku możliwości uzyskania poświadczenia. W przypadku świadczeń okresowych lub ciągłych nadal wykonywanych referencje bądź inne dokumenty potwierdzające ich należyte wykonywanie powinny być wydane nie wcześniej niż 3 miesiące przed upływem terminu składania ofert. 2. Wykazu osób skierowanych przez Wykonawcę do realizacji zamówienia publicznego w szczególności odpowiedzialnych za świadczenie usług wraz z informacjami na temat ich kwalifikacji zawodowych i doświadczenia, w zakresie takim, w jakim wykonawca wykazuje dysponowanie tymi osobami, składanego na potwierdzenie spełniania warunków udziału w postępowaniu, którego wzór stanowi Załącznik nr 8 do SIWZ.
Inne dokumenty niewymienione 1. Oświadczenie o przynależności lub braku przynależności do tej samej grupy kapitałowej, o której mowa w art. 24 ust. 1 pkt 23 ustawy Pzp. Wraz ze złożeniem oświadczenia, Wykonawca może przedstawić dowody, że powiązania z innym wykonawcą nie prowadzą do zakłócenia konkurencji w postępowaniu o udzielenie zamówienia. Zaleca się złożenia oświadczenia na wzorze stanowiącym Załącznik nr 6 do SIWZ. 2. Dokument zawierający dowód, zgodnie z art. 22a ustawy, że wykonawca będzie dysponował zasobami innych podmiotów w trakcie realizacji zamówienia jeżeli wykonawca, wykazując spełnianie warunków, będzie polegał na zasobach innych podmiotów. 3. Dokument określający zasady reprezentacji oraz osoby uprawnione do reprezentacji wykonawcy (jeżeli nie wynikają one z innych dokumentów załączonych przez wykonawcę do oferty), a jeżeli wykonawcę reprezentuje pełnomocnik – także pełnomocnictwo, określające zakres umocowania podpisane przez osoby uprawnione do reprezentowania wykonawcy.
Czy wadium 1
Wadium Wykonawca przystępujący do przetargu jest obowiązany wnieść wadium w wysokości 20 000, 00 zł. Wadium może być wnoszone w jednej lub kilku następujących formach: 1) w pieniądzu, 2) poręczeniach bankowych lub poręczeniach spółdzielczej kasy oszczędnościowo-kredytowej, z tym że poręczenie kasy musi być poręczeniem pieniężnym, 3) gwarancjach bankowych, 4) gwarancjach ubezpieczeniowych, 5) poręczeniach udzielanych przez podmioty, o których mowa w art. 6b ust. 5 pkt 2 ustawy z dnia 9 listopada 2000 r. o utworzeniu Polskiej Agencji Rozwoju Przedsiębiorczości (Dz.U. z 2018 r. poz. 110 ze zmianami). Szczegółowe wymagania dotyczące wadium znajdują się w dokumentach zamówienia pod adresem https://uzp.bip.gov.pl/publiccontracts/view/27122
Zastosowanie procedury pzp 1
Zmiana umowy 1
Zmiana umowy tekst 1. Zamawiający dopuszcza możliwość zmiany Umowy w następujących przypadkach, gdy: a) zachowanie istniejących postanowień Umowy będzie niemożliwe wskutek decyzji lub innych rozstrzygnięć organów administracji, zmiany przepisów prawa, opublikowanej w Dzienniku Urzędowym Unii Europejskiej, Dzienniku Ustaw, Monitorze Polskim lub Dzienniku Urzędowym odpowiedniego ministra. Zamawiający dopuszcza zmiany sposobu realizacji Umowy lub zmiany zakresu świadczeń Wykonawcy wymuszone takimi zmianami prawa; b) wystąpi uzasadniona potrzeba zmiany terminu wykonania Umowy w związku z dokonaniem zmiany w terminie zakończenia budowy Platformy e-Zamówienia spowodowanym w szczególności wykonania integracji Platformy e-Zamówienia z innymi systemami, przeprowadzenia testów lub badań Platformy przez inne podmioty lub podjęcia innych działań niezbędnych do prawidłowej realizacji budowy Platformy e-Zamówienia; c) nastąpi zmiana stawki podatku od towarów i usług, zmiany wysokości minimalnego wynagrodzenia za pracę ustalonego na podstawie art. 2 ust. 3-5 ustawy z dnia 10 października 2002 r. o minimalnym wynagrodzeniu za pracę lub zmiany zasad podlegania ubezpieczeniom społecznym lub ubezpieczeniu zdrowotnemu lub wysokości stawki składki na ubezpieczenia społeczne lub zdrowotne, oraz zasad gromadzenia i wysokości wpłat do pracowniczych planów kapitałowych, o których mowa w ustawie z dnia 4 października 2018 r. o pracowniczych planach kapitałowych jeżeli zmiany te będą miały wpływ na koszty wykonania zamówienia przez Wykonawcę; w takim wypadku wpływ takich zmian na wysokość kosztów wykonania Umowy winien być udokumentowany, zaś zmiana Umowy będzie obejmowała zmianę wynagrodzenia Wykonawcy odpowiednio do udokumentowanej zmiany takich kosztów; d) zaistnieje okoliczność Siły Wyższej powodująca konieczność dostosowania sposobu wykonania Umowy do zmienionych okoliczności. 2. Zmiana Umowy dopuszczalna jest w granicach unormowania art. 144 ustawy Pzp.
IV 4 4 data 2020-10-05T00:00:00+02:00
IV 4 4 godzina 10:00
IV 4 4 jezyki język polski
IV 4 5 okres 30

Criterion

Kryteria Cena oferty
Znaczenie 60,00
  
Kryteria Skrócenie terminu
Znaczenie 20,00
  
Kryteria Dodatkowa osoba pełniąca rolę inżyniera bezpieczeństwa IT
Znaczenie 10,00
  
Kryteria Dodatkowa osoba pełniąca rolę specjalisty ds. wydajności systemów IT
Znaczenie 10,00
  

przetargibiurowe.pl  (+48) 600 092 062

Working hours:  Office, live chat: 800 - 1700  Support online: 24h

Michał Troc Customer service  

Szanowni Klienci! Drodzy Państwo!

Polityka prywatności (rozwiń) Klauzula Informacyjna (rozwiń) Lista Zaufanych Partnerów (rozwiń)