Usługa audytów bezpieczeństwa aplikacji i systemów wdrożonych w Banku Gospodarstwa Krajowego

Data publikacji 2019-11-14
Data zakończenia 2019-11-22 00:00:00
Instytucja Bank Gospodarstwa Krajowego
Miejscowość Warszawa
Województwo mazowieckie
Branża
  • Usługi audytu komputerowego

Szczegóły

Numer ogłoszenia 622683-N-2019
Typ dokumentu ZP-400
Kod CPV 728100001
Adres strony internetowej siwz
BZP Zobacz

Przedmiot zamówienia

Zamówienie podstawowe:
1. Przedmiotem Umowy w ramach części podstawowej jest usługa audytów bezpieczeństwa dla następujących aplikacji/systemów:
1) BGK24 – system bankowości elektronicznej.
2) Platforma Zakupowa BGK – modułowa aplikacja przeznaczona do zarządzania procesem zakupowym w Banku Gospodarstwa Krajowego.
3) Strona WWW BGK (www.bgk.pl) – strona internetowa Banku Gospodarstwa Krajowego.
4) Platforma Ferryt Enterprise – platforma procesowa i transakcyjna, służąca do modelowania i przetwarzania procesów biznesowych jak i budowy operacji mających charakter transakcji. Platforma poza częścią procesowo-transakcyjną zawiera szereg modułów biznesowych.
5) Elixir/Euro Elixir – aplikacja służąca do prowadzenia rozliczeń w ramach systemu Elixir i Euro Elixir pomiędzy BGK a innymi bankami za pośrednictwem KIR S.A.

Zamówienie objęte prawem opcji:

1. Pula 250 dni roboczych audytora przeznaczonych na audyty bezpieczeństwa, zgodnie z wymogami i zakresem opisanym w OPZ, dowolnych Systemów Zamawiającego. Szacunkowa liczba MD przeznaczonych na audyt konkretnej aplikacji będzie każdorazowo ustalana, w zależności od typu aplikacji, jej złożoności oraz technologii, w jakiej została aplikacja napisana.
Szczegółowe informacje dotyczące zamówienia objętego prawem opcji, w tym zakres, termin skorzystania z tego uprawnienia przez Zamawiającego oraz zasady na jakich będzie się to odbywało, zostały zawarte w niniejszej SIWZ, w IPU oraz w OPZ.
Zamawiający informuje, że prawo opcji jest uprawnieniem Zamawiającego, z którego może, ale nie musi skorzystać w ramach niniejszego zamówienia.

Przedmiot zamówienia określają:
Załącznik nr 1 - Istotne Postanowienia Umowy (IPU),
Załącznik nr 4 – Opis Przedmiotu Zamówienia (OPZ)

Dodatkowe informacje

GuidZP400 edbeadd8-a51a-4e53-97ce-dd210e517c77
Biuletyn 622683-N-2019
Zamawiajacy nazwa Bank Gospodarstwa Krajowego
Regon 000017319
Zamawiajacy adres ulica Al. Jerozolimskie
Zamawiajacy adres numer domu 7
Zamawiajacy miejscowosc Warszawa
Zamawiajacy kod pocztowy 00-955
Zamawiajacy panstwo Polska
Zamawiajacy wojewodztwo mazowieckie
Zamawiajacy telefon +48 22 599 80 48,
Zamawiajacy fax +48 22 596 59 05
Zamawiajacy email sekretariatDZZK@bgk.pl, Magdalena.Sawicka@bgk.pl
Adres strony url https://bgk.eb2b.com.pl
Zamieszczanie obowiazkowe 1
Ogloszenie dotyczy 1
Czy finansowane z unii 2
Czy ubiegac zaklady pracy 2
Minimalny procent zatrudnienia 0%
Rodzaj zamawiajacego 3
Czy dostep dokumentow zamowienia 1
Dostep dokumentow zamowienia https://bgk.eb2b.com.pl
Czy wymagane przeslanie ofert 1
Dopuszczone wymagane przeslanie ofert adres w formie papierowej na adres BGK, Al. Jerozolimskie 7, 00-955 Warszawa lub w formie elektropnicznej za pośrednictwej strony https://bgk.eb2b.com.pl/organizer-auctions.html
Nazwa nadana zamowieniu Usługa audytów bezpieczeństwa aplikacji i systemów wdrożonych w Banku Gospodarstwa Krajowego
Numer referencyjny DZZK/146/DB/2019
Rodzaj zamowienia 2
Okreslenie przedmiotu Zamówienie podstawowe: 1. Przedmiotem Umowy w ramach części podstawowej jest usługa audytów bezpieczeństwa dla następujących aplikacji/systemów: 1) BGK24 – system bankowości elektronicznej. 2) Platforma Zakupowa BGK – modułowa aplikacja przeznaczona do zarządzania procesem zakupowym w Banku Gospodarstwa Krajowego. 3) Strona WWW BGK (www.bgk.pl) – strona internetowa Banku Gospodarstwa Krajowego. 4) Platforma Ferryt Enterprise – platforma procesowa i transakcyjna, służąca do modelowania i przetwarzania procesów biznesowych jak i budowy operacji mających charakter transakcji. Platforma poza częścią procesowo-transakcyjną zawiera szereg modułów biznesowych. 5) Elixir/Euro Elixir – aplikacja służąca do prowadzenia rozliczeń w ramach systemu Elixir i Euro Elixir pomiędzy BGK a innymi bankami za pośrednictwem KIR S.A. Zamówienie objęte prawem opcji: 1. Pula 250 dni roboczych audytora przeznaczonych na audyty bezpieczeństwa, zgodnie z wymogami i zakresem opisanym w OPZ, dowolnych Systemów Zamawiającego. Szacunkowa liczba MD przeznaczonych na audyt konkretnej aplikacji będzie każdorazowo ustalana, w zależności od typu aplikacji, jej złożoności oraz technologii, w jakiej została aplikacja napisana. Szczegółowe informacje dotyczące zamówienia objętego prawem opcji, w tym zakres, termin skorzystania z tego uprawnienia przez Zamawiającego oraz zasady na jakich będzie się to odbywało, zostały zawarte w niniejszej SIWZ, w IPU oraz w OPZ. Zamawiający informuje, że prawo opcji jest uprawnieniem Zamawiającego, z którego może, ale nie musi skorzystać w ramach niniejszego zamówienia. Przedmiot zamówienia określają: Załącznik nr 1 - Istotne Postanowienia Umowy (IPU), Załącznik nr 4 – Opis Przedmiotu Zamówienia (OPZ)
Cpv glowny przedmiot 72810000-1
Szacunkowa wartosc zamowienia calosc 0,00
Informacje na temat katalogow Termin wykonania zamówienia: umowa obowiązuje od dnia podpisania umowy przez okres 48 miesięcy lub do wyczerpania puli 250 MD w ramach zamówienia opcjonalnego w zależności które ze zdarzeń nastąpi wcześniej – szczegółowe informacje w rozdz. 1 IPU (zał. nr 1 do SIWZ)
Zdolnosc techniczna okreslenie warunkow a) Warunek doświadczenia: Zamawiający uzna warunek za spełniony, jeżeli Wykonawca wykaże, iż w okresie ostatnich 3 (trzech) lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, wykonał należycie: • co najmniej 10 audytów bezpieczeństwa aplikacji i systemów teleinformatycznych, w ramach, co najmniej czterech (4) umów na audyty bezpieczeństwa aplikacji i systemów, w tym: - co najmniej dwóch (2) umów, których wartość przekracza 600.000,00 złotych brutto (dla każdej z umów) - co najmniej dwóch (2) umów, których wartość przekracza 300.000,00 złotych brutto (dla każdej z umów) W przypadku świadczeń okresowych i ciągłych Zamawiający dopuszcza nie tylko usługi wykonane (tj. zakończone), ale również wykonywane. W takim przypadku Zamawiający wymaga, by wartość wynagrodzenia otrzymanego przez Wykonawcę za realizację części zamówienia wykonaną do upływu terminu składania ofert była nie mniejsza niż odpowiednio dla co najmniej dwóch (2) umów 600.000,00 zł brutto (sześćset tysięcy złotych) oraz dla co najmniej dwóch (2) umów 300.000,00 zł brutto, zgodnie z powyższym warunkiem dot. co najmniej 10 audytów bezpieczeństwa aplikacji i systemów teleinformatycznych co najmniej czterech (4) umów na audyty bezpieczeństwa aplikacji i systemów. Jeśli wartość zamówienia określona została w walucie innej niż PLN, Wykonawca zobowiązany jest do jej przeliczenia na PLN, przyjmując jako podstawę średni kurs danej waluty opublikowany przez NBP (wg tabeli A kursów średnich walut obcych) w dniu publikacji niniejszego ogłoszenia o zamówieniu w Biuletynie Zamówień Publicznych. b) w zakresie dysponowania odpowiednim potencjałem kadrowym: Zamawiający uzna warunek za spełniony, jeżeli Wykonawca wykaże, że dysponuje osobami zdolnymi do realizacji zamówienia o następujących kwalifikacjach: Min. 6 osobowy zespół ekspertów, posiadający kompetencje potwierdzone poniższymi certyfikatami: • min. 6 osób x posiadających cerytyfikat OSCP – Offensive Security Certified Professional • min. 4 osoby x posiadające cerytyfikat OSCE – Offensive Security Certified Expert • min. 2 osoby x posiadające cerytyfikat CISSP – Certified Information Security Systems Professional • min. 2 osoby x posiadające cerytyfikat CISA – Certified Information Systems Auditor • min. 2 osoby x posiadające cerytyfikat eWPT – eLearnSecurity Web application Penetration Tester • min. 1 osoba x posiadająca cerytyfikat eWBTx – eLearnSecurity Web application Penetration Tester eXtreme Jeden ekspert może posiadać wiele certyfikatów 2. W przypadku Wykonawców wspólnie ubiegających się o udzielenie zamówienia, warunki opisane w ust. 1 pkt a) i b) musi spełniać, co najmniej jeden Wykonawca (co najmniej jeden Wykonawca musi posiadać kompletny wymieniony wyżej zespół ekspertów z wskazanymi kompetencjami oraz spełniać warunek dotyczący doświadczenia) ubiegający się o udzielenie zamówienia publicznego.
Czy zdolnosc techniczna wymaga wykonawcow 1
Czy zamawiajacy przewiduje wykluczenie 1
Art 24 ust 5 pkt 1 1
Art 24 ust 5 pkt 2 1
Art 24 ust 5 pkt 4 1
Art 24 ust 5 pkt 8 1
Czy oswiadczenie niepodleganiu wykluczenia 1
Wykaz dokumentow zaswiadczen w celu wykazania braku podstaw do wykluczenia z postępowania - do oferty Wykonawca zobowiązany jest dołączyć aktualne na dzień składania ofert OŚWIADCZENIA stanowiące wstępne potwierdzenie, że Wykonawca: - nie podlega wykluczeniu (załącznik nr 9 do SIWZ) oraz złoży zgodnie z rozdz. VIII SIWZ Odpisu z właściwego rejestru lub z centralnej ewidencji i informacji o działalności gospodarczej, jeżeli odrębne przepisy wymagają wpisu do rejestru lub ewidencji, w celu wykazania braku podstaw do wykluczenia na podstawie art. 24 ust. 5 pkt 1 ustawy Pzp
Zakresie warunkow udzialu W celu wykazania potwierdzenia spełniania warunków udziału w postępowaniu - do oferty Wykonawca zobowiązany jest dołączyć aktualne na dzień składania ofert OŚWIADCZENIA stanowiące wstępne potwierdzenie, że Wykonawca: -spełnia warunki udziału w postępowaniu (załącznik nr 10 do SIWZ) oraz złoży zgodnie z rozdz. VIII SIWZ ust. C 2) wykazu zamówień wykonanych, a w przypadku świadczeń okresowych lub ciągłych również wykonywanych, w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, wraz z podaniem ich wartości, przedmiotu, dat wykonania i podmiotów, na rzecz których zamówienia zostały wykonane, oraz załączeniem dowodów określających czy te zamówienia zostały wykonane lub są wykonywane należycie, przy czym dowodami, o których mowa, są referencje bądź inne dokumenty wystawione przez podmiot, na rzecz którego zamówienia były wykonywane, a w przypadku świadczeń okresowych lub ciągłych są wykonywane, a jeżeli z uzasadnionej przyczyny o obiektywnym charakterze wykonawca nie jest w stanie uzyskać tych dokumentów - oświadczenie wykonawcy. W przypadku świadczeń okresowych lub ciągłych nadal wykonywanych referencje bądź inne dokumenty potwierdzające ich należyte wykonywanie powinny być wydane nie wcześniej niż 3 (trzy) miesiące przed upływem terminu składania ofert. Wzór wykazu „Doświadczenie” – załącznik nr 6 do SIWZ. Wykazu „Potencjał kadrowy” tj. osób, skierowanych przez Wykonawcę do realizacji zamówienia publicznego, w szczególności odpowiedzialnych za świadczenie usług wraz z informacjami na temat ich kwalifikacji zawodowych, uprawnień i doświadczenia niezbędnych do wykonania zamówienia publicznego, a także zakresu wykonywanych przez nie czynności oraz informacją o podstawie do dysponowania tymi osobami. Wzór – załącznik nr 7 do SIWZ.
Czy wadium 1
Wadium 1. Oferta musi być zabezpieczona wadium w wysokości 20.000,00 zł (słownie dwadzieścia tysięcy złotych 00/100). 2. Wadium musi obejmować cały okres związania ofertą, tj. co najmniej przez 30 dni począwszy od dnia składania ofert. Termin wniesienia wadium upływa w dniu składania ofert – zgodnie z rozdz. XXIII ust. 5 SIWZ 3. Wadium może być wnoszone w jednej lub kilku następujących formach: • poręczeniach bankowych lub poręczeniach spółdzielczej kasy oszczędnościowo-kredytowej, z tym że poręczenie kasy jest zawsze poręczeniem pieniężnym; • w gwarancjach bankowych; • w gwarancjach ubezpieczeniowych; • poręczeniach udzielanych przez podmioty, o których mowa w art. 6b ust. 5 pkt 2 ustawy z dnia 9 listopada 2000 r. o utworzeniu Polskiej Agencji Rozwoju Przedsiębiorczości (Dz. U. z 2014 r. poz. 1804 oraz z 2015 r. poz. 978 i 1240). W przypadku składania oferty w formie papierowej dokument należy przekazać w następujący sposób: kserokopie należy dołączyć do oferty, dokumenty oryginalne dostarczyć w odrębnym opakowaniu wraz z ofertą. Składając ofertę w formie elektronicznej Zamawiający dopuszcza złożenie dokumentu potwierdzającego wniesienie wadium w formie elektronicznej poprzez wczytanie na platformie zakupowej oryginału dokumentu wadialnego, tj. opatrzonego kwalifikowanym podpisem elektronicznym osób upoważnionych do jego wystawienia. • w pieniądzu - przelewem na rachunek Zamawiającego prowadzony w Banku Gospodarstwa Krajowego nr konta 62 1130 0007 0000 0000 1390 0619 z dopiskiem: „wadium w postępowaniu DZZK/146/DB/2019” Kserokopię dowodu wpłaty należy dołączyć do oferty. 4. O uznaniu przez Zamawiającego, że wadium w pieniądzu wpłacono w wymaganym terminie, decyduje data i godzina wpływu środków na rachunek Zamawiającego. 5. Oferta Wykonawcy, który nie wniesie wadium do upływu terminu składania ofert, na przedłużony okres związania ofertą lub w terminie, o którym mowa w art. 46 ust. 3 ustawy Pzp, albo nie zgodzi się na przedłużenie okresu związania ofertą, zostanie odrzucona. 6. Wadium wnoszone w poręczeniach lub gwarancjach musi zawierać zobowiązanie gwaranta do zapłaty sumy wadialnej na rzecz Zamawiającego bezwarunkowo i na pierwsze żądanie, jeżeli zaistnieją przesłanki do zatrzymania wadium określone w art. 46 ust. 4a i 5 ustawy Pzp tj.: - Zamawiający zatrzymuje wadium wraz z odsetkami w sytuacji określonej art. 46 ust. 4a ustawy Pzp oraz - Zamawiający zatrzymuje wadium wraz z odsetkami, jeżeli Wykonawca, którego oferta została wybrana: 1) odmówił podpisania umowy w sprawie zamówienia publicznego na warunkach określonych w ofercie, 2) nie wniósł wymaganego zabezpieczenia należytego wykonania umowy, 3) zawarcie umowy stało się niemożliwe z przyczyn leżących po stronie Wykonawcy. 7. Zamawiający dokona zwrotu wadium zgodnie z warunkami określonymi w art. 46 ustawy Pzp. 8. Wadium przechowywane jest na nieoprocentowanym rachunku bankowym Zamawiającego. 9. Zamawiający nie pobiera prowizji za przelew środków pieniężnych celem zwrotu wadium.
Zastosowanie procedury pzp 1
Zmiana umowy 1
Zmiana umowy tekst zgodnie z par. 10 IPU - zał. nr 1 do SIWZ
IV 4 4 data 2019-11-22T00:00:00+01:00
IV 4 4 godzina 11:00
IV 4 5 okres 30
IV 6 6 Otwarcie złożonych ofert nastąpi dnia 22.11.2019 r. o godz. 11:30 w siedzibie Zamawiającego. Ofertę należy złożyć w formie pisemnej (papierowej) lub w formie elektronicznej podpisanej kwalifikowanym podpisem elektronicznym za pośrednictwem Platformy Zakupowej. Kompletna oferta musi zawierać następujące dokumenty, sporządzone w formie pisemnej (papierowej) lub w postaci elektronicznej opatrzone kwalifikowanym podpisem elektronicznym:1) wypełniony i podpisany formularz „OFERTA” - załącznik nr 2 do SIWZ; 2) wypełnione i podpisane oświadczenia - załącznik nr 9 oraz 10 do SIWZ; 3) pełnomocnictwo do reprezentowania Wykonawcy, w tym podpisania oferty, o ile prawo do podpisania oferty nie wynika z innych dokumentów złożonych wraz z ofertą. Pełnomocnictwo powinno zostać złożone w oryginale albo w kopii poświadczonej notarialnie w formie papierowej lub w formie elektronicznej określonej w ust. 2 niniejszego Rozdziału; 4) pełnomocnictwo do reprezentowania Wykonawców w postępowaniu albo reprezentowania Wykonawców w postępowaniu i zawarcia umowy w sprawie zamówienia publicznego, w przypadku, gdy Wykonawcy wspólnie ubiegają się o udzielenie zamówienia (zgodnie z art. 23 Ustawy Pzp) (jeżeli dotyczy). Pełnomocnictwo powinno zostać złożone w oryginale albo w kopii poświadczonej notarialnie w formie papierowej lub w formie elektronicznej określonej w ust. 2 niniejszego Rozdziału; 5) dokument potwierdzający wniesienie wadium (dotyczy form niepieniężnych); 6) wyjaśnienia uzasadniające zastrzeżenie tajemnicy przedsiębiorstwa (jeżeli dotyczy); 7) wypełniony i podpisany Formularz cenowy - załącznik nr 3 do SIWZ; 8) zobowiązanie „innych podmiotów” - wzór załącznik nr 5 do SIWZ (jeżeli dotyczy) W celu uzyskania punktów w kryterium nr II należy złożyć oświadczenie zgodnie z rozdz. XIII SIWZ

Criterion

Kryteria Cena – kryterium nr I
Znaczenie 90,00
  
Kryteria Skrócenie terminu realizacji audytu – kryterium nr II
Znaczenie 10,00
  
Repozytorium wiedzy Urzędu Zamówień Publicznych  

Niezbędnik każdego uczestnika postępowania przetargowego - zebrane w jednym miejscu wszystkie najważniejsze dokumenty prawne...

Gwarancja ceny artykułów biurowych - pętla na szyi?  

W postępowaniach przetargowych podanie najniższej ceny jest w dalszym ciągu głównym, a często jedynym kryterium...

Nowa linia długopisów SCHNEIDER Slider Xite, XB  

Długopisy SCHNEIDER Slider Xite, XB wyposażone w wymienny wkład Slider 710 XB to idealne narzędzie do codziennej pracy w...

przetargibiurowe.pl  (+48) 600 092 062

Godziny pracy:  Biuro, live chat: 800 - 1700  Wsparcie online: 24h

Michał Troc Biuro obsługi klienta  

Szanowni Klienci! Drodzy Państwo!

Dbamy o Twoją prywatność

Zanim klikniesz „Przejdź do serwisu”, prosimy o przeczytanie tej informacji. Prosimy w niej o Twoją dobrowolną zgodę na przetwarzanie Twoich danych osobowych przez nas i naszych zaufanych partnerów oraz przekazujemy informacje o naszej polityce prywatności w tym o tzw. cookies. Klikając „Przejdź do serwisu”, zgadzasz się na poniższe. Możesz też odmówić zgody lub ograniczyć jej zakres.

Zgoda

Jeśli chcesz zgodzić się na przetwarzanie przez nas i naszych zaufanych partnerów, Twoich danych osobowych, które udostępniasz w historii przeglądania stron i aplikacji internetowych, w celach marketingowych (obejmujących zautomatyzowaną analizę Twojej aktywności na stronach internetowych w celu ustalenia Twoich potencjalnych zainteresowań dla dostosowania reklamy i oferty), w tym na umieszczanie tzw. cookies na Twoich urządzeniach i ich odczytywanie, kliknij przycisk „Przejdź do serwisu”.

Jeśli nie chcesz wyrazić zgody lub ograniczyć jej zakres, kliknij „Szczegóły”, gdzie znajdziesz wszelkie informacje o tym jak to zrobić . Te same informacje znajdziesz także na podstronie z naszą polityką prywatności obowiązującą od 25 maja 2018.

W przypadku użytkowników zalogowanych, ważna jest Państwa wcześniejsza zgoda której udzieliliście podczas zakładania konta. Każda Państwa zgoda jest dobrowolna i można ją w dowolnym momencie wycofać.

Polityka prywatności (rozwiń) Klauzula Informacyjna (rozwiń) Lista Zaufanych Partnerów (rozwiń)