Świadczenie usług audytu bezpieczeństwa informatycznego

Data publikacji 2016-07-15
Data zakończenia 2016-07-26 09:45:00
Instytucja Centralny Ośrodek Informatyki
Miejscowość Warszawa
Województwo mazowieckie
Branża
  • Usługi audytu komputerowego

Szczegóły

Numer ogłoszenia 138577 / 2016
Typ dokumentu ZP-400
Kod CPV 728100001
Adres strony internetowej siwz
BZP Zobacz

Przedmiot zamówienia

Przedmiotem zamówień szczegółowych do umowy ramowej będzie jedna lub więcej usług z zakresu określonego niżej:
i. prowadzenie audytów bezpieczeństwa i testów penetracyjnych;
ii. prowadzenie audytów kodów wytwarzanego oprogramowania;
iii. doradztwo w zakresie bezpiecznego i skutecznego utrzymania wdrażanych systemów;
iv. wsparcie w zakresie analizy ryzyka i wpływu na ciągłość działania;
v. prowadzenie audytów procesów wytwórczych w całym cyklu życia (SDLC), uwzględniających:
a) prawidłowe zarządzania wymaganiami bezpieczeństwa;
b) bezpieczeństwo procesu wytwórczego, narzędzia i techniki wykorzystywane w procesie wytwórczym
vi. weryfikacja stanu, doradztwo i wsparcie w zakresie wdrożenia i stosowania systemu zarządzania bezpieczeństwem informacji i ciągłości działania.
w okresie od dnia zawarcia umowy do dnia 31.12.2016 na zasadach określonych szczegółowo w cz. II i III SIWZ.

Dodatkowe informacje

Biuletyn 1
Nazwa Centralny Ośrodek Informatyki
Ulica ul. Suwak 3
Nr domu 3
Miejscowość Warszawa
Kod Pocztowy 90-330
Województwo mazowieckie
Tel 22 250 28 83
Fax 22 250 29 87
Internet www.coi.gov.pl
Regon 10099948900000
E-mail przemyslaw.oleszczyk@coi.gov.pl
Obowiązkowa Tak
Dotyczy 2
Rodzaj zamówienia Inny: Instytucja Gospodarki Budżetowej
Rodzaj zam inny Instytucja Gospodarki Budżetowej
Rodz zam U
Czy częsci Nie
Czy dopusza się złożenie oferty wariantowej Nie
Czy dialog Nie
Czy przewiduje się udzielenie zamówień uzupełniających Nie
Czas D
Data zakończenia 31/12/2016
Wadium 1 Wysokość wadium. 1.1 Wykonawca zobowiązany jest zabezpieczyć swą ofertę wadium w wysokości: 5 000,00 zł [pięć tysięcy złotych] 1.2 Wykonawca zobowiązany jest zabezpieczyć swą ofertę wadium na cały okres związania ofertą. 2 Forma wadium. 2.1 Wadium może być wniesione w następujących formach: 2.1.1 pieniądzu; 2.1.2 poręczeniach bankowych lub poręczeniach spółdzielczej kasy oszczędnościowo - kredytowej, z tym że poręczenie kasy jest zawsze poręczeniem pieniężnym; 2.1.3 gwarancjach bankowych; 2.1.4 gwarancjach ubezpieczeniowych; 2.1.5 poręczeniach udzielanych przez podmioty, o których mowa w art. 6b ust. 5 pkt 2 ustawy z dnia 9 listopada 2000 r. o utworzeniu Polskiej Agencji Rozwoju Przedsiębiorczości (Dz. U. Nr 109, poz. 1158, z późn. zm.) 2.2 W przypadku składania przez Wykonawcę wadium w formie gwarancji, gwarancja powinna być sporządzona zgodnie z obowiązującym prawem i winna zawierać następujące elementy: 2.2.1 nazwę dającego zlecenie (Wykonawcy), beneficjenta gwarancji (Zamawiającego, oraz jednostki prowadzącej postępowanie), gwaranta (banku lub instytucji ubezpieczeniowej udzielających gwarancji) oraz wskazanie ich siedzib 2.2.2 określenie wierzytelności, która ma być zabezpieczona gwarancją, 2.2.3 kwotę gwarancji, 2.2.4 termin ważności gwarancji, 2.2.5 zobowiązanie gwaranta, do zapłacenia kwoty gwarancji bezwarunkowo, na pierwsze pisemne żądanie Zamawiającego, w sytuacji gdy Wykonawca: a) w odpowiedzi na wezwanie, o którym mowa w art. 26 ust. 3 ustawy, z przyczyn leżących po jego stronie nie złożył dokumentów lub oświadczeń, o których mowa w art. 25 ust. 1 ustawy, lub pełnomocnictw, listy podmiotów należących do tej samej grupy kapitałowej, o której mowa w art. 24 ust. 2 pkt 5, lub informacji o tym, że nie należy do grupy kapitałowej, lub nie wyraził zgody na poprawienie omyłki, o której mowa w art. 87 ust. 2 pkt. 3, co powodowało brak możliwości wybrania oferty złożonej przez Wykonawcę jako najkorzystniejszej. b) którego ofertę wybrano: odmówił podpisania umowy na warunkach określonych w ofercie, lub nie wniósł zabezpieczenia należytego wykonania umowy, lub zawarcie umowy stało się niemożliwe z przyczyn leżących po stronie Wykonawcy 3 Miejsce i sposób wniesienia wadium. 3.1 Wadium wnoszone w pieniądzu należy wpłacić przelewem na następujący rachunek Zamawiającego: Bank Gospodarstwa Krajowego numer rachunku: 73 1130 1017 0020 1468 8790 0001 Na dowodzie wpłaty należy zamieścić adnotację wadium: COI - ZZAK.3201.14.2016 3.1.1 Dowód wniesienia wadium należy złożyć wraz z ofertą (odrębnie dla każdej części zamówienia). 3.1.2 Jeśli wadium zostało wniesione w pieniądzu, to wymagany jest oryginał lub kserokopia poświadczona za zgodność z oryginałem dowodu wniesienia wadium (dokonania przelewu bankowego) załączona do oferty. 3.1.3 Jeśli wadium zostało wniesione w innej formie niż w pieniądzu, to do oferty należy załączyć oryginał dowodu wniesienia wadium. 3.1.4 Jeśli Wykonawca po upływie terminu związania ofertą będzie żądał zwrotu oryginału dowodu wniesienia wadium, do oferty należy załączyć kserokopię poświadczoną za zgodność z oryginałem, natomiast oryginał należy załączyć do oferty w sposób uniemożliwiający jego zaginiecie, pozwalający jednak na jego zwrot bez dekompletowania oferty - oryginał nie może być na trwałe zespolony z ofertą. W przypadku niezastosowania się do powyższego zwrot oryginału będzie niemożliwy. W powyższym przypadku w spisie treści oferty należy wyszczególnić zarówno oryginał jak i kserokopię dowodu wniesienia wadium. 4 Termin wniesienia wadium. Wadium należy wnieść przed upływem terminu składania ofert. W przypadku wniesienia wadium w formie pieniężnej termin wniesienia wadium jest terminem uznania wpłaty na rachunku bankowym Zamawiającego przed upływem terminu składania ofert. 5 Zatrzymanie i zwrot wadium. Zamawiający zatrzyma wadium, lub dokona jego zwrotu na zasadach określonych w art. 46 ustawy.
Zaliczka Nie
Wiedza Wykonawca ubiegający się o zamówienie publiczne musi spełniać niżej wymienione warunki udziału w postępowaniu wynikające z art. 22 ust. 1 ustawy: posiadać wiedzę i doświadczenie zapewniające wykonanie niniejszego zamówienia tj.: tj.: Wykonawca w okresie ostatnich trzech lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie wykonał, a w przypadku świadczeń okresowych lub ciągłych wykonuje co najmniej: 1 trzy audyty bezpieczeństwa aplikacji dla złożonych systemów IT, których zakres prac obejmował co najmniej dwa z trzech wymienionych niżej obszarów (przy czym każdy z nich musiał wystąpić minimum raz): a. Weryfikację rozwiązania w zakresie: i. mechanizmu autoryzacji użytkowników; ii. mechanizmu zarządzania użytkownikami; iii. mechanizmów walidacji danych wejściowych i wyjściowych; iv. mechanizmów obsługi błędów i wyjątków; v. funkcjonalność i funkcje administracyjne systemu b. testy penetracyjne aplikacji c. analiza kodu przy czym wartość co najmniej jednej z tych usług wynosiła nie mniej niż 70.000 PLN brutto, a wartość pozostałych dwóch usług wynosiła nie mniej niż 40.000 PLN brutto każda. 2 jedno wdrożenie systemu zarządzania bezpieczeństwem informacji zgodnego z normą PN ISO/27001 (lub równoważnej) zakończonego certyfikacją, o wartości minimum 10 000,00 zł brutto 3 jeden audyt systemu bezpieczeństwa informacji zgodnz z normą ISO/IEC 27001:2013 lub równoważnej o wartości minimum 10 000,00 zł brutto
Zdolne Wykonawca ubiegający się o zamówienie publiczne musi spełniać niżej wymienione warunki udziału w postępowaniu wynikające z art. 22 ust. 1 ustawy: Wykonawca dysponuje lub będzie dysponował zespołem audytowym, który będzie realizował zamówienie: 1 Dla usług wskazaznych w pkt 4 i-iv SIWZ: i. Minimum jedna osoba posiadająca aktualny certyfikat a. Certified Information Systems Auditor (CISA) wydany przez ISACA lub równoważny np. CISM, CGEIT b. Certified Information Security Professional (CISSP) wydany przez ISC2 lub równoważny np. OPST, OPSA, OPSE ii. Minimum jedna osoba posiadająca umiejętności niezbędne do uzyskania po jednym z poniższych certyfikatów: a. OSSTMM Professional Security Tester (OPST) lub równoważny b. Offensive Security Certified Professional (OSCP) lub równoważny c. Certified Ethical Hacker (CEH) lub równoważny d. Certified Internal Auditor (CIA) lub równoważny e. GIAC System and Network Auditor (GSNA) lub równoważny f. CyberSecurity Forensic Analyst (CSFA) lub równoważny Zamawiający nie dopuszcza, aby kompetencje wymagane w pkt. i. oraz ii. były łączone. 2 Dla usług wskazanych w pkt 4 v-vi SIWZ: i. Minimum jedna osoba posiadająca aktualny certyfikat Certified Information Systems Auditor (CISA) lub Certified Information Security Professional (CISSP), lub równoważny ii. Minimum jedna osoba posiadająca certyfikat audytora wiodącego ISO/IEC 27001 oraz audytora wiodącego ISO 22301 (Zamawiający dopuszcza dwie osoby posiadające wskazane certyfikaty) iii. Minimum jedna osoba posiadająca certyfikat ITILv3 co najmniej Foundation Zamawiający nie dopuszcza, aby kompetencje wymagane w pkt. i., ii. oraz iii. były łączone.
Oswiadczenie potwierdzenia 4 Tak
Oswiadczenie potwierdzenia 5 Tak
Oswiadczenie potwierdzenia opis 5 Zamawiający opisał wymagane dostawy w pkt. III.3.2) Wiedza i doświadczenie
Oswiadczenie potwierdzenia 9 Tak
Oswiadczenia wykluczenia 1 Tak
Oswiadczenia wykluczenia 2 Tak
Oswiadczenia wykluczenia 3 Tak
Oswiadczenia wykluczenia 4 Tak
Oswiadczenia wykluczenia 8 Tak
Dok grup kap 1 Tak
Dokument podmiotów Tak
Dok podm zag 2 Tak
Inne dokumenty 1. W przypadku gdy Wykonawca w celu potwierdzenia spełniania warunków udziału w postępowaniu o których mowa w pkt III.3.2. do III. 3.5. będzie polegał na wiedzy i doświadczeniu, potencjale technicznym, osobach zdolnych do wykonania zamówienia, zdolnościach finansowych lub ekonomicznych innych podmiotów,niezależnie od charakteru prawnego łączących go z nimi stosunków, jest zobowiązany udowodnić zamawiającemu, iż będzie dysponował tymi zasobami w trakcie realizacji zamówienia, w szczególności przedstawiając w tym celu pisemne zobowiązanie tych podmiotów do oddania mu do dyspozycji niezbędnych zasobów na potrzeby wykonania zamówienia. 2. Zamawiający wykluczy Wykonawcę z postępowania o udzielenie niniejszego zamówienia, którzy w okresie 3 lat przed wszczęciem postępowania, w sposób zawiniony poważnie naruszył obowiązki zawodowe, w szczególności, gdy Wykonawca w wyniku zamierzonego działania lub rażącego niedbalstwa nie wykonał lub nienależycie wykonał zamówienie, co Zamawiający jest w stanie wykazać za pomocą dowolnych środków dowodowych, stosownie do treści art. 24 ust 2a ustawy.
Niepełnosprawne Nie
Kod trybu zamówienia PN
Czy zmiana umowy Tak
Zmiana umowy Zamawiający przewiduje możliwość zmian postanowień zawartej umowy w przypadku wystąpienia, co najmniej jednej z okoliczności wymienionych poniżej: a) zmiany sposobu wykonania Przedmiotu Umowy na skutek okoliczności, których nie można było przewidzieć w chwili zawarcia Umowy, spowodowanych m.in. zmianą obowiązujących przepisów prawnych, b) zmiany stawki podatku od towarów i usług w okresie obowiązywania Umowy. Wynagrodzenie, ulegnie stosownej zmianie, uwzględniającej zmienioną stawkę.
Kod kryterium B
Kryt 1p 90
Kryt 2 sposób realizacji zamówienia
Kryt 2p 10
Adres strony internetowej siwz www.coi.gov.pl http://coi.ssdip.bip.gov.pl/
Adres uzyskania siwz Centralnego Ośrodka Informatyki, ul. Suwak 3, 02 - 676 Warszawa
Data składania wniosków 26/07/2016
Godzina składania wniosków 09:45
Miejsce Centralnego Ośrodka Informatyki, ul. Suwak 3, 02 - 676 Warszawa (recepcja)
Termin Obowiązuje termin
Termin związania ofertą 30
Czy unieważnienie Nie
Repozytorium wiedzy Urzędu Zamówień Publicznych  

Niezbędnik każdego uczestnika postępowania przetargowego - zebrane w jednym miejscu wszystkie najważniejsze dokumenty prawne...

Gwarancja ceny artykułów biurowych - pętla na szyi?  

W postępowaniach przetargowych podanie najniższej ceny jest w dalszym ciągu głównym, a często jedynym kryterium...

Nowa linia długopisów SCHNEIDER Slider Xite, XB  

Długopisy SCHNEIDER Slider Xite, XB wyposażone w wymienny wkład Slider 710 XB to idealne narzędzie do codziennej pracy w...

przetargibiurowe.pl  (+48) 600 092 062

Godziny pracy:  Biuro, live chat: 800 - 1700  Wsparcie online: 24h

Michał Troc Biuro obsługi klienta  

Szanowni Klienci! Drodzy Państwo!

Dbamy o Twoją prywatność

Zanim klikniesz „Przejdź do serwisu”, prosimy o przeczytanie tej informacji. Prosimy w niej o Twoją dobrowolną zgodę na przetwarzanie Twoich danych osobowych przez nas i naszych zaufanych partnerów oraz przekazujemy informacje o naszej polityce prywatności w tym o tzw. cookies. Klikając „Przejdź do serwisu”, zgadzasz się na poniższe. Możesz też odmówić zgody lub ograniczyć jej zakres.

Zgoda

Jeśli chcesz zgodzić się na przetwarzanie przez nas i naszych zaufanych partnerów, Twoich danych osobowych, które udostępniasz w historii przeglądania stron i aplikacji internetowych, w celach marketingowych (obejmujących zautomatyzowaną analizę Twojej aktywności na stronach internetowych w celu ustalenia Twoich potencjalnych zainteresowań dla dostosowania reklamy i oferty), w tym na umieszczanie tzw. cookies na Twoich urządzeniach i ich odczytywanie, kliknij przycisk „Przejdź do serwisu”.

Jeśli nie chcesz wyrazić zgody lub ograniczyć jej zakres, kliknij „Szczegóły”, gdzie znajdziesz wszelkie informacje o tym jak to zrobić . Te same informacje znajdziesz także na podstronie z naszą polityką prywatności obowiązującą od 25 maja 2018.

W przypadku użytkowników zalogowanych, ważna jest Państwa wcześniejsza zgoda której udzieliliście podczas zakładania konta. Każda Państwa zgoda jest dobrowolna i można ją w dowolnym momencie wycofać.

Polityka prywatności (rozwiń) Klauzula Informacyjna (rozwiń) Lista Zaufanych Partnerów (rozwiń)