Wykonanie usługi audytu zgodności systemu zarządzania bezpieczeństwem informacji z normą PN-ISO/IEC 27001, zewnętrznych i wewnętrznych testów penetracyjnych systemów informatycznych oraz badania odporności na socjotechniki użytkowników poczty elektronicznej
17.05.2021
Zapytanie ofertowe dotyczące wykonania usługi audytu zgodności systemu zarządzania bezpieczeństwem informacji z normą PN-ISO/IEC 27001:2017 w Ministerstwie Rozwoju, Pracy i Technologii (MRPiT), zewnętrznych i wewnętrznych testów penetracyjnych systemów informatycznych utrzymywanych przez MRPiT oraz badania odporności na socjotechniki użytkowników poczty elektronicznej. Przedmiotem Zamówienia jest wykonanie usługi audytu zgodności systemu zarządzania bezpieczeństwem informacji z normą PN-ISO/IEC 27001:2017 w MRPiT, zewnętrznych i wewnętrznych testów penetracyjnych systemów informatycznych utrzymywanych przez MRPiT oraz badania odporności na socjotechniki użytkowników poczty elektronicznej, w siedzibie MRPiT przy Pl. Trzech Krzyży 3/5 oraz ul. Żurawiej 4a w Warszawie, zgodnie z wymaganiami Zamawiającego określonymi w Załączniku nr 1 do Zapytania ofertowego. UWAGA!!! Nowy termin składania ofert - 31.05.2021
- TERMIN REALIZACJI ZAMÓWIENIA
Wykonawca zobowiązany jest do zrealizowania usługi nie dłużej niż do dnia 29 października 2021 roku. - WYMAGANIA DOTYCZĄCE REALIZACJI ZAMÓWIENIA
Szczegółowe warunki i wymagania dotyczące realizacji zamówienia zostały określone w Opisie Przedmiotu Zamówienia stanowiącym Załącznik nr 1 do Zapytania ofertowego. - WARUNKI WYMAGANE DO SPEŁNIENIA PRZEZ WYKONAWCĘ UBIEGAJĄCEGO SIĘ O REALIZACJĘ PRZEDMIOTU ZAMÓWIEŃ
- Wykonawcy ubiegający się o realizację zamówienia powinni posiadać niezbędną wiedzę i doświadczenie oraz dysponować odpowiednimi zasobami osobowymi umożliwiającymi wykonanie Przedmiotu Zamówienia.
- O udział w zamówieniu mogą ubiegać się Wykonawcy, którzy spełniają następujące warunki:
- w okresie od 01.01.2018 r. wykonali (tj. świadczyli, zrealizowali, zakończyli) co najmniej 5 usług obejmujących swoim zakresem audyt zgodności systemu zarządzania bezpieczeństwem informacji (SZBI) z normą PN-ISO/IEC 27001:2017 z zastosowaniem testów penetracyjnych, w organizacjach zatrudniających min. 200 osób – w celu potwierdzenia spełniania warunku udziału w postępowaniu Wykonawcy muszą złożyć wraz z ofertą Wykaz usług, którego wzór stanowi Załącznik nr 3 do Zapytania ofertowego;
- dysponują lub będą dysponować co najmniej dwiema osobami, które będą uczestniczyć w wykonywaniu zamówienia, posiadającymi minimum jeden z certyfikatów wymienionych w rozporządzeniu Ministra Cyfryzacji z dnia 12 października 2018 r. w sprawie wykazu certyfikatów uprawniających do przeprowadzenia audytu (Dz.U. z 2018 r. poz. 1999) oraz doświadczenie zawodowe w zakresie audytowania systemów zarządzania bezpieczeństwem informacji (SZBI), w tym:
- przynajmniej jedną osobą, która brała udział w charakterze audytora wiodącego lub eksperta w co najmniej 5 audytach zgodności SZBI z normą PN-ISO/IEC 27001:2017, w organizacjach zatrudniających min. 200 osób;
oraz - przynajmniej jednym specjalistą ds. bezpieczeństwa IT, posiadającym minimum jeden z następujących certyfikatów:
- Certified Ethical Hacker (CEH),
- Certified Penetration Testing Engineer (CPTE),
- GIAC Exploit Researcher and Advanced Penetration Tester (GXPN),
- Offensive Security Certified Professional (OSCP),
- Offensive Security Certified Expert (OSCE),
który brał udział w charakterze pentestera w co najmniej 5 audytach z zastosowaniem testów penetracyjnych – w celu potwierdzenia spełniania warunku udziału w postępowaniu Wykonawcy muszą złożyć wraz z ofertą Wykaz osób, którego wzór stanowi Załącznik nr 4 do Zapytania ofertowego.
- przynajmniej jedną osobą, która brała udział w charakterze audytora wiodącego lub eksperta w co najmniej 5 audytach zgodności SZBI z normą PN-ISO/IEC 27001:2017, w organizacjach zatrudniających min. 200 osób;
- Oferty wykonawców nie spełniających warunków wymienionych w pkt. 2 nie będą rozpatrywane.
- MIEJSCE I TERMIN SKŁADANIA OFERT
- Ofertę należy przesłać do dnia 31.05.2021 r. (nowy termin) Wykonawca może złożyć tylko jedną ofertę.
- Wykonawca jest zobowiązany do wskazania w ofercie terminu związania ofertą, nie krótszego niż 30 dni kalendarzowych od upływu terminu składania ofert. Ofertę należy przesłać za pośrednictwem poczty elektronicznej na adres: sekretariatDBA@mrpit.gov.pl
- Zamawiający zastrzega sobie prawo do wystąpienia do Wykonawcy o wyrażenie zgody na przedłużenie terminu związania ofertą.
- Oferty dostarczone po terminie, o którym mowa w pkt. 1, nie będą rozpatrywane.
- Wykonawca zobowiązany jest złożyć:
- Formularz ofertowy – uzupełniony i podpisany przez osobę uprawnioną do reprezentowania Wykonawcy (wskazaną we właściwym rejestrze bądź w stosownym pełnomocnictwie – pełnomocnictwo należy dołączyć do oferty) – wzór stanowi Załącznik Nr 2 do Zapytania ofertowego. Oferta Wykonawcy powinna zawierać cenę netto i brutto. Cena oferty brutto jest ceną ostateczną określającą maksymalne wynagrodzenie Wykonawcy z tytułu realizacji przedmiotu zamówienia. Należy ją skalkulować tak, aby obejmowała wszystkie koszty, nakłady i wydatki, jakie Zamawiający poniesie na realizację przez Wykonawcę niniejszego zamówienia, z uwzględnieniem podatku od towarów i usług oraz innych należności publiczno-prawnych i ewentualnych upustów;
- Wykaz usług zawierający wartość, przedmiot, daty wykonania oraz dane podmiotów, na rzecz których usługi te zostały wykonane – uzupełniony i podpisany przez osobę uprawnioną do reprezentowania Wykonawcy (wskazaną we właściwym rejestrze bądź w stosownym pełnomocnictwie – pełnomocnictwo należy dołączyć do oferty) – wzór stanowi Załącznik nr 3 do Zapytania ofertowego;
- Wykaz osób, które będą uczestniczyć w wykonywaniu zamówienia – uzupełniony i podpisany przez osobę uprawnioną do reprezentowania Wykonawcy (wskazaną we właściwym rejestrze bądź w stosownym pełnomocnictwie – pełnomocnictwo należy dołączyć do oferty) – wzór stanowi Załącznik nr 4 do Zapytania ofertowego;
- Zamawiający nie odpowiada za koszty poniesione przez Wykonawcę w związku z przygotowaniem i złożeniem oferty.
Osoba do kontaktu:
Marcin Lipski
Departament Bezpieczeństwa i Obsługi Administracyjnej
Ministerstwo Rozwoju, Pracy i Technologii
tel. +48 22 411 94 92
e-mail: marcin.lipski@mrpit.gov.pl
Materiały:
Zapytanie ofertowe z załącznikami:
- Zał. nr 1 Opis przedmiotu zamówienia;
- Zał. nr 2 Formularz ofertowy;
- Zał. nr 3 Wykaz usług;
- Zał. nr 4 Wykaz osób;
- Zał. nr 5 Istotne postanowienia umowy;
- Zał. nr 6 Oświadczenie o poufności;
- Zał. nr 7 Wzór umowy powierzenia przetwarzania danych osobowych.
- Zał. Wyjaśnienia do OPZ 21.05.2021
- Zał. Wyjaśnienia do OPZ 25.05.2021
Materiały
Zapytanie ofertowe_nowy terminZapytanie_ofertowe_25_05_2021_nowy_termin.docx 0.03MB OPZ
Zal_nr_1_Opis_Przedmiotu_Zamowienia_audyt_bezp.docx 0.04MB Formularz ofertowy
Zal_nr_2_Formularz_ofertowy_audyt_bezp.docx 0.03MB Wykaz zrealizowanych usług
Zal_nr_3_Wykaz_uslug_audyt_bezp.docx 0.03MB Wykaz osób
Zal_nr_4_Wykaz_osob_audyt_bezp.docx 0.03MB IPU
Zal_nr_5_Istotne_postanowienia_umowy_audyt_bezp.docx 0.42MB Oświadczenie o poufności
Zal_nr_6_Oswiadczenie_o_poufnosci_audyt_bezp.docx 0.02MB Umowa powierzenia
Zal_nr_7_Wzor_umowy_powierzenia_przetwarzania_danych_osobowych_audyt_bezp.docx 0.04MB Wyjaśnienia do OPZ _21.05.2021
Wyjaśnienia_21_05_2021_(1).docx 0.02MB Wyjaśnienia do OPZ _25.05.2021
Wyjaśnienie_25_05_2021.docx 0.02MB
- Pierwsza publikacja:
- 17.05.2021 16:22 Agata Kubel-Grabau
- Wytwarzający/ Odpowiadający:
- Piotr Rzewuski
Tytuł | Wersja | Dane zmiany / publikacji |
---|---|---|
Wykonanie usługi audytu zgodności systemu zarządzania bezpieczeństwem informacji z normą PN-ISO/IEC 27001, zewnętrznych i wewnętrznych testów penetracyjnych systemów informatycznych oraz badania odporności na socjotechniki użytkowników poczty elektronicznej | 3.0 | 26.05.2021 12:50 Agata Kubel-Grabau |
Wykonanie usługi audytu zgodności systemu zarządzania bezpieczeństwem informacji z normą PN-ISO/IEC 27001, zewnętrznych i wewnętrznych testów penetracyjnych systemów informatycznych oraz badania odporności na socjotechniki użytkowników poczty elektronicznej | 2.0 | 24.05.2021 08:21 Agata Kubel-Grabau |
Wykonanie usługi audytu zgodności systemu zarządzania bezpieczeństwem informacji z normą PN-ISO/IEC 27001, zewnętrznych i wewnętrznych testów penetracyjnych systemów informatycznych oraz badania odporności na socjotechniki użytkowników poczty elektronicznej | 1.0 | 17.05.2021 16:22 Agata Kubel-Grabau |
Aby uzyskać archiwalną wersję należy skontaktować się z Redakcją BIP