Postępowanie prowadzone jest samodzielnie przez zamawiającego
Zamówienia publicznego
Wykonanie diagnozy cyberbezpieczeństwa oraz usług doradczych
w ramach realizacji projektu grantowego „Cyfrowa Gmina” o numerze POPC.05.01.00-00-0001/21-00, gmina Jakubów
1.3.1 Wykonanie diagnozy cyberbezpieczeństwa oraz usług doradczych w ramach realizacji projektu grantowego „Cyfrowa Gmina” o numerze POPC.05.01.00-00-0001/21-00, gmina Jakubów
1. Usługa realizowana jest przy pomocy środków w ramach Programu Operacyjnego Polska Cyfrowa na lata 2014-2020 Osi Priorytetowej V Rozwój cyfrowy JST oraz wzmocnienie cyfrowej odporności na zagrożenia REACT-EU działania 5.1 Rozwój cyfrowy JST oraz wzmocnienie cyfrowej odporności na zagrożenia dotycząca realizacji projektu grantowego „Cyfrowa Gmina” o numerze POPC.05.01.00-00-0001/21-00.
Zamówienie udzielane jest w trybie podstawowym na podstawie: art. 275 pkt 1 ustawy
polski
1. Przedmiotem zamówienia jest wykonanie prognozy cyberbezpieczeństwa oraz usług doradczych w ramach realizacji projektu grantowego „Cyfrowa Gmina” o numerze POPC.05.01.00-00-0001/21-00, gmina Jakubów.
2. W ramach zadania należy przeprowadzić w Urzędzie Gminy Jakubów:
a) audyt cyberbezpieczeństwa (w dokumentacji projektu określanego jako „diagnoza cyberbezpieczeństwa”)
b) usługi doradcze
w projekcie Cyfrowa Gmina w ramach Działania 5.1 Rozwój cyfrowy JST oraz wzmocnienie
cyfrowej odporności na zagrożenia zakończonego raportem.
3. Diagnoza cyberbezpieczeństwa musi zostać przeprowadzona zgodnie z formularzem zamieszczonym w dokumentacji konkursowej projektu Cyfrowa Gmina dostępnym na stronach Centrum Projektów Polska Cyfrowa [https://www.gov.pl/web/cppc/cyfrowa-gmina] - Formularz informacji związanych z przeprowadzeniem diagnozy cyberbezpieczeństwa - załącznik nr 8.
4. W ramach realizacji przedmiotu zamówienia Wykonawca zobowiązany będzie do dokonania oceny zgodności funkcjonujących zasad i procedur dotyczących zarządzania bezpieczeństwem informacji,
w tym przetwarzania danych osobowych, z obowiązującymi aktami prawnymi do przeprowadzenia kompleksowego audytu bezpieczeństwa informacji w zakresie ustawowych obszarów działalności podmiotu (w tym w szczególności weryfikacji struktury organizacji oraz przepływu dokumentów elektronicznych, analizy zewnętrznej i wewnętrznej sieci komputerowej, analizy serwerów, testów dostępu do sieci wewnętrznej i zewnętrznej, analizy stacji roboczych, analizy kopii zapasowych, analizy poczty email, analizy ogólnego bezpieczeństwa danych i mechanizmów kontroli w podmiocie) oraz opracowania dokumentacji poaudytowej - raportu z wytycznymi do doskonalenia i rekomendacjami.
5. Diagnoza cyberbezpieczeństwa w Urzędzie Gminy Jakubów musi zostać przeprowadzona zgodnie
z Ustawą z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa (Dz.U. z 2018 r. poz. 1560 z późn. zm.) oraz Rozporządzeniem Rady Ministrów z dnia 12 kwietnia 2012 r. w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych (tj. Dz.U. 2017 poz. 2247 ze zm.) zwane dalej Rozporządzeniem KRI, w tym opracowanie raportu zawierającego wnioski i rekomendacje oraz przeprowadzenie usług doradczych w zakresie cyfrowego bezpieczeństwa pracowników Urzędu.
6. Audyt i usługi doradcze muszą zostać przeprowadzone przez osobę posiadającą uprawnienia wykazane w Rozporządzeniu Ministra Cyfryzacji z dnia 12 października 2018 r. w sprawie certyfikatów uprawniających do przeprowadzenia audytu w rozumieniu art. 15 ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa. Wykaz certyfikatów wskazanych ww. rozporządzeniu znajduje się poniżej:
6.1. Certified Internal Auditor (CIA)
6.2 Certified Information System Auditor (CISA)
6.3 Certyfikat audytora wiodącego systemu zarządzania bezpieczeństwem informacji według normy PN-EN ISO/IEC 27001 wydany przez jednostkę oceniającą zgodność, akredytowaną zgodnie z przepisami ustawy z dnia 13 kwietnia 2016 r. o systemach oceny zgodności i nadzoru rynku (Dz. U. z 2017 r. poz. 1398 oraz z 2018 r. poz. 650 i 1338), w zakresie certyfikacji osób
6.4 Certyfikat audytora wiodącego systemu zarządzania ciągłością działania PN-EN ISO 22301 wydany przez jednostkę oceniającą zgodność, akredytowaną zgodnie z przepisami ustawy z dnia 13 kwietnia 2016 r. o systemach oceny zgodności i nadzoru rynku, w zakresie certyfikacji osób
6.5 Certified Information Security Manager (CISM)
6.6 Certified in Risk and Information Systems Control (CRISC)
6.7 Certified in the Governance of Enterprise IT (CGEIT)
6.8 Certified Information Systems Security Professional (CISSP)
6.9 Systems Security Certified Practitioner (SSCP)
6.10 Certified Reliability Professional
6.11 Certyfikaty uprawniające do posiadania tytułu ISA/IEC 62443 Cybersecurity Expert.
7. Usługi doradcze z zakresu cyfrowego bezpieczeństwa informacji w ilości łącznej 18 godzin
należy przeprowadzić dla około 30 osób w siedzibie Zamawiającego.
8. Wykonawca w terminie 7 dni roboczych od dnia zawarcia umowy przedstawi Zamawiającemu do
akceptacji harmonogram usług doradczych.
9. Diagnozę cyberbezpieczeństwa należy dostarczyć w wersji elektronicznej oraz w wersji papierowej.
10. Zamawiający stosownie do art. 95 ust. 1 ustawy Pzp, określa obowiązek zatrudnienia na podstawie stosunku pracy osób wykonujących czynności w zakresie realizacji zamówienia określone w opisie przedmiotu zamówienia jeżeli wykonywanie tych czynności będzie w przypadku danego Wykonawcy polegało na wykonywaniu pracy w rozumieniu przepisów art.22 § 1 kodeksu pracy. Wykonawca jest zobowiązany do złożenia w dniu zawarcia umowy oświadczenia potwierdzającego zatrudnienie pracowników, o których mowa powyżej , na podstawie art.22 § 1 Kodeksu Pracy.
11. Wykonawca, w terminie do 7 dni od dnia zawarcia umowy, przedstawi Zamawiającemu wykaz osób biorących udział w realizacji zamówienia wraz ze wskazaniem czynności, jakie osoby te będą wykonywać oraz informacją o sposobie zatrudnienia tych osób.
12. Wykonawca zobowiązany jest do informowania Zamawiającego o każdym przypadku zmiany osób wykonujących czynności wymienione w ust. 11 lub zmiany sposobu zatrudnienia tych osób, nie później niż w terminie 7 dni od dokonania takiej zmiany.
13. Każdorazowa zmiana wykazu osób o którym mowa w ust. 11 nie wymaga aneksu do umowy.
14. Zamawiający ma prawo zwrócić się do Państwowej Inspekcji Pracy o wykonanie czynności
w ramach ustawowych kompetencji w celu sprawdzenia/kontroli zatrudnienia przez Wykonawcę lub
przez Podwykonawcę osób na umowę o pracę przy czynnościach o których mowa w ust. 11.
15. W przypadku niewywiązania się z obowiązków, o których mowa w ust. 10, Wykonawca zobowiązany
będzie do zapłaty kary, o których mowa odpowiednio w umowie.
16. Obowiązek ten dotyczy także podwykonawców – wykonawca zobowiązany jest zawrzeć w każdej
umowie o podwykonawstwo stosowne zapisy zobowiązujące podwykonawców do zatrudnienia na
umowę o pracę osób wykonujących wskazane czynności.
17. Zamawiający nie dokonuje podziału zamówienia na części z następujących względów:
Wartość zamówienia jest niższa od tzw. progów unijnych które zobowiązują do implementacji dyrektyw UE. Dyrektywa 2014/24/UE w treści motywu 78 wskazuje, że aby zwiększyć konkurencję, instytucje zamawiające należy w szczególności zachęcać do dzielenia dużych zamówień na części. Przedmiotowe zamówienie nie jest dużym zamówieniem w rozumieniu motywu 78 powołanej dyrektywy UE (dyrektywy stosuje się od tzw. progów UE, a dyrektywa posługuje się pojęciem dużego zamówienia na gruncie zamówień podlegających dyrektywie - a więc zamówienia o wartości znacznie przewyższającej tzw. progi UE ). Zamówienie nie zostało podzielone na części z następujących względów:
a) przedmiotem zamówienia jest wykonanie usług funkcjonalnie ze sobą związanych, rozdzielenie usług groziłoby niedającymi się wyeliminować problemami organizacyjnymi związanymi z odpowiedzialnością za poszczególne elementy usług wykonywanych przez różnych wykonawców,
Art. 109 ust. 1 pkt 4
Art. 109 ust. 1 pkt 5
Outsourcing it Warszawa, Firma informatyczna Warszawa, Sectum,
Warszawa (mazowieckie)
Pozycjonowanie wizytówek firmy
Warszawa (mazowieckie)
Nowoczesne i responsywne strony internetowe dla firm + hosting
Warszawa, Pruszków, Piaseczno (mazowieckie)
Laptopy poleasingowe Warszawa Komputery klasy biznes od AMSO
Warszawa (mazowieckie)
IT4PEOPLE
Warszawa (mazowieckie)
Karty SIM dla podróżujących do USA
Warszawa (mazowieckie)
Agencja interaktywna Warszawa
Warszawa (mazowieckie)
LaptopFix - Serwis Laptopów
Warszawa (mazowieckie)
Repaired - Serwis Laptopów
Warszawa (mazowieckie)