Przedmiotem zamówienia jest przeprowadzenie audytu informatycznego w tym diagnoza stanu spełniania przez Główny Urząd Geodezji i Kartografii (GUGiK) wymagań dot. bezpieczeństwa informacji, wymagań stawianych przed administratorem danych osobowych oraz wymogów określonych w ustawie z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa, a także opracowanie rekomendacji w zakresie dostosowania i wdrożenia zmian w obecnym Systemie Zarządzania Bezpieczeństwem Informacji. Zamawiający zgodnie z art. 441 ustawy z dnia 11 września 2019 r Prawo Zamówień Publicznych (Pzp) przewiduje zastosowanie prawa opcji.
Termin
Termin składania ofert wynosił 2022-11-15.
Zamówienie zostało opublikowane na stronie 2022-10-12.
Dostawcy
Następujący dostawcy są wymienieni w decyzjach o przyznaniu zamówienia lub innych dokumentach dotyczących zamówień:
Ogłoszenie o zamówieniu (2022-10-12) Obiekt Zakres zamówienia
Tytuł: Usługi informatyczne: konsultacyjne, opracowywania oprogramowania, internetowe i wsparcia
Numer referencyjny: BDG-ZP.2610.23.2022.BDG
Krótki opis:
Przedmiotem zamówienia jest przeprowadzenie audytu informatycznego w tym diagnoza stanu spełniania przez Główny Urząd Geodezji i Kartografii (GUGiK) wymagań dot. bezpieczeństwa informacji, wymagań stawianych przed administratorem danych osobowych oraz wymogów określonych w ustawie z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa, a także opracowanie rekomendacji w zakresie dostosowania i wdrożenia zmian w obecnym Systemie Zarządzania Bezpieczeństwem Informacji.
Zamawiający zgodnie z art. 441 ustawy z dnia 11 września 2019 r Prawo Zamówień Publicznych (Pzp) przewiduje zastosowanie prawa opcji.
Przedmiotem zamówienia jest przeprowadzenie audytu informatycznego w tym diagnoza stanu spełniania przez Główny Urząd Geodezji i Kartografii (GUGiK) wymagań dot. bezpieczeństwa informacji, wymagań stawianych przed administratorem danych osobowych oraz wymogów określonych w ustawie z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa, a także opracowanie rekomendacji w zakresie dostosowania i wdrożenia zmian w obecnym Systemie Zarządzania Bezpieczeństwem Informacji.
Zamawiający zgodnie z art. 441 ustawy z dnia 11 września 2019 r Prawo Zamówień Publicznych (Pzp) przewiduje zastosowanie prawa opcji.
Procedura
Typ procedury: Procedura otwarta
Typ oferty: Wniosek dotyczący wszystkich partii
Kryteria przyznawania nagród
Oferta najbardziej korzystna ekonomicznie
Odniesienie Daty
Data wysłania: 2022-10-12 📅
Termin składania ofert: 2022-11-15 📅
Data publikacji: 2022-10-17 📅
Data końcowa: 2024-12-31 📅
Identyfikatory
Numer ogłoszenia: 2022/S 200-569359
Numer Dz.U.-S: 200
Informacje dodatkowe
Szczegółowe terminy wykonania poszczególnych etapów:
1) Zadanie I – 90 dni od daty zawarcia umowy;
2) Zadanie II – 120 dni od daty zawarcia umowy;
3) Zadanie III – zadanie opcjonalne zostanie uruchomione na wezwanie Zamawiającego maksymalnie w terminie 12 miesięcy od wykonania i odbioru Zadania II, po wprowadzeniu przez Zamawiającego niezbędnych zmian w infrastrukturze i oprogramowaniu.
Szczegółowe terminy wykonania poszczególnych etapów:
1) Zadanie I – 90 dni od daty zawarcia umowy;
2) Zadanie II – 120 dni od daty zawarcia umowy;
3) Zadanie III – zadanie opcjonalne zostanie uruchomione na wezwanie Zamawiającego maksymalnie w terminie 12 miesięcy od wykonania i odbioru Zadania II, po wprowadzeniu przez Zamawiającego niezbędnych zmian w infrastrukturze i oprogramowaniu.
Obiekt Zakres zamówienia
Krótki opis:
Przedmiotem zamówienia jest przeprowadzenie audytu informatycznego w tym diagnoza stanu spełniania przez Główny Urząd Geodezji i Kartografii (GUGiK) wymagań dot. bezpieczeństwa informacji, wymagań stawianych przed administratorem danych osobowych oraz wymogów określonych w ustawie z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa, a także opracowanie rekomendacji w zakresie dostosowania i wdrożenia zmian w obecnym Systemie Zarządzania Bezpieczeństwem Informacji.
Przedmiotem zamówienia jest przeprowadzenie audytu informatycznego w tym diagnoza stanu spełniania przez Główny Urząd Geodezji i Kartografii (GUGiK) wymagań dot. bezpieczeństwa informacji, wymagań stawianych przed administratorem danych osobowych oraz wymogów określonych w ustawie z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa, a także opracowanie rekomendacji w zakresie dostosowania i wdrożenia zmian w obecnym Systemie Zarządzania Bezpieczeństwem Informacji.
Zamawiający zgodnie z art. 441 ustawy z dnia 11 września 2019 r Prawo Zamówień Publicznych (Pzp) przewiduje zastosowanie prawa opcji.
Przedmiotem zamówienia jest przeprowadzenie audytu informatycznego w tym diagnoza stanu spełniania przez Główny Urząd Geodezji i Kartografii (GUGiK) wymagań dot. bezpieczeństwa informacji określonych w z Rozporządzeniem z dnia 12 kwietnia 2012 roku Rady Ministrów w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych, zwanym dalej KRI, jak również wymagań stawianych przed administratorem danych osobowych wskazanych w wybranych przepisach Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), zwanym dalej RODO, oraz wymogów określonych w ustawie z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa oraz opracowanie rekomendacji w zakresie dostosowania i wdrożenia zmian w obecnym Systemie Zarządzania Bezpieczeństwem Informacji, zwanym dalej SZBI.
Przedmiotem zamówienia jest przeprowadzenie audytu informatycznego w tym diagnoza stanu spełniania przez Główny Urząd Geodezji i Kartografii (GUGiK) wymagań dot. bezpieczeństwa informacji określonych w z Rozporządzeniem z dnia 12 kwietnia 2012 roku Rady Ministrów w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych, zwanym dalej KRI, jak również wymagań stawianych przed administratorem danych osobowych wskazanych w wybranych przepisach Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych), zwanym dalej RODO, oraz wymogów określonych w ustawie z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa oraz opracowanie rekomendacji w zakresie dostosowania i wdrożenia zmian w obecnym Systemie Zarządzania Bezpieczeństwem Informacji, zwanym dalej SZBI.
Opis opcji:
Prawo opcji polega na kontroli wdrożenia zaleceń audytu - w tym w szczególności przeprowadzenie ponownych testów penetracyjnych wymienionych w Zadaniu I pkt 2 lit. p) Szczegółowego Opisu Przedmiotu Zamówienia (Załącznik nr 1 do SWZ)
Informacje dodatkowe:
Szczegółowe terminy wykonania poszczególnych etapów:
1) Zadanie I – 90 dni od daty zawarcia umowy;
2) Zadanie II – 120 dni od daty zawarcia umowy;
3) Zadanie III – zadanie opcjonalne zostanie uruchomione na wezwanie Zamawiającego maksymalnie w terminie 12 miesięcy od wykonania i odbioru Zadania II, po wprowadzeniu przez Zamawiającego niezbędnych zmian w infrastrukturze i oprogramowaniu.
Miejsce wykonania
Główne miejsce lub miejsce wykonywania działalności: Główny Urząd Geodezji i Kartografii
Informacje prawne, ekonomiczne, finansowe i techniczne Warunki uczestnictwa
Zdolność do prowadzenia działalności zawodowej:
1. Z postępowania o udzielenie zamówienia Zamawiający wykluczy Wykonawcę w oparciu o obligatoryjne podstawy wykluczenia, określone w art. 108 ust. 1 ustawy Pzp z zastrzeżeniem art. 110 ust. 2 ustawy Pzp, a także na podstawie art. 7 ust. 1 pkt 1-3 ustawy z dnia 13 kwietnia 2022 r. - o szczególnych rozwiązaniach w zakresie przeciwdziałania wspieraniu agresji na Ukrainę oraz służących ochronie bezpieczeństwa narodowego (Dz. U. poz.835).
1. Z postępowania o udzielenie zamówienia Zamawiający wykluczy Wykonawcę w oparciu o obligatoryjne podstawy wykluczenia, określone w art. 108 ust. 1 ustawy Pzp z zastrzeżeniem art. 110 ust. 2 ustawy Pzp, a także na podstawie art. 7 ust. 1 pkt 1-3 ustawy z dnia 13 kwietnia 2022 r. - o szczególnych rozwiązaniach w zakresie przeciwdziałania wspieraniu agresji na Ukrainę oraz służących ochronie bezpieczeństwa narodowego (Dz. U. poz.835).
1a. Zamawiający wykluczy Wykonawcę także z powodu okoliczności, o których mowa w art. 5k rozporządzenia Rady (UE) nr 833/2014 z dnia 31 lipca 2014 r. dotyczącego środków ograniczających w związku z działaniami Rosji destabilizującymi sytuację na Ukrainie (Dz. Urz. UE nr L 229 z 31.7.2014, str. 1), dalej: rozporządzenie 833/2014, w brzmieniu nadanym rozporządzeniem Rady (UE) 2022/576 w sprawie zmiany rozporządzenia (UE) nr 833/2014 dotyczącego środków ograniczających w związku z działaniami Rosji destabilizującymi sytuację na Ukrainie (Dz. Urz. UE nr L 111 z 8.4.2022, str.1).
1a. Zamawiający wykluczy Wykonawcę także z powodu okoliczności, o których mowa w art. 5k rozporządzenia Rady (UE) nr 833/2014 z dnia 31 lipca 2014 r. dotyczącego środków ograniczających w związku z działaniami Rosji destabilizującymi sytuację na Ukrainie (Dz. Urz. UE nr L 229 z 31.7.2014, str. 1), dalej: rozporządzenie 833/2014, w brzmieniu nadanym rozporządzeniem Rady (UE) 2022/576 w sprawie zmiany rozporządzenia (UE) nr 833/2014 dotyczącego środków ograniczających w związku z działaniami Rosji destabilizującymi sytuację na Ukrainie (Dz. Urz. UE nr L 111 z 8.4.2022, str.1).
2. Z postępowania o udzielenie zamówienia Zamawiający wykluczy Wykonawcę w oparciu o następujące fakultatywne podstawy wykluczenia:
1) określone w art. 109 ust. 1 pkt 4 ustawy, tj. Wykonawcę, w stosunku do którego otwarto likwidację, ogłoszono upadłość, którego aktywami zarządza likwidator lub sąd, zawarł układ z wierzycielami, którego działalność gospodarcza jest zawieszona albo znajduje się on w innej tego rodzaju sytuacji wynikającej z podobnej procedury przewidzianej w przepisach miejsca wszczęcia tej procedury;
1) określone w art. 109 ust. 1 pkt 4 ustawy, tj. Wykonawcę, w stosunku do którego otwarto likwidację, ogłoszono upadłość, którego aktywami zarządza likwidator lub sąd, zawarł układ z wierzycielami, którego działalność gospodarcza jest zawieszona albo znajduje się on w innej tego rodzaju sytuacji wynikającej z podobnej procedury przewidzianej w przepisach miejsca wszczęcia tej procedury;
2) określone w art. 109 ust. 1 pkt 6 ustawy, tj. jeżeli występuje konflikt interesów w rozumieniu art. 56 ust. 2, którego nie można skutecznie wyeliminować w inny sposób niż przez wykluczenie wykonawcy.
Zamawiający może nie wykluczać Wykonawcy, jeżeli wykluczenie byłoby w sposób oczywisty nieproporcjonalne, w szczególności gdy sytuacja ekonomiczna lub finansowa Wykonawcy, o którym mowa w ar. 109 ust. 1 pkt 4, jest wystarczająca do wykonania zamówienia.
Zamawiający może nie wykluczać Wykonawcy, jeżeli wykluczenie byłoby w sposób oczywisty nieproporcjonalne, w szczególności gdy sytuacja ekonomiczna lub finansowa Wykonawcy, o którym mowa w ar. 109 ust. 1 pkt 4, jest wystarczająca do wykonania zamówienia.
3. Wykonawca może zostać wykluczony przez Zamawiającego na każdym etapie postępowania o udzielenie zamówienia.
4. Zamawiający wymaga załączenia do oferty oświadczenia o niepodleganiu wykluczeniu z postępowania w zakresie podstaw wskazanych przez Zamawiającego w ogłoszeniu o zamówieniu i w SWZ oraz spełnianiu warunków udziału w postępowaniu.
a) oświadczenie, o którym mowa powyżej musi być złożone w formie JEDZ, sporządzonego w formie elektronicznej (postać elektroniczna z kwalifikowanym podpisem elektronicznym) zgodnie ze wzorem standardowego formularza określonego w rozporządzeniu Wykonawczym Komisji (UE) 2016/7 z dnia 5 stycznia 2016 r. ustanawiającym standardowy formularz jednolitego europejskiego dokumentu zamówienia (Dz. Urz. UE L 3 z 06.01.2016, str. 16). Wzór JEDZ stanowi Załącznik nr 4 do SWZ;
a) oświadczenie, o którym mowa powyżej musi być złożone w formie JEDZ, sporządzonego w formie elektronicznej (postać elektroniczna z kwalifikowanym podpisem elektronicznym) zgodnie ze wzorem standardowego formularza określonego w rozporządzeniu Wykonawczym Komisji (UE) 2016/7 z dnia 5 stycznia 2016 r. ustanawiającym standardowy formularz jednolitego europejskiego dokumentu zamówienia (Dz. Urz. UE L 3 z 06.01.2016, str. 16). Wzór JEDZ stanowi Załącznik nr 4 do SWZ;
b) Wykonawca może wykorzystać w JEDZ nadal aktualne informacje zawarte w innym JEDZ złożonym w odrębnym postępowaniu o udzielenie zamówienia;
c) informacje zawarte w oświadczeniu JEDZ stanowią wstępne potwierdzenie, że Wykonawca nie podlega wykluczeniu oraz spełniania warunki udziału w postępowaniu. W odniesieniu do warunków udziału w postępowaniu Wykonawca zobowiązany jest do wypełnienia sekcji α.
c) informacje zawarte w oświadczeniu JEDZ stanowią wstępne potwierdzenie, że Wykonawca nie podlega wykluczeniu oraz spełniania warunki udziału w postępowaniu. W odniesieniu do warunków udziału w postępowaniu Wykonawca zobowiązany jest do wypełnienia sekcji α.
d) w przypadku wspólnego ubiegania się o zamówienie przez Wykonawców, oświadczenie, o którym mowa w lit. a, składa każdy z Wykonawców wspólnie ubiegających się o zamówienie, celem potwierdzenia, że na dzień składania ofert każdy z Wykonawców ubiegających się wspólnie o zamówienie nie podlega wykluczeniu z postępowania w zakresie wskazanym przez Zamawiającego w SWZ;
d) w przypadku wspólnego ubiegania się o zamówienie przez Wykonawców, oświadczenie, o którym mowa w lit. a, składa każdy z Wykonawców wspólnie ubiegających się o zamówienie, celem potwierdzenia, że na dzień składania ofert każdy z Wykonawców ubiegających się wspólnie o zamówienie nie podlega wykluczeniu z postępowania w zakresie wskazanym przez Zamawiającego w SWZ;
/cd. sekcja III.1.2/
Sytuacja gospodarcza i finansowa:
/cd. z sekcji III.1.1/
e) Zamawiający informuje, że opracował wzór JEDZ w formie elektronicznej (z użyciem narzędzia ESPD). Wykonawca może korzystać z narzędzia ESPD lub innych dostępnych narzędzi lub oprogramowania, które umożliwiają wypełnienie JEDZ i utworzenie dokumentu elektronicznego. Zaznaczenie odpowiedniej odpowiedzi w części III Podstawy wykluczenia, Sekcja D będzie potwierdzeniem braku podstaw do wykluczenia wskazanych w części V ust. 2 pkt 2-4, W części IV Wykonawca wypełnia JEDZ w zakresie części α – Ogólne oświadczenie dotyczące wszystkich kryteriów kwalifikacji.
e) Zamawiający informuje, że opracował wzór JEDZ w formie elektronicznej (z użyciem narzędzia ESPD). Wykonawca może korzystać z narzędzia ESPD lub innych dostępnych narzędzi lub oprogramowania, które umożliwiają wypełnienie JEDZ i utworzenie dokumentu elektronicznego. Zaznaczenie odpowiedniej odpowiedzi w części III Podstawy wykluczenia, Sekcja D będzie potwierdzeniem braku podstaw do wykluczenia wskazanych w części V ust. 2 pkt 2-4, W części IV Wykonawca wypełnia JEDZ w zakresie części α – Ogólne oświadczenie dotyczące wszystkich kryteriów kwalifikacji.
4a. Wraz z ofertą Wykonawca składa także oświadczenie dotyczące przesłanek wykluczenia z art. 5k rozporządzenia 833/2014 oraz art. 7 ust. 1 ustawy z dnia 13 kwietnia 2022 r. o szczególnych rozwiązaniach w zakresie przeciwdziałania wspieraniu agresji na Ukrainę oraz służących ochronie bezpieczeństwa narodowego stanowiące Załącznik nr 9 do SWZ.
4a. Wraz z ofertą Wykonawca składa także oświadczenie dotyczące przesłanek wykluczenia z art. 5k rozporządzenia 833/2014 oraz art. 7 ust. 1 ustawy z dnia 13 kwietnia 2022 r. o szczególnych rozwiązaniach w zakresie przeciwdziałania wspieraniu agresji na Ukrainę oraz służących ochronie bezpieczeństwa narodowego stanowiące Załącznik nr 9 do SWZ.
WARUNKI UDZIAŁU
1. W celu oceny zdolności Wykonawcy do należytego wykonania zamówienia Zamawiający wymaga od Wykonawcy wykazania spełnienia następujących warunków udziału w postępowaniu:
1) w zakresie zdolności do występowania w obrocie gospodarczym - Zamawiający nie określa warunków;
2) w zakresie uprawnień do prowadzenia określonej działalności gospodarczej lub zawodowej, o ile wynika to z odrębnych przepisów - Zamawiający nie określa warunków;
3) w zakresie sytuacji ekonomicznej lub finansowej - Zamawiający nie określa warunków;
4) w zakresie zdolności technicznej i zawodowej - w odniesieniu do tego warunku Zamawiający wymaga aby Wykonawca wykazał:
a) doświadczenie należytego wykonania, w okresie ostatnich trzech lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie:
i) co najmniej jednej usługi audytu infrastruktury informatycznej złożonej min. z 500 maszyn wirtualnych oraz min. 50 sieci VLAN, przy czym zamówienie związane było z utrzymaniem systemu informatycznego opartego na koncepcji architektury zorientowanej na usługi (Service Oriented Architecture) z wykorzystaniem koncepcji szyny usług (Enterprise Service Bus - ESB) zapewniającej integrację i komunikację wewnętrznych i zewnętrznych systemów i aplikacji z wykorzystaniem standardowych usług sieciowych;
i) co najmniej jednej usługi audytu infrastruktury informatycznej złożonej min. z 500 maszyn wirtualnych oraz min. 50 sieci VLAN, przy czym zamówienie związane było z utrzymaniem systemu informatycznego opartego na koncepcji architektury zorientowanej na usługi (Service Oriented Architecture) z wykorzystaniem koncepcji szyny usług (Enterprise Service Bus - ESB) zapewniającej integrację i komunikację wewnętrznych i zewnętrznych systemów i aplikacji z wykorzystaniem standardowych usług sieciowych;
ii) co najmniej jednej usługi audytu systemu informatycznego obsługującego min. 300.000 odwiedzin miesięcznie;
iii) co najmniej jednej usługi audytu środowisk bazodanowych (Oracle, PostgreSQL, MS SQL);
iv) co najmniej jednej usługi audytu bezpieczeństwa aplikacji web’owych;
v) co najmniej jednej usługi audytu konfiguracji urządzeń sieciowych typu IDS/IPS/WAF, zarządzania infrastrukturą sieciową, w tym urządzeniami NLB, urządzeniami bezpieczeństwa, routerami z BGP, terminatorami VPN;
vi) co najmniej jednej usługi audytu kodu źródłowego aplikacji web’owych ;
vii) 30 roboczodni testów penetracyjnych typu black-box i crystal box systemów informatycznych zawierających komponenty wewnętrzne i zewnętrzne (udostępniane w sieci Internet);
viii) co najmniej jednej usługi polegającą na audycie systemu informatycznego w zakresie zarządzania usługami IT (klasy Service Desk),
ix) co najmniej jednej usługi audytu, w której skład wchodziło zarządzanie zwirtualizowanymi środowiskami aplikacyjnymi;
x) co najmniej jednej usługi audytu zarządzania środowiskiem służącym do monitorowania co najmniej dostępności, parametrów systemowych oraz czasów odpowiedzi dla co najmniej następujących obszarów: maszyny fizyczne (serwery, urządzenia sieciowe, macierze dyskowe itp.), maszyny wirtualne oraz usługi biznesowe.
x) co najmniej jednej usługi audytu zarządzania środowiskiem służącym do monitorowania co najmniej dostępności, parametrów systemowych oraz czasów odpowiedzi dla co najmniej następujących obszarów: maszyny fizyczne (serwery, urządzenia sieciowe, macierze dyskowe itp.), maszyny wirtualne oraz usługi biznesowe.
UWAGA:
Powyższe usługi mogą być wykonane w ramach jednego lub odrębnych zamówień. W przypadku wykazania wymienionych wyżej usług w jednym lub kilku zamówieniach wykonawca musi określić w wykazie zakres wymienionych wyżej usług. Wykonawca w wykazie usług zobowiązany jest podać tylko te główne usługi, które potwierdzają spełnienie warunków udziału w postępowaniu.
Powyższe usługi mogą być wykonane w ramach jednego lub odrębnych zamówień. W przypadku wykazania wymienionych wyżej usług w jednym lub kilku zamówieniach wykonawca musi określić w wykazie zakres wymienionych wyżej usług. Wykonawca w wykazie usług zobowiązany jest podać tylko te główne usługi, które potwierdzają spełnienie warunków udziału w postępowaniu.
/cd. poniżej/
Minimalny poziom(y) standardów:
/cd./
b) dysponowaniem na etapie realizacji zamówienia, co najmniej:
i. jedną osobą pełniącą rolę koordynatora przeprowadzanego procesu audytu, posiadającej doświadczenie w prowadzeniu projektów oraz wiedzę i umiejętności wynikające z posiadania certyfikatu PRINCE2 Foundation lub certyfikat ITIL Foundation , poparte udziałem w minimum dwóch projektach w roli koordynatora;
i. jedną osobą pełniącą rolę koordynatora przeprowadzanego procesu audytu, posiadającej doświadczenie w prowadzeniu projektów oraz wiedzę i umiejętności wynikające z posiadania certyfikatu PRINCE2 Foundation lub certyfikat ITIL Foundation , poparte udziałem w minimum dwóch projektach w roli koordynatora;
ii. dwiema osobami pełniącymi role specjalistów audytorów ds. serwerów i warstwy aplikacyjnej, gdzie każdy ze specjalistów posiada wiedzę i doświadczenie w zakresie instalacji, konfiguracji, strojenia, utrzymania i eksploatacji oprogramowania standardowego o charakterze systemów operacyjnych, maszyn wirtualnych, min.:
ii. dwiema osobami pełniącymi role specjalistów audytorów ds. serwerów i warstwy aplikacyjnej, gdzie każdy ze specjalistów posiada wiedzę i doświadczenie w zakresie instalacji, konfiguracji, strojenia, utrzymania i eksploatacji oprogramowania standardowego o charakterze systemów operacyjnych, maszyn wirtualnych, min.:
- utrzymania infrastruktury opartej na rozwiązaniach typu serwery kasetowe Blade,
- utrzymania infrastruktury serwerowej w architekturze x86 i x64,
- rozwiązań wirtualizacyjnych takich jak VmWare ESX lub równoważnych,
- administracji systemami z rodziny Windows,
- administracji systemami z rodziny Linux (minimum Red Hat, CentOS, Ubuntu, Oracle Enterprise Linux),
- zarządzania oprogramowaniem middleware ESB, posiadającego VMware Certified Professional oraz MCTS Windows Server lub Red Hat Certified Engineer lub inne równoważne certyfikaty;
iii. jedną osobą pełniącą rolę specjalisty ds. aplikacji typu GIS, posiadającą wiedzę i doświadczenie w zakresie projektowania, implementowania, wdrażania, administrowania i utrzymania aplikacji typu GIS, gdzie każdy ze specjalistów ds. aplikacji brał udział w minimum dwóch projektach, jako specjalista ds. systemów typu GIS;
iii. jedną osobą pełniącą rolę specjalisty ds. aplikacji typu GIS, posiadającą wiedzę i doświadczenie w zakresie projektowania, implementowania, wdrażania, administrowania i utrzymania aplikacji typu GIS, gdzie każdy ze specjalistów ds. aplikacji brał udział w minimum dwóch projektach, jako specjalista ds. systemów typu GIS;
iv. jedną osobą pełniącą rolę eksperta ds. baz danych, posiadającej wiedzę i doświadczenie w zakresie projektowania, konfigurowania, utrzymania, eksploatacji i optymalizacji baz danych, min.: zarządzania oprogramowaniem RDBMS (minimum Oracle wraz z opcją Spatial, PostgresSQL, MySQL) poparte udziałem, jako specjalista ds. baz danych, w minimum dwóch projektach. Wskazana osoba/osoby muszą posiadać łącznie następujące certyfikaty: Oracle Database 12c Administrator Certified Professional, Oracle Real Application Clusters 12c Certified Implementation Specialist, Oracle Database 12c: RAC and Grid Infrastructure Administrator, Oracle Database Performance Tuning Certified Expert, Oracle Exadata Database Machine 2016 Certified Implementation Specialist, Oracle Linux 6 Certified Implementation Specialist lub certyfikaty równoważne;
iv. jedną osobą pełniącą rolę eksperta ds. baz danych, posiadającej wiedzę i doświadczenie w zakresie projektowania, konfigurowania, utrzymania, eksploatacji i optymalizacji baz danych, min.: zarządzania oprogramowaniem RDBMS (minimum Oracle wraz z opcją Spatial, PostgresSQL, MySQL) poparte udziałem, jako specjalista ds. baz danych, w minimum dwóch projektach. Wskazana osoba/osoby muszą posiadać łącznie następujące certyfikaty: Oracle Database 12c Administrator Certified Professional, Oracle Real Application Clusters 12c Certified Implementation Specialist, Oracle Database 12c: RAC and Grid Infrastructure Administrator, Oracle Database Performance Tuning Certified Expert, Oracle Exadata Database Machine 2016 Certified Implementation Specialist, Oracle Linux 6 Certified Implementation Specialist lub certyfikaty równoważne;
v. jedną osobą pełniącą rolę specjalisty ds. pamięci masowych, który posiada wiedzę i doświadczenie w zakresie instalacji, konfiguracji, utrzymania, eksploatacji warstwy storage, min.:
- utrzymania infrastruktury storage opartej na macierzach dyskowych o dostępie blokowym,
- doświadczenie w administracji sieciami SAN opartymi na technologiach,
- utrzymania infrastruktury storage wykorzystującej sieciowe rozwiązania udostępniania danych (CIFS, NFS, FTP);
vi. jedną osobą pełniącą rolę specjalisty ds. sieci, który posiada wiedzę i doświadczenie w zakresie utrzymania i zarządzania infrastrukturą sieciową i spełniającego poniższe wymagania:
- doświadczenie w administracji rozwiązaniami NLB,
- doświadczenie w administracji rozwiązaniami VPN,
- doświadczenie w administracji sieciami LAN opartymi o technologie Ethernet, VLAN,
- doświadczenie w zarządzania urządzeniami typu brama ogniowa,
- wiedzę z zakresu utrzymania punktów stykowych z siecią Internet, w tym konfiguracji routerów,
- doświadczenie w implementacji technicznej zdefiniowanych polityk bezpieczeństwa sieci,
- doświadczenie w administrowaniu infrastrukturą sieciową,
vii. jedną osobą pełniącą rolę specjalisty ds. środowisk backupowych, który posiada wiedzę i doświadczenie w zakresie instalacji, konfiguracji, utrzymania i zarządzania środowiskami backupowymi;
viii. jedną osobą pełniącą rolę specjalisty, który posiada wiedzę i doświadczenie w zakresie zarządzania i realizacji monitoringu infrastruktury, poparte udziałem w minimum dwóch projektach;
/cd. warunków w sekcji III.1.3) /
Zdolności techniczne i zawodowe:
/cd. z sekcji poprzedniej/
ix. jedną osobą pełniącą rolę specjalisty ds. bezpieczeństwa informacji, posiadającej wykształcenie wyższe, wiedzę i doświadczenie w obszarze bezpieczeństwa informacji lub bezpieczeństwa teleinformatycznego i spełniający poniższe wymagania:
- doświadczenie w przynajmniej dwóch projektach informatycznych w charakterze eksperta ds. bezpieczeństwa teleinformatycznego (lub równoważnej roli),
- doświadczenie w opracowywaniu i wdrażaniu polityk bezpieczeństwa i systemów zarządzania bezpieczeństwem informacji;
x. jedną osobą pełniącą rolę specjalisty ds. architektury IT, spełniającej poniższe wymagania:
- udział w roli architekta w przynajmniej dwóch projektach IT,
- wiedzę i doświadczenie z zakresu projektowania, planowania, implementacji oraz zarządzania architekturą IT;
xi. jedną osobą pełniącą rolę specjalisty ds. bezpieczeństwa sieci, posiadającą wiedzę i doświadczenie w zakresie utrzymania i zarządzania infrastrukturą bezpieczeństwa i sieci oraz spełniającego poniższe wymagania:
- doświadczenie w administracji przynajmniej dwoma rozwiązaniami VPN Client-to-Site,
- doświadczenie w konfiguracji i utrzymaniu tuneli VPN IPSec,
- doświadczenie w zarządzaniu urządzeniami typu firewall NGFW Palo Alto poparte certyfikatem producenta lub certyfikatem równoważnym,
- doświadczenie w obsłudze deszyfracji ruchu SSL/TLS,
- doświadczenie w zarządzaniu urządzeniami na punktach styku z siecią Internet opartymi protokół BGP oraz redundancje VRRP,
- wiedza z zakresu QoS,
- wiedza z zakresu obsługi sprzętowych modułów bezpieczeństwa HSM,
- doświadczenie w administrowaniu infrastrukturą sieciową i bezpieczeństwa, poparte udziałem jako specjalista ds. bezpieczeństwa sieci w minimum dwóch projektach.
UWAGA:
W przypadku wymagań dotyczących potencjału kadrowego Zamawiający dopuszcza wystąpienie tej samej osoby kilkukrotnie w różnych rolach w złożonej ofercie.
2. Wykonawcy mogą wspólnie ubiegać się o udzielenie zamówienia w oparciu o treść art. 58 ustawy Pzp. W przypadku Wykonawców wspólnie ubiegających się o udzielenie zamówienia publicznego:
1) warunek określony w ust. 1 pkt 4 lit. a zostanie spełniony jeżeli spełni go samodzielnie przynajmniej jeden z Wykonawców wspólnie ubiegających się o zamówienie;
2) warunek określony w ust. 1 pkt 4 lit. b zostanie spełniony, jeżeli Wykonawcy wspólnie spełnią ten warunek;
3) Wykonawcy ustanawiają pełnomocnika do reprezentowania ich w postępowaniu albo reprezentowania w postępowaniu i zawarcia umowy w sprawie zamówienia publicznego;
4) przepisy dotyczące Wykonawcy stosuje się odpowiednio do Wykonawców wspólnie ubiegających się o udzielenie zamówienia;
5) Wykonawcy wspólnie ubiegający się o udzielenie zamówienia, ponoszą solidarną odpowiedzialność za wykonanie umowy.
3. Wykonawcy wspólnie ubiegający się o udzielenie zamówienia publicznego, w odniesieniu do warunków dotyczących wykształcenia, kwalifikacji zawodowych lub doświadczenia mogą polegać na zdolnościach tych z Wykonawców, którzy wykonają usługi, do realizacji których te zdolności są wymagane, w takim przypadku składają oświadczenie, o którym mowa w art. 117 ust. 4 ustawy Pzp. Wzór oświadczenia stanowi Załącznik nr 6 do SWZ.
3. Wykonawcy wspólnie ubiegający się o udzielenie zamówienia publicznego, w odniesieniu do warunków dotyczących wykształcenia, kwalifikacji zawodowych lub doświadczenia mogą polegać na zdolnościach tych z Wykonawców, którzy wykonają usługi, do realizacji których te zdolności są wymagane, w takim przypadku składają oświadczenie, o którym mowa w art. 117 ust. 4 ustawy Pzp. Wzór oświadczenia stanowi Załącznik nr 6 do SWZ.
/cd. poniżej/
Minimalny poziom(y) standardów:
4. Wykonawca, którego oferta zostanie najwyżej oceniona, zostanie wezwany, na podstawie art. 126 ust. 1 ustawy, do złożenia w terminie nie krótszym niż 10 dni następujących podmiotowych środków dowodowych, aktualnych na dzień złożenia: :
1) W celu potwierdzenia braku podstaw do wykluczenia:
a) oświadczenia Wykonawcy, o aktualności informacji zawartych w oświadczeniu, o którym mowa w art. 125 ust. 1 ustawy – JEDZ, w zakresie podstaw wykluczenia określonych w art. 108 ust. 1 pkt 3 – 6 oraz art. 109 ust. 1 pkt 4 i 6 ustawy, a także o aktualności informacji zawartych w oświadczeniu, o którym mowa w ust. 4a sekcji III.1.2). Wzór oświadczenia stanowi Załącznik nr 5 do SWZ;.
a) oświadczenia Wykonawcy, o aktualności informacji zawartych w oświadczeniu, o którym mowa w art. 125 ust. 1 ustawy – JEDZ, w zakresie podstaw wykluczenia określonych w art. 108 ust. 1 pkt 3 – 6 oraz art. 109 ust. 1 pkt 4 i 6 ustawy, a także o aktualności informacji zawartych w oświadczeniu, o którym mowa w ust. 4a sekcji III.1.2). Wzór oświadczenia stanowi Załącznik nr 5 do SWZ;.
Powyższe stosuje się odpowiednio do Wykonawców wspólnie ubiegających się o udzielenie zamówienia, podmiotów udostępniających zasoby oraz do podwykonawców nie będących podmiotami udostępniającymi zasoby;
b) informacji z Krajowego Rejestru Karnego w zakresie:
i. art. 108 ust. 1 pkt 1 i 2 ustawy Pzp,
ii. art. 108 ust. 1 pkt 4 ustawy Pzp, dotyczącej orzeczenia zakazu ubiegania się o zamówienie publiczne tytułem środka karnego,
- sporządzonej nie wcześniej niż 6 miesięcy przed jej złożeniem;
c) odpisu lub informacji z Krajowego Rejestru Sądowego lub z Centralnej Ewidencji i Informacji o Działalności Gospodarczej, dotyczącej sytuacji wykonawcy w zakresie wymienionym w art. 109 ust. 1 pkt 4 ustawy, sporządzonych nie wcześniej niż 3 miesiące przed jej złożeniem, jeżeli odrębne przepisy wymagają wpisu do rejestru lub ewidencji.
c) odpisu lub informacji z Krajowego Rejestru Sądowego lub z Centralnej Ewidencji i Informacji o Działalności Gospodarczej, dotyczącej sytuacji wykonawcy w zakresie wymienionym w art. 109 ust. 1 pkt 4 ustawy, sporządzonych nie wcześniej niż 3 miesiące przed jej złożeniem, jeżeli odrębne przepisy wymagają wpisu do rejestru lub ewidencji.
Uwaga: Zamawiający wymaga złożenia podmiotowych środków dowodowych wskazanych powyżej przez:
- Wykonawcę,
- w przypadku Wykonawców ubiegających się wspólnie o udzielenie zamówienia – przez każdego z Wykonawców
- w przypadku polegania na udostępnionych zasobach – również przed podmiot udostępniający zasoby;
2) W celu potwierdzenia spełniania warunku udziału w postępowaniu:
a) wykazu usług, o których mowa w rozdziale VIII ust. 1 pkt 4 lit. a SWZ wykonanych, a w przypadku świadczeń powtarzających się lub ciągłych również wykonywanych, w okresie ostatnich 3 lat, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie, wraz z podaniem ich wartości, przedmiotu, dat wykonania i podmiotów, na rzecz których usługi zostały wykonane lub są wykonywane, oraz załączeniem dowodów określających, czy te usługi zostały wykonane lub są wykonywane należycie, przy czym dowodami, o których mowa, są referencje bądź inne dokumenty sporządzone przez podmiot, na rzecz którego usługi zostały wykonane, a w przypadku świadczeń powtarzających się lub ciągłych są wykonywane, a jeżeli Wykonawca z przyczyn niezależnych od niego nie jest w stanie uzyskać tych dokumentów – oświadczenie Wykonawcy; w przypadku świadczeń powtarzających się lub ciągłych nadal wykonywanych referencje bądź inne dokumenty potwierdzające ich należyte wykonywanie powinny być wystawione w okresie ostatnich 3 miesięcy. Powyższe stosuje się odpowiednio do Wykonawców wspólnie ubiegających się o udzielenie zamówienia oraz podmiotów udostępniających zasoby. Wzór wykazu stanowi Załącznik nr 7 do SWZ;
a) wykazu usług, o których mowa w rozdziale VIII ust. 1 pkt 4 lit. a SWZ wykonanych, a w przypadku świadczeń powtarzających się lub ciągłych również wykonywanych, w okresie ostatnich 3 lat, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie, wraz z podaniem ich wartości, przedmiotu, dat wykonania i podmiotów, na rzecz których usługi zostały wykonane lub są wykonywane, oraz załączeniem dowodów określających, czy te usługi zostały wykonane lub są wykonywane należycie, przy czym dowodami, o których mowa, są referencje bądź inne dokumenty sporządzone przez podmiot, na rzecz którego usługi zostały wykonane, a w przypadku świadczeń powtarzających się lub ciągłych są wykonywane, a jeżeli Wykonawca z przyczyn niezależnych od niego nie jest w stanie uzyskać tych dokumentów – oświadczenie Wykonawcy; w przypadku świadczeń powtarzających się lub ciągłych nadal wykonywanych referencje bądź inne dokumenty potwierdzające ich należyte wykonywanie powinny być wystawione w okresie ostatnich 3 miesięcy. Powyższe stosuje się odpowiednio do Wykonawców wspólnie ubiegających się o udzielenie zamówienia oraz podmiotów udostępniających zasoby. Wzór wykazu stanowi Załącznik nr 7 do SWZ;
b) wykazu osób, skierowanych przez Wykonawcę do realizacji zamówienia publicznego, spełniających wymagania określone w rozdziale VIII ust.1 pkt 4 lit.b SWZ, wraz z informacjami na temat ich kwalifikacji zawodowych, uprawnień, doświadczenia i wykształcenia niezbędnych do wykonania zamówienia publicznego, a także zakresu wykonywanych przez nie czynności oraz informacją o podstawie do dysponowania tymi osobami. Powyższe stosuje się odpowiednio do Wykonawców wspólnie ubiegających się o udzielenie zamówienia oraz podmiotów udostępniających zasoby. Wzór wykazu stanowi Załącznik nr 8 do SWZ.
b) wykazu osób, skierowanych przez Wykonawcę do realizacji zamówienia publicznego, spełniających wymagania określone w rozdziale VIII ust.1 pkt 4 lit.b SWZ, wraz z informacjami na temat ich kwalifikacji zawodowych, uprawnień, doświadczenia i wykształcenia niezbędnych do wykonania zamówienia publicznego, a także zakresu wykonywanych przez nie czynności oraz informacją o podstawie do dysponowania tymi osobami. Powyższe stosuje się odpowiednio do Wykonawców wspólnie ubiegających się o udzielenie zamówienia oraz podmiotów udostępniających zasoby. Wzór wykazu stanowi Załącznik nr 8 do SWZ.
Realizacja zamówienia
Warunki realizacji zamówienia: Zgodnie z dokumentacją zamówienia. Wzór umowy określa załącznik nr 2 do SWZ
Procedura
Podstawa prawna: 32014L0024
Czas składania ofert: 12:00
Języki, w których można składać oferty lub wnioski o dopuszczenie do udziału w postępowaniu: polski 🗣️
Okres ważności oferty: 2023-02-12 📅
Data otwarcia ofert: 2022-11-15 📅
Czas otwarcia ofert: 13:00
Miejsce: Główny Urząd Geodezji i Kartografii, ul. Wspólna 2, Warszawa
Otwarcie ofert następuje poprzez użycie mechanizmu do odszyfrowania ofert dostępnego na Platformie eZamawiajacy.
Kryteria przyznawania nagród
Kryterium jakości (nazwa): Liczba zaangażowanych osób w realizację zamówienia
Kryterium jakości (waga): 40
Cena (waga): 60
1. Wykonawca zobowiązany jest wnieść wadium w wysokości 25 000,00 zł (dwadzieścia pięć tysięcy).
2. Zamawiający przewiduje odwróconą kolejność oceny ofert zgodnie z art. 139 ustawy Pzp.
Informacje uzupełniające Organ kontrolny
Nazwa: Prezes Krajowej Izby Odwolawczej
Adres pocztowy: ul. Postępu 17A
Miasto pocztowe: Warszawa
Kod pocztowy: 02-676
Kraj: Polska 🇵🇱
Telefon: +48 224587840📞
E-mail: odwolania@odwolania.gov.pl📧
Fax: +48 224587800 📠
Adres internetowy: http://www.uzp.gov.pl🌏
Informacje o terminach składania odwołań:
1.Środki ochrony prawnej przysługują Wykonawcy, uczestnikowi konkursu, a także innemu podmiotowi, zgodnie z Działem IX ustawy Pzp, na zasadach i w terminach określonych dla wartości zamówienia przekraczającej progi unijne.
2. Środkami ochrony prawnej, o których mowa w ust.1 są:
1) odwołanie,
2) skarga do sądu.
3. Kwestie dotyczące odwołania uregulowane są w art. 513 – 578 ustawy Pzp.
4. Na orzeczenie Krajowej Izby Odwoławczej oraz postanowienie Prezesa Izby, o którym mowa w art. 519 ust. 1 ustawy Pzp, stronom oraz uczestnikom postępowania odwoławczego przysługuje skarga do sądu. Kwestie dotyczące skargi do sądu regulowane są w art. 579 – 590 ustawy Pzp.
4. Na orzeczenie Krajowej Izby Odwoławczej oraz postanowienie Prezesa Izby, o którym mowa w art. 519 ust. 1 ustawy Pzp, stronom oraz uczestnikom postępowania odwoławczego przysługuje skarga do sądu. Kwestie dotyczące skargi do sądu regulowane są w art. 579 – 590 ustawy Pzp.
Służba, od której można uzyskać informacje o procedurze odwoławczej Tak samo jak: Organ kontrolny
Źródło: OJS 2022/S 200-569359 (2022-10-12)
Ogłoszenie o udzieleniu zamówienia (2023-02-14) Obiekt Metadane ogłoszenia
Typ dokumentu: Ogłoszenie o udzieleniu zamówienia
Procedura
Typ oferty: Nie dotyczy
Odniesienie Daty
Data wysłania: 2023-02-14 📅
Data publikacji: 2023-02-17 📅
Identyfikatory
Numer ogłoszenia: 2023/S 035-099550
Odnosi się do ogłoszenia: 2022/S 200-569359
Numer Dz.U.-S: 35
Udzielenie zamówienia
Data zawarcia umowy: 2023-02-10 📅
Nazwa: MAIN Sp. z o.o.
Krajowy numer rejestracyjny: 5252620555
Miasto pocztowe: Warszawa
Kraj: Polska 🇵🇱 Warszawski stołeczny
🏙️ Informacje o przetargach
Liczba otrzymanych ofert: 2
Źródło: OJS 2023/S 035-099550 (2023-02-14)