Informacje dodatkowe
O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy spełniają warunki udziału w postępowaniu dotyczące: zdolności technicznej lub zawodowej;
dla Pakietu nr 2-
). Warunek w zakresie doświadczenia Wykonawcy, zostanie uznany za spełniony, jeśli Wykonawca wykaże, że w okresie ostatnich 3 lat (a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie) zrealizował, a w przypadku świadczeń powtarzających się lub ciągłych, - realizuje (przy czym w tym przypadku będzie liczona wartość zrealizowanej części przedmiotu umowy:
a)Wykonawca należycie wykonał co najmniej 2 usługi przeprowadzenia szkoleń z zakresu cyberbezpieczeństwa dla podmiotów medycznych, z których każda miała wartość nie mniejszą niż 20 000,00 zł brutto, co zostało udokumentowane referencjami;
b)Wykonawca należycie opracował dokumentację systemu zarządzania bezpieczeństwem informacji dla minimum dwóch podmiotów realizujących zadania publiczne, co potwierdzono stosownymi referencjami;
c)W okresie trzech lat poprzedzających złożenie oferty Wykonawca należycie przeprowadził co najmniej dwa audyty bezpieczeństwa systemów teleinformatycznych o wartości nie mniejszej niż 50 000,00 zł brutto, wykonane na rzecz podmiotu medycznego, co potwierdzono stosownymi referencjami; ( wg Załącznik nr 9 do swz)
2). O zamówienie ubiegać się mogą Wykonawcy, którzy dysponują osobami skierowanymi do realizacji zamówienia w tym spełniającymi poniższe wymagania:(wg załącznik nr 8 do swz)
Wymaganie i na potwierdzenie skan certyfikatu lub równoważnego zaświadczenia
minimum trzech członków zespołu musi posiadać Certyfikaty audytora wiodącego SZBI według normy PN-EN ISO/IEC 27001, wydany przez jednostkę oceniającą zgodność, akredytowaną zgodnie z przepisami ustawy z dnia 13 kwietnia 2016 r. o systemach oceny zgodności i nadzoru rynku (Dz. U. z 2017 r. poz. 1398 oraz z 2018 r. poz. 650 i 1338), w zakresie certyfikacji osób
minimum dwóch osób posiadających wiedzę i doświadczenie w obszarze audytów systemów zarządzania bezpieczeństwem informacji przy spełnieniu wymagań dla audytorów IRCA, CQI lub wymagań równoważnych, tj. określonych na nie niższym poziomie jakości, potwierdzonych zaświadczeniem ukończenia kursu Information Security Management Systems (ISMS) Auditor lub innym równoważnym dokumentem;
minimum jedną osobą z kwalifikacjami w zakresie audytowania systemów zarządzania ciągłością działania, potwierdzonymi spełnieniem wymagań dla audytorów wiodących Systemu Zarzadzania Ciągłością Działania zgodnego z normą PN-EN ISO 22301 lub wymagań równoważnych, tj. określonych na nie niższym poziomie jakości, potwierdzone ważnym certyfikatem dla Audytora Wiodącego Systemu Zarzadzania Ciągłością Działania zgodnego z normą PN-EN ISO 22301 po zdaniu egzaminu lub innym równoważnym dokumentem
przynajmniej dwie osoby posiadające kompetencje w zakresie audytowania systemów zarządzania jakością przy spełnieniu wymagań dla audytorów wewnętrznych Systemu Zarzadzania Jakością zgodnego z normą PN-EN ISO 9001 lub wymagań równoważnych, tj. określonych na nie niższym poziomie jakości, potwierdzone ważnym certyfikatem dla Audytora Wewnętrznego Systemu Zarzadzania Jakością zgodnego z normą PN-EN ISO 9001 po zdaniu egzaminu lub innym równoważnym dokumentem;
minimum dwie osoby, które posiadają kwalifikacje potwierdzone ukończeniem studiów podyplomowych z zakresu ochrony danych osobowych oraz 3-letnie doświadczenie zawodowe na stanowisku Inspektora Ochrony Danych lub Administratora Bezpieczeństwa Informacji;
minimum dwie osoby, które brały udział w realizacji co najmniej dwóch projektów związanych z zarządzaniem ryzykiem w zakresie bezpieczeństwa informacji, w tym co najmniej jednego projektu zrealizowanego zgodnie z normą ISO 27005;
minimum jedna osoba w zespole musi posiadać wiedzę i doświadczenie w zakresie wdrażania systemów zarządzania bezpieczeństwem informacji zgodnych z normą ISO 27001 lub równoważnych standardów o zbliżonym poziomie jakości. Wymagane jest potwierdzenie kwalifikacji ważnym certyfikatem ukończenia szkolenia w tym obszarze lub równoważnym dokumentem. Ponadto osoba ta musi posiadać doświadczenie w realizacji wdrożeń systemu zarządzania bezpieczeństwem informacji realizowanych zgodnie z Rozporządzeniem KRI w co najmniej dwóch podmiotach publicznych;
minimum jedna osoba posiadająca wiedzę oraz praktyczne umiejętności w zarządzaniu ryzykiem w obszarze ochrony informacji. Kwalifikacje tej osoby powinny być poświadczone ważnym certyfikatem ukończenia szkolenia w tym zakresie lub równoważnym dokumentem potwierdzającym udział w szkoleniu;
Minimum jedna osoba, która posiada doświadczenie w prowadzeniu szkoleń i zrealizowała minimum 2 szkoleń dotyczących cyberbezpieczeństwa, bezpieczeństwa informacji lub ochrony danych, skierowanych do podmiotów publicznych, potwierdzonych referencjami;
minimum jedna osoba w zespole powinna posiadać wiedzę na temat wymagań określonych w Ustawie z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa. Kwalifikacje te muszą być potwierdzone ważnym certyfikatem lub równoważnym dokumentem ukończenia odpowiedniego szkolenia w tym zakresie;
minimum jedna osoba w zespole powinna posiadać wiedzę z zakresu zarządzania cyberbezpieczeństwem, potwierdzoną aktualnym certyfikatem lub równoważnym dokumentem ukończenia szkolenia w tym obszarze;
minimum jedna osoba, która ukończyła techniczne studia wyższe w dziedzinie cyberbezpieczeństwa i posiada tytuł inżyniera, co powinno być udokumentowane dyplomem ukończenia studiów wyższych;
minimum jedna osoba w zespole powinna posiadać specjalistyczną wiedzę i umiejętności w zakresie administrowania sieciami teleinformatycznymi, potwierdzone aktualnym certyfikatem lub równoważnym dokumentem ukończenia szkolenia w tym zakresie;
minimum jedna osoba powinna odbyć specjalistyczne szkolenie z zakresu cyberbezpieczeństwa, zgodne z normami ISO 27001, 22301 oraz przepisami RODO. Wymagane jest potwierdzenie ukończenia szkolenia certyfikatem lub równoważnym dokumentem.