Wykaz i krótki opis zasad i kryteriów
Zamawiający, na podstawie art. 112 ustawy Pzp określa następujące warunki udziału w postępowaniu:
Zdolność techniczna lub zawodowa
Zamawiający wymaga, aby Wykonawca dysponował personelem kluczowym, który skieruje do realizacji przedmiotu zamówienia składającym się co najmniej z:
1) co najmniej jednej (1) osoby, która na etapie realizacji umowy będzie pełniła funkcję Kierownika projektu (osoba odpowiedzialna za zarządzanie całością projektu), posiadającej:
a) doświadczenie zawodowe, polegające na pełnieniu funkcji kierownika projektu w co najmniej 2 różnych niepowiązanych ze sobą projektach zrealizowanych w jednostkach ochrony zdrowia z zakresu wdrożenia/rozwoju systemu zarządzania bezpieczeństwem informacji zgodnego z ISO/IEC 27001 lub równoważny lub KSC lub NIS2, w okresie ostatnich 5 lat przed upływem terminu składania ofert;
b) co najmniej jeden z certyfikatów: PMP lub Prince2 na poziomie Practitioner lub IPMA Level C lub równoważny certyfikat (gdzie Zamawiający, jako certyfikat równoważny rozumie certyfikat analogiczny do zakresu wskazanego jednego z ww. certyfikatów tj. dotyczącego analogicznej dziedziny merytorycznej, analogicznego stopnia poziomu kompetencji, analogicznego poziomu doświadczenia);
c) co najmniej jeden z certyfikatów: CISM lub CISSP lub równoważny certyfikat (gdzie Zamawiający, jako certyfikat równoważny rozumie certyfikat analogiczny do zakresu wskazanych ww. certyfikatów tj. dotyczących analogicznej dziedziny merytorycznej, analogicznego stopnia poziomu kompetencji, analogicznego poziomu doświadczenia).
2) co najmniej dwóch (2) osób, które na etapie realizacji umowy będą pełniły funkcję specjalisty ds. bezpieczeństwa informacji (osoba odpowiedzialna za nadzór, opracowanie, wdrożenie i utrzymanie SZBI), gdzie każda z nich winna posiadać:
a) doświadczenie zawodowe, polegające na realizacji jako specjalisty ds. projektu lub jako specjalista konsultant kompleksowego wdrożenia lub audytu SZBI zgodnego z ISO/IEC 27001 lub równoważnym lub KSC lub NIS2 w co najmniej 2 projektach, przy czym jeden z nich musiał być zrealizowany w jednostce ochrony zdrowia lub dla podmiotu przetwarzającego dane wrażliwe (w rozumieniu art. 9 RODO) na dużą skalę w okresie ostatnich 5 lat przed upływem terminu składania ofert;
b) co najmniej jeden z certyfikatów ISO/IEC 27001 Lead Implementer lub równoważny lub ISO/IEC 27001 Lead Auditor lub CISA lub CISM lub CISSP lub równoważny (gdzie Zamawiający, jako certyfikat równoważny rozumie certyfikat analogiczny do zakresu wskazanych ww. certyfikatów tj. dotyczących analogicznej dziedziny merytorycznej, analogicznego stopnia poziomu kompetencji, analogicznego poziomu doświadczenia).
3) Co najmniej jednej osoby (1), która na etapie realizacji umowy będzie pełniła funkcję specjalisty ds. zapewnienia ciągłości działania, posiadającej:
a) doświadczenie zawodowe, polegające na udziale w charakterze ds. specjalisty zapewnienia ciągłości działania w co najmniej 2 projektach z audytów lub wdrożeń SZBI zgodnego z ISO/IEC 27001 lub równoważny lub KSC lub NIS2, przy czym jeden z nich musiał być zrealizowany w jednostce ochrony zdrowia lub dla podmiotu przetwarzającego dane wrażliwe (w rozumieniu art. 9 RODO) na dużą skalę w okresie ostatnich 5 lat przed upływem terminu składania ofert;
b) co najmniej jeden z certyfikatów ISO 22301 Lead Implementer lub ISO 22301 Lead Auditor lub ISO 27031 Lead Implementer lub CBCI lub DRII ABCP lub DRII CFCP lub DRII CBCP lub równoważny (gdzie Zamawiający, jako certyfikat równoważny rozumie certyfikat analogiczny do zakresu wskazanych ww. certyfikatów tj. dotyczących analogicznej dziedziny merytorycznej, analogicznego stopnia poziomu kompetencji, analogicznego poziomu doświadczenia).
4) Co najmniej jednej osoby (1), która na etapie realizacji umowy będzie pełniła funkcję pentestera lub specjalisty ds. identyfikacji słabości w systemach, posiadającej:
a) doświadczenie zawodowe, polegające na udziale w charakterze pentestera lub specjalisty ds. identyfikacji słabości w systemach w co najmniej 2 projektach, przy czym jeden z nich musiał być zrealizowany w jednostce ochrony zdrowia lub dla podmiotu przetwarzającego dane wrażliwe (w rozumieniu art. 9 RODO) na dużą skalę w okresie ostatnich 5 lat przed upływem terminu składania ofert;,
b) co najmniej jeden z certyfikatów OSCP lub eCPPT lub GPEN lub równoważny (gdzie Zamawiający, jako certyfikat równoważny rozumie certyfikat analogiczny do zakresu wskazanych ww. certyfikatów tj. dotyczących analogicznej dziedziny merytorycznej, analogicznego stopnia poziomu kompetencji, analogicznego poziomu doświadczenia).
5) Co najmniej jednej osoby (1), która na etapie realizacji umowy będzie pełniła funkcję Kierownika SOC / SOC Manager lub rola równoważna (osoba odpowiedzialna za nadzór nad świadczeniem usługi SOC), posiadającej:
a) doświadczenie zawodowe potwierdzające należytą realizację jako kierownik zespołu SOC lub CSIRT lub manager ds. bezpieczeństwem IT w organizacji w 2 projektach polegających na świadczeniu usługi ciągłego monitorowania bezpieczeństwa (SOC) lub reagowania na incydenty, gdzie każda z tych usług była realizowana przez okres co najmniej 12 kolejnych miesięcy, przy czym jeden z nich musiał być zrealizowany w jednostce ochrony zdrowia lub dla podmiotu przetwarzającego dane wrażliwe (w rozumieniu art. 9 RODO) na dużą skalę w okresie ostatnich 5 lat przed upływem terminu składania ofert;;
b) co najmniej jeden z certyfikatów CISM (Certified Information Security Manager) lub CISSP (Certified Information Systems Security Professional) lub ISO/IEC 27035 Lead Incident Manager lub równoważny (gdzie Zamawiający, jako certyfikat równoważny rozumie certyfikat analogiczny do zakresu wskazanych ww. certyfikatów tj. dotyczących analogicznej dziedziny merytorycznej, analogicznego stopnia poziomu kompetencji, analogicznego poziomu doświadczenia).
cd. poniżej