Usługa kwartalnych testów penetracyjnych bezpieczeństwa zewnętrznej infrastruktury teleinformatycznej ZUS w Centrali ZUS
Opis przedmiotu przetargu: Przedmiotem zamówienia jest wykonanie usługi siedmiu kwartalnych testów penetracyjnych bezpieczeństwa zewnętrznej infrastruktury teleinformatycznej ZUS wraz z opracowaniem raportów zawierających opis zidentyfikowanych podatności i wyniki analizy zagrożeń - zgodnie z wymaganiami i warunkami określonymi w Załączniku nr 1 do SIWZ. Celem usługi jest identyfikacja jak największej liczby podatności stanowiących lub mogących stanowić zagrożenie dla bezpieczeństwa przetwarzanych, przesyłanych i przechowywanych informacji oraz danych, a także usług biznesowych realizowanych przez system ZUS. Usługa będzie polegała na wykonaniu zewnętrznych testów penetracyjnych infrastruktury teleinformatycznej Zakładu dostępnej z sieci Internet we wskazanej przez Zamawiającego przestrzeni adresowej IP. Przez kwartał nie jest rozumiany kwartał kalendarzowy, tylko okres trzech miesięcy liczony od pierwszego dnia miesiąca następnego po miesiącu, w którym zawarto umowę. Wykonawca zrealizuje przedmiot zamówienia w terminie 21 miesięcy od daty podpisania umowy
Warszawa: Usługa kwartalnych testów penetracyjnych bezpieczeństwa zewnętrznej infrastruktury teleinformatycznej ZUS w Centrali ZUS
Numer ogłoszenia: 143636 - 2013; data zamieszczenia: 11.04.2013
OGŁOSZENIE O ZAMÓWIENIU - usługi
Zamieszczanie ogłoszenia:
obowiązkowe.
Ogłoszenie dotyczy:
zamówienia publicznego.
SEKCJA I: ZAMAWIAJĄCY
I. 1) NAZWA I ADRES:
Zakład Ubezpieczeń Społecznych , ul. Szamocka 3, 5, 01-748 Warszawa, woj. mazowieckie, tel. 022 667 17 04, 667 17 05, faks 022 667 17 33.
Adres strony internetowej zamawiającego:
www.zus.pl
I. 2) RODZAJ ZAMAWIAJĄCEGO:
Inny: Ubezpieczenia społeczne.
SEKCJA II: PRZEDMIOT ZAMÓWIENIA
II.1) OKREŚLENIE PRZEDMIOTU ZAMÓWIENIA
II.1.1) Nazwa nadana zamówieniu przez zamawiającego:
Usługa kwartalnych testów penetracyjnych bezpieczeństwa zewnętrznej infrastruktury teleinformatycznej ZUS w Centrali ZUS.
II.1.2) Rodzaj zamówienia:
usługi.
II.1.4) Określenie przedmiotu oraz wielkości lub zakresu zamówienia:
Przedmiotem zamówienia jest wykonanie usługi siedmiu kwartalnych testów penetracyjnych bezpieczeństwa zewnętrznej infrastruktury teleinformatycznej ZUS wraz z opracowaniem raportów zawierających opis zidentyfikowanych podatności i wyniki analizy zagrożeń - zgodnie z wymaganiami i warunkami określonymi w Załączniku nr 1 do SIWZ. Celem usługi jest identyfikacja jak największej liczby podatności stanowiących lub mogących stanowić zagrożenie dla bezpieczeństwa przetwarzanych, przesyłanych i przechowywanych informacji oraz danych, a także usług biznesowych realizowanych przez system ZUS. Usługa będzie polegała na wykonaniu zewnętrznych testów penetracyjnych infrastruktury teleinformatycznej Zakładu dostępnej z sieci Internet we wskazanej przez Zamawiającego przestrzeni adresowej IP. Przez kwartał nie jest rozumiany kwartał kalendarzowy, tylko okres trzech miesięcy liczony od pierwszego dnia miesiąca następnego po miesiącu, w którym zawarto umowę. Wykonawca zrealizuje przedmiot zamówienia w terminie 21 miesięcy od daty podpisania umowy.
II.1.6) Wspólny Słownik Zamówień (CPV):
72.80.00.00-8.
II.1.7) Czy dopuszcza się złożenie oferty częściowej:
nie.
II.1.8) Czy dopuszcza się złożenie oferty wariantowej:
nie.
II.2) CZAS TRWANIA ZAMÓWIENIA LUB TERMIN WYKONANIA:
Okres w miesiącach: 21.
SEKCJA III: INFORMACJE O CHARAKTERZE PRAWNYM, EKONOMICZNYM, FINANSOWYM I TECHNICZNYM
III.1) WADIUM
Informacja na temat wadium:
Zamawiający wymaga wniesienia wadium w wysokości: 11 000,00 zł (słownie: jedenaście tysięcy złotych)
III.2) ZALICZKI
III.3) WARUNKI UDZIAŁU W POSTĘPOWANIU ORAZ OPIS SPOSOBU DOKONYWANIA OCENY SPEŁNIANIA TYCH WARUNKÓW
III.3.4) Osoby zdolne do wykonania zamówienia
Opis sposobu dokonywania oceny spełniania tego warunkuO udzielenie zamówienia ubiegać się mogą Wykonawcy, którzy dysponują, lub będą dysponować osobami posiadającymi umiejętności niezbędne do uzyskania certyfikatów: a) Certified Information Systems Security Professional (CISSP), b) CompTIA Security+, c) OSSTMM Professional Security Tester (OPST), d) Offensive Security Certified Professional (OSCP), e) Certified Ethical Hacker (CEH) potwierdzone tymi dokumentami lub innymi dokumentami, które potwierdzają takie umiejętności, jak wymieniony dokument (wykluczone są oświadczenia Wykonawcy). Zamawiający nie wymaga, aby jedna osoba posiadała wszystkie w/w certyfikaty. Spełnienie w/w warunku zostanie ocenione na podstawie wykazu osób, które będą uczestniczyły w realizacji zamówienia, wraz z informacją o ich umiejętnościach oraz o podstawie do dysponowania w/w osobami, według wzoru stanowiącego Załącznik nr 6 do Specyfikacji
III.4) INFORMACJA O OŚWIADCZENIACH LUB DOKUMENTACH, JAKIE MAJĄ DOSTARCZYĆ WYKONAWCY W CELU POTWIERDZENIA SPEŁNIANIA WARUNKÓW UDZIAŁU W POSTĘPOWANIU ORAZ NIEPODLEGANIA WYKLUCZENIU NA PODSTAWIE ART. 24 UST. 1 USTAWY
III.4.1) W zakresie wykazania spełniania przez wykonawcę warunków, o których mowa w art. 22 ust. 1 ustawy, oprócz oświadczenia o spełnianiu warunków udziału w postępowaniu należy przedłożyć:
- wykaz osób, które będą uczestniczyć w wykonywaniu zamówienia, w szczególności odpowiedzialnych za świadczenie usług, kontrolę jakości lub kierowanie robotami budowlanymi, wraz z informacjami na temat ich kwalifikacji zawodowych, doświadczenia i wykształcenia niezbędnych do wykonania zamówienia, a także zakresu wykonywanych przez nie czynności, oraz informacją o podstawie do dysponowania tymi osobami;
III.4.2) W zakresie potwierdzenia niepodlegania wykluczeniu na podstawie art. 24 ust. 1 ustawy, należy przedłożyć:
- oświadczenie o braku podstaw do wykluczenia;
- aktualny odpis z właściwego rejestru lub z centralnej ewidencji i informacji o działalności gospodarczej, jeżeli odrębne przepisy wymagają wpisu do rejestru lub ewidencji, w celu wykazania braku podstaw do wykluczenia w oparciu o art. 24 ust. 1 pkt 2 ustawy, wystawiony nie wcześniej niż 6 miesięcy przed upływem terminu składania wniosków o dopuszczenie do udziału w postępowaniu o udzielenie zamówienia albo składania ofert;
- aktualne zaświadczenie właściwego naczelnika urzędu skarbowego potwierdzające, że wykonawca nie zalega z opłacaniem podatków, lub zaświadczenie, że uzyskał przewidziane prawem zwolnienie, odroczenie lub rozłożenie na raty zaległych płatności lub wstrzymanie w całości wykonania decyzji właściwego organu - wystawione nie wcześniej niż 3 miesiące przed upływem terminu składania wniosków o dopuszczenie do udziału w postępowaniu o udzielenie zamówienia albo składania ofert;
- aktualne zaświadczenie właściwego oddziału Zakładu Ubezpieczeń Społecznych lub Kasy Rolniczego Ubezpieczenia Społecznego potwierdzające, że wykonawca nie zalega z opłacaniem składek na ubezpieczenia zdrowotne i społeczne, lub potwierdzenie, że uzyskał przewidziane prawem zwolnienie, odroczenie lub rozłożenie na raty zaległych płatności lub wstrzymanie w całości wykonania decyzji właściwego organu - wystawione nie wcześniej niż 3 miesiące przed upływem terminu składania wniosków o dopuszczenie do udziału w postępowaniu o udzielenie zamówienia albo składania ofert;
III.4.3) Dokumenty podmiotów zagranicznych
Jeżeli wykonawca ma siedzibę lub miejsce zamieszkania poza terytorium Rzeczypospolitej Polskiej, przedkłada:
III.4.3.1) dokument wystawiony w kraju, w którym ma siedzibę lub miejsce zamieszkania potwierdzający, że:
- nie otwarto jego likwidacji ani nie ogłoszono upadłości - wystawiony nie wcześniej niż 6 miesięcy przed upływem terminu składania wniosków o dopuszczenie do udziału w postępowaniu o udzielenie zamówienia albo składania ofert;
- nie zalega z uiszczaniem podatków, opłat, składek na ubezpieczenie społeczne i zdrowotne albo że uzyskał przewidziane prawem zwolnienie, odroczenie lub rozłożenie na raty zaległych płatności lub wstrzymanie w całości wykonania decyzji właściwego organu - wystawiony nie wcześniej niż 3 miesiące przed upływem terminu składania wniosków o dopuszczenie do udziału w postępowaniu o udzielenie zamówienia albo składania ofert;
III.4.4) Dokumenty dotyczące przynależności do tej samej grupy kapitałowej
- lista podmiotów należących do tej samej grupy kapitałowej w rozumieniu ustawy z dnia 16 lutego 2007 r. o ochronie konkurencji i konsumentów albo informacji o tym, że nie należy do grupy kapitałowej;
III.6) INNE DOKUMENTY
Inne dokumenty niewymienione w pkt III.4) albo w pkt III.5)
1) Oświadczenie potwierdzające spełnianie przez Wykonawcę warunków określonych w art. 22 ust. 1 ustawy Prawo zamówień publicznych, sporządzone wg wzoru stanowiącego Załącznik nr 4 do Specyfikacji; 2) Jeżeli Wykonawca polega na wiedzy i doświadczeniu, potencjale technicznym, osobach zdolnych do wykonania zamówienia innych podmiotów, niezależnie od charakteru prawnego łączących go z nimi stosunków, zobowiązany jest udowodnić Zamawiającemu, iż będzie dysponował zasobami niezbędnymi do realizacji zamówienia, w szczególności przedstawiając w tym celu pisemne zobowiązanie takich podmiotów do oddania mu do dyspozycji niezbędnych zasobów na okres korzystania z nich przy wykonywaniu zamówienia. 3) ZASADY UDZIAŁU W POSTĘPOWANIU WYKONAWCÓW WYSTĘPUJĄCYCH WSPÓLNIE 1. Wykonawcy ubiegający się wspólnie o udzielenie zamówienia ustanawiają pełnomocnika do reprezentowania ich w postępowaniu albo reprezentowania w postępowaniu i zawarcia umowy w sprawie zamówienia publicznego. 2. Wykonawcy, o których mowa w pkt 1, składają jedną ofertę, przy czym: a) wymagane oświadczenia i dokumenty wskazane w sekcji III.4.2 i sekcji III.4.4 składa każdy z Wykonawców, b) oświadczenie potwierdzające spełnianie warunków określonych w art. 22 ust.1 ustawy Prawo zamóień publicznych - wszyscy Wykonawcy wspólnie; c) pozostałe dokumenty - składane wspólnie.
SEKCJA IV: PROCEDURA
IV.1) TRYB UDZIELENIA ZAMÓWIENIA
IV.1.1) Tryb udzielenia zamówienia:
przetarg nieograniczony.
IV.2) KRYTERIA OCENY OFERT
IV.2.1) Kryteria oceny ofert:
najniższa cena.
IV.3) ZMIANA UMOWY
przewiduje się istotne zmiany postanowień zawartej umowy w stosunku do treści oferty, na podstawie której dokonano wyboru wykonawcy:
Dopuszczalne zmiany postanowień umowy oraz określenie warunków zmian
1. Zamawiający dopuszcza możliwość dokonania zmian umowy w zakresie opisu przedmiotu zamówienia i jego cech oraz sposobu i terminu jego realizacji, jeżeli zmiany są korzystne dla Zamawiającego lub wywołane okolicznościami, których nie można było przewidzieć w momencie składania oferty. 2. Zamawiający nie dopuszcza możliwości zmiany Umowy w zakresie przeniesienia praw i obowiązków wynikających z Umowy na osoby trzecie w zakresie cesji wierzytelności. 3. Zmiana umowy wynika z okoliczności, których nie można było przewidzieć w chwili zawarcia umowy lub zmiany te są korzystne dla Zamawiającego. 4. Zmiana postanowień umowy następuje w formie pisemnego aneksu pod rygorem nieważności. 5. Z wnioskiem o zmianę postanowień umowy może wystąpić zarówno Wykonawca, jak i Zamawiający.
IV.4) INFORMACJE ADMINISTRACYJNE
IV.4.1)
Adres strony internetowej, na której jest dostępna specyfikacja istotnych warunków zamówienia:
http://www.zus.pl
Specyfikację istotnych warunków zamówienia można uzyskać pod adresem:
Zakład Ubezpieczeń Społecznych, ul. Szamocka 3, 5, Warszawa, skrzydło C, I piętro, pok. 104 - w przypadku odbioru osobistego lub pocztą. SIWZ dostępna na ww. stronie internetowej Zamawiającego.
IV.4.4) Termin składania wniosków o dopuszczenie do udziału w postępowaniu lub ofert:
19.04.2013 godzina 09:00, miejsce: Siedziba Zamawiającego w Warszawie, ul. Szamocka 3, 5, skrzydło C, I piętro, pok. 104..
IV.4.5) Termin związania ofertą:
okres w dniach: 30 (od ostatecznego terminu składania ofert).
IV.4.16) Informacje dodatkowe, w tym dotyczące finansowania projektu/programu ze środków Unii Europejskiej:
W przypadku wniesienia odwołania, Odwołujący przesyła kopię odwołania Zamawiającemu za pomocą faksu - wyłącznie na nr 22 667 17 33 / 36 lub drogą elektroniczną - wyłącznie na adres: malgorzata.bladosz@zus.pl.
IV.4.17) Czy przewiduje się unieważnienie postępowania o udzielenie zamówienia, w przypadku nieprzyznania środków pochodzących z budżetu Unii Europejskiej oraz niepodlegających zwrotowi środków z pomocy udzielonej przez państwa członkowskie Europejskiego Porozumienia o Wolnym Handlu (EFTA), które miały być przeznaczone na sfinansowanie całości lub części zamówienia:
nie
Warszawa: Usługa kwartalnych testów penetracyjnych bezpieczeństwa zewnętrznej infrastruktury teleinformatycznej ZUS w Centrali ZUS
Numer ogłoszenia: 208534 - 2013; data zamieszczenia: 29.05.2013
OGŁOSZENIE O UDZIELENIU ZAMÓWIENIA - Usługi
Zamieszczanie ogłoszenia:
obowiązkowe.
Ogłoszenie dotyczy:
zamówienia publicznego.
Czy zamówienie było przedmiotem ogłoszenia w Biuletynie Zamówień Publicznych:
tak, numer ogłoszenia w BZP: 143636 - 2013r.
Czy w Biuletynie Zamówień Publicznych zostało zamieszczone ogłoszenie o zmianie ogłoszenia:
nie.
SEKCJA I: ZAMAWIAJĄCY
I. 1) NAZWA I ADRES:
Zakład Ubezpieczeń Społecznych, ul. Szamocka 3, 5, 01-748 Warszawa, woj. mazowieckie, tel. 022 667 17 04, 667 17 05, faks 022 667 17 33.
I. 2) RODZAJ ZAMAWIAJĄCEGO:
Inny: Ubezpieczenia społeczne.
SEKCJA II: PRZEDMIOT ZAMÓWIENIA
II.1) Nazwa nadana zamówieniu przez zamawiającego:
Usługa kwartalnych testów penetracyjnych bezpieczeństwa zewnętrznej infrastruktury teleinformatycznej ZUS w Centrali ZUS.
II.2) Rodzaj zamówienia:
Usługi.
II.3) Określenie przedmiotu zamówienia:
Przedmiotem zamówienia jest wykonanie usługi siedmiu kwartalnych testów penetracyjnych bezpieczeństwa zewnętrznej infrastruktury teleinformatycznej ZUS wraz z opracowaniem raportów zawierających opis zidentyfikowanych podatności i wyniki analizy zagrożeń - zgodnie z wymaganiami i warunkami określonymi w Załączniku nr 1 do SIWZ. Celem usługi jest identyfikacja jak największej liczby podatności stanowiących lub mogących stanowić zagrożenie dla bezpieczeństwa przetwarzanych, przesyłanych i przechowywanych informacji oraz danych, a także usług biznesowych realizowanych przez system ZUS. Usługa będzie polegała na wykonaniu zewnętrznych testów penetracyjnych infrastruktury teleinformatycznej Zakładu dostępnej z sieci Internet we wskazanej przez Zamawiającego przestrzeni adresowej IP. Przez kwartał nie jest rozumiany kwartał kalendarzowy, tylko okres trzech miesięcy liczony od pierwszego dnia miesiąca następnego po miesiącu, w którym podpisano umowę. Wykonawca zrealizuje przedmiot zamówienia w terminie 21 miesięcy od daty podpisania umowy.
II.4) Wspólny Słownik Zamówień (CPV):
72.80.00.00-8.
SEKCJA III: PROCEDURA
III.1) TRYB UDZIELENIA ZAMÓWIENIA:
Przetarg nieograniczony
III.2) INFORMACJE ADMINISTRACYJNE
Zamówienie dotyczy projektu/programu finansowanego ze środków Unii Europejskiej:
nie
SEKCJA IV: UDZIELENIE ZAMÓWIENIA
IV.1) DATA UDZIELENIA ZAMÓWIENIA:
28.05.2013.
IV.2) LICZBA OTRZYMANYCH OFERT:
9.
IV.3) LICZBA ODRZUCONYCH OFERT:
.
IV.4) NAZWA I ADRES WYKONAWCY, KTÓREMU UDZIELONO ZAMÓWIENIA:
- AVET Information and Network Security Sp. z o.o., {Dane ukryte}, 02-511 Warszawa, kraj/woj. mazowieckie.
IV.5) Szacunkowa wartość zamówienia
(bez VAT): 369918,70 PLN.
IV.6) INFORMACJA O CENIE WYBRANEJ OFERTY ORAZ O OFERTACH Z NAJNIŻSZĄ I NAJWYŻSZĄ CENĄ
Cena wybranej oferty:
101598,00
Oferta z najniższą ceną:
101598,00
/ Oferta z najwyższą ceną:
368382,00
Waluta:
PLN.
Dane postępowania
ID postępowania BZP/TED: | 14363620130 |
---|---|
ID postępowania Zamawiającego: | |
Data publikacji zamówienia: | 2013-04-10 |
Rodzaj zamówienia: | usługi |
Tryb& postępowania [PN]: | Przetarg nieograniczony |
Czas na realizację: | 21 miesięcy |
Wadium: | - |
Oferty uzupełniające: | NIE |
Oferty częściowe: | NIE |
Oferty wariantowe: | NIE |
Przewidywana licyctacja: | NIE |
Ilość części: | 1 |
Kryterium ceny: | 100% |
WWW ogłoszenia: | www.zus.pl |
Informacja dostępna pod: | Zakład Ubezpieczeń Społecznych, ul. Szamocka 3, 5, Warszawa, skrzydło C, I piętro, pok. 104 - w przypadku odbioru osobistego lub pocztą. SIWZ dostępna na ww. stronie internetowej Zamawiającego |
Okres związania ofertą: | 30 dni |
Kody CPV
72800000-8 | Usługi audytu komputerowego i testowania komputerów |
Wyniki
Nazwa części | Wykonawca | Data udzielenia | Wartość |
---|---|---|---|
Usługa kwartalnych testów penetracyjnych bezpieczeństwa zewnętrznej infrastruktury teleinformatycznej ZUS w Centrali ZUS | AVET Information and Network Security Sp. z o.o. Warszawa | 2013-05-29 | 101 598,00 |
Barometr Ryzyka NadużyćRaport końcowy na temat potencjalnego ryzyka nadużyć dla wskazanej części wyniku postępowania przetargowego. Data udzielenia: 2013-05-29 Dotyczy cześci nr: 1 Kody CPV: 728000008 Ilość podmiotów składających się na wykonawcę: 1 Kwota oferty w PLN: 101 598,00 zł Minimalna złożona oferta: 101 598,00 zł Ilość złożonych ofert: 9 Ilość ofert odrzuconych przez zamawiającego: 0 Minimalna złożona oferta: 101 598,00 zł Maksymalna złożona oferta: 368 382,00 zł |