Szczecin: Wykonanie analizy wstępnej oraz opracowanie raportu dotyczącego bieżącego poziomu spełnienia wymagań normy PN-ISO/IEC 27001:2014 przez Pomorski Uniwersytet Medyczny w Szczecinie


Numer ogłoszenia: 153227 - 2015; data zamieszczenia: 20.10.2015

OGŁOSZENIE O ZAMÓWIENIU - usługi


Zamieszczanie ogłoszenia:
obowiązkowe.


Ogłoszenie dotyczy:

V
zamówienia publicznego
zawarcia umowy ramowej
ustanowienia dynamicznego systemu zakupów (DSZ)

SEKCJA I: ZAMAWIAJĄCY


I. 1) NAZWA I ADRES:
Pomorski Uniwersytet Medyczny w Szczecinie , ul. Rybacka 1, 70-204 Szczecin, woj. zachodniopomorskie, tel. 91 48 00 700, faks 91 48 00 769.


  • Adres strony internetowej zamawiającego:
    www.pum.edu.pl


I. 2) RODZAJ ZAMAWIAJĄCEGO:
Uczelnia publiczna.

SEKCJA II: PRZEDMIOT ZAMÓWIENIA


II.1) OKREŚLENIE PRZEDMIOTU ZAMÓWIENIA


II.1.1) Nazwa nadana zamówieniu przez zamawiającego:
Wykonanie analizy wstępnej oraz opracowanie raportu dotyczącego bieżącego poziomu spełnienia wymagań normy PN-ISO/IEC 27001:2014 przez Pomorski Uniwersytet Medyczny w Szczecinie.


II.1.2) Rodzaj zamówienia:
usługi.


II.1.4) Określenie przedmiotu oraz wielkości lub zakresu zamówienia:
Wykonanie analizy wstępnej oraz opracowanie raportu dotyczącego bieżącego poziomu spełnienia wymagań normy PN-ISO/IEC 27001:2014 przez Pomorski Uniwersytet Medyczny w Szczecinie.


II.1.5)

V
przewiduje się udzielenie zamówień uzupełniających:


  • Określenie przedmiotu oraz wielkości lub zakresu zamówień uzupełniających
  • Zamawiający przewiduje udzielenie zamówień uzupełniających, o których mowa w art. 67 ust. 1 pkt. 6 ustawy, w przypadku udzielenia, w okresie 3 lat od udzielenia zamówienia podstawowego, dotychczasowemu wykonawcy usług zamówień, stanowiących nie więcej niż 50% wartości zamówienia podstawowego i polegających na powtórzeniu tego samego rodzaju zamówień.


II.1.6) Wspólny Słownik Zamówień (CPV):
79.21.20.00-3.


II.1.7) Czy dopuszcza się złożenie oferty częściowej:
nie.


II.1.8) Czy dopuszcza się złożenie oferty wariantowej:
nie.



II.2) CZAS TRWANIA ZAMÓWIENIA LUB TERMIN WYKONANIA:
Okres w miesiącach: 4.

SEKCJA III: INFORMACJE O CHARAKTERZE PRAWNYM, EKONOMICZNYM, FINANSOWYM I TECHNICZNYM


III.1) WADIUM


Informacja na temat wadium:
Wykonawca przystępujący do przetargu zobowiązany jest wnieść wadium w wysokości: 2 500,00 zł (słownie złotych: dwa tysiące pięćset 00/100), które należy złożyć w terminie najpóźniej przed upływem terminu składania ofert.


III.2) ZALICZKI


III.3) WARUNKI UDZIAŁU W POSTĘPOWANIU ORAZ OPIS SPOSOBU DOKONYWANIA OCENY SPEŁNIANIA TYCH WARUNKÓW


  • III. 3.1) Uprawnienia do wykonywania określonej działalności lub czynności, jeżeli przepisy prawa nakładają obowiązek ich posiadania


    Opis sposobu dokonywania oceny spełniania tego warunku

    • Ocena spełnienia warunku zostanie dokonana w oparciu o następujące dokumenty: 1) Oświadczenie Wykonawcy o spełnianiu warunków udziału w postępowaniu, o których mowa w art. 22 ust. 1 ustawy Pzp - wypełniony Załącznik nr 2 do SIWZ; 2) Zamawiający nie ustanawia minimalnego pułapu wymagań; 3) Ocena zostanie dokonana w formule: spełnia-nie spełnia


  • III.3.2) Wiedza i doświadczenie


    Opis sposobu dokonywania oceny spełniania tego warunku

    • Ocena spełnienia warunku zostanie dokonana w oparciu o następujące dokumenty: 1) Oświadczenie Wykonawcy o spełnianiu warunków udziału w postępowaniu, o których mowa w art. 22 ust. 1 ustawy Pzp - wypełniony Załącznik nr 2 do SIWZ; 2) Wykaz głównych usług wykonanych w okresie ostatnich trzech lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, z podaniem ich, przedmiotu i dat wykonania - wypełniony Załącznik nr 5 do SIWZ. By warunek został spełniony Zamawiający wymaga wykazania zrealizowania przynajmniej dwóch zamówień odpowiadających przedmiotowi zamówienia o wartości każdego z nich równej lub przekraczającej 40.000,00 zł brutto; Poprzez zamówienie odpowiadające przedmiotowi zamówienia należy rozumieć zrealizowaną w okresie ostatnich trzech lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie usługę polegającą na zaprojektowaniu i wdrożeniu Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) zgodnie z wymaganiami PN-ISO/IEC 27001:2007 lub PN-ISO/IEC 27001:2014-12, obejmującą w szczególności: a) przeprowadzenie audytu bezpieczeństwa informacji, w tym systemów teleinformatycznych (testów penetracyjnych aplikacji Web oraz analiz konfiguracji systemów IT pod kątem bezpieczeństwa teleinformatycznego), zgodnie z zapisami ww. normy b) przeprowadzenie szacowania ryzyka w obszarze bezpieczeństwa informacji zgodnie z wymaganiami ISO/IEC 27005:2010 lub PN-ISO/IEC 27005:2014. 3) Ocena zostanie dokonana w formule: spełnia-nie spełnia


  • III.3.3) Potencjał techniczny


    Opis sposobu dokonywania oceny spełniania tego warunku

    • Ocena spełnienia warunku zostanie dokonana w oparciu o następujące dokumenty: 1) Oświadczenie Wykonawcy o spełnianiu warunków udziału w postępowaniu, o których mowa w art. 22 ust. 1 ustawy Pzp - wypełniony Załącznik nr 2 do SIWZ; 2) Zamawiający nie ustanawia minimalnego pułapu wymagań; 3) Ocena zostanie dokonana w formule: spełnia-nie spełnia


  • III.3.4) Osoby zdolne do wykonania zamówienia


    Opis sposobu dokonywania oceny spełniania tego warunku

    • Ocena spełnienia warunku zostanie dokonana w oparciu o następujące dokumenty: 1) Oświadczenie Wykonawcy o spełnianiu warunków udziału w postępowaniu, o których mowa w art. 22 ust. 1 ustawy Pzp - wypełniony Załącznik nr 2 do SIWZ; 2) Wykaz osób, które będą uczestniczyć w wykonywaniu zamówienia, odpowiedzialnych za świadczenie usług, wraz z informacjami na temat ich kwalifikacji zawodowych, doświadczenia i wykształcenia niezbędnych do wykonania zamówienia oraz informacją o podstawie do dysponowania tymi osobami - wypełniony Załącznik nr 6 do SIWZ. By warunek został spełniony Zamawiający wymaga wykazania dysponowania: a) co najmniej jedną osobą posiadającą wykształcenie wyższe oraz będącą konsultantem wiodącym, dysponującym ważnym certyfikatem CISSP lub dysponującym certyfikatem audytora wiodącego systemu zarządzania bezpieczeństwem informacji według ISO/IEC 27001, wystawionym przez akredytowaną jednostkę certyfikującą oraz posiadającym min. 3-letnie doświadczenie zawodowe w zakresie wdrożeń polityki bezpieczeństwa informacji zgodnie z wymaganiami normy ISO/IEC 27001 lub norm równoważnych b) minimum dwiema osobami posiadającymi wykształcenie wyższe, w tym jedna osoba będąca konsultantem w specjalności informatycznej oraz jedna osoba będąca konsultantem w specjalności prawniczej, które: - dysponują certyfikatem audytora wiodącego systemu zarządzania bezpieczeństwem informacji według ISO/IEC 27001, wystawionym przez akredytowaną jednostkę certyfikującą, - posiadają min. 2-letnie doświadczenie doradcze w zakresie bezpieczeństwa informacji, - zrealizowali usługi obejmujące szacowanie ryzyka bezpieczeństwem informacji i audyt bezpieczeństwa informacji na zgodność z wymaganiami ISO/IEC 27001 w jednostkach administracji publicznej; c) minimum trzema osobami będącymi konsultantami posiadającymi wykształcenie wyższe, które dysponują certyfikatem audytora wiodącego systemu zarządzania bezpieczeństwem informacji według ISO/IEC 27001, wystawionym przez akredytowaną jednostkę certyfikującą, Ponadto zamawiający zastrzega, że w ramach zespołu nie dopuszcza łączenia przez jedną i tę samą osobę funkcji konsultanta, o którym mowa w § 7 ust. 1 pkt 3 lit. b oraz konsultanta, o którym mowa w § 7 ust. 1 pkt 3 lit. c, a także funkcji konsultanta wiodącego, o którym mowa w § 7 ust. 1 pkt 3 lit. a oraz konsultanta, o którym mowa w § 7 ust. 1 pkt 3 lit. b i c. 3) Ocena zostanie dokonana w formule: spełnia-nie spełnia


  • III.3.5) Sytuacja ekonomiczna i finansowa


    Opis sposobu dokonywania oceny spełniania tego warunku

    • Ocena spełnienia warunku zostanie dokonana w oparciu o następujące dokumenty: 1) Oświadczenie Wykonawcy o spełnianiu warunków udziału w postępowaniu, o których mowa w art. 22 ust. 1 ustawy Pzp - wypełniony Załącznik nr 2 do SIWZ; 2) Zamawiający nie ustanawia minimalnego pułapu wymagań; 3) Ocena zostanie dokonana w formule: spełnia-nie spełnia


III.4) INFORMACJA O OŚWIADCZENIACH LUB DOKUMENTACH, JAKIE MAJĄ DOSTARCZYĆ WYKONAWCY W CELU POTWIERDZENIA SPEŁNIANIA WARUNKÓW UDZIAŁU W POSTĘPOWANIU ORAZ NIEPODLEGANIA WYKLUCZENIU NA PODSTAWIE ART. 24 UST. 1 USTAWY


III.4.1) W zakresie wykazania spełniania przez wykonawcę warunków, o których mowa w art. 22 ust. 1 ustawy, oprócz oświadczenia o spełnianiu warunków udziału w postępowaniu należy przedłożyć:

  • wykaz wykonanych, a w przypadku świadczeń okresowych lub ciągłych również wykonywanych, głównych dostaw lub usług, w okresie ostatnich trzech lat przed upływem terminu składania ofert albo wniosków o dopuszczenie do udziału w postępowaniu, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, wraz z podaniem ich wartości, przedmiotu, dat wykonania i podmiotów, na rzecz których dostawy lub usługi zostały wykonane, oraz załączeniem dowodów, czy zostały wykonane lub są wykonywane należycie;
  • określenie dostaw lub usług, których dotyczy obowiązek wskazania przez wykonawcę w wykazie lub złożenia poświadczeń, w tym informacja o dostawach lub usługach niewykonanych lub wykonanych nienależycie
    By warunek został spełniony Zamawiający wymaga wykazania zrealizowania przynajmniej dwóch zamówień odpowiadających przedmiotowi zamówienia o wartości każdego z nich równej lub przekraczającej 40.000,00 zł brutto; Poprzez zamówienie odpowiadające przedmiotowi zamówienia należy rozumieć zrealizowaną w okresie ostatnich trzech lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie usługę polegającą na zaprojektowaniu i wdrożeniu Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) zgodnie z wymaganiami PN-ISO/IEC 27001:2007 lub PN-ISO/IEC 27001:2014-12, obejmującą w szczególności: a) przeprowadzenie audytu bezpieczeństwa informacji, w tym systemów teleinformatycznych (testów penetracyjnych aplikacji Web oraz analiz konfiguracji systemów IT pod kątem bezpieczeństwa teleinformatycznego), zgodnie z zapisami ww. normy b) przeprowadzenie szacowania ryzyka w obszarze bezpieczeństwa informacji zgodnie z wymaganiami ISO/IEC 27005:2010 lub PN-ISO/IEC 27005:2014.;
  • wykaz osób, które będą uczestniczyć w wykonywaniu zamówienia, w szczególności odpowiedzialnych za świadczenie usług, kontrolę jakości lub kierowanie robotami budowlanymi, wraz z informacjami na temat ich kwalifikacji zawodowych, doświadczenia i wykształcenia niezbędnych do wykonania zamówienia, a także zakresu wykonywanych przez nie czynności, oraz informacją o podstawie do dysponowania tymi osobami;
  • oświadczenie, że osoby, które będą uczestniczyć w wykonywaniu zamówienia, posiadają wymagane uprawnienia, jeżeli ustawy nakładają obowiązek posiadania takich uprawnień;


III.4.2) W zakresie potwierdzenia niepodlegania wykluczeniu na podstawie art. 24 ust. 1 ustawy, należy przedłożyć:

  • oświadczenie o braku podstaw do wykluczenia;
  • aktualny odpis z właściwego rejestru lub z centralnej ewidencji i informacji o działalności gospodarczej, jeżeli odrębne przepisy wymagają wpisu do rejestru lub ewidencji, w celu wykazania braku podstaw do wykluczenia w oparciu o art. 24 ust. 1 pkt 2 ustawy, wystawiony nie wcześniej niż 6 miesięcy przed upływem terminu składania wniosków o dopuszczenie do udziału w postępowaniu o udzielenie zamówienia albo składania ofert;
  • wykonawca powołujący się przy wykazywaniu spełniania warunków udziału w postępowaniu na zasoby innych podmiotów, które będą brały udział w realizacji części zamówienia, przedkłada także dokumenty dotyczące tego podmiotu w zakresie wymaganym dla wykonawcy, określonym w pkt III.4.2.

III.4.3) Dokumenty podmiotów zagranicznych

Jeżeli wykonawca ma siedzibę lub miejsce zamieszkania poza terytorium Rzeczypospolitej Polskiej, przedkłada:

III.4.3.1) dokument wystawiony w kraju, w którym ma siedzibę lub miejsce zamieszkania potwierdzający, że:

  • nie otwarto jego likwidacji ani nie ogłoszono upadłości - wystawiony nie wcześniej niż 6 miesięcy przed upływem terminu składania wniosków o dopuszczenie do udziału w postępowaniu o udzielenie zamówienia albo składania ofert;

III.4.4) Dokumenty dotyczące przynależności do tej samej grupy kapitałowej

  • lista podmiotów należących do tej samej grupy kapitałowej w rozumieniu ustawy z dnia 16 lutego 2007 r. o ochronie konkurencji i konsumentów albo informacji o tym, że nie należy do grupy kapitałowej;


III.6) INNE DOKUMENTY

Inne dokumenty niewymienione w pkt III.4) albo w pkt III.5)

1. Formularz ofertowy - wypełniony Załącznik nr 1 do SIWZ; 2. Wykaz części zamówienia, które Wykonawca zamierza powierzyć podwykonawcom - wypełniony Załącznik nr 7 do SIWZ (jeżeli dotyczy); 3. Dowód wniesienia wadium, tj.: kopia dokonania przelewu na konto Zamawiającego, a w przypadku innych form wniesienia wadium - kopia dokumentu wadialnego poświadczona za zgodność z oryginałem.

SEKCJA IV: PROCEDURA


IV.1) TRYB UDZIELENIA ZAMÓWIENIA


IV.1.1) Tryb udzielenia zamówienia:
przetarg nieograniczony.


IV.2) KRYTERIA OCENY OFERT


IV.2.1) Kryteria oceny ofert:
cena oraz inne kryteria związane z przedmiotem zamówienia:

  • 1 - Cena - 95
  • 2 - Oferowany okres gwarancji i rękojmi - 5


IV.2.2)

   przeprowadzona będzie aukcja elektroniczna,
adres strony, na której będzie prowadzona:


IV.3) ZMIANA UMOWY


przewiduje się istotne zmiany postanowień zawartej umowy w stosunku do treści oferty, na podstawie której dokonano wyboru wykonawcy:


Dopuszczalne zmiany postanowień umowy oraz określenie warunków zmian

Zamawiający zgodnie z postanowieniami art. 144 ust. 1 ustawy Prawo zamówień publicznych przewiduje możliwość wprowadzenia istotnych zmian postanowień przedmiotowej umowy w stosunku do treści złożonej oferty w następujących okolicznościach i warunkach: 1) gdy konieczność wprowadzenia modyfikacji wyniknie ze zmiany powszechnie obowiązujących przepisów prawa, na mocy których na Zamawiającego lub Wykonawcę nałożony zostanie obowiązek zrealizowania przedmiotu zamówienia w sposób różniący się od zaoferowanego w ofercie lub obowiązek zmiany trybu wykonania inwestycji - z zastrzeżeniem, że treść zmiany przepisów nie była uchwalona przed wszczęciem postępowania o udzielenie zamówienia, w wyniku którego zawarto niniejszą umowę; 2) gdy podczas realizacji umowy wystąpią nieprzewidywalne na etapie zawierania umowy okoliczności uniemożliwiające zrealizowanie przedmiotu zamówienia w sposób przewidziany w ofercie, a udzielnie w tym zakresie innego zamówienia publicznego w trybie ustawy prawo zamówienia będzie niemożliwe lub niecelowe ze względu na interes publiczny; 3) w przypadku konieczności udzielenia zamówień uzupełniających mających wpływ na termin wykonania zamówienia podstawowego objętego umową. Ewentualna zmiana terminu wykonania umowy może w tym przypadku nastąpić w wymiarze odpowiadającym okresowi niezbędnemu do zrealizowania robót uzupełniających lub dodatkowych; 4) jeżeli z ważnych powodów na etapie realizacji przedmiotowego kontraktu zaistnieje konieczność zastąpienia osoby pełniącej rolę eksperta przez inną osobę o wymaganych przez Zamawiającego kwalifikacjach; 5) w zakresie terminu wykonania zamówienia, w przypadku gdyby jego dotrzymanie stało się niemożliwe z przyczyn, których nie można było przewidzieć na etapie postępowanai przetargowego.


IV.4) INFORMACJE ADMINISTRACYJNE


IV.4.1)
 
Adres strony internetowej, na której jest dostępna specyfikacja istotnych warunków zamówienia:
http://bip.pum.edu.pl/contents/215

Specyfikację istotnych warunków zamówienia można uzyskać pod adresem:
POMORSKI UNIWERSYTET MEDYCZNY W SZCZECINIE UL. RYBACKA 1, 70-204 SZCZECIN, III piętro pok.309.


IV.4.4) Termin składania wniosków o dopuszczenie do udziału w postępowaniu lub ofert:
30.10.2015 godzina 10:00, miejsce: Oferty składa się w siedzibie Zamawiającego mieszczącej się w Szczecinie przy ulicy Rybackiej 1, w Kancelarii Ogólnej PUM na pierwszym piętrze.


IV.4.5) Termin związania ofertą:
okres w dniach: 30 (od ostatecznego terminu składania ofert).


IV.4.17) Czy przewiduje się unieważnienie postępowania o udzielenie zamówienia, w przypadku nieprzyznania środków pochodzących z budżetu Unii Europejskiej oraz niepodlegających zwrotowi środków z pomocy udzielonej przez państwa członkowskie Europejskiego Porozumienia o Wolnym Handlu (EFTA), które miały być przeznaczone na sfinansowanie całości lub części zamówienia:
nie


Numer ogłoszenia: 157139 - 2015; data zamieszczenia: 28.10.2015


OGŁOSZENIE O ZMIANIE OGŁOSZENIA


Ogłoszenie dotyczy:
Ogłoszenia o zamówieniu.


Informacje o zmienianym ogłoszeniu:
153227 - 2015 data 20.10.2015 r.

SEKCJA I: ZAMAWIAJĄCY

Pomorski Uniwersytet Medyczny w Szczecinie, ul. Rybacka 1, 70-204 Szczecin, woj. zachodniopomorskie, tel. 91 48 00 700, fax. 91 48 00 769.

SEKCJA II: ZMIANY W OGŁOSZENIU


II.1) Tekst, który należy zmienić:


  • Miejsce, w którym znajduje się zmieniany tekst:
    IV.4.4).

  • W ogłoszeniu jest:
    Termin składania wniosków o dopuszczenie do udziału w postępowaniu lub ofert: 30.10.2015 godzina 10:00, miejsce: Oferty składa się w siedzibie Zamawiającego mieszczącej się w Szczecinie przy ulicy Rybackiej 1, w Kancelarii Ogólnej PUM na pierwszym piętrze.

  • W ogłoszeniu powinno być:
    Termin składania wniosków o dopuszczenie do udziału w postępowaniu lub ofert: 04.11.2015 godzina 10:00, miejsce: Oferty składa się w siedzibie Zamawiającego mieszczącej się w Szczecinie przy ulicy Rybackiej 1, w Kancelarii Ogólnej PUM na pierwszym piętrze.
Adres: ul. Rybacka 1, 70-204 Szczecin
woj. zachodniopomorskie
Dane kontaktowe: email: przetargi@pum.edu.pl
tel: 91 48 00 779
fax: 91 48 00 769
Termin składania wniosków lub ofert:
2015-10-29
Dane postępowania
ID postępowania BZP/TED: 15322720150
ID postępowania Zamawiającego:
Data publikacji zamówienia: 2015-10-19
Rodzaj zamówienia: usługi
Tryb& postępowania [PN]: Przetarg nieograniczony
Czas na realizację: 4 miesięcy
Wadium: -
Oferty uzupełniające: TAK
Oferty częściowe: NIE
Oferty wariantowe: NIE
Przewidywana licyctacja: NIE
Ilość części: 1
Kryterium ceny: 95%
WWW ogłoszenia: www.pum.edu.pl
Informacja dostępna pod: POMORSKI UNIWERSYTET MEDYCZNY W SZCZECINIE UL. RYBACKA 1, 70-204 SZCZECIN, III piętro pok.309
Okres związania ofertą: 30 dni
Kody CPV
79212000-3 Usługi audytu