Wykonanie analizy wstępnej oraz opracowanie raportu dotyczącego bieżącego poziomu spełnienia wymagań normy PN-ISO/IEC 27001:2014 przez Pomorski Uniwersytet Medyczny w Szczecinie
Opis przedmiotu przetargu: Wykonanie analizy wstępnej oraz opracowanie raportu dotyczącego bieżącego poziomu spełnienia wymagań normy PN-ISO/IEC 27001:2014 przez Pomorski Uniwersytet Medyczny w Szczecinie
Szczecin: Wykonanie analizy wstępnej oraz opracowanie raportu dotyczącego bieżącego poziomu spełnienia wymagań normy PN-ISO/IEC 27001:2014 przez Pomorski Uniwersytet Medyczny w Szczecinie
Numer ogłoszenia: 153227 - 2015; data zamieszczenia: 20.10.2015
OGŁOSZENIE O ZAMÓWIENIU - usługi
Zamieszczanie ogłoszenia:
obowiązkowe.
Ogłoszenie dotyczy:
V | zamówienia publicznego |
zawarcia umowy ramowej | |
ustanowienia dynamicznego systemu zakupów (DSZ) |
SEKCJA I: ZAMAWIAJĄCY
I. 1) NAZWA I ADRES:
Pomorski Uniwersytet Medyczny w Szczecinie , ul. Rybacka 1, 70-204 Szczecin, woj. zachodniopomorskie, tel. 91 48 00 700, faks 91 48 00 769.
Adres strony internetowej zamawiającego:
www.pum.edu.pl
I. 2) RODZAJ ZAMAWIAJĄCEGO:
Uczelnia publiczna.
SEKCJA II: PRZEDMIOT ZAMÓWIENIA
II.1) OKREŚLENIE PRZEDMIOTU ZAMÓWIENIA
II.1.1) Nazwa nadana zamówieniu przez zamawiającego:
Wykonanie analizy wstępnej oraz opracowanie raportu dotyczącego bieżącego poziomu spełnienia wymagań normy PN-ISO/IEC 27001:2014 przez Pomorski Uniwersytet Medyczny w Szczecinie.
II.1.2) Rodzaj zamówienia:
usługi.
II.1.4) Określenie przedmiotu oraz wielkości lub zakresu zamówienia:
Wykonanie analizy wstępnej oraz opracowanie raportu dotyczącego bieżącego poziomu spełnienia wymagań normy PN-ISO/IEC 27001:2014 przez Pomorski Uniwersytet Medyczny w Szczecinie.
II.1.5)
V przewiduje się udzielenie zamówień uzupełniających:
Określenie przedmiotu oraz wielkości lub zakresu zamówień uzupełniających- Zamawiający przewiduje udzielenie zamówień uzupełniających, o których mowa w art. 67 ust. 1 pkt. 6 ustawy, w przypadku udzielenia, w okresie 3 lat od udzielenia zamówienia podstawowego, dotychczasowemu wykonawcy usług zamówień, stanowiących nie więcej niż 50% wartości zamówienia podstawowego i polegających na powtórzeniu tego samego rodzaju zamówień.
II.1.6) Wspólny Słownik Zamówień (CPV):
79.21.20.00-3.
II.1.7) Czy dopuszcza się złożenie oferty częściowej:
nie.
II.1.8) Czy dopuszcza się złożenie oferty wariantowej:
nie.
II.2) CZAS TRWANIA ZAMÓWIENIA LUB TERMIN WYKONANIA:
Okres w miesiącach: 4.
SEKCJA III: INFORMACJE O CHARAKTERZE PRAWNYM, EKONOMICZNYM, FINANSOWYM I TECHNICZNYM
III.1) WADIUM
Informacja na temat wadium:
Wykonawca przystępujący do przetargu zobowiązany jest wnieść wadium w wysokości: 2 500,00 zł (słownie złotych: dwa tysiące pięćset 00/100), które należy złożyć w terminie najpóźniej przed upływem terminu składania ofert.
III.2) ZALICZKI
III.3) WARUNKI UDZIAŁU W POSTĘPOWANIU ORAZ OPIS SPOSOBU DOKONYWANIA OCENY SPEŁNIANIA TYCH WARUNKÓW
III. 3.1) Uprawnienia do wykonywania określonej działalności lub czynności, jeżeli przepisy prawa nakładają obowiązek ich posiadania
Opis sposobu dokonywania oceny spełniania tego warunkuOcena spełnienia warunku zostanie dokonana w oparciu o następujące dokumenty: 1) Oświadczenie Wykonawcy o spełnianiu warunków udziału w postępowaniu, o których mowa w art. 22 ust. 1 ustawy Pzp - wypełniony Załącznik nr 2 do SIWZ; 2) Zamawiający nie ustanawia minimalnego pułapu wymagań; 3) Ocena zostanie dokonana w formule: spełnia-nie spełnia
III.3.2) Wiedza i doświadczenie
Opis sposobu dokonywania oceny spełniania tego warunkuOcena spełnienia warunku zostanie dokonana w oparciu o następujące dokumenty: 1) Oświadczenie Wykonawcy o spełnianiu warunków udziału w postępowaniu, o których mowa w art. 22 ust. 1 ustawy Pzp - wypełniony Załącznik nr 2 do SIWZ; 2) Wykaz głównych usług wykonanych w okresie ostatnich trzech lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, z podaniem ich, przedmiotu i dat wykonania - wypełniony Załącznik nr 5 do SIWZ. By warunek został spełniony Zamawiający wymaga wykazania zrealizowania przynajmniej dwóch zamówień odpowiadających przedmiotowi zamówienia o wartości każdego z nich równej lub przekraczającej 40.000,00 zł brutto; Poprzez zamówienie odpowiadające przedmiotowi zamówienia należy rozumieć zrealizowaną w okresie ostatnich trzech lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie usługę polegającą na zaprojektowaniu i wdrożeniu Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) zgodnie z wymaganiami PN-ISO/IEC 27001:2007 lub PN-ISO/IEC 27001:2014-12, obejmującą w szczególności: a) przeprowadzenie audytu bezpieczeństwa informacji, w tym systemów teleinformatycznych (testów penetracyjnych aplikacji Web oraz analiz konfiguracji systemów IT pod kątem bezpieczeństwa teleinformatycznego), zgodnie z zapisami ww. normy b) przeprowadzenie szacowania ryzyka w obszarze bezpieczeństwa informacji zgodnie z wymaganiami ISO/IEC 27005:2010 lub PN-ISO/IEC 27005:2014. 3) Ocena zostanie dokonana w formule: spełnia-nie spełnia
III.3.3) Potencjał techniczny
Opis sposobu dokonywania oceny spełniania tego warunkuOcena spełnienia warunku zostanie dokonana w oparciu o następujące dokumenty: 1) Oświadczenie Wykonawcy o spełnianiu warunków udziału w postępowaniu, o których mowa w art. 22 ust. 1 ustawy Pzp - wypełniony Załącznik nr 2 do SIWZ; 2) Zamawiający nie ustanawia minimalnego pułapu wymagań; 3) Ocena zostanie dokonana w formule: spełnia-nie spełnia
III.3.4) Osoby zdolne do wykonania zamówienia
Opis sposobu dokonywania oceny spełniania tego warunkuOcena spełnienia warunku zostanie dokonana w oparciu o następujące dokumenty: 1) Oświadczenie Wykonawcy o spełnianiu warunków udziału w postępowaniu, o których mowa w art. 22 ust. 1 ustawy Pzp - wypełniony Załącznik nr 2 do SIWZ; 2) Wykaz osób, które będą uczestniczyć w wykonywaniu zamówienia, odpowiedzialnych za świadczenie usług, wraz z informacjami na temat ich kwalifikacji zawodowych, doświadczenia i wykształcenia niezbędnych do wykonania zamówienia oraz informacją o podstawie do dysponowania tymi osobami - wypełniony Załącznik nr 6 do SIWZ. By warunek został spełniony Zamawiający wymaga wykazania dysponowania: a) co najmniej jedną osobą posiadającą wykształcenie wyższe oraz będącą konsultantem wiodącym, dysponującym ważnym certyfikatem CISSP lub dysponującym certyfikatem audytora wiodącego systemu zarządzania bezpieczeństwem informacji według ISO/IEC 27001, wystawionym przez akredytowaną jednostkę certyfikującą oraz posiadającym min. 3-letnie doświadczenie zawodowe w zakresie wdrożeń polityki bezpieczeństwa informacji zgodnie z wymaganiami normy ISO/IEC 27001 lub norm równoważnych b) minimum dwiema osobami posiadającymi wykształcenie wyższe, w tym jedna osoba będąca konsultantem w specjalności informatycznej oraz jedna osoba będąca konsultantem w specjalności prawniczej, które: - dysponują certyfikatem audytora wiodącego systemu zarządzania bezpieczeństwem informacji według ISO/IEC 27001, wystawionym przez akredytowaną jednostkę certyfikującą, - posiadają min. 2-letnie doświadczenie doradcze w zakresie bezpieczeństwa informacji, - zrealizowali usługi obejmujące szacowanie ryzyka bezpieczeństwem informacji i audyt bezpieczeństwa informacji na zgodność z wymaganiami ISO/IEC 27001 w jednostkach administracji publicznej; c) minimum trzema osobami będącymi konsultantami posiadającymi wykształcenie wyższe, które dysponują certyfikatem audytora wiodącego systemu zarządzania bezpieczeństwem informacji według ISO/IEC 27001, wystawionym przez akredytowaną jednostkę certyfikującą, Ponadto zamawiający zastrzega, że w ramach zespołu nie dopuszcza łączenia przez jedną i tę samą osobę funkcji konsultanta, o którym mowa w § 7 ust. 1 pkt 3 lit. b oraz konsultanta, o którym mowa w § 7 ust. 1 pkt 3 lit. c, a także funkcji konsultanta wiodącego, o którym mowa w § 7 ust. 1 pkt 3 lit. a oraz konsultanta, o którym mowa w § 7 ust. 1 pkt 3 lit. b i c. 3) Ocena zostanie dokonana w formule: spełnia-nie spełnia
III.3.5) Sytuacja ekonomiczna i finansowa
Opis sposobu dokonywania oceny spełniania tego warunkuOcena spełnienia warunku zostanie dokonana w oparciu o następujące dokumenty: 1) Oświadczenie Wykonawcy o spełnianiu warunków udziału w postępowaniu, o których mowa w art. 22 ust. 1 ustawy Pzp - wypełniony Załącznik nr 2 do SIWZ; 2) Zamawiający nie ustanawia minimalnego pułapu wymagań; 3) Ocena zostanie dokonana w formule: spełnia-nie spełnia
III.4) INFORMACJA O OŚWIADCZENIACH LUB DOKUMENTACH, JAKIE MAJĄ DOSTARCZYĆ WYKONAWCY W CELU POTWIERDZENIA SPEŁNIANIA WARUNKÓW UDZIAŁU W POSTĘPOWANIU ORAZ NIEPODLEGANIA WYKLUCZENIU NA PODSTAWIE ART. 24 UST. 1 USTAWY
III.4.1) W zakresie wykazania spełniania przez wykonawcę warunków, o których mowa w art. 22 ust. 1 ustawy, oprócz oświadczenia o spełnianiu warunków udziału w postępowaniu należy przedłożyć:
- wykaz wykonanych, a w przypadku świadczeń okresowych lub ciągłych również wykonywanych, głównych dostaw lub usług, w okresie ostatnich trzech lat przed upływem terminu składania ofert albo wniosków o dopuszczenie do udziału w postępowaniu, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, wraz z podaniem ich wartości, przedmiotu, dat wykonania i podmiotów, na rzecz których dostawy lub usługi zostały wykonane, oraz załączeniem dowodów, czy zostały wykonane lub są wykonywane należycie;
- określenie dostaw lub usług, których dotyczy obowiązek wskazania przez wykonawcę w wykazie lub złożenia poświadczeń, w tym informacja o dostawach lub usługach niewykonanych lub wykonanych nienależycie
By warunek został spełniony Zamawiający wymaga wykazania zrealizowania przynajmniej dwóch zamówień odpowiadających przedmiotowi zamówienia o wartości każdego z nich równej lub przekraczającej 40.000,00 zł brutto; Poprzez zamówienie odpowiadające przedmiotowi zamówienia należy rozumieć zrealizowaną w okresie ostatnich trzech lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie usługę polegającą na zaprojektowaniu i wdrożeniu Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) zgodnie z wymaganiami PN-ISO/IEC 27001:2007 lub PN-ISO/IEC 27001:2014-12, obejmującą w szczególności: a) przeprowadzenie audytu bezpieczeństwa informacji, w tym systemów teleinformatycznych (testów penetracyjnych aplikacji Web oraz analiz konfiguracji systemów IT pod kątem bezpieczeństwa teleinformatycznego), zgodnie z zapisami ww. normy b) przeprowadzenie szacowania ryzyka w obszarze bezpieczeństwa informacji zgodnie z wymaganiami ISO/IEC 27005:2010 lub PN-ISO/IEC 27005:2014.; - wykaz osób, które będą uczestniczyć w wykonywaniu zamówienia, w szczególności odpowiedzialnych za świadczenie usług, kontrolę jakości lub kierowanie robotami budowlanymi, wraz z informacjami na temat ich kwalifikacji zawodowych, doświadczenia i wykształcenia niezbędnych do wykonania zamówienia, a także zakresu wykonywanych przez nie czynności, oraz informacją o podstawie do dysponowania tymi osobami;
- oświadczenie, że osoby, które będą uczestniczyć w wykonywaniu zamówienia, posiadają wymagane uprawnienia, jeżeli ustawy nakładają obowiązek posiadania takich uprawnień;
III.4.2) W zakresie potwierdzenia niepodlegania wykluczeniu na podstawie art. 24 ust. 1 ustawy, należy przedłożyć:
- oświadczenie o braku podstaw do wykluczenia;
- aktualny odpis z właściwego rejestru lub z centralnej ewidencji i informacji o działalności gospodarczej, jeżeli odrębne przepisy wymagają wpisu do rejestru lub ewidencji, w celu wykazania braku podstaw do wykluczenia w oparciu o art. 24 ust. 1 pkt 2 ustawy, wystawiony nie wcześniej niż 6 miesięcy przed upływem terminu składania wniosków o dopuszczenie do udziału w postępowaniu o udzielenie zamówienia albo składania ofert;
- wykonawca powołujący się przy wykazywaniu spełniania warunków udziału w postępowaniu na zasoby innych podmiotów, które będą brały udział w realizacji części zamówienia, przedkłada także dokumenty dotyczące tego podmiotu w zakresie wymaganym dla wykonawcy, określonym w pkt III.4.2.
III.4.3) Dokumenty podmiotów zagranicznych
Jeżeli wykonawca ma siedzibę lub miejsce zamieszkania poza terytorium Rzeczypospolitej Polskiej, przedkłada:
III.4.3.1) dokument wystawiony w kraju, w którym ma siedzibę lub miejsce zamieszkania potwierdzający, że:
- nie otwarto jego likwidacji ani nie ogłoszono upadłości - wystawiony nie wcześniej niż 6 miesięcy przed upływem terminu składania wniosków o dopuszczenie do udziału w postępowaniu o udzielenie zamówienia albo składania ofert;
III.4.4) Dokumenty dotyczące przynależności do tej samej grupy kapitałowej
- lista podmiotów należących do tej samej grupy kapitałowej w rozumieniu ustawy z dnia 16 lutego 2007 r. o ochronie konkurencji i konsumentów albo informacji o tym, że nie należy do grupy kapitałowej;
III.6) INNE DOKUMENTY
Inne dokumenty niewymienione w pkt III.4) albo w pkt III.5)
1. Formularz ofertowy - wypełniony Załącznik nr 1 do SIWZ; 2. Wykaz części zamówienia, które Wykonawca zamierza powierzyć podwykonawcom - wypełniony Załącznik nr 7 do SIWZ (jeżeli dotyczy); 3. Dowód wniesienia wadium, tj.: kopia dokonania przelewu na konto Zamawiającego, a w przypadku innych form wniesienia wadium - kopia dokumentu wadialnego poświadczona za zgodność z oryginałem.
SEKCJA IV: PROCEDURA
IV.1) TRYB UDZIELENIA ZAMÓWIENIA
IV.1.1) Tryb udzielenia zamówienia:
przetarg nieograniczony.
IV.2) KRYTERIA OCENY OFERT
IV.2.1) Kryteria oceny ofert:
cena oraz inne kryteria związane z przedmiotem zamówienia:
- 1 - Cena - 95
- 2 - Oferowany okres gwarancji i rękojmi - 5
IV.2.2)
przeprowadzona będzie aukcja elektroniczna, adres strony, na której będzie prowadzona: |
IV.3) ZMIANA UMOWY
przewiduje się istotne zmiany postanowień zawartej umowy w stosunku do treści oferty, na podstawie której dokonano wyboru wykonawcy:
Dopuszczalne zmiany postanowień umowy oraz określenie warunków zmian
Zamawiający zgodnie z postanowieniami art. 144 ust. 1 ustawy Prawo zamówień publicznych przewiduje możliwość wprowadzenia istotnych zmian postanowień przedmiotowej umowy w stosunku do treści złożonej oferty w następujących okolicznościach i warunkach: 1) gdy konieczność wprowadzenia modyfikacji wyniknie ze zmiany powszechnie obowiązujących przepisów prawa, na mocy których na Zamawiającego lub Wykonawcę nałożony zostanie obowiązek zrealizowania przedmiotu zamówienia w sposób różniący się od zaoferowanego w ofercie lub obowiązek zmiany trybu wykonania inwestycji - z zastrzeżeniem, że treść zmiany przepisów nie była uchwalona przed wszczęciem postępowania o udzielenie zamówienia, w wyniku którego zawarto niniejszą umowę; 2) gdy podczas realizacji umowy wystąpią nieprzewidywalne na etapie zawierania umowy okoliczności uniemożliwiające zrealizowanie przedmiotu zamówienia w sposób przewidziany w ofercie, a udzielnie w tym zakresie innego zamówienia publicznego w trybie ustawy prawo zamówienia będzie niemożliwe lub niecelowe ze względu na interes publiczny; 3) w przypadku konieczności udzielenia zamówień uzupełniających mających wpływ na termin wykonania zamówienia podstawowego objętego umową. Ewentualna zmiana terminu wykonania umowy może w tym przypadku nastąpić w wymiarze odpowiadającym okresowi niezbędnemu do zrealizowania robót uzupełniających lub dodatkowych; 4) jeżeli z ważnych powodów na etapie realizacji przedmiotowego kontraktu zaistnieje konieczność zastąpienia osoby pełniącej rolę eksperta przez inną osobę o wymaganych przez Zamawiającego kwalifikacjach; 5) w zakresie terminu wykonania zamówienia, w przypadku gdyby jego dotrzymanie stało się niemożliwe z przyczyn, których nie można było przewidzieć na etapie postępowanai przetargowego.
IV.4) INFORMACJE ADMINISTRACYJNE
IV.4.1)
Adres strony internetowej, na której jest dostępna specyfikacja istotnych warunków zamówienia:
http://bip.pum.edu.pl/contents/215
Specyfikację istotnych warunków zamówienia można uzyskać pod adresem:
POMORSKI UNIWERSYTET MEDYCZNY W SZCZECINIE UL. RYBACKA 1, 70-204 SZCZECIN, III piętro pok.309.
IV.4.4) Termin składania wniosków o dopuszczenie do udziału w postępowaniu lub ofert:
30.10.2015 godzina 10:00, miejsce: Oferty składa się w siedzibie Zamawiającego mieszczącej się w Szczecinie przy ulicy Rybackiej 1, w Kancelarii Ogólnej PUM na pierwszym piętrze.
IV.4.5) Termin związania ofertą:
okres w dniach: 30 (od ostatecznego terminu składania ofert).
IV.4.17) Czy przewiduje się unieważnienie postępowania o udzielenie zamówienia, w przypadku nieprzyznania środków pochodzących z budżetu Unii Europejskiej oraz niepodlegających zwrotowi środków z pomocy udzielonej przez państwa członkowskie Europejskiego Porozumienia o Wolnym Handlu (EFTA), które miały być przeznaczone na sfinansowanie całości lub części zamówienia:
nie
Numer ogłoszenia: 157139 - 2015; data zamieszczenia: 28.10.2015
OGŁOSZENIE O ZMIANIE OGŁOSZENIA
Ogłoszenie dotyczy:
Ogłoszenia o zamówieniu.
Informacje o zmienianym ogłoszeniu:
153227 - 2015 data 20.10.2015 r.
SEKCJA I: ZAMAWIAJĄCY
Pomorski Uniwersytet Medyczny w Szczecinie, ul. Rybacka 1, 70-204 Szczecin, woj. zachodniopomorskie, tel. 91 48 00 700, fax. 91 48 00 769.
SEKCJA II: ZMIANY W OGŁOSZENIU
II.1) Tekst, który należy zmienić:
Miejsce, w którym znajduje się zmieniany tekst:
IV.4.4).
W ogłoszeniu jest:
Termin składania wniosków o dopuszczenie do udziału w postępowaniu lub ofert: 30.10.2015 godzina 10:00, miejsce: Oferty składa się w siedzibie Zamawiającego mieszczącej się w Szczecinie przy ulicy Rybackiej 1, w Kancelarii Ogólnej PUM na pierwszym piętrze.
W ogłoszeniu powinno być:
Termin składania wniosków o dopuszczenie do udziału w postępowaniu lub ofert: 04.11.2015 godzina 10:00, miejsce: Oferty składa się w siedzibie Zamawiającego mieszczącej się w Szczecinie przy ulicy Rybackiej 1, w Kancelarii Ogólnej PUM na pierwszym piętrze.
Dane postępowania
ID postępowania BZP/TED: | 15322720150 |
---|---|
ID postępowania Zamawiającego: | |
Data publikacji zamówienia: | 2015-10-19 |
Rodzaj zamówienia: | usługi |
Tryb& postępowania [PN]: | Przetarg nieograniczony |
Czas na realizację: | 4 miesięcy |
Wadium: | - |
Oferty uzupełniające: | TAK |
Oferty częściowe: | NIE |
Oferty wariantowe: | NIE |
Przewidywana licyctacja: | NIE |
Ilość części: | 1 |
Kryterium ceny: | 95% |
WWW ogłoszenia: | www.pum.edu.pl |
Informacja dostępna pod: | POMORSKI UNIWERSYTET MEDYCZNY W SZCZECINIE UL. RYBACKA 1, 70-204 SZCZECIN, III piętro pok.309 |
Okres związania ofertą: | 30 dni |
Kody CPV
79212000-3 | Usługi audytu |