Informacje o przetargu
Usługi wdrażania i opracowania SZBI w ramach projektu pn.: Cyberbezpieczny samorząd w Gminie Czersk
Opis przedmiotu przetargu: Usługi wdrażania i opracowania SZBI w ramach projektu pn.: Cyberbezpieczny samorząd w Gminie Czersk” w tym:1)opracowanie i wdrożenie dokumentacji SZBI dla Urzędu Miejskiego i 13 jednostek organizacyjnych,W ramach usługi dotyczącej wdrożenia Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) przewiduje się przegląd oraz analizę przykładowej dokumentacji SZBI. W ramach realizacji zostanie również opracowana nowa dokumentacja, dostosowana do specyficznych potrzeb organizacji, zgodnie z obowiązującymi normami i wymogami.Usługa obejmuje kompleksowe wsparcie w opracowaniu i ustanowieniu SZBI, wdrożeniu i eksploatacji systemu, a także jego monitorowaniu, przeglądzie oraz dalszym utrzymaniu i doskonaleniu. Realizacja ma na celu zapewnienie poufności, dostępności i integralności informacji w organizacji, uwzględniając takie atrybuty, jak autentyczność, rozliczalność, niezaprzeczalność i niezawodność.2)Szkolenie uwzględniające konsultacje w zakresie doskonalenia, monitorowania i wdrożenia zmian w systemie zarządzania bezpieczeństwem informacji i ochrony danych osobowych, w zakresie określonym opisem przedmiotu zamówienia stanowiącym załącznik nr 3 do SWZ.Wykonawca zobowiązany jest do przygotowania i przeprowadzenia szkolenia z zakresu Systemu Zarządzania Bezpieczeństwem Informacji i Ochrony Danych Osobowych dla pracowników Zamawiającego, obejmującego co najmniej następujące obszary: A.Bezpieczeństwo informacji: a)omówienie podstawowych zasad bezpieczeństwa informacji, wynikających z SZBI, w tym zasad ochrony danych osobowych; b)objaśnienie definicji powiązanych z systemem zarządzania bezpieczeństwem informacji; c)konteksty i potrzeby stron z uwzględnieniem wymagań prawnych i regulacyjnych; d)zakres i polityka systemu zarządzania bezpieczeństwem informacji; e)cel systemu zarządzania bezpieczeństwem informacji; f)klasyfikacja informacji; g)metodyka szacowania ryzyka w ramach systemu zarządzania bezpieczeństwem informacji; h)metodyka szacowania szansę w ramach systemu zarządzania bezpieczeństwem informacji; i)omówienie zasad i zabezpieczeń w ramach deklaracji stosowania; j)nadzór nad udokumentowana informacja; k)przeglądy oraz doskonalenie systemu zarządzania bezpieczeństwem informacji; l)metodyka ewidencjonowania aktywów informacyjnych; m)zarządzanie dostępem użytkowników; n)umówienie technik, standardów i oprogramowania wspomagającego kryptografię; o)polityki bezpieczeństwa informacji i ochrony danych osobowych; p)budowanie procedur w ramach systemu zarządzania bezpieczeństwem informacji; q)odpowiedzialność za naruszenie zasad SZBI; r)zasady identyfikacji, zgłaszania i reagowania na incydenty; s)bezpieczeństwo informatyczne w miejscu pracy; t)zgodność systemów informatycznych z RODO i dyrektywą NIS2; Procedury i polityki bezpieczeństwa informacji: •Procedury szyfrowania transmisji danych w pracy zdalnej, •Polityka pracy zdalnej i stosowania urządzeń mobilnych, •Procedury weryfikacji kandydatów do pracy, •Procedury postępowań dyscyplinarnych, •Ewidencja aktywów informacyjnych, •Polityka zarządzania aktywami informacyjnymi, •Polityka klasyfikacji informacji, •Procedury oznaczania informacji zgodnie z klasyfikacją, •Procedury postępowania z aktywami informacyjnymi, •Procedury zarządzania nośnikami informacji, •Polityka kontroli dostępu, •Procedury nadawania i odbierania uprawnień, •Zarządzanie dostępem użytkowników, •Polityka haseł, •Procedury bezpiecznego logowania, •Polityka stosowania zabezpieczeń kryptograficznych, •Procedury pracy w obszarach bezpiecznych, •Procedury konserwacji sprzętu, •Procedury przekazywania sprzętu, •Procedury zarządzania sprzętem komputerowym, •Polityka czystego biurka i czystego ekranu, •Polityka zarządzania zmianą, •Procedury monitorowania i wykorzystania zasobów, •Procedury separacji środowisk pracy, •Procedury ochrony przed szkodliwym oprogramowaniem, •Polityka kopii zapasowych, •Procedury tworzenia kopii zapasowych, •Procedury rejestrowania zdarzeń i monitorowania, •Procedury nadzoru nad instalacją oprogramowania, •Procedury instalowania oprogramowania, •Procedury zabezpieczenia audytu systemów informacyjnych, •Polityka monitorowania sieci w trybie ciągłym, •Polityka przesyłania informacji, •Procedury przesyłania informacji, •Polityka pozyskiwania, rozwoju i utrzymania systemów, •Procedury przeglądu i kontroli zmian w systemach, •Polityka bezpieczeństwa informacji w relacjach z dostawcami, •Procedury zarządzania incydentem, •Polityka ciągłości działania, •Procedury zachowania ciągłości działania, •Procedury zachowania zgodności, •Procedury przeglądu bezpieczeństwa informacji; B.Bezpieczeństwo i ochrona danych osobowych: a)zakres i polityka ochrony danych osobowych w ramach Systemu Zarządzania Bezpieczeństwem Informacji (SZBI); b)omówienie podstawowych zasad przetwarzania i ochrony danych osobowych w tym podstawy prawne (RODO); c)definicje powiązane z systemem ochrony danych osobowych; d)rola i zadania Inspektora Ochrony Danych (IOD) i Administratora Danych Osobowych (ADO); e)klasyfikacja i danych osobowych; f)identyfikacja zbiorów, w których są przetwarzane dane osobowe; g)rejestr czynności przetwarzania danych (RCP) i rejestr kategorii czynności przetwarzania (RKCP); h)zasady realizacji obowiązku informacyjnego; i)procedury obsługi praw osób, których dane są przetwarzane; j)metody zarzadzania minimalizacją przetwarzania danych; k)procedury zapewniające odpowiedni poziom bezpieczeństwa danych, w tym szacowanie ryzyka; l)zasady identyfikacji i obsługi incydentów; m)zasady powierzenia przetwarzania danych podmiotom zewnętrznym; n)zasady udostępniania danych osobowych; o)zasady uwzględniania ochrony danych w fazie projektowania oraz domyślna ochrona danych (privacy by design oraz privacy by default); p)zasady obowiązujące w zakresie dopuszczania osób do przetwarzania danych osobowych. Szkolenia dla pracowników zostaną przeprowadzone w formie stacjonarnej. Szkolenie zrealizowane będzie w siedzibie Zamawiającego w dwóch grupach: pracownicy administracyjni i kadra kierownicza. Szkolenie oraz wzory polityk, procedur i ram systemu zarządzania bezpieczeństwem informacji powinny – zgodnie z §20 ust. 2 pkt 14 KRI - odnosić się do SZBI wdrożonego zgodnie z Polskimi Normami PN-ISO/IEC 27001 - w odniesieniu do SZBI, PN-ISO/IEC 27002 - w odniesieniu do ustanawiania zabezpieczeń, PN-ISO/IEC 27005 - w odniesieniu do zarządzania ryzykiem, PN-ISO/IEC 24762 - w odniesieniu do odtwarzania techniki informatycznej po katastrofie w ramach zarządzania ciągłością działania. W przypadkach, kiedy w opisie przedmiotu zamówienia wskazane zostały znaki towarowe, patenty, pochodzenie, źródło lub szczególny proces, który charakteryzuje produkty lub usługi dostarczane przez konkretnego Wykonawcę, co prowadziłoby do uprzywilejowania lub wyeliminowania niektórych Wykonawców lub produktów, oznacza to, że Zamawiający nie może opisać przedmiotu zamówienia w wystarczająco precyzyjny i zrozumiały sposób i jest to uzasadnione specyfiką przedmiotu zamówienia. W takich sytuacjach ewentualne wskazania na znaki towarowe, patenty, pochodzenie, źródło lub szczególny proces, należy odczytywać z wyrazami „lub równoważne”. W sytuacjach, kiedy Zamawiający opisuje przedmiot zamówienia poprzez odniesienie się do norm, ocen technicznych, specyfikacji technicznych i systemów referencji technicznych, o których mowa w art. 101 ust. 1 pkt 2 oraz ust. 3 Pzp, Zamawiający dopuszcza rozwiązania równoważne opisywanym, a wskazane powyżej odniesienia należy odczytywać z wyrazami „lub równoważne”. Pod pojęciem rozwiązań równoważnych Zamawiający rozumie taki sprzęt, który posiada parametry techniczne i funkcjonalne spełniające co najmniej warunki określone w opisie przedmiotu zamówienia. Wykonawca, który powołuje się na rozwiązania równoważne opisywanym przez Zamawiającego, jest obowiązany udowodnić w ofercie, że proponowane rozwiązania w równoważnym stopniu spełniają wymagania określone w szczegółowym opisie przedmiotu zamówienia. Z uwagi na ograniczoną liczbę znaków pełen opis znajduje się w opisie przedmiotu zamówienia zał. nr 3 do SWZ.

Zamawiający:
Gmina Czersk
Adres: | ul. Kościuszki 27, 89-650 Czersk, woj. pomorskie |
---|---|
Dane kontaktowe: | email: urzad_miejski@czersk.pl tel: 523 954 860 fax: 523 954 811 |
Dane postępowania
ID postępowania: | 2025/BZP 00215121/01 | ||
---|---|---|---|
Data publikacji zamówienia: | 2025-05-05 | Termin składania wniosków: | 2025-05-16 |
Rodzaj zamówienia: | usługi | Tryb& postępowania [NO]: | Negocjacje z ogłoszeniem |
Czas na realizację: | 6 miesięcy | Wadium: | - |
Oferty uzupełniające: | TAK | Oferty częściowe: | NIE |
Oferty wariantowe: | NIE | Przewidywana licyctacja: | NIE |
Ilość części: | 1 | Kryterium ceny: | 60% |
WWW ogłoszenia: | https://platformazakupowa.pl/pn/czersk | Informacja dostępna pod: | https://platformazakupowa.pl/pn/czersk |
Okres związania ofertą: | 0 dni |
Kody CPV
79417000-0 | Usługi doradcze w zakresie bezpieczeństwa | |
80330000-6 | Usługi edukacji w zakresie bezpieczeństwa | |
80550000-4 | Usługi szkolenia w dziedzinie bezpieczeństwa |
Wyniki
Nazwa części | Wykonawca | Wartość |
---|---|---|
Usługi wdrażania i opracowania SZBI w ramach projektu pn.: Cyberbezpieczny samorząd w Gminie Czersk | NASK Spółka Akcyjna Warszawa | 43 296,00 |
Barometr Ryzyka NadużyćRaport końcowy na temat potencjalnego ryzyka nadużyć dla wskazanej części wyniku postępowania przetargowego.
| Dane ogłoszenia o wyniku: Data udzielenia: 2025-07-02 Dotyczy cześci nr: 0 Kody CPV: 79417000 Ilość podmiotów składających się na wykonawcę: 1 Kwota oferty w PLN: 43 296,00 zł Minimalna złożona oferta: 43 296,00 zł Ilość złożonych ofert: 11 Ilość ofert odrzuconych przez zamawiającego: 4 Minimalna złożona oferta: 43 296,00 zł Maksymalna złożona oferta: 175 000,00 zł | |
Ogłoszenie nr 2025/BZP 00215121 z dnia 2025-05-05 |
Ogłoszenie o zamówieniu
Usługi
Usługi wdrażania i opracowania SZBI w ramach projektu pn.: Cyberbezpieczny samorząd w Gminie Czersk
SEKCJA I - ZAMAWIAJĄCY
1.1.) Rola zamawiającego
Postępowanie prowadzone jest samodzielnie przez zamawiającego
1.2.) Nazwa zamawiającego: GMINA CZERSK
1.4) Krajowy Numer Identyfikacyjny: REGON 092351274
1.5) Adres zamawiającego
1.5.1.) Ulica: ul. Kościuszki 27
1.5.2.) Miejscowość: Czersk
1.5.3.) Kod pocztowy: 89-650
1.5.4.) Województwo: pomorskie
1.5.5.) Kraj: Polska
1.5.6.) Lokalizacja NUTS 3: PL637 - Chojnicki
1.5.7.) Numer telefonu: 523954810
1.5.9.) Adres poczty elektronicznej: urzad_miejski@czersk.pl
1.5.10.) Adres strony internetowej zamawiającego: https://platformazakupowa.pl/pn/czersk
1.6.) Rodzaj zamawiającego: Zamawiający publiczny - jednostka sektora finansów publicznych - jednostka samorządu terytorialnego
1.7.) Przedmiot działalności zamawiającego: Ogólne usługi publiczne
SEKCJA II – INFORMACJE PODSTAWOWE
2.1.) Ogłoszenie dotyczy:
Zamówienia publicznego
2.2.) Ogłoszenie dotyczy usług społecznych i innych szczególnych usług: Nie
2.3.) Nazwa zamówienia albo umowy ramowej:
Usługi wdrażania i opracowania SZBI w ramach projektu pn.: Cyberbezpieczny samorząd w Gminie Czersk
2.4.) Identyfikator postępowania: ocds-148610-76e75b5e-6a8a-4116-8155-df1013007884
2.5.) Numer ogłoszenia: 2025/BZP 00215121
2.6.) Wersja ogłoszenia: 01
2.7.) Data ogłoszenia: 2025-05-05
2.8.) Zamówienie albo umowa ramowa zostały ujęte w planie postępowań: Tak
2.9.) Numer planu postępowań w BZP: 2025/BZP 00032622/02/P
2.10.) Identyfikator pozycji planu postępowań:
1.2.1 Dostawa sprzętu infrastruktury IT w ramach projektu pn.: „Cyberbezpieczny samorząd w Gminie Czersk” z podziałem na części
2.11.) O udzielenie zamówienia mogą ubiegać się wyłącznie wykonawcy, o których mowa w art. 94 ustawy: Nie
2.14.) Czy zamówienie albo umowa ramowa dotyczy projektu lub programu współfinansowanego ze środków Unii Europejskiej: Tak
2.15.) Nazwa projektu lub programu
Zadanie finansowane z programu Fundusze Europejskie na Rozwój Cyfrowy 2021-2027 (FERC) Priorytet II: Zaawansowane usługi cyfrowe Działanie 2.2. – Wzmocnienie krajowego systemu cyberbezpieczeństwa konkurs grantowy w ramach Projektu grantowego „Cyberbezpieczny Samorząd” o numerze FERC.02.02-CS.01-001/23.
2.16.) Tryb udzielenia zamówienia wraz z podstawą prawną
Zamówienie udzielane jest w trybie podstawowym na podstawie: art. 275 pkt 2 ustawy
SEKCJA III – UDOSTĘPNIANIE DOKUMENTÓW ZAMÓWIENIA I KOMUNIKACJA
3.1.) Adres strony internetowej prowadzonego postępowania
https://platformazakupowa.pl/pn/czersk3.2.) Zamawiający zastrzega dostęp do dokumentów zamówienia: Nie
3.4.) Wykonawcy zobowiązani są do składania ofert, wniosków o dopuszczenie do udziału w postępowaniu, oświadczeń oraz innych dokumentów wyłącznie przy użyciu środków komunikacji elektronicznej: Tak
3.5.) Informacje o środkach komunikacji elektronicznej, przy użyciu których zamawiający będzie komunikował się z wykonawcami - adres strony internetowej: Komunikacja w postępowaniu o udzielenie zamówienia, w tym składanie ofert,
wymiana informacji oraz przekazywanie dokumentów lub
oświadczeń między zamawiającym a wykonawcą odbywać się będzie przy użyciu środków komunikacji elektronicznej, za
pośrednictwem platformazakupowa.pl pod adresem: https://platformazakupowa.pl/pn/czersk Zamawiający informuje, że instrukcje
korzystania z platformazakupowa.pl dotyczące w szczególności logowania, składania wniosków o wyjaśnienie treści SWZ, składania
ofert oraz innych czynności podejmowanych w
niniejszym postępowaniu przy użyciu platformazakupowa.pl znajdują się w zakładce „Instrukcje dla Wykonawców" na stronie
internetowej pod adresem:
https://platformazakupowa.pl/strona/45-instrukcje
W sytuacjach awaryjnych z wyjątkiem składania ofert zamawiający dopuszcza komunikację elektroniczną poprzez email:
zamowieniapubliczne@czersk.pl lub urzad_miejski@czersk.pl
Adres strony internetowej do komunikacji:
https://platformazakupowa.pl/pn/czersk
3.6.) Wymagania techniczne i organizacyjne dotyczące korespondencji elektronicznej: Zalecenia: 1. Rozszerzenia plików
wykorzystywanych przez Wykonawców powinny być zgodne z zał. nr 2 do „Rozporządzenia Rady Ministrów w sprawie Krajowych
Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz
minimalnych wymagań dla systemów teleinformatycznych”, zwanego dalej Rozporządzeniem KRI.2. Zamawiający rekomenduje
wykorzystanie formatów: .pdf .doc .docx .xls .xlsx .jpg (.jpeg) ze szczególnym wskazaniem na .pdf3. W celu ewentualnej kompresji
danych zamawiający rekomenduje wykorzystanie jednego z rozszerzeń: 3.1. .zip 3.2. .7Z4. Wśród rozszerzeń powszechnych a
niewystępujących w rozporządzeniu KRI występują: .rar .gif .bmp .numbers .pages. Dokumenty złożone w takich plikach zostaną
uznane za złożone nieskutecznie. 5. Zamawiający zwraca uwagę na ograniczenia wielkości plików podpisywanych profilem
zaufanym, który wynosi maksymalnie 10MB, oraz na ograniczenie wielkości plików podpisywanych w aplikacji eDoApp służącej do
składania podpisu osobistego, który wynosi maksymalnie 5MB. 6. W przypadku stosowania przez wykonawcę kwalifikowanego
podpisu elektronicznego: 6.1. ze względu na niskie ryzyko naruszenia integralności pliku oraz łatwiejszą weryfikację podpisu,
zamawiający zaleca, w miarę możliwości, przekonwertowanie plików składających się na ofertę na rozszerzenie .pdf i opatrzenie ich
podpisem kwalifikowanym w formacie PAdES. 6.2.pliki w innych formatach niż pdf zaleca się opatrzyć podpisem w formacie XAdES
o typie zewnętrznym. Wykonawca powinien pamiętać, aby plik z podpisem przekazywać łącznie z dokumentem podpisywanym. 6.3.
Zamawiający rekomenduje wykorzystanie podpisu z kwalifikowanym znacznikiem czasu.7. Zamawiający zaleca aby w przypadku
podpisywania pliku przez kilka osób, stosować podpisy tego samego rodzaju. Podpisywanie różnymi rodzajami podpisów np.
osobistym i kwalifikowanym może doprowadzić do problemów w weryfikacji plików. 8. Zamawiający zaleca, aby wykonawca z
odpowiednim wyprzedzeniem przetestował możliwość prawidłowego wykorzystania wybranej metody podpisania plików oferty. 9.
Osobą składającą ofertę powinna być osoba kontaktowa podawana w dokumentacji. 10. Ofertę należy przygotować z należytą
starannością dla podmiotu ubiegającego się o udzielenie zamówienia publicznego i zachowaniem odpowiedniego odstępu czasu do
zakończenia przyjmowania ofert. Sugerujemy złożenie oferty na 24 godziny przed terminem składania ofert. 11. Jeśli wykonawca
pakuje dokumenty np. w plik o rozszerzeniu .zip zaleca się wcześniejsze podpisanie każdego ze skompresowanych plików. 12.
Zamawiający zaleca aby nie wprowadzać jakichkolwiek zmian w plikach po podpisaniu ich podpisem kwalifikowanym. Może to
skutkować naruszeniem integralności plików co równoważne będzie z koniecznością odrzucenia
oferty.
13. Wykonawca, przystępując do niniejszego postępowania o udzielenie zamówienia publicznego:
13.1. akceptuje warunki korzystania z platformazakupowa.pl określone w Regulaminie zamieszczonym na stronie internetowej pod
linkiem w zakładce „Regulamin" oraz uznaje go za wiążący,
13.2. zapoznał i stosuje się do Instrukcji składania ofert/wniosków dostępnej
pod linkiem:
https://drive.google.com/file/d/1Kd1DttbBeiNWt4q4slS4t76lZVKPbkyD/view 14. Zamawiający nie ponosi odpowiedzialności za
złożenie oferty w sposób niezgodny z Instrukcją korzystania z platformazakupowa.pl 15. Zamawiający, zgodnie z Rozporządzeniem
Prezesa Rady Ministrów z dnia 30 .12.2020r. w sprawie sposobu sporządzania i przekazywania informacji oraz wymagań
technicznych dla dokumentów elektronicznych oraz środków komunikacji elektronicznej w postępowaniu o udzielenie zamówienia
publicznego lub konkursie, określa w pkt 7.9 SWZ niezbędne wymagania sprzętowo - aplikacyjne umożliwiające pracę na
platformazakupowa.pl
3.8.) Zamawiający wymaga sporządzenia i przedstawienia ofert przy użyciu narzędzi elektronicznego modelowania danych budowlanych lub innych podobnych narzędzi, które nie są ogólnie dostępne: Nie
3.12.) Oferta - katalog elektroniczny: Nie dotyczy
3.14.) Języki, w jakich mogą być sporządzane dokumenty składane w postępowaniu:
polski
3.15.) RODO (obowiązek informacyjny): Klauzula informacyjna o przetwarzaniu danych została zawarta w pkt 30 SWZ.
3.16.) RODO (ograniczenia stosowania): Klauzula informacyjna o przetwarzaniu danych została zawarta w pkt 30 SWZ.
SEKCJA IV – PRZEDMIOT ZAMÓWIENIA
4.1.) Informacje ogólne odnoszące się do przedmiotu zamówienia.
4.1.1.) Przed wszczęciem postępowania przeprowadzono konsultacje rynkowe: Nie
4.1.2.) Numer referencyjny: ZP.271.12.2025
4.1.3.) Rodzaj zamówienia: Usługi
4.1.4.) Zamawiający udziela zamówienia w częściach, z których każda stanowi przedmiot odrębnego postępowania: Tak
4.1.8.) Możliwe jest składanie ofert częściowych: Nie
4.1.13.) Zamawiający uwzględnia aspekty społeczne, środowiskowe lub etykiety w opisie przedmiotu zamówienia: Nie
4.2. Informacje szczegółowe odnoszące się do przedmiotu zamówienia:
4.2.2.) Krótki opis przedmiotu zamówienia
Usługi wdrażania i opracowania SZBI w ramach projektu pn.: Cyberbezpieczny samorząd w Gminie Czersk”
w tym:
1) opracowanie i wdrożenie dokumentacji SZBI dla Urzędu Miejskiego i 13 jednostek organizacyjnych,
W ramach usługi dotyczącej wdrożenia Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) przewiduje się przegląd oraz analizę przykładowej dokumentacji SZBI. W ramach realizacji zostanie również opracowana nowa dokumentacja, dostosowana do specyficznych potrzeb organizacji, zgodnie z obowiązującymi normami i wymogami.
Usługa obejmuje kompleksowe wsparcie w opracowaniu i ustanowieniu SZBI, wdrożeniu i eksploatacji systemu,
a także jego monitorowaniu, przeglądzie oraz dalszym utrzymaniu i doskonaleniu. Realizacja ma na celu zapewnienie poufności, dostępności i integralności informacji w organizacji, uwzględniając takie atrybuty, jak autentyczność, rozliczalność, niezaprzeczalność i niezawodność.
2) Szkolenie uwzględniające konsultacje w zakresie doskonalenia, monitorowania i wdrożenia zmian w systemie zarządzania bezpieczeństwem informacji i ochrony danych osobowych, w zakresie określonym opisem przedmiotu zamówienia stanowiącym załącznik nr 3 do SWZ.
Wykonawca zobowiązany jest do przygotowania i przeprowadzenia szkolenia z zakresu Systemu Zarządzania Bezpieczeństwem Informacji i Ochrony Danych Osobowych dla pracowników Zamawiającego, obejmującego co najmniej następujące obszary:
A. Bezpieczeństwo informacji:
a) omówienie podstawowych zasad bezpieczeństwa informacji, wynikających z SZBI, w tym zasad ochrony danych osobowych;
b) objaśnienie definicji powiązanych z systemem zarządzania bezpieczeństwem informacji;
c) konteksty i potrzeby stron z uwzględnieniem wymagań prawnych i regulacyjnych;
d) zakres i polityka systemu zarządzania bezpieczeństwem informacji;
e) cel systemu zarządzania bezpieczeństwem informacji;
f) klasyfikacja informacji;
g) metodyka szacowania ryzyka w ramach systemu zarządzania bezpieczeństwem informacji;
h) metodyka szacowania szansę w ramach systemu zarządzania bezpieczeństwem informacji;
i) omówienie zasad i zabezpieczeń w ramach deklaracji stosowania;
j) nadzór nad udokumentowana informacja;
k) przeglądy oraz doskonalenie systemu zarządzania bezpieczeństwem informacji;
l) metodyka ewidencjonowania aktywów informacyjnych;
m) zarządzanie dostępem użytkowników;
n) umówienie technik, standardów i oprogramowania wspomagającego kryptografię;
o) polityki bezpieczeństwa informacji i ochrony danych osobowych;
p) budowanie procedur w ramach systemu zarządzania bezpieczeństwem informacji;
q) odpowiedzialność za naruszenie zasad SZBI;
r) zasady identyfikacji, zgłaszania i reagowania na incydenty;
s) bezpieczeństwo informatyczne w miejscu pracy;
t) zgodność systemów informatycznych z RODO i dyrektywą NIS2; Procedury i polityki bezpieczeństwa informacji:
• Procedury szyfrowania transmisji danych w pracy zdalnej,
• Polityka pracy zdalnej i stosowania urządzeń mobilnych,
• Procedury weryfikacji kandydatów do pracy,
• Procedury postępowań dyscyplinarnych,
• Ewidencja aktywów informacyjnych,
• Polityka zarządzania aktywami informacyjnymi,
• Polityka klasyfikacji informacji,
• Procedury oznaczania informacji zgodnie z klasyfikacją,
• Procedury postępowania z aktywami informacyjnymi,
• Procedury zarządzania nośnikami informacji,
• Polityka kontroli dostępu,
• Procedury nadawania i odbierania uprawnień,
• Zarządzanie dostępem użytkowników,
• Polityka haseł,
• Procedury bezpiecznego logowania,
• Polityka stosowania zabezpieczeń kryptograficznych,
• Procedury pracy w obszarach bezpiecznych,
• Procedury konserwacji sprzętu,
• Procedury przekazywania sprzętu,
• Procedury zarządzania sprzętem komputerowym,
• Polityka czystego biurka i czystego ekranu,
• Polityka zarządzania zmianą,
• Procedury monitorowania i wykorzystania zasobów,
• Procedury separacji środowisk pracy,
• Procedury ochrony przed szkodliwym oprogramowaniem,
• Polityka kopii zapasowych,
• Procedury tworzenia kopii zapasowych,
• Procedury rejestrowania zdarzeń i monitorowania,
• Procedury nadzoru nad instalacją oprogramowania,
• Procedury instalowania oprogramowania,
• Procedury zabezpieczenia audytu systemów informacyjnych,
• Polityka monitorowania sieci w trybie ciągłym,
• Polityka przesyłania informacji,
• Procedury przesyłania informacji,
• Polityka pozyskiwania, rozwoju i utrzymania systemów,
• Procedury przeglądu i kontroli zmian w systemach,
• Polityka bezpieczeństwa informacji w relacjach z dostawcami,
• Procedury zarządzania incydentem,
• Polityka ciągłości działania,
• Procedury zachowania ciągłości działania,
• Procedury zachowania zgodności,
• Procedury przeglądu bezpieczeństwa informacji;
B. Bezpieczeństwo i ochrona danych osobowych:
a) zakres i polityka ochrony danych osobowych w ramach Systemu Zarządzania Bezpieczeństwem Informacji (SZBI);
b) omówienie podstawowych zasad przetwarzania i ochrony danych osobowych w tym podstawy prawne (RODO);
c) definicje powiązane z systemem ochrony danych osobowych;
d) rola i zadania Inspektora Ochrony Danych (IOD) i Administratora Danych Osobowych (ADO);
e) klasyfikacja i danych osobowych;
f) identyfikacja zbiorów, w których są przetwarzane dane osobowe;
g) rejestr czynności przetwarzania danych (RCP) i rejestr kategorii czynności przetwarzania (RKCP);
h) zasady realizacji obowiązku informacyjnego;
i) procedury obsługi praw osób, których dane są przetwarzane;
j) metody zarzadzania minimalizacją przetwarzania danych;
k) procedury zapewniające odpowiedni poziom bezpieczeństwa danych, w tym szacowanie ryzyka;
l) zasady identyfikacji i obsługi incydentów;
m) zasady powierzenia przetwarzania danych podmiotom zewnętrznym;
n) zasady udostępniania danych osobowych;
o) zasady uwzględniania ochrony danych w fazie projektowania oraz domyślna ochrona danych (privacy by design oraz privacy by default);
p) zasady obowiązujące w zakresie dopuszczania osób do przetwarzania danych osobowych.
Szkolenia dla pracowników zostaną przeprowadzone w formie stacjonarnej. Szkolenie zrealizowane będzie w siedzibie Zamawiającego w dwóch grupach: pracownicy administracyjni i kadra kierownicza.
Szkolenie oraz wzory polityk, procedur i ram systemu zarządzania bezpieczeństwem informacji powinny – zgodnie z §20 ust. 2 pkt 14 KRI - odnosić się do SZBI wdrożonego zgodnie z Polskimi Normami PN-ISO/IEC 27001 - w odniesieniu do SZBI, PN-ISO/IEC 27002 - w odniesieniu do ustanawiania zabezpieczeń, PN-ISO/IEC 27005 - w odniesieniu do zarządzania ryzykiem, PN-ISO/IEC 24762 - w odniesieniu do odtwarzania techniki informatycznej po katastrofie w ramach zarządzania ciągłością działania.
W przypadkach, kiedy w opisie przedmiotu zamówienia wskazane zostały znaki towarowe, patenty, pochodzenie, źródło lub szczególny proces, który charakteryzuje produkty lub usługi dostarczane przez konkretnego Wykonawcę, co prowadziłoby do uprzywilejowania lub wyeliminowania niektórych Wykonawców lub produktów, oznacza to, że Zamawiający nie może opisać przedmiotu zamówienia
w wystarczająco precyzyjny i zrozumiały sposób i jest to uzasadnione specyfiką przedmiotu zamówienia.
W takich sytuacjach ewentualne wskazania na znaki towarowe, patenty, pochodzenie, źródło lub szczególny proces, należy odczytywać z wyrazami „lub równoważne”. W sytuacjach, kiedy Zamawiający opisuje przedmiot zamówienia poprzez odniesienie się do norm, ocen technicznych, specyfikacji technicznych
i systemów referencji technicznych, o których mowa w art. 101 ust. 1 pkt 2 oraz ust. 3 Pzp, Zamawiający dopuszcza rozwiązania równoważne opisywanym, a wskazane powyżej odniesienia należy odczytywać
z wyrazami „lub równoważne”. Pod pojęciem rozwiązań równoważnych Zamawiający rozumie taki sprzęt, który posiada parametry techniczne i funkcjonalne spełniające co najmniej warunki określone w opisie przedmiotu zamówienia. Wykonawca, który powołuje się na rozwiązania równoważne opisywanym przez Zamawiającego, jest obowiązany udowodnić w ofercie, że proponowane rozwiązania w równoważnym stopniu spełniają wymagania określone w szczegółowym opisie przedmiotu zamówienia.
Z uwagi na ograniczoną liczbę znaków pełen opis znajduje się w opisie przedmiotu zamówienia zał. nr 3 do SWZ.
4.2.6.) Główny kod CPV: 79417000-0 - Usługi doradcze w zakresie bezpieczeństwa
4.2.7.) Dodatkowy kod CPV:
80550000-4 - Usługi szkolenia w dziedzinie bezpieczeństwa
80330000-6 - Usługi edukacji w zakresie bezpieczeństwa
4.2.8.) Zamówienie obejmuje opcje: Nie
4.2.10.) Okres realizacji zamówienia albo umowy ramowej: 6 miesiące
4.2.11.) Zamawiający przewiduje wznowienia: Nie
4.2.13.) Zamawiający przewiduje udzielenie dotychczasowemu wykonawcy zamówień na podobne usługi lub roboty budowlane: Nie
4.3.) Kryteria oceny ofert
4.3.1.) Sposób oceny ofert: Cena ofertowa brutto –„C”- 60% Z tytułu niniejszego kryterium max. Ilość punktów: 60
Termin płatności za fakturę – „T”- 40 % Z tytułu niniejszego kryterium max. Ilość punktów: 40, zgodnie z pkt 21 SWZ.
4.3.2.) Sposób określania wagi kryteriów oceny ofert: Procentowo
4.3.3.) Stosowane kryteria oceny ofert: Kryterium ceny oraz kryteria jakościowe
Kryterium 1
4.3.5.) Nazwa kryterium: Cena
4.3.6.) Waga: 60
Kryterium 2
4.3.4.) Rodzaj kryterium:
inne.4.3.5.) Nazwa kryterium: termin płatności za fakturę
4.3.6.) Waga: 40
4.3.10.) Zamawiający określa aspekty społeczne, środowiskowe lub innowacyjne, żąda etykiet lub stosuje rachunek kosztów cyklu życia w odniesieniu do kryterium oceny ofert: Nie
SEKCJA V - KWALIFIKACJA WYKONAWCÓW
5.1.) Zamawiający przewiduje fakultatywne podstawy wykluczenia: Nie
5.3.) Warunki udziału w postępowaniu: Nie
5.5.) Zamawiający wymaga złożenia oświadczenia, o którym mowa w art.125 ust. 1 ustawy: Tak
5.6.) Wykaz podmiotowych środków dowodowych na potwierdzenie niepodlegania wykluczeniu: Oświadczenie wykonawcy, w zakresie art. 108 ust. 1 pkt 5 ustawy, o braku przynależności do tej samej grupy kapitałowej w rozumieniu ustawy z dnia 16 lutego 2007 r. o ochronie konkurencji i konsumentów (t. j. - Dz. U. z 2024 r. poz. 1616), z innym wykonawcą, który złożył odrębną ofertę, albo oświadczenia o przynależności do tej samej grupy kapitałowej wraz z dokumentami lub informacjami potwierdzającymi przygotowanie oferty, niezależnie od innego wykonawcy należącego do tej samej grupy kapitałowej, według wzoru stanowiącego załącznik nr 6 do SWZ.
5.7.) Wykaz podmiotowych środków dowodowych na potwierdzenie spełniania warunków udziału w postępowaniu: Nie dotyczy, zamawiający nie stawia warunków udziału w postępowaniu.
5.8.) Wykaz przedmiotowych środków dowodowych:
Nie dotyczy.5.9.) Zamawiający przewiduje uzupełnienie przedmiotowych środków dowodowych: Nie
5.11.) Wykaz innych wymaganych oświadczeń lub dokumentów:
Ofertę składa się na formularzu ofertowym – zgodnie z załącznikiem nr 1 do SWZ. Wraz z ofertą wykonawca jest zobowiązany złożyć:1. oświadczenie, o którym mowa w pkt 11.1.1 SWZ tj. oświadczenie na podstawie art. 125 ust. 1 ustawy Pzp o niepodleganiu wykluczeniu według wzoru stanowiącego załącznik nr 2 do SWZ.
2. pełnomocnictwo dla osoby podpisującej ofertę do występowania w imieniu wykonawcy, jeżeli nie wynika to bezpośrednio z dokumentów rejestrowych lub w przypadku o którym mowa w art. 58 ust. 2 ustawy Prawo zamówień publicznych.
Oferta powinna być: 1. sporządzona na podstawie załączników niniejszej SWZ w języku polskim, 2. złożona przy użyciu środków komunikacji elektronicznej tzn. za pośrednictwem platformazakupowa.pl, 2.3. podpisana kwalifikowanym podpisem elektronicznym lub podpisem zaufanym lub podpisem osobistym przez osobę/osoby upoważnioną/upoważnione.
SEKCJA VI - WARUNKI ZAMÓWIENIA
6.1.) Zamawiający wymaga albo dopuszcza oferty wariantowe: Nie
6.3.) Zamawiający przewiduje aukcję elektroniczną: Nie
6.4.) Zamawiający wymaga wadium: Nie
6.5.) Zamawiający wymaga zabezpieczenia należytego wykonania umowy: Nie
6.6.) Wymagania dotyczące składania oferty przez wykonawców wspólnie ubiegających się o udzielenie zamówienia:
1. Wykonawcy mogą wspólnie ubiegać się o udzielenie zamówienia. W takim przypadku wykonawcy ustanawiają pełnomocnika do reprezentowania ich w postępowaniu albo do reprezentowania i zawarcia umowy w sprawie zamówienia publicznego. Pełnomocnictwo winno być załączone do oferty.2. W przypadku wykonawców wspólnie ubiegających się o udzielenie zamówienia, oświadczenie, o którym mowa w pkt
11.1.1 SWZ, składa każdy z wykonawców. Oświadczenia te potwierdzają brak podstaw wykluczenia.
3. Oświadczenia i dokumenty potwierdzające brak podstaw do wykluczenia z postępowania składa każdy z wykonawców wspólnie ubiegających się o zamówienie.
6.7.) Zamawiający przewiduje unieważnienie postępowania, jeśli środki publiczne, które zamierzał przeznaczyć na sfinansowanie całości lub części zamówienia nie zostały przyznane: Nie
SEKCJA VII - PROJEKTOWANE POSTANOWIENIA UMOWY
7.1.) Zamawiający przewiduje udzielenia zaliczek: Nie
7.3.) Zamawiający przewiduje zmiany umowy: Tak
7.4.) Rodzaj i zakres zmian umowy oraz warunki ich wprowadzenia:
W związku z art. 455 ustawy Prawo Zamówień Publicznych zamawiający przewiduje możliwość dokonania zmian w umowie.Szczegółowy przewidywany zakres zmian zawierają Projektowane postanowienia umowy – załącznik nr 5 do SWZ.
7.5.) Zamawiający uwzględnił aspekty społeczne, środowiskowe, innowacyjne lub etykiety związane z realizacją zamówienia: Nie
SEKCJA VIII – PROCEDURA
8.1.) Termin składania ofert: 2025-05-16 09:00
8.2.) Miejsce składania ofert: Ofertę wraz z wymaganymi dokumentami należy umieścić na platformazakupowa.pl pod adresem: https://platformazakupowa.pl/pn/czersk
8.3.) Termin otwarcia ofert: 2025-05-16 09:05
8.4.) Termin związania ofertą: do 2025-06-14
8.5.) Zamawiający przewiduje wybór najkorzystniejszej oferty z możliwością negocjacji: Tak
SEKCJA IX – POZOSTAŁE INFORMACJE
1. Zamawiający informuje, że przewiduje wybór najkorzystniejszej oferty z możliwością prowadzenia negocjacji.2. Zamawiający informuje, że nie przewiduje ograniczenia liczby Wykonawców, których zaprosi do negocjacji.
3. W przypadku podjęcia decyzji o prowadzeniu negocjacji w pierwszym kroku Zamawiający poinformuje równocześnie
wszystkich Wykonawców, którzy złożyli oferty, o Wykonawcach:
3.1. których oferty nie zostały odrzucone, oraz punktacji przyznanej ofertom w każdym kryterium oceny ofert i łącznej
punktacji,
3.2. których oferty zostały odrzucone,
3.2.1. podając uzasadnienie faktyczne i prawne.
4. Zamawiający w zaproszeniu do negocjacji wskaże miejsce, termin i sposób prowadzenia negocjacji oraz kryteria oceny
ofert, w ramach których będą prowadzone negocjacje w celu ulepszenia treści ofert.
5. Prowadzone negocjacje mają poufny charakter. Żadna ze stron nie może, bez zgody drugiej strony, ujawniać informacji
technicznych i handlowych związanych z negocjacjami. Zgoda jest udzielana w odniesieniu do konkretnych informacji i
przed ich ujawnieniem.
6. Po zakończeniu negocjacji ze wszystkimi Wykonawcami Zamawiający informuje równocześnie wszystkich wykonawców,
których oferty złożone w odpowiedzi na ogłoszenie o zamówieniu nie zostały odrzucone, o zakończeniu negocjacji oraz
zaprasza ich do składania ofert dodatkowych.
7. Zaproszenie do złożenia ofert dodatkowych będzie zawierać co najmniej:
7.1. nazwę oraz adres Zamawiającego, numer telefonu, adres poczty elektronicznej oraz strony internetowej prowadzonego
postępowania,
7.2. sposób i termin składania ofert dodatkowych oraz język lub języki, w jakich muszą one być sporządzone, oraz termin otwarcia tych ofert.
8. Wykonawca może złożyć ofertę dodatkową, która zawiera nowe propozycje w zakresie treści oferty podlegających ocenie w ramach kryteriów oceny ofert wskazanych przez Zamawiającego w zaproszeniu do negocjacji.
9. Oferta dodatkowa nie może być mniej korzystna w żadnym z kryteriów oceny ofert wskazanych w zaproszeniu do negocjacji niż oferta złożona w odpowiedzi na ogłoszenie o zamówieniu.
10. Oferta przestaje wiązać Wykonawcę w zakresie, w jakim złoży on ofertę dodatkową zawierającą korzystniejsze propozycje w ramach każdego z kryteriów oceny ofert wskazanych w zaproszeniu do negocjacji.
11. Oferta dodatkowa, która jest mniej korzystna w którymkolwiek z kryteriów oceny ofert wskazanych w zaproszeniu do negocjacji niż oferta złożona w odpowiedzi na ogłoszenie o zamówieniu, podlega odrzuceniu.
1. O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy nie podlegają wykluczeniu na na podstawie art. 108 ust. 1 Pzp oraz nie podlegają wykluczeniu na podstawie art. 7 ust. 1 ustawy z dnia 13.04.2022 r. o szczególnych rozwiązaniach w zakresie przeciwdziałania wspieraniu agresji na Ukrainę oraz służących ochronie bezpieczeństwa narodowego.
2. Zamawiający zawiera umowę w sprawie zamówienia publicznego, z uwzględnieniem art. 577 Pzp, w terminie nie krótszym niż 5 dni od dnia przesłania zawiadomienia o wyborze najkorzystniejszej oferty, jeżeli zawiadomienie to zostało przesłane przy użyciu środków komunikacji elektronicznej, albo 10 dni, jeżeli zostało przesłane w inny sposób.
3. Zamawiający może zawrzeć umowę w sprawie zamówienia publicznego przed upływem terminu, o którym mowa w pkt 2, jeżeli w postępowaniu o udzielenie zamówienia w trybie podstawowym złożono tylko jedną ofertę. 4. Wykonawca, którego oferta uznana zostanie za najkorzystniejszą, będzie
zobowiązany zawrzeć umowę w sprawie zamówienia na warunkach określonych w projektowanych postanowieniach umowy, które stanowią załączniki od nr 5 SWZ. Umowa zostanie uzupełniona o zapisy wynikające ze złożonej oferty. 5.
Wykonawca, przed podpisaniem umowy, powinien przedłożyć: 5.1. w przypadku konsorcjum lub spółki cywilnej - umowę regulującą współpracę Wykonawców działających wspólnie (umowa konsorcjum lub umowa spółki cywilnej).
Ogłoszenie nr 2025/BZP 00229153 z dnia 2025-05-13 |
Ogłoszenie o zmianie ogłoszenia
Usługi wdrażania i opracowania SZBI w ramach projektu pn.: Cyberbezpieczny samorząd w Gminie Czersk
SEKCJA I - ZAMAWIAJĄCY
1.1.) Nazwa zamawiającego: GMINA CZERSK
1.3.) Krajowy Numer Identyfikacyjny: REGON 092351274
1.4.) Adres zamawiającego:
1.4.1.) Ulica: ul. Kościuszki 27
1.4.2.) Miejscowość: Czersk
1.4.3.) Kod pocztowy: 89-650
1.4.4.) Województwo: pomorskie
1.4.5.) Kraj: Polska
1.4.6.) Lokalizacja NUTS 3: PL637 - Chojnicki
1.4.7.) Numer telefonu: 523954810
1.4.9.) Adres poczty elektronicznej: urzad_miejski@czersk.pl
1.4.10.) Adres strony internetowej zamawiającego: https://platformazakupowa.pl/pn/czersk
1.5.) Rodzaj zamawiającego: Zamawiający publiczny - jednostka sektora finansów publicznych - jednostka samorządu terytorialnego
1.6.) Przedmiot działalności zamawiającego: Ogólne usługi publiczne
SEKCJA II – INFORMACJE PODSTAWOWE
2.1.) Numer ogłoszenia: 2025/BZP 00229153
2.2.) Data ogłoszenia: 2025-05-13
SEKCJA III ZMIANA OGŁOSZENIA
3.2.) Numer zmienianego ogłoszenia w BZP: 2025/BZP 00215121
3.3.) Identyfikator ostatniej wersji zmienianego ogłoszenia: 01
3.4.) Identyfikator sekcji zmienianego ogłoszenia:
SEKCJA IV – PRZEDMIOT ZAMÓWIENIA3.4.1.) Opis zmiany, w tym tekst, który należy dodać lub zmienić:
4.2.2. Krótki opis przedmiotu zamówienia Przed zmianą:
Usługi wdrażania i opracowania SZBI w ramach projektu pn.: Cyberbezpieczny samorząd w Gminie Czersk”
w tym:
1) opracowanie i wdrożenie dokumentacji SZBI dla Urzędu Miejskiego i 13 jednostek organizacyjnych,
W ramach usługi dotyczącej wdrożenia Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) przewiduje się przegląd oraz analizę przykładowej dokumentacji SZBI. W ramach realizacji zostanie również opracowana nowa dokumentacja, dostosowana do specyficznych potrzeb organizacji, zgodnie z obowiązującymi normami i wymogami.
Usługa obejmuje kompleksowe wsparcie w opracowaniu i ustanowieniu SZBI, wdrożeniu i eksploatacji systemu,
a także jego monitorowaniu, przeglądzie oraz dalszym utrzymaniu i doskonaleniu. Realizacja ma na celu zapewnienie poufności, dostępności i integralności informacji w organizacji, uwzględniając takie atrybuty, jak autentyczność, rozliczalność, niezaprzeczalność i niezawodność.
2) Szkolenie uwzględniające konsultacje w zakresie doskonalenia, monitorowania i wdrożenia zmian w systemie zarządzania bezpieczeństwem informacji i ochrony danych osobowych, w zakresie określonym opisem przedmiotu zamówienia stanowiącym załącznik nr 3 do SWZ.
Wykonawca zobowiązany jest do przygotowania i przeprowadzenia szkolenia z zakresu Systemu Zarządzania Bezpieczeństwem Informacji i Ochrony Danych Osobowych dla pracowników Zamawiającego, obejmującego co najmniej następujące obszary:
A. Bezpieczeństwo informacji:
a) omówienie podstawowych zasad bezpieczeństwa informacji, wynikających z SZBI, w tym zasad ochrony danych osobowych;
b) objaśnienie definicji powiązanych z systemem zarządzania bezpieczeństwem informacji;
c) konteksty i potrzeby stron z uwzględnieniem wymagań prawnych i regulacyjnych;
d) zakres i polityka systemu zarządzania bezpieczeństwem informacji;
e) cel systemu zarządzania bezpieczeństwem informacji;
f) klasyfikacja informacji;
g) metodyka szacowania ryzyka w ramach systemu zarządzania bezpieczeństwem informacji;
h) metodyka szacowania szansę w ramach systemu zarządzania bezpieczeństwem informacji;
i) omówienie zasad i zabezpieczeń w ramach deklaracji stosowania;
j) nadzór nad udokumentowana informacja;
k) przeglądy oraz doskonalenie systemu zarządzania bezpieczeństwem informacji;
l) metodyka ewidencjonowania aktywów informacyjnych;
m) zarządzanie dostępem użytkowników;
n) umówienie technik, standardów i oprogramowania wspomagającego kryptografię;
o) polityki bezpieczeństwa informacji i ochrony danych osobowych;
p) budowanie procedur w ramach systemu zarządzania bezpieczeństwem informacji;
q) odpowiedzialność za naruszenie zasad SZBI;
r) zasady identyfikacji, zgłaszania i reagowania na incydenty;
s) bezpieczeństwo informatyczne w miejscu pracy;
t) zgodność systemów informatycznych z RODO i dyrektywą NIS2; Procedury i polityki bezpieczeństwa informacji:
• Procedury szyfrowania transmisji danych w pracy zdalnej,
• Polityka pracy zdalnej i stosowania urządzeń mobilnych,
• Procedury weryfikacji kandydatów do pracy,
• Procedury postępowań dyscyplinarnych,
• Ewidencja aktywów informacyjnych,
• Polityka zarządzania aktywami informacyjnymi,
• Polityka klasyfikacji informacji,
• Procedury oznaczania informacji zgodnie z klasyfikacją,
• Procedury postępowania z aktywami informacyjnymi,
• Procedury zarządzania nośnikami informacji,
• Polityka kontroli dostępu,
• Procedury nadawania i odbierania uprawnień,
• Zarządzanie dostępem użytkowników,
• Polityka haseł,
• Procedury bezpiecznego logowania,
• Polityka stosowania zabezpieczeń kryptograficznych,
• Procedury pracy w obszarach bezpiecznych,
• Procedury konserwacji sprzętu,
• Procedury przekazywania sprzętu,
• Procedury zarządzania sprzętem komputerowym,
• Polityka czystego biurka i czystego ekranu,
• Polityka zarządzania zmianą,
• Procedury monitorowania i wykorzystania zasobów,
• Procedury separacji środowisk pracy,
• Procedury ochrony przed szkodliwym oprogramowaniem,
• Polityka kopii zapasowych,
• Procedury tworzenia kopii zapasowych,
• Procedury rejestrowania zdarzeń i monitorowania,
• Procedury nadzoru nad instalacją oprogramowania,
• Procedury instalowania oprogramowania,
• Procedury zabezpieczenia audytu systemów informacyjnych,
• Polityka monitorowania sieci w trybie ciągłym,
• Polityka przesyłania informacji,
• Procedury przesyłania informacji,
• Polityka pozyskiwania, rozwoju i utrzymania systemów,
• Procedury przeglądu i kontroli zmian w systemach,
• Polityka bezpieczeństwa informacji w relacjach z dostawcami,
• Procedury zarządzania incydentem,
• Polityka ciągłości działania,
• Procedury zachowania ciągłości działania,
• Procedury zachowania zgodności,
• Procedury przeglądu bezpieczeństwa informacji;
B. Bezpieczeństwo i ochrona danych osobowych:
a) zakres i polityka ochrony danych osobowych w ramach Systemu Zarządzania Bezpieczeństwem Informacji (SZBI);
b) omówienie podstawowych zasad przetwarzania i ochrony danych osobowych w tym podstawy prawne (RODO);
c) definicje powiązane z systemem ochrony danych osobowych;
d) rola i zadania Inspektora Ochrony Danych (IOD) i Administratora Danych Osobowych (ADO);
e) klasyfikacja i danych osobowych;
f) identyfikacja zbiorów, w których są przetwarzane dane osobowe;
g) rejestr czynności przetwarzania danych (RCP) i rejestr kategorii czynności przetwarzania (RKCP);
h) zasady realizacji obowiązku informacyjnego;
i) procedury obsługi praw osób, których dane są przetwarzane;
j) metody zarzadzania minimalizacją przetwarzania danych;
k) procedury zapewniające odpowiedni poziom bezpieczeństwa danych, w tym szacowanie ryzyka;
l) zasady identyfikacji i obsługi incydentów;
m) zasady powierzenia przetwarzania danych podmiotom zewnętrznym;
n) zasady udostępniania danych osobowych;
o) zasady uwzględniania ochrony danych w fazie projektowania oraz domyślna ochrona danych (privacy by design oraz privacy by default);
p) zasady obowiązujące w zakresie dopuszczania osób do przetwarzania danych osobowych.
Szkolenia dla pracowników zostaną przeprowadzone w formie stacjonarnej. Szkolenie zrealizowane będzie w siedzibie Zamawiającego w dwóch grupach: pracownicy administracyjni i kadra kierownicza.
Szkolenie oraz wzory polityk, procedur i ram systemu zarządzania bezpieczeństwem informacji powinny – zgodnie z §20 ust. 2 pkt 14 KRI - odnosić się do SZBI wdrożonego zgodnie z Polskimi Normami PN-ISO/IEC 27001 - w odniesieniu do SZBI, PN-ISO/IEC 27002 - w odniesieniu do ustanawiania zabezpieczeń, PN-ISO/IEC 27005 - w odniesieniu do zarządzania ryzykiem, PN-ISO/IEC 24762 - w odniesieniu do odtwarzania techniki informatycznej po katastrofie w ramach zarządzania ciągłością działania.
W przypadkach, kiedy w opisie przedmiotu zamówienia wskazane zostały znaki towarowe, patenty, pochodzenie, źródło lub szczególny proces, który charakteryzuje produkty lub usługi dostarczane przez konkretnego Wykonawcę, co prowadziłoby do uprzywilejowania lub wyeliminowania niektórych Wykonawców lub produktów, oznacza to, że Zamawiający nie może opisać przedmiotu zamówienia
w wystarczająco precyzyjny i zrozumiały sposób i jest to uzasadnione specyfiką przedmiotu zamówienia.
W takich sytuacjach ewentualne wskazania na znaki towarowe, patenty, pochodzenie, źródło lub szczególny proces, należy odczytywać z wyrazami „lub równoważne”. W sytuacjach, kiedy Zamawiający opisuje przedmiot zamówienia poprzez odniesienie się do norm, ocen technicznych, specyfikacji technicznych
i systemów referencji technicznych, o których mowa w art. 101 ust. 1 pkt 2 oraz ust. 3 Pzp, Zamawiający dopuszcza rozwiązania równoważne opisywanym, a wskazane powyżej odniesienia należy odczytywać
z wyrazami „lub równoważne”. Pod pojęciem rozwiązań równoważnych Zamawiający rozumie taki sprzęt, który posiada parametry techniczne i funkcjonalne spełniające co najmniej warunki określone w opisie przedmiotu zamówienia. Wykonawca, który powołuje się na rozwiązania równoważne opisywanym przez Zamawiającego, jest obowiązany udowodnić w ofercie, że proponowane rozwiązania w równoważnym stopniu spełniają wymagania określone w szczegółowym opisie przedmiotu zamówienia.
Z uwagi na ograniczoną liczbę znaków pełen opis znajduje się w opisie przedmiotu zamówienia zał. nr 3 do SWZ.
Po zmianie:
Usługi wdrażania i opracowania SZBI w ramach projektu pn.: Cyberbezpieczny samorząd w Gminie Czersk”
w tym:
1) opracowanie i wdrożenie dokumentacji SZBI dla Urzędu Miejskiego i 13 jednostek organizacyjnych,
W ramach usługi dotyczącej wdrożenia Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) przewiduje się przegląd oraz analizę dotychczasowej dokumentacji SZBI w Urzędzie Miejskim i 13 jednostkach organizacyjnych. W ramach realizacji usługi zostanie zaktualizowana lub opracowana nowa dokumentacja, dostosowana do specyficznych potrzeb organizacji, zgodnie z obowiązującymi normami i wymogami.
Usługa obejmuje kompleksowe wsparcie w opracowaniu i ustanowieniu SZBI, wdrożeniu i eksploatacji systemu,
a także jego monitorowaniu, przeglądzie oraz dalszym utrzymaniu i doskonaleniu. Realizacja ma na celu zapewnienie poufności, dostępności i integralności informacji w organizacji, uwzględniając takie atrybuty, jak autentyczność, rozliczalność, niezaprzeczalność i niezawodność.
2) Szkolenie uwzględniające konsultacje w zakresie doskonalenia, monitorowania i wdrożenia zmian w systemie zarządzania bezpieczeństwem informacji i ochrony danych osobowych, w zakresie określonym opisem przedmiotu zamówienia stanowiącym załącznik nr 3 do SWZ.
Wykonawca zobowiązany jest do przygotowania i przeprowadzenia szkolenia z zakresu Systemu Zarządzania Bezpieczeństwem Informacji i Ochrony Danych Osobowych dla pracowników Zamawiającego, obejmującego co najmniej następujące obszary:
A. Bezpieczeństwo informacji:
a) omówienie podstawowych zasad bezpieczeństwa informacji, wynikających z SZBI, w tym zasad ochrony danych osobowych;
b) objaśnienie definicji powiązanych z systemem zarządzania bezpieczeństwem informacji;
c) konteksty i potrzeby stron z uwzględnieniem wymagań prawnych i regulacyjnych;
d) zakres i polityka systemu zarządzania bezpieczeństwem informacji;
e) cel systemu zarządzania bezpieczeństwem informacji;
f) klasyfikacja informacji;
g) metodyka szacowania ryzyka w ramach systemu zarządzania bezpieczeństwem informacji;
h) metodyka szacowania szansę w ramach systemu zarządzania bezpieczeństwem informacji;
i) omówienie zasad i zabezpieczeń w ramach deklaracji stosowania;
j) nadzór nad udokumentowana informacja;
k) przeglądy oraz doskonalenie systemu zarządzania bezpieczeństwem informacji;
l) metodyka ewidencjonowania aktywów informacyjnych;
m) zarządzanie dostępem użytkowników;
n) umówienie technik, standardów i oprogramowania wspomagającego kryptografię;
o) polityki bezpieczeństwa informacji i ochrony danych osobowych;
p) budowanie procedur w ramach systemu zarządzania bezpieczeństwem informacji;
q) odpowiedzialność za naruszenie zasad SZBI;
r) zasady identyfikacji, zgłaszania i reagowania na incydenty;
s) bezpieczeństwo informatyczne w miejscu pracy;
t) zgodność systemów informatycznych z RODO i dyrektywą NIS2; Procedury i polityki bezpieczeństwa informacji:
• Procedury szyfrowania transmisji danych w pracy zdalnej,
• Polityka pracy zdalnej i stosowania urządzeń mobilnych,
• Procedury weryfikacji kandydatów do pracy,
• Procedury postępowań dyscyplinarnych,
• Ewidencja aktywów informacyjnych,
• Polityka zarządzania aktywami informacyjnymi,
• Polityka klasyfikacji informacji,
• Procedury oznaczania informacji zgodnie z klasyfikacją,
• Procedury postępowania z aktywami informacyjnymi,
• Procedury zarządzania nośnikami informacji,
• Polityka kontroli dostępu,
• Procedury nadawania i odbierania uprawnień,
• Zarządzanie dostępem użytkowników,
• Polityka haseł,
• Procedury bezpiecznego logowania,
• Polityka stosowania zabezpieczeń kryptograficznych,
• Procedury pracy w obszarach bezpiecznych,
• Procedury konserwacji sprzętu,
• Procedury przekazywania sprzętu,
• Procedury zarządzania sprzętem komputerowym,
• Polityka czystego biurka i czystego ekranu,
• Polityka zarządzania zmianą,
• Procedury monitorowania i wykorzystania zasobów,
• Procedury separacji środowisk pracy,
• Procedury ochrony przed szkodliwym oprogramowaniem,
• Polityka kopii zapasowych,
• Procedury tworzenia kopii zapasowych,
• Procedury rejestrowania zdarzeń i monitorowania,
• Procedury nadzoru nad instalacją oprogramowania,
• Procedury instalowania oprogramowania,
• Procedury zabezpieczenia audytu systemów informacyjnych,
• Polityka monitorowania sieci w trybie ciągłym,
• Polityka przesyłania informacji,
• Procedury przesyłania informacji,
• Polityka pozyskiwania, rozwoju i utrzymania systemów,
• Procedury przeglądu i kontroli zmian w systemach,
• Polityka bezpieczeństwa informacji w relacjach z dostawcami,
• Procedury zarządzania incydentem,
• Polityka ciągłości działania,
• Procedury zachowania ciągłości działania,
• Procedury zachowania zgodności,
• Procedury przeglądu bezpieczeństwa informacji;
B. Bezpieczeństwo i ochrona danych osobowych:
a) zakres i polityka ochrony danych osobowych w ramach Systemu Zarządzania Bezpieczeństwem Informacji (SZBI);
b) omówienie podstawowych zasad przetwarzania i ochrony danych osobowych w tym podstawy prawne (RODO);
c) definicje powiązane z systemem ochrony danych osobowych;
d) rola i zadania Inspektora Ochrony Danych (IOD) i Administratora Danych Osobowych (ADO);
e) klasyfikacja i danych osobowych;
f) identyfikacja zbiorów, w których są przetwarzane dane osobowe;
g) rejestr czynności przetwarzania danych (RCP) i rejestr kategorii czynności przetwarzania (RKCP);
h) zasady realizacji obowiązku informacyjnego;
i) procedury obsługi praw osób, których dane są przetwarzane;
j) metody zarzadzania minimalizacją przetwarzania danych;
k) procedury zapewniające odpowiedni poziom bezpieczeństwa danych, w tym szacowanie ryzyka;
l) zasady identyfikacji i obsługi incydentów;
m) zasady powierzenia przetwarzania danych podmiotom zewnętrznym;
n) zasady udostępniania danych osobowych;
o) zasady uwzględniania ochrony danych w fazie projektowania oraz domyślna ochrona danych (privacy by design oraz privacy by default);
p) zasady obowiązujące w zakresie dopuszczania osób do przetwarzania danych osobowych.
Szkolenia dla pracowników zostaną przeprowadzone w formie stacjonarnej. Szkolenie zrealizowane będzie w siedzibie Zamawiającego w dwóch grupach: pracownicy administracyjni i kadra kierownicza.
Szkolenie oraz wzory polityk, procedur i ram systemu zarządzania bezpieczeństwem informacji powinny – zgodnie z §20 ust. 2 pkt 14 KRI - odnosić się do SZBI wdrożonego zgodnie z Polskimi Normami PN-ISO/IEC 27001 - w odniesieniu do SZBI, PN-ISO/IEC 27002 - w odniesieniu do ustanawiania zabezpieczeń, PN-ISO/IEC 27005 - w odniesieniu do zarządzania ryzykiem, PN-ISO/IEC 24762 - w odniesieniu do odtwarzania techniki informatycznej po katastrofie w ramach zarządzania ciągłością działania.
W przypadkach, kiedy w opisie przedmiotu zamówienia wskazane zostały znaki towarowe, patenty, pochodzenie, źródło lub szczególny proces, który charakteryzuje produkty lub usługi dostarczane przez konkretnego Wykonawcę, co prowadziłoby do uprzywilejowania lub wyeliminowania niektórych Wykonawców lub produktów, oznacza to, że Zamawiający nie może opisać przedmiotu zamówienia
w wystarczająco precyzyjny i zrozumiały sposób i jest to uzasadnione specyfiką przedmiotu zamówienia.
W takich sytuacjach ewentualne wskazania na znaki towarowe, patenty, pochodzenie, źródło lub szczególny proces, należy odczytywać z wyrazami „lub równoważne”. W sytuacjach, kiedy Zamawiający opisuje przedmiot zamówienia poprzez odniesienie się do norm, ocen technicznych, specyfikacji technicznych
i systemów referencji technicznych, o których mowa w art. 101 ust. 1 pkt 2 oraz ust. 3 Pzp, Zamawiający dopuszcza rozwiązania równoważne opisywanym, a wskazane powyżej odniesienia należy odczytywać
z wyrazami „lub równoważne”. Pod pojęciem rozwiązań równoważnych Zamawiający rozumie taki sprzęt, który posiada parametry techniczne i funkcjonalne spełniające co najmniej warunki określone w opisie przedmiotu zamówienia. Wykonawca, który powołuje się na rozwiązania równoważne opisywanym przez Zamawiającego, jest obowiązany udowodnić w ofercie, że proponowane rozwiązania w równoważnym stopniu spełniają wymagania określone w szczegółowym opisie przedmiotu zamówienia.
Z uwagi na ograniczoną liczbę znaków pełen opis znajduje się w opisie przedmiotu zamówienia zał. nr 3 do SWZ.
3.4.) Identyfikator sekcji zmienianego ogłoszenia:
SEKCJA IX - POZOSTAŁE INFORMACJE3.4.1.) Opis zmiany, w tym tekst, który należy dodać lub zmienić:
9.1. Informacje dodatkowe Przed zmianą:
1. Zamawiający informuje, że przewiduje wybór najkorzystniejszej oferty z możliwością prowadzenia negocjacji.
2. Zamawiający informuje, że nie przewiduje ograniczenia liczby Wykonawców, których zaprosi do negocjacji.
3. W przypadku podjęcia decyzji o prowadzeniu negocjacji w pierwszym kroku Zamawiający poinformuje równocześnie
wszystkich Wykonawców, którzy złożyli oferty, o Wykonawcach:
3.1. których oferty nie zostały odrzucone, oraz punktacji przyznanej ofertom w każdym kryterium oceny ofert i łącznej
punktacji,
3.2. których oferty zostały odrzucone,
3.2.1. podając uzasadnienie faktyczne i prawne.
4. Zamawiający w zaproszeniu do negocjacji wskaże miejsce, termin i sposób prowadzenia negocjacji oraz kryteria oceny
ofert, w ramach których będą prowadzone negocjacje w celu ulepszenia treści ofert.
5. Prowadzone negocjacje mają poufny charakter. Żadna ze stron nie może, bez zgody drugiej strony, ujawniać informacji
technicznych i handlowych związanych z negocjacjami. Zgoda jest udzielana w odniesieniu do konkretnych informacji i
przed ich ujawnieniem.
6. Po zakończeniu negocjacji ze wszystkimi Wykonawcami Zamawiający informuje równocześnie wszystkich wykonawców,
których oferty złożone w odpowiedzi na ogłoszenie o zamówieniu nie zostały odrzucone, o zakończeniu negocjacji oraz
zaprasza ich do składania ofert dodatkowych.
7. Zaproszenie do złożenia ofert dodatkowych będzie zawierać co najmniej:
7.1. nazwę oraz adres Zamawiającego, numer telefonu, adres poczty elektronicznej oraz strony internetowej prowadzonego
postępowania,
7.2. sposób i termin składania ofert dodatkowych oraz język lub języki, w jakich muszą one być sporządzone, oraz termin otwarcia tych ofert.
8. Wykonawca może złożyć ofertę dodatkową, która zawiera nowe propozycje w zakresie treści oferty podlegających ocenie w ramach kryteriów oceny ofert wskazanych przez Zamawiającego w zaproszeniu do negocjacji.
9. Oferta dodatkowa nie może być mniej korzystna w żadnym z kryteriów oceny ofert wskazanych w zaproszeniu do negocjacji niż oferta złożona w odpowiedzi na ogłoszenie o zamówieniu.
10. Oferta przestaje wiązać Wykonawcę w zakresie, w jakim złoży on ofertę dodatkową zawierającą korzystniejsze propozycje w ramach każdego z kryteriów oceny ofert wskazanych w zaproszeniu do negocjacji.
11. Oferta dodatkowa, która jest mniej korzystna w którymkolwiek z kryteriów oceny ofert wskazanych w zaproszeniu do negocjacji niż oferta złożona w odpowiedzi na ogłoszenie o zamówieniu, podlega odrzuceniu.
1. O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy nie podlegają wykluczeniu na na podstawie art. 108 ust. 1 Pzp oraz nie podlegają wykluczeniu na podstawie art. 7 ust. 1 ustawy z dnia 13.04.2022 r. o szczególnych rozwiązaniach w zakresie przeciwdziałania wspieraniu agresji na Ukrainę oraz służących ochronie bezpieczeństwa narodowego.
2. Zamawiający zawiera umowę w sprawie zamówienia publicznego, z uwzględnieniem art. 577 Pzp, w terminie nie krótszym niż 5 dni od dnia przesłania zawiadomienia o wyborze najkorzystniejszej oferty, jeżeli zawiadomienie to zostało przesłane przy użyciu środków komunikacji elektronicznej, albo 10 dni, jeżeli zostało przesłane w inny sposób.
3. Zamawiający może zawrzeć umowę w sprawie zamówienia publicznego przed upływem terminu, o którym mowa w pkt 2, jeżeli w postępowaniu o udzielenie zamówienia w trybie podstawowym złożono tylko jedną ofertę. 4. Wykonawca, którego oferta uznana zostanie za najkorzystniejszą, będzie
zobowiązany zawrzeć umowę w sprawie zamówienia na warunkach określonych w projektowanych postanowieniach umowy, które stanowią załączniki od nr 5 SWZ. Umowa zostanie uzupełniona o zapisy wynikające ze złożonej oferty. 5.
Wykonawca, przed podpisaniem umowy, powinien przedłożyć: 5.1. w przypadku konsorcjum lub spółki cywilnej - umowę regulującą współpracę Wykonawców działających wspólnie (umowa konsorcjum lub umowa spółki cywilnej).
Po zmianie:
Zamawiający informuje, że przewiduje wybór najkorzystniejszej oferty z możliwością prowadzenia negocjacji. Z uwagi na ograniczoną liczbę znaków informacje dotyczące procedury związanej z wyborem najkorzystniejszej oferty z możliwością prowadzenia negocjacji, opisane zostały w pkt 4 SWZ.
1. O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy nie podlegają wykluczeniu na na podstawie art. 108 ust. 1 Pzp oraz nie podlegają wykluczeniu na podstawie art. 7 ust. 1 ustawy z dnia 13.04.2022 r. o szczególnych rozwiązaniach w zakresie przeciwdziałania wspieraniu agresji na Ukrainę oraz służących ochronie bezpieczeństwa narodowego.
2. Zamawiający zawiera umowę w sprawie zamówienia publicznego, z uwzględnieniem art. 577 Pzp, w terminie nie krótszym niż 5 dni od dnia przesłania zawiadomienia o wyborze najkorzystniejszej oferty, jeżeli zawiadomienie to zostało przesłane przy użyciu środków komunikacji elektronicznej, albo 10 dni, jeżeli zostało przesłane w inny sposób.
3. Zamawiający może zawrzeć umowę w sprawie zamówienia publicznego przed upływem terminu, o którym mowa w pkt 2, jeżeli w postępowaniu o udzielenie zamówienia w trybie podstawowym złożono tylko jedną ofertę. 4. Wykonawca, którego oferta uznana zostanie za najkorzystniejszą, będzie
zobowiązany zawrzeć umowę w sprawie zamówienia na warunkach określonych w projektowanych postanowieniach umowy, które stanowią załączniki od nr 5 SWZ. Umowa zostanie uzupełniona o zapisy wynikające ze złożonej oferty. 5.
Wykonawca, przed podpisaniem umowy, powinien przedłożyć: 5.1. w przypadku konsorcjum lub spółki cywilnej - umowę regulującą współpracę Wykonawców działających wspólnie (umowa konsorcjum lub umowa spółki cywilnej).
5.2. dokumenty, na potwierdzenie, że wskazana osoba lub zespół osób, które będą wykonywały dokumentację SZBI, posiadają doświadczenie w opracowywaniu dokumentacji SZBI w jednostkach administracji publicznej (rządowej lub samorządowej),
5.3. dokumenty, na potwierdzenie, że wskazana osoba lub zespół osób, która będzie wdrażała dokumentację SZBI u Zamawiającego, posiada doświadczenie z wdrożenia dokumentacji SZBI zgodnie z wymaganiami KRI i w oparciu o normę ISO 27001,
5.4. aktualny certyfikat audytora systemu zarządzania bezpieczeństwem informacji według normy PN-EN ISO/IEC 27001 lub ISO 22301 dla co najmniej jednej wskazanej osoby, która będzie sporządzać dokumentację SZBI i/ lub wdrażać dokumentację i/lub przeprowadzać szkolenia.
5.5. certyfikat niezależnej jednostki certyfikującej na potwierdzenie, że Wykonawca spełnia wymagania normy ISO 27001 w zakresie, którego dotyczy postępowanie.
3.4.) Identyfikator sekcji zmienianego ogłoszenia:
SEKCJA VIII - PROCEDURA3.4.1.) Opis zmiany, w tym tekst, który należy dodać lub zmienić:
8.1. Termin składania ofert Przed zmianą:
2025-05-16 09:00
Po zmianie:
2025-05-22 09:00
3.4.1.) Opis zmiany, w tym tekst, który należy dodać lub zmienić:
8.3. Termin otwarcia ofert Przed zmianą:
2025-05-16 09:05
Po zmianie:
2025-05-22 09:05
3.4.1.) Opis zmiany, w tym tekst, który należy dodać lub zmienić:
8.4. Termin związania ofertą Przed zmianą:
2025-06-14
Po zmianie:
2025-06-20
Ogłoszenie nr 2025/BZP 00234932 z dnia 2025-05-16 |
Ogłoszenie o zmianie ogłoszenia
Usługi wdrażania i opracowania SZBI w ramach projektu pn.: Cyberbezpieczny samorząd w Gminie Czersk
SEKCJA I - ZAMAWIAJĄCY
1.1.) Nazwa zamawiającego: GMINA CZERSK
1.3.) Krajowy Numer Identyfikacyjny: REGON 092351274
1.4.) Adres zamawiającego:
1.4.1.) Ulica: ul. Kościuszki 27
1.4.2.) Miejscowość: Czersk
1.4.3.) Kod pocztowy: 89-650
1.4.4.) Województwo: pomorskie
1.4.5.) Kraj: Polska
1.4.6.) Lokalizacja NUTS 3: PL637 - Chojnicki
1.4.7.) Numer telefonu: 523954810
1.4.9.) Adres poczty elektronicznej: urzad_miejski@czersk.pl
1.4.10.) Adres strony internetowej zamawiającego: https://platformazakupowa.pl/pn/czersk
1.5.) Rodzaj zamawiającego: Zamawiający publiczny - jednostka sektora finansów publicznych - jednostka samorządu terytorialnego
1.6.) Przedmiot działalności zamawiającego: Ogólne usługi publiczne
SEKCJA II – INFORMACJE PODSTAWOWE
2.1.) Numer ogłoszenia: 2025/BZP 00234932
2.2.) Data ogłoszenia: 2025-05-16
SEKCJA III ZMIANA OGŁOSZENIA
3.2.) Numer zmienianego ogłoszenia w BZP: 2025/BZP 00215121
3.3.) Identyfikator ostatniej wersji zmienianego ogłoszenia: 01
3.4.) Identyfikator sekcji zmienianego ogłoszenia:
SEKCJA IX - POZOSTAŁE INFORMACJE3.4.1.) Opis zmiany, w tym tekst, który należy dodać lub zmienić:
9.1. Informacje dodatkowe Przed zmianą:
Zamawiający informuje, że przewiduje wybór najkorzystniejszej oferty z możliwością prowadzenia negocjacji. Z uwagi na ograniczoną liczbę znaków informacje dotyczące procedury związanej z wyborem najkorzystniejszej oferty z możliwością prowadzenia negocjacji, opisane zostały w pkt 4 SWZ.
1. O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy nie podlegają wykluczeniu na na podstawie art. 108 ust. 1 Pzp oraz nie podlegają wykluczeniu na podstawie art. 7 ust. 1 ustawy z dnia 13.04.2022 r. o szczególnych rozwiązaniach w zakresie przeciwdziałania wspieraniu agresji na Ukrainę oraz służących ochronie bezpieczeństwa narodowego.
2. Zamawiający zawiera umowę w sprawie zamówienia publicznego, z uwzględnieniem art. 577 Pzp, w terminie nie krótszym niż 5 dni od dnia przesłania zawiadomienia o wyborze najkorzystniejszej oferty, jeżeli zawiadomienie to zostało przesłane przy użyciu środków komunikacji elektronicznej, albo 10 dni, jeżeli zostało przesłane w inny sposób.
3. Zamawiający może zawrzeć umowę w sprawie zamówienia publicznego przed upływem terminu, o którym mowa w pkt 2, jeżeli w postępowaniu o udzielenie zamówienia w trybie podstawowym złożono tylko jedną ofertę. 4. Wykonawca, którego oferta uznana zostanie za najkorzystniejszą, będzie
zobowiązany zawrzeć umowę w sprawie zamówienia na warunkach określonych w projektowanych postanowieniach umowy, które stanowią załączniki od nr 5 SWZ. Umowa zostanie uzupełniona o zapisy wynikające ze złożonej oferty. 5.
Wykonawca, przed podpisaniem umowy, powinien przedłożyć: 5.1. w przypadku konsorcjum lub spółki cywilnej - umowę regulującą współpracę Wykonawców działających wspólnie (umowa konsorcjum lub umowa spółki cywilnej).
5.2. dokumenty, na potwierdzenie, że wskazana osoba lub zespół osób, które będą wykonywały dokumentację SZBI, posiadają doświadczenie w opracowywaniu dokumentacji SZBI w jednostkach administracji publicznej (rządowej lub samorządowej),
5.3. dokumenty, na potwierdzenie, że wskazana osoba lub zespół osób, która będzie wdrażała dokumentację SZBI u Zamawiającego, posiada doświadczenie z wdrożenia dokumentacji SZBI zgodnie z wymaganiami KRI i w oparciu o normę ISO 27001,
5.4. aktualny certyfikat audytora systemu zarządzania bezpieczeństwem informacji według normy PN-EN ISO/IEC 27001 lub ISO 22301 dla co najmniej jednej wskazanej osoby, która będzie sporządzać dokumentację SZBI i/ lub wdrażać dokumentację i/lub przeprowadzać szkolenia.
5.5. certyfikat niezależnej jednostki certyfikującej na potwierdzenie, że Wykonawca spełnia wymagania normy ISO 27001 w zakresie, którego dotyczy postępowanie.
Po zmianie:
Zamawiający informuje, że przewiduje wybór najkorzystniejszej oferty z możliwością prowadzenia negocjacji. Z uwagi na ograniczoną liczbę znaków informacje dotyczące procedury związanej z wyborem najkorzystniejszej oferty z możliwością prowadzenia negocjacji, opisane zostały w pkt 4 SWZ.
1. O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy nie podlegają wykluczeniu na na podstawie art. 108 ust. 1 Pzp oraz nie podlegają wykluczeniu na podstawie art. 7 ust. 1 ustawy z dnia 13.04.2022 r. o szczególnych rozwiązaniach w zakresie przeciwdziałania wspieraniu agresji na Ukrainę oraz służących ochronie bezpieczeństwa narodowego.
2. Zamawiający zawiera umowę w sprawie zamówienia publicznego, z uwzględnieniem art. 577 Pzp, w terminie nie krótszym niż 5 dni od dnia przesłania zawiadomienia o wyborze najkorzystniejszej oferty, jeżeli zawiadomienie to zostało przesłane przy użyciu środków komunikacji elektronicznej, albo 10 dni, jeżeli zostało przesłane w inny sposób.
3. Zamawiający może zawrzeć umowę w sprawie zamówienia publicznego przed upływem terminu, o którym mowa w pkt 2, jeżeli w postępowaniu o udzielenie zamówienia w trybie podstawowym złożono tylko jedną ofertę. 4. Wykonawca, którego oferta uznana zostanie za najkorzystniejszą, będzie
zobowiązany zawrzeć umowę w sprawie zamówienia na warunkach określonych w projektowanych postanowieniach umowy, które stanowią załączniki od nr 5 SWZ. Umowa zostanie uzupełniona o zapisy wynikające ze złożonej oferty. 5.
Wykonawca, przed podpisaniem umowy, powinien przedłożyć: 5.1. w przypadku konsorcjum lub spółki cywilnej - umowę regulującą współpracę Wykonawców działających wspólnie (umowa konsorcjum lub umowa spółki cywilnej).
5.2. aktualny certyfikat audytora systemu zarządzania bezpieczeństwem informacji według normy PN-EN ISO/IEC 27001 lub ISO 22301 dla co najmniej jednej wskazanej osoby, która będzie sporządzać dokumentację SZBI i/ lub wdrażać dokumentację i/lub przeprowadzać szkolenia.
5.3. certyfikat niezależnej jednostki certyfikującej na potwierdzenie, że Wykonawca spełnia wymagania normy ISO 27001 w zakresie, którego dotyczy postępowanie.
3.4.) Identyfikator sekcji zmienianego ogłoszenia:
SEKCJA V - KWALIFIKACJA WYKONAWCÓW3.4.1.) Opis zmiany, w tym tekst, który należy dodać lub zmienić:
5.3. Warunki udziału w postępowaniu Przed zmianą:
NIE
Po zmianie:
TAK
3.4.1.) Opis zmiany, w tym tekst, który należy dodać lub zmienić:
5.4. Nazwa i opis warunków udziału w postępowaniu Przed zmianą:
Po zmianie:
O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy nie podlegają wykluczeniu na na podstawie art. 108 ust. 1 Pzp oraz nie podlegają wykluczeniu na podstawie art. 7 ust. 1 ustawy z dnia 13.04.2022 r. o szczególnych rozwiązaniach w zakresie przeciwdziałania wspieraniu agresji na Ukrainę oraz służących ochronie bezpieczeństwa narodowego i spełniają warunki udziału w postępowaniu w zakresie zdolności technicznej lub zawodowej: 1. Zamawiający żąda od Wykonawcy wykazania się wykonaniem, a w przypadku świadczeń powtarzających się lub ciągłych również wykonywaniem w okresie ostatnich 3 lat, a jeśli okres prowadzenia działalności jest krótszy – w tym okresie, minimum 1 usługi w zakresie opracowania i wdrożenia dokumentacji SZBI w jednostkach administracji publicznej (rządowej lub samorządowej, zgodnie z wymaganiami KRI i w oparciu o normę ISO 27001, o wartości usługi nie niższej niż 75.000,00 złotych brutto.
1.1 Zamawiający uzna, że Wykonawca spełnia warunki udziału w postępowaniu określone w pkt 10.1.4.1 SWZ, jeżeli przedstawi wykaz wykonanych usług tj. minimum 1 usługi w zakresie opracowania i wdrożenia dokumentacji SZBI w jednostkach administracji publicznej (rządowej lub samorządowej, zgodnie z wymaganiami KRI i w oparciu o normę ISO 27001, z podaniem ich wartości, przedmiotu, dat wykonania i podmiotów, na rzecz których usługi zostały wykonane lub są wykonywane należycie, według wzoru stanowiącego załącznik nr 7 do SWZ wraz z dowodami dot. usług wskazanych w wykazie usług, potwierdzającymi, że usługi zostały wykonane należycie, w przypadku świadczeń powtarzających się lub ciągłych są wykonywane, przy czym dowodami, o których mowa, są referencje bądź inne dokumenty sporządzone przez podmiot, na rzecz którego usługi zostały wykonane, w przypadku świadczeń powtarzających się lub ciągłych są wykonywane należycie, a jeżeli wykonawca z przyczyn niezależnych od niego nie jest w stanie uzyskać tych dokumentów – oświadczenie wykonawcy; w przypadku świadczeń powtarzających się lub ciągłych nadal wykonywanych referencje bądź inne dokumenty potwierdzające ich należyte wykonanie powinny być wystawione w okresie ostatnich 3 miesięcy, a wartość 1 usługi będzie wynosiła nie mniej niż 75.000,00 zł brutto (słownie złotych: siedemdziesiąt pięć tysięcy).
3.4.1.) Opis zmiany, w tym tekst, który należy dodać lub zmienić:
5.7. Wykaz podmiotowych środków dowodowych na potwierdzenie spełniania warunków udziału w postępowaniu Przed zmianą:
Nie dotyczy, zamawiający nie stawia warunków udziału w postępowaniu.
Po zmianie:
Wykaz usług wykonanych, a w przypadku świadczeń powtarzających się lub ciągłych również wykonywanych w okresie ostatnich 3 lat, a jeśli okres prowadzenia działalności jest krótszy – w tym okresie, wraz z podaniem ich wartości, przedmiotu, dat wykonania i podmiotów, na rzecz których usługi zostały wykonane lub są wykonywane należycie oraz załączeniem dowodów określających, że usługi zostały wykonane lub są wykonywane należycie, przy czym dowodami, o których mowa, są referencje bądź inne dokumenty sporządzone przez podmiot, na rzecz którego usługi zostały wykonane, w przypadku świadczeń powtarzających się lub ciągłych są wykonywane, a jeżeli wykonawca a jeżeli wykonawca z przyczyn niezależnych od niego nie jest w stanie uzyskać tych dokumentów – oświadczenie wykonawcy; w przypadku świadczeń powtarzających się lub ciągłych nadal wykonywanych referencje bądź inne dokumenty potwierdzające ich należyte wykonanie powinny być wystawione w okresie ostatnich 3 miesięcy.
3.4.1.) Opis zmiany, w tym tekst, który należy dodać lub zmienić:
5.11. Wykaz innych wymaganych oświadczeń lub dokumentów Przed zmianą:
Ofertę składa się na formularzu ofertowym – zgodnie z załącznikiem nr 1 do SWZ. Wraz z ofertą wykonawca jest zobowiązany złożyć:
1. oświadczenie, o którym mowa w pkt 11.1.1 SWZ tj. oświadczenie na podstawie art. 125 ust. 1 ustawy Pzp o niepodleganiu wykluczeniu według wzoru stanowiącego załącznik nr 2 do SWZ.
2. pełnomocnictwo dla osoby podpisującej ofertę do występowania w imieniu wykonawcy, jeżeli nie wynika to bezpośrednio z dokumentów rejestrowych lub w przypadku o którym mowa w art. 58 ust. 2 ustawy Prawo zamówień publicznych.
Oferta powinna być: 1. sporządzona na podstawie załączników niniejszej SWZ w języku polskim, 2. złożona przy użyciu środków komunikacji elektronicznej tzn. za pośrednictwem platformazakupowa.pl, 2.3. podpisana kwalifikowanym podpisem elektronicznym lub podpisem zaufanym lub podpisem osobistym przez osobę/osoby upoważnioną/upoważnione.
Po zmianie:
Wykonawca może złożyć tylko jedną ofertę. Wraz z ofertą wykonawca jest zobowiązany złożyć:
1. oświadczenie, o którym mowa w pkt 11.1.1 SWZ,W przypadku
wspólnego ubiegania się o zamówienie przez wykonawców, oświadczenie, o którym mowa w pkt 11.1.1 SWZ składa każdy
z wykonawców.
2. zobowiązanie podmiotu udostępniającego zasoby (jeżeli dotyczy),
3. oświadczenie, o którym mowa w pkt 11.1.2 SWZ (dotyczy tylko wykonawców wspólnie ubiegających się o zamówienie –
np. konsorcja, spółki cywilne),
4. oświadczenie, o którym mowa w pkt 11.1.3 SWZ (w przypadku polegania na zdolnościach lub sytuacji podmiotów
udostępniających zasoby),
5. pełnomocnictwo dla osoby podpisującej ofertę do występowania w imieniu wykonawcy, jeżeli nie wynika to bezpośrednio
z dokumentów rejestrowych lub w przypadku o którym mowa w art. 58 ust. 2 ustawy Prawo zamówień publicznych.
2. Oferta powinna być: 2.1. sporządzona na podstawie załączników niniejszej SWZ w języku polskim, 2.2. złożona przy
użyciu środków komunikacji elektronicznej tzn. za pośrednictwem platformazakupowa.pl, 2.3. podpisana kwalifikowanym
podpisem elektronicznym lub podpisem zaufanym lub podpisem osobistym przez osobę/osoby upoważnioną/upoważnione.
3.4.) Identyfikator sekcji zmienianego ogłoszenia:
SEKCJA VI - WARUNKI ZAMÓWIENIA3.4.1.) Opis zmiany, w tym tekst, który należy dodać lub zmienić:
6.6. Wymagania dotyczące składania oferty przez wykonawców wspólnie ubiegających się o udzielenie zamówienia Przed zmianą:
1. Wykonawcy mogą wspólnie ubiegać się o udzielenie zamówienia. W takim przypadku wykonawcy ustanawiają pełnomocnika do reprezentowania ich w postępowaniu albo do reprezentowania i zawarcia umowy w sprawie zamówienia publicznego. Pełnomocnictwo winno być załączone do oferty.
2. W przypadku wykonawców wspólnie ubiegających się o udzielenie zamówienia, oświadczenie, o którym mowa w pkt
11.1.1 SWZ, składa każdy z wykonawców. Oświadczenia te potwierdzają brak podstaw wykluczenia.
3. Oświadczenia i dokumenty potwierdzające brak podstaw do wykluczenia z postępowania składa każdy z wykonawców wspólnie ubiegających się o zamówienie.
Po zmianie:
1. Wykonawcy mogą wspólnie ubiegać się o udzielenie zamówienia. W takim przypadku wykonawcy ustanawiają pełnomocnika do reprezentowania ich w postępowaniu albo do reprezentowania i zawarcia umowy w sprawie zamówienia publicznego. Pełnomocnictwo winno być załączone do oferty.
2. W przypadku wykonawców wspólnie ubiegających się o udzielenie zamówienia, oświadczenie, o którym mowa w pkt 11.1.1 SWZ, składa każdy z wykonawców. Oświadczenia te potwierdzają brak podstaw wykluczenia oraz spełnianie warunków udziału w zakresie,
w jakim każdy z wykonawców wykazuje spełnianie warunków udziału w postępowaniu.
3. Wykonawcy wspólnie ubiegający się o udzielenie zamówienia dołączają do oferty oświadczenie składane na podstawie art. 117 ust. 4 Pzp, z którego wynika, które roboty budowlane lub usługi wykonają poszczególni wykonawcy –zgodnie z załącznikiem nr 10 do SWZ.
4. Oświadczenia i dokumenty potwierdzające brak podstaw do wykluczenia z postępowania składa każdy z wykonawców wspólnie ubiegających się o zamówienie.
3.4.) Identyfikator sekcji zmienianego ogłoszenia:
SEKCJA VIII - PROCEDURA3.4.1.) Opis zmiany, w tym tekst, który należy dodać lub zmienić:
8.1. Termin składania ofert Przed zmianą:
2025-05-22 09:00
Po zmianie:
2025-05-23 09:00
3.4.1.) Opis zmiany, w tym tekst, który należy dodać lub zmienić:
8.3. Termin otwarcia ofert Przed zmianą:
2025-05-22 09:05
Po zmianie:
2025-05-23 09:05
3.4.1.) Opis zmiany, w tym tekst, który należy dodać lub zmienić:
8.4. Termin związania ofertą Przed zmianą:
2025-06-20
Po zmianie:
2025-06-21
Ogłoszenie nr 2025/BZP 00236565 z dnia 2025-05-19 |
Ogłoszenie o zmianie ogłoszenia
Usługi wdrażania i opracowania SZBI w ramach projektu pn.: Cyberbezpieczny samorząd w Gminie Czersk
SEKCJA I - ZAMAWIAJĄCY
1.1.) Nazwa zamawiającego: GMINA CZERSK
1.3.) Krajowy Numer Identyfikacyjny: REGON 092351274
1.4.) Adres zamawiającego:
1.4.1.) Ulica: ul. Kościuszki 27
1.4.2.) Miejscowość: Czersk
1.4.3.) Kod pocztowy: 89-650
1.4.4.) Województwo: pomorskie
1.4.5.) Kraj: Polska
1.4.6.) Lokalizacja NUTS 3: PL637 - Chojnicki
1.4.7.) Numer telefonu: 523954810
1.4.9.) Adres poczty elektronicznej: urzad_miejski@czersk.pl
1.4.10.) Adres strony internetowej zamawiającego: https://platformazakupowa.pl/pn/czersk
1.5.) Rodzaj zamawiającego: Zamawiający publiczny - jednostka sektora finansów publicznych - jednostka samorządu terytorialnego
1.6.) Przedmiot działalności zamawiającego: Ogólne usługi publiczne
SEKCJA II – INFORMACJE PODSTAWOWE
2.1.) Numer ogłoszenia: 2025/BZP 00236565
2.2.) Data ogłoszenia: 2025-05-19
SEKCJA III ZMIANA OGŁOSZENIA
3.2.) Numer zmienianego ogłoszenia w BZP: 2025/BZP 00215121
3.3.) Identyfikator ostatniej wersji zmienianego ogłoszenia: 01
3.4.) Identyfikator sekcji zmienianego ogłoszenia:
SEKCJA V - KWALIFIKACJA WYKONAWCÓW3.4.1.) Opis zmiany, w tym tekst, który należy dodać lub zmienić:
5.4. Nazwa i opis warunków udziału w postępowaniu Przed zmianą:
O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy nie podlegają wykluczeniu na na podstawie art. 108 ust. 1 Pzp oraz nie podlegają wykluczeniu na podstawie art. 7 ust. 1 ustawy z dnia 13.04.2022 r. o szczególnych rozwiązaniach w zakresie przeciwdziałania wspieraniu agresji na Ukrainę oraz służących ochronie bezpieczeństwa narodowego i spełniają warunki udziału w postępowaniu w zakresie zdolności technicznej lub zawodowej: 1. Zamawiający żąda od Wykonawcy wykazania się wykonaniem, a w przypadku świadczeń powtarzających się lub ciągłych również wykonywaniem w okresie ostatnich 3 lat, a jeśli okres prowadzenia działalności jest krótszy – w tym okresie, minimum 1 usługi w zakresie opracowania i wdrożenia dokumentacji SZBI w jednostkach administracji publicznej (rządowej lub samorządowej, zgodnie z wymaganiami KRI i w oparciu o normę ISO 27001, o wartości usługi nie niższej niż 75.000,00 złotych brutto.
1.1 Zamawiający uzna, że Wykonawca spełnia warunki udziału w postępowaniu określone w pkt 10.1.4.1 SWZ, jeżeli przedstawi wykaz wykonanych usług tj. minimum 1 usługi w zakresie opracowania i wdrożenia dokumentacji SZBI w jednostkach administracji publicznej (rządowej lub samorządowej, zgodnie z wymaganiami KRI i w oparciu o normę ISO 27001, z podaniem ich wartości, przedmiotu, dat wykonania i podmiotów, na rzecz których usługi zostały wykonane lub są wykonywane należycie, według wzoru stanowiącego załącznik nr 7 do SWZ wraz z dowodami dot. usług wskazanych w wykazie usług, potwierdzającymi, że usługi zostały wykonane należycie, w przypadku świadczeń powtarzających się lub ciągłych są wykonywane, przy czym dowodami, o których mowa, są referencje bądź inne dokumenty sporządzone przez podmiot, na rzecz którego usługi zostały wykonane, w przypadku świadczeń powtarzających się lub ciągłych są wykonywane należycie, a jeżeli wykonawca z przyczyn niezależnych od niego nie jest w stanie uzyskać tych dokumentów – oświadczenie wykonawcy; w przypadku świadczeń powtarzających się lub ciągłych nadal wykonywanych referencje bądź inne dokumenty potwierdzające ich należyte wykonanie powinny być wystawione w okresie ostatnich 3 miesięcy, a wartość 1 usługi będzie wynosiła nie mniej niż 75.000,00 zł brutto (słownie złotych: siedemdziesiąt pięć tysięcy).
Po zmianie:
O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy nie podlegają wykluczeniu na na podstawie art. 108 ust. 1 Pzp oraz nie podlegają wykluczeniu na podstawie art. 7 ust. 1 ustawy z dnia 13.04.2022 r. o szczególnych rozwiązaniach w zakresie przeciwdziałania wspieraniu agresji na Ukrainę oraz służących ochronie bezpieczeństwa narodowego i spełniają warunki udziału w postępowaniu w zakresie zdolności technicznej lub zawodowej: 1. Zamawiający żąda od Wykonawcy wykazania się wykonaniem, a w przypadku świadczeń powtarzających się lub ciągłych również wykonywaniem w okresie ostatnich 3 lat, a jeśli okres prowadzenia działalności jest krótszy – w tym okresie, minimum 1 usługi w zakresie opracowania i wdrożenia dokumentacji SZBI w jednostkach administracji publicznej (rządowej lub samorządowej), z uwzględnieniem wymagań KRI i normy ISO 27001.
1.1 Zamawiający uzna, że Wykonawca spełnia warunki udziału w postępowaniu określone w pkt 10.1.4.1 SWZ, jeżeli przedstawi wykaz wykonanych usług tj. minimum 1 usługi w zakresie opracowania i wdrożenia dokumentacji SZBI w jednostkach administracji publicznej (rządowej lub samorządowej), z uwzględnieniem wymagań KRI i normy ISO 27001, z podaniem ich przedmiotu, dat wykonania i podmiotów, na rzecz których usługi zostały wykonane lub są wykonywane należycie, według wzoru stanowiącego załącznik nr 7 do SWZ wraz z dowodami dot. usług wskazanych w wykazie usług, potwierdzającymi, że usługi zostały wykonane należycie, w przypadku świadczeń powtarzających się lub ciągłych są wykonywane, przy czym dowodami, o których mowa, są referencje bądź inne dokumenty sporządzone przez podmiot, na rzecz którego usługi zostały wykonane, w przypadku świadczeń powtarzających się lub ciągłych są wykonywane należycie, a jeżeli wykonawca z przyczyn niezależnych od niego nie jest w stanie uzyskać tych dokumentów – oświadczenie wykonawcy; w przypadku świadczeń powtarzających się lub ciągłych nadal wykonywanych referencje bądź inne dokumenty potwierdzające ich należyte wykonanie powinny być wystawione w okresie ostatnich 3 miesięcy.
3.4.1.) Opis zmiany, w tym tekst, który należy dodać lub zmienić:
5.7. Wykaz podmiotowych środków dowodowych na potwierdzenie spełniania warunków udziału w postępowaniu Przed zmianą:
Wykaz usług wykonanych, a w przypadku świadczeń powtarzających się lub ciągłych również wykonywanych w okresie ostatnich 3 lat, a jeśli okres prowadzenia działalności jest krótszy – w tym okresie, wraz z podaniem ich wartości, przedmiotu, dat wykonania i podmiotów, na rzecz których usługi zostały wykonane lub są wykonywane należycie oraz załączeniem dowodów określających, że usługi zostały wykonane lub są wykonywane należycie, przy czym dowodami, o których mowa, są referencje bądź inne dokumenty sporządzone przez podmiot, na rzecz którego usługi zostały wykonane, w przypadku świadczeń powtarzających się lub ciągłych są wykonywane, a jeżeli wykonawca a jeżeli wykonawca z przyczyn niezależnych od niego nie jest w stanie uzyskać tych dokumentów – oświadczenie wykonawcy; w przypadku świadczeń powtarzających się lub ciągłych nadal wykonywanych referencje bądź inne dokumenty potwierdzające ich należyte wykonanie powinny być wystawione w okresie ostatnich 3 miesięcy.
Po zmianie:
Wykaz usług wykonanych, a w przypadku świadczeń powtarzających się lub ciągłych również wykonywanych w okresie ostatnich 3 lat, a jeśli okres prowadzenia działalności jest krótszy – w tym okresie, wraz z podaniem ich przedmiotu, dat wykonania i podmiotów, na rzecz których usługi zostały wykonane lub są wykonywane należycie oraz załączeniem dowodów określających, że usługi zostały wykonane lub są wykonywane należycie, przy czym dowodami, o których mowa, są referencje bądź inne dokumenty sporządzone przez podmiot, na rzecz którego usługi zostały wykonane, w przypadku świadczeń powtarzających się lub ciągłych są wykonywane, a jeżeli wykonawca a jeżeli wykonawca z przyczyn niezależnych od niego nie jest w stanie uzyskać tych dokumentów – oświadczenie wykonawcy; w przypadku świadczeń powtarzających się lub ciągłych nadal wykonywanych referencje bądź inne dokumenty potwierdzające ich należyte wykonanie powinny być wystawione w okresie ostatnich 3 miesięcy.
3.4.) Identyfikator sekcji zmienianego ogłoszenia:
SEKCJA VIII - PROCEDURA3.4.1.) Opis zmiany, w tym tekst, który należy dodać lub zmienić:
8.1. Termin składania ofert Przed zmianą:
2025-05-23 09:00
Po zmianie:
2025-05-26 09:00
3.4.1.) Opis zmiany, w tym tekst, który należy dodać lub zmienić:
8.3. Termin otwarcia ofert Przed zmianą:
2025-05-23 09:05
Po zmianie:
2025-05-26 09:05
3.4.1.) Opis zmiany, w tym tekst, który należy dodać lub zmienić:
8.4. Termin związania ofertą Przed zmianą:
2025-06-21
Po zmianie:
2025-06-24
Ogłoszenie nr 2025/BZP 00304973 z dnia 2025-07-02 |
Ogłoszenie o wyniku postępowania
Usługi
Usługi wdrażania i opracowania SZBI w ramach projektu pn.: Cyberbezpieczny samorząd w Gminie Czersk
SEKCJA I - ZAMAWIAJĄCY
1.1.) Rola zamawiającego
Postępowanie prowadzone jest samodzielnie przez zamawiającego1.2.) Nazwa zamawiającego: GMINA CZERSK
1.4) Krajowy Numer Identyfikacyjny: REGON 092351274
1.5) Adres zamawiającego
1.5.1.) Ulica: ul. Kościuszki 27
1.5.2.) Miejscowość: Czersk
1.5.3.) Kod pocztowy: 89-650
1.5.4.) Województwo: pomorskie
1.5.5.) Kraj: Polska
1.5.6.) Lokalizacja NUTS 3: PL637 - Chojnicki
1.5.7.) Numer telefonu: 523954810
1.5.9.) Adres poczty elektronicznej: urzad_miejski@czersk.pl
1.5.10.) Adres strony internetowej zamawiającego: https://platformazakupowa.pl/pn/czersk
1.6.) Adres strony internetowej prowadzonego postępowania:
https://platformazakupowa.pl/pn/czersk1.7.) Rodzaj zamawiającego: Zamawiający publiczny - jednostka sektora finansów publicznych - jednostka samorządu terytorialnego
1.8.) Przedmiot działalności zamawiającego: Ogólne usługi publiczne
SEKCJA II – INFORMACJE PODSTAWOWE
2.1.) Ogłoszenie dotyczy:
Zamówienia publicznego
2.2.) Ogłoszenie dotyczy usług społecznych i innych szczególnych usług: Nie
2.3.) Nazwa zamówienia albo umowy ramowej:
Usługi wdrażania i opracowania SZBI w ramach projektu pn.: Cyberbezpieczny samorząd w Gminie Czersk2.4.) Identyfikator postępowania: ocds-148610-76e75b5e-6a8a-4116-8155-df1013007884
2.5.) Numer ogłoszenia: 2025/BZP 00304973
2.6.) Wersja ogłoszenia: 01
2.7.) Data ogłoszenia: 2025-07-02
2.8.) Zamówienie albo umowa ramowa zostały ujęte w planie postępowań: Tak
2.9.) Numer planu postępowań w BZP: 2025/BZP 00032622/02/P
2.10.) Identyfikator pozycji planu postępowań:
1.2.1 Dostawa sprzętu infrastruktury IT w ramach projektu pn.: „Cyberbezpieczny samorząd w Gminie Czersk” z podziałem na części
2.11.) Czy zamówienie albo umowa ramowa dotyczy projektu lub programu współfinansowanego ze środków Unii Europejskiej: Tak
2.12.) Nazwa projektu lub programu:
Zadanie finansowane z programu Fundusze Europejskie na Rozwój Cyfrowy 2021-2027 (FERC) Priorytet II: Zaawansowane usługi cyfrowe Działanie 2.2. – Wzmocnienie krajowego systemu cyberbezpieczeństwa konkurs grantowy w ramach Projektu grantowego „Cyberbezpieczny Samorząd” o numerze FERC.02.02-CS.01-001/23.2.13.) Zamówienie/umowa ramowa było poprzedzone ogłoszeniem o zamówieniu/ogłoszeniem o zamiarze zawarcia umowy: Tak
2.14.) Numer ogłoszenia: 2025/BZP 00215121
SEKCJA III – TRYB UDZIELENIA ZAMÓWIENIA LUB ZAWARCIA UMOWY RAMOWEJ
3.1.) Tryb udzielenia zamówienia wraz z podstawą prawną Zamówienie udzielane jest w trybie podstawowym na podstawie: art. 275 pkt 2 ustawy
SEKCJA IV – PRZEDMIOT ZAMÓWIENIA
4.1.) Numer referencyjny: ZP.271.12.2025
4.2.) Zamawiający udziela zamówienia w częściach, z których każda stanowi przedmiot odrębnego postępowania: Tak
4.3.) Łączna wartość poszczególnych części zamówienia: 655683,48 PLN
4.3.1) Wartość zamówienia stanowiącego przedmiot tego postępowania (bez VAT): 105297,48 PLN
4.4.) Rodzaj zamówienia: Usługi
4.5.1.) Krótki opis przedmiotu zamówienia
Usługi wdrażania i opracowania SZBI w ramach projektu pn.: Cyberbezpieczny samorząd w Gminie Czersk”
w tym:
1) opracowanie i wdrożenie dokumentacji SZBI dla Urzędu Miejskiego i 13 jednostek organizacyjnych,
W ramach usługi dotyczącej wdrożenia Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) przewiduje się przegląd oraz analizę dotychczasowej dokumentacji SZBI w Urzędzie Miejskim i 13 jednostkach organizacyjnych. W ramach realizacji usługi zostanie zaktualizowana lub opracowana nowa dokumentacja, dostosowana do specyficznych potrzeb organizacji, zgodnie z obowiązującymi normami i wymogami.
Usługa obejmuje kompleksowe wsparcie w opracowaniu i ustanowieniu SZBI, wdrożeniu i eksploatacji systemu,
a także jego monitorowaniu, przeglądzie oraz dalszym utrzymaniu i doskonaleniu. Realizacja ma na celu zapewnienie poufności, dostępności i integralności informacji w organizacji, uwzględniając takie atrybuty, jak autentyczność, rozliczalność, niezaprzeczalność i niezawodność.
2) Szkolenie uwzględniające konsultacje w zakresie doskonalenia, monitorowania i wdrożenia zmian w systemie zarządzania bezpieczeństwem informacji i ochrony danych osobowych, w zakresie określonym opisem przedmiotu zamówienia stanowiącym załącznik nr 3 do SWZ.
Wykonawca zobowiązany jest do przygotowania i przeprowadzenia szkolenia z zakresu Systemu Zarządzania Bezpieczeństwem Informacji i Ochrony Danych Osobowych dla pracowników Zamawiającego, obejmującego co najmniej następujące obszary:
A. Bezpieczeństwo informacji:
a) omówienie podstawowych zasad bezpieczeństwa informacji, wynikających z SZBI, w tym zasad ochrony danych osobowych;
b) objaśnienie definicji powiązanych z systemem zarządzania bezpieczeństwem informacji;
c) konteksty i potrzeby stron z uwzględnieniem wymagań prawnych i regulacyjnych;
d) zakres i polityka systemu zarządzania bezpieczeństwem informacji;
e) cel systemu zarządzania bezpieczeństwem informacji;
f) klasyfikacja informacji;
g) metodyka szacowania ryzyka w ramach systemu zarządzania bezpieczeństwem informacji;
h) metodyka szacowania szansę w ramach systemu zarządzania bezpieczeństwem informacji;
i) omówienie zasad i zabezpieczeń w ramach deklaracji stosowania;
j) nadzór nad udokumentowana informacja;
k) przeglądy oraz doskonalenie systemu zarządzania bezpieczeństwem informacji;
l) metodyka ewidencjonowania aktywów informacyjnych;
m) zarządzanie dostępem użytkowników;
n) umówienie technik, standardów i oprogramowania wspomagającego kryptografię;
o) polityki bezpieczeństwa informacji i ochrony danych osobowych;
p) budowanie procedur w ramach systemu zarządzania bezpieczeństwem informacji;
q) odpowiedzialność za naruszenie zasad SZBI;
r) zasady identyfikacji, zgłaszania i reagowania na incydenty;
s) bezpieczeństwo informatyczne w miejscu pracy;
t) zgodność systemów informatycznych z RODO i dyrektywą NIS2; Procedury i polityki bezpieczeństwa informacji:
• Procedury szyfrowania transmisji danych w pracy zdalnej,
• Polityka pracy zdalnej i stosowania urządzeń mobilnych,
• Procedury weryfikacji kandydatów do pracy,
• Procedury postępowań dyscyplinarnych,
• Ewidencja aktywów informacyjnych,
• Polityka zarządzania aktywami informacyjnymi,
• Polityka klasyfikacji informacji,
• Procedury oznaczania informacji zgodnie z klasyfikacją,
• Procedury postępowania z aktywami informacyjnymi,
• Procedury zarządzania nośnikami informacji,
• Polityka kontroli dostępu,
• Procedury nadawania i odbierania uprawnień,
• Zarządzanie dostępem użytkowników,
• Polityka haseł,
• Procedury bezpiecznego logowania,
• Polityka stosowania zabezpieczeń kryptograficznych,
• Procedury pracy w obszarach bezpiecznych,
• Procedury konserwacji sprzętu,
• Procedury przekazywania sprzętu,
• Procedury zarządzania sprzętem komputerowym,
• Polityka czystego biurka i czystego ekranu,
• Polityka zarządzania zmianą,
• Procedury monitorowania i wykorzystania zasobów,
• Procedury separacji środowisk pracy,
• Procedury ochrony przed szkodliwym oprogramowaniem,
• Polityka kopii zapasowych,
• Procedury tworzenia kopii zapasowych,
• Procedury rejestrowania zdarzeń i monitorowania,
• Procedury nadzoru nad instalacją oprogramowania,
• Procedury instalowania oprogramowania,
• Procedury zabezpieczenia audytu systemów informacyjnych,
• Polityka monitorowania sieci w trybie ciągłym,
• Polityka przesyłania informacji,
• Procedury przesyłania informacji,
• Polityka pozyskiwania, rozwoju i utrzymania systemów,
• Procedury przeglądu i kontroli zmian w systemach,
• Polityka bezpieczeństwa informacji w relacjach z dostawcami,
• Procedury zarządzania incydentem,
• Polityka ciągłości działania,
• Procedury zachowania ciągłości działania,
• Procedury zachowania zgodności,
• Procedury przeglądu bezpieczeństwa informacji;
B. Bezpieczeństwo i ochrona danych osobowych:
a) zakres i polityka ochrony danych osobowych w ramach Systemu Zarządzania Bezpieczeństwem Informacji (SZBI);
b) omówienie podstawowych zasad przetwarzania i ochrony danych osobowych w tym podstawy prawne (RODO);
c) definicje powiązane z systemem ochrony danych osobowych;
d) rola i zadania Inspektora Ochrony Danych (IOD) i Administratora Danych Osobowych (ADO);
e) klasyfikacja i danych osobowych;
f) identyfikacja zbiorów, w których są przetwarzane dane osobowe;
g) rejestr czynności przetwarzania danych (RCP) i rejestr kategorii czynności przetwarzania (RKCP);
h) zasady realizacji obowiązku informacyjnego;
i) procedury obsługi praw osób, których dane są przetwarzane;
j) metody zarzadzania minimalizacją przetwarzania danych;
k) procedury zapewniające odpowiedni poziom bezpieczeństwa danych, w tym szacowanie ryzyka;
l) zasady identyfikacji i obsługi incydentów;
m) zasady powierzenia przetwarzania danych podmiotom zewnętrznym;
n) zasady udostępniania danych osobowych;
o) zasady uwzględniania ochrony danych w fazie projektowania oraz domyślna ochrona danych (privacy by design oraz privacy by default);
p) zasady obowiązujące w zakresie dopuszczania osób do przetwarzania danych osobowych.
Szkolenia dla pracowników zostaną przeprowadzone w formie stacjonarnej. Szkolenie zrealizowane będzie w siedzibie Zamawiającego w dwóch grupach: pracownicy administracyjni i kadra kierownicza.
Szkolenie oraz wzory polityk, procedur i ram systemu zarządzania bezpieczeństwem informacji powinny – zgodnie z §20 ust. 2 pkt 14 KRI - odnosić się do SZBI wdrożonego zgodnie z Polskimi Normami PN-ISO/IEC 27001 - w odniesieniu do SZBI, PN-ISO/IEC 27002 - w odniesieniu do ustanawiania zabezpieczeń, PN-ISO/IEC 27005 - w odniesieniu do zarządzania ryzykiem, PN-ISO/IEC 24762 - w odniesieniu do odtwarzania techniki informatycznej po katastrofie w ramach zarządzania ciągłością działania.
W przypadkach, kiedy w opisie przedmiotu zamówienia wskazane zostały znaki towarowe, patenty, pochodzenie, źródło lub szczególny proces, który charakteryzuje produkty lub usługi dostarczane przez konkretnego Wykonawcę, co prowadziłoby do uprzywilejowania lub wyeliminowania niektórych Wykonawców lub produktów, oznacza to, że Zamawiający nie może opisać przedmiotu zamówienia
w wystarczająco precyzyjny i zrozumiały sposób i jest to uzasadnione specyfiką przedmiotu zamówienia.
W takich sytuacjach ewentualne wskazania na znaki towarowe, patenty, pochodzenie, źródło lub szczególny proces, należy odczytywać z wyrazami „lub równoważne”. W sytuacjach, kiedy Zamawiający opisuje przedmiot zamówienia poprzez odniesienie się do norm, ocen technicznych, specyfikacji technicznych
i systemów referencji technicznych, o których mowa w art. 101 ust. 1 pkt 2 oraz ust. 3 Pzp, Zamawiający dopuszcza rozwiązania równoważne opisywanym, a wskazane powyżej odniesienia należy odczytywać
z wyrazami „lub równoważne”. Pod pojęciem rozwiązań równoważnych Zamawiający rozumie taki sprzęt, który posiada parametry techniczne i funkcjonalne spełniające co najmniej warunki określone w opisie przedmiotu zamówienia. Wykonawca, który powołuje się na rozwiązania równoważne opisywanym przez Zamawiającego, jest obowiązany udowodnić w ofercie, że proponowane rozwiązania w równoważnym stopniu spełniają wymagania określone w szczegółowym opisie przedmiotu zamówienia.
Z uwagi na ograniczoną liczbę znaków pełen opis znajduje się w opisie przedmiotu zamówienia zał. nr 3 do SWZ.
4.5.3.) Główny kod CPV: 79417000-0 - Usługi doradcze w zakresie bezpieczeństwa
4.5.4.) Dodatkowy kod CPV:
80550000-4 - Usługi szkolenia w dziedzinie bezpieczeństwa
80330000-6 - Usługi edukacji w zakresie bezpieczeństwa