Informacje o przetargu
PRZEPROWADZENIE AUDYTU BEZPIECZEŃSTWA SYSTEMÓW I SIECI INFORMATYCZNYCH, INFRASTRUKTURY TELEINFORMATYCZNEJ ORAZ OPRACOWANIE KONCEPCJI WDRAŻANIA I ZAŁOŻEŃ DO POLITYKI BEZPIECZEŃSTWA SYSTEMU ZARZĄDZANIA BEZPIECZEŃSTWEM INFORMACJI (SZBI) W SYSTEMACH I SIECIACH PAŻP
Opis przedmiotu przetargu: Przedmiotem zamówienia jest przeprowadzenie przez Wykonawcę na rzecz Zamawiającego audytu bezpieczeństwa systemów i sieci informatycznych, infrastruktury teleinformatycznej oraz opracowanie koncepcji wdrażania i założeń do polityki bezpieczeństwa Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) w systemach i sieciach PAŻP. Przedmiot zamówienia zrealizowany będzie w siedzibie Polskiej Agencji Żeglugi Powietrznej, ul. Wieżowa 8, 02-147 Warszawa , w budynkach Zamawiającego: ul Gałczyńskiego 2a, 05-090 Raszyn; Al. Krakowska 2/4, 02-284 Warszawa oraz w Terenowych Działach i Zespołach PAŻP: Ośrodek Radiolokacyjny, WIMER i Radiostacja ACC, ul. Bukowska 285, 60-189 Poznań; Ośrodek Radiolokacyjny, ul. Leśna 69, 32-080 Zabierzów k/Krakowa, Oddział Terenowy Goleniów Glewice 1A, 72-100 Goleniów; Terenowy Zespół Kontroli Lotniska Wrocław, ul. Skarżyńskiego 36, 54-530 Wrocław.
Zamawiający:
Polska Agencja Żeglugi Powietrznej
Adres: | ul. Wieżowa 8, 02-147 Warszawa, woj. mazowieckie |
---|---|
Dane kontaktowe: | email: zp@pansa.pl tel: 22 574 62 44 fax: 22 574 63 59 |
Dane postępowania
ID postępowania: | 1413320100 | ||
---|---|---|---|
Data publikacji zamówienia: | 2010-01-21 | Termin składania wniosków: | 2010-02-05 |
Rodzaj zamówienia: | usługi | Tryb& postępowania [PN]: | Przetarg nieograniczony |
Czas na realizację: | 120 dni | Wadium: | - |
Oferty uzupełniające: | NIE | Oferty częściowe: | NIE |
Oferty wariantowe: | NIE | Przewidywana licyctacja: | NIE |
Ilość części: | 1 | Kryterium ceny: | 100% |
WWW ogłoszenia: | www.pansa.pl | Informacja dostępna pod: | Polska Agencja Żeglugi Powietrznej, 05-090 Raszyn ul. Gałczyńskiego 2a, Dział Zamówień Publicznych, pok. 302 |
Okres związania ofertą: | 30 dni |
Kody CPV
79212000-3 | Usługi audytu |
Wyniki
Nazwa części | Wykonawca | Wartość |
---|---|---|
Przeprowadzenie audytu bezpieczeństwa systemów i sieci informatycznych, infrastruktury teleinformatycznej oraz opracowanie koncepcji wdrażania i założeń do polityki bezpieczeństwa Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) w systemach | Trusted Information Consulting Sp. z o. o. Warszawa | 380 152,00 |
Barometr Ryzyka NadużyćRaport końcowy na temat potencjalnego ryzyka nadużyć dla wskazanej części wyniku postępowania przetargowego.
| Dane ogłoszenia o wyniku: Data udzielenia: 2010-05-13 Dotyczy cześci nr: 1 Kody CPV: 792120003 Ilość podmiotów składających się na wykonawcę: 1 Kwota oferty w PLN: 380 152,00 zł Minimalna złożona oferta: 380 152,00 zł Ilość złożonych ofert: 3 Ilość ofert odrzuconych przez zamawiającego: 1 Minimalna złożona oferta: 380 152,00 zł Maksymalna złożona oferta: 474 824,00 zł | |
Warszawa: PRZEPROWADZENIE AUDYTU BEZPIECZEŃSTWA SYSTEMÓW I SIECI INFORMATYCZNYCH, INFRASTRUKTURY TELEINFORMATYCZNEJ ORAZ OPRACOWANIE KONCEPCJI WDRAŻANIA I ZAŁOŻEŃ DO POLITYKI BEZPIECZEŃSTWA SYSTEMU ZARZĄDZANIA BEZPIECZEŃSTWEM INFORMACJI (SZBI) W SYSTEMACH I SIECIACH PAŻP
Numer ogłoszenia: 14133 - 2010; data zamieszczenia: 21.01.2010
OGŁOSZENIE O ZAMÓWIENIU - usługi
Zamieszczanie ogłoszenia:
obowiązkowe.
Ogłoszenie dotyczy:
zamówienia publicznego.
SEKCJA I: ZAMAWIAJĄCY
I. 1) NAZWA I ADRES:
Polska Agencja Żeglugi Powietrznej , ul. Wieżowa 8, 02-147 Warszawa, woj. mazowieckie, tel. 022 5745000, faks 022 5746359.
I. 2) RODZAJ ZAMAWIAJĄCEGO:
Inny: Państwowa Osoba Prawna.
SEKCJA II: PRZEDMIOT ZAMÓWIENIA
II.1) OKREŚLENIE PRZEDMIOTU ZAMÓWIENIA
II.1.1) Nazwa nadana zamówieniu przez zamawiającego:
PRZEPROWADZENIE AUDYTU BEZPIECZEŃSTWA SYSTEMÓW I SIECI INFORMATYCZNYCH, INFRASTRUKTURY TELEINFORMATYCZNEJ ORAZ OPRACOWANIE KONCEPCJI WDRAŻANIA I ZAŁOŻEŃ DO POLITYKI BEZPIECZEŃSTWA SYSTEMU ZARZĄDZANIA BEZPIECZEŃSTWEM INFORMACJI (SZBI) W SYSTEMACH I SIECIACH PAŻP.
II.1.2) Rodzaj zamówienia:
usługi.
II.1.3) Określenie przedmiotu oraz wielkości lub zakresu zamówienia:
Przedmiotem zamówienia jest przeprowadzenie przez Wykonawcę na rzecz Zamawiającego audytu bezpieczeństwa systemów i sieci informatycznych, infrastruktury teleinformatycznej oraz opracowanie koncepcji wdrażania i założeń do polityki bezpieczeństwa Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) w systemach i sieciach PAŻP. Przedmiot zamówienia zrealizowany będzie w siedzibie Polskiej Agencji Żeglugi Powietrznej, ul. Wieżowa 8, 02-147 Warszawa , w budynkach Zamawiającego: ul Gałczyńskiego 2a, 05-090 Raszyn; Al. Krakowska 2/4, 02-284 Warszawa oraz w Terenowych Działach i Zespołach PAŻP: Ośrodek Radiolokacyjny, WIMER i Radiostacja ACC, ul. Bukowska 285, 60-189 Poznań; Ośrodek Radiolokacyjny, ul. Leśna 69, 32-080 Zabierzów k/Krakowa, Oddział Terenowy Goleniów Glewice 1A, 72-100 Goleniów; Terenowy Zespół Kontroli Lotniska Wrocław, ul. Skarżyńskiego 36, 54-530 Wrocław..
II.1.4) Wspólny Słownik Zamówień (CPV):
79.21.20.00-3.
II.1.5) Czy dopuszcza się złożenie oferty częściowej:
nie.
II.1.6) Czy dopuszcza się złożenie oferty wariantowej:
nie.
II.1.7) Czy przewiduje się udzielenie zamówień uzupełniających:
nie.
II.2) CZAS TRWANIA ZAMÓWIENIA LUB TERMIN WYKONANIA:
Okres w dniach: 120.
SEKCJA III: INFORMACJE O CHARAKTERZE PRAWNYM, EKONOMICZNYM, FINANSOWYM I TECHNICZNYM
III.1) WARUNKI DOTYCZĄCE ZAMÓWIENIA
Informacja na temat wadium:
Zamawiający wymaga wniesienia wadium. Przystępując do niniejszego postępowania każdy Wykonawca zobowiązany jest wnieść wadium w wysokości 12 000,00 PLN (słownie: dwanaście tysięcy 00/100 złotych).
III.2) WARUNKI UDZIAŁU
Opis warunków udziału w postępowaniu oraz opis sposobu dokonywania oceny spełniania tych warunków:
OPIS WARUNKÓW UDZIAŁU W POSTĘPOWANIU ORAZ OPIS SPOSOBU DOKONYWANIA OCENY SPEŁNIANIA TYCH WARUNKÓW 1. Warunek nr 1 - Wykonawca posiada uprawnienia do wykonywania określonej działalności lub czynności, jeżeli ustawy nakładają obowiązek posiadania takich uprawnień, a w szczególności: a) przedstawi oświadczenie o spełnianiu warunków udziału w postępowaniu w zakresie określonym w art. 22 ust. 1 pkt 1 ustawy; 2. Warunek nr 2 - Wykonawca posiada niezbędną wiedzę i doświadczenie , a w szczególności: a) w okresie ostatnich trzech lat przed dniem wszczęcia postępowania o udzielenie zamówienia, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, wykonał lub wykonuje należycie, co najmniej 3 usługi w zakresie niezbędnym do wykazania spełniania warunku wiedzy i doświadczenia. Przez usługi w zakresie niezbędnym do wykazania spełniania warunku wiedzy i doświadczenia Zamawiający rozumie zamówienia polegające na przeprowadzeniu audytów zgodnie z normami PN ISO-IEC 17999 i PN ISO-IEC 27001 dotyczącymi bezpieczeństwa informatycznego w systemach i sieciach informatycznych w tym jeden wykonany dla co najmniej 800 stanowisk każde oraz 1 projekt zakończył się certyfikacją wg normy PN ISO 27001-2007. b) przedstawi dokumenty potwierdzające należyte wykonanie usług określonych w ppkt. a); 3. Warunek nr 3 - Wykonawca dysponuje potencjałem technicznym i osobami zdolnymi do wykonania zamówienia lub przedstawi pisemne zobowiązanie innych podmiotów do udostępnienia potencjału technicznego i osób zdolnych do wykonania zamówienia, a w szczególności: Kierownik projektu: 1. Wykształcenie wyższe. 2. Certyfikat IT Security Manager. 3. Funkcja Audytora Wewnętrznego SZJ. 4. Certyfikat audytora wiodącego systemu zarządzania bezpieczeństwem informacji wg ISO-IEC 27001 (ISO-IEC 17799). 5. Poświadczenie bezpieczeństwa upoważniające do dostępu do informacji niejawnych do klauzuli poufne. 6. Doświadczenie w zakresie stosowania norm ISO dotyczące bezpieczeństwa informatycznego w zakresie 2 projektów odebranych przez podmiot zlecający. 7. Uczestnictwo w przynajmniej 3 projektach, jako kierownik merytoryczny przy realizacji audytów bezpieczeństwa lub prac konsultacyjnych w zakresie bezpieczeństwa systemów i sieci informatycznych. W skład zespołu Wykonawcy powinna wchodzić grupa od 4 do 6 osób spełniających łącznie wszystkie następujące wymagania: 1. Uczestniczyć w przynajmniej 6 projektach jako konsultant-ekspert przy realizacji audytów bezpieczeństwa lub prac konsultacyjnych w zakresie bezpieczeństwa systemów teleinformatycznych dla firm obejmujących przynajmniej 200 stanowisk. 2. Certyfikat audytora wiodącego systemu zarządzani bezpieczeństwem informacji wg ISO-IEC 27 001 (ISO-IEC 17799). 3. Certyfikat TOGAF (The Open Group Architecture Framework. 4. Certyfikat Prince 2 na poziomie Foundation. 5. Doświadczenie w zakresie monitoringu systemów i sieci informatycznych obejmujące: - automatyczne alarmowanie w przypadku wystąpienia zdarzeń alarmowych, - monitorowanie stanów pracy urządzeń informatycznych lub wspomagających, - wykrywanie i alarmowanie o włamaniach do sieci, - analizę ruchu w sieciach, - badanie portów sieciowych w celu wykrycia potencjalnych luk bezpieczeństwa, - generowanie raportów dotyczących pracy nadzorowanych urządzeń i obiektów, - zdalne sterowanie urządzeniami - opcjonalnie z możliwością blokowania takich funkcji, - integrację systemów nadzoru oferowanych przez producentów sprzętu, współpraca z innymi systemami nadzoru - przekazywanie danych do nadrzędnych systemów nadzoru, pobieranie danych z systemów obcych 6. Znajomość ITIL v3 (IT Infrastructure Library). 7. Doświadczenie w przygotowaniu przynajmniej jednego planu ciągłości działania. Ponadto każda z osób wchodząca w skład zespołu Wykonawcy powinna posiadać: - wykształcenie wyższe, w tym co najmniej jedna osoba o specjalizacji IT, - poświadczenie bezpieczeństwa upoważniające do dostępu do informacji niejawnych do klauzuli co najmniej poufne. W celu potwierdzenia spełnienia niniejszego warunku Wykonawcy zobowiązani są przedłożyć wykaz osób, którymi dysponują lub będą dysponować, i które będą uczestniczyć w wykonywaniu zamówienia, wraz z informacjami na temat ich kwalifikacji zawodowych, doświadczenia i wykształcenia, niezbędnych do wykonania zamówienia, a także zakresu wykonywanych przez nich czynności podczas realizacji zamówienia - zgodnie z załącznikiem nr 7. c) przedstawi oświadczenie o spełnieniu warunków udziału w postępowaniu w zakresie określonym w art. 22 ust. 1 pkt 3 ustawy; 4. Warunek nr 4 - Wykonawca znajduje się w sytuacji ekonomicznej i finansowej zapewniającej wykonanie zamówienia, a w szczególności: a) przedstawi opłaconą polisę, a w przypadku jej braku inny dokument potwierdzający, że Wykonawca jest ubezpieczony od odpowiedzialności cywilnej w zakresie prowadzonej działalności na kwotę nie niższą niż 500 000,00 zł (słownie: pięćset tysięcy złotych); W przypadku podania kwoty polisy w walucie innej niż PLN, w celu oceny spełniania ww. warunku Zamawiający dokona przeliczenia wskazanej kwoty na PLN według średniego kursu Narodowego Banku Polskiego obowiązującego w dniu publikacji ogłoszenia o niniejszym zamówieniu w Biuletynie Zamówień Publicznych. b) przedstawi oświadczenie o spełnieniu warunków udziału w postępowaniu w zakresie określonym w art. 22 ust. 1 pkt 4 ustawy; 5. Warunek nr 5 - brak jest podstaw do wykluczenia Wykonawcy z postępowania o udzielenie zamówienia, a w szczególności: a) przedstawi aktualny odpis z właściwego rejestru, a w stosunku do osób fizycznych oświadczenia w zakresie art. 24 ust. 1 pkt.2 ustawy; b) przedstawi oświadczenie o braku podstaw do wykluczenia z postępowania w zakresie określonym w art. 24 ust. 1 ustawy; 5. Zamawiający oceni spełnianie warunków udziału w postępowaniu na podstawie informacji zawartych w oświadczeniach i dokumentach załączonych do oferty. 6. Ocena spełniania wyżej wymienionych warunków odbędzie się zgodnie z formułą spełnia - nie spełnia na podstawie załączonych do oferty oświadczeń i dokumentów..
Informacja o oświadczeniach i dokumentach, jakie mają dostarczyć wykonawcy w celu potwierdzenia spełniania warunków udziału w postępowaniu:
Na potwierdzenie spełniania warunków udziału w postępowaniu Wykonawcy obowiązani są złożyć niżej wymienione dokumenty: I. Aktualny odpis z właściwego rejestru, a w stosunku do osób fizycznych oświadczenia w zakresie art. 24 ust. 1 pkt.2 ustawy - wystawione z datą nie wcześniej niż na 6 miesięcy przed upływem terminu składania ofert; W przypadku wykonawców wspólnie ubiegających się o zamówienie, dokumenty składa każdy z wykonawców. II. Wykaz wykonanych usług w okresie trzech lat przed dniem wszczęcia postępowania o udzielenie zamówienia, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, w zakresie niezbędnym do wykazania spełniania warunku wiedzy i doświadczenia - z podaniem ich wartości, przedmiotu usługi, dat i miejsca wykonania, odbiorców (nazwa, adres i telefon) - 1 egzemplarz, datowany i odpowiednio podpisany - opracowany wg druku dołączonego do specyfikacji - załącznik nr 6; III. Dokumenty potwierdzające należyte wykonanie usług uwzględnionych w wykazie, o którym mowa w pkt II - referencje, opinie itp.; IV. Wykaz osób, które uczestniczyć będą w wykonaniu zamówienia - wraz z informacjami na temat ich kwalifikacji i uprawnień niezbędnych do wykonania zamówienia, datowany i odpowiednio podpisany - opracowany wg druku dołączonego do specyfikacji - załącznik nr 7; V. Opłacona polisa, a w przypadku jej braku inny dokument potwierdzający, że wykonawca jest ubezpieczony od odpowiedzialności cywilnej w zakresie prowadzonej działalności - dokument aktualny na dzień składania ofert; VI. Oświadczenie Wykonawcy o spełnieniu warunków udziału w postępowaniu w związku z art. 22 i o nie podleganiu wykluczeniu z postępowania na podstawie art. 24 ustawy Prawo zamówień publicznych- druk - opracowany wg druku dołączonego do specyfikacji - załącznik nr 4; VII. Oświadczenie Wykonawcy o braku podstaw do wykluczenia z powodu nie spełniania warunków, o których, mowa w art. 24 ust. 1 ustawy Prawo zamówień publicznych- druk - opracowany wg druku dołączonego do specyfikacji - załącznik nr 5. UWAGI! 1. W przypadku, gdy Wykonawcę reprezentuje pełnomocnik, do oferty należy dołączyć pełnomocnictwo podpisane przez osoby uprawnione do reprezentowania Wykonawcy. Treść pełnomocnictwa musi jednoznacznie wskazywać czynności, do wykonywania których pełnomocnik jest upoważniony (zakres umocowania). Pełnomocnictwo należy złożyć w oryginale lub kopii poświadczonej notarialnie za zgodność z oryginałem. 2. W przypadku Wykonawców składających wspólną ofertę, do oferty należy dołączyć pełnomocnictwo do reprezentowania wszystkich Wykonawców wspólnie ubiegających się o udzielenie zamówienia (wystawione zgodnie z art. 23 ust. 2 ustawy). Treść pełnomocnictwa musi jednoznacznie wskazywać czynności, do wykonywania których pełnomocnik jest upoważniony (zakres umocowania). Pełnomocnictwo należy złożyć w oryginale lub kopii poświadczonej notarialnie za zgodność z oryginałem. 3. Oferta oraz wszystkie złożone z nią dokumenty i oświadczenia muszą być podpisane przez pełnomocnika osobę umocowaną do reprezentowania Wykonawcy/Wykonawców. Wszystkie kserokopie dokumentów załączone do oferty muszą zawierać oświadczenie za zgodność z oryginałem. 4. Z postępowania o udzielenie zamówienia wyklucza się wykonawców, którzy złożyli nieprawdziwe informacje mające wpływ na wynik prowadzonego postępo?wania..
SEKCJA IV: PROCEDURA
IV.1) TRYB UDZIELENIA ZAMÓWIENIA
IV.1.1) Tryb udzielenia zamówienia:
przetarg nieograniczony.
IV.2) KRYTERIA OCENY OFERT
IV.2.1) Kryteria oceny ofert:
najniższa cena.
IV.2.2) Wykorzystana będzie aukcja elektroniczna:
nie.
IV.3) INFORMACJE ADMINISTRACYJNE
IV.3.1)
Adres strony internetowej, na której dostępna jest specyfikacja istotnych warunków zamówienia:
www.pansa.pl.
Specyfikację istotnych warunków zamówienia można uzyskać pod adresem:
Polska Agencja Żeglugi Powietrznej, 05-090 Raszyn ul. Gałczyńskiego 2a, Dział Zamówień Publicznych, pok. 302.
IV.3.4) Termin składania wniosków o dopuszczenie do udziału w postępowaniu lub ofert:
05.02.2010 godzina 10:30, miejsce: Polska Agencja Żeglugi Powietrznej, 05-090 Raszyn ul. Gałczyńskiego 2a, pok. 004-Kancelaria.
IV.3.5) Termin związania ofertą:
okres w dniach: 30 (od ostatecznego terminu składania ofert).
IV.3.13) Informacje dodatkowe, w tym dotyczące finansowania projektu/programu ze środków Unii Europejskiej:
Zamawiający przewiduje możliwość dokonania zmiany postanowień przyszłej umowy w stosunku do treści oferty zgodnie z poniższymi warunkami: a) konieczność wprowadzenia takich zmian wynika z okoliczności, których nie można było przewidzieć w chwili zawarcia umowy, a w szczególności gdy: nastąpi zmiana powszechnie obowiązujących przepisów prawa w zakresie mającym wpływ na realizację przedmiotu zamówienia; wynikną rozbieżności lub niejasności w rozumieniu pojęć użytych w umowie, których nie można usunąć w inny sposób a zmiana będzie umożliwiać usunięcie rozbieżności i doprecyzowanie umowy w celu jednoznacznej interpretacji jej zapisów przez strony; zaistnieją zdarzenia o charakterze siły wyższej, niezależne od stron umowy, które uniemożliwiłyby terminowe wykonanie zobowiązań. Strony zobowiązują się do ustalenia odpowiednio zmienionego terminu wykonania przedmiotu umowy. Za siłę wyższą uważa się zdarzenia zewnętrzne, których skutków nie da się przewidzieć ani im zapobiec. W szczególności za siłę wyższą będzie się uważać działania sił przyrody takie jak: huragan, trzęsienie ziemi, powódź oraz inne zdarzenia takie jak: wojnę, zamieszki, skażenie radioaktywne etc.; konieczność wprowadzenia zmian będzie dotyczyć treści w dokumencie o charakterze informacyjno - instrukcyjnym, niezbędnym dla sprawnej realizacji umowy w szczególności: zmian osób uprawnionych do kontaktów, zmian osób odpowiedzialnych za potwierdzenie prawidłowej realizacji zamówienia wraz z numerami telefonów, faksu, poczty elektronicznej, etc. konieczność wprowadzenia zmian będzie dotyczyć osób zdolnych do wykonania zamówienia wskazanych przez Wykonawcę w ofercie, z zastrzeżenie, iż osoby te będą posiadały uprawnienia wymagane w Specyfikacji Istotnych Warunków Zamówienia. konieczność zmiany terminu realizacji wykonania przedmiotu umowy w następujących przypadkach: - zmiany audytorów: osób uczestniczących w realizacji zamówienia, z powodu zdarzeń losowych tj. śmierci, choroby, ustania stosunku pracy, o ile zaproponowane osoby będą miały co najmniej takie same kwalifikacje wymagane w SIWZ ..
Numer ogłoszenia: 31298 - 2010; data zamieszczenia: 04.02.2010
OGŁOSZENIE O ZMIANIE OGŁOSZENIA
Ogłoszenie dotyczy:
Ogłoszenia o zamówieniu.
Informacje o zmienianym ogłoszeniu:
14133 - 2010 data 21.01.2010 r.
SEKCJA I: ZAMAWIAJĄCY
Polska Agencja Żeglugi Powietrznej, ul. Wieżowa 8, 02-147 Warszawa, woj. mazowieckie, tel. 022 5745000, fax. 022 5746359.
SEKCJA II: ZMIANY W OGŁOSZENIU
II.1) Tekst, który należy zmienić:
Miejsce, w którym znajduje się zmieniany tekst:
III.2).
W ogłoszeniu jest:
Opis warunków udziału w postępowaniu oraz opis sposobu dokonywania oceny spełniania tych warunków: OPIS WARUNKÓW UDZIAŁU W POSTĘPOWANIU ORAZ OPIS SPOSOBU DOKONYWANIA OCENY SPEŁNIANIA TYCH WARUNKÓW 1. Warunek nr 1 - Wykonawca posiada uprawnienia do wykonywania określonej działalności lub czynności, jeżeli ustawy nakładają obowiązek posiadania takich uprawnień, a w szczególności: a) przedstawi oświadczenie o spełnianiu warunków udziału w postępowaniu w zakresie określonym w art. 22 ust. 1 pkt 1 ustawy; 2. Warunek nr 2 - Wykonawca posiada niezbędną wiedzę i doświadczenie , a w szczególności: a) w okresie ostatnich trzech lat przed dniem wszczęcia postępowania o udzielenie zamówienia, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, wykonał lub wykonuje należycie, co najmniej 3 usługi w zakresie niezbędnym do wykazania spełniania warunku wiedzy i doświadczenia. Przez usługi w zakresie niezbędnym do wykazania spełniania warunku wiedzy i doświadczenia Zamawiający rozumie zamówienia polegające na przeprowadzeniu audytów zgodnie z normami PN ISO-IEC 17999 i PN ISO-IEC 27001 dotyczącymi bezpieczeństwa informatycznego w systemach i sieciach informatycznych w tym jeden wykonany dla co najmniej 800 stanowisk każde oraz 1 projekt zakończył się certyfikacją wg normy PN ISO 27001-2007. b) przedstawi dokumenty potwierdzające należyte wykonanie usług określonych w ppkt. a); 3. Warunek nr 3 - Wykonawca dysponuje potencjałem technicznym i osobami zdolnymi do wykonania zamówienia lub przedstawi pisemne zobowiązanie innych podmiotów do udostępnienia potencjału technicznego i osób zdolnych do wykonania zamówienia, a w szczególności: Kierownik projektu: 1. Wykształcenie wyższe. 2. Certyfikat IT Security Manager. 3. Funkcja Audytora Wewnętrznego SZJ. 4. Certyfikat audytora wiodącego systemu zarządzania bezpieczeństwem informacji wg ISO-IEC 27001 (ISO-IEC 17799). 5. Poświadczenie bezpieczeństwa upoważniające do dostępu do informacji niejawnych do klauzuli poufne. 6. Doświadczenie w zakresie stosowania norm ISO dotyczące bezpieczeństwa informatycznego w zakresie 2 projektów odebranych przez podmiot zlecający. 7. Uczestnictwo w przynajmniej 3 projektach, jako kierownik merytoryczny przy realizacji audytów bezpieczeństwa lub prac konsultacyjnych w zakresie bezpieczeństwa systemów i sieci informatycznych. W skład zespołu Wykonawcy powinna wchodzić grupa od 4 do 6 osób spełniających łącznie wszystkie następujące wymagania: 1. Uczestniczyć w przynajmniej 6 projektach jako konsultant-ekspert przy realizacji audytów bezpieczeństwa lub prac konsultacyjnych w zakresie bezpieczeństwa systemów teleinformatycznych dla firm obejmujących przynajmniej 200 stanowisk. 2. Certyfikat audytora wiodącego systemu zarządzani bezpieczeństwem informacji wg ISO-IEC 27 001 (ISO-IEC 17799). 3. Certyfikat TOGAF (The Open Group Architecture Framework. 4. Certyfikat Prince 2 na poziomie Foundation. 5. Doświadczenie w zakresie monitoringu systemów i sieci informatycznych obejmujące: - automatyczne alarmowanie w przypadku wystąpienia zdarzeń alarmowych, - monitorowanie stanów pracy urządzeń informatycznych lub wspomagających, - wykrywanie i alarmowanie o włamaniach do sieci, - analizę ruchu w sieciach, - badanie portów sieciowych w celu wykrycia potencjalnych luk bezpieczeństwa, - generowanie raportów dotyczących pracy nadzorowanych urządzeń i obiektów, - zdalne sterowanie urządzeniami - opcjonalnie z możliwością blokowania takich funkcji, - integrację systemów nadzoru oferowanych przez producentów sprzętu, współpraca z innymi systemami nadzoru - przekazywanie danych do nadrzędnych systemów nadzoru, pobieranie danych z systemów obcych 6. Znajomość ITIL v3 (IT Infrastructure Library). 7. Doświadczenie w przygotowaniu przynajmniej jednego planu ciągłości działania. Ponadto każda z osób wchodząca w skład zespołu Wykonawcy powinna posiadać: - wykształcenie wyższe, w tym co najmniej jedna osoba o specjalizacji IT, - poświadczenie bezpieczeństwa upoważniające do dostępu do informacji niejawnych do klauzuli co najmniej poufne. W celu potwierdzenia spełnienia niniejszego warunku Wykonawcy zobowiązani są przedłożyć wykaz osób, którymi dysponują lub będą dysponować, i które będą uczestniczyć w wykonywaniu zamówienia, wraz z informacjami na temat ich kwalifikacji zawodowych, doświadczenia i wykształcenia, niezbędnych do wykonania zamówienia, a także zakresu wykonywanych przez nich czynności podczas realizacji zamówienia - zgodnie z załącznikiem nr 7. c) przedstawi oświadczenie o spełnieniu warunków udziału w postępowaniu w zakresie określonym w art. 22 ust. 1 pkt 3 ustawy; 4. Warunek nr 4 - Wykonawca znajduje się w sytuacji ekonomicznej i finansowej zapewniającej wykonanie zamówienia, a w szczególności: a) przedstawi opłaconą polisę, a w przypadku jej braku inny dokument potwierdzający, że Wykonawca jest ubezpieczony od odpowiedzialności cywilnej w zakresie prowadzonej działalności na kwotę nie niższą niż 500 000,00 zł (słownie: pięćset tysięcy złotych); W przypadku podania kwoty polisy w walucie innej niż PLN, w celu oceny spełniania ww. warunku Zamawiający dokona przeliczenia wskazanej kwoty na PLN według średniego kursu Narodowego Banku Polskiego obowiązującego w dniu publikacji ogłoszenia o niniejszym zamówieniu w Biuletynie Zamówień Publicznych. b) przedstawi oświadczenie o spełnieniu warunków udziału w postępowaniu w zakresie określonym w art. 22 ust. 1 pkt 4 ustawy; 5. Warunek nr 5 - brak jest podstaw do wykluczenia Wykonawcy z postępowania o udzielenie zamówienia, a w szczególności: a) przedstawi aktualny odpis z właściwego rejestru, a w stosunku do osób fizycznych oświadczenia w zakresie art. 24 ust. 1 pkt.2 ustawy; b) przedstawi oświadczenie o braku podstaw do wykluczenia z postępowania w zakresie określonym w art. 24 ust. 1 ustawy; 5. Zamawiający oceni spełnianie warunków udziału w postępowaniu na podstawie informacji zawartych w oświadczeniach i dokumentach załączonych do oferty. 6. Ocena spełniania wyżej wymienionych warunków odbędzie się zgodnie z formułą spełnia - nie spełnia na podstawie załączonych do oferty oświadczeń i dokumentów..
W ogłoszeniu powinno być:
Opis warunków udziału w postępowaniu oraz opis sposobu dokonywania oceny spełniania tych warunków: OPIS WARUNKÓW UDZIAŁU W POSTĘPOWANIU ORAZ OPIS SPOSOBU DOKONYWANIA OCENY SPEŁNIANIA TYCH WARUNKÓW 1. Warunek nr 1 - Wykonawca posiada uprawnienia do wykonywania określonej działalności lub czynności, jeżeli ustawy nakładają obowiązek posiadania takich uprawnień, a w szczególności: a) przedstawi oświadczenie o spełnianiu warunków udziału w postępowaniu w zakresie określonym w art. 22 ust. 1 pkt 1 ustawy; 2. Warunek nr 2 - Wykonawca posiada niezbędną wiedzę i doświadczenie , a w szczególności: a) w okresie ostatnich trzech lat przed dniem wszczęcia postępowania o udzielenie zamówienia, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, wykonał lub wykonuje należycie, co najmniej 3 usługi w zakresie niezbędnym do wykazania spełniania warunku wiedzy i doświadczenia. Przez usługi w zakresie niezbędnym do wykazania spełniania warunku wiedzy i doświadczenia Zamawiający rozumie zamówienia polegające na przeprowadzeniu audytów zgodnie z normami PN ISO-IEC 17999 i PN ISO-IEC 27001 dotyczącymi bezpieczeństwa informatycznego w systemach i sieciach informatycznych w tym jeden wykonany dla co najmniej 800 stanowisk każde oraz 1 projekt zakończył się certyfikacją wg normy PN ISO 27001-2007. b) przedstawi dokumenty potwierdzające należyte wykonanie usług określonych w ppkt. a); 3. Warunek nr 3 - Wykonawca dysponuje potencjałem technicznym i osobami zdolnymi do wykonania zamówienia lub przedstawi pisemne zobowiązanie innych podmiotów do udostępnienia potencjału technicznego i osób zdolnych do wykonania zamówienia, a w szczególności: Kierownik projektu: 1. Wykształcenie wyższe. 2. Certyfikat IT Security Manager, CISM, CISSP. 3. Funkcja Audytora Wewnętrznego SZJ. 4. Certyfikat audytora wiodącego systemu zarządzania bezpieczeństwem informacji wg ISO-IEC 27001 (ISO-IEC 17799). 5. Poświadczenie bezpieczeństwa upoważniające do dostępu do informacji niejawnych do klauzuli poufne. 6. Doświadczenie w zakresie stosowania norm ISO dotyczące bezpieczeństwa informatycznego w zakresie 2 projektów odebranych przez podmiot zlecający. 7. Uczestnictwo w przynajmniej 3 projektach, jako kierownik merytoryczny przy realizacji audytów bezpieczeństwa lub prac konsultacyjnych w zakresie bezpieczeństwa systemów i sieci informatycznych. W skład zespołu Wykonawcy powinna wchodzić grupa od 4 do 6 osób spełniających łącznie wszystkie następujące wymagania: 1. Uczestniczyć w przynajmniej 6 projektach jako konsultant-ekspert przy realizacji audytów bezpieczeństwa lub prac konsultacyjnych w zakresie bezpieczeństwa systemów teleinformatycznych dla firm obejmujących przynajmniej 200 stanowisk. 2. Certyfikat audytora wiodącego systemu zarządzani bezpieczeństwem informacji wg ISO-IEC 27 001 (ISO-IEC 17799). 3. Certyfikat TOGAF (The Open Group Architecture Framework. 4. Certyfikat Prince 2 na poziomie Foundation. 5. Doświadczenie w zakresie monitoringu systemów i sieci informatycznych obejmujące: - automatyczne alarmowanie w przypadku wystąpienia zdarzeń alarmowych, - monitorowanie stanów pracy urządzeń informatycznych lub wspomagających, - wykrywanie i alarmowanie o włamaniach do sieci, - analizę ruchu w sieciach, - badanie portów sieciowych w celu wykrycia potencjalnych luk bezpieczeństwa, - generowanie raportów dotyczących pracy nadzorowanych urządzeń i obiektów, - zdalne sterowanie urządzeniami - opcjonalnie z możliwością blokowania takich funkcji, - integrację systemów nadzoru oferowanych przez producentów sprzętu, współpraca z innymi systemami nadzoru - przekazywanie danych do nadrzędnych systemów nadzoru, pobieranie danych z systemów obcych 6. Znajomość ITIL v3 (IT Infrastructure Library). 7. Doświadczenie w przygotowaniu przynajmniej jednego planu ciągłości działania. Ponadto każda z osób wchodząca w skład zespołu Wykonawcy powinna posiadać: - wykształcenie wyższe, w tym co najmniej jedna osoba o specjalizacji IT, - poświadczenie bezpieczeństwa upoważniające do dostępu do informacji niejawnych do klauzuli co najmniej poufne. W celu potwierdzenia spełnienia niniejszego warunku Wykonawcy zobowiązani są przedłożyć wykaz osób, którymi dysponują lub będą dysponować, i które będą uczestniczyć w wykonywaniu zamówienia, wraz z informacjami na temat ich kwalifikacji zawodowych, doświadczenia i wykształcenia, niezbędnych do wykonania zamówienia, a także zakresu wykonywanych przez nich czynności podczas realizacji zamówienia - zgodnie z załącznikiem nr 7. c) przedstawi oświadczenie o spełnieniu warunków udziału w postępowaniu w zakresie określonym w art. 22 ust. 1 pkt 3 ustawy; 4. Warunek nr 4 - Wykonawca znajduje się w sytuacji ekonomicznej i finansowej zapewniającej wykonanie zamówienia, a w szczególności: a) przedstawi opłaconą polisę, a w przypadku jej braku inny dokument potwierdzający, że Wykonawca jest ubezpieczony od odpowiedzialności cywilnej w zakresie prowadzonej działalności na kwotę nie niższą niż 500 000,00 zł (słownie: pięćset tysięcy złotych); W przypadku podania kwoty polisy w walucie innej niż PLN, w celu oceny spełniania ww. warunku Zamawiający dokona przeliczenia wskazanej kwoty na PLN według średniego kursu Narodowego Banku Polskiego obowiązującego w dniu publikacji ogłoszenia o niniejszym zamówieniu w Biuletynie Zamówień Publicznych. b) przedstawi oświadczenie o spełnieniu warunków udziału w postępowaniu w zakresie określonym w art. 22 ust. 1 pkt 4 ustawy; 5. Warunek nr 5 - brak jest podstaw do wykluczenia Wykonawcy z postępowania o udzielenie zamówienia, a w szczególności: a) przedstawi aktualny odpis z właściwego rejestru, a w stosunku do osób fizycznych oświadczenia w zakresie art. 24 ust. 1 pkt.2 ustawy; b) przedstawi oświadczenie o braku podstaw do wykluczenia z postępowania w zakresie określonym w art. 24 ust. 1 ustawy; 5. Zamawiający oceni spełnianie warunków udziału w postępowaniu na podstawie informacji zawartych w oświadczeniach i dokumentach załączonych do oferty. 6. Ocena spełniania wyżej wymienionych warunków odbędzie się zgodnie z formułą spełnia - nie spełnia na podstawie załączonych do oferty oświadczeń i dokumentów..
Miejsce, w którym znajduje się zmieniany tekst:
IV.3.4).
W ogłoszeniu jest:
Termin składania wniosków o dopuszczenie do udziału w postępowaniu lub ofert: 05.02.2010 godzina 10:30, miejsce: Polska Agencja Żeglugi Powietrznej, 05-090 Raszyn ul. Gałczyńskiego 2a, pok. 004-Kancelaria.
W ogłoszeniu powinno być:
Termin składania wniosków o dopuszczenie do udziału w postępowaniu lub ofert: 10.02.2010 godzina 10:00, miejsce: Polska Agencja Żeglugi Powietrznej, 05-090 Raszyn ul. Gałczyńskiego 2a, pok. 004-Kancelaria.
Warszawa: Przeprowadzenie audytu bezpieczeństwa systemów i sieci informatycznych, infrastruktury teleinformatycznej oraz opracowanie koncepcji wdrażania i założeń do polityki bezpieczeństwa Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) w systemach i sieciach PAŻP
Numer ogłoszenia: 121731 - 2010; data zamieszczenia: 13.05.2010
OGŁOSZENIE O UDZIELENIU ZAMÓWIENIA - Usługi
Zamieszczanie ogłoszenia:
obowiązkowe.
Ogłoszenie dotyczy:
zamówienia publicznego.
Czy zamówienie było przedmiotem ogłoszenia w Biuletynie Zamówień Publicznych:
tak, numer ogłoszenia w BZP: 14133 - 2010r.
Czy w Biuletynie Zamówień Publicznych zostało zamieszczone ogłoszenie o zmianie ogłoszenia:
tak.
SEKCJA I: ZAMAWIAJĄCY
I. 1) NAZWA I ADRES:
Polska Agencja Żeglugi Powietrznej, ul. Wieżowa 8, 02-147 Warszawa, woj. mazowieckie, tel. 022 5745000, faks 022 5746359.
I. 2) RODZAJ ZAMAWIAJĄCEGO:
Inny: Państwowa Osoba Prawna.
SEKCJA II: PRZEDMIOT ZAMÓWIENIA
II.1) Nazwa nadana zamówieniu przez zamawiającego:
Przeprowadzenie audytu bezpieczeństwa systemów i sieci informatycznych, infrastruktury teleinformatycznej oraz opracowanie koncepcji wdrażania i założeń do polityki bezpieczeństwa Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) w systemach i sieciach PAŻP.
II.2) Rodzaj zamówienia:
Usługi.
II.3) Określenie przedmiotu zamówienia:
Przedmiotem zamówienia jest przeprowadzenie przez Wykonawcę na rzecz Zamawiającego audytu bezpieczeństwa systemów i sieci informatycznych, infrastruktury teleinformatycznej oraz opracowanie koncepcji wdrażania i założeń do polityki bezpieczeństwa Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) w systemach i sieciach PAŻP..
II.4) Wspólny Słownik Zamówień (CPV):
79.21.20.00-3.
SEKCJA III: PROCEDURA
III.1) TRYB UDZIELENIA ZAMÓWIENIA:
Przetarg nieograniczony
III.2) INFORMACJE ADMINISTRACYJNE
Zamówienie dotyczy projektu/programu finansowanego ze środków Unii Europejskiej:
nie
SEKCJA IV: UDZIELENIE ZAMÓWIENIA
IV.1) DATA UDZIELENIA ZAMÓWIENIA:
12.05.2010.
IV.2) LICZBA OTRZYMANYCH OFERT:
3.
IV.3) LICZBA ODRZUCONYCH OFERT:
1.
IV.4) NAZWA I ADRES WYKONAWCY, KTÓREMU UDZIELONO ZAMÓWIENIA:
- Trusted Information Consulting Sp. z o. o., Ul. Domaniewska 41A, budynek Galaxy, 02-672 Warszawa, kraj/woj. mazowieckie.
IV.5) Szacunkowa wartość zamówienia
(bez VAT): 410000,00 PLN.
IV.6) INFORMACJA O CENIE WYBRANEJ OFERTY ORAZ O OFERTACH Z NAJNIŻSZĄ I NAJWYŻSZĄ CENĄ
Cena wybranej oferty:
380152,00
Oferta z najniższą ceną:
380152,00
/ Oferta z najwyższą ceną:
474824,00
Waluta:
PLN.