Analiza/badanie rynku w celu oszacowania wartości planowanego zamówienia na Certyfikację Systemu Zarządzania Bezpieczeństwem Informacji w Urzędzie Marszałkowskim Województwa Dolnośląskiego zgodnie z PN-EN ISO/IEC 27001

Postępowanie nr Z24/20684

Osoba kontaktowa: Kamila Fabiszak kamila.fabiszak@dolnyslask.pl

Urząd Marszałkowski Województwa Dolnośląskiego

Wybrzeże Słowackiego 12-14 50-411 Wrocław NIP: 8992803047
Data założenia postępowania: 2025-03-28

Terminy

Termin składania ofert

2025-04-04 10:00

Termin zadawania pytań

2025-04-04 10:00

Szczegóły postępowania

Tryb postępowania

Analiza rynku / szacownie wartości zamówienia

Znak sprawy

-

Rodzaj zamówienia

Usługi

Przedmiot zamówieniaa

Opis przedmiotu

Przedmiotem zamówienia jest Certyfikacja
Systemu Zarządzania Bezpieczeństwem Informacji w Urzędzie Marszałkowskim
Województwa Dolnośląskiego zgodnie z PN-EN ISO/IEC 27001

Szczegółowy opis przedmiotu zamówienia
znajduje się w załączniku nr 1 - Szczegółowy opis przedmiot zamówienia.pdf.

Wycenę należy wykonać korzystając z
załączonego wzoru formularza analizy/badania rynku (załącznik nr 2 - Formularz analizy
badania rynku aktualizacja 1).



Wszelkie pytania prosimy kierować na platformę.

Informacja nie stanowi zapytania
ofertowego i stanowi jedynie niezbędny do uruchomienia postępowania/zapytania
ofertowego element szacowania wartości zamówienia.

Wykonawca
zobowiązany jest do zapoznania się z Klauzulą informacyjną UMWD – załącznik nr
3 oraz Klauzulą informacyjną FERC tj. – załącznik nr 4

Wykonawca
biorąc udział w procesie szacowania zobowiązuje się wypełnić obowiązki
informacyjne Zamawiającego przewidziane w art. 14 RODO.

UWAGA! Dokonano aktualizacji załącznika nr 2.

Zadanie współfinansowane ze środków: Fundusze
Europejskie na Rozwój Cyfrowy 2021-2027 (FERC) Priorytet II: Zaawansowane
usługi cyfrowe Działanie 2.2. – Wzmocnienie krajowego systemu
cyberbezpieczeństwa

Pytania do postępowania “Analiza/badanie rynku w celu oszacowania wartości planowanego zamówienia na Certyfikację Systemu Zarządzania Bezpieczeństwem Informacji w Urzędzie Marszałkowskim Województwa Dolnośląskiego zgodnie z PN-EN ISO/IEC 27001”

Lista pytań

Lp. Tytuł pytania Data wysłania pytania Status
1. dane do oferty

dane do oferty

Treść pytania:

Bardzo proszę o wypełnienie i odesłanie załączonego pliku lub przesłanie odpowiedzi w inny sposób

Załączniki do pytania:

Odpowiedź:

Odpowiedzi udzielono w załączniku.

Załączniki do odpowiedzi:

31.03.2025
2. zapusy postępowania

zapusy postępowania

Treść pytania:

Informuję, iż warunek z opisu przedmiotu zamówienia ust. 2 (Wykonawca zobowiązuje się do przyznania prawa do użytkowania znaku certyfikacji systemu i przekazania Zamawiającemu praw autorskich do wszelkiej dokumentacji powstałej w trakcie realizacji przedmiotu zamówienia, w tym raportów z audytu.) jest sprzeczny z wymaganiami akredytacji i tym samym jest niespójny z istotą przedmiotu zamówienia. Żadna Jednostka Certyfikująca nie może przekazać praw autorskich do raportu z audytu, który nie jest utworem i nie dotyczą go tego rodzaju regulacje. Podobnie certyfikat pozostaje własnością Jednostki Certyfikującej. Źródło: norma ISO 27021-1 obowiązująca wszystkie Jednostki Certyfikujące.

Załączniki do pytania:

Odpowiedź:

Zamawiający oczekuje, iż Wykonawca zobowiąże się do przyznania prawa Zamawiającemu do użytkowania znaku certyfikacji systemu oraz uprawni Zamawiającego do korzystania i rozpowszechniania raportu z audytu jako integralnej całości (w kompletnej, nieskróconej formie) bez ograniczeń, bez dodatkowych kosztów.

Załączniki do odpowiedzi:

31.03.2025
3. zaznaczenie odpowiednich czynników biznesowych i środowiskowych

zaznaczenie odpowiednich czynników biznesowych i środowiskowych

Treść pytania:

Uprzejmie prosimy o wskazanie odpowiednich czynników: Czynniki związane z działalnością biznesową i organizacją (inne niż IT) A: Typ(-y) działalności biznesowej i wymagania regulacyjne 1. Organizacja działa w niekrytycznym sektorze biznesowym i sektorze nie podlegającym regulacjom * 2. Organizacja ma klientów w krytycznym sektorze biznesowym * 3. Organizacja działa w krytycznym sektorze biznesowym * B: Procesy i zadania 1. Standardowe procesy ze standardowymi i powtarzalnymi zadaniami, wiele osób pracujących pod kontrolą organizacji wykonuje te same zadania; kilka produktów i usług 2. Standardowe, ale niepowtarzalne procesy z dużą liczbą produktów i usług 3. Złożone procesy, duża liczba produktów i usług, wiele jednostek biznesowych wchodzących w zakres certyfikacji (SZBI obejmuje bardzo złożone procesy lub stosunkowo dużą liczbę unikatowych działań) C: Poziom ustanowienia systemu zarządzania 1. SZBI jest już w pełni ustanowiony i/lub działa w organizacji inny system zarządzania 2. Niektóre elementy innych systemów zarządzania są wdrożone, inne nie 3. Nie jest wdrożony żaden inny system zarządzania, SZBI jest nowy i nie do końca ustanowiony * Krytyczne sektory biznesowe to sektory mające krytyczny wpływ na usługi publiczne, które mogą stwarzać ryzyko dla ochrony zdrowia, bezpieczeństwa, gospodarki, wizerunku i zdolności funkcjonowania administracji publicznej, co z kolei może mieć bardzo duży negatywny wpływ na kraj. Czynniki związane ze środowiskiem IT A: Złożoność infrastruktury IT 1. Nieliczne lub wysoko ustandaryzowane platformy IT, serwery, systemy operacyjne, bazy danych, sieci itp. 2. Kilka różnych platform IT, serwerów, systemów operacyjnych, baz danych, sieci 3. Wiele różnych platform IT, serwerów, systemów operacyjnych, baz danych, sieci B: Zależność od zlecania na zewnątrz i dostawców, w tym usług w chmurze 1. Brak lub niewielka zależność od zlecania na zewnątrz lub od dostawców 2. Pewna zależność od przetwarzania na zewnątrz lub dostawców, związana z niektórymi, ale nie wszystkimi, ważnymi działaniami biznesowymi 3. Duża zależność od przetwarzania na zewnątrz lub dostawców, wielki wpływ na ważne działania biznesowe C: Rozwój systemów informacyjnych 1. Brak systemów/aplikacji w organizacji lub bardzo słabo rozwinięte systemy/aplikacje w organizacji 2. Rozwój systemów/aplikacji w niewielkim zakresie, w organizacji lub zlecane na zewnątrz, dla realizacji niektórych ważnych celów biznesowych 3. Rozwój systemów/aplikacji w szerokim zakresie, w organizacji lub zlecane na zewnątrz, dla realizacji ważnych celów biznesowych

Załączniki do pytania:

Odpowiedź:

Czynniki związane z działalnością biznesową i organizacją (inne niż IT) Ad. A) Zamawiający określił typ działalności biznesowej i wymagania regulacyjne w załączniku nr 1 – Szczegółowy Opis Przedmiotu Zamówienia w ust. 9 pkt. 14) Ad. B) Zamawiający określił procesy i zadania w załączniku nr 1 – Szczegółowy Opis Przedmiotu Zamówienia w ust. 9 pkt. 8), 9). Ad. C) Zamawiający określił Poziom ustanowienia systemu zarządzania w załączniku nr 1 – Szczegółowy Opis Przedmiotu Zamówienia w ust. 9 pkt. 10), 11). Czynniki związane ze środowiskiem IT Ad. A) Zamawiający określił złożoność infrastruktury IT w załączniku nr 1 – Szczegółowy Opis Przedmiotu Zamówienia w ust. 9 pkt. 13). Ad. B) W Urzędzie Marszałkowskim Województwa Dolnośląskiego niewielka zależność od zlecania na zewnątrz lub od dostawców. Ad. C) Zamawiający określił Rozwój systemów informacyjnych w załączniku nr 1 – Szczegółowy Opis Przedmiotu Zamówienia w ust. 9 pkt. 15). Informacja doprecyzowująca: W Urzędzie Marszałkowskim Województwa Dolnośląskiego rozwój systemów/aplikacji odbywa się w niewielkim zakresie, zadania te są realizowane w organizacji lub zlecane na zewnątrz i dotyczą niektórych ważnych celów biznesowych.

Załączniki do odpowiedzi:

28.03.2025

Załączniki

Załącznik nr 2 Formularz_analizy badania rynku aktualizacja 1.docx 1.33 MB 28.03.2025 - 11:50:02
Załącznik nr 1 Szczegółowy opis przedmiotu zamówienia.pdf 234.20 KB 28.03.2025 - 10:15:28
Załącznik_nr_3_-_Klauzula_informacyjna_FERC_t_j.pdf 179.79 KB 28.03.2025 - 10:15:28
Załącznik_nr_4_-_Klauzula_informacyjna_UMWD.pdf 137.41 KB 28.03.2025 - 10:15:28

Dodatkowe informacje

Warunki korzystania z platformy

  1. Wykorzystujemy platformę zakupową Logintrade jako narzędzie do kontaktów z wykonawcami.
  2. Rejestracja w bazie wykonawców, przeglądanie ogłoszeń oraz składanie ofert handlowych jest bezpłatne.
  3. Jeśli nie posiadasz konta na platformie zakupowej Logintrade, zarejestruj się w bazie wykonawców w celu otrzymania loginu i hasła do swojego konta. Jedno konto wykonawcy umożliwia otrzymywanie ogłoszeń od wielu Zamawiających.
  4. Regulamin Platformy zakupowej jest dostępny w panelu rejestracyjnym.