Analiza/badanie rynku w celu oszacowania wartości planowanego zamówienia na Certyfikację Systemu Zarządzania Bezpieczeństwem Informacji w Urzędzie Marszałkowskim Województwa Dolnośląskiego zgodnie z PN-EN ISO/IEC 27001
Postępowanie nr Z24/20684
Urząd Marszałkowski Województwa Dolnośląskiego
Wybrzeże Słowackiego 12-14 50-411 Wrocław NIP: 8992803047Terminy
Termin składania ofert
Termin zadawania pytań
Szczegóły postępowania
Tryb postępowania
Znak sprawy
Rodzaj zamówienia
Przedmiot zamówieniaa
Opis przedmiotu
Systemu Zarządzania Bezpieczeństwem Informacji w Urzędzie Marszałkowskim
Województwa Dolnośląskiego zgodnie z PN-EN ISO/IEC 27001
Szczegółowy opis przedmiotu zamówienia
znajduje się w załączniku nr 1 - Szczegółowy opis przedmiot zamówienia.pdf.
Wycenę należy wykonać korzystając z
załączonego wzoru formularza analizy/badania rynku (załącznik nr 2 - Formularz analizy
badania rynku aktualizacja 1).
Wszelkie pytania prosimy kierować na platformę.
Informacja nie stanowi zapytania
ofertowego i stanowi jedynie niezbędny do uruchomienia postępowania/zapytania
ofertowego element szacowania wartości zamówienia.
Wykonawca
zobowiązany jest do zapoznania się z Klauzulą informacyjną UMWD – załącznik nr
3 oraz Klauzulą informacyjną FERC tj. – załącznik nr 4
Wykonawca
biorąc udział w procesie szacowania zobowiązuje się wypełnić obowiązki
informacyjne Zamawiającego przewidziane w art. 14 RODO.
UWAGA! Dokonano aktualizacji załącznika nr 2.
Zadanie współfinansowane ze środków: Fundusze
Europejskie na Rozwój Cyfrowy 2021-2027 (FERC) Priorytet II: Zaawansowane
usługi cyfrowe Działanie 2.2. – Wzmocnienie krajowego systemu
cyberbezpieczeństwa
Pytania do postępowania “Analiza/badanie rynku w celu oszacowania wartości planowanego zamówienia na Certyfikację Systemu Zarządzania Bezpieczeństwem Informacji w Urzędzie Marszałkowskim Województwa Dolnośląskiego zgodnie z PN-EN ISO/IEC 27001”
Lista pytań
Lp. | Tytuł pytania | Data wysłania pytania | Status |
---|---|---|---|
1. |
dane do oferty
dane do oferty Treść pytania:Bardzo proszę o wypełnienie i odesłanie załączonego pliku lub przesłanie odpowiedzi w inny sposób
Załączniki do pytania:Odpowiedź:Odpowiedzi udzielono w załączniku.
Załączniki do odpowiedzi: |
31.03.2025 | |
2. |
zapusy postępowania
zapusy postępowania Treść pytania:Informuję, iż warunek z opisu przedmiotu zamówienia ust. 2 (Wykonawca zobowiązuje się do przyznania prawa do użytkowania znaku certyfikacji systemu i przekazania Zamawiającemu praw autorskich do wszelkiej dokumentacji powstałej w trakcie realizacji przedmiotu zamówienia, w tym raportów z audytu.) jest sprzeczny z wymaganiami akredytacji i tym samym jest niespójny z istotą przedmiotu zamówienia. Żadna Jednostka Certyfikująca nie może przekazać praw autorskich do raportu z audytu, który nie jest utworem i nie dotyczą go tego rodzaju regulacje. Podobnie certyfikat pozostaje własnością Jednostki Certyfikującej. Źródło: norma ISO 27021-1 obowiązująca wszystkie Jednostki Certyfikujące.
Załączniki do pytania:Odpowiedź:Zamawiający oczekuje, iż Wykonawca zobowiąże się do przyznania prawa Zamawiającemu do użytkowania znaku certyfikacji systemu oraz uprawni Zamawiającego do korzystania i rozpowszechniania raportu z audytu jako integralnej całości (w kompletnej, nieskróconej formie) bez ograniczeń, bez dodatkowych kosztów.
Załączniki do odpowiedzi: |
31.03.2025 | |
3. |
zaznaczenie odpowiednich czynników biznesowych i środowiskowych
zaznaczenie odpowiednich czynników biznesowych i środowiskowych Treść pytania:Uprzejmie prosimy o wskazanie odpowiednich czynników:
Czynniki związane z działalnością biznesową i organizacją (inne niż IT)
A: Typ(-y) działalności biznesowej i wymagania regulacyjne
1. Organizacja działa w niekrytycznym sektorze biznesowym i sektorze nie podlegającym regulacjom *
2. Organizacja ma klientów w krytycznym sektorze biznesowym *
3. Organizacja działa w krytycznym sektorze biznesowym *
B: Procesy i zadania
1. Standardowe procesy ze standardowymi i powtarzalnymi zadaniami, wiele osób pracujących pod kontrolą organizacji wykonuje te same zadania; kilka produktów i usług
2. Standardowe, ale niepowtarzalne procesy z dużą liczbą produktów i usług
3. Złożone procesy, duża liczba produktów i usług, wiele jednostek biznesowych wchodzących w zakres certyfikacji (SZBI obejmuje bardzo złożone procesy lub stosunkowo dużą liczbę unikatowych działań)
C: Poziom ustanowienia systemu zarządzania
1. SZBI jest już w pełni ustanowiony i/lub działa w organizacji inny system zarządzania
2. Niektóre elementy innych systemów zarządzania są wdrożone, inne nie
3. Nie jest wdrożony żaden inny system zarządzania, SZBI jest nowy i nie do końca ustanowiony
* Krytyczne sektory biznesowe to sektory mające krytyczny wpływ na usługi publiczne, które mogą stwarzać ryzyko dla ochrony zdrowia, bezpieczeństwa, gospodarki, wizerunku i zdolności funkcjonowania administracji publicznej, co z kolei może mieć bardzo duży negatywny wpływ na kraj.
Czynniki związane ze środowiskiem IT
A: Złożoność infrastruktury IT
1. Nieliczne lub wysoko ustandaryzowane platformy IT, serwery, systemy operacyjne, bazy danych, sieci itp.
2. Kilka różnych platform IT, serwerów, systemów operacyjnych, baz danych, sieci
3. Wiele różnych platform IT, serwerów, systemów operacyjnych, baz danych, sieci
B: Zależność od zlecania na zewnątrz i dostawców, w tym usług w chmurze
1. Brak lub niewielka zależność od zlecania na zewnątrz lub od dostawców
2. Pewna zależność od przetwarzania na zewnątrz lub dostawców, związana z niektórymi, ale nie wszystkimi, ważnymi działaniami biznesowymi
3. Duża zależność od przetwarzania na zewnątrz lub dostawców, wielki wpływ na ważne działania biznesowe
C: Rozwój systemów informacyjnych
1. Brak systemów/aplikacji w organizacji lub bardzo słabo rozwinięte systemy/aplikacje w organizacji
2. Rozwój systemów/aplikacji w niewielkim zakresie, w organizacji lub zlecane na zewnątrz, dla realizacji niektórych ważnych celów biznesowych
3. Rozwój systemów/aplikacji w szerokim zakresie, w organizacji lub zlecane na zewnątrz, dla realizacji ważnych celów biznesowych
Załączniki do pytania:Odpowiedź:Czynniki związane z działalnością biznesową i organizacją (inne niż IT)
Ad. A) Zamawiający określił typ działalności biznesowej i wymagania regulacyjne w załączniku nr 1 – Szczegółowy Opis Przedmiotu Zamówienia w ust. 9 pkt. 14)
Ad. B) Zamawiający określił procesy i zadania w załączniku nr 1 – Szczegółowy Opis Przedmiotu Zamówienia w ust. 9 pkt. 8), 9).
Ad. C) Zamawiający określił Poziom ustanowienia systemu zarządzania w załączniku nr 1 – Szczegółowy Opis Przedmiotu Zamówienia w ust. 9 pkt. 10), 11).
Czynniki związane ze środowiskiem IT
Ad. A) Zamawiający określił złożoność infrastruktury IT w załączniku nr 1 – Szczegółowy Opis Przedmiotu Zamówienia w ust. 9 pkt. 13).
Ad. B) W Urzędzie Marszałkowskim Województwa Dolnośląskiego niewielka zależność od zlecania na zewnątrz lub od dostawców.
Ad. C) Zamawiający określił Rozwój systemów informacyjnych w załączniku nr 1 – Szczegółowy Opis Przedmiotu Zamówienia w ust. 9 pkt. 15).
Informacja doprecyzowująca:
W Urzędzie Marszałkowskim Województwa Dolnośląskiego rozwój systemów/aplikacji odbywa się w niewielkim zakresie, zadania te są realizowane w organizacji lub zlecane na zewnątrz i dotyczą niektórych ważnych celów biznesowych.
Załączniki do odpowiedzi: |
28.03.2025 |
Załączniki
Dodatkowe informacje
Warunki korzystania z platformy
- Wykorzystujemy platformę zakupową Logintrade jako narzędzie do kontaktów z wykonawcami.
- Rejestracja w bazie wykonawców, przeglądanie ogłoszeń oraz składanie ofert handlowych jest bezpłatne.
- Jeśli nie posiadasz konta na platformie zakupowej Logintrade, zarejestruj się w bazie wykonawców w celu otrzymania loginu i hasła do swojego konta. Jedno konto wykonawcy umożliwia otrzymywanie ogłoszeń od wielu Zamawiających.
- Regulamin Platformy zakupowej jest dostępny w panelu rejestracyjnym.