Usługa wykonania audytu bezpieczeństwa potwierdzającego zwiększenie poziomu bezpieczeństwa teleinformatycznego u świadczeniodawcy SZPZOZ im. Dzieci Warszawy w Dziekanowie Leśnym w ramach środków wydatkowanych przez Narodowy Fundusz Zdrowia. - DZ/26/2022
Postępowanie nr Z53/13315
Samodzielny Zespół Publicznych Zakładów Opieki Zdrowotnej im. Dzieci Warszawy z siedzibą w Dziekanowie Leśnym
Konopnickiej 65 05-092 Łomianki NIP: 1181349898Data założenia postępowania:
2022-09-05
Terminy
Termin składania
2022-09-13 10:00
Termin otwarcia
2022
-09
-13 10
:30
Szczegóły postępowania
Tryb postępowania
Podstawowy bez negocjacji
Znak sprawy
DZ/26/2022
Rodzaj zamówienia
Usługi
Progi postępowania
Biuletynowe
Kwota jaką zamawiający planuje przeznaczyć na realizację zamówienia
40000.00 PLN
Data publikacji kwoty
2022-09-13 - 10:00:00
Przedmiot postępowania
Opis przedmiotu
Przedmiotem zamówienia jest wykonanie audytu bezpieczeństwa potwierdzającego zwiększenie poziomu bezpieczeństwa teleinformatycznego u świadczeniodawcy w ramach środków wydatkowanych przez Narodowy Fundusz Zdrowia w ramach przedsięwzięcia realizowanego na podstawie: umowy Nr 40/2022 z dnia 3 sierpnia 2022 o finansowanie ze środków pochodzących z Funduszu Przeciwdziałania COVID-19 podniesienia poziomu bezpieczeństwa systemów teleinformatycznych świadczeniodawców.
Audyt bezpieczeństwa może być przeprowadzony przez: Jednostkę oceniającą zgodność, akredytowaną zgodnie z przepisami ustawy z dnia 13 kwietnia 2016 r. o systemach oceny zgodności i nadzoru rynku (Dz. U. z 2022 r. poz. 5), w zakresie właściwym do podejmowanych ocen bezpieczeństwa systemów informacyjnych.
Wymagania w zakresie zatrudnienia osób, zastrzeżenia w zakresie ubiegania się o udzielenie zamówienia, zastrzeżenia w zakresie osobistego świadczenia wykonywanych usług Zamawiający nie zastrzega obowiązku osobistego wykonania przez Wykonawcę kluczowych zadań, zgodnie z art. 60 i art. 121 PZP. Zamawiający w przedmiotowym postępowaniu nie wymaga zatrudnienia na podstawie stosunku pracy z powodu braku czynności polegających na wykonywaniu pracy w sposób określony w art.22 paragrafie 1 ustawy z 26 czerwca 1974r. Kodeks pracy.
Termin i miejsce wykonania zamówienia: Audyt realizowany będzie w 2 etapach:
Etap I – ma zostać przeprowadzony w terminie maksymalnie do 14 dni kalendarzowych od daty podpisania umowy (jest to jedno z kryteriów oceny ofert).
Zakresem Etapu I audytu jest: Określenie optymalnego zakresu inwestycji mającej na celu zwiększenie poziomu bezpieczeństwa teleinformatycznego u Zamawiającego, mieszcząc się w budżecie projektowym, tj. do kwoty 360.000,00 zł brutto. Wykonawca przedstawi wszelkie pozostałe możliwe czynniki podnoszące Cyberbezpieczeństwo u Zamawiającego z uwzględnieniem ich szacunkowych kosztów oraz czasem trwania ich wdrożenia u Zamawiającego. Listę możliwości w zakresie: sprzętu, oprogramowania, Maintenance, licencji, etc. Wykonawca przedstawi z zaznaczeniem dla każdej z pozycji listy jako czynnik niezbędny lub pożądany wykazując je wg klucza priorytetu charakteryzującego konieczność ich implementacji u Zamawiającego.
Etap II – ma zostać przeprowadzony po wykonaniu inwestycji wynikającej z wniosków audytu przeprowadzonego w etapie I. Zamawiający przewiduje do 7 dni kalendarzowych na realizację tego etapu nie później niż do 12.12.2022 r.
Zakresem Etapu II audytu jest: Przeprowadzenie przez Wykonawcę weryfikacji podniesienia poziomu bezpieczeństwa teleinformatycznego w odniesieniu do poziomu poprzedniego (przed wykonaniem inwestycji wynikającej z wniosków audytu przeprowadzonego przez Wykonawcę w Etapie I). Raport musi zawierać jasne stanowisko Wykonawcy w zakresie wykazania, czy spożytkowane środki wpłynęły na podniesienie poziomu bezpieczeństwa teleinformatycznego. Podmiot audytujący wykona audyty (Etap I i Etap II) realizując je w taki sposób, iż wszelkie prace będą przeprowadzone na miejscu u Zamawiającego, a wszelkie dane na podstawie których będą opracowane wnioski pokontrolne, a także wszelkie inne dokumenty umożliwiające przeprowadzenie audytów pozostaną w miejscu ich wykonania. Nie dopuszcza się przetwarzania danych istotnych z punktu widzenia cyberbezpieczeństwa Szpitala poza jego siedzibą, a także ich kopiowania czy udostępniania w inny sposób. Osoba pełniąca rolę audytora musi spełniać wszystkie wymagania zawarte w Zarządzeniu Prezesa NFZ (Zarządzenie nr 68/2022/BBIICD Prezesa Narodowego Funduszu Zdrowia z dnia 20 maja 2022 r. – Załącznik nr 8).
Wykonawca nie może powierzyć wykonanie zamówienia podwykonawcy.
Wyjaśnienia i/lub zmiana treści SWZ
Załączniki
Dodatkowe informacje
Warunki korzystania z platformy
- Wykorzystujemy platformę zakupową Logintrade jako narzędzie do kontaktów z wykonawcami.
- Rejestracja w bazie wykonawców, przeglądanie ogłoszeń oraz składanie ofert handlowych jest bezpłatne.
- Jeśli nie posiadasz konta na platformie zakupowej Logintrade, zarejestruj się w bazie wykonawców w celu otrzymania loginu i hasła do swojego konta. Jedno konto wykonawcy umożliwia otrzymywanie ogłoszeń od wielu Zamawiających.
- Regulamin Platformy zakupowej jest dostępny w panelu rejestracyjnym.