Data założenia postępowania: 2023-08-24
Przedmiotem postępowania jest przeprowadzenie audytu informatycznego w związku z możliwością skorzystania z drugiej edycji projektu wg Zarządzenia nr 108/2023/DI Prezesa Narodowego Funduszu Zdrowia w sprawie finansowania działań w celu podniesienia poziomu bezpieczeństwa teleinformatycznego u świadczeniodawców, niezbędne jest wykonanie audytu informatycznego.
Zamawiający zastrzega możliwość rezygnacji z postępowania w przypadku nie podpisania umowy z NFZ dotyczącej podniesienia poziomu bezpieczeństwa teleinformatycznego u świadczeniodawców.
Audyt, o którym mowa może być przeprowadzony przez:
1) jednostkę oceniającą zgodność, akredytowaną zgodnie z przepisami ustawy z dnia 13 kwietnia 2016 r. o systemach oceny zgodności i nadzoru rynku (Dz. U. z 2022 r. poz. 5), w zakresie właściwym do podejmowanych ocen bezpieczeństwa systemów informacyjnych;
2) co najmniej dwóch audytorów posiadających:
a) certyfikaty określone w poniższym wykazie certyfikatów uprawiających do przeprowadzenia audytu lub
b) co najmniej trzyletnią praktykę w zakresie audytu bezpieczeństwa systemów informacyjnych, lub
c) co najmniej dwuletnią praktykę w zakresie audytu bezpieczeństwa systemów informacyjnych i legitymujących się dyplomem ukończenia studiów podyplomowych w zakresie audytu bezpieczeństwa systemów informacyjnych, wydanym przez jednostkę organizacyjną, która w dniu wydania dyplomu była uprawniona, zgodnie z odrębnymi przepisami, do nadawania stopnia naukowego doktora nauk ekonomicznych, technicznych lub prawnych.
Wykaz certyfikatów uprawniających do przeprowadzenia audytu:
1) Certified Internal Auditor (CIA);
2) Certified Information System Auditor (CISA);
3) Certyfikat audytora wiodącego systemu zarządzania bezpieczeństwem informacji według normy PN-EN ISO/IEC 27001 wydany przez jednostkę oceniającą zgodność, akredytowaną zgodnie z przepisami ustawy z dnia 13 kwietnia 2016 r. o systemach oceny zgodności i nadzoru rynku, w zakresie certyfikacji osób;
4) Certyfikat audytora wiodącego systemu zarządzania ciągłością działania PN-EN ISO 22301 wydany przez jednostkę oceniającą zgodność, akredytowaną zgodnie z przepisami ustawy z dnia 13 kwietnia 2016 r. o systemach oceny zgodności i nadzoru rynku, w zakresie certyfikacji osób;
5) Certified Information Security Manager (CISM);
6) Certified in Risk and Information Systems Control (CRISC);
7) Certified in the Governance of Enterprise IT (CGEIT);
8) Certified Information Systems Security Professional (CISSP);
9) Systems Security Certified Practitioner (SSCP);
10) Certified Reliability Professional;
11) Certyfikaty uprawniające do posiadania tytułu ISA/IEC 62443 Cybersecurity Expert
Opis przedmiotu zamówienia i pozostałe niezbędne dokumenty znajdują się w załącznikach.
Lp. | Przedmiot zamówienia | CPV/Indeks | Ilość | J.m | Miejsce realizacji | Termin wykonania | Załącznik/Link | Uwagi |
---|---|---|---|---|---|---|---|---|
1. | Usługi audytu | 79.21.20.00-3 | 1 | szt. | Czytaj |
Lp. | Nazwa kryterium | Waga kryterium |
---|---|---|
1. | Cena | 100% |
Lp. | Tytuł pytania | Data wysłania pytania | Status |
---|---|---|---|
Brak wyników do wyświetlenia |
Załączniki:
załącznik nr 1A do Ogłoszenia.docx
17.01 KB 30.08.2023 - 08:26:55załącznik nr 1B do Ogłoszenia.docx
13.42 KB 30.08.2023 - 08:26:55Umowa_przetwarzanie_danych.pdf
3.49 MB 24.08.2023 - 12:21:12Załącznik nr 2 do ogłoszenia o zamówieniu - formularz ofertowy.docx
60.48 KB 24.08.2023 - 12:21:12Waluta: PLN
Wartość poniżej kwoty określonej w PZP: Tak
Wybór oferty: Bez zastosowania aukcji elektronicznej
Termin związania ofertą: 30 dni
Możliwość składania ofert cząstkowych: Nie
Możliwość składania ofert równoważnych: Nie
Możliwość składania ofert wariantowych: Nie
1. Wykorzystujemy platformę zakupową Logintrade jako narzędzie do kontaktów z wykonawcami.
2. Rejestracja w bazie wykonawców, przeglądanie ogłoszeń oraz składanie ofert handlowych jest bezpłatne.
3. Jeśli nie posiadasz konta na platformie zakupowej Logintrade Zarejestruj się w bazie wykonawców w celu otrzymania loginu i hasła do swojego konta. Jedno konto wykonawcy umożliwia otrzymywanie ogłoszeń od wielu Zamawiających.
4. Regulamin Platformy zakupowej jest dostępny w panelu rejestracyjnym.
Ogłoszenie nieaktualne
Czas na składanie ofert upłynął...