Gmina Ozimek realizuje projekt „e-Ozimek rozwój cyfrowych usług” dofinansowany z Funduszy Europejskich,
z Regionalnego Programu Operacyjnego Województwa Opolskiego na lata 2014-2020
współfinansowanego ze środków Europejskiego Funduszu Rozwoju Regionalnego.
22.11.2018r. Dodano informację o unieważnieniu zapytania ofertowego
16.11.2018r. Dodano ogłoszenie o wynikach zapytania ofertowego
ZAPYTANIE OFERTOWE
„Przeprowadzenie audytu zgodności z KRI oraz audytu penetracyjnego”
Ozimek, 8 listopada 2018r.
Szanowni Państwo,
I. Zaproszenie
Burmistrz Ozimka zaprasza do złożenia oferty cenowej na usługę przeprowadzenia audytu zgodności z KRI oraz audytu penetracyjnego. Audyt ma na celu ustalenie aktualnego stanu całego systemu informatycznego Zamawiającego. Wykrycie potencjalnych zagrożeń i nieprawidłowości oraz ocenę bezpieczeństwa przetwarzania danych, ze szczególnym uwzględnieniem przetwarzania danych osobowych i zgodności z aktualnie obowiązującymi aktami prawnymi. Audyt powinien być przeprowadzony najnowocześniejszymi narzędziami i zgodnie z metodologią, która gwarantuje rzetelność oceny bieżącego stanu bezpieczeństwa systemów informatycznych, zgodnie z poniższymi założeniami:
Przedmiotem zamówienia jest usługa polegająca na przeprowadzeniu audytu zgodności z KRI oraz audytu penetracyjnego zgodnie z rozporządzeniem Rady Ministrów z dnia 12 kwietnia 2012 roku w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych (Dz. U. z 2017, poz. 2247).
Wykonawca przed przystąpieniem do realizacji audytu jest zobowiązany do podpisania klauzuli poufności i jest zobligowany do zachowania w tajemnicy wszelkich informacji pozyskanych w sposób bezpośredni lub pośredni dotyczących Zamawiającego, a w szczególności danych osobowych, technicznych, ekonomicznych lub organizacyjnych.
Zobowiązanie do zachowania poufności dotyczy wszelkich informacji udzielonych ustnie, pisemnie, drogą elektroniczną lub w inny sposób w odpowiedzi na zapytania Wykonawcy
w trakcie realizacji zadań audytowych i jest bezterminowe.
III.1. W zakresie legalności oprogramowania i komputerów:
- Uporządkowanie dokumentacji licencyjnej,
- Skanowanie komputerów przez Audytora,
-Oględziny stanowisk pracy,
- Sporządzenie rejestru dokumentacji licencyjnej,
- Usługi aktualizacji oprogramowania,
- Opracowanie raportu wstępnego,
- Opracowanie wymagań dotyczących likwidacji niezgodności –plan naprawczy,
- Wdrożenie procedur przenoszących odpowiedzialność za zainstalowane oprogramowanie na użytkownika końcowego wg zaleceń BSA (Business Software Alliance),
- Wykonanie końcowego skanowania komputerów,
- Przygotowanie raportu końcowego.
III. 2. W zakresie audytu penetracyjnego:
- Analiza posiadanych systemów operacyjnych i oprogramowania oraz ustalenie na jakiego typu zagrożenia są podatne,
-Rozpoznanie środowiska (serwisy www, bazy RIPE, serwery DNS, nagłówki SMTP, wyszukiwarki internetowe, portale-intranet, itp.,
- Analiza konfiguracji systemów, aplikacji (w tym baz danych) i urządzeń pod kątem zalecanych praktyk dotyczących bezpieczeństwa,
- Wyszukanie zagrożeń związanych z posiadanymi systemami i wersjami oprogramowania w bazach powszechnie znanych luk i exploitów (CVE),
- Skanowanie niezależnymi narzędziami dedykowanymi dla różnych systemów operacyjnych,
- Skanowanie puli adresowych IP (icmp scan, tcp scan),
-Skanowanie portów TCP/UDP różnymi metodami (Xmas, connect, Null,SYN, FIN),
- Analiza ruchu w sieci lokalnej na poziomie wszystkich warstw modelu ISO/OSI (m.in. protokoły Ethernet, IP, TCP/UDP, DNS, DHCP, RDP,MTP, POP3, IMAP, FTP, HTTP….);
- Próby przekierowania ruchu z wykorzystaniem techniki zatruwania tablicy ARP oraz protokołu ICMP;
-Próby przejęcia kontroli nad elementami infrastruktury (urządzenia aktywne sieci, urządzenia zaplecza technicznego, kamery, kontrola dostępu, UPS-y, monitoring środowiskowy, panele administracyjne, urządzenia pamięci masowych i backupu, kontrolery zdalnego zarządzania serwerami),
- Ocena ryzyka związanego ze stwierdzonymi lukami,
- Opracowanie zaleceń naprawczych i podnoszących poziom bezpieczeństwa,
-Przygotowanie raportu dotyczącego braków, potencjalnych luk oraz wskazanie poprawek, packów i wersji oprogramowania likwidujących potencjalne zagrożenia,
W ramach prac Wykonawca zidentyfikuje występujące problemy i ich przyczyny, opracuje rekomendacje działań i koniecznych zmian odnoszących się do zapewnienia zgodności działania Zamawiającego z wymaganiami KRI.
Wykonawca sporządzi sprawozdanie audytowe, które będzie zawierać:
Wszystkie dokumenty związane z przeprowadzonym audytem Wykonawca dostarczy Zamawiającemu w postaci wydruku w dwóch egzemplarzach i w postaci elektronicznej.
Wykonawca pisemnie zobowiąże się, że dokumenty te będzie traktował jako poufne i nie przekaże ani nie udostępni ich nikomu bez pisemnej zgody Zamawiającego.
Wykonawca, z dniem zatwierdzenia przez Zamawiającego sprawozdania audytowego, przeniesie na Zamawiającego autorskie prawa majątkowe do sprawozdania audytowego na polach eksploatacji, obejmujących:
V. Warunki udziału w postępowaniu
Zamawiający uzna, że Wykonawca spełnia warunek wiedzy i doświadczenia, gdy Wykonawca w okresie ostatnich trzech lat przed upływem terminu składania ofert (a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie) wykonał lub wykonuje co najmniej dwie usługi odpowiadające swoim rodzajem usługom stanowiącym przedmiot zamówienia.
Na potwierdzenie spełnienia warunku w zakresie wiedzy i doświadczenia Wykonawca zobowiązany jest przedłożyć wykaz usług, zgodnie z wzorem stanowiącym załącznik nr 2 do zapytania ofertowego.Wykonanie lub wykonywanie usług zamieszczonych w wykazie musi być potwierdzone poświadczonymi za zgodność z oryginałem referencjami, że usługi te zostały wykonane należycie.
VI. Informacje dotyczące warunków składania ofert:
Ofertę cenową na Formularzu ofertowym należy złożyć w terminie do dnia 13 listopada 2018 r. do godz. 10:00, drogą elektroniczną – skan podpisanej oferty wraz załącznikami – na adres: sekretarz @ugim.ozimek.pl, w tytule maila proszę wpisać: „Przeprowadzenie audytu zgodności z KRI oraz audytu penetracyjnego”
Miejsce świadczenia usługi: siedziba Zamawiającego w Ozimku.
Oferta powinna zawierać:
Ocena złożonych ofert w zakresie kryterium „Cena” zostanie dokonana na podstawie podanej w ofercie przez Wykonawcę całkowitej ceny brutto za realizację usługi będącej przedmiotem niniejszego zamówienia.
Liczba punktów w tym kryterium zostanie obliczona wg następującego wzoru:
Cn
Cof = ------------ x 100 pkt
Cbo
Gdzie:
Cof = liczba punktów za kryterium cena
Cn = najniższa cena ofertowa brutto spośród badanych ofert
Cbo = cena brutto oferty badanej
Zamawiający dokonuje płatności na podstawie dokumentów księgowych, wystawionych z co najmniej 14-dniowym terminem płatności liczonym od daty wpływudo siedziby Zamawiającego prawidłowo wystawionego dokumentu księgowego. Podstawę do wystawienia faktury VAT stanowi podpisany bez uwag przez Strony protokół odbioru.
Załącznik nr 1
do zapytania ofertowego
FORMULARZ OFERTOWY
Pełne dane adresowe Wykonawcy:
Nazwa (firma)………………………………………………………………………………………………………………………….
Siedziba…………………………………………………………………………………………………………………………………..
Nr. telefonu/ nr faksu……………………………………………………………………………………………………………..
Adres………………………………………………………………………………………………………………………………………
Adres do korespondencji…………………………………………………………………………………………………………
Nr NIP……………………………………………………………………………………………………………………………………..
e-mail………………………………………………………………………………………………………………………………………
W odpowiedzi na zapytanie ofertowe na „Przeprowadzenie audytu zgodności z KRI oraz audytu penetracyjnego”, w celu zawarcia umowy składam niniejszą ofertę.
(słownie: ……………………………………………………………………………………………………………………………………..).
Cena oferty zawiera wszystkie koszty i opłaty niezbędne dla realizacji zamówienia.
2. Zobowiązuję się, że zaoferowane wynagrodzenie za wykonanie przedmiotu zamówienia nie ulegnie zmianie w trakcie trwania umowy.
4. Zobowiązuję się zrealizować przedmiot zamówienia zgodnie z Zapytaniem ofertowym.
5. W razie wybrania naszej oferty zobowiązuję się do podpisania umowy na warunkach zawartych w Istotnych postanowieniach umowy dołączonych do zapytania ofertowego oraz w miejscu i terminie określonym przez Zamawiającego.
6. Niniejsza oferta wraz z załącznikami zawiera …............... kolejno ponumerowanych stron.
________________dnia __ . __ . r. ____________________________
(miejscowość) (pieczątka i podpis upoważnionego
przedstawiciela Wykonawcy)
*niepotrzebne skreślić
Załącznik nr 2
do zapytania ofertowego
WYKAZ USŁUG
Nawiązując do zapytania ofertowego na „Przeprowadzenie audytu zgodności z KRI oraz audytu penetracyjnego”, niniejszym przekazuję wykazusług wraz z podaniem ich wartości, przedmiotu, dat wykonania i podmiotów, na rzecz których usługi zostały wykonane, oraz załączeniem dowodów określających czy te usługi zostały wykonane lub są wykonywane należycie.
Nazwa i adres Wykonawcy..............................................................................................................
.......................................................................................................................................................
Doświadczenie w zakresie wykonanych lub wykonywanych usług:
Usługi dotyczące warunku udziału w postępowaniu (nazwa usługi) |
Przedmiot usługi |
Odbiorca usługi |
Wartość usługi |
Termin wykonania usługi |
Usługa 1 |
|
|
|
|
Usługa 2 |
|
|
|
|
……… |
|
|
|
|
_________________ dnia _________ 2018 rok ----------------------------------------------
(pieczęć i podpis Wykonawcy)
W załączeniu:
¾ dokumenty potwierdzające doświadczenie Wykładowcy tj. kopie referencji lub innych dokumentów poświadczone za zgodność z oryginałem przez Wykonawcę
Załącznik nr 3
do zapytania ofertowego
(Umowa nr ………………….)
Umowa zawarta w Ozimku, w dniu ………………………............ pomiędzy:
Gminą Ozimek, z siedzibą w Urzędzie Gminy i Miasta w Ozimku 46-040 Ozimek, ul. Dzierżona 4B, reprezentowaną przez Burmistrza Ozimka Jana Labusa, , zwaną dalej „Zamawiającym”
a
……………………………………………………………………………………....
NIP: …………………………
Regon: …………………… ,
reprezentowaną/nym przez:
Panią/Pana……………………….., zgodnie z wydrukiem z Centralnej Ewidencji i Informacji o Działalności Gospodarczej/wpisem do KRS, potwierdzającym umocowanie do reprezentacji spółki przez……….. stanowiącym załącznik nr 2 do Umowy
zwaną/nym w dalszej części Umowy „Wykonawcą”,
przy czym zarówno Zamawiający, jak i Wykonawcą, zwani są dalej „Stronami”.
Umowa zostaje zawarta z Wykonawcą wybranym w postępowaniu o udzielenie zamówienia publicznego, zgodnie z przepisami ustawy z dnia 29 stycznia 2004 r. Prawo zamówień publicznych (tj.Dz.U. z 2018 r., poz.1986 z późn.zm.).
§ 1
Zobowiązanie do zachowania poufności dotyczy wszelkich informacji udzielonych ustnie, pisemnie, drogą elektroniczną lub w inny sposób w odpowiedzi na zapytania Wykonawcy w trakcie realizacji zadań audytowych i jest bezterminowe.
12. Wykonawca ściśle współpracuje z Administratorem Sieci Informatycznej (ASI) oraz Inspektorem Ochrony Danych Osobowych (IODO) Zamawiającego.
§ 2
Termin wykonania zlecenia ustala się na dzień 28 listopada 2018r . Czas trwania zlecenia może się zmienić, jeśli na wniosek Wykonawcy i za zgodą Zamawiającego nastąpią konieczne modyfikacje, uwzględnione w aneksie do Umowy.
§ 3
§ 4
§ 5
1) niewykonania lub nienależytego wykonania przedmiotu Umowy, w wysokości 10 % wartości wynagrodzenia umownego, o którym mowa w § 3 ust. 1 Umowy;
2) opóźnienia w realizacji przedmiotu Umowy, w wysokości 0,2% wartości wynagrodzenia umownego, o którym mowa w § 3 ust. 1, za każdy rozpoczęty dzień opóźnienia w stosunku do terminu wskazanego w § 2;
3) odstąpienia przez Zamawiającego od Umowy z przyczyn leżących po stronie Wykonawcy, w wysokości 20 % wartości wynagrodzenia umownego brutto, o którym mowa w § 3 ust. 1 Umowy.
§ 6
1) w zakresie obejmującym odtwarzanie, utrwalanie i zwielokrotnianie rezultatów Umowy, w tym wytwarzanie egzemplarzy stworzonej dokumentacji - dowolną techniką;
2) w zakresie obejmującym obrót oryginałem albo egzemplarzami, na których utwory utrwalono, w tym wprowadzeniem do pamięci komputera wraz z prawem do dokonywania modyfikacji, tłumaczenia, wprowadzanie do obrotu, użyczenie lub najem oryginału albo egzemplarzy;
3) w zakresie obejmującym rozpowszechnianie rezultatów Umowy w inny sposób, w tym publiczne wykonanie, wystawienie, wyświetlenie, a także publiczne udostępnianie w taki sposób, aby każdy miał dostęp do rezultatów Umowy w miejscu i w czasie przez siebie wybranym, w tym poprzez udostępnianie go w sieci Internet.
§ 7
1) stwierdzono zaistnienie, po stronie Wykonawcy, okoliczności uniemożliwiających należyte wykonanie przedmiotu Umowy, o którym mowa w § 1;
2) Wykonawca w rażący sposób zaniedbuje lub narusza zobowiązania umowne.
1) zaistnienia istotnej zmiany okoliczności powodującej, że wykonanie Umowy nie leży w interesie publicznym, czego nie można było przewidzieć w chwili jej zawarcia, w ter-minie 30 dni od powzięcia wiadomości o tych okolicznościach.
2) niewykonywania lub nienależytego wykonywania Umowy przez Wykonawcę z powodu okoliczności, za które odpowiedzialność ponosi Wykonawca.
§ 8
Zamawiający: Wykonawca: