<?xml version="1.0" encoding="UTF-8"?>
<artykul wersja="1">
  <id>22064</id>
  <adres-url>https://ozimek.pl/50153-przetargi-i-zamowienia-publiczne-50153/19612-zam-do-30-tys-euro-19612/22064-zapytanie-ofertowe-na-przeprowadzenie-audytu-zgodnosci-z-kri-oraz-audytu-penetracyjnego-22064.html</adres-url>
  <adres-xml>https://ozimek.pl/xml/artykul/22064</adres-xml>
  <naglowek>ZAPYTANIE OFERTOWE na &quot;Przeprowadzenie audytu zgodności z KRI oraz audytu penetracyjnego&quot;</naglowek>
  <jezyk>pl</jezyk>
  <streszczenie></streszczenie>
  <daty>
    <data-utworzenia>2018-11-22T10:54:02+01:00</data-utworzenia>
    <data-publikacji>2018-11-22T10:54:00+01:00</data-publikacji>
    <data-modyfikacji>2018-12-03T11:20:16+01:00</data-modyfikacji>
  </daty>
  <tresc>
    <html format="html"><![CDATA[<p style="text-align: center;"><strong><img src="http://ozimek.pl/static/img/k01/ZZP_M/BIPOZIMEK/BIP18/ZAPYTANIA18/LOGO%20IW.jpg" alt="" width="800" height="92" /></strong></p>
<p style="text-align: center;"><strong>Gmina Ozimek realizuje projekt &bdquo;e-Ozimek rozw&oacute;j cyfrowych usług&rdquo; dofinansowany z Funduszy Europejskich, z Regionalnego Programu Operacyjnego Wojew&oacute;dztwa Opolskiego na lata 2014-2020 wsp&oacute;łfinansowanego ze środk&oacute;w Europejskiego Funduszu Rozwoju Regionalnego.</strong></p>
<p style="text-align: left;"><strong></strong></p>
<p style="text-align: left;"><strong>03.12.2018 r.&nbsp;<strong><strong><span>Dodano ogłoszenie o wynikach zapytania ofertowego</span></strong></strong> <br /></strong></p>
<p style="text-align: left;"><strong><strong>03.12.2018 r. Dodano informację z otwarcia ofert zapytania ofertowego</strong></strong></p>
<p style="text-align: center;"><strong></strong></p>
<p style="text-align: center;"><strong>ZAPYTANIE OFERTOWE </strong></p>
<p style="text-align: center;"><strong>&nbsp;</strong></p>
<p style="text-align: center;"><strong>&bdquo;Przeprowadzenie audytu zgodności z KRI oraz audytu penetracyjnego&rdquo;</strong></p>
<p></p>
<p style="text-align: center;">Ozimek, 22 listopada 2018r.</p>
<p><strong>&nbsp;</strong></p>
<p><strong>Szanowni Państwo,</strong></p>
<p><strong>I. &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Zaproszenie </strong></p>
<p>Burmistrz Ozimka zaprasza do złożenia oferty cenowej na usługę przeprowadzenia audytu zgodności z KRI oraz audytu penetracyjnego. Audyt ma na celu ustalenie aktualnego stanu całego systemu informatycznego Zamawiającego. Wykrycie potencjalnych zagrożeń i nieprawidłowości oraz ocenę bezpieczeństwa przetwarzania danych, ze szczeg&oacute;lnym uwzględnieniem przetwarzania danych osobowych i zgodności z aktualnie obowiązującymi aktami prawnymi. Audyt powinien być przeprowadzony najnowocześniejszymi narzędziami i zgodnie z metodologią, kt&oacute;ra gwarantuje rzetelność oceny bieżącego stanu bezpieczeństwa system&oacute;w informatycznych, zgodnie z poniższymi założeniami:</p>
<p><strong>II. Przedmiot zam&oacute;wienia</strong></p>
<p>Przedmiotem zam&oacute;wienia jest usługa polegająca na przeprowadzeniu audytu zgodności z KRI oraz audytu penetracyjnego zgodnie &nbsp;&nbsp;&nbsp;z rozporządzeniem Rady Ministr&oacute;w z dnia 12 kwietnia 2012 roku w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestr&oacute;w publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla system&oacute;w teleinformatycznych (Dz. U. z 2017, poz. 2247).&nbsp;</p>
<p>Wykonawca przed przystąpieniem do realizacji audytu jest zobowiązany do podpisania klauzuli poufności i jest zobligowany do zachowania w tajemnicy wszelkich informacji pozyskanych w spos&oacute;b bezpośredni lub pośredni dotyczących Zamawiającego, a w szczeg&oacute;lności danych osobowych, technicznych, ekonomicznych lub organizacyjnych.</p>
<p>Zobowiązanie do zachowania poufności dotyczy wszelkich informacji udzielonych ustnie, pisemnie, drogą elektroniczną lub w inny spos&oacute;b w odpowiedzi na zapytania Wykonawcy</p>
<p>w trakcie realizacji zadań audytowych i jest bezterminowe.</p>
<ol>
<li><strong> Obszary kontroli:</strong></li>
<li>Legalność oprogramowania i komputer&oacute;w</li>
<li>Audyt penetracyjny.</li>
</ol>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p><strong>III.1.&nbsp;&nbsp; </strong><strong>W zakresie legalności oprogramowania i komputer&oacute;w: </strong></p>
<p>- Uporządkowanie dokumentacji licencyjnej,</p>
<p>- Skanowanie komputer&oacute;w przez Audytora,</p>
<p>-Oględziny stanowisk pracy,</p>
<p>- Sporządzenie rejestru dokumentacji licencyjnej,</p>
<p>- Usługi aktualizacji oprogramowania,</p>
<p>- Opracowanie raportu wstępnego,</p>
<p>- Opracowanie wymagań dotyczących likwidacji niezgodności &ndash;plan naprawczy,</p>
<p>&nbsp;- Wdrożenie procedur przenoszących odpowiedzialność za zainstalowane oprogramowanie na użytkownika końcowego wg zaleceń BSA (Business Software Alliance),</p>
<p>- Wykonanie końcowego skanowania komputer&oacute;w,</p>
<p>- Przygotowanie raportu końcowego.</p>
<p>&nbsp;</p>
<p><strong>III. 2.&nbsp;&nbsp; W zakresie audytu penetracyjnego:</strong></p>
<p>&nbsp;- Analiza posiadanych system&oacute;w operacyjnych i oprogramowania oraz ustalenie na jakiego typu zagrożenia są podatne,</p>
<p>-Rozpoznanie środowiska (serwisy www, bazy RIPE, serwery DNS, nagł&oacute;wki SMTP, wyszukiwarki internetowe, portale-intranet, itp.,</p>
<p>- Analiza konfiguracji system&oacute;w, aplikacji (w tym baz danych) i urządzeń pod kątem zalecanych praktyk dotyczących bezpieczeństwa,</p>
<p>- Wyszukanie zagrożeń związanych z posiadanymi systemami i wersjami oprogramowania w bazach powszechnie znanych luk i exploit&oacute;w (CVE),</p>
<p>- Skanowanie niezależnymi narzędziami dedykowanymi dla r&oacute;żnych system&oacute;w operacyjnych,</p>
<p>&nbsp;- Skanowanie puli adresowych IP (icmp scan, tcp scan),</p>
<p>-Skanowanie port&oacute;w TCP/UDP r&oacute;żnymi metodami (Xmas, connect, Null,SYN, FIN),</p>
<p>&nbsp;- Analiza ruchu w sieci lokalnej na poziomie wszystkich warstw modelu ISO/OSI (m.in. protokoły Ethernet, IP, TCP/UDP, DNS, DHCP, RDP,MTP, POP3, IMAP, FTP, HTTP&hellip;.);</p>
<p>&nbsp;- Pr&oacute;by przekierowania ruchu z wykorzystaniem techniki zatruwania tablicy ARP oraz protokołu ICMP;</p>
<p>&nbsp;-Pr&oacute;by przejęcia kontroli nad elementami infrastruktury (urządzenia aktywne sieci, urządzenia zaplecza technicznego, kamery, kontrola dostępu, UPS-y, monitoring środowiskowy, panele administracyjne, urządzenia pamięci masowych i backupu, kontrolery zdalnego zarządzania serwerami),</p>
<p>- Ocena ryzyka związanego ze stwierdzonymi lukami,</p>
<p>- Opracowanie zaleceń naprawczych i podnoszących poziom bezpieczeństwa,</p>
<p>&nbsp;-Przygotowanie raportu dotyczącego brak&oacute;w, potencjalnych luk oraz wskazanie poprawek, pack&oacute;w i wersji oprogramowania likwidujących potencjalne zagrożenia,</p>
<p>W ramach prac Wykonawca zidentyfikuje występujące problemy i ich przyczyny, opracuje rekomendacje działań i koniecznych zmian odnoszących się do zapewnienia zgodności działania Zamawiającego z wymaganiami KRI.</p>
<ol>
<li><strong> Wymagane rezultaty audytu</strong></li>
</ol>
<p>Wykonawca sporządzi sprawozdanie audytowe, kt&oacute;re będzie zawierać:</p>
<ol>
<li>Szczeg&oacute;łowy opis i ocenę stanu wszystkich obszar&oacute;w podlegających audytowi.</li>
<li>Wykaz wszystkich problem&oacute;w oraz wynikających z tego ryzyk wraz z oceną ryzyka wystąpienia wykrytych zagrożeń.</li>
<li>Zobrazowanie połączeń logicznych, sieci lokalnej oraz styku sieci lokalnej z siecią Internet, &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;z uwzględnieniem wszystkich urządzeń ich adresacji i działających usług, używanych port&oacute;w &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;i protokoł&oacute;w.</li>
<li>Szczeg&oacute;łową, elektroniczną inwentaryzację sprzętu i oprogramowania działającego &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;w infrastrukturze informatycznej Zamawiającego.</li>
<li>Zalecenia dotyczących sposob&oacute;w, metod i środk&oacute;w usunięcia stwierdzonych problem&oacute;w, nieprawidłowości, podatności i ryzyk. Lista poprawek do zainstalowania oraz szczeg&oacute;łowy opis zalecanych zmian konfiguracji.</li>
</ol>
<p>Wszystkie dokumenty związane z przeprowadzonym audytem Wykonawca dostarczy Zamawiającemu w postaci wydruku w dw&oacute;ch egzemplarzach i w postaci elektronicznej.</p>
<p>Wykonawca pisemnie zobowiąże się, że dokumenty te będzie traktował jako poufne i nie przekaże ani nie udostępni ich nikomu bez pisemnej zgody Zamawiającego.</p>
<p>Wykonawca, z dniem zatwierdzenia przez Zamawiającego sprawozdania audytowego, przeniesie na Zamawiającego autorskie prawa majątkowe do sprawozdania audytowego na polach eksploatacji, obejmujących:</p>
<ul>
<li>odtwarzanie,</li>
<li>utrwalanie i trwałe zwielokrotnianie całości lub części utworu, wszystkimi znanymi w chwili zawierania Umowy technikami, w tym techniką drukarską, reprograficzną, zapisu magnetycznego oraz techniką cyfrową,</li>
<li>przekazywanie,</li>
<li>przechowywanie,</li>
<li>wyświetlanie,</li>
<li>wprowadzanie do pamięci komputera wraz z prawem do dokonywania modyfikacji,</li>
<li>tłumaczenie,</li>
<li>przystosowywanie,</li>
<li>zmiany układu lub jakiekolwiek inne zmiany.</li>
</ul>
<p>&nbsp;</p>
<p><strong>V. &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Warunki udziału w postępowaniu</strong></p>
<ol>
<li><strong> </strong><strong><span>Wiedza i doświadczenie:</span></strong></li>
</ol>
<p><span>Zamawiający uzna, że Wykonawca spełnia warunek wiedzy i doświadczenia, gdy Wykonawca </span>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<span>w okresie ostatnich trzech lat przed upływem terminu składania ofert (a jeżeli okres prowadzenia działalności jest kr&oacute;tszy - w tym okresie) wykonał lub wykonuje co najmniej dwie </span>usługi <span>odpowiadające swoim rodzajem </span>usługom <span>stanowiącym przedmiot zam&oacute;wienia</span>.</p>
<p>Na potwierdzenie spełnienia warunku w zakresie wiedzy i doświadczenia Wykonawca zobowiązany jest przedłożyć wykaz usług, zgodnie z wzorem stanowiącym załącznik nr 2 do zapytania ofertowego.Wykonanie lub wykonywanie usług zamieszczonych w wykazie musi być potwierdzone poświadczonymi za zgodność z oryginałem referencjami, że usługi te zostały wykonane należycie.</p>
<p><strong>&nbsp;</strong></p>
<p><strong>VI. &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Informacje dotyczące warunk&oacute;w składania ofert:</strong></p>
<p>Ofertę cenową na Formularzu ofertowym należy złożyć w terminie do <strong>dnia 27 listopada 2018 r. &nbsp;do godz. 10:00, </strong>drogą elektroniczną &ndash; skan podpisanej oferty wraz załącznikami &ndash; na adres: sekretarz @ugim.ozimek.pl, w tytule maila proszę wpisać: &bdquo;Przeprowadzenie audytu zgodności z KRI oraz audytu penetracyjnego&rdquo;</p>
<p>Miejsce świadczenia usługi: siedziba Zamawiającego w Ozimku.</p>
<p>Oferta powinna zawierać:</p>
<ol>
<li>Formularz ofertowy, zgodnie ze wzorem stanowiącym <strong>Załącznik nr 1</strong> do zapytania ofertowego.</li>
<li>Wykaz usług zrealizowanych przez Wykonawcę, zgodnie ze wzorem stanowiącym <strong>Załącznik nr 2</strong> &nbsp;do zapytania ofertowego.&nbsp;</li>
<li>Aktualny odpis z właściwego rejestru lub centralnej ewidencji i informacji o działalności gospodarczej.</li>
</ol>
<p>&nbsp;</p>
<p><strong>&nbsp;VII. </strong><strong>Kryteria oceny ofert</strong></p>
<ol>
<li>Zamawiający dokona wyboru oferty biorąc pod uwagę cenę oferty oraz wskazany termin realizacji zam&oacute;wienia.</li>
<li>Oferta Wykonawcy może uzyskać maksymalnie 100 punkt&oacute;w.Przy dokonywaniu wyboru najkorzystniejszej oferty Zamawiający posługiwać się będzie kryterium:</li>
</ol>
<p>&nbsp;</p>
<ul>
<li><strong>&bdquo;Cena&rdquo; </strong><strong>&ndash; waga</strong><strong>10</strong><strong>0% ( maksymalnie </strong><strong>10</strong><strong>0 punkt&oacute;w</strong>)</li>
</ul>
<p>Ocena złożonych ofert w zakresie kryterium &bdquo;Cena&rdquo; zostanie dokonana na podstawie podanej &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;w ofercie przez Wykonawcę całkowitej ceny brutto za realizację usługi będącej przedmiotem niniejszego zam&oacute;wienia.</p>
<p>Liczba punkt&oacute;w w tym kryterium zostanie obliczona wg następującego wzoru:</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>C<sub>n</sub></p>
<p><strong>C<sub>of</sub></strong> =&nbsp;&nbsp;&nbsp;&nbsp; ------------ x 100 pkt</p>
<p>C<sub>bo</sub></p>
<p>&nbsp;</p>
<p>Gdzie:</p>
<p>C<sub>of</sub> = liczba punkt&oacute;w za kryterium cena</p>
<p>C<sub>n</sub> = najniższa cena ofertowa brutto spośr&oacute;d badanych ofert</p>
<p>C<sub>bo</sub> = cena brutto oferty badanej</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<ol start="3">
<li>Zamawiający udzieli zam&oacute;wienia temu Wykonawcy, kt&oacute;ry nie zostanie wykluczony, a jego oferta nie zostanie odrzucona i uzyska największą liczbę punkt&oacute;w.</li>
</ol>
<p>&nbsp;</p>
<ol start="4">
<li>W celu zapewnienia por&oacute;wnywalności wszystkich ofert, Zamawiający zastrzega sobie prawo do skontaktowania się z Wykonawcami, w celu uzupełnienia lub wyjaśnienia treści ofert.</li>
</ol>
<p>&nbsp;</p>
<p><strong>&nbsp;VIII. Informacje dodatkowe:</strong></p>
<ol>
<li>Zamawiający informuje, że usługi stanowiące przedmiot niniejszego zam&oacute;wienia są dofinansowany z Funduszy Europejskich, z Regionalnego Programu Operacyjnego Wojew&oacute;dztwa Opolskiego na lata 2014-2020 wsp&oacute;łfinansowanego ze środk&oacute;w Europejskiego Funduszu Rozwoju Regionalnego.</li>
</ol>
<p>&nbsp;</p>
<ol start="2">
<li>Cena oferty musi zawierać wszystkie koszty i opłaty niezbędne dla realizacji zam&oacute;wienia.</li>
</ol>
<p>&nbsp;</p>
<ol start="3">
<li>Wykonawca ma prawo złożyć tylko jedną ofertę. Złożenie przez tego samego Wykonawcę więcej niż jednej oferty, w spos&oacute;b inny niż określony w pkt. VI lub po terminie, spowoduje jej odrzucenie.</li>
</ol>
<p>&nbsp;</p>
<ol start="4">
<li>Niespełnienie warunk&oacute;w udziału oraz nie przedłożenie dokument&oacute;w wymaganych na ich potwierdzenie skutkować będzie wykluczeniem Wykonawcy (a jego oferta zostanie w&oacute;wczas odrzucona).</li>
</ol>
<p>&nbsp;</p>
<ol start="5">
<li>Z wyłonionym Wykonawcą zostanie zawarta pisemna umowa, zgodnie z Istotnymi Postanowieniami Umowy, stanowiącymi <strong>Załącznik nr </strong><strong>3</strong> <span>do zapytania ofertowego</span>.</li>
</ol>
<p>&nbsp;</p>
<ol start="6">
<li>Warunku płatności:</li>
</ol>
<p>Zamawiający dokonuje płatności na podstawie dokument&oacute;w księgowych, wystawionych z co najmniej 14-dniowym terminem płatności liczonym od daty wpływudo siedziby Zamawiającego prawidłowo wystawionego dokumentu księgowego. Podstawę do wystawienia faktury VAT stanowi podpisany bez uwag przez Strony protok&oacute;ł odbioru.</p>
<p>&nbsp;</p>
<p>Faktura / rachunek* obejmować będzie zapłatę za należyte zorganizowanie&nbsp; i przeprowadzenie szkolenia.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<ol start="7">
<li>Pozostałe warunki dotyczące realizacji zam&oacute;wienia zostały określone w Istotnych Postanowieniach Umowy.</li>
</ol>
<p>&nbsp;</p>
<ol start="8">
<li>Zamawiający zastrzega sobie prawo do unieważnienia przedmiotowego&nbsp; zapytania ofertowego na każdym jego etapie, bez podania przyczyny.</li>
</ol>]]></html>
    <tekst>Gmina Ozimek realizuje projekt „e-Ozimek rozwój cyfrowych usług” dofinansowany z Funduszy Europejskich, z Regionalnego Programu Operacyjnego Województwa Opolskiego na lata 2014-2020 współfinansowanego ze środków Europejskiego Funduszu Rozwoju Regionalnego.

03.12.2018 r. Dodano ogłoszenie o wynikach zapytania ofertowego

03.12.2018 r. Dodano informację z otwarcia ofert zapytania ofertowego

ZAPYTANIE OFERTOWE

„Przeprowadzenie audytu zgodności z KRI oraz audytu penetracyjnego”

Ozimek, 22 listopada 2018r.

Szanowni Państwo,

I.             Zaproszenie

Burmistrz Ozimka zaprasza do złożenia oferty cenowej na usługę przeprowadzenia audytu zgodności z KRI oraz audytu penetracyjnego. Audyt ma na celu ustalenie aktualnego stanu całego systemu informatycznego Zamawiającego. Wykrycie potencjalnych zagrożeń i nieprawidłowości oraz ocenę bezpieczeństwa przetwarzania danych, ze szczególnym uwzględnieniem przetwarzania danych osobowych i zgodności z aktualnie obowiązującymi aktami prawnymi. Audyt powinien być przeprowadzony najnowocześniejszymi narzędziami i zgodnie z metodologią, która gwarantuje rzetelność oceny bieżącego stanu bezpieczeństwa systemów informatycznych, zgodnie z poniższymi założeniami:

II. Przedmiot zamówienia

Przedmiotem zamówienia jest usługa polegająca na przeprowadzeniu audytu zgodności z KRI oraz audytu penetracyjnego zgodnie    z rozporządzeniem Rady Ministrów z dnia 12 kwietnia 2012 roku w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych (Dz. U. z 2017, poz. 2247).

Wykonawca przed przystąpieniem do realizacji audytu jest zobowiązany do podpisania klauzuli poufności i jest zobligowany do zachowania w tajemnicy wszelkich informacji pozyskanych w sposób bezpośredni lub pośredni dotyczących Zamawiającego, a w szczególności danych osobowych, technicznych, ekonomicznych lub organizacyjnych.

Zobowiązanie do zachowania poufności dotyczy wszelkich informacji udzielonych ustnie, pisemnie, drogą elektroniczną lub w inny sposób w odpowiedzi na zapytania Wykonawcy

w trakcie realizacji zadań audytowych i jest bezterminowe.

Obszary kontroli:

Legalność oprogramowania i komputerów

Audyt penetracyjny.

III.1.   W zakresie legalności oprogramowania i komputerów:

- Uporządkowanie dokumentacji licencyjnej,

- Skanowanie komputerów przez Audytora,

-Oględziny stanowisk pracy,

- Sporządzenie rejestru dokumentacji licencyjnej,

- Usługi aktualizacji oprogramowania,

- Opracowanie raportu wstępnego,

- Opracowanie wymagań dotyczących likwidacji niezgodności –plan naprawczy,

- Wdrożenie procedur przenoszących odpowiedzialność za zainstalowane oprogramowanie na użytkownika końcowego wg zaleceń BSA (Business Software Alliance),

- Wykonanie końcowego skanowania komputerów,

- Przygotowanie raportu końcowego.

III. 2.   W zakresie audytu penetracyjnego:

- Analiza posiadanych systemów operacyjnych i oprogramowania oraz ustalenie na jakiego typu zagrożenia są podatne,

-Rozpoznanie środowiska (serwisy www, bazy RIPE, serwery DNS, nagłówki SMTP, wyszukiwarki internetowe, portale-intranet, itp.,

- Analiza konfiguracji systemów, aplikacji (w tym baz danych) i urządzeń pod kątem zalecanych praktyk dotyczących bezpieczeństwa,

- Wyszukanie zagrożeń związanych z posiadanymi systemami i wersjami oprogramowania w bazach powszechnie znanych luk i exploitów (CVE),

- Skanowanie niezależnymi narzędziami dedykowanymi dla różnych systemów operacyjnych,

- Skanowanie puli adresowych IP (icmp scan, tcp scan),

-Skanowanie portów TCP/UDP różnymi metodami (Xmas, connect, Null,SYN, FIN),

- Analiza ruchu w sieci lokalnej na poziomie wszystkich warstw modelu ISO/OSI (m.in. protokoły Ethernet, IP, TCP/UDP, DNS, DHCP, RDP,MTP, POP3, IMAP, FTP, HTTP….);

- Próby przekierowania ruchu z wykorzystaniem techniki zatruwania tablicy ARP oraz protokołu ICMP;

-Próby przejęcia kontroli nad elementami infrastruktury (urządzenia aktywne sieci, urządzenia zaplecza technicznego, kamery, kontrola dostępu, UPS-y, monitoring środowiskowy, panele administracyjne, urządzenia pamięci masowych i backupu, kontrolery zdalnego zarządzania serwerami),

- Ocena ryzyka związanego ze stwierdzonymi lukami,

- Opracowanie zaleceń naprawczych i podnoszących poziom bezpieczeństwa,

-Przygotowanie raportu dotyczącego braków, potencjalnych luk oraz wskazanie poprawek, packów i wersji oprogramowania likwidujących potencjalne zagrożenia,

W ramach prac Wykonawca zidentyfikuje występujące problemy i ich przyczyny, opracuje rekomendacje działań i koniecznych zmian odnoszących się do zapewnienia zgodności działania Zamawiającego z wymaganiami KRI.

Wymagane rezultaty audytu

Wykonawca sporządzi sprawozdanie audytowe, które będzie zawierać:

Szczegółowy opis i ocenę stanu wszystkich obszarów podlegających audytowi.

Wykaz wszystkich problemów oraz wynikających z tego ryzyk wraz z oceną ryzyka wystąpienia wykrytych zagrożeń.

Zobrazowanie połączeń logicznych, sieci lokalnej oraz styku sieci lokalnej z siecią Internet,                  z uwzględnieniem wszystkich urządzeń ich adresacji i działających usług, używanych portów                                 i protokołów.

Szczegółową, elektroniczną inwentaryzację sprzętu i oprogramowania działającego                           w infrastrukturze informatycznej Zamawiającego.

Zalecenia dotyczących sposobów, metod i środków usunięcia stwierdzonych problemów, nieprawidłowości, podatności i ryzyk. Lista poprawek do zainstalowania oraz szczegółowy opis zalecanych zmian konfiguracji.

Wszystkie dokumenty związane z przeprowadzonym audytem Wykonawca dostarczy Zamawiającemu w postaci wydruku w dwóch egzemplarzach i w postaci elektronicznej.

Wykonawca pisemnie zobowiąże się, że dokumenty te będzie traktował jako poufne i nie przekaże ani nie udostępni ich nikomu bez pisemnej zgody Zamawiającego.

Wykonawca, z dniem zatwierdzenia przez Zamawiającego sprawozdania audytowego, przeniesie na Zamawiającego autorskie prawa majątkowe do sprawozdania audytowego na polach eksploatacji, obejmujących:

odtwarzanie,

utrwalanie i trwałe zwielokrotnianie całości lub części utworu, wszystkimi znanymi w chwili zawierania Umowy technikami, w tym techniką drukarską, reprograficzną, zapisu magnetycznego oraz techniką cyfrową,

przekazywanie,

przechowywanie,

wyświetlanie,

wprowadzanie do pamięci komputera wraz z prawem do dokonywania modyfikacji,

tłumaczenie,

przystosowywanie,

zmiany układu lub jakiekolwiek inne zmiany.

V.           Warunki udziału w postępowaniu

Wiedza i doświadczenie:

Zamawiający uzna, że Wykonawca spełnia warunek wiedzy i doświadczenia, gdy Wykonawca                 w okresie ostatnich trzech lat przed upływem terminu składania ofert (a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie) wykonał lub wykonuje co najmniej dwie usługi odpowiadające swoim rodzajem usługom stanowiącym przedmiot zamówienia.

Na potwierdzenie spełnienia warunku w zakresie wiedzy i doświadczenia Wykonawca zobowiązany jest przedłożyć wykaz usług, zgodnie z wzorem stanowiącym załącznik nr 2 do zapytania ofertowego.Wykonanie lub wykonywanie usług zamieszczonych w wykazie musi być potwierdzone poświadczonymi za zgodność z oryginałem referencjami, że usługi te zostały wykonane należycie.

VI.          Informacje dotyczące warunków składania ofert:

Ofertę cenową na Formularzu ofertowym należy złożyć w terminie do dnia 27 listopada 2018 r.  do godz. 10:00, drogą elektroniczną – skan podpisanej oferty wraz załącznikami – na adres: sekretarz @ugim.ozimek.pl, w tytule maila proszę wpisać: „Przeprowadzenie audytu zgodności z KRI oraz audytu penetracyjnego”

Miejsce świadczenia usługi: siedziba Zamawiającego w Ozimku.

Oferta powinna zawierać:

Formularz ofertowy, zgodnie ze wzorem stanowiącym Załącznik nr 1 do zapytania ofertowego.

Wykaz usług zrealizowanych przez Wykonawcę, zgodnie ze wzorem stanowiącym Załącznik nr 2  do zapytania ofertowego.

Aktualny odpis z właściwego rejestru lub centralnej ewidencji i informacji o działalności gospodarczej.

VII. Kryteria oceny ofert

Zamawiający dokona wyboru oferty biorąc pod uwagę cenę oferty oraz wskazany termin realizacji zamówienia.

Oferta Wykonawcy może uzyskać maksymalnie 100 punktów.Przy dokonywaniu wyboru najkorzystniejszej oferty Zamawiający posługiwać się będzie kryterium:

„Cena” – waga100% ( maksymalnie 100 punktów)

Ocena złożonych ofert w zakresie kryterium „Cena” zostanie dokonana na podstawie podanej                   w ofercie przez Wykonawcę całkowitej ceny brutto za realizację usługi będącej przedmiotem niniejszego zamówienia.

Liczba punktów w tym kryterium zostanie obliczona wg następującego wzoru:

Cn

Cof =     ------------ x 100 pkt

Cbo

Gdzie:

Cof = liczba punktów za kryterium cena

Cn = najniższa cena ofertowa brutto spośród badanych ofert

Cbo = cena brutto oferty badanej

Zamawiający udzieli zamówienia temu Wykonawcy, który nie zostanie wykluczony, a jego oferta nie zostanie odrzucona i uzyska największą liczbę punktów.

W celu zapewnienia porównywalności wszystkich ofert, Zamawiający zastrzega sobie prawo do skontaktowania się z Wykonawcami, w celu uzupełnienia lub wyjaśnienia treści ofert.

VIII. Informacje dodatkowe:

Zamawiający informuje, że usługi stanowiące przedmiot niniejszego zamówienia są dofinansowany z Funduszy Europejskich, z Regionalnego Programu Operacyjnego Województwa Opolskiego na lata 2014-2020 współfinansowanego ze środków Europejskiego Funduszu Rozwoju Regionalnego.

Cena oferty musi zawierać wszystkie koszty i opłaty niezbędne dla realizacji zamówienia.

Wykonawca ma prawo złożyć tylko jedną ofertę. Złożenie przez tego samego Wykonawcę więcej niż jednej oferty, w sposób inny niż określony w pkt. VI lub po terminie, spowoduje jej odrzucenie.

Niespełnienie warunków udziału oraz nie przedłożenie dokumentów wymaganych na ich potwierdzenie skutkować będzie wykluczeniem Wykonawcy (a jego oferta zostanie wówczas odrzucona).

Z wyłonionym Wykonawcą zostanie zawarta pisemna umowa, zgodnie z Istotnymi Postanowieniami Umowy, stanowiącymi Załącznik nr 3 do zapytania ofertowego.

Warunku płatności:

Zamawiający dokonuje płatności na podstawie dokumentów księgowych, wystawionych z co najmniej 14-dniowym terminem płatności liczonym od daty wpływudo siedziby Zamawiającego prawidłowo wystawionego dokumentu księgowego. Podstawę do wystawienia faktury VAT stanowi podpisany bez uwag przez Strony protokół odbioru.

Faktura / rachunek* obejmować będzie zapłatę za należyte zorganizowanie  i przeprowadzenie szkolenia.

Pozostałe warunki dotyczące realizacji zamówienia zostały określone w Istotnych Postanowieniach Umowy.

Zamawiający zastrzega sobie prawo do unieważnienia przedmiotowego  zapytania ofertowego na każdym jego etapie, bez podania przyczyny.</tekst>
  </tresc>
  <kategorie/>
  <zalaczniki>
    <zalacznik id="112093">
      <nazwa>Zapytanie ofertowe z wszystkimi załącznikami</nazwa>
      <adres-url>https://ozimek.pl/static/img/k01/ZZP_M/BIPOZIMEK/BIP18/ZAPYTANIA18/Zapytanie%2520ofertowe%2520wraz%2520z%2520za%25C5%2582%25C4%2585cznikami%2520AUDYT.doc</adres-url>
      <typ>doc</typ>
      <data-publikacji></data-publikacji>
      <data-modyfikacji></data-modyfikacji>
    </zalacznik>
    <zalacznik id="112094">
      <nazwa>Załącznik 1 - Formularz ofertowy</nazwa>
      <adres-url>https://ozimek.pl/static/img/k01/ZZP_M/BIPOZIMEK/BIP18/ZAPYTANIA18/ZA%25C5%2581%25C4%2584CZNIK%2520NR%25201%2520-%2520FORMULARZ%2520OFERTOWY.doc</adres-url>
      <typ>doc</typ>
      <data-publikacji></data-publikacji>
      <data-modyfikacji></data-modyfikacji>
    </zalacznik>
    <zalacznik id="112095">
      <nazwa>Załącznik 2 - Wykaz usług</nazwa>
      <adres-url>https://ozimek.pl/static/img/k01/ZZP_M/BIPOZIMEK/BIP18/ZAPYTANIA18/ZA%2525C5%252581%2525C4%252584CZNIK%252520NR%2525202%252520-%252520WYKAZ%252520US%2525C5%252581UG.doc</adres-url>
      <typ>doc</typ>
      <data-publikacji></data-publikacji>
      <data-modyfikacji></data-modyfikacji>
    </zalacznik>
    <zalacznik id="112096">
      <nazwa>Załącznik 3 - Umowa</nazwa>
      <adres-url>https://ozimek.pl/static/img/k01/ZZP_M/BIPOZIMEK/BIP18/ZAPYTANIA18/ZA%25C5%2581%25C4%2584CZNIK%2520NR%25203%2520-%2520UMOWA.doc</adres-url>
      <typ>doc</typ>
      <data-publikacji></data-publikacji>
      <data-modyfikacji></data-modyfikacji>
    </zalacznik>
    <zalacznik id="113376">
      <nazwa>INFORMACJA Z OTWARCIA</nazwa>
      <adres-url>https://ozimek.pl/static/img/k01/ZZP_M/BIPOZIMEK/BIP18/ZAPYTANIA18/KRI18/info%2520z%2520otwarcia.docx</adres-url>
      <typ>docx</typ>
      <data-publikacji></data-publikacji>
      <data-modyfikacji></data-modyfikacji>
    </zalacznik>
    <zalacznik id="113377">
      <nazwa>WYNIKI</nazwa>
      <adres-url>https://ozimek.pl/static/img/k01/ZZP_M/BIPOZIMEK/BIP18/ZAPYTANIA18/KRI18/wynik%25202%2520zapytanie.docx</adres-url>
      <typ>docx</typ>
      <data-publikacji></data-publikacji>
      <data-modyfikacji></data-modyfikacji>
    </zalacznik>
  </zalaczniki>
</artykul>
