Vyhlásené obstarávanie

Vypracovanie analýzy IT rizík vo finančnej správe a konzultačné služby k implementácii požiadaviek kybernetickej a informačnej bezpečnosti


Detaily obstarávania

Obstarávateľ:
Finančné riaditeľstvo Slovenskej republiky
Typ obstarávania:
Služby
EU fondy:
Nie
Odhadovaná suma(Bez DPH):
Neuvedená
Mena:
Hlavný CPV kód:
79417000-0
Elektronická aukcia:
Neuvedené
Rámcová dohoda:
Nie
Postup:
Iný jednofázový postup
Dátum vyhlásenia:
22. Január 2024
Lehota na predkladanie ponúk:
1. Február 2024
Dátum otvárania ponúk:
1. Február 2024
Ponuka musí platiť do:
Dátum neuvedený
Miesto otvárania ponúk:
v mieste adresy obstarávateľa
Rozdelenie na časti:
Nie
Chránené pracovné miesto:
Nie
Elektronické objednanie:
Áno
Elektronická fakturácia:
Áno
Elektronické platby:
Áno

Súťažné podmienky

Typ podmienky účasti:

Technická a odborná spôsobilosť

Názov podmienky účasti:

Popis podmienky účasti:

Verejný obstarávateľ v zmysle § 34 ods. 1 písm. a) zákona o verejnom obstarávaní požaduje predloženie zoznamu poskytnutých služieb za predchádzajúce tri roky od vyhlásenia verejného obstarávania s uvedením cien, lehôt dodania a odberateľov; dokladom je referencia, ak odberateľom bol verejný obstarávateľ alebo obstarávateľ podľa tohto zákona: • Verejný obstarávateľ požaduje predložiť ako referenciu zoznam poskytnutých služieb, ktorým uchádzač preukáže zrealizované plnenia rovnakého alebo podobného charakteru, ako je predmet zákazky za predchádzajúcich 36 mesiacov od vyhlásenia verejného obstarávania s uvedením cien, lehôt a odberateľov. Zoznam musí obsahovať minimálne dve zákazky u dvoch rôznych odberateľov. • Za rovnaké alebo podobné plnenie predmetu zákazky sa bude považovať poskytnutie služieb rovnakého alebo podobného charakteru, ako je predmet zákazky (Vytvorenie dokumentu Analýza rizík, Dodanie metodiky na vykonanie analýzy rizík, Konzultačné služby v oblasti kybernetickej a informačnej bezpečnosti) v organizácii s minimálne 500 zamestnancami. Pre riadne posúdenie splnenia podmienky účasti musí zoznam obsahovať minimálne tieto povinné údaje: a) Obchodné meno a sídlo dodávateľa; b) Obchodné meno a sídlo odberateľa; c) Zmluvný termín a skutočný termín rozhodného plnenia. (Pozn.: V prípade, že skutočný termín sa líši od zmluvného termínu, bude akceptovaný skutočný termín rozhodného plnenia v rozhodnom období); d) Podrobný popis plnenia, z ktorého musí byť jasné a určito zrejmé, čo bolo predmetom plnenia (cca 100 slov) s uvedením dodávaných služieb, popis zodpovedností a činností, krajina realizácie. (Pozn.: V prípade, že deklarované plnenie bude obsahovať aj také plnenie, ktoré nepatrí pod rozhodné plnenie, bude akceptované len rozhodné plnenie, ktoré je uchádzač povinný riadne popisom identifikovať a v alikvotnom vyjadrení plnenia za rozhodné obdobie.); e) Zmluvnú celkovú cenu za rozhodné plnenie a skutočnú (fakturovanú) celkovú cenu za rozhodné plnenie, ktorou sa pre účely vyhodnotenia rozumie cena plnenia v tvare min. cena bez DPH (ďalej len „cena“). (Pozn.: V prípade, že skutočne fakturovaná cena sa líši od zmluvnej ceny, bude akceptovaná táto skutočne fakturovaná cena za rozhodné obdobie. Mena pre cenu: EUR. Cenu v inej mene ako v mene EUR je potrebné prepočítať kurzom stanoveným ECB ku dňu zverejnenia výzvy na predkladanie ponúk v profile verejného obstarávateľa.); f) Meno a priezvisko, funkciu, telefónne číslo a e-mailovú adresu kontaktnej osoby odberateľa, u ktorej si verejný obstarávateľ overí údaje obsiahnuté v predloženom Zozname. Alternatívne môže dodávateľ predložiť údaje o vzdelaní a odbornej praxi alebo o odbornej kvalifikácii osôb určených na plnenie požadovaných služieb: - Verejný obstarávateľ požaduje predložiť údaje o vzdelaní a odbornej praxi alebo o odbornej kvalifikácii osôb určených na plnenie požadovaných služieb. - Z uchádzačom predložených dokladov musia byť minimálne zrejmé: • Údaje o vzdelaní a odbornej praxi, čo uchádzač preukáže predložením profesijných životopisov, alebo ekvivalentnými dokladmi. • Z každého predloženého profesijného životopisu ekvivalentného dokladu musia vyplývať nasledovné údaje/skutočnosti: o Meno a priezvisko príslušného kľúčového experta. o História zamestnania/odbornej praxe príslušného experta vo vzťahu k predmetu zákazky (zamestnávateľ/odberateľ, trvanie pracovného pomeru/trvanie odbornej praxe / rok a mesiac od – do, pozícia, ktorú príslušný kľúčový expert zastával – aspoň 5 ročné skúsenosti). o Alebo certifikácia PECB ISO/IEC 27005.

Použitie podmienky účasti:

Uplatňuje sa


Ponuky vyhodnotené podľa

Kritérium:
Cena
  • Ekonomicky najvýhodnejšia ponuka Hodnotenie ponúk bude vykonané na základe ekonomicky najvýhodnejšej ponuky podľa kritérií uvedených v bode č. 17 výzvy na preloženie ponuky

Opis obstarávania

1. Vytvorenie dokumentu Analýza rizík, ktorý bude obsahovať identifikované bezpečnostné riziká, závislé od aktív systému, ich zraniteľností, vplyvov prostredia, hrozieb a potenciálnych negatívnych dopadov na FS. Štrukturálnou súčasťou dokumentu analýza rizík je: 1.1. Analýza rizík - podrobná správa identifikujúca: 1.1.1. aktíva a ich vlastníkov - zoznam aktív špecifikovaný na úroveň agregovaných technických komponentov, údajových štruktúr, lokácií, úložísk a pod., 1.1.2. podporných služieb, prostredníctvom ktorých sa zabezpečuje kontinuita základnej a ostatných IT služieb a ich poskytovanie, 1.1.3. riziká, ktoré majú dopad na aktíva, s návrhom na ich riadenie (nemusí byť určené, či správa rizika bude realizovaná organizačným alebo technickým opatrením, či prenos rizika bude znamenať poistenie alebo outsourcing a pod.), 1.1.4. hrozby využívajúce zraniteľnosti aktív, ohodnotenie pravdepodobnosti naplnenia hrozieb, pričom stupnica hodnotenia je delená do minimálneho počtu úrovní tak, že stupne hodnotenia musia umožniť účelne rozlíšiť rozdiely v sile hrozby (pri hodnotení pravdepodobnosti naplnenia hrozby s použitou stupnicou by nemalo dôjsť k váhaniu pri výbere medzi viac ako 2 stupňami hodnotenia), 1.1.5. existujúce opatrenia vo FS, 1.1.6. zraniteľnosti zvyšujúce bezpečnostné riziká - určenie zraniteľností aktív, pričom stupnica hodnotenie je delená do minimálneho počtu úrovní tak, že stupne hodnotenia musia umožniť účelne rozlíšiť rozdiely v úrovni zraniteľnosti (pri hodnotení zraniteľnosti by nemalo dôjsť k váhaniu pri výbere medzi viac ako 2 stupňami hodnotenia), 1.1.7. následky dopadu jednotlivých hrozieb na aktívum – detailný popis možných dopadov na organizáciu v dôsledku narušenia dôvernosti, integrity alebo dostupnosti údajov a komponentov systému, 1.2. Mitigácia rizík, návrh obsahujúci: 1.2.1. podrobný popis postupov na ošetrenie jednotlivých rizík so zreteľom na povahu a rozsah rizík, 1.2.2. návrh na primerané technické a organizačné opatrenia, 1.2.3. návrh mechanizmu nahlasovania incidentov a hrozieb. 1.3. Katalóg aktív, s identifikovanými aktívami rozdelených do skupín, umožňujúce analyzovať jednotlivé subsystémy z rôznych pohľadov v závislosti na hodnotených skupinách aktív. 1.4. Manažérske zhrnutie výsledkov v rozsahu hodnotenie, odporúčania a návrh opatrení. 2. Dodanie metodiky na vykonanie analýzy rizík. 3. Konzultačné služby v oblasti kybernetickej a informačnej bezpečnosti, ktoré budú bližšie špecifikované podľa aktuálnych potrieb objednávateľa. Konzultačné služby budú poskytované najmä v nasledovných oblastiach: - návrhy nových, príp. posúdenie existujúcich smerníc, dokumentov príp. iných požiadaviek vyžadovaných bezpečnostnou legislatívou, - návrhy procesov nevyhnutných pri zavádzaní požiadaviek bezpečnostnej legislatívy v podmienkach finančnej správy. Rozsah organizácie a dodávky služby: Finančnú správu podľa zákona č. 35/2019 Z. z. tvoria Finančné riaditeľstvo SR, colné úrady, daňové úrady a Kriminálny úrad finančnej správy. Finančné riaditeľstvo SR je rozpočtovou organizáciou, ktorá vykonáva svoju pôsobnosť na celom území Slovenskej republiky. Sídlom Finančného riaditeľstva SR je Banská Bystrica. Colné úrady, daňové úrady a Kriminálny úrad finančnej správy sú preddavkovými organizáciami zapojenými na rozpočet Finančného riaditeľstva SR. Hlavným poslaním finančnej správy je efektívnym výberom a správou cla a daní napĺňať príjmovú časť štátneho rozpočtu SR a rozpočtu Európskej únie (ďalej len „EÚ“), ochrana ekonomických záujmov štátu a ochrana výdavkovej časti štátneho rozpočtu SR. Finančná správa: - plní úlohy, ktoré vyplývajú z hlavného poslania finančnej správy, a to najmä v oblasti zamedzovania porušovania colných a daňových predpisov, - vykonáva dohľad nad dodržiavaním všeobecne záväzných právnych predpisov, predpisov EÚ a medzinárodných zmlúv, ktorými zabezpečuje realizáciu obchodnej politiky, colnej politiky, daňovej politiky a spoločnej poľnohospodárskej politiky pri obehu tovaru v styku s tretími krajinami, - vykonáva colný dohľad nad tovarom v rámci colného územia EÚ, v oblasti správy nepriamych daní, daňového dozoru nad tovarmi podliehajúcimi spotrebným daniam, - vykonáva vzájomnú medzinárodnú pomoc a spoluprácu pri správe cla a daní a pri vymáhaní finančných pohľadávok, - plní úlohy v oblasti colných taríf, colných sadzieb, colnej hodnoty, nomenklatúrneho zatrieďovania tovaru, pôvodu tovaru, štatistiky obchodu s tretími krajinami a obchodu medzi členskými štátmi EÚ, - plní ďalšie úlohy ustanovené osobitnými predpismi. Finančné riaditeľstvo zamestnáva cca 9500 zamestnancov geograficky rozčlenených po celom území Slovenska v približne 200 lokalitách. Sekcia informatiky zabezpečuje prevádzku a podporu informačných systémov, ktoré prevádzkuje v dvoch dátových centrách. Prevádzkuje 3 základné služby a ďalšie IT technológie verejnej správy, ktoré sú podporované informačnými systémami a službami (cca 100) zaradenými do nasledovných 7 hlavných kategórií a troch podporných kategórií: 1. služby analýzy rizík, 2. služby colných systémov, 3. služby dokument manažment systémov, 4. služby daňových systémov, 5. externé elektronické služby, 6. služby výmeny informácií, 7. služby vnútorných systémov, 8. telekomunikačné služby, 9. služby IT infraštruktúry (siete, serverová infraštruktúra), 10. lokálne služby (správa lokálnych PC a používateľov). Analýza rizík musí byť vykonaná minimálne na jednom informačnom systéme z každej z vyššie popísanej kategórie. Konkrétne informačné systémy budú upresnené po dohode a úvodných stretnutiach.

Doplňujúce informácie

Vo vestníku neboli nájdené doplňujúce informácie.