Uzyskaj wadium bez dokumentów i odchodzenia od komputera, w 3 krokach:
kliknij podaj dane opłać online
Sprawdź, jak to zrobić - Film
Zamieszczenia : | 07-12-2023 14:08:00 |
Składania : | 22-12-2023 10:00:00 |
Otwarcia : | 22-12-2023 10:05:00 |
Tryb: | Zapytanie ofertowe |
Rodzaj: | Usługa |
Szanowni Państwo,
W imieniu Elbląskiego Przedsiębiorstwa Energetyki Cieplnej Sp. z o.o. informujemy o postępowaniu wszystkich solidnych wykonawców do składania ofert na opracowanie i wdrożenie dokumentu planu ciągłości działania ISO 22301 zgodnej ze specyfikacją zawartą w „Szczegółowym zakresie prac wdrożenia dokumentacji PCD zgodnej z ISO 22301″.
I. Opis
przedmiotu zamówienia
Usługa opracowania i wdrożenia dokumentu planu ciągłości działania ISO
22301 zgodna z specyfikacją zawartą w „Szczegółowym zakresie prac
wdrożenia dokumentacji PCD zgodnej z ISO 22301″.
Poprzez opracowanie dokumentacji PCD należy rozumieć: przygotowanie
przez Wykonawcę dokumentów od strony merytorycznej i formalnej do stanu, który
pozwala przekazać dokumenty do jednostki certyfikującej przez Zamawiającego,
bez podejmowania działań redakcyjnych lub innych ingerencji w treść dokumentu
ze strony Zamawiającego. Po stronie Zamawiającego leży jedynie uzgodnienie
treści dokumentów z Wykonawcą. Wykonawca gwarantuje że dokumentacja systemu
zarządzania ciągłością działania jest zgodna z wymaganiami normy ISO
22301 oraz wymagania certyfikacyjnymi jednostki certyfikującej systemy
zarządzania na zgodność z normą ISO 22301, akredytowanej przez dowolną
jednostką akredytującą wymienioną na stronie: http://www.iaf.nu//articles/IAF_MEMBERS_SIGNATORIES/4
II.
Przygotowanie oferty
Ofertę cenową należy złożyć w formie elektronicznej poprzez platformę
zakupową.
Wykonawca zobowiązany jest do przedstawienia harmonogramu planowanych
prac oraz wzoru umowy.
III Szczegółowy zakres prac wdrożenia
dokumentacji PCD zgodnej z ISO 22301
1. Analiza ryzyk u klienta, zgodnie z normą ISO 31000:
a. Identyfikacja aktywów spółki
b. Identyfikacja i ocena podatności, które mogą być wykorzystane przez
zagrożenia dla aktywów
c. Identyfikacja i ocena stopnia utraty poufność, integralność, dostępność
aktywów
d. Identyfikacja i ocena skutków utraty poufności, integralności i dostępności
w odniesieniu do aktywów
e. Ocena ryzyka zgodnie z wybrana metodyką.
2. Audyty:
a. Techniczny – wymagań wewnętrznych procedur i polityk opartych o
normy:
1. ISO 22301
2. ISO 31000
b. Systemowy – wymagań normy zawartych normach:
1. ISO 22301
2. ISO 31000
c. Sporządzenie raportów w formie
wymaganej przez jednostkę certyfikującą,
d. Przekazanie raportów do klienta
e. Wykonanie, razem z klientem, działań
poaudytowych w formie uzgodnionej z klientem. Jeżeli występuje konieczność
korekty dokumentacji, wykonują ją dostawca
3. Opracowanie przez Zleceniobiorcę niżej wymienionych
dokumentów:
Przygotowanie przez Wykonawcę dokumentów od strony merytorycznej i
formalnej do stanu w którym proces będzie wdrożony i utrzymywany oraz pozwoli przekazać
dokumenty do jednostki certyfikującej przez Zamawiającego, bez podejmowania
działań redakcyjnych lub innych ingerencji w treść dokumentu ze strony
Zamawiającego. Po stronie Zamawiającego leży jedynie uzgodnienie treści
dokumentów z Wykonawcą. Wykonawca gwarantuje że dokumentacja systemu zarządzania
ciągłością działania jest zgodna z wymaganiami normy ISO 22301 oraz wymagania
certyfikacyjnymi jednostki certyfikującej systemy zarządzania na zgodność z
normą ISO 22301, akredytowanej przez dowolną jednostką akredytującą wymienioną
na stronie http://www.iaf.nu//articles/IAF_MEMBERS_SIGNATORIES/4 .):
4. Szkolenie klienta z zakresu:
a. Wymagań normy ISO 22301
b. Szacowania ryzyka dla organizacji, dla konkretnych ryzyk, z podaniem wzorów
i obliczeń zgodnie z ISO 31000
c. Metod zapewnienia spójności metrologicznej wg ISO 10012
d. Przeprowadzania audytów wewnętrznych na zgodność z normą ISO 22301, wraz z
podaniem sposobu audytowania, przygotowania raportu z audytu, podjęcia działań
poaudytowych
e. Systemu wzajemnego uznawania (IAF, ILAC, EA, CEN, CENELEC, jednostki
akredytujące, jednostki certyfikujące, jednostki normalizujące), porozumień
międzynarodowych w zakresie systemu wzajemnego uznawania
f. Podstaw prawnych dla w/w systemu
g. Przeprowadzenie szkoleń z wymagań normy dla koordynatora bezpieczeństwa i
audytorów wewnętrznych
h. Wydanie świadectw (koordynatora bezpieczeństwa i audytorów wewnętrznych)
5. Wdrożenie dokumentów do stosowania, a w
szczególności:
a. Przygotowanie i przekazanie wytycznych odnośnie elektronicznego
nadzorowania dokumentów i zapisów, jeżeli potrzebne, konfiguracja ustawień
b. Uzupełnienia zapisów wymaganych normą razem z klientem (po raz pierwszy i
wtóry, aż do skutku)
c. Praktyczne szkolenie w formie konsultacji indywidualnych z zakresu
stosowania opracowanej dokumentacji
d. Udzielenie wszelkiego wsparcia w celu uzyskania biegłego posługiwania się
przez klienta systemem
7. Uwagi dodatkowe:
- Zamawiający został uznany operatorem usługi kluczowej i jest w trakcie
przygotowań do audytu bezpieczeństwa, który planowany jest we wrześniu 2024 r.
W ramach przygotowań została opracowana dokumentacja zgodna z wymaganiami
Ustawy o Krajowym Systemie Cyberbezpieczeństwa, w ramach której nie została
opracowana dokumentacja planu ciągłości działania.
Zamawiający jako priorytet uznaje opracowanie planu ciągłości działania w obrębie usługi kluczowej.
OŚWIADCZENIA:
1) posiadania uprawnień do wykonywania określonej działalności lub czynności,
jeżeli przepisy prawa nakładają obowiązek ich posiadania;
2) posiadania wiedzy i doświadczenia;
3) spełniamy wymagania zawarte w normie ISO 10019
4) dysponowania odpowiednim potencjałem technicznym oraz osobami zdolnymi do
wykonania zamówienia;
5) sytuacji ekonomicznej i finansowej
Zamawiający wymaga przedstawienia referencji wykonania podobnej usługi
wdrożenia dokumentacji PCD oraz przedstawienie certyfikacji audytora wiodącego
w zakresie normy ISO 22301.
Wykonawca przed podpisaniem umowy jest zobowiązany do podpisania umowy powierzenia danych osobowych.
Zastrzegamy, że postępowanie może zakończyć się brakiem wyboru oferty w przypadku przekroczenia szacowanych środków.
W przypadku pytań:
- merytorycznych, proszę o kontakt za pośrednictwem przycisku "Wyślij wiadomość do Zamawiającego"
- związanych z obsługą platformy, proszę o kontakt z Centrum Wsparcia Klienta platformy zakupowej Open Nexus pod nr 22 101 02 02, czynnym od poniedziałku do piątku w godzinach 8:00 do 17:00.
Wiadomości z platformy zakupowej mają charakter informacyjny.
2024-01-05 14:34 | Paulina Budzińska | Elbląskie Przedsiębiorstwo Energetyki Cieplnej Spółka z o.o. informuje, że postępowanie zostało rozstrzygnięte. Najkorzystniejszą ofertę złożyła firma BLUE ENERGY SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ. |
2023-12-18 09:05 | Paulina Budzińska |
Elbląskie
Przedsiębiorstwo
Energetyki
Cieplnej
Spółka
z
o.o.
informuje,
że
ze
strony
Wykonawców
wpłynęły
zapytania. W załączniku znajdują się odpowiedzi. |
2023-12-15 09:44 | Paulina Budzińska | Zamawiający informuje, że zmienił termin zakończenia postepowania z 18.12.2023 na 22.12.2023 r. |
Komunikaty