eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plPrzetargiPrzetargi Warszawa › Świadczenie usługi testów wydajnościowych systemu,testów bezpieczeństwa(w tym testy penetracyjne aplikacji oraz infrastruktury)oraz przeprowadzenie audytu kodu aplikacji dla Krajowego Systemu e-Faktur



Ogłoszenie z dnia 2023-10-30


Powiązane ogłoszenia:

Ogłoszenie o zmianie ogłoszenia
Świadczenie usługi testów wydajnościowych systemu,testów bezpieczeństwa(w tym testy penetracyjne aplikacji
oraz infrastruktury)oraz przeprowadzenie audytu kodu aplikacji dla Krajowego Systemu e-Faktur

SEKCJA I - ZAMAWIAJĄCY

1.1.) Nazwa zamawiającego: Aplikacje Krytyczne Sp. z o.o.

1.3.) Krajowy Numer Identyfikacyjny: REGON 364760520

1.4.) Adres zamawiającego:

1.4.1.) Ulica: Chmielna 132/134

1.4.2.) Miejscowość: Warszawa

1.4.3.) Kod pocztowy: 00-805

1.4.4.) Województwo: mazowieckie

1.4.5.) Kraj: Polska

1.4.6.) Lokalizacja NUTS 3: PL911 - Miasto Warszawa

1.4.9.) Adres poczty elektronicznej: zakupy@akmf.pl

1.4.10.) Adres strony internetowej zamawiającego: www.akmf.pl

1.5.) Rodzaj zamawiającego: Zamawiający publiczny - osoba prawna, o której mowa w art. 4 pkt 3 ustawy (podmiot prawa publicznego)

1.6.) Przedmiot działalności zamawiającego: Inna działalność


Działalność związana z oprogramowaniem

SEKCJA II – INFORMACJE PODSTAWOWE

2.1.) Numer ogłoszenia: 2023/BZP 00469586

2.2.) Data ogłoszenia: 2023-10-30

SEKCJA III ZMIANA OGŁOSZENIA

3.2.) Numer zmienianego ogłoszenia w BZP: 2023/BZP 00437267

3.3.) Identyfikator ostatniej wersji zmienianego ogłoszenia: 01

3.4.) Identyfikator sekcji zmienianego ogłoszenia:

SEKCJA IV – PRZEDMIOT ZAMÓWIENIA

3.4.1.) Opis zmiany, w tym tekst, który należy dodać lub zmienić:

4.3.5. Nazwa kryterium (Kryterium 3)

Przed zmianą:
Certyfikaty posiadane przez osobę w zakresie realizacji testów bezpieczeństwa

Po zmianie:
Certyfikaty posiadane przez osobę/osoby w zakresie realizacji testów bezpieczeństwa

3.4.) Identyfikator sekcji zmienianego ogłoszenia:

SEKCJA V - KWALIFIKACJA WYKONAWCÓW

3.4.1.) Opis zmiany, w tym tekst, który należy dodać lub zmienić:

5.4. Nazwa i opis warunków udziału w postępowaniu

Przed zmianą:
1. O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy spełniają warunki dotyczące:
1) zdolności do występowania w obrocie gospodarczym:
Zamawiający nie stawia w tym zakresie żadnych warunków.
2) uprawnień do prowadzenia określonej działalności gospodarczej lub zawodowej,
o ile wynika to z odrębnych przepisów:
Zamawiający nie stawia w tym zakresie żadnych warunków.

3) sytuacji ekonomicznej lub finansowej:
Zamawiający uzna, że Wykonawca spełnia warunek w zakresie sytuacji ekonomicznej, jeżeli Wykonawca posiada w ciągu ostatnich trzech lat obrotowych, a jeżeli okres prowadzenia działalności jest krótszy, za ten okres, średni roczny przychód netto ze sprzedaży na poziomie nie niższym niż 1 500 000,00 zł (słownie: jeden milion pięćset tysięcy zł).

W przypadku wykazania się średnim rocznym przychodem ze sprzedaży netto, określającym przychód netto w innej walucie niż PLN, przeliczenie tych wartości nastąpi po średnim kursie ogłoszonym przez NBP w dniu opublikowania ogłoszenia o zamówieniu w Biuletynie Zamówień Publicznych. W przypadku gdy w tym dniu, NBP nie opublikuje tabeli kursów średnich, Zamawiający przyjmie jako podstawę kurs z tabeli kursów średnich opublikowanych w dniu najbliższym po dniu publikacji ogłoszenia o zamówieniu w Biuletynie Zamówień Publicznych.

4) zdolności technicznej lub zawodowej:
A) Zamawiający uzna ww. warunek za spełniony, jeżeli Wykonawca wykaże, że w okresie ostatnich trzech lat, liczonych wstecz od dnia, w którym upływa termin składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie:

a) wykonał (lub wykonuje w przypadku usług okresowych lub ciągłych) co najmniej 1 (słownie: jedną) umowę, której przedmiotem było (lub jest w przypadku usług okresowych lub ciągłych) świadczenie usług testów wydajnościowych o wartości co najmniej 80 000,00 (osiemdziesiąt tysięcy złotych) zł netto.

Zamawiający nie dopuszcza sumowania wartości usług (np. poprzez wskazanie kilku usług na kwotę niższą niż wskazana przez Zamawiającego) dla potwierdzenia spełniania w/w warunku udziału w postępowaniu.
W przypadku, gdy w ramach realizacji wskazanej przez Wykonawcę usługi, poza zakresem wymaganym przez Zamawiającego celem wykazania spełnienia warunku, były wykonywane również inne świadczenia, wykazana musi zostać wartość dotycząca tej części umowy, która obejmowała ww. usługę, o której mowa ust. 2 pkt 4) ppkt A) lit a)

W przypadku wykazania się usługami rozliczanymi w walucie innej niż PLN, przeliczenie tych wartości nastąpi po średnim kursie ogłoszonym przez NBP w dniu opublikowania ogłoszenia w Dzienniku Urzędowym Unii Europejskiej.
W przypadku gdy w tym dniu, NBP nie opublikuje tabeli kursów średnich, Zamawiający przyjmie jako podstawę kurs z tabeli kursów średnich opublikowanych w dniu najbliższym po dniu publikacji ogłoszenia o zamówieniu
w Dzienniku Urzędowym Unii Europejskiej.

b) wykonał (lub wykonuje w przypadku usług okresowych lub ciągłych) co najmniej 1 (słownie: jedną) umowę, której przedmiotem było (lub jest w przypadku usług okresowych lub ciągłych) świadczenie usług testów bezpieczeństwa oraz świadczenie usług audytu kodu źródłowego aplikacji w technologii Web o wartości co najmniej 100 000,00 (stu tysięcy złotych) zł netto

Zamawiający nie dopuszcza sumowania wartości usług (np. poprzez wskazanie kilku usług na kwotę niższą niż wskazana przez Zamawiającego) dla potwierdzenia spełniania w/w warunku udziału w postępowaniu.
W przypadku, gdy w ramach realizacji wskazanej przez Wykonawcę usługi, poza zakresem wymaganym przez Zamawiającego celem wykazania spełnienia warunku, były wykonywane również inne świadczenia, wykazana musi zostać wartość dotycząca tej części umowy, która obejmowała ww. usługę, o której mowa ust. 2 pkt 4) ppkt A) lit b).

W przypadku wykazania się usługami rozliczanymi w walucie innej niż PLN, przeliczenie tych wartości nastąpi po średnim kursie ogłoszonym przez NBP w dniu opublikowania ogłoszenia w Dzienniku Urzędowym Unii Europejskiej.
W przypadku gdy w tym dniu, NBP nie opublikuje tabeli kursów średnich, Zamawiający przyjmie jako podstawę kurs z tabeli kursów średnich opublikowanych w dniu najbliższym po dniu publikacji ogłoszenia o zamówieniu w Dzienniku Urzędowym Unii Europejskiej.


W przypadku Wykonawców wspólnie ubiegających się o udzielenie zamówienia, spełnianie warunków określonych w ust. 2 pkt 4) ppkt A) lit. a)-b) wykazują łącznie, przy czym wartość usługi, o której mowa w ust. 2 pkt 4) ppkt A) lit a) może być niższa niż wymagana, to jest nie niższa niż 80 000,00 zł (słownie: osiemdziesiąt tysięcy złotych) netto natomiast wartość usługi, o której mowa w ust. 2 pkt 4) ppkt A) lit b) może być niższa niż wymagana, to jest nie niższa niż 100 000,00 zł (słownie: sto tysięcy złotych) netto.


B) Zamawiający uzna ww. warunek za spełniony, jeżeli Wykonawca wykaże, że skieruje do realizacji zamówienia minimum 4-osobowy zespół (dalej: „Zespół”) realizujący testy bezpieczeństwa, audyt systemu oraz testy wydajnościowe o kompetencjach wskazanych poniżej:

Co najmniej 2 (dwie) osoby w Zespole co najmniej czteroosobowym wykonujące testy wydajnościowe muszą posiadać aktualne kompetencje merytoryczne potwierdzone według następujących zasad:
a) minimum 5-letnie doświadczenie w testowaniu wydajności aplikacji w ramach odbytych projektów realizowanych z wykorzystaniem:
- narzędzia Apache JMeter
- HTTP/ REST/ JSON /XML/ WebServices i WebSocketów
- metodyk DevOps oraz procesów CI/CD
- optymalizacji/profilowania zapytań SQL
- relacyjnych baz danych

Osoby wykonujące testy bezpieczeństwa i audyt muszą posiadać aktualne kompetencje merytoryczne potwierdzone według następujących zasad:
b) co najmniej 1 (jedna) osoba w zespole co najmniej czteroosobowym, o którym mowa w lit. a) powyżej powinna posiadać kompetencje potwierdzone co najmniej jednym z certyfikatów: CISA (aktualnym i wydany przez isaca.org) lub CISSP (aktualnym i wydanym przez ISC2.org) lub Lead Auditor ISO27001 (aktualnym i wydanym przez akredytowane organizacje certyfikujące) oraz jednym z certyfikatów eWPTv1 lub WAPTXv2 (wydanym przez eLearn Security - elearnsecurity.com) lub CMWAPT (wydanym przez IACRB - iacertification.org) lub równoważnym zgodnie z opisem poniżej;
c) co najmniej 2 (dwie) osoby w zespole co najmniej czteroosobowym, o którym mowa w lit. a) powyżej powinny posiadać kompetencje potwierdzone jednym
z certyfikatów: OSCP (aktualnym i wydanym przez Offensive Security) lub CPTE (aktualnym i wydanym przez Mile2.com) lub GIAC (aktualny i wydany przez giac.org) lub CEH lub CompTIA Pentest+ (aktualnym i wydanym przez akredytowane organizacje certyfikujące) lub równoważnym zgodnie z opisem poniżej.
Uwaga!

Przez certyfikaty równoważne, Zamawiający rozumie, takie które są analogiczne co do zakresu z przykładowymi wskazanymi z nazwy, tj.:
- analogiczna dziedzina merytoryczna wynikająca z roli (wiedzy), której dotyczy certyfikat,
- analogiczny stopień poziomu kompetencji,
- analogiczny poziom doświadczenia zawodowego wymagany dla otrzymania danego certyfikatu,
- potwierdzenie certyfikatu egzaminem, jeśli uzyskanie certyfikatu wymaga złożenia egzaminu,
- analogiczny proces nadzoru procesu wydawania, czyli np. akredytacji zgodnie z przepisami ustawy z dnia 13 kwietnia 2016 r. o systemach oceny zgodności i nadzoru rynku (Dz. U. z 2017 r. poz. 1398 oraz z 2018 r. poz. 650 i 1338), w zakresie certyfikacji osób,
- certyfikat równoważny nie może być wystawiony przez Wykonawcę.

W przypadku Wykonawców wspólnie ubiegających się o udzielenie zamówienia, spełnianie ww. warunków, Wykonawcy wykazują łącznie.

Po zmianie:
1. O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy spełniają warunki dotyczące:
1) zdolności do występowania w obrocie gospodarczym:
Zamawiający nie stawia w tym zakresie żadnych warunków.
2) uprawnień do prowadzenia określonej działalności gospodarczej lub zawodowej,
o ile wynika to z odrębnych przepisów:
Zamawiający nie stawia w tym zakresie żadnych warunków.

3) sytuacji ekonomicznej lub finansowej:
Zamawiający uzna, że Wykonawca spełnia warunek w zakresie sytuacji ekonomicznej, jeżeli Wykonawca posiada w ciągu ostatnich trzech lat obrotowych, a jeżeli okres prowadzenia działalności jest krótszy, za ten okres, średni roczny przychód netto ze sprzedaży na poziomie nie niższym niż 1 500 000,00 zł (słownie: jeden milion pięćset tysięcy zł).

W przypadku wykazania się średnim rocznym przychodem ze sprzedaży netto, określającym przychód netto w innej walucie niż PLN, przeliczenie tych wartości nastąpi po średnim kursie ogłoszonym przez NBP w dniu opublikowania ogłoszenia o zamówieniu w Biuletynie Zamówień Publicznych. W przypadku gdy w tym dniu, NBP nie opublikuje tabeli kursów średnich, Zamawiający przyjmie jako podstawę kurs z tabeli kursów średnich opublikowanych w dniu najbliższym po dniu publikacji ogłoszenia o zamówieniu w Biuletynie Zamówień Publicznych.

4) zdolności technicznej lub zawodowej:
A) Zamawiający uzna ww. warunek za spełniony, jeżeli Wykonawca wykaże, że w okresie ostatnich trzech lat, liczonych wstecz od dnia, w którym upływa termin składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie:

a) wykonał (lub wykonuje w przypadku usług okresowych lub ciągłych) co najmniej 1 (słownie: jedną) umowę, której przedmiotem było (lub jest w przypadku usług okresowych lub ciągłych) świadczenie usług testów wydajnościowych o wartości co najmniej 80 000,00 (osiemdziesiąt tysięcy złotych) zł netto.

Zamawiający nie dopuszcza sumowania wartości usług (np. poprzez wskazanie kilku usług na kwotę niższą niż wskazana przez Zamawiającego) dla potwierdzenia spełniania w/w warunku udziału w postępowaniu.
W przypadku, gdy w ramach realizacji wskazanej przez Wykonawcę usługi, poza zakresem wymaganym przez Zamawiającego celem wykazania spełnienia warunku, były wykonywane również inne świadczenia, wykazana musi zostać wartość dotycząca tej części umowy, która obejmowała ww. usługę, o której mowa ust. 2 pkt 4) ppkt A) lit a)

W przypadku wykazania się usługami rozliczanymi w walucie innej niż PLN, przeliczenie tych wartości nastąpi po średnim kursie ogłoszonym przez NBP w dniu opublikowania ogłoszenia w Dzienniku Urzędowym Unii Europejskiej.
W przypadku gdy w tym dniu, NBP nie opublikuje tabeli kursów średnich, Zamawiający przyjmie jako podstawę kurs z tabeli kursów średnich opublikowanych w dniu najbliższym po dniu publikacji ogłoszenia o zamówieniu
w Dzienniku Urzędowym Unii Europejskiej.

b) wykonał (lub wykonuje w przypadku usług okresowych lub ciągłych) co najmniej 1 (słownie: jedną) umowę, której przedmiotem było (lub jest w przypadku usług okresowych lub ciągłych) świadczenie usług testów bezpieczeństwa oraz świadczenie usług audytu kodu źródłowego aplikacji w technologii Web o wartości co najmniej 100 000,00 (stu tysięcy złotych) zł netto

Zamawiający nie dopuszcza sumowania wartości usług (np. poprzez wskazanie kilku usług na kwotę niższą niż wskazana przez Zamawiającego) dla potwierdzenia spełniania w/w warunku udziału w postępowaniu.
W przypadku, gdy w ramach realizacji wskazanej przez Wykonawcę usługi, poza zakresem wymaganym przez Zamawiającego celem wykazania spełnienia warunku, były wykonywane również inne świadczenia, wykazana musi zostać wartość dotycząca tej części umowy, która obejmowała ww. usługę, o której mowa ust. 2 pkt 4) ppkt A) lit b).

W przypadku wykazania się usługami rozliczanymi w walucie innej niż PLN, przeliczenie tych wartości nastąpi po średnim kursie ogłoszonym przez NBP w dniu opublikowania ogłoszenia w Dzienniku Urzędowym Unii Europejskiej.
W przypadku gdy w tym dniu, NBP nie opublikuje tabeli kursów średnich, Zamawiający przyjmie jako podstawę kurs z tabeli kursów średnich opublikowanych w dniu najbliższym po dniu publikacji ogłoszenia o zamówieniu w Dzienniku Urzędowym Unii Europejskiej.


W przypadku Wykonawców wspólnie ubiegających się o udzielenie zamówienia, spełnianie warunków określonych w ust. 2 pkt 4) ppkt A) lit. a)-b) wykazują łącznie, przy czym wartość usługi, o której mowa w ust. 2 pkt 4) ppkt A) lit a) może być niższa niż wymagana, to jest nie niższa niż 80 000,00 zł (słownie: osiemdziesiąt tysięcy złotych) netto natomiast wartość usługi, o której mowa w ust. 2 pkt 4) ppkt A) lit b) może być niższa niż wymagana, to jest nie niższa niż 100 000,00 zł (słownie: sto tysięcy złotych) netto.


B) Zamawiający uzna ww. warunek za spełniony, jeżeli Wykonawca wykaże, że skieruje do realizacji zamówienia minimum 4-osobowy zespół (dalej: „Zespół”) realizujący testy bezpieczeństwa, audyt systemu oraz testy wydajnościowe o kompetencjach wskazanych poniżej:

Co najmniej 2 (dwie) osoby w Zespole co najmniej czteroosobowym wykonujące testy wydajnościowe muszą posiadać aktualne kompetencje merytoryczne potwierdzone według następujących zasad:
a) minimum 5-letnie doświadczenie w testowaniu wydajności aplikacji w ramach odbytych projektów realizowanych z wykorzystaniem:
- narzędzia Apache JMeter
- HTTP/ REST/ JSON /XML/ WebServices i WebSocketów
- metodyk DevOps oraz procesów CI/CD
- optymalizacji/profilowania zapytań SQL
- relacyjnych baz danych
Osoby wykonujące testy bezpieczeństwa i audyt muszą posiadać aktualne kompetencje merytoryczne potwierdzone według następujących zasad:
b) co najmniej 1 (jedna) osoba w zespole co najmniej czteroosobowym o którym mowa w lit. a) powyżej powinna posiadać kompetencje potwierdzone co najmniej jednym z certyfikatów: CISA (aktualnym i wydany przez isaca.org) lub CISSP (aktualnym i wydanym przez ISC2.org) lub Lead Auditor ISO27001 (aktualnym i wydanym przez akredytowane organizacje certyfikujące). Zamawiający dopuszcza certyfikaty równoważne zgodnie z opisem poniżej
c) co najmniej 1 (jedna) osoba w zespole co najmniej czteroosobowym powinna posiadać kompetencje potwierdzone jednym z certyfikatów: OSCP (aktualnym i wydanym przez Offensive Security) lub eWPTX (wydanym przez eLearn Security – elearnsecurity.com). Zamawiający dopuszcza certyfikaty równoważne zgodnie z opisem poniżej
d) co najmniej 1 (jedna) osoba w zespole co najmniej czteroosobowym powinna posiadać kompetencje potwierdzone jednym z certyfikatów: OSWE (aktualnym i wydanym przez Offensive Security) lub GWAPT (aktualnym i wydanym przez giac.org). Zamawiający dopuszcza certyfikaty równoważne zgodnie z opisem poniżej

Uwaga!

Przez certyfikaty równoważne, Zamawiający rozumie, takie które są analogiczne co do zakresu z przykładowymi wskazanymi z nazwy, tj.:
- analogiczna dziedzina merytoryczna wynikająca z roli (wiedzy), której dotyczy certyfikat,
- analogiczny stopień poziomu kompetencji,
- analogiczny poziom doświadczenia zawodowego wymagany dla otrzymania danego certyfikatu,
- potwierdzenie certyfikatu egzaminem, jeśli uzyskanie certyfikatu wymaga złożenia egzaminu,
- analogiczny proces nadzoru procesu wydawania, czyli np. akredytacji zgodnie z przepisami ustawy z dnia 13 kwietnia 2016 r. o systemach oceny zgodności i nadzoru rynku (Dz. U. z 2017 r. poz. 1398 oraz z 2018 r. poz. 650 i 1338), w zakresie certyfikacji osób,
- certyfikat równoważny nie może być wystawiony przez Wykonawcę.

W przypadku Wykonawców wspólnie ubiegających się o udzielenie zamówienia, spełnianie ww. warunków, Wykonawcy wykazują łącznie.

3.4.) Identyfikator sekcji zmienianego ogłoszenia:

SEKCJA VIII - PROCEDURA

3.4.1.) Opis zmiany, w tym tekst, który należy dodać lub zmienić:

8.1. Termin składania ofert

Przed zmianą:
2023-10-31 10:00

Po zmianie:
2023-11-07 10:00

3.4.1.) Opis zmiany, w tym tekst, który należy dodać lub zmienić:

8.3. Termin otwarcia ofert

Przed zmianą:
2023-10-31 11:00

Po zmianie:
2023-11-07 11:00

3.4.1.) Opis zmiany, w tym tekst, który należy dodać lub zmienić:

8.4. Termin związania ofertą

Przed zmianą:
2023-11-29

Po zmianie:
2023-12-06

Podziel się

Poleć ten przetarg znajomemu poleć

Wydrukuj przetarg drukuj

Dodaj ten przetarg do obserwowanych obserwuj








Uwaga: podstawą prezentowanych tutaj informacji są dane publikowane przez Urząd Zamówień Publicznych w Biuletynie Zamówień Publicznych. Treść ogłoszenia widoczna na eGospodarka.pl jest zgodna z treścią tegoż ogłoszenia dostępną w BZP w dniu publikacji. Redakcja serwisu eGospodarka.pl dokłada wszelkich starań, aby zamieszczone tutaj informacje były kompletne i zgodne z prawdą. Nie może jednak zagwarantować ich poprawności i nie ponosi żadnej odpowiedzialności za jakiekolwiek szkody powstałe w wyniku korzystania z nich.


Jeśli chcesz dodać ogłoszenie do serwisu, zapoznaj się z naszą ofertą:

chcę zamieszczać ogłoszenia

Dodaj swoje pytanie

Najnowsze orzeczenia

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.