• Відкриті торги з особливостями
  • Однолотова
  • КЕП

Аудит інформаційної безпеки Національного банку України - 72810000-1

Детальна інформація про необхідні технічні, якісні та кількісні характеристики предмета закупівлі (обсяги предмета закупівлі) наведено в Додатку 2 “Технічні вимоги” до тендерної документації. Місце надання послуг: Україна, м. Київ, м. Львів. Строк надання послуг: - розроблення плану-графіку проведення аудиту інформаційної безпеки Національного банку України (далі – План-графік) та методики проведення аудиту інформаційної безпеки Національного банку України (далі – Методика) - протягом 10 (десяти) робочих днів з дати підписання договору уповноваженими особами обох сторін; - аудит інформаційної безпеки Національного банку України – протягом 40 (сорока) робочих днів з дати, визначеної Національним банком у офіційному листі про готовність до проведення аудиту, після погодження Плану-графіку та Методики Національним банком. Посадові особи замовника, уповноважені здійснювати зв'язок з учасниками: З технічних питань: Гармидаров Петро Петрович, старший інженер відділу проектування і розробки перспективних систем захисту банківської інформації та електронних платіжних систем управління безпеки інформації Департаменту безпеки, телефон: (044) 527-32-04, електронна адреса: Petro.Harmydarov@bank.gov.ua З організаційних питань: Архіпова Світлана Михайлівна, менеджер управління публічних закупівель Департаменту закупівель, телефон (044) 521-89-08, +38 (099) 043-97-93, електронна адреса: Svitlana.Arkhipova@bank.gov.ua

Завершена

2 396 680.00 UAH з ПДВ
мін. крок: 1.3% або 30 000.00 UAH
Період уточнення: 03.06.2025 13:24 - 08.06.2025 00:00
Відповідь надана

Щодо кваліфікаційних вимог (сертифікати)

Номер: 02cba7f719f54fdabe5bc77fcd9b3aba
Дата опублікування: 05.06.2025 16:32
Опис: Шановний Замовнику, З метою не обмеження участі потенційних учасників просимо розширити кваліфікаційні вимоги щодо сертифікації та розглянути (зазначити в тендерній документації) сертифікат PECB Certified ISO/IEC 27001 Senior Lead Auditor, як аналогічний сертифікату Certified Information System Auditor (CISA).
Відповідь: Шановний Учаснику! У відповідь на ваше звернення інформуємо, що cертифікат PECB Certified ISO/IEC 27001 Senior Lead Auditor по своїй суті та призначенню не можна вважати аналогічним сертифікату Certified Information System Auditor (CISA) хоча обидва вони мають відношення до інформаційної безпеки й аудиту. Сертифікат PECB Certified ISO/IEC 27001 Senior Lead Auditor призначений для аудиторів систем управління інформаційною безпекою відповідно до стандарту ISO/IEC 27001 та підтверджує кваліфікацію лише в частині. проведення аудитів систем управління інформаційною безпекою (ISMS) відповідно до міжнародного стандарту ISO/IEC 27001. Проте, в рамках закупівлі послуг з аудиту інформаційної безпеки Національного банку не ставиться завдання перевірки СУІБ НБУ, а потрібно провести перевірку та здійснити оцінку у тому числі безпеки ІТ систем, управління ІТ-ризиками, контролів в ІТ середовищі відповідно до стандартів COBIT, NIST, здійснити загальний аудит інформаційних систем. Натомість, сертифікат Certified Information System Auditor (CISA) підтверджує кваліфікацію у сфері аудиту інформаційних систем, управління ризиками, контролю за інформаційними технологіями та оцінки ефективності ІТ інфраструктури організації, що в рамках даної закупівлі та враховуючи опис послуг задовольняє вимоги, щодо підтвердження кваліфікаційного критерію. Зважаючи на вище викладене, вважаємо залишити вимогу, що сертифікації Certified Information System Auditor (CISA) в діючій редакції.
Дата відповіді: 06.06.2025 12:59
Відповідь надана

Сертифікати

Номер: a703bdc3bf764f7c89deca049f1de8ad
Дата опублікування: 04.06.2025 14:16
Опис: Шановний замовнику! Чи розглядатиметься сертифікат “Certified Professional Forensics Analyst (CPFA)”, як відповідний / аналогічний до значених у тендерній документації сертифікатів з таких професійних напрямків: "Computer Hacking Forensic Investigator (CHFI), або Certified Forensic Analyst (GCFA), або Certified Forensic Examiner (GCFE), або Certified Provisional Forensics Examiner (PECB)"? А також, чи розглядатиметься сертифікат "Certified Penetration Testing Professional (CPTP) або LICENSED PENETRATION TESTER MASTER (LPTM)", як відповідний / аналогічний до значеного у тендерній документації сертифікату з таких професійних напрямків: "Certified Ethical Hacker (CEH)"?
Відповідь: Шановний учаснику! У відповідь на ваше звернення інформуємо, що до тендерної документації будуть внесенні відповідні зміни.
Дата відповіді: 06.06.2025 12:06
Відповідь надана

Питання щодо субпідрядника

Номер: 99127b16678a4b4395326559581528b7
Дата опублікування: 04.06.2025 11:46
Опис: Яким чином показувати інформацію про субпідрядника та які документи необхідно надати на субпідрядника у випадку, якщо компанія планує залучити субпідрядника в обсязі менше ніж 20% від вартості договору про закупівлю.
Відповідь: Доброго дня шановний учаснику! У відповідь на ваше звернення інформуємо, що відповідно до пункту 6 Додатку 1 до тендерної документації, учасник надає інформацію щодо кожного суб’єкта господарювання, якого учасник планує залучати до надання послуг як субпідрядника/співвиконавця в обсязі не менше ніж 20 відсотків від вартості договору про закупівлю, за наведеною формою. У разі коли учасник процедури закупівлі має намір залучити інших суб’єктів господарювання як субпідрядників/співвиконавців в обсязі не менш як 20 відсотків вартості договору про закупівлю у разі закупівлі послуг для підтвердження його відповідності кваліфікаційним критеріям відповідно до частини третьої статті 16 Закону, учасник повинен надати на кожного субпідрядника/співвиконавця інформацію, що підтверджує відсутність підстав, визначених у пункті 47 Особливостей, яка надається у довільній формі або за формою, наведеною у Додатку 4 до тендерної документації. При цьому, відсутність інформації щодо кожного суб’єкта господарювання, якого учасник планує залучати до надання послуг як субпідрядника/співвиконавця в обсязі не менше ніж 20 відсотків від вартості договору про закупівлю у складі тендерної пропозиції учасника означає відсутність в учасника відповідного наміру залучення субпідрядника/співвиконавця та не вважається невідповідністю умовам тендерної документації. Крім того, умовами тендерної документації не вимагається надання учасниками інформації щодо залучення субпідрядника в обсязі менше ніж 20% від вартості договору, разом з тим учасник може додатково надати дану інформацію.
Дата відповіді: 06.06.2025 12:03