Аудит інформаційної безпеки Національного банку України - 72810000-1
Тендер Prozorro UA-2025-06-03-007210-a
Детальна інформація про необхідні технічні, якісні та кількісні характеристики предмета закупівлі (обсяги предмета закупівлі) наведено в Додатку 2 “Технічні вимоги” до тендерної документації.
Місце надання послуг: Україна, м. Київ, м. Львів.
Строк надання послуг:
- розроблення плану-графіку проведення аудиту інформаційної безпеки Національного банку України (далі – План-графік) та методики проведення аудиту інформаційної безпеки Національного банку України (далі – Методика) - протягом 10 (десяти) робочих днів з дати підписання договору уповноваженими особами обох сторін;
- аудит інформаційної безпеки Національного банку України – протягом 40 (сорока) робочих днів з дати, визначеної Національним банком у офіційному листі про готовність до проведення аудиту, після погодження Плану-графіку та Методики Національним банком.
Посадові особи замовника, уповноважені здійснювати зв'язок з учасниками:
З технічних питань: Гармидаров Петро Петрович, старший інженер відділу проектування і розробки перспективних систем захисту банківської інформації та електронних платіжних систем управління безпеки інформації Департаменту безпеки, телефон: (044) 527-32-04, електронна адреса: Petro.Harmydarov@bank.gov.ua
З організаційних питань: Архіпова Світлана Михайлівна, менеджер управління публічних закупівель Департаменту закупівель, телефон (044) 521-89-08, +38 (099) 043-97-93, електронна адреса: Svitlana.Arkhipova@bank.gov.ua
Завершена
2 396 680.00UAH з ПДВ
мін. крок: 1.3% або 30 000.00 UAH
Період уточнення:03.06.2025 13:24 - 08.06.2025 00:00
Відповідь надана
Щодо кваліфікаційних вимог (сертифікати)
Номер:02cba7f719f54fdabe5bc77fcd9b3aba
Пов'язаний елемент:Закупівля
Дата опублікування:05.06.2025 16:32
Опис:Шановний Замовнику,
З метою не обмеження участі потенційних учасників просимо розширити кваліфікаційні вимоги щодо сертифікації та розглянути (зазначити в тендерній документації) сертифікат PECB Certified ISO/IEC 27001 Senior Lead Auditor, як аналогічний сертифікату Certified Information System Auditor (CISA).
Відповідь:Шановний Учаснику! У відповідь на ваше звернення інформуємо, що cертифікат PECB Certified ISO/IEC 27001 Senior Lead Auditor по своїй суті та призначенню не можна вважати аналогічним сертифікату Certified Information System Auditor (CISA) хоча обидва вони мають відношення до інформаційної безпеки й аудиту.
Сертифікат PECB Certified ISO/IEC 27001 Senior Lead Auditor призначений для аудиторів систем управління інформаційною безпекою відповідно до стандарту ISO/IEC 27001 та підтверджує кваліфікацію лише в частині. проведення аудитів систем управління інформаційною безпекою (ISMS) відповідно до міжнародного стандарту ISO/IEC 27001.
Проте, в рамках закупівлі послуг з аудиту інформаційної безпеки Національного банку не ставиться завдання перевірки СУІБ НБУ, а потрібно провести перевірку та здійснити оцінку у тому числі безпеки ІТ систем, управління ІТ-ризиками, контролів в ІТ середовищі відповідно до стандартів COBIT, NIST, здійснити загальний аудит інформаційних систем.
Натомість, сертифікат Certified Information System Auditor (CISA) підтверджує кваліфікацію у сфері аудиту інформаційних систем, управління ризиками, контролю за інформаційними технологіями та оцінки ефективності ІТ інфраструктури організації, що в рамках даної закупівлі та враховуючи опис послуг задовольняє вимоги, щодо підтвердження кваліфікаційного критерію.
Зважаючи на вище викладене, вважаємо залишити вимогу, що сертифікації Certified Information System Auditor (CISA) в діючій редакції.
Дата відповіді:06.06.2025 12:59
Відповідь надана
Сертифікати
Номер:a703bdc3bf764f7c89deca049f1de8ad
Пов'язаний елемент:Закупівля
Дата опублікування:04.06.2025 14:16
Опис:Шановний замовнику!
Чи розглядатиметься сертифікат “Certified Professional Forensics Analyst (CPFA)”, як відповідний / аналогічний до значених у тендерній документації сертифікатів з таких професійних напрямків: "Computer Hacking Forensic Investigator (CHFI), або Certified Forensic Analyst (GCFA), або Certified Forensic Examiner (GCFE), або Certified Provisional Forensics Examiner (PECB)"?
А також, чи розглядатиметься сертифікат "Certified Penetration Testing Professional (CPTP) або LICENSED PENETRATION TESTER MASTER (LPTM)", як відповідний / аналогічний до значеного у тендерній документації сертифікату з таких професійних напрямків: "Certified Ethical Hacker (CEH)"?
Відповідь:Шановний учаснику! У відповідь на ваше звернення інформуємо, що до тендерної документації будуть внесенні відповідні зміни.
Дата відповіді:06.06.2025 12:06
Відповідь надана
Питання щодо субпідрядника
Номер:99127b16678a4b4395326559581528b7
Пов'язаний елемент:Закупівля
Дата опублікування:04.06.2025 11:46
Опис:Яким чином показувати інформацію про субпідрядника та які документи необхідно надати на субпідрядника у випадку, якщо компанія планує залучити субпідрядника в обсязі менше ніж 20% від вартості договору про закупівлю.
Відповідь:Доброго дня шановний учаснику! У відповідь на ваше звернення інформуємо, що відповідно до пункту 6 Додатку 1 до тендерної документації, учасник надає інформацію щодо кожного суб’єкта господарювання, якого учасник планує залучати до надання послуг як субпідрядника/співвиконавця в обсязі не менше ніж 20 відсотків від вартості договору про закупівлю, за наведеною формою.
У разі коли учасник процедури закупівлі має намір залучити інших суб’єктів господарювання як субпідрядників/співвиконавців в обсязі не менш як 20 відсотків вартості договору про закупівлю у разі закупівлі послуг для підтвердження його відповідності кваліфікаційним критеріям відповідно до частини третьої статті 16 Закону, учасник повинен надати на кожного субпідрядника/співвиконавця інформацію, що підтверджує відсутність підстав, визначених у пункті 47 Особливостей, яка надається у довільній формі або за формою, наведеною у Додатку 4 до тендерної документації.
При цьому, відсутність інформації щодо кожного суб’єкта господарювання, якого учасник планує залучати до надання послуг як субпідрядника/співвиконавця в обсязі не менше ніж 20 відсотків від вартості договору про закупівлю у складі тендерної пропозиції учасника означає відсутність в учасника відповідного наміру залучення субпідрядника/співвиконавця та не вважається невідповідністю умовам тендерної документації.
Крім того, умовами тендерної документації не вимагається надання учасниками інформації щодо залучення субпідрядника в обсязі менше ніж 20% від вартості договору, разом з тим учасник може додатково надати дану інформацію.