-
Відкриті торги з особливостями
-
Однолотова
-
КЕП
Послуги щодо проведення сертифікаційного аудиту системи управління інформаційною безпекою АТ «Оператор ринку» на відповідність вимогам міжнародного стандарту ISO/IEC 27001:2022 (код за ДК 021:2015 - 72810000 – 1 «Послуги з комп’ютерного аудиту»)
Тендер Prozorro UA-2026-05-21-011655-a
Завершена
436 666.67
UAH без ПДВ
Період уточнення:
21.05.2026 16:10 - 01.06.2026 00:00
Відповідь надана
Дискримінаційні умови ТД
Номер:
d7038da7fd5949408728d7b68267060b
Дата опублікування:
27.05.2026 15:25
Опис:
Шановний Замовнику!
За вимогами ТД передбачено, що учасник повинен підвтердити наявність фахівців (не менше 1 працівника), які мають кваліфікацію ПРОВІДНОГО аудитора за стандартом ISO/IEC 27001:2022.
Однак, ані національний стандарт ДСТУ ISO/IEC 27001:2023, ані міжнародний ISO/IEC 27001:2022 не передбачає вимог до наявності у аудитора органу сертифікації кваліфікації саме ПРОВІДНОГО аудитора.
Наявність кваліфікації аудитора та головного аудитора є достатніми для проведення сертфиікації системи менеджменту згідно ISO/IEC 27001:2022.
Формулювання "провідний" аудитор не вругельоване жодними нормами законодавства та є власним формулюванням окремого навчального центру, відтак вимога ТД є дискримінаційною та обмежує коло учасників виключно до тих, хто прошов навчання саме ПРОВІДНОГО аудитора.
У той же час, така квадіфікація не є обовʼязковою у тмоу числі і для отримання міжнародної акредитації.
За таких обставин ми опинилися у ситуації, в якій маємо міжнародну акредитацію, однак не можемо прийняти участь у закупівлі через відсутність сертифікатц саме ПРОВІДНОГО аудитора.
Вимагаємо внести зміни в ТД в цій частини додавши альтернативні вимоги до кваліфікації працівників: "учасник повинен підвтердити наявність фахівців (не менше 1 працівника), які мають кваліфікацію провідного аудитора/ аудитора/ головного аудитора за стандартом ISO/IEC 27001:2022."
Відповідь:
Шановний Учасник, дякуємо за Ваше запитання щодо тендерної документації.
Повідомляємо, що в тендерну документацію будуть внесені зміни
Дата відповіді:
29.05.2026 12:28
Відповідь надана
Питання
Номер:
3e7dad5635a74fa2ba70f2a9b0553d08
Дата опублікування:
25.05.2026 11:00
Опис:
Шановний замовнику! У технічних вимогах об'єднано послуги з перевірки/оцінки СУІБ (що є консалтинговою або передсертифікаційною послугою) та безпосередню видачу сертифіката відповідності ISO/IEC 27001:2022 з акредитацією IAF.Згідно з міжнародними нормами, організація, що проводить попередню оцінку, розробку або надання рекомендацій для СУІБ, не може виступати органом сертифікації, який видає фінальний документ (конфлікт інтересів згідно з ISO/IEC 17021-1). Об'єднання цих послуг в один лот штучно обмежує коло учасників.Запитання: Чи розглядаєте ви можливість розділити цей тендер на два окремі лоти (Лот 1: Передсертифікаційний аудит, оцінка та підготовка звіту; Лот 2: Сертифікаційний аудит та видача сертифіката акредитованим органом)? Або чи допускається залучення акредитованого органу сертифікації на субпідряд для виконання фінального етапу видачі сертифіката?
Відповідь:
Шановний Учасник, дякуємо за Ваше звернення щодо тендерної документації.
Передсертифікаційний аудит СУІБ вже був проведений в АТ «Оператор ринку», тому предметом закупівлі є саме послуги сертифікаційного аудиту, що включають перевірку та оцінку поточного стану системи управління інформаційною безпекою та, за результатами, видачу сертифіката відповідності ISO/IEC 27001:2022 або надання висновку про невідповідність стандарту.
Разом із цим повідомляємо, що в тендерну документацію будуть внесені зміни в частині вилучення вимог щодо узгодження коригувальних дій та покрокового плану реалізації запропонованих рекомендацій.
Дата відповіді:
26.05.2026 16:30