• Відкриті торги з особливостями
  • Однолотова
  • КЕП

Послуги щодо проведення сертифікаційного аудиту системи управління інформаційною безпекою АТ «Оператор ринку» на відповідність вимогам міжнародного стандарту ISO/IEC 27001:2022 (код за ДК 021:2015 - 72810000 – 1 «Послуги з комп’ютерного аудиту»)

Завершена

436 666.67 UAH без ПДВ
Період уточнення: 21.05.2026 16:10 - 01.06.2026 00:00
Відповідь надана

Дискримінаційні умови ТД

Номер: d7038da7fd5949408728d7b68267060b
Дата опублікування: 27.05.2026 15:25
Опис: Шановний Замовнику! За вимогами ТД передбачено, що учасник повинен підвтердити наявність фахівців (не менше 1 працівника), які мають кваліфікацію ПРОВІДНОГО аудитора за стандартом ISO/IEC 27001:2022. Однак, ані національний стандарт ДСТУ ISO/IEC 27001:2023, ані міжнародний ISO/IEC 27001:2022 не передбачає вимог до наявності у аудитора органу сертифікації кваліфікації саме ПРОВІДНОГО аудитора. Наявність кваліфікації аудитора та головного аудитора є достатніми для проведення сертфиікації системи менеджменту згідно ISO/IEC 27001:2022. Формулювання "провідний" аудитор не вругельоване жодними нормами законодавства та є власним формулюванням окремого навчального центру, відтак вимога ТД є дискримінаційною та обмежує коло учасників виключно до тих, хто прошов навчання саме ПРОВІДНОГО аудитора. У той же час, така квадіфікація не є обовʼязковою у тмоу числі і для отримання міжнародної акредитації. За таких обставин ми опинилися у ситуації, в якій маємо міжнародну акредитацію, однак не можемо прийняти участь у закупівлі через відсутність сертифікатц саме ПРОВІДНОГО аудитора. Вимагаємо внести зміни в ТД в цій частини додавши альтернативні вимоги до кваліфікації працівників: "учасник повинен підвтердити наявність фахівців (не менше 1 працівника), які мають кваліфікацію провідного аудитора/ аудитора/ головного аудитора за стандартом ISO/IEC 27001:2022."
Відповідь: Шановний Учасник, дякуємо за Ваше запитання щодо тендерної документації. Повідомляємо, що в тендерну документацію будуть внесені зміни
Дата відповіді: 29.05.2026 12:28
Відповідь надана

Питання

Номер: 3e7dad5635a74fa2ba70f2a9b0553d08
Дата опублікування: 25.05.2026 11:00
Опис: Шановний замовнику! У технічних вимогах об'єднано послуги з перевірки/оцінки СУІБ (що є консалтинговою або передсертифікаційною послугою) та безпосередню видачу сертифіката відповідності ISO/IEC 27001:2022 з акредитацією IAF.Згідно з міжнародними нормами, організація, що проводить попередню оцінку, розробку або надання рекомендацій для СУІБ, не може виступати органом сертифікації, який видає фінальний документ (конфлікт інтересів згідно з ISO/IEC 17021-1). Об'єднання цих послуг в один лот штучно обмежує коло учасників.Запитання: Чи розглядаєте ви можливість розділити цей тендер на два окремі лоти (Лот 1: Передсертифікаційний аудит, оцінка та підготовка звіту; Лот 2: Сертифікаційний аудит та видача сертифіката акредитованим органом)? Або чи допускається залучення акредитованого органу сертифікації на субпідряд для виконання фінального етапу видачі сертифіката?
Відповідь: Шановний Учасник, дякуємо за Ваше звернення щодо тендерної документації. Передсертифікаційний аудит СУІБ вже був проведений в АТ «Оператор ринку», тому предметом закупівлі є саме послуги сертифікаційного аудиту, що включають перевірку та оцінку поточного стану системи управління інформаційною безпекою та, за результатами, видачу сертифіката відповідності ISO/IEC 27001:2022 або надання висновку про невідповідність стандарту. Разом із цим повідомляємо, що в тендерну документацію будуть внесені зміни в частині вилучення вимог щодо узгодження коригувальних дій та покрокового плану реалізації запропонованих рекомендацій.
Дата відповіді: 26.05.2026 16:30