Název zakázky Provedení certifikace dle ISO/IEC Registrační číslo projektu. Kraj Vysočina. Ing. Vladimír Novotný, náměstek hejtmana

Podobné dokumenty
Žádost o dodatečné informace dle ust. 49 odst. 1 ZVZ a odpověď na ni č. 4

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 15

ŽÁDOST O CERTIFIKACI č. zákazníka:

Slezskou Univerzitu v Opavě zadávaná podle 21 odst. 1 písm. a) ve vztahu k zákonu se jedná o veřejnou zakázku nadlimitní na služby

*MVCRX02Y0QT0* MVCRX02Y0QT0 prvotní identifikátor

VZ20/2009 Modernizace TS se zaměřením na dostupnost a bezpečnost

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 2. Název veřejné zakázky: Česká republika Ministerstvo zemědělství

Vysvětlení zadávací dokumentace č. 3

Příloha Vyhlášky č.9/2011

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 16

Odpověď: Ano, jedná se pouze o SIP trunk

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 8

ISO 9000, 20000, Informační management VIKMA07 Mgr. Jan Matula, PhD. III. blok

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM č. 4

Dodatečné informace k zadávacím podmínkám č. 3. Rozvoj služeb TC ORP Cheb. v otevřeném řízení

Konsolidace IT a nové služby TC ORP Zábřeh

DODATEČNÉ INFOMACE K ZADÁVACÍM PODMÍNKÁM Č. 4

PAVEZA &EVEZA PRODUKTOVÉ PORTFOLIO ELEKTRONICKÝCH NÁSTROJŮ PRO SPRÁVU VEŘEJNÝCH ZAKÁZEK

Chubb Tech Pro dotazník

Poskytování služeb KIVS

Zajištění rozvoje komunikační a systémové infrastruktury MPSV_I.

Poskytování služeb KIVS

Výzkumná potřeba (budoucí výzkumný projekt) 1) Název: Výzkum ochrany objektů a prostor malých letišť s mezinárodním provozem

Systém managementu bezpečnosti informací (ISMS) podle ISO/IEC 27001:2005

Standardní dokumenty

Dodatečné informace k zadávacím podmínkám II.

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 2. Zadavatel: Název veřejné zakázky: Česká republika Ministerstvo zemědělství

PAVEZA & EVEZA. software pro správu veřejných zakázek PAVEZA & EVEZA

VEŘEJNÁ ZAKÁZKA MALÉHO ROZSAHU. Výzva k podání nabídky na dodávku a instalaci koncových zařízení projektu

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 9

Výzva k podání nabídky včetně zadávací dokumentace na veřejnou zakázku malého rozsahu

Výzva k podání nabídek, na kterou se nevztahuje postup pro zadávací řízení dle zákona č. 134/2016., o zadávání veřejných zakázek 1

Výzva k podání nabídky včetně zadávací dokumentace na veřejnou zakázku malého rozsahu

Vysvětlení zadávací dokumentace #2

Certifikačním orgánům pro certifikaci systémů managementu. Věc: posuzování certifikačních orgánů pro výkon certifikace podle normy ISO 9001:2008

Hodnocení zpracoval/la (Odbor sociálních věcí Krajského úřadu Libereckého kraje):

OZNAMENI O VYBERU NEJVHODNEJSI NABIDKY

VYSVĚTLENÍ ZADÁVACÍ DOKUMENTACE 2, 3, 4, 5 k veřejné zakázce zadávané podle zákona č. 134/2016 Sb., o zadávání veřejných zakázek Dodávka rukavic

Certifikace systému managementu bezpečnosti informací dle ISO/IEC 27001

Dodatečné informace č. 21

Příloha č. 6 ZD - Požadavky na členy realizačního týmu

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM III.

Zajištění rozvoje komunikační a systémové infrastruktury MPSV_I.

Zavádíme a provozujeme užitečné IT technologie. Bc. Eliška Veselá Account Manager ROC Praha

ZO ČSOP ADONIS 56/03, Náměstí 1, Mikulov. Adresát: I. Výzva k podání nabídky

Zadávací dokumentace. - nejnižší nabídková cena bez DPH. magistrát. Název zadavatele: Statutární město Ostrava. IČO zadavatele:

SKUPINA 6. Jitka KAZIMÍROVÁ. Lektor: Allianz pojišťovna. Téma: Zkušenosti s outsourcingem IT auditu

1. Bude na www stránkách zveřejněn logotyp, na který odkazuje Příručka pro žadatele a příjemce v kapitole 20?

Dodatečné informace č. 1 k veřejné zakázce DNS - NÁKUP ICT PROSTŘEDKŮ - 3. KOLO. Název veřejné zakázky: Česká republika Ministerstvo zemědělství

NA PŘÍKOPĚ PRAHA 1 V Praze 1. září 2015 Č.j.: 2015/095677/CNB/420

Výzva k podání nabídek, na kterou se nevztahuje postup pro zadávací řízení dle zákona č. 134/2016., o zadávání veřejných zakázek 1

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 20

ZADÁVACÍ DOKUMENTACE

Dodatečné informace č. 47e

STES a.s. se sídlem Na Zátorce 6, Praha 6 Česká republika dále jen zadavatel. vyhlašuje výběrové řízení na zakázku

Výzva k podání nabídek

ÚŘAD PRO OCHRANU HOSPODÁŘSKÉ SOUTĚŽE

VÝMĚNA VÝPLNÍ OTVORŮ V OBJEKTECH MŠ TRUTNOV Systémové číslo VZ: P15V

Zápis o posouzení a hodnocení nabídek

Pracovní setkání na téma Energetické úspory metodou EPC u budov v majetku státu. Zaháňský salonek Valdštejnského paláce

zákonem, váže k subjektu (dodavateli, příp. subdodavateli) nikoliv k osobám u něj zaměstnaným, a slouží k prokázání zkušeností dodavatele.


USNESENÍ. Č. j.: ÚOHS-S0501/2017/VZ-00648/2018/532/PAn Brno: 12. ledna 2018

Data v pohybu. Cloud hosting od Master Internet jsme zvolili též kvůli nadstandardnímu přístupu a rychlosti při řešení našich požadavků.

Zadavatel: MĚSTSKÁ ČÁST PRAHA 4 se sídlem Praha 4, Antala Staška 2059/80b IČO:

Věc: Výzva k podání nabídky a prokázání splnění kvalifikace veřejné zakázky zadávané ve zjednodušeném podlimitním řízení

Č. j. KRPU /ČJ VZ Ústí nad Labem 25. dubna 2017 Počet listů: 5 Přílohy: 5/18+ el. soubory

Věc: Odpovědi na dotazy k ZD veřejné zakázky Komponenty projektu Centralizace poskytovaných služeb občanům v ORP Kladno

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 18

Výzva k podání nabídek. (dále jen výzva )

Překážky v právním řádu pro realiaci PPP projektů? The Czech PPP Kick-off in Transport Infrastructure

Zápis o posouzení a hodnocení nabídek

DODATEČNÉ INFORMACE Č. 1 K ZADÁVACÍM PODMÍNKÁM PŘESHRANIČNÍ INFORMAČNÍ SYSTÉM PRO PŘEDCHÁZENÍ A ŘEŠENÍ POVODNÍ A DALŠÍCH KRIZOVÝCH SITUACÍ

Posouzení splnění podmínek účasti v zadávacím řízení. Statutární město Karlovy Vary

Mgr. Radko Martínek, hejtman Pardubického kraje

EPC projektů a další vývoj v České é republice

DODATEČNÉ INFORAMCE K ZADÁVACÍM PODMÍNKÁM Č. 1

Česká republika Státní pozemkový úřad, Krajský pozemkový úřad pro Zlínský kraj Sídlo: Zarámí 88, Zlín

Výzva k předložení nabídky a prokázání kvalifikace. Počítačové kurzy pro servisní techniky

Výzva k podání nabídky a zadávací dokumentace pro veřejnou zakázku malého rozsahu

(žádost byla podána dne a vyřízena dne řešilo Oddělení právní, kontroly a stížností ÚMČ Praha 1)

Odůvodnění veřejné zakázky

ZADÁVACÍ DOKUMENTACE

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM č. VIII

Vaše značka: Naše značka: Vyřizuje / telefon Místo, datum: Kavřík/ Brno,

Věc: Dodatečné / upřesňující informace k zadávacím podmínkám a prodloužení lhůty pro podání nabídek

Elektronické nástroje a uveřejňování informací

Zápis o posouzení a hodnocení nabídek

ODOVODNĚNÍ VEŘEJNÉ ZAKÁZKY

Výzva k podání nabídky pro veřejnou zakázku malého rozsahu na dodávku Klimatizace pro serverovnu Hladnov

Dodatečné informace k zadávacím podmínkám veřejné zakázky č. 6 Informace o prodloužení lhůty pro podání nabídek

72 SLUŽBY V OBLASTI VÝPOČETNÍ TECHNIKY; OPRAVY A ÚDRŽBA KANCELÁŘSKÝCH STROJŮ A POČÍTAČŮ. Kód SKP N á z e v HS/CN

ŽÁDOST O PŘEVOD CERTIFIKACE SM

Bezpečnostní politika společnosti synlab czech s.r.o.

Zadavatel: Česká republika Český statistický úřad Na padesátém 81/ Praha 10 Strašnice IČO:

Kritéria EU pro zelené veřejné zakázky - elektřina

Výzva k podání nabídek

Výzva k podání nabídek,

Poptávka České národní banky na výběr dodavatele veřejné zakázky Počítačky bankovek s kontrolou

Transkript:

Vysvětlení zadávacích podmínek č. 4 1. Specifikace zakázky a zadavatele Číslo zakázky (pod kterým byla uveřejněna na www.esfcr.cz) 10866 Název zakázky Provedení certifikace dle ISO/IEC 27001 Registrační číslo projektu Název projektu Název / obchodní firma zadavatele Sídlo zadavatele CZ.03.4.74/0.0/0.0/16_033/0002813 Profesionální a bezpečný úřad Kraj Vysočina Žižkova 57, Jihlava IČO zadavatele / DIČ zadavatele 70890749 Jméno a příjmení osoby oprávněné jednat za zadavatele Ing. Vladimír Novotný, náměstek hejtmana Zadavatel obdržel dne 7. 11. 2016 další dotaz na vysvětlení nabídky: Otázka: Začátek otázky Ačkoli jste tyto odpovědi zhodnotili jako nerelevantní pro stanovení nabídky, pro mě jsou to velmi důležité pro stanovení rizika Vaší organizace a odvíjí se od toho délka auditu a tudíž i cena. Pokud tato otázka č. 9 nebude zodpovězena, nebudu schopna stanovit konečnou cenu, pouze odhad, který se může při odkrytí skutečností lišit od navrhnuté ceny. 1) Úroveň rizika a kompleita: 9a Úroveň rizika: Prosím, určete-zaškrtněte míru rizika (vysoké, střední nebo nízké) pro každou ze tří kategorií níže (právo a požadavky, obchodní kontinuita a schopnost, držené/řízení ). Nízké Střední Vysoké L M H Právní a regulační požadavky kontinuita a dostupnost k menšímu peněžitému trestu či poškození dobrého jména Dopad omezen na obchodní / provozní nepříjemnosti k významnějšímu peněžitému trestu či poškození dobrého jména Nedostatek či výpadek má významný dopad na základní služby, jako je zdravotní péče - výpadky budou mít k soudnímu stíhání Informace musí být neustále dostupné (např. krizová národní infrastruktura)

Držené/řízené Příklady Informace obecné povahy organizace, klasické podniky, které netvoří podstatnou součást dodavatelských řetězců nebo partnerství se středními a vysoce rizikovými organizacemi. Poznámka: Aby společnost měla nízké riziko, nesmí držet žádné osobní o zaměstnancích Odpověď: Pro zpracování nabídky není nezbytné. odezvu od opatření havarijního plánování národních / místních vládních organizací Citlivé a osobní (poznámka: obsahuje o zaměstnancích) Nemocnice, peněžní sektor (banky, místní úřady, telekomunikační poskytovatelé a další, kteří drží osobní nebo citlivé Vysoce hodnocené vládní, např. tajné a výše; vládní nouzové vysílání Vládní ministerstva, krizové národní infrastruktury (např. vysílání) 9b: hodnocení kompleity Faktor kompleity jednoduchá ( S ) složité ( C ) Počet zaměstnanců a agenturních zaměstnanců <1000 >=1000 Počet uživatelů <1 milion >=1 milion Počet provozoven <5 >=5 Počet serverů <100 >=100 Počet pracovních stanic + PC + laptopů <300 >=300 Počet vývojářů aplikací a pracovníků údržby <100 >=100 Odpověď: Pro zpracování nabídky není nezbytné. Hodnocení S nebo C Dále se prosím o upřesnění předmětu certifikace Řízení informační bezpečnosti to je název certifikace. Předmět certifikace odráží činnost certifikované organizace. Co organizace dělá. Má odrážet činnosti, které jsou kryty certifikací ISO 27001. Zde uvádím příklady z jiných certifikátů:

Služby v oblasti informačních technologií, včetně projektování a realizace sítí, servisních činností, systémové integrace a vývoje softwaru Vývoj, návrh, výroba, instalace, údržba, opravy, modifikace a konstrukční změny leteckých pozemních zařízení Konec otázky Odpověď Úroveň rizika a kompleita: 9a Úroveň rizika: Prosím, určete-zaškrtněte míru rizika (vysoké, střední nebo nízké) pro každou ze tří kategorií níže (právo a požadavky, obchodní kontinuita a schopnost, držené/řízení ). Právní a regulační požadavky kontinuita a dostupnost Držené/řízené Příklady Nízké Střední Vysoké L M H k soudnímu k menšímu k významnějšímu stíhání peněžitému peněžitému trestu či trestu či poškození dobrého poškození jména dobrého jména Dopad omezen na obchodní / provozní nepříjemnosti Informace obecné povahy organizace, klasické podniky, které netvoří podstatnou součást dodavatelských řetězců nebo partnerství se středními a vysoce rizikovými organizacemi. Poznámka: Aby Nedostatek či výpadek má významný dopad na základní služby, jako je zdravotní péče - výpadky budou mít odezvu od opatření havarijního plánování národních / místních vládních organizací Citlivé a osobní (poznámka: obsahuje o zaměstnancích) Nemocnice, peněžní sektor (banky, místní úřady, telekomunikační poskytovatelé a další, kteří drží osobní nebo citlivé Informace musí být neustále dostupné (např. krizová národní infrastruktura) Vysoce hodnocené vládní, např. tajné a výše; vládní nouzové vysílání Vládní ministerstva, krizové národní infrastruktury (např. vysílání)

společnost měla nízké riziko, nesmí držet žádné osobní o zaměstnancích Upřesnění odpovědi k bodu kontinuity a dostupnost: Dle poznámky v příkladu nemůžeme spadat pod nízké riziko kvůli držení ch údajů o zaměstnancích, nicméně popis středního rizika pro nás není příliš výstižný. Rovněž závisí na výpadku konkrétního systému, době výpadku a rozsahu. Formulace otázky a standardní odpovědi neumožňuje adekvátní odpověď z naší strany. 9b: hodnocení kompleity Faktor kompleity jednoduchá ( S ) složité ( C ) Hodnocení S nebo C Počet zaměstnanců a agenturních zaměstnanců <1000 >=1000 Počet uživatelů <1 milion >=1 milion Počet provozoven <5 >=5 Počet serverů <100 >=100 Počet pracovních stanic + PC + laptopů <300 >=300 Počet vývojářů aplikací a pracovníků údržby <100 >=100 Upřesnění odpovědi k bodu Počet provozoven: Není specifikováno, co je míněno provozovnou. Certifikace se bude týkat jednoho úřadu, který sídlí v hlavním areálu (4 budovy) a v dalších čtyřech samostatných budovách/pracovištích. Dotaz už byl zodpovídán Upřesnění odpovědi k bodu Počet serverů: Není uvedeno, zda se jedná o počet virtuálních či fyzických strojů. Odpověď zahrnuje i virtuální stroje. Předmět certifikace: Řízení informační bezpečnosti Dotaz už byl zodpovídán Pozn.: Činnost kraje jako vyššího územně samosprávného celku vychází z již v předchozích vysvětleních nabídky zmiňovaného zákona č. 129/2000 Sb., o krajích (krajské zřízení), ve znění pozdějších předpisů. Uvádění citace obecně závazných právních předpisů do vysvětlení zadávacích podmínek považujeme za neúčelné. S ohledem na charakter otázek zadavatel nepovažuje za nutné prodlužovat lhůtu pro podání nabídek.

Datum a podpis osoby oprávněné jednat za zadavatele V Jihlavě dne 8. 11. 2016 Elektronicky podepsáno Ind. Dana Buřičová Vedoucí odboru analýz a podpory řízení