Oznaczenie sprawy: DOA-IV.272.35.2014 Zał. do SIWZ OPIS PRZEDMIOTU ZAMÓWIENIA (wykaz minimalnych wymagań szkoleniowych) Nazwa zadania: PODNIESIENIE KOMPETENCJI ICT PRACOWNIKÓW SAMORZĄDOWYCH Nazwa projektu: OPOLSKIE W INTERNECIE OBYWATEL BLISKI ADMINISTRACJI 1. Przedmiot zamówienia Przedmiotem zamówienia publicznego realizowanego w trybie przetargu nieograniczonego jest usługa w zakresie przeprowadzenia szkoleń z zakresu tematyki organizacyjno-prawnej i zarządzania dla pracowników Urzędu Marszałkowskiego Województwa Opolskiego oraz Urzędu Miasta Opola oraz ich Jednostek Organizacyjnych w ramach realizacji projektu pn.: Podniesienie kompetencji ICT pracowników samorządowych w projekcie Opolskie w Internecie obywatel bliski administracji realizowanego w ramach Programu Operacyjnego Kapitał Ludzki - Priorytetu V Dobre rządzenie, działania 5.2 Wzmocnienie potencjału administracji samorządowej, poddziałania 5.2.1 Modernizacja zarządzania w administracji samorządowej, współfinansowanego ze środków Unii Europejskiej w ramach Europejskiego Funduszu Społecznego. Szkolenia z zakresu tematyki organizacyjno-prawnej i zarządzania: 1. Szkolenie Komunikacja elektroniczna - aspekty praktyczne i prawne, 2. Szkolenie Zasady bezpieczeństwa w systemach informatycznych i ochrona danych osobowych, 3. Szkolenie i warsztaty wdrożeniowe - System Zarządzania Bezpieczeństwem Informacji. 1
2. Zakres tematyczny szkoleń Szkolenia z zakresu tematyki organizacyjno-prawnej i zarządzania 1) Komunikacja elektroniczna aspekty praktyczne i prawne Minimalny zakres merytoryczny szkolenia: Wprowadzenie do technik informacyjnych i komunikacyjnych (ICT) w kontekście funkcjonowania elektronicznej administracji; Definicja pojęć: system teleinformatyczny, elektroniczna administracja (e-government), przedsiębiorczość elektroniczna (e-commerce), bankowość elektroniczna (ebanking); dokument elektroniczny; Narzędzia komunikacji elektronicznej; Dokument elektroniczny a przepisy KPA; Instrukcja kancelaryjna podstawa prawna, zakres regulacji, komunikacja elektroniczna; Jednolity rzeczowy wykaz zakres regulacji; Instrukcja archiwalna systemu elektronicznej archiwizacji dokumentów; Aspekty prawne elektronicznej administracji; Aspekty praktyczne elektronicznej administracji; Obieg informacji. Informacja formalna i nieformalna; Metody pracy w administracji publicznej przy wykorzystaniu technik ICT; Metody komunikacji oraz gromadzenie wiedzy w administracji publicznej przy wykorzystaniu technik ICT; Zastosowanie techniki ICT. 2) Zasady bezpieczeństwa w systemach informatycznych i ochrona danych osobowych Minimalny zakres merytoryczny szkolenia: Wstęp do bezpieczeństwa w systemach informatycznych; Aspekty prawne przetwarzania danych osobowych; Administrator Bezpieczeństwa Informacji zadania i obowiązki; Generalny Inspektor Ochrony Danych Osobowych (GIODO) zadania i kompetencje; Ochrona informacji niejawnych zagadnienia; Problem zagrożeń informatycznych, w tym szkodliwe oprogramowanie w Internecie, bezpieczeństwo fizyczne danych, zabezpieczanie treści dokumentów elektronicznych, bezpieczeństwo serwisów WWW; Problem zagrożeń związanych z przesyłaniem informacji wrażliwych, w tym dane osobowe, dane stanowiące tajemnicę służbową; Polityka bezpieczeństwa informatycznego; Audyt bezpieczeństwa informatycznego; Zasady bezpieczeństwa w systemach informatycznych aspekty praktyczne i organizacyjne; Przetwarzanie danych osobowych w systemach informacyjnych, instrukcje systemów informacyjnych; Ochrona urządzeń mobilnych oraz nośników zawierających dane osobowe. 2
3) Szkolenie i warsztaty wdrożeniowe System Zarządzania Bezpieczeństwem Informacji Minimalny zakres merytoryczny szkolenia: Wstęp Informacja, jej cechy, wartość informacji; Zagrożenia dla informacji; Bezpieczeństwo informacji aktualna sytuacja na świecie wydarzenia / incydenty / raporty; Normy dotyczące bezpieczeństwa informacji / wymagania prawne ISO/IEC 27001:2013 System Zarządzania Bezpieczeństwem informacji (SZBI) podstawy; o Korzyści z wdrożenia SZBI; o Organizacja projektu wdrożenia SZBI w instytucji (podział na etapy, struktura organizacyjna, wymagania dot. dokumentacji); Rola i zadania kierownictwa; o Omówienie wymagań normy ISO/IEC 27001:2013; Dokumentacja i procedury wymagane normą ISO 27001; o Model PDCA i podejście procesowe (jako jedno z możliwych do zastosowania podejść); Metody zarządzania możliwe do zastosowania w ramach SZBI. Ryzyka i analiza ryzyka Wprowadzenie; Analiza ryzyka w bezpieczeństwie informacji (PID); Ryzyko i jego analiza; Postępowanie z ryzykiem. ISO/IEC 27002:2013 Deklaracja Stosowania; Załącznik A normy ISO 27001 + omówienie zabezpieczeń z normy ISO/IEC 27002:2013; o Polityka bezpieczeństwa informacji; o Organizacja bezpieczeństwa informacji; o Bezpieczeństwo zasobów ludzkich; o Zarządzanie aktywami; o Kontrola dostępu; o Kryptografia; o Bezpieczeństwo fizyczne i środowiskowe; o Bezpieczeństwa działań operacyjnych; o Bezpieczeństwo komunikacyjne; o Pozyskiwanie, rozwój i utrzymanie systemów informacyjnych; o Relacje z dostawcami; o Zarządzanie incydentami bezpieczeństwa informacji; o Aspekty bezpieczeństwa informacji zarządzania ciągłością działania; o Zgodność; Audyty Auditowanie systemu; 3
o Definicje dotyczące audytowania; o Rodzaje audytów; o Cele i znaczenie przeprowadzania audytów; o Metodyka prowadzenia audytu; o Najczęściej występujące niezgodności; o Audyt certyfikacyjny przebieg: Faza dokumentacyjna; Faza "on site". Wymagania prawne Przepisy prawne dotyczące bezpieczeństwa informacji; Wprowadzenie do tematyki danych osobowych; o Ustawa o ochronie danych osobowych; o Rozporządzenie MSWiA z dnia 29 kwietnia 2004r; o Polityka danych osobowych / instrukcja przetwarzania danych osobowych Konsekwencje prawne związane z naruszeniem przepisów związanych z bezpieczeństwem informacji. Warsztaty Analiza ryzyka; Analiza ryzyka z wykorzystaniem narzędzi IT, Deklaracja stosowania - załącznik A normy ISO 27001 dokumentowanie informacji o stosowanych zabezpieczeniach; Dokumentowanie przykładowych procedur SZBI; o Zastosowanie metod zarządzania w ramach SZBI; Warsztaty z prowadzenia audytów wewnętrznych. Wykonawca musi posiadać Certyfikat Zarządzania Systemem Bezpieczeństwa Informacji ISO 27001 kopia dokumentu autoryzacji/zaświadczenie. Po zawarciu umowy, na żądanie Zamawiającego, Wykonawca dostarczy wyżej opisany dokument. 3. Uczestnicy Uczestnikami szkoleń będą pracownicy Urzędu Marszałkowskiego Województwa Opolskiego (UMWO) oraz Urzędu Miasta Opola (UMO). W poniższej tabeli ujęto ilość przewidzianych grup szkoleniowych dla danego szkolenia, ilość osób przypadających na jedną grupę oraz planowaną ilość godzin przypadających na dane szkolenie. Przedmiot Szkolenia z zakresu tematyki organizacyjnoprawnej i zarządzania Nazwa szkolenia Szkolenie Komunikacja elektroniczna - aspekty praktyczne i prawne Urząd Ilość grup Ilość osób na grupę Ilość godzin szkoleniowych na grupę UMWO 8 10 2x8=16 UMO 4 10 2x8=16 Szkolenie Zasady bezpieczeństwa w sys. UMWO 12 10 2x8=16 informatycznych i ochrona danych osobowych UMO 12 10 2x8=16 Szkolenie i warsztaty wdrożeniowe - UMWO 1 10 10x8=80 System Zarządzania Bezpieczeństwem Informacji UMO 1 10 10x8=80 Godzina szkoleniowa wynosi 45 minut. 4
4. Terminy realizacji Wykonawca zobowiązuje się do wykonania przedmiotu umowy w terminie do 01 czerwca 2015 roku. Szkolenia będą realizowane w terminach: Nazwa szkolenia Szkolenia z zakresu tematyki organizacyjnoprawnej i zarządzania Szkolenie Komunikacja elektroniczna - aspekty praktyczne i prawne Szkolenie Zasady bezpieczeństwa w sys. informatycznych i ochrona danych osobowych Szkolenie i warsztaty wdrożeniowe - System Zarządzania Bezpieczeństwem Informacji 2014 2015 Miesiące: VI VII VIII IX X XI XII I II III IV V VI Godziny przeprowadzenia szkoleń: Przedmiot Nazwa szkolenia Godziny przeprowadzenia szkolenia Szkolenia z zakresu tematyki organizacyjnoprawnej i zarządzania Szkolenie Komunikacja elektroniczna - aspekty praktyczne i prawne Szkolenie Zasady bezpieczeństwa w sys. informatycznych i ochrona danych osobowych Szkolenie i warsztaty wdrożeniowe - System Zarządzania Bezpieczeństwem Informacji W godzinach pracy zamawiającego, tj. od poniedziałku do piątku w godzinach od 7:30 do 15:30 Zgodnie z zapisami 2 umowy, harmonogram realizacji szkoleń może ulec zmianie. 5. Obowiązki wykonawcy a) Sale szkoleniowe przystosowane do prowadzenia zajęć dydaktycznych wyposażone w niezbędne pomoce dydaktyczne, w co najmniej: rzutnik multimedialny, projektor, ekran, tablice, plansze, sprzęt A/V, itp. sale wykładowe wyposażone w minimum 15 miejsc szkoleniowych, sale komputerowe wyposażone w minimum 15 stanowisk komputerowych z siecią wewnętrzną i dostępem do Internetu, spełniające wymagania przepisów bhp, swobodny dostęp do sanitariatów, zlokalizowane nie dalej niż w odległości 500 metrów od siedziby Zamawiającego Urząd Marszałkowski Województwa Opolskiego Opole, ul. Piastowska 14, b) Catering, minimalny zakres przypadający dla jednej grupy szkoleniowej na dzień: - napoje zimne: woda gazowana i niegazowana łącznie co najmniej 300 ml na osobę, trzy rodzaje soków 100% - łącznie co najmniej 200 ml na osobę), 5
- napoje gorące: kawa, herbata - serwowane bez ograniczeń, co najmniej 450 ml na osobę; dodatki: mleko/mleczko/śmietanka, cukier, cytryna w plasterkach (w ilościach proporcjonalnych do liczby uczestników), - obiad (w przypadku szkoleń trwających powyżej 6 godzin) musi składać się z: 1) min. 200 g mięsa, do wyboru: schabowy, gulasz, kotlety drobiowe, wieprzowe w formie pasków lub ryba (filetowana), 2) ziemniaków lub klusek lub ryżu lub kaszy, 3) surówek z trzech rodzajów warzyw. W przypadku szkoleń kilkudniowych w każdy dzień tygodnia ma zostać podany inny zestaw obiadowy. Wykonawca zobowiązuje się do zapewnienia każdej osobie porcji obiadowej, przewidzianej gramaturą dla standardowego dania obiadowego. Podana gramatura dotyczy posiłków po obróbce termicznej. Wszystkie posiłki zapewnione przez Wykonawcę muszą być bezwzględnie świeże, przyrządzone w dniu świadczenia usługi, muszą charakteryzować się wysoką jakością w odniesieniu do użytych składników oraz estetyki podania. c) Wystarczająca liczba własnych licencji na oprogramowanie wykorzystywane przy realizacji szkoleń zarówno w zakresie szkoleń informatycznych, jak i innych szkoleń wykorzystujących narzędzia informatyczne w celach edukacyjnych, które zostaną przedstawione przed podpisaniem umowy na przedmiotowe zamówienie. d) Warunki pracy osób szkolących się w trakcie trwania szkolenia zgodne z przepisami bezpieczeństwa i higieny pracy. e) Nieodpłatne materiały szkoleniowe dla uczestników szkolenia odpowiadające zakresowi merytorycznemu poszczególnych modułów szkoleniowych w postaci skryptów, podręczników umożliwiających samodzielną naukę realizowanych treści programowych szkolenia oraz materiały piśmiennicze (długopis, ołówek, notatnik formatu A4) lub w formie elektronicznej wraz z czytnikiem, które po zakończeniu szkolenia przekazuje każdemu z kursantów na własność. f) Nieodpłatne materiały własne i opracowania wykładowców obejmujące swoim zakresem tematykę szkolenia oraz jego cały cykl spięte w estetyczny sposób lub zbindowane, które zostaną wydane uczestnikom szkolenia w momencie rozpoczęcia szkolenia. g) Odpowiednie działania informacyjne i promocyjne zgodne z Wytycznymi dotyczącymi realizacji projektów w ramach Programu Operacyjnego Kapitał Ludzki, m.in.: oznaczenia sal szkoleniowych, materiałów szkoleniowych, dokumentów w związku z współfinansowaniem z Europejskiego Funduszu Społecznego. h) Ubezpieczenie osób uczestniczących w szkoleniu od następstw nieszczęśliwych wypadków, w przypadku szkoleń prowadzonych przy stanowiskach komputerowych. i) Sposób sprawdzania efektów szkolenia - Wykonawca na koniec szkolenia przeprowadzi ankietę przygotowaną przez Zamawiającego. j) Kwalifikacje i umiejętności wykładowców adekwatne do zakresu programowego prowadzonych przez nich szkoleń. k) Czynne uczestnictwo w procesie dydaktycznym wszystkich wykładowców/instruktorów wyszczególnionych w ofercie, tj. praktyczne prowadzenie zajęć szkoleniowych, co będzie miało swoje odzwierciedlenie w dzienniku szkolenia. 6
l) Treści programów szkoleń muszą odpowiadać wyżej wymienionym poszczególnym modułom szkoleniowym. m) Dostarczenie jednego, dodatkowego kompletu do dokumentacji szkoleniowej. n) Przekazanie dokumentacji szkolenia (najpóźniej 5 dni roboczych po odbytym szkoleniu), do której zalicza się: listy obecności opatrzone obowiązującymi logotypami i informacją o współfinansowaniu szkolenia ze środków UE zgodnie z Wytycznymi dotyczącymi oznaczania projektów w ramach PO KL wraz z podpisami uczestników, wypełnione ankiety ewaluacyjne opatrzone obowiązującymi logotypami i informacją o współfinansowaniu szkolenia ze środków UE zgodnie z Wytycznymi dotyczącymi oznaczania projektów w ramach PO KL oraz zgodne ze wzorem przekazanym przez Zamawiającego, kopie certyfikatów potwierdzających ukończenie szkolenia opatrzonych obowiązującymi logotypami oraz informacją o współfinansowaniu szkolenia ze środków UE zgodnie z Wytycznymi dotyczącymi oznaczania projektów w ramach PO KL. o) Sporządzenie po zakończeniu całego cyklu szkoleń raportu całościowego podsumowującego wyniki ankiet i przekazanie go wraz z dokumentacją za ostatnie szkolenie. p) Informowanie Zamawiającego o działaniach realizowanych przez Wykonawcę oraz o ewentualnych zaistniałych problemach. q) Wydanie każdemu uczestnikowi szkolenia certyfikatu jego ukończenia. Certyfikat musi być opatrzony obowiązującymi logotypami oraz informacją o współfinansowaniu szkolenia ze środków UE zgodnie z Wytycznymi dotyczącymi oznaczania projektów w ramach PO KL. r) Wykonawca oraz Zamawiający wyznaczą osoby odpowiedzialne za kontakty robocze pomiędzy stronami (m.in. akceptację przekazywanych materiałów, potwierdzanie terminów szkoleń, akceptację protokołów). Kontakty robocze pomiędzy stronami będą odbywać się telefoniczne i/lub drogą elektroniczną 7