ZAŁĄCZNIK NR 1 Istotne dla Zamawiającego postanowienia, które zostaną wprowadzone w treści umowy UMOWA zawarta w dniu w Rybniku pomiędzy: Miastem Rybnik Powiatowym Urzędem Pracy w Rybniku, ul. Jankowicka 1, 44-200 Rybnik reprezentowanym przez: mgr Annę Michalczyk Dyrektora Powiatowego Urzędu Pracy w Rybniku zwanym dalej ZAMAWIAJĄCYM a.... zwanym dalej WYKONAWCĄ w rezultacie dokonania wyboru oferty w postępowaniu przedmiotowym o udzielenie zamówienia publicznego, którego wartość szacunkowa nie przekracza wyrażonej w złotych równowartości kwoty 30.000,00 EURO. 1 1. Przedmiotem zamówienia jest przeprowadzenie audytu bezpieczeństwa informacji i audytu legalności oprogramowania (75 stacji roboczych i 2 serwery) zgodnie ze szczegółowym opisem przedmiotu zamówienia zawartym w niniejszym paragrafie, tj.: Audyt bezpieczeństwa informacji: I. Audyt bezpieczeństwa danych osobowych: 1) Weryfikacja dokumentacji Polityki Zarządzania Bezpieczeństwem Informacji, w tym określenie zbiorów przetwarzanych danych osobowych. 2) Weryfikacja rejestracji zbiorów danych osobowych w GIODO. 3) Wykrycie braków oraz przedstawienie propozycji zmian do uzupełnienia w Polityce Zarządzania Bezpieczeństwem Informacji, zgodnie z ustawą o ochronie danych osobowych, rozporządzeniem z dnia 12 kwietnia 2012 r. w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych (t.j. Dz. U. z 2016 r. poz. 113 ze zm.). 4) Sporządzenie raportu zawierającego zalecenia poaudytowe. 5) Przeprowadzenie szkoleń (3 grupy po 15 pracowników) z zakresu ochrony danych osobowych z uwzględnieniem zmian w przepisach o ochronie danych osobowych, które wejdą w życie 25 maja 2018 r. (Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE), w szczególności: 6
II. - zasady przetwarzania danych, - prawa osób, których dane są przetwarzane (informacja/kontrola/sprzeciw), - nowe obowiązki informacyjne, - kary za nierespektowanie obowiązków wynikających z RODO, - powierzanie i udostępnianie danych. Audyt teleinformatyczny: 1) Analiza konfiguracji stacji roboczych: a. badanie i weryfikacja metod autoryzacji, b. weryfikacja zmian konfiguracyjnych i aktualizacji oprogramowania, c. weryfikacja zabezpieczeń przed złośliwym oprogramowaniem, d. weryfikacja dostępności i ciągłości działania, e. analiza systemu zarządzania kopiami zapasowymi, f. ocena konfiguracji systemu operacyjnego, g. badanie luk, h. weryfikacja zasad i procedur korzystania przez pracowników z internetu. 2) Testy penetracyjne urządzeń sieciowych: a. skanowanie listy otwartych portów na urządzeniach sieciowych, b. analiza podatności urządzeń w infrastrukturze sieciowej, c. zbadanie podatności styku sieci lokalnej z internetem na ataki z sieci zewnętrznej, d. weryfikacja poziomu bezpieczeństwa tunelu VPN zestawionego pomiędzy 2 routerami brzegowymi. 3) Podsumowanie oraz wnioski z przeprowadzonych badań: a. sporządzenie raportu zawierającego zalecenia poaudytowe. Audyt legalności oprogramowania: 1) Skanowanie komputerów pod kątem zainstalowanego oprogramowania oraz plików multimedialnych. 2) Przygotowanie i przekazanie poufnego raportu wstępnego o stanie legalności oprogramowania po pierwszym skanowaniu (spis zainstalowanego oprogramowania oraz zapisanych plików multimedialnych) w ciągu 10 dni roboczych od dnia rozpoczęcia audytu. 3) Inwentaryzacja dokumentacji licencyjnej przedstawionej przez Zamawiającego: d. sporządzenie spisu posiadanych licencji w formacie *.xls, e. segregacja dowodów licencyjnych (faktury zakupu, oryginalne nośniki, certyfikaty autentyczności, umowy licencyjne), f. stworzenie kompletów dokumentacji licencyjnej do całości oprogramowania zainstalowanego na poszczególnych stacjach roboczych. 4) Weryfikacja i porządkowanie oprogramowania: 7
e. porównanie zainstalowanego oprogramowania na poszczególnych stacjach ze spisem licencji, f. omówienie rozbieżności między zainstalowanym oprogramowaniem, a posiadanymi licencjami oraz sporządzenie spisu oprogramowania do usunięcia lub uzupełnienia licencji, g. usunięcie nielegalnego oprogramowania z komputerów, na które urząd nie posiada licencji oraz plików chronionych prawem autorskim (pliki muzyczne, filmy itp.), h. zainstalowanie lub przeinstalowanie i konfiguracja oprogramowania jeżeli wersje aktualnie zainstalowane nie odpowiadają posiadanym przez Zamawiającego licencjom. 5) Ponowne skanowanie jednostek, weryfikacja dokumentacji i wdrożonych zasad zarządzania oprogramowaniem. 6) Przygotowanie metryk komputerów w formacie *.xls. 7) Potwierdzenie przeprowadzenia działań naprawczych. 8) Przygotowanie i przekazanie końcowego raportu wynikowego z przeprowadzonego audytu. 9) Wystąpienie do firmy Microsoft o wydanie certyfikatu Microsoft Software Asset Management. 10) Nadanie Urzędowi Certyfikatu Wykonawcy, potwierdzającego używanie jedynie legalnego oprogramowania. 2. Oferta Wykonawcy z dnia. stanowi integralną część niniejszej umowy. 3. Miejsca przeprowadzania audytu: - Powiatowy Urząd Pracy, ul. Jankowicka 1, 44-200 Rybnik - Lokalny Punkt Informacyjno-Konsultacyjny, ul. Wolności 2a, 44-230 Czerwionka-Leszczyny. 4. Miejsce przeprowadzenia szkolenia: - Powiatowy Urząd Pracy, ul. Jankowicka 1, 44-200 Rybnik. 2 1. Wykonawca zrealizuje przedmiot umowy, o którym mowa w 1 niniejszej umowy w okresie od 01.12.2017 r. do 21.12.2017 r. 2. Termin uważa się za dotrzymany, gdy Zamawiający otrzyma raporty końcowe z audytów łącznie z Certyfikatem Wykonawcy, potwierdzającym używanie jedynie legalnego oprogramowania. 3 1. Wynagrodzenie za przedmiot umowy wynosi : a. brutto b. (słownie: ) w tym należny podatek VAT (23%) 8
2. Cena obejmuje całkowitą należność jaką Zamawiający zobowiązany jest zapłacić za przedmiot zamówienia, o którym mowa w 1 umowy. 4 1. Należność, o której mowa w 3 zostanie uregulowana przez Zamawiającego w terminie 14 dni od dnia otrzymania prawidłowo wystawionej przez Wykonawcę faktury, po podpisaniu protokołu potwierdzającego odbiór raportów końcowych z audytów oraz Certyfikatu Wykonawcy, potwierdzającego używanie jedynie legalnego oprogramowania. 2. Strony uzgodniły, że zapłata należności będzie dokonana w formie przelewu na konto Wykonawcy wskazane na fakturze. Strony postanawiają, że zapłata następuje w dniu obciążenia rachunku bankowego Zamawiającego. 5 1. Wykonawca zobowiązuje się do zachowania w tajemnicy wszelkich informacji otrzymanych podczas realizacji niniejszej umowy i do nieprzekazywania takich informacji osobom trzecim. Wykonawca zobowiązuje się również do niewykorzystywania takich informacji do jakichkolwiek innych celów niż wykonanie niniejszej umowy. 2. W razie naruszenia zasad powyższego zobowiązania Wykonawca przyjmuje na siebie pełną odpowiedzialność za działanie własne, swoich pracowników, podwykonawców, pełnomocników oraz osób działających w jego imieniu przy realizacji Umowy. 3. Wykonawca zobowiązuje się wykonać przedmiot umowy z należytą starannością zgodnie z przepisami i standardami uwzględniając całość wymagań stawianych przez Zamawiającego. 4. Wykonawca oświadcza, iż spełnia wymagania określone w art. 36 39a ustawy o ochronie danych osobowych dotyczące zabezpieczenia danych przed ich udostępnieniem osobom nieupoważnionym, zabraniem przez osobę nieuprawnioną, przetwarzaniem z naruszeniem ustawy oraz zmianą, utratą, uszkodzeniem lub zniszczeniem. 5. Wykonawca oświadcza, iż sposób prowadzenia i zakres dokumentacji, o której mowa w art. 39a ustawy o ochronie danych osobowych oraz środki techniczne i organizacyjne zastosowane w celu zapewnienia ochrony przetwarzanych danych są zgodne z przepisami rozporządzenia Ministra Spraw Wewnętrznych i Administracji z dnia 29 kwietnia 2004 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych (Dz. U. Nr 100, poz. 1024). 6. Wykonawca dostarczy Zamawiającemu wszystkie dokumenty (w tym raporty) w dwóch egzemplarzach w formie papierowej (podpisane przez osobę reprezentującą Wykonawcę) oraz postaci elektronicznej na nośniku CD/DVD w formacie MS Word/Excel i PDF. Wszystkie dokumenty muszą być sporządzone w języku polskim. 7. W przypadku rozwiązania lub wygaśnięcia umowy Wykonawca jest zobowiązany zwrócić Zamawiającemu wszelkie materiały jakie otrzymał od Zamawiającego w czasie trwania umowy, w tym ich wszystkie kopie. 9
6 1. Wykonawca oświadcza, że przedmiot umowy będzie realizowany przez osoby wymienione w ofercie, pod rygorem możliwości rozwiązania umowy z winy Wykonawcy. 2. Wykonawca oświadcza, że posiada odpowiednie doświadczenie oraz wykwalifikowany i doświadczony zgodnie z wymogami stawianymi w zapytaniu ofertowym zespół, który zostanie oddelegowany do realizacji przedmiotu umowy. 7 1. Zamawiający udostępni Wykonawcy posiadany sprzęt, systemy informatyczne, oprogramowanie oraz pomieszczenia niezbędne do wykonania usługi. 2. Termin i godziny wykonania usługi zostaną uzgodnione pomiędzy stronami umowy, jednakże musi się zawierać w przedziale od 01.12.2017 r. do 21.12.2017 r. 3. Zamawiający zobowiązuje się zapewnić współpracę swoich pracowników z Wykonawcą w zakresie realizacji przedmiotu umowy. 4. Zamawiający ma prawo zgłaszać w każdym czasie uwagi i zastrzeżenia dotyczące przeprowadzanych przez Wykonawcę działań, które Wykonawca winien niezwłocznie przeanalizować i uwzględnić, zawiadamiając Zamawiającego o podjętych działaniach. 8 1. Zamawiający może rozwiązać umowę ze skutkiem natychmiastowym, jeżeli przyczyną wypowiedzenia są nadużycia lub inne rażące uchybienia w wykonaniu usługi dokonane przez Wykonawcę, w tym wykonywanie usługi przez niewykwalifikowaną kadrę. 2. Wykonawcy nie przysługuje żadne odszkodowanie, w tym z tytułu utraconych korzyści na skutek rozwiązania umowy w trybie ust.1. 9 1. Wykonawca nie może bez zgody Zamawiającego powierzyć wykonania niniejszej umowy osobom trzecim. 2. Wykonawca odpowiada za działania osób, którymi się posłużył jak za działania własne. 10 1. Wykonawca zapłaci Zamawiającemu kary umowne : a) za każdy dzień opóźnienia w wykonaniu przedmiotu zamówienia w stosunku do terminu określonego w 2 ust. 1 w wysokości 0,2 % ceny brutto określonej w 3, b) z tytułu odstąpienia (rozwiązania) od umowy z przyczyn występujących po stronie Wykonawcy w wysokości 15 % ceny brutto określonej w 3. 2. Zamawiający może dochodzić odszkodowania uzupełniającego na zasadach ogólnych. 3. Zamawiający jest upoważniony do potrącania kary umownej z należności Wykonawcy przysługującej mu za wykonanie przedmiotu zamówienia, na co Wykonawca wyraża zgodę. 11 Wierzytelność wynikająca z niniejszej umowy nie może być przedmiotem cesji bez zgody Zamawiającego. 12 10
1. Wszelkie spory wynikłe na tle realizacji z niniejszej umowy będą rozstrzygane przez sąd właściwy dla siedziby Zamawiającego. 2. W sprawach nieuregulowanych niniejszą umową stosuje się przepisy Kodeksu Cywilnego. 3. Wszelkie zmiany niniejszej umowy wymagają formy pisemnej pod rygorem nieważności. 4. Umowę sporządzono w dwóch jednobrzmiących egzemplarzach, po jednym dla każdej ze stron. Załączniki: - oferta Wykonawcy z dnia. - zapytanie ofertowe z dnia.. Zamawiający: Wykonawca: 11