Zakład Ubezpieczeń Społecznych Departament Zamówień Publicznych ul. Szamocka 3, 5, 01-748 Warszawa tel: 22 667 17 04, faks: 22 667 17 33



Podobne dokumenty
Zakład Ubezpieczeń Społecznych Departament Zamówień Publicznych ul. Szamocka 3, 5, Warszawa tel: , faks:

Opis efektów kształcenia dla modułu zajęć

Przegląd certyfikatów branŝowych

Adres strony internetowej, na której Zamawiający udostępnia Specyfikację Istotnych Warunków Zamówienia:

Klasyfikacja i terminologia incydentów naruszających bezpieczeństwo sieci

Adres strony internetowej, na której Zamawiający udostępnia Specyfikację Istotnych Warunków Zamówienia:

Adres strony internetowej, na której Zamawiający udostępnia Specyfikację Istotnych Warunków Zamówienia:

Zakład Ubezpieczeń Społecznych Departament Zamówień Publicznych ul. Szamocka 3, 5, Warszawa

Zakład Ubezpieczeń Społecznych Departament Zamówień Publicznych ul. Szamocka 3, 5, Warszawa

C)IHE - Certified Incident Handling Engineer

LANGUAGE: NO_DOC_EXT: SOFTWARE VERSION: 9.6.5

Zakład Ubezpieczeń Społecznych Departament Zamówień Publicznych ul. Szamocka 3, 5, Warszawa

SPECYFIKACJA ISTOTNYCH WARUNKÓW ZAMÓWIENIA. w postępowaniu o udzielenie zamówienia publicznego prowadzonym. w trybie przetargu nieograniczonego

Monitorowanie Bezpieczeństwa Sieci Technologicznej

V zamówienia publicznego zawarcia umowy ramowej ustanowienia dynamicznego systemu zakupów (DSZ) SEKCJA I: ZAMAWIAJĄCY SEKCJA II: PRZEDMIOT ZAMÓWIENIA

SEKCJA I: ZAMAWIAJĄCY SEKCJA II: PRZEDMIOT ZAMÓWIENIA. Zamieszczanie ogłoszenia: obowiązkowe. Ogłoszenie dotyczy: zamówienia publicznego.

INFORMACJA DLA UCZESTNIKÓW POSTĘPOWANIA

ODPOWIEDŹ NA ZAPYTANIE DO SPECYFIKACJI ISTOTNYCH WARUNKÓW ZAMÓWIENIA

Polska-Warszawa: Pakiety oprogramowania do zabezpieczania danych 2016/S Ogłoszenie o zamówieniu. Dostawy

INFORMACJE O ZMIENIANYM OGŁOSZENIU SEKCJA I: ZAMAWIAJĄCY SEKCJA II: ZMIANY W OGŁOSZENIU. Page 1 of 6

Polska-Warszawa: Usługi w zakresie oprogramowania 2017/S Ogłoszenie o zamówieniu. Usługi

Polska-Warszawa: Serwery komputerowe 2013/S

COUNTRY: PHONE: / NOTIFICATION TECHNICAL: NOTIFICATION PUBLICATION:

PROGRAM STUDIÓW. Bezpieczeństwo w cyberprzestrzeni CEL KORZYŚCI

II. PRZEDMIOT ZAMÓWIENIA 1. Nazwa nadana zamówieniu przez zamawiającego: wykonanie koncepcji rozwoju hurtowni danych Publicznych Służb Zatrudnienia

ZAPROSZENIE DO SKŁADANIA OFERT

I. 1) NAZWA I ADRES: Centrum Rozwoju Zasobów Ludzkich, ul. Tamka 3, Warszawa, woj. mazowieckie, tel , faks

993200/370/IN - 745/11 Warszawa, dn r. znak sprawy: TZ/370/54/11

CENTRUM OPROGRAMOWANIA

WYKAZ OSÓB. Załącznik nr 6 do SIWZ. (pieczęć Wykonawcy)

COUNTRY: PHONE: / NOTIFICATION TECHNICAL: NOTIFICATION PUBLICATION:

Polska-Warszawa: Usługi w zakresie konserwacji i wsparcia systemów 2013/S

PROGRAM STUDIÓW. Bezpieczeństwo w cyberprzestrzeni CEL KORZYŚCI

Ogłoszenie o zamówieniu

Rok akademicki: 2013/2014 Kod: IET SU-s Punkty ECTS: 3. Kierunek: Elektronika i Telekomunikacja Specjalność: Sieci i usługi

Szkolenie: Budowa aplikacji SOA/BPM na platformie Oracle SOA Suite 11g

Do wszystkich Wykonawców uczestniczących w postępowaniu

Nr sprawy: ZP/92/2014 Zegrze, dnia r.

Adres strony internetowej, na której Zamawiający udostępnia Specyfikację Istotnych Warunków Zamówienia:

MAZOWIECKI URZĄD WOJEWÓDZKI W WARSZAWIE D Y R E K T O R G E N E R A L N Y Jarosław Szajner. Warszawa, dn. 24 kwietnia 2018r.

Rozdział I. Rozdział II

udokumentowanych poprzez publikacje naukowe lub raporty, z zakresu baz danych

OGŁOSZENIE O PRZETARGU

SEKCJA I: ZAMAWIAJĄCY SEKCJA II: PRZEDMIOT ZAMÓWIENIA. Zamieszczanie ogłoszenia: obowiązkowe. Ogłoszenie dotyczy: zamówienia publicznego.

Zarządzanie relacjami z dostawcami

Zamieszczanie ogłoszenia: nieobowiązkowe Ogłoszenie dotyczy: zamówienia publicznego w dziedzinach obronności i bezpieczeństwa.

OGŁOSZENIE O ZAMÓWIENIU

Nowe zagrożenia skuteczna odpowiedź (HP ArcSight)

FORMULARZ OFERTOWY OŚWIADCZAMY, że naszym pełnomocnikiem dla potrzeb niniejszego postępowania i do podpisania umowy jest:

Polska-Zawiercie: Pakiety oprogramowania i systemy informatyczne 2018/S Ogłoszenie o zamówieniu. Usługi

Adres strony internetowej, na której Zamawiający udostępnia Specyfikację Istotnych Warunków Zamówienia:

Kompleksowe Przygotowanie do Egzaminu CISMP

Wykaz osób w postępowaniu o udzielenie zamówienia publicznego nr 32-CPI-WZP-2244/13. Podstawa do dysponowania osobą

I. 2) RODZAJ ZAMAWIAJĄCEGO: Inny: Państwowy Instytut Badawczy.

FORMULARZ OFERTOWY (po korekcie )

Anatomy of an attack.. Cel: firma Aupticon Branża: technologie, R&D, self-driving cars

Zakład Ubezpieczeń Społecznych Departament Zamówień Publicznych ul. Szamocka 3, 5, Warszawa

Projekt architektury systemów informatycznych Uniwersytetu Warszawskiego w oparciu o metodykę TOGAF. Tomasz Turski

Adres strony internetowej, na której Zamawiający udostępnia Specyfikację Istotnych Warunków Zamówienia:

Polska-Tarnów: Usługi rozbudowy systemów komputerowych 2019/S Ogłoszenie o zamówieniu. Usługi

Sekcja I: Instytucja zamawiająca/podmiot zamawiający

POSTANOWIENIE z dnia 19 grudnia 2014 r. Przewodniczący:

OGŁOSZENIE O DIALOGU TECHNICZNYM

Nr sprawy: ZP/40/2015 Zegrze,

Zakład Ubezpieczeń Społecznych Departament Zamówień Publicznych ul. Szamocka 3, 5, Warszawa tel: , fax:

COUNTRY: PHONE: / NOTIFICATION TECHNICAL: / NOTIFICATION PUBLICATION: /

Sekcja I: Instytucja zamawiająca/podmiot zamawiający

Odpowiedzi na zadanie pytania do Specyfikacji Istotnych Warunków Zamówienia do przetargu nieograniczonego na

Adres strony internetowej, na której Zamawiający udostępnia Specyfikację Istotnych Warunków Zamówienia:

Wykonawcy ubiegający się o udzielenie zamówienia

Warszawa: Usługi w zakresie wsparcia technicznego Numer ogłoszenia: ; data zamieszczenia: OGŁOSZENIE O ZAMÓWIENIU - usługi

Zakład Ubezpieczeń Społecznych Departament Zamówień Publicznych ul. Szamocka 3, 5, Warszawa

I. ZAMAWIAJĄCY NAZWA I ADRES: Spółdzielnia Mieszkaniowa Jaroty, Olsztyn, ul. Wańkowicza 9

Puck: Organizacja i przeprowadzenie kursów zawodowych dla Beneficjentów Ostatecznych projektu systemowego pt. Aktywność-Praca-Rozwój

2, rue Mercier, 2985 Luxembourg, Luksemburg Faks:

SEKCJA III: INFORMACJE O CHARAKTERZE PRAWNYM, EKONOMICZNYM, FINANSOWYM I TECHNICZNYM

Sekcja I: Instytucja zamawiająca/podmiot zamawiający

Oferta przetargu. Poland Tender. Nazwa. Miejscowość. Warszawa Numer ogłoszenia. Data zamieszczenia Typ ogłoszenia

Zakład Ubezpieczeń Społecznych Departament Zamówień Publicznych ul. Szamocka 3, 5, Warszawa tel: , faks:

Zakład Ubezpieczeń Społecznych Departament Zamówień Publicznych ul. Szamocka 3, 5, Warszawa tel: , fax:

Warsztat: Infoblox DNS Firewall & DNS Infoblox Threat Analytics. Czyli jak w godzinę ochronić użytkowników.

1. System powinien pozwalać na bezpieczne korzystanie z aplikacji firmowych poza centralą jak i wewnątrz sieci Zamawiającego.

znak sprawy: BOU-IV Wykonawcy ubiegający się o udzielenie zamówienia

MODYFIKACJA nr 1 do SIWZ

PLATFORMA COMARCH SECURITY. Rozwiązania Comarch dla bezpiecznego urzędu

Zdolności technicznej lub zawodowej: Osoby zdolne do wykonania zamówienia

... (Nazwa i adres Wykonawcy lub jego pieczęć firmowa, adresowa)

Sekcja I: Instytucja zamawiająca/podmiot zamawiający

Do wszystkich uczestników postępowania

ZARZĄDZANIE WYMAGANIAMI ARCHITEKTONICZNYMI

... (Nazwa i adres Wykonawcy lub jego pieczęć firmowa, adresowa)

I. 2) RODZAJ ZAMAWIAJĄCEGO:

Państwa członkowskie - Zamówienie publiczne na usługi - Konkurs na projekt - Konkurs na projekt. PL-Warszawa: Usługi analizy systemu i programowania

Jak uzyskać zgodność z RODO. Kodeks dobrych praktyk

Adres strony internetowej, na której Zamawiający udostępnia Specyfikację Istotnych Warunków Zamówienia:

Sulmierzyce dnia 23 lutego 2018r. Zamawiający. Wszyscy nabywcy Specyfikacji Istotnych Warunków Zamówienia. Znak sprawy: IZP

ZP IT. Lyski, r.

Warszawa, dnia 07 maja 2014 r. Postępowanie nr 12/IAM/2014/4. Instytut Adama Mickiewicza ul. Mokotowska Warszawa

OGŁOSZENIE O PRZETARGU NIEOGRANICZONYM (wartość mniejsza od EURO)

Transkrypt:

Zakład Ubezpieczeń Społecznych Departament Zamówień Publicznych ul. Szamocka 3, 5, 01-748 Warszawa tel: 22 667 17 04, faks: 22 667 17 33 993200/370/IN-429/2012 Warszawa, dnia 29.05.2012 r. Informacja dla Wykonawców, uczestniczących w postępowaniu o udzielenie zamówienia w przetargu nieograniczonym na opracowanie koncepcji Systemu Monitorowania Bezpieczeństwa Środowiska Teleinformatycznego w Zakładzie Ubezpieczeń Społecznych, znak sprawy: TZ/370/10/12 Na podstawie art. 38 ust. 1 i ust. 2 ustawy z dnia 29 stycznia 2004 r. Prawo zamówień publicznych (Dz. U. z 2010 r., Nr 113, poz. 759 z późn. zm.) informuję, Ŝe do Zamawiającego wpłynęły pytania dotyczące Specyfikacji Istotnych Warunków Zamówienia (SIWZ), na które udziela się następujących odpowiedzi: Pytanie nr 1: (dot. SIWZ, Rozdz. IV, OPZ, I Warunki udziału w postępowaniu pkt. 2.2 ppkt. 4) lit. b) - wymaganie posiadania przez eksperta ds. bezpieczeństwa certyfikatu SABSA Chartered Architect na poziomie Foundation) Czy Zamawiający uzna za spełnienie wymagania SIWZ, posiadanie przez eksperta ds. bezpieczeństwa zamiast certyfikatu - SABSA Chartered Architekt na poziomie Foundation, zestawu certyfikatów TOGAF, CISSP lub CISA i CRISC, które znacznie przewyŝszają wymagane kompetencje i doświadczenie potwierdzone posiadaniem certyfikatu SABSA Chartered Security Architect - Foundation Certificate (SCF)? Odpowiedź nr 1: Zamawiający podtrzymuje zapisy SIWZ. Jednocześnie Zamawiający wyjaśnia, Ŝe: certyfikat TOGAF obejmuje swoim zakresem obszar architektury korporacyjnej, natomiast nie odnosi się do kwestii związanych z bezpieczeństwem zgodnie z wytycznymi wydanymi przez The Open Group, która opracowała TOGAF, w kwestii bezpieczeństwa naleŝy stosować metodykę SABSA (w październiku 2011 opublikowany został whitepaper nt. sposobu integracji TOGAF i SABSA), certyfikat CISSP obejmuje swoim zakresem obszar bezpieczeństwa na poziomie technicznym (w szczególności rozdział Security Architecture and Design odnosi się wyłącznie do architektury bezpieczeństwa i modeli zarządzania bezpieczeństwem na poziomie technicznym), certyfikat CISA obejmuje swoim zakresem zagadnienia związane z audytem informatycznym,

certyfikat CRISC obejmuje swoim zakresem zarządzanie ryzykiem oraz kontrole systemów informatycznych. Zatem zestaw traktowanych łącznie certyfikatów TOGAF, CISSP, CISA, oraz CRISC nie obejmuje swoim zakresem podejścia do zarządzania architekturą bezpieczeństwa, a zatem nie potwierdza posiadania kompetencji z zakresu projektowania, planowania, implementacji oraz zarządzania architekturą bezpieczeństwa, które potwierdza certyfikat SABSA Chartered Security Architect na poziomie Foundation. Jednocześnie Zamawiający wyjaśnia, Ŝe certyfikaty CISA i CISSP nie poświadczają tych samych kompetencji. Pytanie nr 2: (dot. SIWZ, Rozdz. IV, OPZ, I Warunki udziału w postępowaniu pkt. 2.2 ppkt 4) lit. c) - wymaganie posiadania przez eksperta ds. bezpieczeństwa certyfikatu z zakresu reakcji na przypadki naruszenia bezpieczeństwa - CERT Certified Computer Security Incident Handler lub GIAC Certified Incident Handler) Czy Zamawiający uzna za spełnienie wymagania SIWZ, posiadanie przez eksperta ds. bezpieczeństwa zamiast certyfikatu z zakresu reakcji na przypadki naruszenia bezpieczeństwa GIAC Certified Incident Handler, zestawu certyfikatów CEH, CISSP lub CISA i CRISC, które łącznie odpowiadają kompetencyjnie zakresowi certyfikatu GCIH? W szczególności zakres certyfikatu GCIH związany z: Backdoors & Trojan Horses Buffer Qverflows Covering Tracks: Networks Covering Tracks: Systems Denial of Service Attacks Exploiting Systems using Netcat Format String Attacks IP Address Spoofing Network Sniffing Password Attacks Roconnaissance Rootkits Scanning: Host Discovery Scanning: Network and Application Vulnerability scanning and tools Scanning: Network Devices (Firewall rules determination, fragmentation, and IDS/IPS evasion) Scanning: Service Discouery Session Hijacking, Tools and Defenses Virtual Machine Attacks Web Application Attacks Worms, Bots & Bot-Nets

równowaŝą korespondujące moduły certyfikatu CEH: CEH Module 06: Trojans and Backdoors CEH Module 17: Buffer Overflow CEH Module 10: Denial of Service CEH Module 19: Penetration Testing CEH Module 19: Penetration Testing CEH Module 08: Sniffers CEH Module 02: Footprinting and Reconnaissance + CEH Module 01: Introduction to Ethical Hacking CEH Module 03; Scanning Networks + CEH Module 16: Evading IDS, Firewalls, and Honeypots CEH Module 11: Session Hijacking CEH Module 12; Hacking Webservers + CEH Module 13: Hacking Web Applications CEH Module 07: Viruses and Worms + CEH Module 06: Trojans and Backdoors Natomiast zakres certyfikatu GCIH związany z: Incident Handling Overview and Preparation Incident Handling Phase 2 Identification Incident Handling Phase 3 Containment Incident Handling: Recovering and lmproving Capabilities Types of Incidents równowaŝą następujące domeny certyfikatów CISA i CRISC; CISA-4.4.8 Evaluate problem and incident management practices, CISA-4.11 Knowledge of problem and incident management, CISA - 5.2 Knowledge of processes related to monitoring and responding to security incidents, CRISC - 5.6 Knowledge of control objectives and metrics related to incident and problem management.

Odpowiedź nr 2: Zamawiający podtrzymuje zapisy SIWZ. Jednocześnie Zamawiający wyjaśnia, Ŝe zestaw traktowanych łącznie certyfikatów CEH i CISSP pokrywa zakres techniczny certyfikatu GCIH związany z: Backdoors & Trojan Horses Buffer Overflows Covering Tracks: Networks Covering Tracks: Systems Denial of Service Attacks Exploiting Systems using Netcat Format String Attacks IP Address Spoofing Network Sniffing Password Attacks Reconnaissance Rootkits Scanning: Host Discovery Scanning: Network and Application Vulnerability scanning and tools Scanning: Network Devices (Firewall rules determination, fragmentation, and IDS/IPS evasion) Scanning: Service Discovery Session Hijacking, Tools and Defenses Virtual Machine Attacks Web Application Attacks Worms, Bots & Bot-Nets Natomiast zagadnienia związane z: Incident Handling Overview and Preparation Incident Handling Phase 2 Identification Incident Handling Phase 3 Containment Incident Handling: Recovering and Improving Capabilities Types of Incidents w ramach certyfikatu GCIH są traktowane w sposób szczegółowy, gdyŝ certyfikat GCIH skupia się na zagadnieniach związanych z procesami reakcji na przypadki naruszenia bezpieczeństwa (Incident Handling). Natomiast certyfikaty: CISA (obejmujący swoim zakresem zagadnienia związane z audytem informatycznym) i CRISC (obejmujący swoim zakresem zarządzanie ryzykiem oraz kontrole systemów informatycznych) są certyfikatami potwierdzającymi znajomość szerokiego spektrum zagadnień, gdzie zagadnienia przedstawione w rozdziałach 4.8, 4.11 i 5.2 w CISA oraz 5.6 w CRISC, stanową jedynie bardzo wąski wycinek wiedzy potwierdzanej przez certyfikaty CISA i CRISC i przez to nie są traktowane tak detalicznie jak w ramach certyfikatu GCIH. Zatem posiadanie certyfikatów CISA i CRISC nie gwarantuje posiadania specyficznej wiedzy z zakresu reakcji na przypadki naruszenia bezpieczeństwa jaką potwierdza certyfikat GCIH.

Zatem zestaw traktowanych łącznie certyfikatów CEH, CISSP lub CISA i CRISC nie odpowiada kompetencyjnie zakresowi certyfikatu GCIH. Jednocześnie na podstawie art. 38 ust. 6 ustawy Prawo zamówień publicznych, biorąc pod uwagę fakt, iŝ termin składania i otwarcia ofert został wyznaczony na dzień 01.06.2012 r. Zamawiający postanowił nie przedłuŝać terminu składania i otwarcia ofert oraz terminu wpłaty wadium. Termin składania ofert, a takŝe termin wpłaty wadium wyznaczono do dnia 01.06.2012 r. do godziny 09:00. Jawne otwarcie ofert odbędzie się w dniu 01.06.2012 r. o godzinie 09:30. Miejsce wpłaty wadium, składania i otwarcia ofert nie ulegają zmianie w stosunku do zapisów zawartych w SIWZ.