Vypracovanie analýzy IT rizík vo finančnej správe a konzultačné služby k implementácii požiadaviek kybernetickej a informačnej bezpečnosti

Informácie o zákazke

Informácie

Názov zákazky: Vypracovanie analýzy IT rizík vo finančnej správe a konzultačné služby k implementácii požiadaviek kybernetickej a informačnej bezpečnosti
Kód zákazky: 19
Kód oznámenia: 1718 - WNS
Postup: Zákazka s nízkou hodnotou
Druh: Služby
Hlavný CPV: 79417000-0
Predpokladaná hodnota: 0,00 €

Termíny

Predkladanie ponúk: 1.2.2024 09:00
Vyhlásenie: 22.1.2024

Verejný obstarávateľ

Adresa: Lazovná
97401 Banská Bystrica
NUTS: SK032 - Banskobystrický kraj
Miesto dodania: Lazovná Banská Bystrica 97401 Slovensko
Zdroj:

Popis

1. Vytvorenie dokumentu Analýza rizík, ktorý bude obsahovať identifikované bezpečnostné riziká, závislé od aktív systému, ich zraniteľností, vplyvov prostredia, hrozieb a potenciálnych negatívnych dopadov na FS. Štrukturálnou súčasťou dokumentu analýza rizík je: 1.1. Analýza rizík - podrobná správa identifikujúca: 1.1.1. aktíva a ich vlastníkov - zoznam aktív špecifikovaný na úroveň agregovaných technických komponentov, údajových štruktúr, lokácií, úložísk a pod., 1.1.2. podporných služieb, prostredníctvom ktorých sa zabezpečuje kontinuita základnej a ostatných IT služieb a ich poskytovanie, 1.1.3. riziká, ktoré majú dopad na aktíva, s návrhom na ich riadenie (nemusí byť určené, či správa rizika bude realizovaná organizačným alebo technickým opatrením, či prenos rizika bude znamenať poistenie alebo outsourcing a pod.), 1.1.4. hrozby využívajúce zraniteľnosti aktív, ohodnotenie pravdepodobnosti naplnenia hrozieb, pričom stupnica hodnotenia je delená do minimálneho počtu úrovní tak, že stupne hodnotenia musia umožniť účelne rozlíšiť rozdiely v sile hrozby (pri hodnotení pravdepodobnosti naplnenia hrozby s použitou stupnicou by nemalo dôjsť k váhaniu pri výbere medzi viac ako 2 stupňami hodnotenia), 1.1.5. existujúce opatrenia vo FS, 1.1.6. zraniteľnosti zvyšujúce bezpečnostné riziká - určenie zraniteľností aktív, pričom stupnica hodnotenie je delená do minimálneho počtu úrovní tak, že stupne hodnotenia musia umožniť účelne rozlíšiť rozdiely v úrovni zraniteľnosti (pri hodnotení zraniteľnosti by nemalo dôjsť k váhaniu pri výbere medzi viac ako 2 stupňami hodnotenia), 1.1.7. následky dopadu jednotlivých hrozieb na aktívum – detailný popis možných dopadov na organizáciu v dôsledku narušenia dôvernosti, integrity alebo dostupnosti údajov a komponentov systému, 1.2. Mitigácia rizík, návrh obsahujúci: 1.2.1. podrobný popis postupov na ošetrenie jednotlivých rizík so zreteľom na povahu a rozsah rizík, 1.2.2. návrh na primerané technické a organizačné opatrenia, 1.2.3. návrh mechanizmu nahlasovania incidentov a hrozieb. 1.3. Katalóg aktív, s identifikovanými aktívami rozdelených do skupín, umožňujúce analyzovať jednotlivé subsystémy z rôznych pohľadov v závislosti na hodnotených skupinách aktív. 1.4. Manažérske zhrnutie výsledkov v rozsahu hodnotenie, odporúčania a návrh opatrení. 2. Dodanie metodiky na vykonanie analýzy rizík. 3. Konzultačné služby v oblasti kybernetickej a informačnej bezpečnosti, ktoré budú bližšie špecifikované podľa aktuálnych potrieb objednávateľa. Konzultačné služby budú poskytované najmä v nasledovných oblastiach: - návrhy nových, príp. posúdenie existujúcich smerníc, dokumentov príp. iných požiadaviek vyžadovaných bezpečnostnou legislatívou, - návrhy procesov nevyhnutných pri zavádzaní požiadaviek bezpečnostnej legislatívy v podmienkach finančnej správy. Rozsah organizácie a dodávky služby: Finančnú správu podľa zákona č. 35/2019 Z. z. tvoria Finančné riaditeľstvo SR, colné úrady, daňové úrady a Kriminálny úrad finančnej správy. Finančné riaditeľstvo SR je rozpočtovou organizáciou, ktorá vykonáva svoju pôsobnosť na celom území Slovenskej republiky. Sídlom Finančného riaditeľstva SR je Banská Bystrica. Colné úrady, daňové úrady a Kriminálny úrad finančnej správy sú preddavkovými organizáciami zapojenými na rozpočet Finančného riaditeľstva SR. Hlavným poslaním finančnej správy je efektívnym výberom a správou cla a daní napĺňať príjmovú časť štátneho rozpočtu SR a rozpočtu Európskej únie (ďalej len „EÚ“), ochrana ekonomických záujmov štátu a ochrana výdavkovej časti štátneho rozpočtu SR. Finančná správa: - plní úlohy, ktoré vyplývajú z hlavného poslania finančnej správy, a to najmä v oblasti zamedzovania porušovania colných a daňových predpisov, - vykonáva dohľad nad dodržiavaním všeobecne záväzných právnych predpisov, predpisov EÚ a medzinárodných zmlúv, ktorými zabezpečuje realizáciu obchodnej politiky, colnej politiky, daňovej politiky a spoločnej poľnohospodárskej politiky pri obehu tovaru v styku s tretími krajinami, - vykonáva colný dohľad nad tovarom v rámci colného územia EÚ, v oblasti správy nepriamych daní, daňového dozoru nad tovarmi podliehajúcimi spotrebným daniam, - vykonáva vzájomnú medzinárodnú pomoc a spoluprácu pri správe cla a daní a pri vymáhaní finančných pohľadávok, - plní úlohy v oblasti colných taríf, colných sadzieb, colnej hodnoty, nomenklatúrneho zatrieďovania tovaru, pôvodu tovaru, štatistiky obchodu s tretími krajinami a obchodu medzi členskými štátmi EÚ, - plní ďalšie úlohy ustanovené osobitnými predpismi. Finančné riaditeľstvo zamestnáva cca 9500 zamestnancov geograficky rozčlenených po celom území Slovenska v približne 200 lokalitách. Sekcia informatiky zabezpečuje prevádzku a podporu informačných systémov, ktoré prevádzkuje v dvoch dátových centrách. Prevádzkuje 3 základné služby a ďalšie IT technológie verejnej správy, ktoré sú podporované informačnými systémami a službami (cca 100) zaradenými do nasledovných 7 hlavných kategórií a troch podporných kategórií: 1. služby analýzy rizík, 2. služby colných systémov, 3. služby dokument manažment systémov, 4. služby daňových systémov, 5. externé elektronické služby, 6. služby výmeny informácií, 7. služby vnútorných systémov, 8. telekomunikačné služby, 9. služby IT infraštruktúry (siete, serverová infraštruktúra), 10. lokálne služby (správa lokálnych PC a používateľov). Analýza rizík musí byť vykonaná minimálne na jednom informačnom systéme z každej z vyššie popísanej kategórie. Konkrétne informačné systémy budú upresnené po dohode a úvodných stretnutiach.

Vestník

Výzva na predkladanie ponúk

Identifikátor ÚVO: 1269701
1. Základné údaje
  • Organizácia: Finančné riaditeľstvo Slovenskej republiky (ID: 81445)
  • Zákazka: Vypracovanie analýzy IT rizík vo finančnej správe a konzultačné služby k implementácii požiadaviek kybernetickej a informačnej bezpečnosti (ID: 495618)
  • Typ formulára: Súťaž
  • Verzia oznámenia : 01
  • Podtyp oznámenia: PF-SUTAZ-3
2. Organizácie
  • 2.1 Organizácie
  • 2.1.1 Zoznam organizácii uvedených v oznámení
  • Zoznam organizácii uvedených v oznámení
  • Základné údaje o organizácii
  • Názov organizácie: Úrad pre verejné obstarávanie
  • IČO: 31797903
  • DIČ: 2021511008
  • Adresa
  • Ulica: Ružová dolina
  • Číslo: 10
  • Mesto: Bratislava - mestská časť Ružinov
  • PSČ: 82109
  • Nižšia územná jednotka krajiny: Bratislavský kraj
  • Krajina: Slovensko
  • Kontaktné údaje
  • E-mail: info@uvo.gov.sk
  • Telefónne číslo: +421250264111
  • Zoznam organizácii uvedených v oznámení
  • Základné údaje o organizácii
  • Názov organizácie: Finančné riaditeľstvo Slovenskej republiky
  • IČO: 42499500
  • DIČ: 2023395253
  • Adresa
  • Ulica: Lazovná
  • Číslo: 63
  • Mesto: Banská Bystrica
  • PSČ: 97401
  • Nižšia územná jednotka krajiny: Banskobystrický kraj
  • Krajina: Slovensko
  • Kontaktné údaje
  • Kontaktné miesto : Finančné riaditeľstvo Slovenskej republiky, Kancelária prezidenta, Odbor verejného obstarávania
  • E-mail: katarina.kindernayova@financnasprava.sk
  • Telefónne číslo: +421484393723
  • Informácie týkajúce sa výlučne kupujúceho
  • Hlavný kupujúci: áno
3. Kupujúci a poskytovateľ služieb
  • 3.1 Kupujúci
  • 3.1.1 Kupujúci
  • Základné údaje o kupujúcom
  • ID kupujúceho : ORG-0002 (Finančné riaditeľstvo Slovenskej republiky)
  • Typ kupujúceho podľa právnych predpisov: Verejnoprávna inštitúcia kontrolovaná orgánom ústrednej štátnej správy
  • Profil kupujúceho (URL): https://www.uvo.gov.sk/vyhladavanie/vyhladavanie-profilov/detail/12252
  • Poskytovatelia služieb
  • Poskytovatelia služieb
  • ID poskytovateľa služieb: ORG-0001
  • Typ poskytovateľa služieb: TED eSender
4. Postup
  • 4.1 Účel
  • 4.1.1 Predchádzajúce oznámenie
  • Predchádzajúce oznámenie:
  • 4.1.2 Opis
  • Referenčné číslo: 19
  • Názov: Vypracovanie analýzy IT rizík vo finančnej správe a konzultačné služby k implementácii požiadaviek kybernetickej a informačnej bezpečnosti
  • Opis: 1. Vytvorenie dokumentu Analýza rizík, ktorý bude obsahovať identifikované bezpečnostné riziká, závislé od aktív systému, ich zraniteľností, vplyvov prostredia, hrozieb a potenciálnych negatívnych dopadov na FS. Štrukturálnou súčasťou dokumentu analýza rizík je: 1.1. Analýza rizík - podrobná správa identifikujúca: 1.1.1. aktíva a ich vlastníkov - zoznam aktív špecifikovaný na úroveň agregovaných technických komponentov, údajových štruktúr, lokácií, úložísk a pod., 1.1.2. podporných služieb, prostredníctvom ktorých sa zabezpečuje kontinuita základnej a ostatných IT služieb a ich poskytovanie, 1.1.3. riziká, ktoré majú dopad na aktíva, s návrhom na ich riadenie (nemusí byť určené, či správa rizika bude realizovaná organizačným alebo technickým opatrením, či prenos rizika bude znamenať poistenie alebo outsourcing a pod.), 1.1.4. hrozby využívajúce zraniteľnosti aktív, ohodnotenie pravdepodobnosti naplnenia hrozieb, pričom stupnica hodnotenia je delená do minimálneho počtu úrovní tak, že stupne hodnotenia musia umožniť účelne rozlíšiť rozdiely v sile hrozby (pri hodnotení pravdepodobnosti naplnenia hrozby s použitou stupnicou by nemalo dôjsť k váhaniu pri výbere medzi viac ako 2 stupňami hodnotenia), 1.1.5. existujúce opatrenia vo FS, 1.1.6. zraniteľnosti zvyšujúce bezpečnostné riziká - určenie zraniteľností aktív, pričom stupnica hodnotenie je delená do minimálneho počtu úrovní tak, že stupne hodnotenia musia umožniť účelne rozlíšiť rozdiely v úrovni zraniteľnosti (pri hodnotení zraniteľnosti by nemalo dôjsť k váhaniu pri výbere medzi viac ako 2 stupňami hodnotenia), 1.1.7. následky dopadu jednotlivých hrozieb na aktívum – detailný popis možných dopadov na organizáciu v dôsledku narušenia dôvernosti, integrity alebo dostupnosti údajov a komponentov systému, 1.2. Mitigácia rizík, návrh obsahujúci: 1.2.1. podrobný popis postupov na ošetrenie jednotlivých rizík so zreteľom na povahu a rozsah rizík, 1.2.2. návrh na primerané technické a organizačné opatrenia, 1.2.3. návrh mechanizmu nahlasovania incidentov a hrozieb. 1.3. Katalóg aktív, s identifikovanými aktívami rozdelených do skupín, umožňujúce analyzovať jednotlivé subsystémy z rôznych pohľadov v závislosti na hodnotených skupinách aktív. 1.4. Manažérske zhrnutie výsledkov v rozsahu hodnotenie, odporúčania a návrh opatrení. 2. Dodanie metodiky na vykonanie analýzy rizík. 3. Konzultačné služby v oblasti kybernetickej a informačnej bezpečnosti, ktoré budú bližšie špecifikované podľa aktuálnych potrieb objednávateľa. Konzultačné služby budú poskytované najmä v nasledovných oblastiach: - návrhy nových, príp. posúdenie existujúcich smerníc, dokumentov príp. iných požiadaviek vyžadovaných bezpečnostnou legislatívou, - návrhy procesov nevyhnutných pri zavádzaní požiadaviek bezpečnostnej legislatívy v podmienkach finančnej správy. Rozsah organizácie a dodávky služby: Finančnú správu podľa zákona č. 35/2019 Z. z. tvoria Finančné riaditeľstvo SR, colné úrady, daňové úrady a Kriminálny úrad finančnej správy. Finančné riaditeľstvo SR je rozpočtovou organizáciou, ktorá vykonáva svoju pôsobnosť na celom území Slovenskej republiky. Sídlom Finančného riaditeľstva SR je Banská Bystrica. Colné úrady, daňové úrady a Kriminálny úrad finančnej správy sú preddavkovými organizáciami zapojenými na rozpočet Finančného riaditeľstva SR. Hlavným poslaním finančnej správy je efektívnym výberom a správou cla a daní napĺňať príjmovú časť štátneho rozpočtu SR a rozpočtu Európskej únie (ďalej len „EÚ“), ochrana ekonomických záujmov štátu a ochrana výdavkovej časti štátneho rozpočtu SR. Finančná správa: - plní úlohy, ktoré vyplývajú z hlavného poslania finančnej správy, a to najmä v oblasti zamedzovania porušovania colných a daňových predpisov, - vykonáva dohľad nad dodržiavaním všeobecne záväzných právnych predpisov, predpisov EÚ a medzinárodných zmlúv, ktorými zabezpečuje realizáciu obchodnej politiky, colnej politiky, daňovej politiky a spoločnej poľnohospodárskej politiky pri obehu tovaru v styku s tretími krajinami, - vykonáva colný dohľad nad tovarom v rámci colného územia EÚ, v oblasti správy nepriamych daní, daňového dozoru nad tovarmi podliehajúcimi spotrebným daniam, - vykonáva vzájomnú medzinárodnú pomoc a spoluprácu pri správe cla a daní a pri vymáhaní finančných pohľadávok, - plní úlohy v oblasti colných taríf, colných sadzieb, colnej hodnoty, nomenklatúrneho zatrieďovania tovaru, pôvodu tovaru, štatistiky obchodu s tretími krajinami a obchodu medzi členskými štátmi EÚ, - plní ďalšie úlohy ustanovené osobitnými predpismi. Finančné riaditeľstvo zamestnáva cca 9500 zamestnancov geograficky rozčlenených po celom území Slovenska v približne 200 lokalitách. Sekcia informatiky zabezpečuje prevádzku a podporu informačných systémov, ktoré prevádzkuje v dvoch dátových centrách. Prevádzkuje 3 základné služby a ďalšie IT technológie verejnej správy, ktoré sú podporované informačnými systémami a službami (cca 100) zaradenými do nasledovných 7 hlavných kategórií a troch podporných kategórií: 1. služby analýzy rizík, 2. služby colných systémov, 3. služby dokument manažment systémov, 4. služby daňových systémov, 5. externé elektronické služby, 6. služby výmeny informácií, 7. služby vnútorných systémov, 8. telekomunikačné služby, 9. služby IT infraštruktúry (siete, serverová infraštruktúra), 10. lokálne služby (správa lokálnych PC a používateľov). Analýza rizík musí byť vykonaná minimálne na jednom informačnom systéme z každej z vyššie popísanej kategórie. Konkrétne informačné systémy budú upresnené po dohode a úvodných stretnutiach.
  • Druh zákazky: Služby
  • 4.1.3 Rozsah obstarávania
  • Informácie o hlavnej klasifikácii predmetu zákazky
  • Typ klasifikácie: Spoločný slovník obstarávania
  • Hlavný CPV kód: Bezpečnostné poradenstvo
  • Informácie o dodatočnej klasifikácii predmetu zákazky
  • Informácie o dodatočnej klasifikácii predmetu zákazky
  • Typ klasifikácie: Spoločný slovník obstarávania
  • 4.2 Súťažné podmienky
  • 4.2.1 Dôvody na vylúčenie
  • Dôvody na vylúčenie
  • Zoznam a krátky opis podmienok: Osobné postavenie: Za účelom dodržania ustanovenia § 117 ods. 5 zákona o verejnom obstarávaní verejný obstarávateľ požaduje, aby uchádzač spĺňal nasledovné podmienky účasti: a) osobné postavenie podľa § 32 ods. 1 písm. e) a f) zákona o verejnom obstarávaní: § 32 ods. 1 písm. e) zákona o verejnom obstarávaní: uchádzač je oprávnený dodávať tovar, uskutočňovať stavebné práce alebo poskytovať službu (u uchádzačov so sídlom v SR a ČR si oprávnenie na poskytnutie predmetu zákazky verejný obstarávateľ overí vo verejných registroch, nie je potrebné ho predkladať v ponuke uchádzača), § 32 ods. 1 písm. f) zákona o verejnom obstarávaní uchádzač: nemá uložený zákaz účasti vo verejnom obstarávaní potvrdený konečným rozhodnutím v SR a v štáte sídla, miesta podnikania alebo obvyklého pobytu, (uchádzač preukazuje splnenie podmienky účasti podľa § 32 ods. 1 písm. f) zákona o verejnom obstarávaní doloženým čestným vyhlásením - Príloha č. 1 Čestné vyhlásenie uchádzača. Ak je uchádzač zapísaný v Zozname hospodárskych subjektov vedenom Úradom pre verejné obstarávanie môže preukázať splnenie podmienok účasti osobného postavenia podľa § 32 ods. 1 písm. e) a f) zákona o verejnom obstarávaní zápisom do zoznamu hospodárskych subjektov, pričom v tomto prípade nemusí predložiť v svojej ponuke doklady preukazujúce splnenie podmienok účasti osobného postavenia; verejný obstarávateľ si danú skutočnosť overí. b) § 40 ods. 6 písm. f) zákona o verejnom obstarávaní: u uchádzača nesmie existovať dôvod na vylúčenie podľa § 40ods. 6 písm. f) zákona o verejnom obstarávaní - verejný obstarávateľ vylúči z verejného obstarávania uchádzača alebo záujemcu, ak konflikt záujmov podľa § 23 zákona o verejnom obstarávaní nemožno odstrániť inými účinnými opatreniami (uvedené skúma verejný obstarávateľ počas procesu verejného obstarávania). Verejný obstarávateľ môže odmietnuť uzavrieť zmluvu s uchádzačom, u ktorého existuje dôvod na vylúčenie podľa § 40 ods. 8 písm. d) zákona o verejnom obstarávaní (má dôvodné podozrenie, že uchádzač uzavrel s iným hospodárskym subjektom dohodu narúšajúcu alebo obmedzujúcu hospodársku súťaž). Ustanovenie § 11 zákona o verejnom obstarávaní tým nie je dotknuté.
  • 4.3 Informácie o postupe
  • 4.3.1 Postup
  • Druh postupu: Iný jednofázový postup
  • 4.4 Informácie o predkladaní ponúk na časti
  • 4.4.1 Maximálny počet častí
  • Maximálny počet častí, pre ktoré môže jeden uchádzač predložiť ponuku(-y).: 1
5. Časti
  • 5.1 Informácie o časti
  • 5.1.1 Časť
  • Názov: Vypracovanie analýzy IT rizík vo finančnej správe a konzultačné služby k implementácii požiadaviek kybernetickej a informačnej bezpečnosti
  • Účel
  • Opis časti
  • Referenčné číslo: 19
  • Názov : Vypracovanie analýzy IT rizík vo finančnej správe a konzultačné služby k implementácii požiadaviek kybernetickej a informačnej bezpečnosti
  • Opis: 1. Vytvorenie dokumentu Analýza rizík, ktorý bude obsahovať identifikované bezpečnostné riziká, závislé od aktív systému, ich zraniteľností, vplyvov prostredia, hrozieb a potenciálnych negatívnych dopadov na FS. Štrukturálnou súčasťou dokumentu analýza rizík je: 1.1. Analýza rizík - podrobná správa identifikujúca: 1.1.1. aktíva a ich vlastníkov - zoznam aktív špecifikovaný na úroveň agregovaných technických komponentov, údajových štruktúr, lokácií, úložísk a pod., 1.1.2. podporných služieb, prostredníctvom ktorých sa zabezpečuje kontinuita základnej a ostatných IT služieb a ich poskytovanie, 1.1.3. riziká, ktoré majú dopad na aktíva, s návrhom na ich riadenie (nemusí byť určené, či správa rizika bude realizovaná organizačným alebo technickým opatrením, či prenos rizika bude znamenať poistenie alebo outsourcing a pod.), 1.1.4. hrozby využívajúce zraniteľnosti aktív, ohodnotenie pravdepodobnosti naplnenia hrozieb, pričom stupnica hodnotenia je delená do minimálneho počtu úrovní tak, že stupne hodnotenia musia umožniť účelne rozlíšiť rozdiely v sile hrozby (pri hodnotení pravdepodobnosti naplnenia hrozby s použitou stupnicou by nemalo dôjsť k váhaniu pri výbere medzi viac ako 2 stupňami hodnotenia), 1.1.5. existujúce opatrenia vo FS, 1.1.6. zraniteľnosti zvyšujúce bezpečnostné riziká - určenie zraniteľností aktív, pričom stupnica hodnotenie je delená do minimálneho počtu úrovní tak, že stupne hodnotenia musia umožniť účelne rozlíšiť rozdiely v úrovni zraniteľnosti (pri hodnotení zraniteľnosti by nemalo dôjsť k váhaniu pri výbere medzi viac ako 2 stupňami hodnotenia), 1.1.7. následky dopadu jednotlivých hrozieb na aktívum – detailný popis možných dopadov na organizáciu v dôsledku narušenia dôvernosti, integrity alebo dostupnosti údajov a komponentov systému, 1.2. Mitigácia rizík, návrh obsahujúci: 1.2.1. podrobný popis postupov na ošetrenie jednotlivých rizík so zreteľom na povahu a rozsah rizík, 1.2.2. návrh na primerané technické a organizačné opatrenia, 1.2.3. návrh mechanizmu nahlasovania incidentov a hrozieb. 1.3. Katalóg aktív, s identifikovanými aktívami rozdelených do skupín, umožňujúce analyzovať jednotlivé subsystémy z rôznych pohľadov v závislosti na hodnotených skupinách aktív. 1.4. Manažérske zhrnutie výsledkov v rozsahu hodnotenie, odporúčania a návrh opatrení. 2. Dodanie metodiky na vykonanie analýzy rizík. 3. Konzultačné služby v oblasti kybernetickej a informačnej bezpečnosti, ktoré budú bližšie špecifikované podľa aktuálnych potrieb objednávateľa. Konzultačné služby budú poskytované najmä v nasledovných oblastiach: - návrhy nových, príp. posúdenie existujúcich smerníc, dokumentov príp. iných požiadaviek vyžadovaných bezpečnostnou legislatívou, - návrhy procesov nevyhnutných pri zavádzaní požiadaviek bezpečnostnej legislatívy v podmienkach finančnej správy. Rozsah organizácie a dodávky služby: Finančnú správu podľa zákona č. 35/2019 Z. z. tvoria Finančné riaditeľstvo SR, colné úrady, daňové úrady a Kriminálny úrad finančnej správy. Finančné riaditeľstvo SR je rozpočtovou organizáciou, ktorá vykonáva svoju pôsobnosť na celom území Slovenskej republiky. Sídlom Finančného riaditeľstva SR je Banská Bystrica. Colné úrady, daňové úrady a Kriminálny úrad finančnej správy sú preddavkovými organizáciami zapojenými na rozpočet Finančného riaditeľstva SR. Hlavným poslaním finančnej správy je efektívnym výberom a správou cla a daní napĺňať príjmovú časť štátneho rozpočtu SR a rozpočtu Európskej únie (ďalej len „EÚ“), ochrana ekonomických záujmov štátu a ochrana výdavkovej časti štátneho rozpočtu SR. Finančná správa: - plní úlohy, ktoré vyplývajú z hlavného poslania finančnej správy, a to najmä v oblasti zamedzovania porušovania colných a daňových predpisov, - vykonáva dohľad nad dodržiavaním všeobecne záväzných právnych predpisov, predpisov EÚ a medzinárodných zmlúv, ktorými zabezpečuje realizáciu obchodnej politiky, colnej politiky, daňovej politiky a spoločnej poľnohospodárskej politiky pri obehu tovaru v styku s tretími krajinami, - vykonáva colný dohľad nad tovarom v rámci colného územia EÚ, v oblasti správy nepriamych daní, daňového dozoru nad tovarmi podliehajúcimi spotrebným daniam, - vykonáva vzájomnú medzinárodnú pomoc a spoluprácu pri správe cla a daní a pri vymáhaní finančných pohľadávok, - plní úlohy v oblasti colných taríf, colných sadzieb, colnej hodnoty, nomenklatúrneho zatrieďovania tovaru, pôvodu tovaru, štatistiky obchodu s tretími krajinami a obchodu medzi členskými štátmi EÚ, - plní ďalšie úlohy ustanovené osobitnými predpismi. Finančné riaditeľstvo zamestnáva cca 9500 zamestnancov geograficky rozčlenených po celom území Slovenska v približne 200 lokalitách. Sekcia informatiky zabezpečuje prevádzku a podporu informačných systémov, ktoré prevádzkuje v dvoch dátových centrách. Prevádzkuje 3 základné služby a ďalšie IT technológie verejnej správy, ktoré sú podporované informačnými systémami a službami (cca 100) zaradenými do nasledovných 7 hlavných kategórií a troch podporných kategórií: 1. služby analýzy rizík, 2. služby colných systémov, 3. služby dokument manažment systémov, 4. služby daňových systémov, 5. externé elektronické služby, 6. služby výmeny informácií, 7. služby vnútorných systémov, 8. telekomunikačné služby, 9. služby IT infraštruktúry (siete, serverová infraštruktúra), 10. lokálne služby (správa lokálnych PC a používateľov). Analýza rizík musí byť vykonaná minimálne na jednom informačnom systéme z každej z vyššie popísanej kategórie. Konkrétne informačné systémy budú upresnené po dohode a úvodných stretnutiach.
  • Druh zákazky: Služby
  • Rozsah obstarávania
  • Informácie o hlavnej klasifikácii predmetu zákazky
  • Typ klasifikácie: Spoločný slovník obstarávania
  • Hlavný CPV kód: Bezpečnostné poradenstvo
  • Informácie o dodatočnej klasifikácii predmetu zákazky
  • Informácie o dodatočnej klasifikácii predmetu zákazky
  • Typ klasifikácie: Spoločný slovník obstarávania
  • Informácie o strategickom verejnom obstarávaní
  • Informácie o strategickom verejnom obstarávaní
  • Informácie o strategickom verejnom obstarávaní
  • Strategické verejné obstarávanie: Žiadne
  • Finančné prostriedky EÚ
  • Finančné prostriedky EÚ: Obstarávanie nie je financované z fondov EÚ
  • Informácie o rámcovej dohode a dynamickom nákupnom systéme
  • Rámcová dohoda: Žiadna
  • Dynamický nákupný systém: Žiadny
  • Informácie o rámcovej dohode
  • Kategórie: Kategórie kupujúcich
  • Súťažné podmienky
  • Zoznam podmienok účasti
  • Zoznam podmienok účasti
  • Typ podmienky účasti: Technická a odborná spôsobilosť
  • Opis podmienky účasti: Verejný obstarávateľ v zmysle § 34 ods. 1 písm. a) zákona o verejnom obstarávaní požaduje predloženie zoznamu poskytnutých služieb za predchádzajúce tri roky od vyhlásenia verejného obstarávania s uvedením cien, lehôt dodania a odberateľov; dokladom je referencia, ak odberateľom bol verejný obstarávateľ alebo obstarávateľ podľa tohto zákona: • Verejný obstarávateľ požaduje predložiť ako referenciu zoznam poskytnutých služieb, ktorým uchádzač preukáže zrealizované plnenia rovnakého alebo podobného charakteru, ako je predmet zákazky za predchádzajúcich 36 mesiacov od vyhlásenia verejného obstarávania s uvedením cien, lehôt a odberateľov. Zoznam musí obsahovať minimálne dve zákazky u dvoch rôznych odberateľov. • Za rovnaké alebo podobné plnenie predmetu zákazky sa bude považovať poskytnutie služieb rovnakého alebo podobného charakteru, ako je predmet zákazky (Vytvorenie dokumentu Analýza rizík, Dodanie metodiky na vykonanie analýzy rizík, Konzultačné služby v oblasti kybernetickej a informačnej bezpečnosti) v organizácii s minimálne 500 zamestnancami. Pre riadne posúdenie splnenia podmienky účasti musí zoznam obsahovať minimálne tieto povinné údaje: a) Obchodné meno a sídlo dodávateľa; b) Obchodné meno a sídlo odberateľa; c) Zmluvný termín a skutočný termín rozhodného plnenia. (Pozn.: V prípade, že skutočný termín sa líši od zmluvného termínu, bude akceptovaný skutočný termín rozhodného plnenia v rozhodnom období); d) Podrobný popis plnenia, z ktorého musí byť jasné a určito zrejmé, čo bolo predmetom plnenia (cca 100 slov) s uvedením dodávaných služieb, popis zodpovedností a činností, krajina realizácie. (Pozn.: V prípade, že deklarované plnenie bude obsahovať aj také plnenie, ktoré nepatrí pod rozhodné plnenie, bude akceptované len rozhodné plnenie, ktoré je uchádzač povinný riadne popisom identifikovať a v alikvotnom vyjadrení plnenia za rozhodné obdobie.); e) Zmluvnú celkovú cenu za rozhodné plnenie a skutočnú (fakturovanú) celkovú cenu za rozhodné plnenie, ktorou sa pre účely vyhodnotenia rozumie cena plnenia v tvare min. cena bez DPH (ďalej len „cena“). (Pozn.: V prípade, že skutočne fakturovaná cena sa líši od zmluvnej ceny, bude akceptovaná táto skutočne fakturovaná cena za rozhodné obdobie. Mena pre cenu: EUR. Cenu v inej mene ako v mene EUR je potrebné prepočítať kurzom stanoveným ECB ku dňu zverejnenia výzvy na predkladanie ponúk v profile verejného obstarávateľa.); f) Meno a priezvisko, funkciu, telefónne číslo a e-mailovú adresu kontaktnej osoby odberateľa, u ktorej si verejný obstarávateľ overí údaje obsiahnuté v predloženom Zozname. Alternatívne môže dodávateľ predložiť údaje o vzdelaní a odbornej praxi alebo o odbornej kvalifikácii osôb určených na plnenie požadovaných služieb: - Verejný obstarávateľ požaduje predložiť údaje o vzdelaní a odbornej praxi alebo o odbornej kvalifikácii osôb určených na plnenie požadovaných služieb. - Z uchádzačom predložených dokladov musia byť minimálne zrejmé: • Údaje o vzdelaní a odbornej praxi, čo uchádzač preukáže predložením profesijných životopisov, alebo ekvivalentnými dokladmi. • Z každého predloženého profesijného životopisu ekvivalentného dokladu musia vyplývať nasledovné údaje/skutočnosti: o Meno a priezvisko príslušného kľúčového experta. o História zamestnania/odbornej praxe príslušného experta vo vzťahu k predmetu zákazky (zamestnávateľ/odberateľ, trvanie pracovného pomeru/trvanie odbornej praxe / rok a mesiac od – do, pozícia, ktorú príslušný kľúčový expert zastával – aspoň 5 ročné skúsenosti). o Alebo certifikácia PECB ISO/IEC 27005.
  • Použitie podmienky účasti: Uplatňuje sa
  • Kritériá na vyhodnotenie ponúk
  • Zoznam kritérií
  • Zoznam kritérií
  • Typ kritéria na vyhodnotenie ponúk: Cena
  • Opis kritéria na vyhodnotenie ponúk: Ekonomicky najvýhodnejšia ponuka Hodnotenie ponúk bude vykonané na základe ekonomicky najvýhodnejšej ponuky podľa kritérií uvedených v bode č. 17 výzvy na preloženie ponuky
  • Názov kritéria na vyhodnotenie ponúk: Ekonomicky najvýhodnejšia ponuka
  • Ďalšie požiadavky
  • Informácie o vyhradenom verejnom obstarávaní
  • Informácie o vyhradenom verejnom obstarávaní
  • Vyhradená účasť: Žiadne
  • Požiadavky na plnenie zmluvy
  • Plnenie zmluvy sa musí vykonať v rámci programov chránených pracovísk.: Nie
  • Elektronická fakturácia: Povinná
  • Požiadavky na kvalifikáciu zamestnancov
  • Kvalifikácia zamestnancov určených na plnenie zmluvy: Nevyžaduje sa
  • Postup po procese udeľovania
  • Elektronické objednávanie: áno
  • Elektronická platba: áno
  • Informácie o predkladaní ponúk alebo žiadostí o účasť
  • Lehota I
  • Lehota na predkladanie ponúk (dátum): 01.02.2024
  • Lehota na predkladanie ponúk (čas): 09:00
  • Jazyk na predkladanie dokumentov
  • Jazyky, v ktorých možno predložiť ponuky: SLK, CES
  • Informácie o otváraní ponúk
  • Dátum otvárania ponúk: 01.02.2024
  • Čas otvárania ponúk: 09:05
  • Miesto otvárania ponúk: v mieste adresy obstarávateľa
  • Spôsob predkladania ponúk alebo žiadostí o účasť
  • Elektronické predkladanie ponúk: Povinné
  • Adresa na predkladanie ponúk (URL): https://www.uvo.gov.sk/vyhladavanie/vyhladavanie-zakaziek/detail/495618
  • Informácie o súťažných podkladoch
  • Informácie o súťažných podkladoch
  • Obmedzený prístup k súťažným podkladom: Žiadne obmedzenia prístupu k dokumentom
  • Úradný jazyk súťažných podkladov: slovenčina
  • Súťažné podklady (URL): https://www.uvo.gov.sk/vyhladavanie/vyhladavanie-zakaziek/dokumenty/495618
  • Označenie dokumentu/zákazky: 19
  • Komunikačný kanál ad hoc
  • Názov elektronického prostriedku: IS EPVO
  • Preskúmanie
  • Organizácia pre preskúmanie
  • ID organizácie zodpovednej za preskúmanie: ORG-0001
  • Organizácia poskytujúca informácie o preskúmaní
  • ID poskytovateľa informácií o preskúmaní: ORG-0001