Зателефонуйте мені
Вкажіть свій номер телефону і наш менеджер незабаром зв’яжеться з Вами
Номер телефону

Скасувати
Надіслати

Очікуйте дзвінка

Закрити
Процедура закупівлі оголошена 03.10.2016 16:25. Дата останніх змін - 05.11.2016 01:05

Послуги із створення комплексної системи захисту інформації для системи електронної взаємодії структурних підрозділів Мінекономрозвитку -

Ідентифікатор закупівлі UA-2016-10-03-001233-b  
ID 325611824f274effa86a4ba63b4c3bbf  
Очікувана вартість закупівлі
400`000.00 Гривня
Ви ще не берете участь в обговоренні цієї закупівлі
Ви ще не берете участь у цій закупівлі
Відмітити оголошення
Додати у вибране
Приховати
Запланувати участь

62.01.1 Послуги щодо проектування та розробляння у сфері інформаційних технологій (72200000-7. Послуги з програмування та консультаційні послуги з питань програмного забезпечення) (послуги із створення комплексної системи захисту інформації для системи електронної взаємодії структурних підрозділів Мінекономрозвитку)

Закупівельник (Проводить закупівлю)

Найменування замовника Міністерство економічного розвитку і торгівлі України  
Очікувана вартість закупівлі 400`000.00 Гривня (з ПДВ)  
Розмір мінімального кроку пониження ціни 8`000.00 Гривня  
Процедура закупівлі Відкриті торги  
Метод оцінки тендерних пропозицій учасників Оцінка тендерних пропозицій учасників за найменшою пропозицією  
Закупівля оголошена
03.10.16
Період уточнень
до 08.10.16
Період оскаржень
до 14.10.16
Подання пропозицій
до 18.10.16
Закупівля не відбулась
18.10.16
04.10.2016, 10:24
Засоби захисту в КСЗІ
Загальне запитання щодо оголошення
Якщо в процесі обстеження виявиться необхідність закупівлі додаткових засобів захисту, то чиїм коштом це має бути зроблено?
Відповідь замовника
Якщо в процесі обстеження виявиться необхідність закупівлі додаткових засобів захисту, то такі засоби мають бути закуплені за кошти Виконавця.

05.10.2016, 15:39
Щодо надання документації про Систему електронної взаємодії структурних підрозділів Мінекономрозвитку
Загальне запитання щодо оголошення
1. У зв'язку з дуже стислими термінами щодо надання послуги зі створення комплексної системи захисту інформації для Системи електронної взаємодії структурних підрозділів Мінекономрозвитку, а також залежності швидкості та якості виконання робіт від наявності проектної та експлуатаційної документації на Систему першим пунктом Додатку №2 до проекту Договору (далі - календарного плану) пропонується визначити: Надання Замовником комплекту проектної, експлуатаційної та розпорядчої документації на Систему електронної взаємодії структурних підрозділів Мінекономрозвитку з визначенням терміну надання вказаної документації. Крім того, в пп. 6.3 проекту Договору (Додаток 4 до тендерної документації) необхідно додати підпункт такого змісту: Надати комплект проектної, експлуатаційної та розпорядчої документації на Систему електронної взаємодії структурних підрозділів Мінекономрозвитку.
Відповідь замовника
Пунктом 6.3.2. договору передбачено, що «замовник зобов’язаний передавати підготовлену належним чином інформацію і документацію, яка необхідна для виконання умов Договору, впродовж 10 (десяти) робочих днів з дати отримання відповідного запиту від Учасника, направленого на адресу Замовника», в тому числі проектної, експлуатаційної та розпорядчої документації. Крім того, цим пунктом визначені конкретні строки надання необхідної документації. Тому вважаємо, що не має необхідності в запропонованих вище зміни до Додатку №2 до проекту Договору та п. 6.3 проекту Договору (Додаток 4 до тендерної документації).

05.10.2016, 15:43
Щодо проведення категоріювання приміщень в яких функціонує Система електронної взаємодії структурних підрозділів Мінекономрозвитку
Загальне запитання щодо оголошення
Враховуючи той факт, що в системі обробляється лише відкрита інформація (в розділі 1 технічних вимог ДКТ вказано, що: «ІТС є державним інформаційним ресурсом, в якому планується обробка відкритих даних») просимо обґрунтувати необхідність категоріювання приміщень Системи.
Відповідь замовника
Категоріювання об'єктів відповідно до нормативного документа системи технічного захисту інформації НД ТЗІ 1.6-005-2013 здійснює їх власник (розпорядник, користувач) комісією з категоріювання установи - власника (розпорядника, користувача) об'єкта. Необхідність проведення робіт з категоріювання буде визначено на етапі проведення Виконавцем робіт з обстеження середовища функціонування ІТС.

05.10.2016, 15:44
Щодо коригування календарного плану тендерної документації
Загальне запитання щодо оголошення
3. В п.1 календарного плану зазначено що Виконавець надає документ: «Перелік інформації, що підлягає автоматизованому обробленню в ІТС та потребує захисту». Згідно пп.6.1.1.2 НД ТЗІ 3.7-005-05 «Порядок проведення робіт із створення комплексної системи захисту інформації в інформаційно-телекомунікаційній системі» зазначений документ повинен бути в наявності в Мінекономрозвитку для обґрунтування необхідності створення КСЗІ та, відповідно для обґрунтування проведення тендеру на створення КСЗІ Системи. Враховуючи зазначене, пропонуємо видалити підпункт 1) пункту 1 Календарного плану: Перелік інформації, що підлягає автоматизованому обробленню в ІТС та потребує захисту.
Відповідь замовника
«Перелік інформації, що підлягає автоматизованому обробленню в ІТС та потребує захисту» може складатися за результатами обстеження Виконавцем інформаційного середовища та проведення відповідного аналізу інформації, що обробляється, а також зберігається в ІТС і оформлятися у вигляді окремого документа та затверджуватися керівником організації (установи), яка є власником (розпорядником) відповідної інформації або його заступником, відповідальним за забезпечення ТЗІ, або може бути внесеним у вигляді розділу до інших документів (Опису політики безпеки інформації в ІТС, Плану захисту інформації в ІТС, Технічного завдання на створення КСЗІ в ІТС тощо) і затверджено керівником.
05.10.2016, 15:46
Щодо порядку циркулювання інформації в Системі електронної взаємодії структурних підрозділів Мінекономрозвитку та поза її межами
Загальне запитання щодо оголошення
4. В Додатку №1 до проекту Договору Технічні вимоги на створення комплексної системи захисту інформації системи електронної взаємодії структурних підрозділів Мінекономрозвитку не описано яким чином потрапляє інформація в Систему (вводиться вручну, на флешці, електронною поштою і т.інш.), крім того просимо надати інформацію чи передбачається передача інформації з ІТС в зовнішні системи (в які саме зовнішні системи і яким чином)?
Відповідь замовника
Додавання документів до системи електронної взаємодії структурних підрозділів Мінекономрозвитку (далі – Системи) може здійснюватися вручну шляхом створення документа безпосередньо в Системі, або сканування паперового документу, або приєднання документу з робочого місця користувача Системи. Автоматичне отримання чи відправка документів можлива через модуль інтеграції з системою електронної взаємодії органів виконавчої влади. Технічним завданням на Систему також передбачено, що вона повинна мати модульну структуру, яка допускає подальше підключення нових модулів, що забезпечують додаткову функціональність. На даний час передача інформації з ІТС здійснюється лише до системи електронної взаємодії органів виконавчої влади через модуль інтеграції з системою електронної взаємодії органів виконавчої влади.

05.10.2016, 15:47
Щодо використання СЕД АСКОД, як складової Системи електронної взаємодії структурних підрозділів Мінекономрозвитку
Загальне запитання щодо оголошення
В експертних висновках на КЗЗ СЕД АСКОД зазначено, що продукти можуть використовуватись виключно в АС класу 2, в той же час Система електронної взаємодії структурних підрозділів Мінекономрозвитку згідно Технічних вимог ДКТ визначена як АС класу 3. Яким чином передбачено використання програмного продукту СЕД АСКОД для захисту інформації розподілених системах АС класу 3?
Відповідь замовника
Способи, механізми та можливості компонентів ІТС Замовника щодо захисту інформації та їх використання в процесі створення КСЗІ ІТС мають бути визначені за результатами обстеження Виконавцем середовища функціонування ІТС Замовника.



06.10.2016, 11:33
Щодо кваліфікаційних вимог
Загальне запитання щодо оголошення
Прошу надати роз'яснення щодо можливості участі в торгах ФОП, співробітники якого працюють на умовах трудового договору без надання трудових книжок? Які документи необхідно надати для підтвердження у випадку наявної можливості такої участі?
Відповідь замовника
Вітчизняні та іноземні учасники всіх форм власності та організаційно-правових форм беруть участь у процедурах закупівель на рівних умовах. Вимога щодо надання копій трудових книжок означає, що Учасник повинен мати працівників зарахованих у штат підприємства (не менше 5-ти осіб) згідно трудового законодавства.

06.10.2016, 11:37
Щодо наявності документально підтвердженого досвіду виконання аналогічного договору
Загальне запитання щодо оголошення
Прошу надати розьяснення щодо можливості надання копій атестатів відповідності та перших листів експертних висновків робіт в яких компанія/ФОП приймала участь (співвиконавець робіт), але виконавцем робіт було визначено іншу організацуію? У разі такої можливості - які документи необхідно надати для підтвердження?
Відповідь замовника
У випадку, якщо Учасник протягом 2015-2016 р був співвиконавцем робіт із створення КСЗІ в автоматизованих системах класу “2” (“3”), достатньо надати копії атестатів відповідності та перших листів експертних висновків (з приховуванням (вимарати), у разі необхідності, інформації з обмеженим доступом) на відповідні системи (у кількості не менше 2-х) та копії договорів між виконавцем та співвиконавцем, за якими можна визначити обсяг та зміст робіт, що проводилися співвиконавцем. Також звертаємо вашу увагу на те, що відповідно до пункту 6 розділу ІІІ тендерної документації, Учасники процедури закупівлі повинні надати в складі тендерних пропозицій копію дійсної ліцензії на надання послуг у галузі технічного захисту інформації.



06.10.2016, 12:06
Щодо постачання додаткових засобів захисту
Загальне запитання щодо оголошення
Прошу надати роз'яснення до Вашої відповіді щодо додаткового постачання засобів захисту, які мають бути закуплені за кошти Виконавця. Прошу внести роз'ясненя в тедерну документацію щодо необхідності закупівлі додаткових засобів захисту за рахунок Виконавця робіт. Крім того, прошу уточнити, яким чином Виконавець зможе здійснити постачання продукції (засобів захисту) в рамках надання послуг за КВЕД: 62.01.1 Послуги щодо проектування та розробляння у сфері інформаційних технологій, у разі необхідності постачання программно-апаратних засобів захисту?
Відповідь замовника
В уточнення наданої вище відповіді та після проведення попереднього аналізу, закупівля додаткових засобів захисту в рамках даного тендеру не передбачається. Якщо за результатами обстеження Виконавцем середовища функціонування ІТС постане необхідність закупівлі додаткових засобів захисту, то в рамках надання послуг за КВЕД: 62.01.1 Послуги щодо проектування та розробляння у сфері інформаційних технологій може бути здійснене постачання лише пасивного обладнання (відповідно до пп. 13 п. 2.2.4 наказу Міністерства Фінансів України від 12.03.2012 №333).



06.10.2016, 15:45
Додаткове запитання щодо проведення категоріювання приміщень в яких функціонує Система електронної взаємодії структурних підрозділів Мінекономрозвитку
Загальне запитання щодо оголошення
НД ТЗІ 1.6-005-2013 "Захист інформації на об’єктах інформаційної діяльності. Положення про категоріювання об’єктів, де циркулює інформація з обмеженим доступом, що не становить державної таємниці", на який Ви даєте посилиння не розповсюджується на Систему електронної взаємодії структурних підрозділів Мінекономрозвитку з огляду на те що в Системі не передбачається обробка інформації з обмеженим доступом. З огляду на стислі терміни виконання робіт, вважаємо за доцільне вилучити вимоги щодо проведення категоріювання приміщень Системи.
Відповідь замовника
Проведення категоріювання приміщень Системи не є обов‘язковою вимогою і можливе за нагальної потреби тільки після обстеження середовища функціонування ІТС Виконавцем. Вважаємо пропозицію щодо вилучення вимоги з проведення категоріювання приміщень в яких функціонує Система такою що не вплине на терміни виконання робіт.

06.10.2016, 16:57
Стосовно надання Експертного висновку щодо відповідності КСЗІ вимогам ТЗ на створення КСЗІ та НД ТЗІ
Загальне запитання щодо оголошення
У відповідності до статті 4 Закону України "Про наукову і науково-технічну експертизу" та п.5.7 НД ТЗІ 2.6-001-11 "Порядок проведення робіт з державної експертизи засобів технічного захисту інформації від несанкціонованого доступу та комплексних систем захисту інформації в інформаційно-телекомунікаційних системах" Виконавець робіт з побудови КСЗІ ІТС не може виконувати роботи з проведення її державної експертизи, з огляду на зазначене, а також з метою дотримання принципів незалежності та неупередженості дій експертів Організатора експертизи (виключення елементів корупції) пропонуємо пп.5.7 Переліку послуг Додатку 2 до проекту Договору - Експертний висновок щодо відповідності КСЗІ вимогам ТЗ на створення КСЗІ та НД ТЗІ, вилучити з календарного плану та замінити на: Супроводження робіт, що будуть здійснюватись Організатором державної експертизи в сфері технічного захисту інформації КСЗІ ІТС, до моменту отримання Атестату відповідності на КСЗІ ІТС, з відповідним терміном виконання до кінця 2016 року.
Відповідь замовника
Пунктом 5.7 НД ТЗІ 2.6-001-11 "Порядок проведення робіт з державної експертизи засобів технічного захисту інформації від несанкціонованого доступу та комплексних систем захисту інформації в інформаційно-телекомунікаційних системах" не заперечується залучення як Організаторів експертизи та Експертів організацій та осіб, що причетні до створення (розроблення) окремих компонентів створеного об’єкта експертизи, стосовно яких проведено окремі експертизи та наявні Експертні висновки, зареєстровані в установленому порядку.

Відповідно п. 6.2.1 проекту Договору про надання послуг за державні кошти Учасник має право залучати з метою виконання зобов'язань за даним Договором третіх осіб, за умови наявності в них ліцензій на здійснення відповідних видів робіт з технічного захисту інформації, залишаючись відповідальним в повному обсязі перед Замовником за належне надання Послуг за даним Договором, а п. 1.2.1 Учасник зобов’язаний надати Послуги з Проведення державної експертизи КСЗІ ІТС Замовника з метою підтвердження відповідності КСЗІ ІТС вимогам нормативних документів технічного захисту інформації.

06.10.2016, 17:22
Додаткове запитання до питання: Щодо коригування календарного плану тендерної документації
Загальне запитання щодо оголошення
Стосовно «Переліку інформації, що підлягає автоматизованому обробленню в ІТС та потребує захисту» Ваша відповідь ґрунтується на рекомендованому складі проектної, експлуатаційної та нормативно-розпорядчої документації визначеному в НД ТЗІ 2.6-001-11 "Порядок проведення робіт з державної експертизи засобів технічного захисту інформації від несанкціонованого доступу та комплексних систем захисту інформації в інформаційно-телекомунікаційних системах", в той же час п.6.1.1 "Обґрунтування необхідності створення КСЗІ" НД ТЗІ 3.7-003-05 "Порядок проведення робіт із створення комплексної системи захисту інформації в інформаційно-телекомунікаційній системі" чітко визначається:
- визначення наявності у складі інформації, яка підлягає автоматизованій обробці, таких її видів, що потребують обмеження доступу до неї або забезпечення цілісності чи доступності відповідно до вимог нормативно-правових актів;
Що є вихідними даними для обґрунтування необхідності створення КСЗІ.
З огляду на зазначене, перелік інформації, що підлягає автоматизованому обробленню в ІТС та потребує захисту, повинен бути визначений Замовником на етапі обґрунтування необхідності створення КСЗІ ІТС і не входить до кола завдань компанії-розробника КСЗІ ІТС, а лише може бути уточнений після проведення Обстеження середовища функціонування ІТС, результатом якого є: Акт обстеження середовищ функціонування ІТС. Вважаємо за доцільне видалити підпункт 1) пункту 1 Календарного плану: Перелік інформації, що підлягає автоматизованому обробленню в ІТС та потребує захисту.
Відповідь замовника
Перелік інформації, що підлягає автоматизованому обробленню в ІТС та потребує захисту (далі – Перелік) буде переданий Замовником Виконавцю. Проте, як і зауважено в запитанні, Перелік буде уточнений за результатами обстеження Виконавцем інформаційного середовища та проведення відповідного аналізу інформації, що обробляється в ІТС. У зв’язку з цим вважаємо за необхідне залишити пункт 1 Календарного плану.



07.10.2016, 16:17
Уточнення до запитання - Щодо кваліфікаційних вимог
Загальне запитання щодо оголошення
Згідно Вашої відповіді, стосовно надання копій трудових книжок співробітників Учасника, прошу надати роз'яснення з вказанням пунктів нормативно-правових актів стосовно необхідності пред'явлення трудових книжок співробітників Учасника, у разі якщо вони працюють за трудовими угодами?
Відповідь замовника
Згідно з попередньою відповіддю, Учасник повинен надати документи, що підтверджують наявність у нього працівників, зарахованих у штат підприємства (не менше 5-ти осіб) згідно трудового законодавства. У разі, якщо співробітники Учасника працюють за трудовими договорами, достатньо надати копії таких трудових договорів.



07.10.2016, 16:31
Додаткове питання щодо наявності документально підтвердженого досвіду виконання аналогічного договору
Загальне запитання щодо оголошення
Прошу надати роз'яснення щодо пункту 6 розділу ІІІ тендерної документації стосовно надання копії дійсної ліцензії на надання послуг у галузі технічного захисту інформації. Враховуючи той факт, що у відповідності до підпункту 8 пункту 1 статті 7 Закону України «Про ліцензування видів господарської діяльності» від 02.03.2015р. №222-VIII ліцензуванню підлягає вид господарської діяльності, а саме: «діяльність у сфері телекомунікацій з урахуванням особливостей, визначених Законом України "Про телекомунікації", надання послуг у галузі криптографічного захисту інформації (крім послуг електронного цифрового підпису) та технічного захисту інформації, за переліком, що визначається Кабінетом Міністрів України» необхідно проходження процедури ліцензування. В той же час відсутні відповідний перелік послуг, що повинен бути визначений постановою Кабінету Міністрів України, а також ліцензійні умови, виконання яких підтверджує кваліфікаційні, організаційні, технологічні та інші вимоги для провадження господарської діяльності у галузі технічного та криптографічного захисту інформації, які регламентуються Законом України «Про ліцензування видів господарської діяльності». Таким чином отримання ліцензій неможливо, а ліцензії, що були видани раніше відповідають вимогам Закону України «Про ліцензування певних видів господарської діяльності», що втратив чинність. Вважаємо за доцільне виключити пункт 6 розділу ІІІ тендерної документації.
Відповідь замовника
Згідно з п.1.4 наказу Адміністрації Держспецзв`язку від 14.10.2014 №532 надання послуг в галузі ТЗІ без відповідної ліцензії не допускається. Цим же наказом визначаються і ліцензійні умови провадження господарської діяльності з надання послуг у галузі технічного захисту інформації. Постановою КМУ від 18.05.2011 №517 визначається перелік послуг у галузі технічного захисту інформації, господарська діяльність щодо надання яких підлягає ліцензуванню. Враховуючи викладене вище, виключення пункту 6 розділу ІІІ тендерної документації вважаємо неможливим.





07.10.2016, 17:09
Щодо уточнення стосовно надання Експертного висновку щодо відповідності КСЗІ вимогам ТЗ на створення КСЗІ та НД ТЗІ
Загальне запитання щодо оголошення
Згідно п.3.7 "ПОЛОЖЕННЯ про державну експертизу в сфері технічного захисту інформації", затвердженого наказом Адміністрації Держспецзв'язку від 16.05.2007 №93 Організатора експертизи визначає експертна рада Адміністрації Держспецзв'язку. З огляду на зазначене Виконавець робіт з побудови КСЗІ Системи не може впливати на цей процес. Тому вважаємо за доцільне вилучити з календарного плану та замінити на: Супроводження робіт, що будуть здійснюватись Організатором державної експертизи в сфері технічного захисту інформації КСЗІ ІТС, до моменту отримання Атестату відповідності на КСЗІ ІТС, з відповідним терміном виконання до кінця 2016 року. А також відкорегувати п. 6.2.1 проекту Договору шляхом вилучення фрази: "за умови наявності в них ліцензій на здійснення відповідних видів робіт з технічного захисту інформації", з огляду на відсутність ліцензійних умов у відповідності до яких повинні видаватись дані ліцензії.
Відповідь замовника
Пунктом 5.7 НД ТЗІ 2.6-001-11 "Порядок проведення робіт з державної експертизи засобів технічного захисту інформації від несанкціонованого доступу та комплексних систем захисту інформації в інформаційно-телекомунікаційних системах" не заперечується залучення як Організаторів експертизи та Експертів організацій та осіб, що причетні до створення (розроблення) окремих компонентів створеного об’єкта експертизи, стосовно яких проведено окремі експертизи та наявні Експертні висновки, зареєстровані в установленому порядку. Відповідно п. 6.2.1 проекту Договору про надання послуг за державні кошти Учасник має право залучати з метою виконання зобов'язань за даним Договором третіх осіб, залишаючись відповідальним в повному обсязі перед Замовником за належне надання послуг за даним Договором. Тому вважаємо запропоновані зміни до календарного плану недоцільними, а термін отримання Атестату відповідності на КСЗІ ІТС до кінця 2016 року не реалістичним.

Вилучення умов щодо наявності ліцензій з п. 6.2.1 проекту Договору вважаємо неможливим, оскільки згідно з п.1.4 наказу Адміністрації Держспецзв`язку від 14.10.2014 №532 надання послуги в галузі ТЗІ без відповідної ліцензії не допускається. А згідно з ПКМУ від 18.05.2011 №517 надання послуг з оцінювання інформації підлягає ліцензуванню.

07.10.2016, 17:22
уточнення до питання - Щодо постачання додаткових засобів захисту
Загальне запитання щодо оголошення
ВІдповідно до до пп. 13 п. 2.2.4 наказу Міністерства Фінансів України від 12.03.2012 №333 до пасивного обладнання відноситься: монтажні шафи, монтажні короби, кабелеводи, кабелі, з'єднувачі, розетки, кріпленн, комутаційні панелі тощо, до даного переліку не входять засоби захисту, які однозначно відносяться до активного обладнання, з огляду на те, що виконують обчислювалні функції. З огляду на вищевикладене, засоби захисту не входять до переліку обладнання, що може бути надано в рамках надання послуг за КВЕД: 62.01.1 Послуги щодо проектування та розробляння у сфері інформаційних технологій. Прошу надати роз'яснення з цього приводу.
Відповідь замовника
Як і зазначалося в попередній відповіді, після проведення попереднього аналізу, закупівля додаткових засобів захисту в рамках даного тендеру не передбачається. Якщо за результатами обстеження Виконавцем середовища функціонування ІТС постане необхідність закупівлі додаткових засобів захисту, то в рамках надання послуг за КВЕД: 62.01.1 Послуги щодо проектування та розробляння у сфері інформаційних технологій може бути здійснене також постачання програмних засобів захисту як складової частини КСЗІ (відповідно до пп. 12 п. 2.2.4 наказу Міністерства Фінансів України від 12.03.2012 №333).



07.10.2016, 17:31
Додаткове запитання до питання: Щодо коригування календарного плану тендерної документації
Загальне запитання щодо оголошення
З огляду на Вашу відповідь, стосовно передачі переліку інформації, що підлягає автоматизованому обробленню в ІТС та потребує захисту, Виконавцю робіт пропонуємо: підпункт 1) пункту 1 Календарного плану: "Перелік інформації, що підлягає автоматизованому обробленню в ІТС та потребує захисту" зробити підпунктом Акту обстеження середовищ функціонування ІТС з поміткою - у разі потреби. З огляду на те що цей документ не є обов'язковим і може з'явитись, як Ви і зазначали, виключно після проведення обстеження середовища функціонування ІТС.
Відповідь замовника
З огляду на попередні відповіді, що надані стосовно «Переліку інформації, що підлягає автоматизованому обробленню в ІТС та потребує захисту», вважаємо пропозицію не суттєвою, як таку, що не вплине на обсяг та термін виконання робіт.