Přesné znění žádosti (dotazu)
Česká republika - Ministerstvo zahraničních věcí,
(dále jen „MZV“)
Odbor pověřený organizací výběrového řízení:
Odbor centrálních systémů a technologií
(dále „OCST)
Praha 11.2.2016
Věc:
Dodatečné informace k zadávací dokumentaci zakázky
“Migrace IS MZV-V (návrh)”
BDO IT a.s. se sídlem Olbrachtova 5, Praha 4, PSČ 140 00, IČ: 25 05 66 46 DIČ: CZ 25 05 66 46, Městský soud v Praze, oddíl B, vložka 40 80, žádá o dodatečné informace k zadávacím podmínkám k zakázce “Migrace IS MZV-V (návrh)” systémové číslo T002/16/V00034435.
1. Požadavkem zadavatele je zpracování návrhů postupů vytvoření MZV-V2 (a následné migrace), zpracování dokumentace tohoto systému a součinnost při jejím schvalování na NBÚ. Vlastní návrh a dokumentace mají vzniknout v prvních třech měsících v etapě 1 a zajištění součinnosti s NBÚ v etapě 2 (v průběhu následujících 6 měsíců). V etapě 2 požaduje zadavatel zajištění veškerých součinností pro dosažení souhlasného stanoviska NBÚ až do konečného schválení dokumentace.
Předpokládáme, že předmětem komunikace zadavatele s NBÚ je certifikace MZV-V2 dle §24 vyhlášky 523/2011 Sb., a případná deklasifikace MZV-V. Nutným předpokladem zahájení certifikace je předání dokumentace v rozsahu dle vyhlášky. Součástí této dokumentace jsou též dokumenty, které nelze zpracovat bez funkčního systému IS MZV-VC2 (např. sada testů a bezpečnostní provozní dokumentace informačního systému).
Je tedy zřejmé, že kompletní podklady k žádosti o certifikaci je možné vytvořit až po dokončení systému MZV-V2 (bez migrovaných dat). Souhlasného stanoviska ve smyslu certifikace IS-MV-V2 lze docílit po implementaci funkčního IS.
Z projektové logiky pak vyplývá, že v první etapě může vzniknout pouze projektová bezpečnostní dokumentace informačního systému a návrh požadavků na provozní bezpečnostní dokumentaci IS.
Na základě výše uvedeného žádáme zadavatele o zodpovězení následujících dotazů:
1. Co míní zadavatel souhlasným stanoviskem NBÚ? Jedná so certifikaci MZV-V2 nebo jiný typ stanoviska NBÚ?
2. Předpokládá zadavatel, že kompletní implementace MZV-V2 včetně výběru dodavatele a migrace dat proběhne v druhé etapě a to tak aby byl uzavřen proces certifikace?
3. Předpokládá zadavatel v 1 etapě vznik kompletní bezpečnostní dokumentace informačního systému dle §24 vyhlášky 523/2011 Sb., i když její části (např. sada testů a bezpečnostní provozní dokumentace informačního systému) vyžadují funkční IS?
4. Jestliže zadavatel předpokládá v etapě 1 zpracování pouze části bezpečnostní dokumentace dle §24 vyhlášky 523/2011 Sb., jakou dokumentaci má konkrétně na mysli? Jedná se o projektovou bezpečnostní dokumentaci IS dle §4 odstavce 1 písm. a) vyhlášky 523/2011 Sb., a požadavky na provozní bezpečnostní dokumentaci IS.
2. Od začátku roku 2015 je účinný zákon č. 181/2014 Sb., o kybernetické bezpečnosti a o změně souvisejících zákonů (zákon o kybernetické bezpečnosti). Na základě platnosti tohoto zákona žádáme o upřesnění, zda jsou IS MZV-V2 a deklasifikovaný MZV-V součástí kritické informační infrastruktury, případně zda se jedná o významné informační systémy? V případě, že ano, požaduje zadavatel zohlednit tuto skutečnost v plnění zakázky?
Protože některé z těchto dodatečných dotazů mohou způsobit úpravu již rozpracovaných nabídek dodavatelů, žádáme Zadavatele o přiměřené prodloužení termínu pro podání nabídek.
Žádáme o přiměřené prodloužení doby pro odevzdání nabídek na základě povinnosti stanovené v § 40 odst. 6 ZVZ, z důvodu provedení úprav v uveřejněném vyhlášení.
Odpověď
K dotazu č. 1
Předmětem této veřejné zakázky je zpracování návrhů postupů a dokumentace (1. etapa) a součinnost při jejím schvalování na NBÚ (2. etapa). V rámci 2. etapy tak poskytovatel v součinnosti s objednatelem projedná a zajistí souhlasné stanovisko NBÚ k dokumentaci na realizaci „Migrace IS MZV-V“ zhotovené v 1. etapě.
Jak tazatel správně uvádí, z projektové logiky může v první etapě vzniknout pouze taková dokumentace IS MZV-V2, která není podmíněna existencí již vytvořeného informačního systému.
ad 1) Zajištěním souhlasného stanoviska NBÚ je míněno především zaslání projektového záměru a veškeré příslušné dokumentace NBÚ v rámci ohlášení záměru na vybudování nového informačního systému MZV-V2, zapracování případných připomínek NBÚ do dokumentace a to i opakovaně, až do vydání souhlasného stanoviska NBÚ s realizací tohoto záměru. Předmětem této veřejné zakázky není vlastní realizace tohoto záměru, která bude předmětem budoucí navazující veřejné zakázky (viz. čl. 3 přílohy č. 2 zadávací dokumentace). Souhlasným stanoviskem NBÚ tak není míněna certifikace IS MZV-V2.
ad 2) Ne, viz. výše.
ad 3) Ne, viz. výše.
ad 4) Zadavatel potvrzuje, že bezpečnostní dokumentací je míněna Bezpečnostní dokumentace informačního systému dle § 4 odst. 1 písm. a) vyhlášky 523/2011 Sb., a požadavky na provozní bezpečnostní dokumentaci IS.
K dotazu č. 2
Stávající IS MZV-V není součástí kritické informační infrastruktury a nejedná se o významný informační systém.
Prodloužení lhůty k podání nabídek
Na základě žádosti uchazeče prodlužujeme lhůtu k podání nabídek k této veřejné zakázce do 23.2.2016 do 12:00 hodin. Neveřejné otevírání nabídek na elektronickém tržišti Gemin bude 23.2.2016 ve 12:01 hodin.