Relación de los principales servicios o trabajos realizados en los tres últimos años que sean de igual o similar naturaleza que los que constituyen el objeto del contrato. Se considerarán equivalentes los servicios relativos a auditorías del Esquema Nacional de Seguridad y auditorías en materia de protección de datos.
Requisitos mínimos:
Dada la criticidad de los sistemas ENS de categoría ALTA y la necesidad de garantizar independencia, objetividad y rigor técnico, se exigen los siguientes mínimos de auditorías concluidas en dicho periodo
Lote 2:CINCO (5) auditorías de certificación o renovación de conformidad con el ENS para sistemas de categoría ALTA emitidas conforme a UNE-EN ISO/IEC 17065, de las cuales al menos TRES (3) deberán haber sido dirigidas por el Auditor Jefe propuesto
Indicación del personal técnico o de las unidades técnicas, integradas o no en la empresa, participantes en el contrato, especialmente aquellos encargados del control de calidad:
Requisito mínimo: Deberá contar, al menos, con un Auditor Jefe que cumpla el perfil profesional indicado para cada auditoría contemplada en los lotes a los que presente oferta. La experiencia del Auditor Jefe no suple la experiencia mínima exigida a la empresa:
LOTE 2 Auditoría de certificación del ENS:
Formación técnica en seguridad de la información, que podrá justificarse mediante titulaciones universitarias de carácter técnico o certificaciones profesionales reconocidas en el ámbito de la seguridad de la información, tales como, con carácter enunciativo y no limitativo: CISA, CISM, ISO 27001 Lead Auditor o Lead Implementer, CISSP u otras equivalentes.
Experiencia verificable de un mínimo de CUATRO años trabajando con sistemas de información y seguridad de la información.
Formación acreditada en los requisitos del RD 311 2022, por el que se regula el Esquema Nacional de Seguridad, que podrá acreditarse mediante cursos específicos sobre ENS, participación en auditorías ENS o certificaciones relacionadas, tales como las emitidas por el Centro Criptológico Nacional (CCN STIC) o entidades formativas especializadas, o experiencia equivalente debidamente justificada en auditorías de sistemas conforme al ENS.
Acreditación de formación en auditoría de sistemas de información mediante certificaciones reconocidas (CISA, ISO 27001 Lead Auditor o equivalentes) o, alternativamente, mediante experiencia acreditada en auditorías conforme al RD 311 2022 (ENS), que incluya la realización, como Auditor Jefe, de al menos CUATRO (4) auditorías ENS completas de sistemas de categoría ALTA en los últimos TRES (3) años, en entidades acreditadas conforme a la norma UNE EN ISO IEC 17065.
Observaciones comunes:
Independencia: No podrán formar parte del equipo personas que hayan intervenido en la implantación, consultoría o mantenimiento del sistema auditado en los DOS (2) años previos.
Sustituciones: En ningún caso la suma de perfiles del equipo suplirá los requisitos específicos del Auditor Jefe
Medios personales mínimos que adscribir a la ejecución del contrato:
Se establece la obligación de adscripción a la ejecución del contrato los medios mínimos personales requeridos como solvencia en el apartado F.3 y los que resulten de la oferta del adjudicatario.
A tal fin deben especificarse los datos identificativos (nombres, apellidos, NIF) únicamente de los perfiles exigidos en solvencia técnica y/o profesional F.3.