Звернення:
За тендером : Аудит із зовнішньої оцінки SWIFT - 72810000-1
Тема:
Довідка учасника з учасником у списку сертифікованих оцінювачів SWIFT CSP
Зміст:
У зв'язку з тим, що в жодному документі SWIFT, пов'язаному з програмою CSP, немає вимоги до незалежного оцінювача CSCF бути у каталозі постачальників послуг оцінки CSP (CSP Certified Assessors Directory), Я має офіційно підтвердження від SWIFT координатора.
Також звертаю Вашу увагу, що SWIFT має на своєму офіційному сайті каталог Directory of cyber security service providers ( https://www.swift.com/myswift/customer-security-programme-csp/find-external-support/directory-cyber-security-service-providers?search=abc%20group )де також вказано рекомендація, а не вимога, прийняти до уваги компанії з цього каталогу щодо незалежного оцінювання. Вимоги щоб попасти в цій каталог така сама: навички, кваліфікація та складання щорічного, мінімум двома співробітниками, внутрішнього іспиту від SWIFT. Підтвердження надання сертифікату.
Прошу надати роз’яснення вимоги Тендерної документації Додатку №1 пункту 2.2 (Наявність оцінювача, який володіє сертифікатом Swift CSP Assessor у групі оцінювачів є обов’язковою умовою.) та пункту 2.3.
Дата оприлюднення звернення:
21.08.2025 08:54
Доброго дня, шановний учасник, розглянувши ваше звернення повідомляємо, що в пункті 2 документу SWIFT «Swift CSP Assessors Certification Frequently Asked Questions» (з документом можна ознайомитись за посиланням: https://www2.swift.com/knowledgecentre/publications/s_csp_as_prvd_cert_as_fwork_faq/1.0) зазначається, що якщо компанія не була включена до каталогу оцінювачів, вона буде вважатися не оцінювачем, а лише партнером і буде мати обмеження на інформацію та навчальні матеріали SWIFT. Відповідно така компанія – партнер, не зможе якісно та в повному обсязі надати послуги з оцінки SWIFT інфраструктури учаснику SWIFT.
Крім того, повідомляємо що в пункті 2.4.1 документу, який знаходиться за посиланням: https://www2.swift.com/knowledgecentre/rest/v1/publications/csp_independent_as_fwork_dd/10.0/Independent_Assessment_Framework_v2024.pdf?logDownload=true, (у документі v.2025 ця інформація також наявна) зазначено «У каталозі постачальників і сертифікованих оцінювачів SWIFT CSP наведено компанії, що надають оцінки, а також імена сертифікованих оцінювачів SWIFT CSP, які працюють в цих компаніях. Сертифікований оцінювач повинен продемонструвати добрі знання SWIFT CSP і скласти іспит на сертифікацію оцінювача SWIFT. Їхня присутність у каталозі також свідчить про успішну перевірку критеріїв прийнятності (зокрема підтвердження зовнішньої сертифікації кібербезпеки)».
Також звертаємо вашу увагу не те, що статус перевірки сертифікованим оцінювачем учасника SWIFT відображається у анкеті самооцінки на KYC для SWIFT спільноти. Всі потенційні контрагенти можуть оцінювати Національний банк, на предмет безпечності та ризиковості здійснення з ним операцій з урахуванням наявності/відсутності статусу перевірки SWIFT інфраструктури Національного банку сертифікованим оцінювачем. Відсутність такого статусу - репутаційний ризик для Національного банку.
Натомість SWIFT дійсно не вимагає, але рекомендує користуватись послугами сертифікованих оцінювачів: «Use of a Swift CSP certified assessor is not mandated, but is recommended.» (документ SWIFT «Independent Assessment Framework» v.2025, пункт 2.2.3 Swift-Mandated External Assessments, підпункт «Process», 2-й абзац), тому саме на підставі рекомендацій SWIFT Національний банк, як замовник таких послуг, має право і зобов’язаний перед товариством SWIFT забезпечити отримання послуги найвищої якості і бути впевненим у тому, що компанія-оцінювач потенційно володіє достатніми компетенціями, доказом чому слугує наявність компанії в каталозі сертифікованих оцінювачів SWIFT.
Крім того, відповідно до п. 3 статті 22 Закону України «Про публічні закупівлі» (далі - Закон), визначено, що тендерна документація може містити іншу інформацію, вимоги щодо наявності якої передбачені законодавством та яку замовник вважає за необхідне включити до тендерної документації.
Відповідно до частини 2 статті 16 Закону замовник установлює один або декілька кваліфікаційних критеріїв, зокрема: наявність в учасника процедури закупівлі працівників відповідної кваліфікації, які мають необхідні знання та досвід.
У листі від 07.02.2017 № 3302-06/3812-06 Міністерство економічного розвитку і торгівлі України роз’яснює, що замовник самостійно визначає кваліфікаційні критерії з тих, що передбачені статтею 16 Закону та указує у тендерній документації інформацію про спосіб підтвердження відповідності учасників установленим критеріям; вимоги тендерної документації та перелік документів, якими учасник повинен підтвердити свою відповідність таким вимогам визначаються замовником самостійно, виходячи зі специфіки предмета закупівлі, керуючись принципами здійснення закупівель, закріпленими у статті 3 Закону та з дотриманням законодавства в цілому.
Наголошуємо, що Національний банк під час проведення процедур закупівель дотримується принципів здійснення закупівель, визначених статтею 5 Закону, та забезпечує добросовісну конкуренцію серед учасників, максимальну економію, ефективність та пропорційність; відкритість та прозорість на всіх стадіях закупівель; недискримінацію учасників та рівне ставлення до них; об’єктивне та неупереджене визначення переможця процедури закупівлі/спрощеної закупівлі; запобігання корупційним діям і зловживанням.
Дата оприлюднення відповіді:
22.08.2025 16:15