PROCEDURA APERTA PER L'AFFIDAMENTO DEL SERVIZIO SPECIALISTICO DI RESPONSABILE DELLA PROTEZIONE DEI DATI (RPD/DPO) E DI SUPPORTO TECNICO-GIURIDICO E ORGANIZZATIVO IN MATERIA DI PROTEZIONE DEI DATI PERSONALI, SICUREZZA DELLE INFORMAZIONI, CYBERSECURITY E ADEGUAMENTO NORMATIVO PER L'AZIENDA SANITARIA PROVINCIALE DI COSENZA.

ASP Cosenza - Ufficio Provveditorato

PROCEDURA APERTA PER L'AFFIDAMENTO DEL SERVIZIO SPECIALISTICO DI RESPONSABILE DELLA PROTEZIONE DEI DATI (RPD/DPO) E DI SUPPORTO TECNICO-GIURIDICO E ORGANIZZATIVO IN MATERIA DI PROTEZIONE DEI DATI PERSONALI, SICUREZZA DELLE INFORMAZIONI, CYBERSECURITY E ADEGUAMENTO NORMATIVO PER L'AZIENDA SANITARIA PROVINCIALE DI COSENZA.

Scadenza

Deadline 2026-10-19

Chi? Cosa? Dove?
Storia dell'approvvigionamento
Data Documento
2026-09-14 Avviso di gara
Avviso di gara (2026-09-14)
Oggetto
Ambito di applicazione dell'appalto
Titolo: Procedura aperta per l'affidamento del servizio specialistico di responsabile della protezione dei dati (rpd/dpo) e di supporto tecnico-giuridico e organizzativo in materia di protezione dei dati personali, sicurezza delle informazioni, cybersecurity e adeguamento normativo per l'azienda sanitaria provinciale di cosenza.
Breve descrizione:
PROCEDURA APERTA PER L'AFFIDAMENTO DEL SERVIZIO SPECIALISTICO DI RESPONSABILE DELLA PROTEZIONE DEI DATI (RPD/DPO) E DI SUPPORTO TECNICO-GIURIDICO E ORGANIZZATIVO IN MATERIA DI PROTEZIONE DEI DATI PERSONALI, SICUREZZA DELLE INFORMAZIONI, CYBERSECURITY E ADEGUAMENTO NORMATIVO PER L'AZIENDA SANITARIA PROVINCIALE DI COSENZA.
Mostra di più
Tipo di contratto: Servizi
Prodotti/servizi: Servizi di pubblica amministrazione 📦
Valore stimato al netto dell'IVA: 165 000 EUR 💰
Descrizione
Località: Via Alimena, 8 Cosenza COSENZA (CS)
Paese: Italia 🇮🇹
Luogo di esecuzione: Cosenza 🏙️
Durata: 24 mesi
Informazioni sui cataloghi elettronici
Le offerte devono essere presentate sotto forma di cataloghi elettronici o includere un catalogo elettronico
Criteri di assegnazione
Criterio di qualità (nome): Esperienza specialistica in ambito sanitario in materia di protezione dei dati personali Sarà valutata la comprovata esperienza maturata in attività di consulenza, adeguamento, gestione e implementazione di sistemi di Data Protection presso Aziende Sanitarie Pubbliche (ASP, ASL, AO, AOU, IRCCS, Policlinici Universitari) o strutture ospedaliere private accreditate, riferita allintera articolazione aziendale. Criterio Tabellare Attività svolta presso strutture con numero complessivo di posti letto fino a 250 2 punti; Attività svolta presso strutture con numero complessivo di posti letto fino a 500.punti 5; Attività svolta presso strutture con numero complessivo di posti letto fino a 750..punti 7; Attività svolta presso strutture con numero complessivo di posti letto superiore a 750 punti 10;
Criterio di qualità (ponderazione): 10
Criterio di qualità (nome): Esperienza quale DPO/RPD in ambito sanitario Il criterio è riferito esclusivamente al professionista individuato quale Responsabile del Team/DPO incaricato. La valutazione sarà effettuata sulla base del numero di anni di esperienza maturata nello svolgimento dellincarico di DPO presso strutture sanitarie, sia pubbliche sia private accreditate, tenendo conto anche della tipologia delle strutture presso le quali tale esperienza è stata acquisita. Al concorrente che avrà maturato il maggior numero di anni di esperienza sarà attribuito il punteggio massimo previsto, pari a 15 punti. Agli altri concorrenti il punteggio sarà assegnato in modo proporzionale, secondo la seguente formula: P = (Anni concorrente / Anni massimi) 15
Criterio di qualità (ponderazione): 15
Criterio di qualità (nome): Struttura Operativa e Team di Progetto Sarà valutata: composizione del team; adeguatezza dei profili professionali; competenze multidisciplinari; esperienza in GDPR, sicurezza informatica, cybersecurity, risk management; capacità di implementazione di policy, procedure e misure tecniche; competenze in materia di Direttiva (UE) 2022/2555 (NIS2) e sicurezza informatica. La valutazione sarà effettuata sulla base dei curricula e del modello organizzativo proposto.
Criterio di qualità (ponderazione): 20
Criterio di qualità (nome): Possesso certificazione DPO incaricato. Sarà valutato il possesso di certificazioni DPO attestanti le competenze professionali in ambito privacy e protezione dei dati, riconosciuta e accreditata ACCREDIA e/o Enti equivalenti.
Criterio di qualità (ponderazione): 2
Criterio di qualità (nome): Esperienze formative, docenze e partecipazione a convegni specialistici Saranno valutate: docenze e attività formative; partecipazione a convegni come relatore; attività accademiche e scientifiche in materia di protezione dei dati, cybersecurity e compliance. Costituiscono titolo preferenziale: docenze in Master universitari di I e II livello; corsi di alta formazione; percorsi specialistici accreditati; corsi in qualità di relatore in contesti internazionali.
Criterio di qualità (ponderazione): 13
Criterio di qualità (nome): Proposte Migliorative Saranno valutate le proposte migliorative rispetto ai requisiti minimi del Capitolato, con particolare riferimento a: incremento delle giornate di presenza presso l'Ente; ampliamento delle attività formative; disponibilità di strumenti software e piattaforme di supporto; servizi aggiuntivi in materia di audit, cybersecurity, risk assessment e compliance; supporto rafforzato in materia di Data Breach e DPIA.
Criterio di qualità (ponderazione): 18
Criterio di qualità (nome): Tempi di intervento e reperibilità Saranno valutati i tempi di intervento garantiti dal DPO e/o dal Team di supporto in relazione alle richieste formulate dall'Ente. Interventi in presenza presso l'Ente Oltre 72 ore 0 punti Da 49 a 72 ore 0,25 punti Da 25 a 48 ore 0,50 punti Da 13 a 24 ore 0,75 punti Da 3 a 12 ore 1,25 punti Entro 2 ore 1,50 punti Interventi da remoto: Disponibilità garantita entro 2 ore 0,50 punti Oltre 2 ore 0 punti
Prezzo
Prezzo (ponderazione): 20
Titolo
Numero di identificazione del lotto: LOT-0001

Procedura
Tipo di procedura
Procedura aperta
Base giuridica: Direttiva 2014/24/UE
Informazioni amministrative
Termine per la ricezione delle offerte o delle domande di partecipazione: 2026-10-19 12:00:00 📅
Condizioni per l'apertura delle offerte: 2026-10-23 11:00:00 📅
Lingue in cui possono essere presentate le offerte o le domande di partecipazione: italiano 🗣️
Periodo di tempo minimo durante il quale l'offerente deve mantenere l'offerta: 270 giorni
Condizioni di gara
Data di apertura: 2026-10-23 11:00:00 📅
Catalogo elettronico: Consentita
Fatturazione elettronica: Obbligatoria
Verrà utilizzato l'ordine elettronico
Verrà utilizzato il pagamento elettronico
Criteri di assegnazione
Tipo di ponderazione: Ponderazione (percentuale, esatta)
Condizioni di gara
L'appalto contiene condizioni di esecuzione

Informazioni legali, economiche, finanziarie e tecniche
Condizioni di partecipazione
Principali condizioni di finanziamento e modalità di pagamento e/o riferimento alle disposizioni pertinenti che le regolano: Vedi documentazione di gara

Amministrazione aggiudicatrice
Nome e indirizzi
Nome: ASP Cosenza - Ufficio Provveditorato
Numero di registrazione nazionale: 02853720783
Indirizzo postale: Viale degli Alimena n. 8
Codice postale: 87100
Città postale: Cosenza (CS)
Regione: Cosenza 🏙️
Paese: Italia 🇮🇹
E-mail: protocollo@pec.asp.cosenza.it 📧
Telefono: 09848931 📞
Tipo di amministrazione aggiudicatrice
Organismo di diritto pubblico
Attività principale
Salute
Comunicazione
URL dei documenti: https://gareappalti.aspcs.it/PortaleAppalti/it/procedure/codice/G02768 🌏
URL di partecipazione: https://gareappalti.aspcs.it/PortaleAppalti/it/procedure/codice/G02768 🌏
Presentazione elettronica delle offerte: Consentita

Informazioni complementari
Corpo di revisione
Nome: TAR Catanzaro
Numero di registrazione nazionale: 97003130792
Indirizzo postale: Via De Gasperi n. 76
Codice postale: 88100
Città postale: Catanzaro (cz)
Regione: Catanzaro 🏙️
Paese: Italia 🇮🇹
E-mail: tarcz-segrprotocolloamm@ga-cert.it 📧
Telefono: +39 0961 531411 📞
Fax: +39 0961 531411 📠
URL: https://www.giustizia-amministrativa.it/tribunale-amministra 🌏
Servizio presso il quale è possibile ottenere informazioni sulla procedura di riesame
Uguale a: Nome e indirizzi
Informazioni sui flussi di lavoro elettronici
Sarà accettata la fatturazione elettronica
Fonte: OJS 2026/S 178-633567 (2026-09-14)