Postępowanie zakończono bez wyboru oferty.
RyzykoTermin składania ofert upływa 6 listopada 2025 roku o godzinie 09:00.
KryteriaKryteria oceny ofert: 4.3.1.) Sposób oceny ofert: Maksymalna liczba punktów, jaką może otrzymać Wykonawca wynosi 100 pkt.
RyzykoWadium nie jest wymagane.
ZakresPrzedmiot zamówienia: Cyberbezpieczne Koronowo - Usługi związane z Systemem Zarządzania Bezpieczeństwem Informacji (SZBI), szkolenia z zakresu cyberzagrożeń, audyty infrastruktury i SZBI – 5 części.
Streszczenie wygenerowane przez AI · Zawsze weryfikuj z oryginalnym ogłoszeniem
Wszystkie ogłoszenia powiązane z tym postępowaniem — od pierwszego komunikatu do ostatniej aktualizacji lub wyniku.
15 października 2025
27 października 2025
Otwórz ogłoszenie →29 października 2025
Otwórz ogłoszenie →13 stycznia 2026
Otwórz ogłoszenie →26 marca 2026
Otwórz ogłoszenie →26 marca 2026
Otwórz ogłoszenie →Pełna treść ogłoszenia podzielona na sekcje. Użyj wyszukiwania lub nawigacji do szybkiego przejścia.
Pełna treść ogłoszenia podzielona na sekcje. Użyj wyszukiwania lub nawigacji, żeby szybciej przejść do właściwego fragmentu.
Postępowanie prowadzone jest samodzielnie przez zamawiającego
1.2.) Nazwa zamawiającego: Gmina Koronowo
1.4) Krajowy Numer Identyfikacyjny: REGON 092350665
1.5.1.) Ulica: Plac Zwycięstwa 1
1.5.2.) Miejscowość: Koronowo
1.5.3.) Kod pocztowy: 86-010
1.5.4.) Województwo: kujawsko-pomorskie
1.5.5.) Kraj: Polska
1.5.6.) Lokalizacja NUTS 3: PL613 - Bydgosko-toruński
1.5.7.) Numer telefonu: 52 3826459
1.5.9.) Adres poczty elektronicznej: beata.nitka@um.koronowo.pl
1.5.10.) Adres strony internetowej zamawiającego: www.bip.koronowo.pl
1.6.) Rodzaj zamawiającego: Zamawiający publiczny - jednostka sektora finansów publicznych - jednostka samorządu terytorialnego
1.7.) Przedmiot działalności zamawiającego: Ogólne usługi publiczne
Zamówienia publicznego
2.2.) Ogłoszenie dotyczy usług społecznych i innych szczególnych usług: Nie
Cyberbezpieczne Koronowo - Usługi związane z Systemem Zarządzania Bezpieczeństwem Informacji (SZBI), szkolenia z zakresu cyberzagrożeń, audyty infrastruktury i SZBI – 5 części
2.4.) Identyfikator postępowania: ocds-148610-19f496ab-902e-4bcf-a152-1e439a4b5188
2.5.) Numer ogłoszenia: 2025/BZP 00477354
2.6.) Wersja ogłoszenia: 01
2.7.) Data ogłoszenia: 2025-10-15
2.8.) Zamówienie albo umowa ramowa zostały ujęte w planie postępowań: Tak
2.9.) Numer planu postępowań w BZP: 2025/BZP 00002601/17/P
1.3.9 Cyberbezpieczne Koronowo - Usługi związane z Systemem Zarządzania Bezpieczeństwem Informacji (SZBI) , szkolenia z zakresu cyberzagrożeń, audyty infrastruktury i SZBI.
2.11.) O udzielenie zamówienia mogą ubiegać się wyłącznie wykonawcy, o których mowa w art. 94 ustawy: Nie
2.14.) Czy zamówienie albo umowa ramowa dotyczy projektu lub programu współfinansowanego ze środków Unii Europejskiej: Tak
Zamówienie realizowane jest w ramach Funduszy Europejskich na Rozwój Cyfrowy 2021 – 2027 (FERC) Priorytet II: Zaawansowane usługi cyfrowe Działanie 2.2. – Wzmocnienie krajowego systemu cyberbezpieczeństwa konkurs grantowy w ramach Projektu grantowego „Cyberbezpieczny Samorząd” o numerze FERC.02.02-CS.01-001/23.Umowa o numerze FERC.02.02-CS.01-001/23/1108/ FERC.02.02-CS.01- 001/23/2024.
Zamówienie udzielane jest w trybie podstawowym na podstawie: art. 275 pkt 1 ustawy
https://platformazakupowa.pl/transakcja/1183928
3.2.) Zamawiający zastrzega dostęp do dokumentów zamówienia: Nie
3.4.) Wykonawcy zobowiązani są do składania ofert, wniosków o dopuszczenie do udziału w postępowaniu, oświadczeń oraz innych dokumentów wyłącznie przy użyciu środków komunikacji elektronicznej: Tak
Komunikacja odbywa się za pomocą środków komunikacji elektronicznej za
pośrednictwem platformy www.platformazakupowa.pl pod adresem https://platformazakupowa.pl/transakcja/1183928 za pośrednictwem
formularza „Wyślij wiadomość do zamawiającego”. Korespondencję należy przekazywać za pośrednictwem platformy.
Korespondencję uważa się za przekazaną w terminie, jeśli dotrze do zamawiającego przed upływem wymaganego terminu. Za datę
wpływu przyjmuje się datę ich przesłania za pośrednictwem platformy poprzez kliknięcie przycisku „Wyślij wiadomość do
zamawiającego”. Informacje dotyczące odpowiedzi na pytania, zmiany specyfikacji, zmiany terminu składania i otwarcia ofert
Zamawiający będzie zamieszczał na platformie w sekcji “Komunikaty”. Korespondencja, której zgodnie z obowiązującymi przepisami
adresatem jest konkretny wykonawca, będzie przekazywana w formie elektronicznej za pośrednictwem platformy do konkretnego
wykonawcy. Dalsze informacje w rozdziale XI SWZ.
Wykonawca jako podmiot profesjonalny
ma obowiązek sprawdzania komunikatów i wiadomości bezpośrednio na platformazakupowa.plprzesłanych przez zamawiającego,
gdyż system powiadomień może ulec awarii lub powiadomienie może trafić do folderu SPAM.Oznaczenie czasu odbioru danych
przez platformę zakupową stanowi datę oraz dokładny czas (hh:mm:ss) generowany wg czasu lokalnego serwera
synchronizowanego z zegarem Głównego Urzędu Miar.Wykonawca, przystępując do niniejszego postępowania o udzielenie
zamówienia publicznego: 1) akceptuje warunki korzystania z platformazakupowa.pl określone w Regulaminie zamieszczonym na
stronie internetowej https://platformazakupowa.pl/strona/1-regulamin w zakładce „Regulamin" oraz uznaje go za wiążący,2)
zapoznałi stosuje się do Instrukcji składania ofert/wniosków dostępnej
https://drive.google.com/file/d/1Kd1DttbBeiNWt4q4slS4t76lZVKPbkyD/view. Zamawiający informuje, że instrukcje korzystania z
platformazakupowa.pl dotyczące w szczególności logowania, składania wniosków o wyjaśnienie treści SWZ, składania ofert oraz
innych czynności podejmowanych w niniejszym postępowaniu przy użyciu platformazakupowa.pl znajdują się w zakładce „Instrukcje
dla Wykonawców" na stronie internetowej pod adresem: https://platformazakupowa.pl/strona/45-instrukcje. Poniżej przedstawiamy
listę sugerowanych zapisów do specyfikacji: Zamawiający rekomenduje wykorzystanie formatów: .pdf .doc .xls .jpg (.jpeg) ze
szczególnym wskazaniem na .pdf W celu ewentualnej kompresji danych Zamawiający rekomenduje wykorzystanie jednego z
formatów:.zip lub .7Z. Zamawiający zwraca uwagę na ograniczenia wielkości plików podpisywanych profilem zaufanym, który wynosi
max 10MB, oraz na ograniczenie wielkości plików podpisywanych w aplikacji eDoApp służącej do składania podpisu osobistego,
który wynosi max 5MB. Ze względu na niskie ryzyko naruszenia integralności pliku oraz łatwiejszą weryfikację podpisu, zamawiający
zaleca, w miarę możliwości, przekonwertowanie plików składających się na ofertę na format .pdf i opatrzenie ich podpisem
kwalifikowanym PAdES. Pliki w innych formatach niż PDF zaleca się opatrzyć zewnętrznym podpisem XAdES. Wykonawca powinien
pamiętać, aby plik z podpisem przekazywać łącznie z dokumentem podpisywanym. Zamawiający zaleca aby w przypadku
podpisywania pliku przez kilka osób, stosować podpisy tego samego rodzaju. Podpisywanie różnymi rodzajami podpisów np.
osobistym i kwalifikowanym może doprowadzić do problemów w weryfikacji plików. Zaleca się, aby komunikacja z wykonawcami
odbywała się tylko na Platformie za pośrednictwem formularza “Wyślij wiadomość do zamawiającego”, nie za pośrednictwem adresu
email. Podczas podpisywania plików zaleca się stosowanie algorytmu skrótu SHA2 zamiast SHA1. Zamawiający zaleca, aby nie
wprowadzać jakichkolwiek zmian w plikach po ich podpisaniu. Może to skutkować naruszeniem integralności plików co równoważne
będzie z koniecznością odrzucenia oferty w postępowaniu. W sytuacjach awaryjnych np. w przypadku przerwy w funkcjonowaniu lub
awarii lub niedziałania Platformy zakupowej zamawiający dopuszcza komunikację z wykonawcami
za pomocą poczty elektronicznej, na adres Beata.nitka@um.koronowo.pl, z zastrzeżeniem,
że Ofertę (w szczególności Formularz oferty i załączniki do oferty) wykonawca może złożyć wyłącznie za pośrednictwem Platformy
zakupowej, zgodnie z opisem w rozdziale XII niniejszej SWZ. Korzystanie z Platformy jest bezpłatne. Maksymalny rozmiar jednego
pliku przesyłanego za pośrednictwem dedykowanych formularzy do: złożenia, wycofania oferty wynosi 150 MB natomiast przy
komunikacji wielkość pliku to maksymalnie 500 MB.
3.8.) Zamawiający wymaga sporządzenia i przedstawienia ofert przy użyciu narzędzi elektronicznego modelowania danych budowlanych lub innych podobnych narzędzi, które nie są ogólnie dostępne: Nie
3.12.) Oferta - katalog elektroniczny: Nie dotyczy
polski
4.1.1.) Przed wszczęciem postępowania przeprowadzono konsultacje rynkowe: Nie
4.1.2.) Numer referencyjny: ZP.271.1.45.2025
4.1.3.) Rodzaj zamówienia: Usługi
4.1.4.) Zamawiający udziela zamówienia w częściach, z których każda stanowi przedmiot odrębnego postępowania: Nie
4.1.8.) Możliwe jest składanie ofert częściowych: Tak
4.1.9.) Liczba części: 5
4.1.11.) Zamawiający ogranicza liczbę części zamówienia, którą można udzielić jednemu wykonawcy: Tak
4.1.12.) Maksymalna liczba części, jaka może zostać udzielona jednemu wykonawcy: 4
4.1.13.) Zamawiający uwzględnia aspekty społeczne, środowiskowe lub etykiety w opisie przedmiotu zamówienia: Nie
CZEŚĆ I: Przegląd i aktualizacja, opracowanie i wdrożenia Systemu Zarządzania Bezpieczeństwem Informacji w urzędzie i jednostkach podległych oraz przeprowadzenia cyklu szkoleń z zakresu cyberbezpieczeństwa dla wybranych przedstawicieli kadry JST, istotnych z punktu widzenia wdrażanej polityki bezpieczeństwa informacji i systemu zarządzania bezpieczeństwem informacji.
4.2.6.) Główny kod CPV: 72000000-5 - Usługi informatyczne: konsultacyjne, opracowywania oprogramowania, internetowe i wsparcia
79212000-3 - Usługi audytu
80510000-2 - Usługi szkolenia specjalistycznego
80511000-9 - Usługi szkolenia personelu
4.2.8.) Zamówienie obejmuje opcje: Nie
4.2.10.) Okres realizacji zamówienia albo umowy ramowej: 4 miesiące
4.2.11.) Zamawiający przewiduje wznowienia: Nie
4.2.13.) Zamawiający przewiduje udzielenie dotychczasowemu wykonawcy zamówień na podobne usługi lub roboty budowlane: Nie
Maksymalna liczba punktów, jaką może otrzymać Wykonawca wynosi 100 pkt.
Za najkorzystniejszą w danej części zostanie uznana oferta z najwyższą liczbą punktów jako suma punktów uzyskanych w poszczególnych kryteriach oceny:
Lp= liczba punktów uzyskanych przez ofertę
Lp = C + D + I
4.3.2.) Sposób określania wagi kryteriów oceny ofert: Punktowo
4.3.3.) Stosowane kryteria oceny ofert: Kryterium ceny oraz kryteria jakościowe
4.3.5.) Nazwa kryterium: Cena
4.3.6.) Waga: 60
4.3.4.) Rodzaj kryterium: organizacja, kwalifikacje zawodowe i doświadczenie osób wyznaczonych do realizacji zamówienia
Lata doświadczenia głównego realizatora usługi (D) wyznaczonego do realizacji zamówienia w zakresie posiadanych uprawnień do realizacji usługi przeprowadzenia audytu SZBI w JSFP
4.3.6.) Waga: 20,00
4.3.4.) Rodzaj kryterium: organizacja, kwalifikacje zawodowe i doświadczenie osób wyznaczonych do realizacji zamówienia
4.3.5.) Nazwa kryterium: Ilość wykonanych przygotowanych/zaktualizowanych i wdrożonych Systemów Zarządzania Bezpieczeństwem Informacji w JSFP przez głównego realizatora usługi (I)
4.3.6.) Waga: 20
4.3.10.) Zamawiający określa aspekty społeczne, środowiskowe lub innowacyjne, żąda etykiet lub stosuje rachunek kosztów cyklu życia w odniesieniu do kryterium oceny ofert: Nie
CZĘŚĆ II:
Przeprowadzenie cyklu szkoleń budujących świadomość cyberzagrożeń i sposobów ochrony dla pracowników Urzędu Miejskiego w Koronowie oraz jednostkach podległych - MGOPS, MGZE, MGOSiR w oparciu o platformę szkoleniową
4.2.6.) Główny kod CPV: 80420000-4 - Usługi e-learning
80510000-2 - Usługi szkolenia specjalistycznego
80511000-9 - Usługi szkolenia personelu
4.2.8.) Zamówienie obejmuje opcje: Nie
4.2.10.) Okres realizacji zamówienia albo umowy ramowej: 14 dni
4.2.11.) Zamawiający przewiduje wznowienia: Nie
4.2.13.) Zamawiający przewiduje udzielenie dotychczasowemu wykonawcy zamówień na podobne usługi lub roboty budowlane: Nie
Maksymalna liczba punktów, jaką może otrzymać Wykonawca wynosi 100 pkt.
Za najkorzystniejszą w danej części zostanie uznana oferta z najwyższą liczbą punktów jako suma punktów uzyskanych w poszczególnych kryteriach oceny:
Lp= liczba punktów uzyskanych przez ofertę
Lp = C + I
4.3.2.) Sposób określania wagi kryteriów oceny ofert: Punktowo
4.3.3.) Stosowane kryteria oceny ofert: Kryterium ceny oraz kryteria jakościowe
4.3.5.) Nazwa kryterium: Cena
4.3.6.) Waga: 60
4.3.4.) Rodzaj kryterium: organizacja, kwalifikacje zawodowe i doświadczenie osób wyznaczonych do realizacji zamówienia
4.3.5.) Nazwa kryterium: Ilość przeprowadzonych szkoleń budujących i wzmacniających świadomość cyberzagrożeń dla JSFP przez głównego realizatora usługi (I)
4.3.6.) Waga: 40
4.3.10.) Zamawiający określa aspekty społeczne, środowiskowe lub innowacyjne, żąda etykiet lub stosuje rachunek kosztów cyklu życia w odniesieniu do kryterium oceny ofert: Nie
CZĘŚĆ III: Przeprowadzenie szkolenia socjotechnicznego powiązanego z testami phishingowymi w Urzędzie Miejskim w Koronowie i jednostkach podległych – MGOPS, MGZE, MGOSiR,
4.2.6.) Główny kod CPV: 72000000-5 - Usługi informatyczne: konsultacyjne, opracowywania oprogramowania, internetowe i wsparcia
80510000-2 - Usługi szkolenia specjalistycznego
80511000-9 - Usługi szkolenia personelu
80531200-7 - Usługi szkolenia technicznego
4.2.8.) Zamówienie obejmuje opcje: Nie
4.2.10.) Okres realizacji zamówienia albo umowy ramowej: 60 dni
4.2.11.) Zamawiający przewiduje wznowienia: Nie
4.2.13.) Zamawiający przewiduje udzielenie dotychczasowemu wykonawcy zamówień na podobne usługi lub roboty budowlane: Nie
Maksymalna liczba punktów, jaką może otrzymać Wykonawca wynosi 100 pkt.
Za najkorzystniejszą w danej części zostanie uznana oferta z najwyższą liczbą punktów jako suma punktów uzyskanych w poszczególnych kryteriach oceny:
Lp= liczba punktów uzyskanych przez ofertę
Lp = C + D + I
4.3.2.) Sposób określania wagi kryteriów oceny ofert: Procentowo
4.3.3.) Stosowane kryteria oceny ofert: Kryterium ceny oraz kryteria jakościowe
4.3.5.) Nazwa kryterium: Cena
4.3.6.) Waga: 60
4.3.4.) Rodzaj kryterium: organizacja, kwalifikacje zawodowe i doświadczenie osób wyznaczonych do realizacji zamówienia
Lata doświadczenia głównego realizatora usługi (D) wyznaczonego do realizacji zamówienia w zakresie posiadanych uprawnień (certyfikatu) w zakresie cyberbezpieczeństwa
4.3.6.) Waga: 20
4.3.4.) Rodzaj kryterium: organizacja, kwalifikacje zawodowe i doświadczenie osób wyznaczonych do realizacji zamówienia
4.3.5.) Nazwa kryterium: Ilość przeprowadzonych kampanii phishingowych w środowiskach produkcyjnych przez głównego realizatora usługi (I)
4.3.6.) Waga: 20
4.3.10.) Zamawiający określa aspekty społeczne, środowiskowe lub innowacyjne, żąda etykiet lub stosuje rachunek kosztów cyklu życia w odniesieniu do kryterium oceny ofert: Nie
CZĘŚĆ IV: Wykonanie testów penetracyjnych sieci i systemów IT w UM i jednostkach podległych – MGOPS, MGZE, MGOSiR),
4.2.6.) Główny kod CPV: 72000000-5 - Usługi informatyczne: konsultacyjne, opracowywania oprogramowania, internetowe i wsparcia
79212000-3 - Usługi audytu
79212200-5 - Usługi audytu wewnętrznego
4.2.8.) Zamówienie obejmuje opcje: Nie
4.2.10.) Okres realizacji zamówienia albo umowy ramowej: 60 dni
4.2.11.) Zamawiający przewiduje wznowienia: Nie
4.2.13.) Zamawiający przewiduje udzielenie dotychczasowemu wykonawcy zamówień na podobne usługi lub roboty budowlane: Nie
Maksymalna liczba punktów, jaką może otrzymać Wykonawca wynosi 100 pkt.
Za najkorzystniejszą w danej części zostanie uznana oferta z najwyższą liczbą punktów jako suma punktów uzyskanych w poszczególnych kryteriach oceny:
Lp= liczba punktów uzyskanych przez ofertę
Lp = C + D + I
4.3.2.) Sposób określania wagi kryteriów oceny ofert: Punktowo
4.3.3.) Stosowane kryteria oceny ofert: Kryterium ceny oraz kryteria jakościowe
4.3.5.) Nazwa kryterium: Cena
4.3.6.) Waga: 60
4.3.4.) Rodzaj kryterium: organizacja, kwalifikacje zawodowe i doświadczenie osób wyznaczonych do realizacji zamówienia
Lata doświadczenia głównego realizatora usługi (D) wyznaczonego do realizacji zamówienia w zakresie posiadanych uprawnień (certyfikatu) do przeprowadzenia testów penetracyjnych sieci i systemów IT
4.3.6.) Waga: 20
4.3.4.) Rodzaj kryterium: organizacja, kwalifikacje zawodowe i doświadczenie osób wyznaczonych do realizacji zamówienia
4.3.5.) Nazwa kryterium: Ilość wykonanych testów penetracyjnych sieci i systemów IT dla JSFP przez głównego realizatora usługi (I)
4.3.6.) Waga: 20
4.3.10.) Zamawiający określa aspekty społeczne, środowiskowe lub innowacyjne, żąda etykiet lub stosuje rachunek kosztów cyklu życia w odniesieniu do kryterium oceny ofert: Nie
CZĘŚĆ V:Przeprowadzenie Audytu SZBI, audytu zgodności KRI, uoKSC przez wykwalifikowanych audytorów w Urzędzie Miejskim w Koronowie i jednostkach podległych – MGOPS, MGZE, MGOSiR.
4.2.6.) Główny kod CPV: 72000000-5 - Usługi informatyczne: konsultacyjne, opracowywania oprogramowania, internetowe i wsparcia
79212000-3 - Usługi audytu
79212200-5 - Usługi audytu wewnętrznego
4.2.8.) Zamówienie obejmuje opcje: Nie
4.2.10.) Okres realizacji zamówienia albo umowy ramowej: 30 dni
4.2.11.) Zamawiający przewiduje wznowienia: Nie
4.2.13.) Zamawiający przewiduje udzielenie dotychczasowemu wykonawcy zamówień na podobne usługi lub roboty budowlane: Nie
Maksymalna liczba punktów, jaką może otrzymać Wykonawca wynosi 100 pkt.
Za najkorzystniejszą w danej części zostanie uznana oferta z najwyższą liczbą punktów jako suma punktów uzyskanych w poszczególnych kryteriach oceny:
Lp= liczba punktów uzyskanych przez ofertę
Lp = C + D + I
4.3.2.) Sposób określania wagi kryteriów oceny ofert: Punktowo
4.3.3.) Stosowane kryteria oceny ofert: Kryterium ceny oraz kryteria jakościowe
4.3.5.) Nazwa kryterium: Cena
4.3.6.) Waga: 60
4.3.4.) Rodzaj kryterium: organizacja, kwalifikacje zawodowe i doświadczenie osób wyznaczonych do realizacji zamówienia
Lata doświadczenia głównego realizatora usługi (D) wyznaczonego do realizacji zamówienia w zakresie posiadanych uprawnień (certyfikatu) do przeprowadzenia audytu (
4.3.6.) Waga: 20
4.3.4.) Rodzaj kryterium: organizacja, kwalifikacje zawodowe i doświadczenie osób wyznaczonych do realizacji zamówienia
4.3.5.) Nazwa kryterium: Ilość wykonanych audytów bezpieczeństwa KRI/uoKSC w JSFP przez głównego realizatora usługi (I)
4.3.6.) Waga: 20
4.3.10.) Zamawiający określa aspekty społeczne, środowiskowe lub innowacyjne, żąda etykiet lub stosuje rachunek kosztów cyklu życia w odniesieniu do kryterium oceny ofert: Nie
5.1.) Zamawiający przewiduje fakultatywne podstawy wykluczenia: Tak
Art. 109 ust. 1 pkt 4
Art. 109 ust. 1 pkt 5
5.3.) Warunki udziału w postępowaniu: Tak
Dot. zdolności technicznej lub zawodowej:
cz.I: a)Wykonawca musi wykazać, że w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, wykonał:
- co najmniej 2 usługi polegające na przeprowadzeniu szkoleń z zakresu cyberbezpieczeństwa dla JSFP.
- co najmniej 2 usługi polegające na przygotowaniu/aktualizacji i wdrożeniu SZBI w różnych JSFP.
b) Wykonawca musi wykazać, że dysponuje osobami zdolnymi do wykonania zamówienia lub będzie dysponować w okresie wykonywania zamówienia i skieruje do jego realizacji:
- co najmniej jedną osobę – głównego realizatora usługi, posiadającą co najmniej 3 letnie doświadczenie zawodowe w przygotowaniu/aktualizacji i wdrożeniu Systemów Zarządzania Bezpieczeństwem Informacji w JSFP i jeden z certyfikatów określonych w rozporządzeniu Ministra Cyfryzacji z dnia 12 października 2018 r. w sprawie wykazu certyfikatów uprawniających do przeprowadzenia audytu (Dz. U. 2018 poz. 1999)wymienione w cz. 4.
- co najmniej jedną osobę posiadającą minimum 2 letnie doświadczenie w przygotowaniu i przeprowadzeniu szkoleń budujących i wzmacniających świadomość cyberzagrożeń istotnych z punktu widzenia wdrażanej polityki bezpieczeństwa informacji i systemu zarządzania bezpieczeństwem informacji.
UWAGA: Zamawiający wymaga co najmniej jednej osoby i dopuszcza łączenie ww. funkcji.
część II:a) Wykonawca musi wykazać, że w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, wykonał: - co najmniej 3 usługi polegające na przeprowadzeniu szkoleń z dostępem do platformy szkoleniowej dla JSFP (w szczególności szkolenia online na żywo, z nagrań, szkolenia w formie lekcji do odczytu)
b) Wykonawca musi wykazać, że dysponuje osobami zdolnymi do wykonania zamówienia lub będzie dysponować w okresie wykonywania zamówienia i skieruje do jego realizacji:- co najmniej jedną osobę posiadającą minimum 2 letnie doświadczenie w przygotowaniu i przeprowadzeniu szkoleń budujących i wzmacniających świadomość cyberzagrożeń dla JSFP.
część III: a) Wykonawca musi wykazać, że w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, wykonał:
- co najmniej 2 usługi polegające na realizacji kampanii phishingowych obejmujących symulowane ataki phishingowe, analizę ich wyników wraz z raportem i rekomendacjami, dla JSFP.
b) Wykonawca musi wykazać, że dysponuje osobami zdolnymi do wykonania zamówienia lub będzie dysponować w okresie wykonywania zamówienia i skieruje do jego realizacji:
- co najmniej jedną osobę – specjalistę ds. cyberbezpieczeństwa z co najmniej 3letnim doświadczeniem w zakresie w realizacji kampanii phishingowych w środowiskach produkcyjnych, posiadającą jeden z certyfikatów (lub równoważny, lub wyższy): - CompTIA Security+, - ISO 27001 Lead Auditor,
- CISSP
- co najmniej jedną osobę z co najmniej trzyletnim doświadczeniem w zakresie projektowania i prowadzenia szkoleń e-learningowych lub stacjonarnych w tematyce świadomości cyberzagrożeń, w tym phishingu.
UWAGA: Zamawiający wymaga co najmniej jednej osoby i dopuszcza łączenie ww. funkcji.
część IV:
a) Wykonawca musi wykazać, że w okresie ostatnich trzech lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, wykonał:
- co najmniej 3 usługi polegające na wykonywaniu testów penetracyjnych dla JSFP.
b) Wykonawca musi wykazać, że dysponuje osobami zdolnymi do wykonania zamówienia lub będzie dysponować w okresie wykonywania zamówienia i skieruje do jego realizacji:
- co najmniej dwie osoby posiadające jeden z certyfikatów określonych w rozporządzeniu Ministra Cyfryzacji z dnia 12 października 2018 r. w sprawie wykazu certyfikatów uprawniających do przeprowadzenia audytu (Dz. U. 2018 poz. 1999):tj.:
- Certified Internal Auditor (CIA);
- Certified Information System Auditor (CISA);
- Certyfikat audytora wiodącego systemu zarządzania bezpieczeństwem informacji według normy PN-EN ISO/IEC 27001 wydany przez jednostkę oceniającą zgodność, akredytowaną zgodnie z przepisami ustawy z dnia 13 kwietnia 2016 r. o systemach oceny zgodności i nadzoru rynku (Dz. U. z 2017 r. poz. 1398 oraz z 2018 r. poz. 650 i 1338), w zakresie certyfikacji osób;
- Certyfikat audytora wiodącego systemu zarządzania ciągłością działania PN-EN ISO 22301 wydany przez jednostkę oceniającą zgodność, akredytowaną zgodnie z przepisami ustawy z dnia 13 kwietnia 2016 r. o systemach oceny zgodności i nadzoru rynku, w zakresie certyfikacji osób;
- Certified Information Security Manager (CISM);
- Certified in Risk and Information Systems Control (CRISC);
- Certified in the Governance of Enterprise IT (CGEIT);
- Certified Information Systems Security Professional (CISSP);
- Systems Security Certified Practitioner (SSCP);
- Certified Reliability Professional;
- Certyfikaty uprawniające do posiadania tytułu ISA/IEC 62443 Cybersecurity Expert.
Jedna z tych osób powinna posiadać co najmniej 3 - letnie doświadczenie w zakresie przeprowadzania testów penetracyjnych sieci i systemów IT dla JSFP.
UWAGA: Zamawiający wymaga co najmniej dwóch osób.
5) Część V:
a) Wykonawca musi wykazać, że w okresie ostatnich trzech lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, wykonał:
- co najmniej 3 usługi polegające na wykonywaniu audytów bezpieczeństwa informacji KRI/uoKSC w JSFP.
b) Wykonawca musi wykazać, że dysponuje osobami zdolnymi do wykonania zamówienia lub będzie dysponować w okresie wykonywania zamówienia i skieruje do jego realizacji:
- co najmniej dwie osoby posiadające jeden z certyfikatów określonych w rozporządzeniu Ministra Cyfryzacji z dnia 12 października 2018 r. w sprawie wykazu certyfikatów uprawniających do przeprowadzenia audytu (Dz. U. 2018 poz. 1999): tj.:
- Certified Internal Auditor (CIA);
- Certified Information System Auditor (CISA);
- Certyfikat audytora wiodącego systemu zarządzania bezpieczeństwem informacji według normy PN-EN ISO/IEC 27001 wydany przez jednostkę oceniającą zgodność, akredytowaną zgodnie z przepisami ustawy z dnia 13 kwietnia 2016 r. o systemach oceny zgodności i nadzoru rynku (Dz. U. z 2017 r. poz. 1398 oraz z 2018 r. poz. 650 i 1338), w zakresie certyfikacji osób;
- Certyfikat audytora wiodącego systemu zarządzania ciągłością działania PN-EN ISO 22301 wydany przez jednostkę oceniającą zgodność, akredytowaną zgodnie z przepisami ustawy z dnia 13 kwietnia 2016 r. o systemach oceny zgodności i nadzoru rynku, w zakresie certyfikacji osób;
- Certified Information Security Manager (CISM);
- Certified in Risk and Information Systems Control (CRISC);
- Certified in the Governance of Enterprise IT (CGEIT);
- Certified Information Systems Security Professional (CISSP);
- Systems Security Certified Practitioner (SSCP);
- Certified Reliability Professional;
- Certyfikaty uprawniające do posiadania tytułu ISA/IEC 62443 Cybersecurity Expert.
lub będącego audytorem zewnętrznym systemu zarządzania bezpieczeństwem informacji według normy PN-ISO/IEC 27001.
Jedna z tych osób powinna posiadać co najmniej 3 - letnie doświadczenie w zakresie przeprowadzania audytów KRI/uoKSC w JSFP.
UWAGA: Zamawiający wymaga co najmniej dwóch osób.
Uwaga dot. cz. 1 - 5:
Doświadczenie głównego realizatora usług stanowi kryteria oceny ofert – wymagane przedmiotowe środki dowodowe, pozostałe osoby skierowane do realizacji zamówienia przez Wykonawcę i spełniające warunek a nie będące głównym realizatorem usługi nie podlegają ocenie w ramach kryteriów.
Certyfikaty osób wymagane do spełnienia warunków mają być aktywne. Osoby mają mieć biegłą znajomość języka polskiego w mowie i piśmie oraz języka angielskiego co najmniej w stopniu umożliwiającym swobodne posługiwanie się dokumentacją techniczną systemów. Zamawiający dopuszcza posiadanie certyfikatów innych niż wskazane przez Zamawiającego. W takim przypadku Wykonawca jest zobowiązany do wykazania, że wskazany certyfikat potwierdza posiadanie co najmniej takiej samej wiedzy, kompetencji i doświadczenia co certyfikat wskazany przez Zamawiającego.
W przypadku Wykonawców ubiegających się o zamówienie wspólnie oraz w przypadku gdy Wykonawca w celu wykazania spełnienia warunku dot. doświadczenia - wykonanych usług przez Wykonawcę, polega na zdolnościach innego podmiotu warunek musi być spełniony w całości przez co najmniej jednego Wykonawcę ubiegającego się wspólnie/podmiot trzeci.
W przypadku, gdy Wykonawca celem wykazania spełnienia warunku polega na zdolnościach innego podmiotu, podmiot udostępniający zasób zobowiązany będzie zrealizować usługi, których wskazane w 1) – 5) zdolności dotyczą (podwykonawstwo).
Zamawiający stosuje podstawy wykluczenia, o których mowa w art. 7 ust. 1 ustawy z dnia 13 kwietnia 2022 r. o szczególnych rozwiązaniach w zakresie przeciwdziałania wspieraniu agresji na Ukrainę oraz służących ochronie bezpieczeństwa narodowego (t.j. Dz.U. 2025 poz. 514).
5.5.) Zamawiający wymaga złożenia oświadczenia, o którym mowa w art.125 ust. 1 ustawy: Tak
Oświadczenie Wykonawcy o aktualności informacji zawartych w oświadczeniu, o którym mowa w art. 125 ust. 1 uPzp, w zakresie podstaw wykluczenia z postępowania wskazanych przez zamawiającego oraz w art. 7 ust. 1 ustawy z dnia 13 kwietnia 2022 r. o szczególnych rozwiązaniach w zakresie przeciwdziałania wspieraniu agresji na Ukrainę oraz służących ochronie bezpieczeństwa narodowego.
W przypadku podmiotów występujących wspólnie, oświadczenie składa każdy z wykonawców.
Zamawiający żąda od wykonawcy, który polega na zdolnościach innych podmiotów na zasadach określonych w art. 118 ustawy, przedstawienia do tych podmiotów dokumentów wymienionych
5.9.) Zamawiający przewiduje uzupełnienie przedmiotowych środków dowodowych: Nie
6.1.) Zamawiający wymaga albo dopuszcza oferty wariantowe: Nie
6.3.) Zamawiający przewiduje aukcję elektroniczną: Nie
6.4.) Zamawiający wymaga wadium: Nie
6.5.) Zamawiający wymaga zabezpieczenia należytego wykonania umowy: Nie
6.7.) Zamawiający przewiduje unieważnienie postępowania, jeśli środki publiczne, które zamierzał przeznaczyć na sfinansowanie całości lub części zamówienia nie zostały przyznane: Tak
7.1.) Zamawiający przewiduje udzielenia zaliczek: Nie
7.3.) Zamawiający przewiduje zmiany umowy: Tak
7.5.) Zamawiający uwzględnił aspekty społeczne, środowiskowe, innowacyjne lub etykiety związane z realizacją zamówienia: Nie
8.1.) Termin składania ofert: 2025-10-28 09:00
8.2.) Miejsce składania ofert: https://platformazakupowa.pl/transakcja/1183928
8.3.) Termin otwarcia ofert: 2025-10-28 10:00
8.4.) Termin związania ofertą: do 2025-11-26
Zamawiający ogranicza liczby części zamówienia, które można udzielić jednemu Wykonawcy do 4 części z jednoczesnym zastrzeżeniem, że część 1 i część 5 nie mogą zostać udzielone temu samemu Wykonawcy. Ofertę można składać na max 4 części - Wykonawca może złożyć jedną ofertę na jedną lub więcej części zamówienia w ramach części 1 – 4 lub części 2 - 5. Wykonawca nie może złożyć oferty jednocześnie na część 1 i część 5. Oferty Wykonawcy złożone jednocześnie w części 1 i 5 będą podlegały odrzuceniu jako oferty niezgodne z warunkami zamówienia (art. 226 ust. 1 pkt 5 Pzp.) Wykonawca spełniający warunki w przedmiotowym postępowaniu uzyska zamówienie na tą/te części (spośród części 1 – 4 lub części 2 – 5), w zakresie których uzyska największą liczbę punktów w obowiązujących w postępowaniu kryteriach oceny ofert.
Wykonawca nie może złożyć oferty samodzielnie lub wspólnie z innym/mi wykonawcami (konsorcjum, spółka cywilna) a także nie może być podwykonawcą (w tym na zasadach określonych w art. 118 ust. 1 uPzp – podmiot udostępniający zasoby w celu wykazania spełnienia warunku udziału – dysponowanie zarówno bezpośrednie jak i pośrednie w przypadku kadry) jednocześnie w ramach Części I – zadania pn. „Przegląd i aktualizacja, opracowanie i wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji w urzędzie i jednostkach podległych oraz przeprowadzenie cyklu szkoleń z zakresu cyberbezpieczeństwa dla wybranych przedstawicieli kadry JST, istotnych z punktu widzenia wdrażanej polityki bezpieczeństwa informacji i systemu zarządzania bezpieczeństwem informacji” oraz w ramach Części V – zadania pn. „Przeprowadzenie Audytu SZBI, audytu zgodności KRI, uoKSC przez wykwalifikowanych audytorów w Urzędzie Miejskim w Koronowie i jednostkach podległych – MGOPS, MGZE, MGOSiR”.
4. Ograniczenie to ma na celu uniknięcie sytuacji, w której ten sam podmiot, bądź powiązane z nim osoby lub podmioty, realizując zadania związane z opracowaniem i wdrożeniem dokumentacji SZBI, miałby następnie przeprowadzać jej ocenę lub audyt, co mogłoby prowadzić do braku bezstronności i naruszenia zasad rzetelności oraz przejrzystości postępowania.
Część II- Termin realizacji zamówienia wynosi: 14 dni od dnia podpisania umowy – uruchomienie platformy szkoleniowej, dostęp do platformy szkoleniowej do 31 maja 2026 r.
Część V- Termin realizacji zamówienia wynosi: termin obowiązywania umowy ok. 5 miesięcy od dnia podpisania, realizacja merytoryczna 30 dni od dnia zakończenia realizacji części I i przekazania materiałów (przewidywany przez Zamawiającego termin realizacji ok. marzec/kwiecień 2026 r. z możliwością późniejszej realizacji np. jeżeli nie zostanie wyłoniony Wykonawca części I).
W przypadku wyboru oferty złożonej przez Wykonawców wspólnie ubiegających się o udzielenie zamówienia Zamawiający zastrzega sobie prawo żądania przed zawarciem umowy w sprawie zamówienia publicznego umowy regulującej współpracę tych Wykonawców.
Typowy budżet zamawiającego w tej kategorii CPV, podobne postępowania oraz historia zamawiającego i rynek lokalny.
Statystyki obliczamy z pola wartość szacunkowa zamówienia podanego przez zamawiającego w ogłoszeniu — to budżet planowany, nie zawsze odpowiada cenie kontraktowej po rozstrzygnięciu. Używamy percentyli (mediana, Q1, Q3), więc wyniki są odporne na pojedyncze ekstremalne ogłoszenia.
Ta sama kategoria CPV, ostatni rok
Najnowsze postępowania tego podmiotu
Aktywne w tym samym rynku lokalnym
Platforma składania ofert, linki do dokumentacji i dane kontaktowe zamawiającego.
Miejsce składania ofert lub komunikacji z zamawiającym.