Termin wskazany w ogłoszeniu już minął.
Pełna treść ogłoszenia podzielona na sekcje. Użyj wyszukiwania lub nawigacji do szybkiego przejścia.
Pełna treść ogłoszenia podzielona na sekcje. Użyj wyszukiwania lub nawigacji, żeby szybciej przejść do właściwego fragmentu.
Postępowanie prowadzone jest samodzielnie przez zamawiającego
1.2.) Nazwa zamawiającego: Dolnośląski Urząd Wojewódzki we Wrocławiu
1.4) Krajowy Numer Identyfikacyjny: REGON 000514377
1.5.1.) Ulica: pl. Powstańców Warszawy 1
1.5.2.) Miejscowość: Wrocław
1.5.3.) Kod pocztowy: 50-153
1.5.4.) Województwo: dolnośląskie
1.5.5.) Kraj: Polska
1.5.6.) Lokalizacja NUTS 3: PL514 - Miasto Wrocław
1.5.7.) Numer telefonu: +48 71 340 61 34
1.5.9.) Adres poczty elektronicznej: zamowienia@duw.pl
1.5.10.) Adres strony internetowej zamawiającego: www.duw.pl
1.6.) Rodzaj zamawiającego: Zamawiający publiczny - jednostka sektora finansów publicznych - organ władzy publicznej - organ administracji rządowej (centralnej lub terenowej)
1.7.) Przedmiot działalności zamawiającego: Ogólne usługi publiczne
Zamówienia publicznego
2.2.) Ogłoszenie dotyczy usług społecznych i innych szczególnych usług: Nie
Usługa kompleksowego opracowania i wdrożenia Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) w Dolnośląskim Urzędzie Wojewódzkim we Wrocławiu i jednostkach administracji zespolonej (...)
2.4.) Identyfikator postępowania: ocds-148610-32347dd8-0563-499d-8186-751c9e6acd33
2.5.) Numer ogłoszenia: 2026/BZP 00121706
2.6.) Wersja ogłoszenia: 01
2.7.) Data ogłoszenia: 2026-02-20
2.8.) Zamówienie albo umowa ramowa zostały ujęte w planie postępowań: Tak
2.9.) Numer planu postępowań w BZP: 2026/BZP 00109075/01/P
1.3.4 Usługa kompleksowego opracowania i wdrożenia Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) w Dolnośląskim Urzędzie Wojewódzkim we Wrocławiu i jednostkach administracji zespolonej WD.
2.11.) O udzielenie zamówienia mogą ubiegać się wyłącznie wykonawcy, o których mowa w art. 94 ustawy: Nie
2.14.) Czy zamówienie albo umowa ramowa dotyczy projektu lub programu współfinansowanego ze środków Unii Europejskiej: Tak
Program Krajowy Plan Odbudowy i Zwiększenia Odporności w konkursie grantowym „Cyberbezpieczny Rząd” dofinansowanie projektu pn.: „Cyberbezpieczny Dolny Śląsk” w działaniu C3.1.1. Cyberbezpieczeństwo – CyberPL infrastruktura przetwarzania danych oraz optymalizacja infrastruktury służb państwowych odpowiedzialnych za bezpieczeństwo – Cyberbezpieczny Rząd.
Zamówienie udzielane jest w trybie podstawowym na podstawie: art. 275 pkt 1 ustawy
https://duw.ezamawiajacy.pl/react/my-procedure/1/264492
3.2.) Zamawiający zastrzega dostęp do dokumentów zamówienia: Nie
3.4.) Wykonawcy zobowiązani są do składania ofert, wniosków o dopuszczenie do udziału w postępowaniu, oświadczeń oraz innych dokumentów wyłącznie przy użyciu środków komunikacji elektronicznej: Tak
3.5.) Informacje o środkach komunikacji elektronicznej, przy użyciu których zamawiający będzie komunikował się z wykonawcami - adres strony internetowej: https://duw.ezamawiajacy.pl
3.8.) Zamawiający wymaga sporządzenia i przedstawienia ofert przy użyciu narzędzi elektronicznego modelowania danych budowlanych lub innych podobnych narzędzi, które nie są ogólnie dostępne: Nie
3.12.) Oferta - katalog elektroniczny: Nie dotyczy
polski
4.1.1.) Przed wszczęciem postępowania przeprowadzono konsultacje rynkowe: Nie
4.1.2.) Numer referencyjny: RWT-WTZP.272-1/26/ZP/TP1
4.1.3.) Rodzaj zamówienia: Usługi
4.1.4.) Zamawiający udziela zamówienia w częściach, z których każda stanowi przedmiot odrębnego postępowania: Nie
4.1.8.) Możliwe jest składanie ofert częściowych: Nie
4.1.13.) Zamawiający uwzględnia aspekty społeczne, środowiskowe lub etykiety w opisie przedmiotu zamówienia: Nie
Przedmiotem zamówienia jest usługa kompleksowego opracowania i wdrożenia Systemu Zarządzania Bezpieczeństwem Informacji (SZBI), zgodnie z wymaganiami normy PN-EN ISO/IEC 27001:2023, wymaganiami Krajowych Ram Interoperacyjności (KRI) oraz Ustawy z dnia 5 lipca 2018 r. o Krajowym systemie cyberbezpieczeństwa „KSC” (t.j. Dz.U. 2024 poz. 1077), w tym zaimplementowanie koniecznych rozwiązań wynikających z Dyrektywy NIS2 w Dolnośląskim Urzędzie Wojewódzkim we Wrocławiu oraz w 3 jednostkach podległych, tj. w Wojewódzkim Urzędzie Ochrony Zabytków, Wojewódzkim Inspektoracie Ochrony Środowiska oraz Wojewódzkiej Stacji Sanitarno-Epidemiologicznej, w ramach projektu wskazanego w pkt. 1 niniejszego Rozdziału, poprzedzona szczegółową analizą stanu istniejącego – audytem wstępnym – wykonanym odrębnie w każdej jednostce. Przedmiot umowy realizowany będzie w dwóch etapach, gdzie etap pierwszy polega na szczegółowym audycie wstępnym w jednostkach oraz przedstawieniu do akceptacji Zamawiającego koncepcji SZBI, jako wniosków z analizy, a etap drugi obejmuje kompleksowe opracowanie i wdrożenie SZBI wraz z pakietem szkoleń. W ramach przedmiotu umowy Wykonawca zobowiązany jest do opracowania i wdrożenia odrębnego i w pełni zindywidualizowanego SZBI dedykowanego dla każdej z 4 ww. jednostek. Szczegółowy opis przedmiotu zamówienia oraz warunki realizacji zamówienia zostały określone w załącznikach do SWZ: załącznik nr 4 do SWZ – projektowane postanowienia umowy (projekt umowy), załącznik nr 3 do SWZ – Opis Przedmiotu Zamówienia.
4.2.6.) Główny kod CPV: 72212730-5 - Usługi opracowywania oprogramowania zabezpieczającego
79417000-0 - Usługi doradcze w zakresie bezpieczeństwa
72224100-2 - Usługi w zakresie planowania wdrażania systemu
72800000-8 - Usługi audytu komputerowego i testowania komputerów
72810000-1 - Usługi audytu komputerowego
4.2.8.) Zamówienie obejmuje opcje: Nie
4.2.10.) Okres realizacji zamówienia albo umowy ramowej: do 2026-05-15
4.2.11.) Zamawiający przewiduje wznowienia: Nie
4.2.13.) Zamawiający przewiduje udzielenie dotychczasowemu wykonawcy zamówień na podobne usługi lub roboty budowlane: Nie
4.3.2.) Sposób określania wagi kryteriów oceny ofert: Punktowo
4.3.3.) Stosowane kryteria oceny ofert: Kryterium ceny oraz kryteria jakościowe
4.3.5.) Nazwa kryterium: Cena
4.3.6.) Waga: 60
inne.
4.3.5.) Nazwa kryterium: Okres realizacji
4.3.6.) Waga: 40
4.3.10.) Zamawiający określa aspekty społeczne, środowiskowe lub innowacyjne, żąda etykiet lub stosuje rachunek kosztów cyklu życia w odniesieniu do kryterium oceny ofert: Nie
5.1.) Zamawiający przewiduje fakultatywne podstawy wykluczenia: Nie
5.3.) Warunki udziału w postępowaniu: Tak
O udzielenie zamówienia mogą ubiegać się wykonawcy, którzy spełniają warunki udziału w postępowaniu dotyczące: Zdolności technicznej lub zawodowej (art. 112 ust. 2 pkt 4 ustawy Pzp):
Zamawiający uzna warunek za spełniony, jeżeli Wykonawca wykaże, że: w okresie ostatnich 3 lat licząc od dnia terminu do składania ofert, przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie, wykonał należycie:
- dwie usługi (w dwóch różnych organizacjach wg dnia podpisania z nimi umowy zatrudniających powyżej 200 osób, w tym co najmniej jednej w jednostce administracji publicznej) audytu systemu zarządzania bezpieczeństwem informacji wg normy PN-EN ISO/IEC 27001:2023
- dwa projekty zakończone wdrożeniem Systemu Zarządzania Bezpieczeństwem Informacji, zgodnie z normą PN-EN ISO/IEC 27001:2023 (w organizacjach zatrudniających powyżej 200 osób, w tym co najmniej jednej w jednostce administracji publicznej)
dysponuje lub będzie dysponował co najmniej dwoma osobami zdolnymi do realizacji zamówienia posiadającymi wiedzę i doświadczenie w zakresie opracowywania i wdrażania Systemu Zarządzania Bezpieczeństwem Informacji, w tym:
- co najmniej jedna osoba posiadająca aktualny certyfikat ISO/IEC 27001 Lead Auditor lub Lead Implementer lub inny równoważny
- co najmniej jeden ekspert ds. analizy ryzyka, posiadający jeden z certyfikatów CISA, CRISC, ISO 27005 Risk Manager lub inny równoważny
Warunki równoważności:
- Za certyfikat równoważny dla ISO/IEC 27001 Lead Auditor lub Lead Implementer uznaje się certyfikat potwierdzający ukończenie szkolenia i zdanie egzaminu w zakresie audytu lub wdrażania Systemu Zarządzania Bezpieczeństwem Informacji zgodnego z normą ISO/IEC 27001, wydany przez akredytowaną jednostkę certyfikującą lub organizację szkoleniową posiadającą uznanie międzynarodowe (np. PECB, IRCA, BSI, TÜV).
- Za certyfikat równoważny dla CISA, CRISC, ISO 27005 Risk Manager uznaje się certyfikat potwierdzający wiedzę i umiejętności w zakresie analizy ryzyka w obszarze bezpieczeństwa informacji lub systemów informatycznych, wydany przez uznaną organizację międzynarodową (np. ISACA, PECB, EXIN, BSI, TÜV).
- W przypadku certyfikatów równoważnych, Wykonawca zobowiązany jest dołączyć do składanych środków dowodowych opisu zakresu merytorycznego certyfikatu potwierdzający, że obejmuje on co najmniej te same obszary wiedzy i kompetencji, które wymagane są w certyfikatach wskazanych wprost w warunkach udziału. Zamawiający, w stosunku do Wykonawców wspólnie ubiegających się o udzielenie zamówienia, w odniesieniu do warunku dotyczącego zdolności technicznej lub zawodowej – dopuszcza łączne spełnianie warunku przez Wykonawców.
5.5.) Zamawiający wymaga złożenia oświadczenia, o którym mowa w art.125 ust. 1 ustawy: Tak
Podmiotowe środki dowodowe wymagane od Wykonawcy, którego oferta została najwyżej oceniona, obejmują:
- Załącznik nr 6 do SWZ - Oświadczenie Wykonawcy o aktualności informacji zawartych w złożonym wraz z ofertą oświadczeniu.
Podmiotowe środki dowodowe wymagane od Wykonawcy, którego oferta została najwyżej oceniona, obejmują:
- Załącznik nr 5 i 5a do SWZ - Wykaz usług i wykaz osób.
* W zakresie osób skierowanych przez Wykonawcę do realizacji zamówienia, wraz z informacjami na temat ich kwalifikacji zawodowych, uprawnień i doświadczenia, niezbędnych do wykonania zamówienia, a także zakresu wykonywanych przez nie czynności, wraz z informacją o podstawie do dysponowania tymi osobami oraz oświadczeniem, że osoby które będą uczestniczyć w wykonywaniu zamówienia, wymienione w wykazie, posiadają wymagane kwalifikacje zawodowe określone w SWZ,
* W zakresie wykonanych usług – wykonanych w okresie ostatnich 3 lat, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie, wraz z podaniem ich wartości, przedmiotu, dat wykonania i podmiotów, na rzecz których usługi zostały wykonane – na potwierdzenie spełniania warunku udziału określonych w SWZ.
UWAGA! Jeżeli wykonawca powołuje się na doświadczenie w realizacji usług, wykonywanych wspólnie z innymi wykonawcami, składany „wykaz usług” dotyczy usług, w których wykonaniu wykonawca ten bezpośrednio uczestniczył.
* dowodów dotyczących usług wykazanych w wykazie o którym mowa powyżej, określających, czy usługi te zostały wykonane lub są wykonywane należycie. Dowodami, o których mowa są referencje bądź inne dokumenty sporządzone przez podmiot, na rzecz którego usługi zostały wykonane, a w przypadku świadczeń powtarzających się lub ciągłych są wykonywane, a jeżeli wykonawca z przyczyn niezależnych od niego nie jest w stanie zyskać tych dokumentów – oświadczenie wykonawcy,
5.9.) Zamawiający przewiduje uzupełnienie przedmiotowych środków dowodowych: Nie
6.1.) Zamawiający wymaga albo dopuszcza oferty wariantowe: Nie
6.3.) Zamawiający przewiduje aukcję elektroniczną: Nie
6.4.) Zamawiający wymaga wadium: Nie
6.5.) Zamawiający wymaga zabezpieczenia należytego wykonania umowy: Tak
W celu potwierdzenia, że osoba, działająca w imieniu Wykonawcy, Wykonawców wspólnie ubiegających się o udzielenie zamówienia, jest umocowana do jego/ich reprezentowania, Zamawiający żąda od Wykonawcy odpisu lub informacji z Krajowego Rejestru Sądowego, Centralnej Ewidencji i Informacji o Działalności Gospodarczej lub innego właściwego rejestru bądź wskazania danych umożliwiających Zamawiającemu dostęp do tych dokumentów.
Wykonawca nie jest zobowiązany do złożenia dokumentów, o których mowa w pkt. 2, jeżeli Zamawiający może je uzyskać za pomocą bezpłatnych i ogólnodostępnych baz danych, o ile Wykonawca wskazał dane umożliwiające dostęp do tych dokumentów np. w treści formularza ofertowego lub w oświadczeniu, o którym mowa w art. 125 ust. 1 ustawy Pzp.
Jeżeli w imieniu Wykonawcy, Wykonawców wspólnie ubiegających się o udzielenie zamówienia działa osoba, której umocowanie do jego/ich reprezentowania nie wynika z dokumentów, o których mowa w pkt. 2, Zamawiający żąda od Wykonawcy, Wykonawców wspólnie ubiegających się o udzielenie zamówienia pełnomocnictwa lub innego dokumentu potwierdzającego umocowanie do reprezentowania Wykonawcy.
Jeżeli Wykonawca nie złoży wymaganych pełnomocnictw albo złożył wadliwe pełnomocnictwa, Zamawiający wezwie do ich złożenia w terminie przez siebie wskazanym, chyba że – mimo ich złożenia – oferta Wykonawcy podlega odrzuceniu albo konieczne byłoby unieważnienie postępowania.
Dokumenty lub oświadczenia, o których mowa w SWZ, składa się w formie elektronicznej, w postaci elektronicznej opatrzonej podpisem zaufanym lub podpisem osobistym, w zakresie i w sposób określony w przepisach wydanych na podstawie art. 70 ustawy Pzp, zgodnie z wymogami określonymi poniżej:
Oświadczenie wykonawcy o braku podstaw wykluczenia, o którym mowa w art. 125 ust. 1 ustawy Pzp wraz z oświadczeniem o braku podstaw wykluczenia z postępowania na podstawie art. 7 ust. 1 ustawy o szczególnych rozwiązaniach, pod rygorem nieważności należy złożyć:
- w formie elektronicznej (tj. w postaci elektronicznej opatrzonej kwalifikowanym podpisem elektronicznym) przez osobę/osoby upoważnioną/upoważnione do reprezentowania odpowiednio Wykonawcy, Wykonawcy wspólnie ubiegającego się o udzielenie zamówienia lub
- w postaci elektronicznej opatrzonej podpisem zaufanym lub podpisem osobistym przez osobę/osoby upoważnioną/upoważnione do reprezentowania odpowiednio Wykonawcy, Wykonawcy wspólnie ubiegającego się o udzielenie zamówienia.
W przypadku wykonawców wspólnie ubiegających się o udzielenie zamówienia oświadczenie, o którym mowa w pkt 6, składa każdy Wykonawca jako oświadczenie własne.
Pełnomocnictwo wykonawców wspólnie ubiegających się o udzielenie zamówienia do reprezentowania ich w postępowaniu o udzielenie zamówienia albo do reprezentowania w postępowaniu i zawarcia umowy w sprawie zamówienia publicznego oraz pełnomocnictwo lub inny dokument potwierdzający umocowanie do złożenia oferty (o ile dotyczy), musi być załączone do oferty i przekazane Zamawiającemu:
- w formie elektronicznej (tj. w postaci elektronicznej opatrzonej kwalifikowanym podpisem elektronicznym przez osobę/osoby upoważnioną/upoważnione do reprezentowania Wykonawcy udzielającego pełnomocnictwa) lub
- w postaci elektronicznej opatrzonej podpisem zaufanym lub podpisem osobistym przez osobę/osoby upoważnioną/upoważnione do reprezentowania wykonawcy udzielającego pełnomocnictwa.
Jeżeli pełnomocnictwo zostało sporządzone jako dokument w postaci papierowej i opatrzone własnoręcznym podpisem, przekazuje się cyfrowe odwzorowanie tego dokumentu opatrzone kwalifikowanym podpisem elektronicznym, podpisem zaufanym lub podpisem osobistym, poświadczającym zgodność cyfrowego odwzorowania z dokumentem w postaci papierowej.
Pozostałe regulacje w ww. zakresie zostały określone w SWZ.
6.7.) Zamawiający przewiduje unieważnienie postępowania, jeśli środki publiczne, które zamierzał przeznaczyć na sfinansowanie całości lub części zamówienia nie zostały przyznane: Nie
7.1.) Zamawiający przewiduje udzielenia zaliczek: Nie
7.3.) Zamawiający przewiduje zmiany umowy: Tak
W zakresie przewidzianym w § 15 w Projekcie umowy (Projektowane postanowienia umowy - PPU), stanowiącym załącznik nr 4 do SWZ.
7.5.) Zamawiający uwzględnił aspekty społeczne, środowiskowe, innowacyjne lub etykiety związane z realizacją zamówienia: Tak
w zakresie zatrudnienia na podstawie stosunku pracy, w okolicznościach, o których mowa w art. 95 ustawy
8.1.) Termin składania ofert: 2026-03-02 08:00
Ofertę wraz z wymaganymi dokumentami należy złożyć w sposób podany w SWZ na platformie zakupowej pod adresem: https://duw.ezamawiajacy.pl/react/my-procedure/1/264492
8.3.) Termin otwarcia ofert: 2026-03-02 08:05
8.4.) Termin związania ofertą: do 2026-03-31
Termin wykonania zamówienia: 15 maja 2026r. (w tym etap 1 nie dłużej niż 4 tygodnie od dnia podpisania umowy (z zastrzeżeniem Rozdziału XVI SWZ).
Typowy budżet zamawiającego w tej kategorii CPV, podobne postępowania oraz historia zamawiającego i rynek lokalny.
Statystyki obliczamy z pola wartość szacunkowa zamówienia podanego przez zamawiającego w ogłoszeniu — to budżet planowany, nie zawsze odpowiada cenie kontraktowej po rozstrzygnięciu. Używamy percentyli (mediana, Q1, Q3), więc wyniki są odporne na pojedyncze ekstremalne ogłoszenia.
Brakuje wystarczającej liczby ogłoszeń z dokładnie tym samym kodem CPV, więc użyliśmy szerszego poziomu: grupa CPV (3 cyfry).
Ta sama kategoria CPV, ostatni rok
Najnowsze postępowania tego podmiotu
Aktywne w tym samym rynku lokalnym
Platforma składania ofert, linki do dokumentacji i dane kontaktowe zamawiającego.
Miejsce składania ofert lub komunikacji z zamawiającym.