Przeprowadzenie zewnętrznych kompleksowych testów penetracyjnych i testów bezpieczeństwa platformy Małopolskiego Systemu Informacji Medycznej (MSIM)
Postępowanie zakończono bez wyboru oferty.
Kluczowe informacje
- 1
ZakresPrzedmiotem zamówienia jest przeprowadzenie zewnętrznych kompleksowych testów penetracyjnych i testów bezpieczeństwa Platformy Małopolski System Informacji Medycznej (MSIM) w podejściu black-box. Obejmuje to przygotowanie i uzgodnienie Rules of Engagement (RoE), opracowanie i przekazanie Planu Testów, realizację testów, raportowanie postępu, eskalację krytycznych podatności, opracowanie Raportu końcowego z rekomendacjami, Prezentację wyników oraz usunięcie śladów testowych.
- 2
ZakresObszary testowe obejmują m.in.: bezpieczeństwo aplikacji i mechanizmów uwierzytelniania, autoryzację i kontrolę dostępu, podatności aplikacyjne, bezpieczeństwo interfejsów API, mechanizmy kryptograficzne i ochrony danych, konfigurację komponentów udostępnianych na zewnątrz, odporność i dostępność, monitorowanie i rejestrowanie zdarzeń, zgodność z wymogami bezpieczeństwa i prywatności oraz bezpieczeństwo warstwy ekspozycji (portale, API, interfejsy publiczne).
- 3
WarunkiRealizacja przedmiotu Umowy będzie wykonywana przez kluczowe osoby wskazane przez Wykonawcę w ofercie, spełniające warunki określone w SWZ. Zmiana osób jest możliwa tylko po uzgodnieniu z Zamawiającym i akceptacji kwalifikacji nowej osoby.
- 4
ZakresWykonawca musi informować Zamawiającego o wszystkich zdarzeniach mogących mieć wpływ na niewykonanie Umowy w terminie 2 dni roboczych. Musi też przedstawić propozycje działań zaradczych w terminie do 5 dni roboczych od zaistnienia zdarzenia.
- 5
ZakresNależy złożyć oświadczenia o spełnianiu warunków udziału w postępowaniu, braku podstaw do wykluczenia z postępowania (w tym na podstawie art. 7 ust. 1 ustawy o przeciwdziałaniu wspieraniu agresji na Ukrainę) oraz o aktualności informacji zawartych w oświadczeniu o niepodleganiu wykluczeniu.
- 6
ZakresWykonawca zobowiązany jest do uwzględniania wskazówek i zaleceń Zamawiającego zgłaszanych w trakcie wykonywania zobowiązań objętych Umową, z zastrzeżeniem, że wskazówki i zalecenia nie mogą pozostawać w sprzeczności z postanowieniami Umowy, treścią wcześniej zaakceptowanych dokumentów ani prowadzić do przekroczenia terminów określonych w Planie testów.
- 7
ZakresWykonawca ma za zadanie przygotować projekt Rules of Engagement (RoE), opracować plan testów, zrealizować uzgodnione testy, raportować postępy, opracować raport końcowy z rekomendacjami, przeprowadzić prezentację wyników (Exit Meeting) oraz usunąć ślady po testach.
- 8
ZakresDokumentacja postępowania jest dostępna na platformie e-Zamówienia pod adresem: https://ezamowienia.gov.pl/mp-client/search/list/ocds-148610-b7b106f7-c595-40da-af96-566c34b5ce54.
- 9
ZakresRaport końcowy powinien zawierać szczegółowy opis zidentyfikowanych podatności, scenariusze ataków oraz zalecenia dotyczące eliminacji ryzyk i podniesienia poziomu bezpieczeństwa.
Na podstawie ogłoszenia i dokumentacji SWZ · Zawsze weryfikuj z oryginałem
Przebieg postępowania
4 wpisyWszystkie ogłoszenia powiązane z tym postępowaniem, od pierwszego komunikatu do ostatniej aktualizacji lub wyniku.
- OgłoszenieBieżące
20 marca 2026
Termin ofert: 16 kwietnia 2026 11:00 - Zmiana ogłoszenia
30 marca 2026
Otwórz ogłoszenie → - Zmiana ogłoszenia
07 kwietnia 2026
Otwórz ogłoszenie → - Wynik: bez wyboru
17 czerwca 2026
5 ofertOtwórz ogłoszenie →
Ogłoszenie
Pełna treść ogłoszenia podzielona na sekcje. Użyj wyszukiwania lub nawigacji do szybkiego przejścia.
1ZamawiającySekcja 1
| Punkt | Pole | Wartość |
|---|---|---|
| 1.1.) | Rola zamawiającego | Postępowanie prowadzone jest samodzielnie przez zamawiającego |
| 1.2.) | Nazwa zamawiającego | WOJEWÓDZTWO MAŁOPOLSKIE |
| 1.4) | Krajowy Numer Identyfikacyjny | REGON 351554287 |
| 1.5) | Adres zamawiającego | Brak danych |
| 1.5.1.) | Ulica | ul. Basztowa 22 |
| 1.5.2.) | Miejscowość | Kraków |
| 1.5.3.) | Kod pocztowy | 31-156 |
| 1.5.4.) | Województwo | małopolskie |
| 1.5.5.) | Kraj | Polska |
| 1.5.6.) | Lokalizacja NUTS 3 | PL213 - Miasto Kraków |
| 1.5.7.) | Numer telefonu | 12/6160320 |
| 1.5.9.) | Adres poczty elektronicznej | inwestycje.strategiczne@umwm.malopolska.pl |
| 1.5.10.) | Adres strony internetowej zamawiającego | https://bip.malopolska.pl |
| 1.6.) | Rodzaj zamawiającego | Zamawiający publiczny - jednostka sektora finansów publicznych - jednostka samorządu terytorialnego |
| 1.7.) | Przedmiot działalności zamawiającego | Ogólne usługi publiczne |
2Informacje podstawoweSekcja 2
| Punkt | Pole | Wartość |
|---|---|---|
| 2.1.) | Ogłoszenie dotyczy | Zamówienia publicznego |
| 2.2.) | Ogłoszenie dotyczy usług społecznych i innych szczególnych usług | Nie |
| 2.3.) | Nazwa zamówienia albo umowy ramowej | Przeprowadzenie zewnętrznych kompleksowych testów penetracyjnych i testów bezpieczeństwa platformy Małopolskiego Systemu Informacji Medycznej (MSIM) |
| 2.4.) | Identyfikator postępowania | ocds-148610-b7b106f7-c595-40da-af96-566c34b5ce54 |
| 2.5.) | Numer ogłoszenia | 2026/BZP 00163888 |
| 2.6.) | Wersja ogłoszenia | 01 |
| 2.7.) | Data ogłoszenia | 2026-03-20 |
| 2.8.) | Zamówienie albo umowa ramowa zostały ujęte w planie postępowań | Nie |
| 2.11.) | O udzielenie zamówienia mogą ubiegać się wyłącznie wykonawcy, o których mowa w art. 94 ustawy | Nie |
| 2.14.) | Czy zamówienie albo umowa ramowa dotyczy projektu lub programu współfinansowanego ze środków Unii Europejskiej | Nie |
| 2.16.) | Tryb udzielenia zamówienia wraz z podstawą prawną | Zamówienie udzielane jest w trybie podstawowym na podstawie: art. 275 pkt 1 ustawy |
3Udostępnianie dokumentów zamówienia i komunikacjaSekcja 3
| Punkt | Pole | Wartość |
|---|---|---|
| 3.1.) | Adres strony internetowej prowadzonego postępowania | https://ezamowienia.gov.pl/mp-client/search/list/ocds-148610-b7b106f7-c595-40da-af96-566c34b5ce54 |
| 3.2.) | Zamawiający zastrzega dostęp do dokumentów zamówienia | Nie |
| 3.4.) | Wykonawcy zobowiązani są do składania ofert, wniosków o dopuszczenie do udziału w postępowaniu, oświadczeń oraz innych dokumentów wyłącznie przy użyciu środków komunikacji elektronicznej | Tak |
| 3.5.) | Informacje o środkach komunikacji elektronicznej, przy użyciu których zamawiający będzie komunikował się z wykonawcami - adres strony internetowej | https://ezamowienia.gov.pl/mp-client/search/list/ocds-148610-b7b106f7-c595-40da-af96-566c34b5ce54 |
| 3.6.) | Wymagania techniczne i organizacyjne dotyczące korespondencji elektronicznej | Komunikacja między Zamawiającym a wykonawcami odbywa się przy użyciu Platformy e-Zamówienia, która jest dostępna pod adresem https://ezamowienia.gov.pl. |
| 3.8.) | Zamawiający wymaga sporządzenia i przedstawienia ofert przy użyciu narzędzi elektronicznego modelowania danych budowlanych lub innych podobnych narzędzi, które nie są ogólnie dostępne | Nie |
| 3.12.) | Oferta - katalog elektroniczny | Nie dotyczy |
| 3.14.) | Języki, w jakich mogą być sporządzane dokumenty składane w postępowaniu | polski |
| 3.15.) | RODO (obowiązek informacyjny) | Klauzule informacyjne z art. 13 i 14 RODO zostały ujęte w rozdziale XXVIII SWZ. |
4Przedmiot zamówieniaSekcja 4
| Punkt | Pole | Wartość |
|---|---|---|
| 4.1.) | Informacje ogólne odnoszące się do przedmiotu zamówienia | Brak danych |
| 4.1.1.) | Przed wszczęciem postępowania przeprowadzono konsultacje rynkowe | Nie |
| 4.1.2.) | Numer referencyjny | IS-I.272.15.2025 |
| 4.1.3.) | Rodzaj zamówienia | Usługi |
| 4.1.4.) | Zamawiający udziela zamówienia w częściach, z których każda stanowi przedmiot odrębnego postępowania | Tak |
| 4.1.8.) | Możliwe jest składanie ofert częściowych | Nie |
| 4.1.13.) | Zamawiający uwzględnia aspekty społeczne, środowiskowe lub etykiety w opisie przedmiotu zamówienia | Nie |
| 4.2. | Informacje szczegółowe odnoszące się do przedmiotu zamówienia | Brak danych |
| 4.2.2.) | Krótki opis przedmiotu zamówienia | Przedmiotem zamówienia jest przeprowadzenie zewnętrznych kompleksowych testów penetracyjnych i testów bezpieczeństwa platformy Małopolskiego Systemu Informacji Medycznej (MSIM). |
| 4.2.6.) | Główny kod CPV | 72254000-0 - Testowanie oprogramowania |
| 4.2.7.) | Dodatkowy kod CPV | 72810000-1 - Usługi audytu komputerowego |
| 4.2.8.) | Zamówienie obejmuje opcje | Nie |
| 4.2.10.) | Okres realizacji zamówienia albo umowy ramowej | 3 miesiące |
| 4.2.11.) | Zamawiający przewiduje wznowienia | Nie |
| 4.2.13.) | Zamawiający przewiduje udzielenie dotychczasowemu wykonawcy zamówień na podobne usługi lub roboty budowlane | Nie |
| 4.3.) | Kryteria oceny ofert | Brak danych |
| 4.3.2.) | Sposób określania wagi kryteriów oceny ofert | Procentowo |
| 4.3.3.) | Stosowane kryteria oceny ofert | Kryterium ceny oraz kryteria jakościowe |
| 4.3.5.) | Nazwa kryterium | Cena |
| 4.3.6.) | Waga | 60 |
| 4.3.4.) | Rodzaj kryterium | organizacja, kwalifikacje zawodowe i doświadczenie osób wyznaczonych do realizacji zamówienia |
| 4.3.5.) | Nazwa kryterium | Kwalifikacje Testera wiodącego |
| 4.3.6.) | Waga | 30,00 |
| 4.3.4.) | Rodzaj kryterium | organizacja, kwalifikacje zawodowe i doświadczenie osób wyznaczonych do realizacji zamówienia |
| 4.3.5.) | Nazwa kryterium | Dodatkowy personel, skierowany do realizacji zamówienia – tester oprogramowania |
| 4.3.6.) | Waga | 10 |
| 4.3.10.) | Zamawiający określa aspekty społeczne, środowiskowe lub innowacyjne, żąda etykiet lub stosuje rachunek kosztów cyklu życia w odniesieniu do kryterium oceny ofert | Nie |
5Kwalifikacja wykonawcówSekcja 5
| Punkt | Pole | Wartość |
|---|---|---|
| 5.1.) | Zamawiający przewiduje fakultatywne podstawy wykluczenia | Tak |
| 5.2.) | Fakultatywne podstawy wykluczenia | Art. 109 ust. 1 pkt 1 Art. 109 ust. 1 pkt 4 Art. 109 ust. 1 pkt 8 Art. 109 ust. 1 pkt 10 |
| 5.3.) | Warunki udziału w postępowaniu | Tak |
| 5.4.) | Nazwa i opis warunków udziału w postępowaniu | O udzielenie zamówienia mogą ubiegać się Wykonawcy, którzy spełniają następujące warunki określone w art. 112 ust. 2 ustawy dotyczące zdolności technicznej lub zawodowej: |
| 5.5.) | Zamawiający wymaga złożenia oświadczenia, o którym mowa w art.125 ust. 1 ustawy | Tak |
| 5.6.) | Wykaz podmiotowych środków dowodowych na potwierdzenie niepodlegania wykluczeniu | Wykonawca dołącza do oferty oświadczenie o: |
| 5.7.) | Wykaz podmiotowych środków dowodowych na potwierdzenie spełniania warunków udziału w postępowaniu | Zgodnie z przepisem art. 274 ust. 1 ustawy Zamawiający przed wyborem najkorzystniejszej oferty wezwie Wykonawcę, którego oferta została najwyżej oceniona, do złożenia w wyznaczonym terminie, nie krótszym niż 5 dni, aktualnych na dzień złożenia, następujących podmiotowych środków dowodowych w zakresie warunków udziału w postępowaniu dot. zdolności technicznej lub zawodowej: |
| 5.11.) | Wykaz innych wymaganych oświadczeń lub dokumentów | Wykonawca może złożyć tylko jedną ofertę. Do przygotowania oferty zaleca się wykorzystanie Formularza Oferty, którego wzór stanowi Załącznik nr 1 do SWZ. W przypadku, gdy Wykonawca nie korzysta z przygotowanego przez Zamawiającego wzoru, w treści oferty należy zamieścić wszystkie informacje wymagane w Formularzu Ofertowym. |
6Warunki zamówieniaSekcja 6
| Punkt | Pole | Wartość |
|---|---|---|
| 6.1.) | Zamawiający wymaga albo dopuszcza oferty wariantowe | Nie |
| 6.3.) | Zamawiający przewiduje aukcję elektroniczną | Nie |
| 6.4.) | Zamawiający wymaga wadium | Nie |
| 6.5.) | Zamawiający wymaga zabezpieczenia należytego wykonania umowy | Tak |
| 6.6.) | Wymagania dotyczące składania oferty przez wykonawców wspólnie ubiegających się o udzielenie zamówienia | 1. Wykonawcy mogą wspólnie ubiegać się o udzielenie zamówienia. 2. Wykonawcy wspólnie ubiegający się o udzielenie zamówienia ustanawiają pełnomocnika do reprezentowania ich w postępowaniu o udzielenie zamówienia albo do reprezentowania w postępowaniu i zawarcia umowy w sprawie zamówienia publicznego (do oferty należy załączyć odpowiednie pełnomocnictwo) chyba, że w przypadku spółki cywilnej, z umowy tej spółki wynika sposób jej reprezentowania (do stwierdzenia czego niezbędne jest załączenie do oferty umowy spółki cywilnej). Wszelka korespondencja oraz |
| 6.7.) | Zamawiający przewiduje unieważnienie postępowania, jeśli środki publiczne, które zamierzał przeznaczyć na sfinansowanie całości lub części zamówienia nie zostały przyznane | Nie |
7Projektowane postanowienia umowySekcja 7
| Punkt | Pole | Wartość |
|---|---|---|
| 7.1.) | Zamawiający przewiduje udzielenia zaliczek | Nie |
| 7.3.) | Zamawiający przewiduje zmiany umowy | Tak |
| 7.4.) | Rodzaj i zakres zmian umowy oraz warunki ich wprowadzenia | Rodzaj i zakres zmian umowy oraz warunków ich wprowadzenia zostały określone w § 12 projektu umowy, stanowiącego załącznik numer 9 do SWZ. |
| 7.5.) | Zamawiający uwzględnił aspekty społeczne, środowiskowe, innowacyjne lub etykiety związane z realizacją zamówienia | Nie |
8ProceduraSekcja 8
| Punkt | Pole | Wartość |
|---|---|---|
| 8.1.) | Termin składania ofert | 2026-04-08 11:00 |
| 8.2.) | Miejsce składania ofert | Poprzez platformę e-Zamówienia: https://ezamowienia.gov.pl/mp-client/search/list/ocds-148610-b7b106f7-c595-40da-af96-566c34b5ce54 |
| 8.3.) | Termin otwarcia ofert | 2026-04-08 11:15 |
| 8.4.) | Termin związania ofertą | do 2026-05-07 |
9Pozostałe informacjeSekcja 9
Lista podmiotowych środków dowodowych dla Wykonawcy mającego siedzibę lub miejsce zamieszkania poza granicami RP wskazane zostały w rozdz. XII ust. 9-12 SWZ.
Wymagania dot. polegania na zasobach innych podmiotów wskazane zostały w rozdz. IX SWZ.
Wykonawca, którego oferta zostanie wybrana, zobowiązany jest wnieść przed podpisaniem umowy zabezpieczenie należytego wykonania umowy w wysokości 3 % ceny ofertowej brutto.
Analiza rynku
Typowy budżet zamawiającego w tej kategorii CPV, podobne postępowania oraz historia zamawiającego i rynek lokalny.
Typowy budżet w tej kategorii CPV
Jak liczymy benchmark?
Statystyki obliczamy z pola wartość szacunkowa zamówienia podanego przez zamawiającego w ogłoszeniu: to budżet planowany, nie zawsze odpowiada cenie kontraktowej po rozstrzygnięciu. Używamy percentyli (mediana, Q1, Q3), więc wyniki są odporne na pojedyncze ekstremalne ogłoszenia.
Próbka jest mała (4 postępowania/-ń), traktuj statystyki orientacyjnie.
Podobne przetargi
Ta sama kategoria CPV, ostatni rok
Historia zamawiającego
Najnowsze postępowania tego podmiotu
Powiązane lokalnie
Aktywne w tym samym rynku lokalnym
Dokumenty i komunikacja
Platforma składania ofert, linki do dokumentacji i dane kontaktowe zamawiającego.
Platforma zakupowa
Miejsce składania ofert lub komunikacji z zamawiającym.