AktywneBZPOgłoszenie o zamówieniu
Ogłoszenie

Przeprowadzenie audytu w obszarze cyberbezpieczeństwa

Nabór ofert jest otwarty.

Otwórz na BZP
Wartość szacunkowa
Nie podano
Mediana w kategorii: 86 520 zł
Wadium
Niewymagane (wg ogłoszenia)
Termin składania ofert
29 czerwca 2026, 11:00
8d 22h
Konkurencyjność
~4,4 oferty
wysoka
W takich przetargach zwykle startuje sporo firm.
w podobnych postępowaniach (ta branża i region)
Kryteria oceny ofert
Cena60%Doświadczenie osób skierowanych do realizacji zamówienia40%

Kluczowe informacje

Podsumowanie
  • 1

    TerminTermin składania ofert upływa 29 czerwca 2026 roku o godzinie 11:00.

  • 2

    KryteriaKryteria oceny ofert: Cena 60%, Doświadczenie osób skierowanych do realizacji zamówienia 40%.

  • 3

    ZakresPrzedmiot zamówienia: Przeprowadzenie audytu w obszarze cyberbezpieczeństwa.

  • 4

    RyzykoWadium nie jest wymagane.

Na podstawie ogłoszenia · Zawsze weryfikuj z oryginalnym ogłoszeniem

Przebieg postępowania

1 wpis

Wszystkie ogłoszenia powiązane z tym postępowaniem, od pierwszego komunikatu do ostatniej aktualizacji lub wyniku.

  1. OgłoszenieBieżące

    19 czerwca 2026

    Termin ofert: 29 czerwca 2026 11:00

Ogłoszenie

Pełna treść ogłoszenia podzielona na sekcje. Użyj wyszukiwania lub nawigacji do szybkiego przejścia.

Sekcje ogłoszenia
1ZamawiającySekcja 1
PunktPoleWartość
1.1.)Rola zamawiającego

Postępowanie prowadzone jest samodzielnie przez zamawiającego

1.2.)Nazwa zamawiającego

Narodowy Instytut Geriatrii,Reumatologii i Rehabilitacji

1.3.)Oddział zamawiającego

NIGRiR

1.4)Krajowy Numer Identyfikacyjny

REGON 000288567

1.5)Adres zamawiającego

Brak danych

1.5.1.)Ulica

Spartańska 1

1.5.2.)Miejscowość

Warszawa

1.5.3.)Kod pocztowy

02-637

1.5.4.)Województwo

mazowieckie

1.5.5.)Kraj

Polska

1.5.6.)Lokalizacja NUTS 3

PL911 - Miasto Warszawa

1.5.9.)Adres poczty elektronicznej

zamowieniaprojektowe@spartanska.pl

1.5.10.)Adres strony internetowej zamawiającego

www.spartanska.pl

1.6.)Rodzaj zamawiającego

Zamawiający publiczny - osoba prawna, o której mowa w art. 4 pkt 3 ustawy (podmiot prawa publicznego)

1.7.)Przedmiot działalności zamawiającego

Zdrowie

2Informacje podstawoweSekcja 2
PunktPoleWartość
2.1.)Ogłoszenie dotyczy

Zamówienia publicznego

2.2.)Ogłoszenie dotyczy usług społecznych i innych szczególnych usług

Nie

2.3.)Nazwa zamówienia albo umowy ramowej

Przeprowadzenie audytu w obszarze cyberbezpieczeństwa

2.4.)Identyfikator postępowania

ocds-148610-75242077-9e36-41a6-9439-398d672fc9a2

2.5.)Numer ogłoszenia

2026/BZP 00300087

2.6.)Wersja ogłoszenia

01

2.7.)Data ogłoszenia

2026-06-19

2.8.)Zamówienie albo umowa ramowa zostały ujęte w planie postępowań

Nie

2.11.)O udzielenie zamówienia mogą ubiegać się wyłącznie wykonawcy, o których mowa w art. 94 ustawy

Nie

2.14.)Czy zamówienie albo umowa ramowa dotyczy projektu lub programu współfinansowanego ze środków Unii Europejskiej

Tak

2.15.)Nazwa projektu lub programu

Krajowy Plan Odbudowy i Zwiększania Odporności, Komponent D „Efektywność, dostępność i jakość systemu ochrony zdrowia”, inwestycja D1.1.2 „Przyspieszenie procesów transformacji cyfrowej ochrony zdrowia poprzez dalszy rozwój usług cyfrowych w ochronie zdrowia”.

2.16.)Tryb udzielenia zamówienia wraz z podstawą prawną

Zamówienie udzielane jest w trybie podstawowym na podstawie: art. 275 pkt 1 ustawy

3Udostępnianie dokumentów zamówienia i komunikacjaSekcja 3
PunktPoleWartość
3.1.)Adres strony internetowej prowadzonego postępowania

https://nigrr.ezamawiajacy.pl

3.2.)Zamawiający zastrzega dostęp do dokumentów zamówienia

Nie

3.4.)Wykonawcy zobowiązani są do składania ofert, wniosków o dopuszczenie do udziału w postępowaniu, oświadczeń oraz innych dokumentów wyłącznie przy użyciu środków komunikacji elektronicznej

Tak

3.5.)Informacje o środkach komunikacji elektronicznej, przy użyciu których zamawiający będzie komunikował się z wykonawcami - adres strony internetowej

https://nigrr.ezamawiajacy.pl

3.6.)Wymagania techniczne i organizacyjne dotyczące korespondencji elektronicznej

Oferta i oświadczenie, o którym mowa w art. 125 ust 1 ustawy Pzp, podmiotowe środki dowodowe,
składa się, pod rygorem nieważności, w formie elektronicznej (opatrzonej kwalifikowanym podpisem
elektronicznym) lub w postaci elektronicznej opatrzonej podpisem zaufanym lub podpisem osobistym,
zgodnie z art. 63 ust. 2 ustawy Pzp.

3.8.)Zamawiający wymaga sporządzenia i przedstawienia ofert przy użyciu narzędzi elektronicznego modelowania danych budowlanych lub innych podobnych narzędzi, które nie są ogólnie dostępne

Nie

3.12.)Oferta - katalog elektroniczny

Nie dotyczy

3.14.)Języki, w jakich mogą być sporządzane dokumenty składane w postępowaniu

polski

3.15.)RODO (obowiązek informacyjny)

określony w SWZ

4Przedmiot zamówieniaSekcja 4
PunktPoleWartość
4.1.)Informacje ogólne odnoszące się do przedmiotu zamówienia

Brak danych

4.1.1.)Przed wszczęciem postępowania przeprowadzono konsultacje rynkowe

Nie

4.1.2.)Numer referencyjny

30/TP/2026/AS

4.1.3.)Rodzaj zamówienia

Usługi

4.1.4.)Zamawiający udziela zamówienia w częściach, z których każda stanowi przedmiot odrębnego postępowania

Tak

4.1.8.)Możliwe jest składanie ofert częściowych

Nie

4.1.13.)Zamawiający uwzględnia aspekty społeczne, środowiskowe lub etykiety w opisie przedmiotu zamówienia

Nie

4.2.Informacje szczegółowe odnoszące się do przedmiotu zamówienia

Brak danych

4.2.2.)Krótki opis przedmiotu zamówienia

Przedmiotem zamówienia jest wykonanie usługi polegającej na przeprowadzeniu audytu w obszarze
cyberbezpieczeństwa i przygotowaniu raportu z audytu.
2. Miejscem realizacji przedmiotu zamówienia będzie Narodowy Instytut Geriatrii, Reumatologii i
Rehabilitacji im. prof. dr hab. med. Eleonory Reicher, ul. Spartańska 1, 02-637 Warszawa. Zamawiający
dopuszcza możliwość przeprowadzenia audytu w formie zdalnej.
3. Szczegółowy opis przedmiotu zamówienia zawiera niniejsza SWZ wraz z załącznikami, a w szczególności:
1) załącznik nr 1 do SWZ – Opis przedmiot zamówienia (zwany dalej „OPZ”);
2) załącznik nr 8 do SWZ – Projektowane Postanowienia Umowy (zwane dalej „PPU”).

4.2.6.)Główny kod CPV

79417000-0 - Usługi doradcze w zakresie bezpieczeństwa

4.2.7.)Dodatkowy kod CPV

72221000-0 - Usługi doradcze w zakresie analizy biznesowej

72225000-8 - Usługi w zakresie oceny i analizy gwarancji jakości systemu

72220000-3 - Usługi doradcze w zakresie systemów i doradztwo techniczne

79212000-3 - Usługi audytu

4.2.8.)Zamówienie obejmuje opcje

Nie

4.2.10.)Okres realizacji zamówienia albo umowy ramowej

do 2026-07-15

4.2.11.)Zamawiający przewiduje wznowienia

Nie

4.2.13.)Zamawiający przewiduje udzielenie dotychczasowemu wykonawcy zamówień na podobne usługi lub roboty budowlane

Nie

4.3.)Kryteria oceny ofert

Brak danych

4.3.1.)Sposób oceny ofert

kryterium - cena oraz doświadczenie osób skierowanych do realizacji zamówienia

4.3.2.)Sposób określania wagi kryteriów oceny ofert

Procentowo

4.3.3.)Stosowane kryteria oceny ofert

Kryterium ceny oraz kryteria jakościowe

4.3.5.)Nazwa kryterium

Cena

4.3.6.)Waga

60

4.3.4.)Rodzaj kryterium

jakość, w tym do parametry techniczne, właściwości estetyczne i funkcjonalne takie jak dostępność dla osób niepełnosprawnych lub uwzględnianie potrzeb użytkowników

4.3.5.)Nazwa kryterium

Doświadczenie osób skierowanych do realizacji zamówienia

4.3.6.)Waga

40

4.3.10.)Zamawiający określa aspekty społeczne, środowiskowe lub innowacyjne, żąda etykiet lub stosuje rachunek kosztów cyklu życia w odniesieniu do kryterium oceny ofert

Nie

5Kwalifikacja wykonawcówSekcja 5
PunktPoleWartość
5.1.)Zamawiający przewiduje fakultatywne podstawy wykluczenia

Tak

5.2.)Fakultatywne podstawy wykluczenia

Art. 109 ust. 1 pkt 4

5.3.)Warunki udziału w postępowaniu

Tak

5.4.)Nazwa i opis warunków udziału w postępowaniu

Wykonawca musi wykazać, że w okresie ostatnich 5 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie, wykonał co najmniej trzy
audyty w obszarze cyberbezpieczeństwa, każdy o wartości nie mniejszej niż 20 000,00 zł brutto, przy czym Zamawiający wymaga aby co najmniej jedna usługa została zrealizowana na rzecz
podmiotu publicznego;
Wykonawca musi wykazać, że dysponuje lub będzie dysponował na etapie realizacji zamówienia publicznego, następującymi osobami:
co najmniej dwoma osobami posiadającymi status audytora w ramach wykonania przedmiotu zamówienia i spełniającą ponadto następujące wymagania: (1) posiadają co
najmniej jeden z certyfikatów wskazanych w rozporządzeniu Ministra Cyfryzacji z dnia 12 października 2018 r. w sprawie wykazu certyfikatów uprawniających do przeprowadzenia
audytu w rozumieniu art. 15 ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa lub będącą audytorem zewnętrznym systemu zarządzania
bezpieczeństwem informacji według normy PN-EN ISO/IEC 27001; (2) posiadają co najmniej 3-letnie doświadczenie zawodowe w zakresie przeprowadzania audytu systemu
bezpieczeństwa informacji lub w zakresie przeprowadzania audytu bezpieczeństwa systemów informacyjnych, w ramach którego uczestniczyła w co najmniej jednym audycie bezpieczeństwa informacji lub audycie bezpieczeństwa systemów informatycznych lub posiadają co najmniej dwuletnią praktykę w zakresie audytu bezpieczeństwa systemów informacyjnych i legitymujących się dyplomem ukończenia studiów podyplomowych w zakresie audytu bezpieczeństwa systemów informacyjnych, wydanym przez jednostkę organizacyjną, która w dniu wydania dyplomu była uprawniona, zgodnie z odrębnymi przepisami, do nadawania stopnia naukowego doktora nauk ekonomicznych, technicznych lub prawnych;
co najmniej 1 osobą osobę, posiadającą wiedzę i doświadczenie w zakresie testów bezpieczeństwa potwierdzone posiadaniem jednego z poniższych certyfikatów (lub innego równoważnego z zakresu testów penetracyjnych, bezpieczeństwa aplikacji,
bezpieczeństwa infrastruktury lub analizy podatności):
⎯ CEH (Certified Ethical Hacker),
⎯ CISSP (Certified Information Systems Security Professional),
⎯ OSCP (Offensive Security Certified Professional),
⎯ eWPT / eWPTX.

5.5.)Zamawiający wymaga złożenia oświadczenia, o którym mowa w art.125 ust. 1 ustawy

Tak

5.6.)Wykaz podmiotowych środków dowodowych na potwierdzenie niepodlegania wykluczeniu

oświadczenie z art. 125

5.7.)Wykaz podmiotowych środków dowodowych na potwierdzenie spełniania warunków udziału w postępowaniu

wykaz usług, wykaz osób skierowanych do realizacji zamówienia

6Warunki zamówieniaSekcja 6
PunktPoleWartość
6.1.)Zamawiający wymaga albo dopuszcza oferty wariantowe

Nie

6.3.)Zamawiający przewiduje aukcję elektroniczną

Nie

6.4.)Zamawiający wymaga wadium

Nie

6.5.)Zamawiający wymaga zabezpieczenia należytego wykonania umowy

Nie

6.6.)Wymagania dotyczące składania oferty przez wykonawców wspólnie ubiegających się o udzielenie zamówienia

opisane w Rozdziale X SWZ

6.7.)Zamawiający przewiduje unieważnienie postępowania, jeśli środki publiczne, które zamierzał przeznaczyć na sfinansowanie całości lub części zamówienia nie zostały przyznane

Tak

7Projektowane postanowienia umowySekcja 7
PunktPoleWartość
7.1.)Zamawiający przewiduje udzielenia zaliczek

Nie

7.3.)Zamawiający przewiduje zmiany umowy

Tak

7.4.)Rodzaj i zakres zmian umowy oraz warunki ich wprowadzenia

opisane w załączniku nr 8 do SWZ - PPU

7.5.)Zamawiający uwzględnił aspekty społeczne, środowiskowe, innowacyjne lub etykiety związane z realizacją zamówienia

Nie

8ProceduraSekcja 8
PunktPoleWartość
8.1.)Termin składania ofert

2026-06-29 11:00

8.2.)Miejsce składania ofert

https://nigrr.ezamawiajacy.pl/

8.3.)Termin otwarcia ofert

2026-06-29 13:00

8.4.)Termin związania ofertą

30 dni

Analiza rynku

Typowy budżet zamawiającego w tej kategorii CPV, podobne postępowania oraz historia zamawiającego i rynek lokalny.

Typowy budżet w tej kategorii CPV

79417000-0Usługi doradcze w zakresie bezpiecz…
Wszystkie przetargi w tej kategorii
Mediana budżetu
86 520 zł
Próbka: 82 postępowań
Ostatnie 12 miesięcy
Środkowe 50% w przedziale
36 531 zł217 400 zł
Rozstęp międzykwartylowy
180 869 zł
Źródło próbki
CPV 79417000· dokładne dopasowanie (8 cyfr)
Dolny kwartyl
36 531 zł
Mediana
86 520 zł
Górny kwartyl
217 400 zł
Jak liczymy benchmark?

Statystyki obliczamy z pola wartość szacunkowa zamówienia podanego przez zamawiającego w ogłoszeniu: to budżet planowany, nie zawsze odpowiada cenie kontraktowej po rozstrzygnięciu. Używamy percentyli (mediana, Q1, Q3), więc wyniki są odporne na pojedyncze ekstremalne ogłoszenia.

Dokumenty i komunikacja

Platforma składania ofert, linki do dokumentacji i dane kontaktowe zamawiającego.

Platforma zakupowa

Miejsce składania ofert lub komunikacji z zamawiającym.

Kontakt i komunikacja

Najczęstsze pytania o to ogłoszenie

Termin składania ofert upływa 29.06.2026, 11:00. Pamiętaj, że platformy składania ofert są obciążone w ostatnich godzinach — nie czekaj do samego końca.
Narodowy Instytut Geriatrii,Reumatologii i Rehabilitacji prowadzi postępowanie, a miejscem realizacji jest Warszawa.
Nie. Wadium nie jest wymagane w tym postępowaniu.
Ogłoszenie zostało oznaczone kodem CPV 79417000-0 (Usługi doradcze w zakresie bezpieczeństwa). CPV (Common Procurement Vocabulary) to unijny słownik klasyfikacyjny, dzięki któremu możesz łatwo porównać to postępowanie z podobnymi zamówieniami w tej samej kategorii.
Pełne ogłoszenie jest dostępne w oficjalnym źródle (Biuletyn Zamówień Publicznych). Atlas Przetargów prezentuje treść zgodnie z dokumentem źródłowym wraz z linkiem do oryginału.