Zakup usług audytu bezpieczeństwa, testów penetracyjnych, testów socjotechnicznych, SZBI oraz szkoleń dedykowanych dla Urzędu Gminy Dobra i jedn. podległ. w ramach projektu Cyberbezpieczna Gmina Dobra
Zamawiający Gmina Dobra (Dobra, Małopolskie) prowadził postępowanie „Zakup usług audytu bezpieczeństwa, testów penetracyjnych, testów socjotechnicznych, SZBI…”. Termin składania ofert minął 18 sierpnia 2026, 12:00. Wadium nie jest wymagane.
- Zamawiający
- Gmina Dobra
- Miejsce
- Dobra, Małopolskie
- Data publikacji
- opublikowano 10 sierpnia 2026
Oferty są oceniane
Termin minął 18 sierpnia 2026, 12:00.
Ogłoszenie o wyniku zwykle 20–37 dni po terminie.
Przypomnienia o terminie, zmiany i wynik mailem.
Najważniejsze
- Budżet
- nie podano w ogłoszeniu
- Wadium
- Niewymagane (wg ogłoszenia)
- Kryteria oceny
- cena 60%, dysponowanie osobą posiadającą certyfikat OSWE (Offensive Security Web Expert) albo równow 30%, dysponowanie Kierownikiem Projektu posiadającym certyfikat PRINCE2 Practitioner albo równo 10%
- Konkurencja
- średnio 3 oferty w usługach IT w małopolskim · w 64% przetargów tylko jedna oferta (417 przetargów z 2 lat)
- Realizacja
- do 2026-09-25
Przebieg postępowania
10.08
Publikacja
18.08, 10:00
Składanie ofert
15.09
1.10
Zakres i warunki
- Przedmiot
Przedmiotem zamówienia jest wykonanie usług z zakresu cyberbezpieczeństwa dla Urzędu Gminy Dobra i trzech jednostek wskazanych przez zamawiającego, obejmujących audyt zgodności, rejestr ryzyka, analizę GAP, dokumentację i wdrożenie SZBI, szkolenia oraz testy penetracyjne i socjotechniczne.
- Kryteria
Ocena ofert obejmuje cenę 60%, osobę z certyfikatem OSWE albo równoważnym 30% oraz kierownika projektu z certyfikatem PRINCE2 Practitioner, PMP albo równoważnym 10%; zamawiający dopuszcza zmianę terminu i zakresu przy zmianie przepisów lub przeszkodach w realizacji.
- Części
Zamówienie nie jest podzielone na części i ma zostać zrealizowane do 25.09.2026.
- Warunki
Wykonawca musi posiadać ubezpieczenie OC z dwoma zakresami ochrony po co najmniej 500 000 zł każdy oraz wykazać doświadczenie m.in. w testach penetracyjnych, audycie KRI lub KSC, wdrożeniu SZBI i szkoleniach dla JST.
Kontekst Atlasu
- Tu trzeba liczyć się z konkurencją: postępowania tego zamawiającego z ostatnich 3 lat przyciągały średnio 4,5 oferty (średnia krajowa: 3,8), a tylko 16% miało jedną ofertę.
Na podstawie ogłoszenia · Zawsze weryfikuj z oryginalnym ogłoszeniem
Podobne przetargi na maila
Nowe postępowania z tej branży w tym województwie i zmiany w nich, w dni robocze o 7:00. Bez rejestracji i hasła, rezygnacja jednym kliknięciem.
- Usługi IT
- woj. Małopolskie
Ogłoszenie
Usługi · 2026/BZP 00385401 · z 10 sierpnia 2026 · oryginał w BZP ↗
1Zamawiający
15 pól
Postępowanie prowadzone jest samodzielnie przez zamawiającego
Gmina Dobra
Urząd Gminy Dobra
REGON 491892185
Dobra 233
Dobra
34-642
małopolskie
Polska
PL218 - Nowosądecki
183330020
sekretariat@gminadobra.pl
www.gminadobra.pl
Zamawiający publiczny - jednostka sektora finansów publicznych - jednostka samorządu terytorialnego
Ogólne usługi publiczne
2Informacje podstawowe
12 pól
Zamówienia publicznego
Nie
Zakup usług audytu bezpieczeństwa, testów penetracyjnych, testów socjotechnicznych, SZBI oraz szkoleń dedykowanych dla Urzędu Gminy Dobra i jedn. podległ. w ramach projektu Cyberbezpieczna Gmina Dobra
ocds-148610-d328cb10-9110-408d-8f8d-0f088f57af36
2026/BZP 00385401
01
2026-08-10
Nie
Nie
Tak
Fundusze Europejskie na Rozwój Cyfrowy (FERC) Priorytet II Zaawansowane usługi cyfrowe Działanie 2.2. Wzmocnienie krajowego systemu cyberbezpieczeństwa Fundusz Europejski Fundusz Rozwoju Regionalnego (EFRR) Numer naboru FERC.02.02-CS.01-001/23.
Zamówienie udzielane jest w trybie podstawowym na podstawie: art. 275 pkt 1 ustawy
3Udostępnianie dokumentów zamówienia i komunikacja
10 pól
https://ezamowienia.gov.pl/mp-client/search/list/ocds-148610-d328cb10-9110-408d-8f8d-0f088f57af36
Nie
Tak
Komunikacja między Zamawiającym a Wykonawcami odbywa się przy użyciu
Platformy e-Zamówienia, która jest dostępna pod adresem: https://ezamowienia.gov.pl. Korzystanie z Platformy e-Zamówienia jest
bezpłatne. W szczególnie uzasadnionych przypadkach uniemożliwiających komunikację Wykonawcy i Zamawiającego za
pośrednictwem Platformy e-Zamówienia (np. awaria Platformy lub jej niedostępność), Zamawiający dopuszcza komunikację za
pomocą poczty elektronicznej na adres: e-mail: sekretariat@gminadobra.pl (nie dotyczy składania ofert). Adres strony internetowej
prowadzonego postępowania (link prowadzący bezpośrednio do widoku postępowania na Platformie e- Zamówienia) dostępny
wyżej w ogłoszeniu. Wykonawca zamierzający wziąć udział w postępowaniu o udzielenie zamówienia publicznego musi posiadać
konto podmiotu „Wykonawca” na Platformie e-Zamówienia. Szczegółowe informacje na temat zakładania kont podmiotów oraz
zasady i warunki korzystania z Platformy e-Zamówienia określa Regulamin Platformy.
Komunikacja w postępowaniu, z
wyłączeniem składania ofert, odbywa się drogą elektroniczną za pośrednictwem formularzy do komunikacji dostępnych w zakładce
„Formularze” („Formularze do komunikacji”). Za pośrednictwem „Formularzy do komunikacji” odbywa się w szczególności
przekazywanie wezwań i zawiadomień, zadawanie pytań i udzielanie odpowiedzi. Formularze do komunikacji umożliwiają również
dołączenie załącznika do przesyłanej wiadomości (przycisk „dodaj załącznik”). Możliwość korzystania w postępowaniu z „Formularzy
do komunikacji” w pełnym zakresie wymaga posiadania konta „Wykonawcy” na Platformie e-Zamówienia oraz zalogowania się na
Platformie e-Zamówienia. Maksymalny rozmiar plików przesyłanych za pośrednictwem „Formularzy do komunikacji” wynosi 150 MB
(wielkość ta dotyczy plików przesyłanych jako załączniki do jednego formularza). Minimalne wymagania techniczne dotyczące
sprzętu używanego w celu korzystania z usług Platformy e-Zamówienia oraz informacje dotyczące specyfikacji połączenia określa
Regulamin Platformy e- Zamówienia. Zgodnie z § 12 ww. Regulaminu w celu prawidłowego korzystania z usług Platformy eZamówienia wymagany jest: Komputer PC, a. parametry minimum: Intel Core2 Duo, 2 GB RAM, HDD, b. zainstalowany jeden z
następujących systemów operacyjnych: MS Windows 7 lub nowszy, OSX/Mac OS 10.10, Ubuntu 14.04, c. Zainstalowana jedna z
następujących przeglądarek: Chrome 66.0 lub nowsza, Firefox 59.0 lub nowszy, Safari 11.1 lub nowszaEdge 14.0 i nowsze albo
Tablet/Telefon: a. parametry minimum: 4 rdzenie procesora, 2GB RAM, Android 6.0 Marshmallow, iOS 10.3, b. przeglądarka
Chrome 61 lub nowsza. Dla skorzystania z pełnej funkcjonalności może być konieczne włączenie w przeglądarce obsługi protokołu
bezpiecznej transmisji danych SSL, obsługi Java Script, oraz cookies; Specyfikacja połączenia, formatu przesyłanych danych oraz
kodowania i oznaczania czasu odbioru danych: 1.1 specyfikacja połączenia – formularze udostępnione są za pomocą protokołu TLS
1.2, 1.2 format danych oraz kodowanie: formularze dostępne są w formacie HTML z kodowaniem UTF-8 1.3 oznaczenia czasu
odbioru danych: wszelkie operacje opierają się o czas serwera i dane zapisywane są z dokładnością co do sekundy. Oferta wraz z
załącznikami musi zostać złożona w postaci elektronicznej oraz podpisana kwalifikowanym podpisem elektronicznym, podpisem
osobistym lub podpisem zaufanym pod rygorem nieważności. Zamawiający informuje, że podpisanie oferty i innych dokumentów nie
następuje na platformie do komunikacji. Wykonawca przygotowuje ofertę przy pomocy interaktywnego „Formularza ofertowego”
udostępnionego przez Zamawiającego na Platformie e-Zamówienia i zamieszczonego w podglądzie postępowania w zakładce
„Informacje podstawowe”. Zalogowany wykonawca używając przycisku „Wypełnij” widocznego pod „Formularzem ofertowym”
zobowiązany jest do zweryfikowania poprawności danych automatycznie pobranych przez system z jego konta i uzupełnienia
pozostałych informacji dotyczących wykonawcy/wykonawców wspólnie ubiegających się o udzielenie zamówienia. Następnie
wykonawca powinien pobrać „Formularz ofertowy”, zapisać go na dysku komputera użytkownika, uzupełnić pozostałymi danymi
wymaganymi przez Zamawiającego i ponownie zapisać na dysku komputera użytkownika oraz podpisać odpowiednim rodzajem
podpisu elektronicznego. Uwaga! Nie należy zmieniać nazwy pliku nadanej przez Platformę e-Zamówienia. Zapisany „Formularz
ofertowy” należy zawsze otwierać w programie Adobe Acrobat Reader DC. Wykonawca składa ofertę za pośrednictwem zakładki
„Oferty/wnioski”, widocznej w podglądzie postępowania po zalogowaniu się na konto Wykonawcy. Po wybraniu przycisku „Złóż
ofertę” system prezentuje okno składania oferty umożliwiające przekazanie dokumentów elektronicznych, w którym znajdują się dwa
pola drag&drop („przeciągnij” i „upuść”) służące do dodawania plików. Więcej informacji w Specyfikacji Warunków Zamówienia.
Nie
Nie dotyczy
polski
Informacje o ochronie danych osobowych zamawiający zamieścił w Specyfikacji
Warunków Zamówienia.
Informacje o ochronie danych osobowych zamawiający zamieścił w Specyfikacji
Warunków Zamówienia.
4Przedmiot zamówienia
25 pól
Nie
OR.271.4.2026
Usługi
Nie
Nie
Nie
Przedmiotem zamówienia jest wykonanie usług z zakresu cyberbezpieczeństwa, obejmujących w szczególności: przeprowadzenie audytu zgodności z Krajowymi Ramami Interoperacyjności oraz audytu zgodności z ustawą o krajowym systemie cyberbezpieczeństwa, opracowanie rejestru ryzyka oraz analizy GAP, opracowanie i wdrożenie dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) dla trzech jednostek wskazanych przez Zamawiającego, przeprowadzenie szkoleń z cyberbezpieczeństwa dla pracowników jednostek Gminy oraz dla informatyka, przeprowadzenie audytu bezpieczeństwa w obszarze sieci, serwerów i oprogramowania serwerowego, a także wykonanie testów penetracyjnych infrastruktury informatycznej wraz z identyfikacją podatności oraz testów socjotechnicznych.
Szczegółowy Opis Przedmiotu Zamówienia (OPZ) zawiera Załącznik nr 4 do SWZ.
72810000-1 - Usługi audytu komputerowego
72000000-5 - Usługi informatyczne: konsultacyjne, opracowywania oprogramowania, internetowe i wsparcia
72150000-1 - Usługi doradztwa w zakresie audytu komputerowego oraz sprzętu komputerowego
Nie
do 2026-09-25
Nie
Nie
Zamawiający stosuje następujące kryteria oceny oferty.
Przy wyborze najkorzystniejszej oferty zamawiający będzie kierował się następującymi kryteriami i odpowiadającymi im znaczeniami oraz w następujący sposób będzie oceniał spełnienie kryteriów:
Oferty będą oceniane metodą punktową w skali 100-punktowej.
1. Cena ofertowa brutto – 60%
Cena będzie oceniana metodą punktową wg wzoru:
Cena najniższa ze wszystkich ofert nieodrzuconych x 100 pkt x Znaczenie kryterium 60% / Cena oferty badanej
Oferta może otrzymać maksymalnie 60 pkt (1% = 1 pkt) w zakresie kryterium ceny.
2. Kryterium „Dysponowanie osobą posiadającą certyfikat OSWE” — waga 30 %
Jeżeli wykonawca wykaże w Wykazie osób do kryterium oceny ofert dysponowanie co najmniej jedną osobą posiadającą ważny certyfikat OSWE (Offensive Security Web Expert) albo certyfikat równoważny, oferta otrzyma 30 punktów. W przypadku niewykazania takiej osoby oferta otrzyma 0 punktów. Osoba wskazana w tym kryterium może być jednocześnie osobą wskazaną na potwierdzenie warunku udziału w postępowaniu.
3. Kryterium „Dysponowanie Kierownikiem Projektu” — waga 10 %
Jeżeli wykonawca wykaże dysponowanie osobą pełniącą funkcję Kierownika Projektu, posiadającą ważny certyfikat PRINCE2 Practitioner albo PMP (Project Management Professional — PMI) albo certyfikat równoważny, oferta otrzyma 10 punktów. W przypadku niewykazania takiej osoby oferta otrzyma 0 punktów.
4. Sposób ustalenia oceny końcowej
Łączna liczba punktów przyznanych ofercie obliczana jest według wzoru:
P = P(C) + P(OSWE) + P(KP)
gdzie: P — łączna liczba punktów (maksymalnie 100);
P(C) — punkty w kryterium ceny (maksymalnie 60);
P(OSWE) — punkty za dysponowanie osobą posiadającą certyfikat OSWE albo równoważny (30 albo 0);
P(KP) — punkty za dysponowanie Kierownikiem Projektu (10 albo 0).
Za najkorzystniejszą zostanie uznana oferta, która uzyska największą łączną liczbę punktów. Maksymalna liczba punktów możliwych do uzyskania wynosi 100.
Punktowo
Kryterium ceny oraz kryteria jakościowe
Cena
60,00
organizacja, kwalifikacje zawodowe i doświadczenie osób wyznaczonych do realizacji zamówienia
Dysponowanie osobą posiadającą certyfikat OSWE (Offensive Security Web Expert) albo równoważny
30
organizacja, kwalifikacje zawodowe i doświadczenie osób wyznaczonych do realizacji zamówienia
Dysponowanie Kierownikiem Projektu posiadającym certyfikat PRINCE2 Practitioner albo równoważny
10
Nie
5Kwalifikacja wykonawców
9 pól
Nie
Tak
10. Warunki udziału w postępowaniu
Na podstawie art. 112 ustawy Pzp Zamawiający określa następujące warunki udziału w postępowaniu.
Na dzień przygotowania SWZ nie obowiązują przepisy wykonawcze określające poziomy zdolności dla zamówień na usługi, o których mowa w art. 112 ust. 3 ustawy Pzp. Warunki zdolności technicznej lub zawodowej zostały zatem określone bez zastosowania takich poziomów, zgodnie z art. 112 ust. 3 ustawy Pzp.
10.1. Zdolność do występowania w obrocie gospodarczym oraz uprawnienia do prowadzenia działalności
Zamawiający nie określa warunku w tym zakresie.
10.2. Sytuacja ekonomiczna lub finansowa
1. Wykonawca spełni warunek, jeżeli wykaże, że jest ubezpieczony od odpowiedzialności cywilnej w zakresie prowadzonej działalności związanej z przedmiotem zamówienia, przy czym ochrona ubezpieczeniowa obejmuje:
– odpowiedzialność cywilną z tytułu świadczenia usług informatycznych i doradczych (OC zawodowa konsultantów IT) — na sumę gwarancyjną nie niższą niż 500 000,00 zł;
– odpowiedzialność cywilną i administracyjną z tytułu naruszenia przepisów o ochronie danych osobowych oraz szkody powstałe w następstwie incydentów cyberbezpieczeństwa — na sumę gwarancyjną nie niższą niż 500 000,00 zł.
2. Dopuszcza się wykazanie powyższych zakresów ochrony w jednej lub w kilku umowach ubezpieczenia.
3. Jeżeli z uzasadnionej przyczyny wykonawca nie może złożyć dokumentów potwierdzających ubezpieczenie, składa inne podmiotowe środki dowodowe, które w wystarczający sposób potwierdzają spełnianie opisanego warunku — zgodnie z § 8 ust. 2 rozporządzenia w sprawie podmiotowych środków dowodowych.
10.3. Zdolność techniczna lub zawodowa — doświadczenie wykonawcy
Wykonawca spełni warunek, jeżeli wykaże, że w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy — w tym okresie, wykonał, a w przypadku świadczeń powtarzających się lub ciągłych również wykonuje, następujące usługi:
4. co najmniej jedną usługę obejmującą łącznie wykonanie testów penetracyjnych infrastruktury teleinformatycznej oraz testów penetracyjnych aplikacji webowej, wraz z analizą zidentyfikowanych podatności, o wartości nie mniejszej niż 40 000,00 zł netto, zrealizowaną na rzecz podmiotu z sektora finansów publicznych;
5. co najmniej jedną usługę obejmującą przeprowadzenie audytu zgodności z Krajowymi Ramami Interoperacyjności lub audytu zgodności z ustawą o krajowym systemie cyberbezpieczeństwa wraz z analizą ryzyka, obejmującą w ramach jednego zamówienia co najmniej 6 jednostek organizacyjnych, o wartości nie mniejszej niż 20 000,00 zł netto, zrealizowaną na rzecz podmiotu z sektora finansów publicznych;
6. co najmniej jedną usługę obejmującą opracowanie i wdrożenie dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji zgodnego z normą PN-EN ISO/IEC 27001, o wartości nie mniejszej niż 30 000,00 zł netto;
7. co najmniej pięć szkoleń z zakresu cyberbezpieczeństwa przeprowadzonych na rzecz pięciu różnych jednostek samorządu terytorialnego, przy czym w każdym ze szkoleń uczestniczyło nie mniej niż 20 osób, oraz co najmniej trzy szkolenia specjalistyczne dla administratorów systemów teleinformatycznych w jednostkach samorządu terytorialnego, każde o wymiarze nie mniejszym niż 8 godzin szkoleniowych.
W przypadku usług wykonywanych (świadczenia powtarzające się lub ciągłe) Zamawiający uzna warunek za spełniony, jeżeli zrealizowana część usługi na dzień składania ofert osiągnęła wymaganą wartość i zakres.
Wartości wyrażone w walucie obcej przelicza się według średniego kursu Narodowego Banku Polskiego z dnia publikacji ogłoszenia o zamówieniu.
Zamawiający dopuszcza wykazanie jednej usługi na potwierdzenie więcej niż jednego z warunków określonych w pkt 1–4, o ile usługa ta obejmowała swoim zakresem i wartością wszystkie wskazane elementy.
W przypadku wykonawców wspólnie ubiegających się o udzielenie zamówienia warunki określone w pkt 1–4 mogą być spełnione łącznie, z zastrzeżeniem art. 117 ust. 3 ustawy Pzp — warunek uważa się za spełniony, jeżeli usługi objęte danym warunkiem wykona ten z wykonawców, który wykazał wymagane w tym zakresie zdolności.
10.4. Zdolność techniczna lub zawodowa — potencjał kadrowy
Wykonawca spełni warunek, jeżeli wykaże, że dysponuje lub będzie dysponował zespołem obejmującym co najmniej następujące osoby:
1. Audytor bezpieczeństwa — co najmniej dwie osoby, z których każda posiada:
– co najmniej 3-letnie doświadczenie w prowadzeniu audytów bezpieczeństwa informacji uwzględniających wymagania normy ISO/IEC 27001 lub KRI, obejmujące udział w co najmniej dwóch zakończonych zadaniach audytowych;
– co najmniej jeden z certyfikatów wymienionych w załączniku do rozporządzenia Ministra Cyfryzacji z dnia 12 października 2018 r. w sprawie wykazu certyfikatów uprawniających do przeprowadzenia audytu albo certyfikat równoważny.
2. Pentester — co najmniej dwie osoby, niebędące jednocześnie osobami wskazanymi w roli Audytora bezpieczeństwa, przy czym:
– każda z tych osób posiada co najmniej 3-letnie doświadczenie w wykonywaniu testów bezpieczeństwa technicznego, w tym testów uwzględniających metodykę OWASP oraz brała udział w co najmniej trzech projektach obejmujących testy penetracyjne aplikacji webowych i infrastruktury, z których co najmniej jeden realizowany był na rzecz podmiotu z sektora finansów publicznych;
– każda z tych osób posiada certyfikat OSCP (Offensive Security Certified Professional) albo certyfikat równoważny w rozumieniu rozdziału „Warunki równoważności”;
– co najmniej jedna z tych osób brała udział w co najmniej dwóch projektach obejmujących testy socjotechniczne przeprowadzone na próbie nie mniejszej niż 80 osób w każdym projekcie;
– co najmniej jedna z tych osób posiada certyfikat OSEP (OffSec Experienced Penetration Tester) albo certyfikat równoważny.
3. Trener bezpieczeństwa — co najmniej dwie osoby (dopuszcza się łączenie tej roli z rolą Audytora bezpieczeństwa albo Pentestera), z których każda przeprowadziła co najmniej pięć szkoleń z obszaru cyberbezpieczeństwa dedykowanych jednostkom administracji publicznej, w tym co najmniej dwa szkolenia dotyczące funkcjonowania Systemu Zarządzania Bezpieczeństwem Informacji. Szkolenia wykazywane dla poszczególnych trenerów nie mogą się powielać.
Osoby wskazane w wykazie osób zobowiązane są do osobistego wykonywania powierzonych im czynności. Zmiana osoby jest dopuszczalna wyłącznie za uprzednią zgodą Zamawiającego, po wskazaniu przyczyny zmiany oraz osoby o kwalifikacjach i doświadczeniu nie niższych niż wymagane w SWZ. Jeżeli osoba zastępowana była wskazana w Załączniku nr 9 do SWZ i jej kwalifikacje stanowiły podstawę przyznania punktów w kryterium oceny ofert, osoba zastępująca musi zapewniać co najmniej taki sam poziom cechy jakościowej, za który oferta otrzymała punkty; zmiana nie może prowadzić do obniżenia liczby punktów odpowiadającej zaoferowanemu poziomowi jakości.
Spełnianie warunku Zamawiający zweryfikuje na podstawie wykazu osób, o którym mowa w rozdziale „Podmiotowe środki dowodowe składane na wezwanie”. W wykazie należy podać, dla każdego wymaganego certyfikatu, jego nazwę, numer lub identyfikator oraz adres publicznego rejestru albo sposób umożliwiający Zamawiającemu samodzielną weryfikację ważności certyfikatu. Zamawiający nie żąda składania kopii certyfikatów jako podmiotowego środka dowodowego. Okazanie oryginałów certyfikatów przed dopuszczeniem osób do realizacji prac regulują projektowane postanowienia umowy.
10.5. Zdolność techniczna lub zawodowa — system zarządzania bezpieczeństwem informacji wykonawcy
4. Wykonawca spełni warunek, jeżeli wykaże, że posiada wdrożony i certyfikowany system zarządzania bezpieczeństwem informacji zgodny z normą PN-EN ISO/IEC 27001, obejmujący swoim zakresem świadczenie usług z zakresu cyberbezpieczeństwa lub usług informatycznych. Certyfikat musi być wydany dla podmiotu, a nie dla osoby fizycznej.
5. Certyfikat powinien być wydany przez jednostkę certyfikującą akredytowaną przez Polskie Centrum Akredytacji albo przez jednostkę akredytowaną przez krajową jednostkę akredytującą innego państwa członkowskiego Europejskiego Obszaru Gospodarczego, będącą sygnatariuszem wielostronnego porozumienia EA MLA, zgodnie z zasadą wzajemnego uznawania akredytacji wynikającą z rozporządzenia Parlamentu Europejskiego i Rady (WE) nr 765/2008.
6. Wykonawca może złożyć równoważne podmiotowe środki dowodowe wystawione przez podmioty mające siedzibę w innym państwie członkowskim Europejskiego Obszaru Gospodarczego (§ 9 ust. 5 rozporządzenia w sprawie podmiotowych środków dowodowych).
7. Wykonawca, który z przyczyn od niego niezależnych nie ma dostępu do certyfikatu lub możliwości uzyskania go w odpowiednim terminie, może złożyć inne podmiotowe środki dowodowe dotyczące stosowanych środków zapewnienia bezpieczeństwa informacji, o ile udowodni, że stosowane przez niego środki są zgodne z wymaganą normą (§ 9 ust. 6 rozporządzenia w sprawie podmiotowych środków dowodowych).
8. W przypadku wykonawców wspólnie ubiegających się o udzielenie zamówienia warunek uważa się za spełniony, jeżeli certyfikatem albo równoważnymi środkami dowodowymi legitymuje się każdy z wykonawców, który w ramach realizacji zamówienia będzie uzyskiwał dostęp do systemów teleinformatycznych, danych lub informacji Zamawiającego. Wymóg nie dotyczy wykonawcy realizującego wyłącznie czynności niewiążące się z takim dostępem.
Tak
1. Oświadczenie wykonawcy art. 125 ust 1 ustawy pzp,
2. Oświadczenie wykonawcy, w zakresie art. 108 ust. 1 pkt 5 ustawy, o braku przynależności do tej samej grupy kapitałowej w rozumieniu ustawy z dnia 16 lutego 2007 r. o ochronie konkurencji i konsumentów (Dz. U. z 2020 r. poz. 1076 i 1086), z innym wykonawcą, który złożył odrębną ofertę, ofertę częściową, albo oświadczenia o przynależności do tej samej grupy kapitałowej wraz z dokumentami lub informacjami potwierdzającymi przygotowanie oferty, oferty częściowej lub wniosku o dopuszczenie do udziału w postępowaniu niezależnie od innego wykonawcy należącego do tej samej grupy kapitałowej;
3. oświadczenia wykonawcy o aktualności informacji zawartych w oświadczeniu, o którym mowa w art. 125 ust. 1 ustawy Pzp, w zakresie podstaw wykluczenia wskazanych przez Zamawiającego — składanego na podstawie § 3 rozporządzenia w sprawie podmiotowych środków dowodowych, w tym w zakresie podstaw wykluczenia z art. 7 ust. 1 ustawy z dnia 13 kwietnia 2022 r. o szczególnych rozwiązaniach w zakresie przeciwdziałania wspieraniu agresji na Ukrainę oraz służących ochronie bezpieczeństwa narodowego
1. Wykaz usług wykonanych wraz z podaniem ich wartości, przedmiotu, dat wykonania i podmiotów, na rzecz których dostawy lub usługi zostały wykonane, oraz załączeniem dowodów określających, czy te dostawy zostały wykonane należycie, przy czym dowodami, o których mowa, są referencje bądź inne dokumenty sporządzone przez podmiot, na rzecz którego dostawy lub usługi zostały wykonane, a jeżeli wykonawca z przyczyn niezależnych od niego nie jest w stanie uzyskać tych dokumentów - oświadczenie wykonawcy.
2. Wykaz osób skierowanych przez wykonawcę do realizacji zamówienia publicznego, wraz z informacjami na temat ich kwalifikacji zawodowych, uprawnień, doświadczenia i wykształcenia niezbędnych do wykonania zamówienia publicznego, a także zakresu wykonywanych przez nie czynności oraz informacją o podstawie do dysponowania tymi osobami;
3. Dokument potwierdzający, że wykonawca jest ubezpieczony od odpowiedzialności cywilnej w zakresie prowadzonej działalności związanej z przedmiotem zamówienia ze wskazaniem sumy gwarancyjnej tego ubezpieczenia.
4. zaświadczenia niezależnego podmiotu zajmującego się poświadczaniem zgodności z normą PN-EN ISO/IEC 27001 (certyfikatu systemu zarządzania bezpieczeństwem informacji), obejmującego zakresem świadczenie usług z zakresu cyberbezpieczeństwa lub usług informatycznych, wydanego dla podmiotu, albo równoważnych podmiotowych środków dowodowych, o których mowa w rozdziale „Warunki udziału w postępowaniu”.
Nie dotyczy
Nie
Formularz ofertowy,
Wykaz osób do kryterium oceny ofert,
Wykaz elementów ICT,
Oświadczenie wykonawcy o niepodleganiu wykluczeniu oraz o spełnianiu warunków udziału w postępowaniu,
Oświadczenie o aktualności informacji zawartych w oświadczeniu z art. 125 ust. 1 ustawy pzp
Oświadczenie wykonawców wspólnie składających ofertę, jeżeli dotyczy
Wykonawca, który powołuje się na rozwiązania równoważne, jest zobowiązany wykazać, że oferowane przez niego
rozwiązanie spełnia wymagania określone przez zamawiającego. W takim przypadku, wykonawca załącza do oferty wykaz
rozwiązań równoważnych wraz z jego opisem lub normami.
Pełnomocnictwo
• Gdy umocowanie osoby składającej ofertę nie wynika z dokumentów rejestrowych, wykonawca, który składa ofertę za
pośrednictwem pełnomocnika, powinien dołączyć do oferty dokument pełnomocnictwa obejmujący swym zakresem
umocowanie do złożenia oferty lub do złożenia oferty i podpisania umowy.
• W przypadku wykonawców ubiegających się wspólnie o udzielenie zamówienia wykonawcy zobowiązani są do
ustanowienia pełnomocnika. Dokument pełnomocnictwa, z treści którego będzie wynikało umocowanie do reprezentowania
w postępowaniu o udzielenie zamówienia tych wykonawców należy załączyć do oferty.
Pełnomocnictwo powinno być załączone do oferty i powinno zawierać w szczególności wskazanie:
- postępowania o zamówienie publiczne, którego dotyczy,
- wszystkich wykonawców ubiegających się wspólnie o udzielenie zamówienia wymienionych z nazwy z określeniem adresu
siedziby,
- ustanowionego pełnomocnika oraz zakresu jego umocowania.
Oświadczenie wykonawców wspólnie ubiegających się o udzielenie zamówienia
• Wykonawcy wspólnie ubiegający się o udzielenie zamówienia, spośród których tylko jeden spełnia warunek dotyczący
uprawnień, są zobowiązani złożyć oświadczenie, z którego wynika, które roboty budowlane, dostawy lub usługi wykonają
poszczególni wykonawcy.
• Wykonawcy wspólnie ubiegający się o udzielenie zamówienia mogą polegać na zdolnościach tych z wykonawców, którzy
wykonają roboty budowlane lub usługi, do realizacji których te zdolności są wymagane. W takiej sytuacji wykonawcy są
zobowiązani dołączyć do oferty oświadczenie, z którego wynika, które roboty budowlane, dostawy lub usługi wykonają
poszczególni wykonawcy.
Zobowiązanie podmiotu trzeciego Zobowiązanie podmiotu udostępniającego zasoby lub inny podmiotowy środek dowodowy
potwierdza, że stosunek łączący wykonawcę z podmiotami udostępniającymi zasoby gwarantuje rzeczywisty dostęp do tych
zasobów oraz określa w szczególności:
- zakres dostępnych wykonawcy zasobów podmiotu udostępniającego zasoby;
- sposób i okres udostępnienia wykonawcy i wykorzystania przez niego zasobów podmiotu udostępniającego te zasoby przy
wykonywaniu zamówienia;
- czy i w jakim zakresie podmiot udostępniający zasoby, na zdolnościach którego wykonawca polega w odniesieniu do
warunków udziału w postępowaniu dotyczących wykształcenia, kwalifikacji zawodowych lub doświadczenia, zrealizuje
roboty budowlane lub usługi, których wskazane zdolności dotyczą.
Zastrzeżenie tajemnicy przedsiębiorstwa (jeżeli dotyczy)
6Warunki zamówienia
6 pól
Nie
Nie
Nie
Nie
Wykonawcy mogą wspólnie ubiegać się o udzielenie zamówienia. W takim przypadku:
• Wykonawcy występujący wspólnie są zobowiązani do ustanowienia pełnomocnika do reprezentowania ich w postępowaniu
albo do reprezentowania ich w postępowaniu i zawarcia umowy w sprawie przedmiotowego zamówienia publicznego.
• Wszelka korespondencja będzie prowadzona przez zamawiającego wyłącznie z pełnomocnikiem.
Nie
7Projektowane postanowienia umowy
4 pola
Nie
Tak
1. Zmiana umowy wymaga formy pisemnej pod rygorem nieważności i jest dopuszczalna w przypadkach określonych w art. 455 ustawy Pzp oraz w przypadkach wskazanych poniżej.
2. Zamawiający dopuszcza zmianę terminu wykonania umowy w razie: wystąpienia siły wyższej; okoliczności leżących po stronie Zamawiającego uniemożliwiających prowadzenie prac; konieczności wstrzymania prac ze względu na ryzyko zakłócenia ciągłości działania Zamawiającego — o okres odpowiadający czasowi trwania przeszkody.
3. Zamawiający dopuszcza zmianę zakresu i sposobu realizacji przedmiotu umowy w razie zmiany przepisów prawa mających wpływ na zakres audytów lub dokumentacji SZBI, w szczególności przepisów ustawy o krajowym systemie cyberbezpieczeństwa lub rozporządzenia w sprawie Krajowych Ram Interoperacyjności.
4. Zamawiający dopuszcza zmianę wynagrodzenia w razie ustawowej zmiany stawki podatku od towarów i usług — w zakresie odpowiadającym zmianie stawki, przy niezmienionym wynagrodzeniu netto.
Nie
8Procedura
4 pola
2026-08-18 12:00
Ofertę wraz z wymaganymi dokumentami i oświadczeniami należy złożyć za pośrednictwem Platformy e-Zamówienia pod adresem: https://ezamowienia.gov.pl
2026-08-18 12:30
do 2026-09-01
9Pozostałe informacje
- 1)wykonawcę oraz uczestnika konkursu wymienionego w wykazach określonych w rozporządzeniu 765/2006 i
rozporządzeniu 269/2014 albo wpisanego na listę na podstawie decyzji w sprawie wpisu na listę rozstrzygającej o zastosowaniu środka, o którym mowa w art. 1 pkt 3 ustawy; - 2)wykonawcę oraz uczestnika konkursu, którego beneficjentem rzeczywistym w rozumieniu ustawy z dnia 1 marca 2018 r. o przeciwdziałaniu praniu pieniędzy oraz finansowaniu terroryzmu (Dz. U. z 2022 r. poz. 593 i 655) jest osoba wymieniona w wykazach określonych w rozporządzeniu 765/2006 i rozporządzeniu 269/2014 albo wpisana na listę lub będąca takim beneficjentem rzeczywistym od dnia 24 lutego 2022 r., o ile została wpisana na listę na podstawie decyzji w sprawie wpisu
na listę rozstrzygającej o zastosowaniu środka, o którym mowa w art. 1 pkt 3 ustawy; - 3)wykonawcę oraz uczestnika konkursu, którego jednostką dominującą w rozumieniu art. 3 ust. 1 pkt 37 ustawy z dnia 29 września 1994 r. o rachunkowości (Dz. U. z 2021 r. poz. 217, 2105 i 2106), jest podmiot wymieniony w wykazach określonych w rozporządzeniu 765/2006 i rozporządzeniu 269/2014 albo wpisany na listę lub będący taką jednostką dominującą od dnia 24 lutego 2022 r., o ile został wpisany na listę na podstawie decyzji w sprawie wpisu na listę rozstrzygającej o zastosowaniu środka, o którym mowa w art. 1 pkt 3 ustawy.
Analiza rynku
Typowy budżet takich zamówień, podobne postępowania, historia zamawiającego i rynek lokalny.
Wszystkie przetargi w tej kategorii →Usługi audytu komputerowego
Ryzyko w tej branży
W usługach IT nawet najtańsza oferta przekracza budżet w co piątym przetargu
Zamawiający musi wtedy dołożyć pieniędzy albo unieważnić przetarg. To częściej niż średnio we wszystkich branżach (co szósty przetarg).
Skąd te liczby?
Liczymy części zamówień rozstrzygnięte w BZP w ostatnich 12 miesiącach: 1 253 w tej branży. Budżet w ogłoszeniu o wyniku jest podany bez VAT (art. 28 Pzp), a ceny ofert z VAT, dlatego liczymy tylko przypadki, w których najtańsza oferta przekracza budżet o więcej niż 23%: takiej różnicy nie wyjaśnia sam podatek.
Dokładnie: 19,6% (przedział ufności 95%: 17,5–21,8%). Wszystkie branże razem: 16,1% z 162 790 części.
Gdy cena najkorzystniejszej oferty przewyższa kwotę, którą zamawiający zamierza przeznaczyć na zamówienie, zamawiający może tę kwotę zwiększyć albo unieważnia postępowanie (art. 255 pkt 3 Pzp).
Podobne przetargi
Ta sama branża, ostatni rok
Historia zamawiającego
Najnowsze postępowania tego podmiotu
Dokumenty i komunikacja
Platforma składania ofert, linki do dokumentacji i dane kontaktowe zamawiającego.
Platforma zakupowa
Miejsce składania ofert lub komunikacji z zamawiającym.
Kontakt i komunikacja
Widzisz błąd w danych? Zgłoś go · Rejestr poprawek · Dane dotyczą Ciebie? Jak przetwarzamy dane · Zgłoś sprostowanie, sprzeciw lub żądanie usunięcia