Postępowanie zakończone — umowy we wszystkich 2 częściach2 części
Łączna wartość umów
196 677 zł
Rozstrzygnięcia części
  1. Umowa zawarta
    Wartość umowy
    43 050 zł
    5 ofert
  2. Umowa zawarta
    Wartość umowy
    153 627 zł
    3 oferty
Oferty w postępowaniu
8 ofert(łącznie na 2 części)
Kryteria wyboru
Cena60%Termin realizacji40%CenaTermin realizacji
ZakończoneBZPOgłoszenie o wyniku postępowania
Wynik postępowania

Przygotowanie i wdrożenie dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) dla Urzędu Miejskiego Gminy Rawicz oraz jednostek podległych.

Zawarcie umowy

Zamawiający
Gmina Rawicz
Publikacja
12 sierpnia 2026
Łączna wartość umów
196 677 zł
Liczba ofert
8 ofert
łącznie, 2 części
Konkurencyjność
~2,3 oferty
ograniczona
tyle średnio w tej branży i regionie

Analiza wyniku postępowania

Podsumowanie
  • 1

    CzęściZamówienie podzielono na 2 części; we wszystkich wybrano wykonawców.

  • 2

    WykonawcaWszystkie rozstrzygnięte części wygrała firma AMP Spółka Akcyjna za łącznie 196 677,00 zł.

  • 3

    OfertyŁącznie złożono 8 ofert na wszystkie części postępowania.

Na podstawie ogłoszenia · Zawsze weryfikuj z oryginalnym ogłoszeniem

Przebieg postępowania

3 wpisy

Wszystkie ogłoszenia powiązane z tym postępowaniem, od pierwszego komunikatu do ostatniej aktualizacji lub wyniku.

Wynik postępowania

Pełna treść wyniku postępowania wraz z informacją o rozstrzygnięciu i dokumentem źródłowym.

Sekcje ogłoszenia
1ZamawiającySekcja 1
PunktPoleWartość
1.1.)Rola zamawiającego

Postępowanie prowadzone jest samodzielnie przez zamawiającego

1.2.)Nazwa zamawiającego

GMINA RAWICZ

1.4)Krajowy Numer Identyfikacyjny

REGON 411050729

1.5)Adres zamawiającego
1.5.1.)Ulica

ul. Marszałka Józefa Piłsudskiego 21

1.5.2.)Miejscowość

Rawicz

1.5.3.)Kod pocztowy

63-900

1.5.4.)Województwo

wielkopolskie

1.5.5.)Kraj

Polska

1.5.6.)Lokalizacja NUTS 3

PL417 - Leszczyński

1.5.9.)Adres poczty elektronicznej

przetargi@rawicz.eu

1.5.10.)Adres strony internetowej zamawiającego

bip.rawicz.pl

1.6.)Adres strony internetowej prowadzonego postępowania

https://platformazakupowa.pl/transakcja/1327860

1.7.)Rodzaj zamawiającego

Zamawiający publiczny - jednostka sektora finansów publicznych - jednostka samorządu terytorialnego

1.8.)Przedmiot działalności zamawiającego

Ogólne usługi publiczne

2Informacje podstawoweSekcja 2
PunktPoleWartość
2.1.)Ogłoszenie dotyczy

Zamówienia publicznego

2.2.)Ogłoszenie dotyczy usług społecznych i innych szczególnych usług

Nie

2.3.)Nazwa zamówienia albo umowy ramowej

Przygotowanie i wdrożenie dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) dla Urzędu Miejskiego Gminy Rawicz oraz jednostek podległych.

2.4.)Identyfikator postępowania

ocds-148610-ca31452e-fc50-45f7-848d-a5021eee9202

2.5.)Numer ogłoszenia

2026/BZP 00389741

2.6.)Wersja ogłoszenia

01

2.7.)Data ogłoszenia

2026-08-12

2.8.)Zamówienie albo umowa ramowa zostały ujęte w planie postępowań

Tak

2.9.)Numer planu postępowań w BZP

2026/BZP 00045773/12/P

2.10.)Identyfikator pozycji planu postępowań

1.3.12 „Przygotowanie i wdrożenie dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) dla Urzędu Miejskiego Gminy Rawicz oraz jednostek podległych „Cyberbezpieczny Samorząd”

2.11.)Czy zamówienie albo umowa ramowa dotyczy projektu lub programu współfinansowanego ze środków Unii Europejskiej

Tak

2.12.)Nazwa projektu lub programu

„Przygotowanie i wdrożenie dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) dla Urzędu Miejskiego Gminy Rawicz oraz jednostek podległych w ramach zadania „Cyberbezpieczny Samorząd”

2.13.)Zamówienie/umowa ramowa było poprzedzone ogłoszeniem o zamówieniu/ogłoszeniem o zamiarze zawarcia umowy

Tak

2.14.)Numer ogłoszenia

2026/BZP 00293091

3Tryb udzielenia zamówienia lub zawarcia umowy ramowejSekcja 3
PunktPoleWartość
3.1.)Tryb udzielenia zamówienia wraz z podstawą prawną

Zamówienie udzielane jest w trybie podstawowym na podstawie: art. 275 pkt 2 ustawy

4Przedmiot zamówieniaSekcja 4
PunktPoleWartość
4.1.)Numer referencyjny

ON-ZP.2710.23.2026

4.2.)Zamawiający udziela zamówienia w częściach, z których każda stanowi przedmiot odrębnego postępowania

Nie

4.4.)Rodzaj zamówienia

Usługi

4.5.1.)Krótki opis przedmiotu zamówienia

Wykonanie analizy dokumentacji związanej z bezpieczeństwem informacji obowiązującej u Zamawiającego oraz aktualizacja dokumentacji poprzez wdrożenie systemu zarządzania bezpieczeństwem informacji
W ramach realizowanego przedmiotu zamówienia Wykonawca jest zobowiązany do:
1. Wykonania analizy dokumentacji związanej z bezpieczeństwem informacji obowiązującej u Zamawiającego, która pozwoli na określenie potrzeb związanych z koniecznością dostosowania dokumentacji do wymagań nowelizowanej ustawy o krajowym systemie cyberbezpieczeństwa oraz norm ISO 27000 w zakresie bezpieczeństwa informacji (w szczególności zgodnego z wymaganiami aktualnych norm PN-EN ISO/IEC 27001 oraz zaleceniami aktualnych norm PN-ISO/IEC 27002, PN-ISO-27005) i ISO 31000 w zakresie zarządzania ryzykiem oraz zapewnienia zarządzania ciągłością działania w nawiązaniu do normy PN-EN ISO 22301.
2. Przedstawienia Zamawiającemu raportu dokumentującego rezultaty wykonanej analizy z zaprezentowaniem zgodności dokumentacji z określonymi wymaganiami oraz zaleceniami w zakresie aktualizacji dokumentacji i potrzeby stworzenia nowych dokumentów w ramach systemu zarządzania bezpieczeństwem informacji.
3. Opracowania i wdrożenia dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji wraz z pilotażowym audytem i przeglądem zarządzania z udziałem kierownictwa.

Szczegółowy opis realizowanych w ramach zamówienia czynności związanych z wykonaniem analizy dokumentacji związanej z bezpieczeństwem informacji obowiązującej u Zamawiającego, która pozwoli na określenie potrzeb związanych z koniecznością dostosowania dokumentacji (punkt numer 1):
1. W ramach wykonywanych prac Wykonawca przeprowadzi kompleksową weryfikację dokumentacji posiadanej przez Zamawiającego w celu stwierdzenia zasadności pozostawienia wybranych elementów dokumentacji i wykonania ich aktualizacji.
2. W ramach wykonanej weryfikacji Wykonawca sporządzi raport dokumentujący rezultaty wykonanej analizy, który będzie zawierał porównanie obecnie posiadanej dokumentacji, zasobów ludzkich procesów i systemów (IT/OT) przez Zamawiającego z oczekiwaniami sformułowanymi w ramach zamówienia.
3. Wykonawca w ramach realizacji procesu przeprowadzi kompleksową analizę aktywów posiadanych przez Zamawiającego, które przedstawi do zatwierdzenia Zamawiającemu w raporcie. Aktywa staną się podstawą opracowywania dokumentacji systemu zarządzania bezpieczeństwem informacji.
4. Wykonawca zobowiązany jest do przygotowania pełnego systemu szacowania ryzyka związanego z bezpieczeństwem informacji, zgodnego z wymaganiami normy ISO/IEC 27001:2022 oraz – opcjonalnie – z wytycznymi ISO/IEC 27005:2022. W szczególności wykonawca powinien:
Opracować i wdrożyć metodykę szacowania ryzyka, zawierającą:
- opis etapu identyfikacji, analizy i oceny ryzyka adekwatny do specyfiki urzędu,
- zdefiniowane kryteria wpływu, prawdopodobieństwa i poziomu ryzyka,
- opis skali ocen i sposobu kwalifikowania ryzyk (akceptowalne / nieakceptowalne),
- zgodność i spójność podejścia w całej organizacji.
1. Wykonawca opracuje raport zgodnie z wymaganiami określonymi w ramach punktu 1 niniejszego zamówienia, który będzie miał formę pisemną oraz odwoływał się do wybranych punktów norm.
2. Raport zostanie omówiony w siedzibie Zamawiającego, przy czym przewiduje się jedynie możliwość zorganizowania spotkania stacjonarnego, w którym ze strony Wykonawcy wezmą udział osoby wskazane w wykazie osób stanowiącym załącznik do zamówienia.
3. Wykonawca jest zobowiązany do udokumentowania spotkania oraz zgłaszanych uwag Zamawiającego w formie załącznika do raportu, a następnie wykorzystania w ramach opracowywania dokumentacji systemu zarządzania bezpieczeństwem informacji.
Szczegółowy opis realizowanych w ramach zamówienia czynności związanych z wdrożeniem dokumentacji systemu zarządzania bezpieczeństwem informacji (punkt numer 3):

4.5.3.)Główny kod CPV

72222000-7 - Usługi w zakresie systemów informacji lub strategicznej analizy technologicznej oraz usługi w zakresie planowania

4.5.5.)Wartość części

71068,38 PLN

4.5.1.)Krótki opis przedmiotu zamówienia

Wykonanie analizy dokumentacji związanej z bezpieczeństwem informacji obowiązującej u Zamawiającego oraz aktualizacja dokumentacji poprzez wdrożenie systemu zarządzania bezpieczeństwem informacji
W ramach realizowanego przedmiotu zamówienia Wykonawca jest zobowiązany do:
1. Wykonania analizy dokumentacji związanej z bezpieczeństwem informacji obowiązującej u Zamawiającego, która pozwoli na określenie potrzeb związanych z koniecznością dostosowania dokumentacji do wymagań nowelizowanej ustawy o krajowym systemie cyberbezpieczeństwa oraz norm ISO 27000 w zakresie bezpieczeństwa informacji (w szczególności zgodnego z wymaganiami aktualnych norm PN-EN ISO/IEC 27001 oraz zaleceniami aktualnych norm PN-ISO/IEC 27002, PN-ISO-27005) i ISO 31000 w zakresie zarządzania ryzykiem oraz zapewnienia zarządzania ciągłością działania w nawiązaniu do normy PN-EN ISO 22301.
2. Przedstawienia Zamawiającemu raportu dokumentującego rezultaty wykonanej analizy z zaprezentowaniem zgodności dokumentacji z określonymi wymaganiami oraz zaleceniami w zakresie aktualizacji dokumentacji i potrzeby stworzenia nowych dokumentów w ramach systemu zarządzania bezpieczeństwem informacji.
3. Opracowania i wdrożenia dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji wraz z pilotażowym audytem i przeglądem zarządzania z udziałem kierownictwa

Szczegółowy opis realizowanych w ramach zamówienia czynności związanych z wykonaniem analizy dokumentacji związanej z bezpieczeństwem informacji obowiązującej u Zamawiającego, która pozwoli na określenie potrzeb związanych z koniecznością dostosowania dokumentacji (punkt numer 1):
1. W ramach wykonywanych prac Wykonawca przeprowadzi kompleksową weryfikację dokumentacji, zasobów ludzkich procesów i systemów (IT/OT) posiadanej przez Zamawiającego w celu stwierdzenia zasadności pozostawienia wybranych elementów dokumentacji i wykonania ich aktualizacji.
2. W ramach wykonanej weryfikacji Wykonawca sporządzi raport dokumentujący rezultaty wykonanej analizy, który będzie zawierał porównanie obecnie posiadanej dokumentacji przez Zamawiającego z oczekiwaniami sformułowanymi w ramach zamówienia.
3. Wykonawca w ramach realizacji procesu przeprowadzi kompleksową analizę aktywów posiadanych przez Zamawiającego, które przedstawi do zatwierdzenia Zamawiającemu w raporcie. Aktywa staną się podstawą opracowywania dokumentacji systemu zarządzania bezpieczeństwem informacji.
4. Wykonawca zobowiązany jest do przygotowania pełnego systemu szacowania ryzyka związanego z bezpieczeństwem informacji, zgodnego z wymaganiami normy ISO/IEC 27001:2022 oraz – opcjonalnie – z wytycznymi ISO/IEC 27005:2022. W szczególności wykonawca powinien:
Opracować i wdrożyć metodykę szacowania ryzyka, zawierającą:
- opis etapu identyfikacji, analizy i oceny ryzyka adekwatny do specyfiki urzędu,
- zdefiniowane kryteria wpływu, prawdopodobieństwa i poziomu ryzyka,
- opis skali ocen i sposobu kwalifikowania ryzyk (akceptowalne / nieakceptowalne),
- zgodność i spójność podejścia w całej organizacji.
Przygotować komplet formularzy i narzędzi, w tym:
- arkusze oceny ryzyka,
- szablony rejestrów ryzyk,
- wzór raportu z oceny ryzyka,
- instrukcję dla właścicieli ryzyk.
Przeprowadzić nadzorowaną ocenę ryzyka, obejmującą:
- wsparcie w identyfikacji zasobów i zagrożeń,
- nadzorowanie analizy ryzyka przeprowadzanej przez wyznaczone osoby (z udziałem Zamawiającego),
- pomoc w dokumentowaniu wyników i zatwierdzeniu oceny ryzyka.
Przygotować harmonogramy i warunki ponownych ocen ryzyka, w tym:
- określenie częstotliwości ocen (np. corocznie lub po zmianach),
- wskazanie sytuacji wyzwalających (np. zmiany systemowe, incydenty, nowe usługi).
Wskazać osoby odpowiedzialne za proces, w tym:
- pełnomocnika SZBI,
- właścicieli ryzyk,
- zapewnienie jasnych wytycznych co do ich ról i odpowiedzialności.
Stworzyć rejestr ocen ryzyka, zawierający:
- identyfikatory aktywów i zagrożeń,
- daty ocen i osób przeprowadzających,
- poziomy ryzyka i decyzje (zaakceptowano / zredukowano / uniknięto),
- historię działań wynikających z ryzyka,
- status aktualności i przeglądów.
Wskazać i opisać środki ochronne wynikające z oceny ryzyka, w tym:
- działania techniczne (np. szyfrowanie, backupy),
- działania organizacyjne (np. aktualizacja procedur, zmiana uprawnień),
- formułowanie planu postępowania z ryzykiem (z klauzuli 6.1.3),
- ustalenie środków ochronnych we współpracy z Zamawiającym

4.5.3.)Główny kod CPV

72222000-7 - Usługi w zakresie systemów informacji lub strategicznej analizy technologicznej oraz usługi w zakresie planowania

4.5.5.)Wartość części

259120,00 PLN

5Zakończenie postępowaniaSekcja 5

Część 1

6ZAKOŃCZENIE POSTĘPOWANIA (dla części 1)Sekcja 6
PunktPoleWartość
5.1.)Postępowanie zakończyło się zawarciem umowy albo unieważnieniem postępowania

Postępowanie/cześć postępowania zakończyła się zawarciem umowy

7OFERTY (dla części 1)Sekcja 7
PunktPoleWartość
6.1.)Liczba otrzymanych ofert lub wniosków

5

6.1.3.)Liczba otrzymanych od MŚP

5

6.1.4.)Liczba ofert wykonawców z siedzibą w państwach EOG innych niż państwo zamawiającego

0

6.1.5.)Liczba ofert wykonawców z siedzibą w państwie spoza EOG

0

6.1.6.)Liczba ofert odrzuconych, w tym liczba ofert zawierających rażąco niską cenę lub koszt

2

6.1.7.)Liczba ofert zawierających rażąco niską cenę lub koszt

0

6.2.)Cena lub koszt oferty z najniższą ceną lub kosztem

43050 PLN

6.3.)Cena lub koszt oferty z najwyższą ceną lub kosztem

110700,00 PLN

6.4.)Cena lub koszt oferty wykonawcy, któremu udzielono zamówienia

43050,00 PLN

6.5.)Do wyboru najkorzystniejszej oferty zastosowano aukcję elektroniczną

Nie

6.6.)Oferta wybranego wykonawcy jest ofertą wariantową

Nie

8WYKONAWCA, KTÓREMU UDZIELONO ZAMÓWIENIA (dla części 1)Sekcja 8
PunktPoleWartość
7.1.)Czy zamówienie zostało udzielone wykonawcom wspólnie ubiegającym się o udzielenie zamówienia

Nie

7.3.)Dane (firmy) wykonawcy, któremu udzielono zamówienia
7.3.1)Nazwa (firma) wykonawcy, któremu udzielono zamówienia

AMP Spółka Akcyjna

7.3.2)Krajowy Numer Identyfikacyjny

9512513500

7.3.3)Ulica

Filipiny Płaskowickiej44/47

7.3.4)Miejscowość

Warszawa

7.3.5)Kod pocztowy

02-778

7.3.6.)Województwo

wielkopolskie

7.3.7.)Kraj

Polska

7.3.8.)Czy wykonawca przewiduje powierzenie wykonania części zamówienia podwykonawcom?

Nie

9UMOWA (dla części 1)Sekcja 9
PunktPoleWartość
8.1.)Data zawarcia umowy

2026-07-28

8.2.)Wartość umowy/umowy ramowej

43050 PLN

8.3.)Okres realizacji zamówienia albo umowy ramowej

do 2026-09-01

10ZAKOŃCZENIE POSTĘPOWANIA (dla części 2)Sekcja 10
PunktPoleWartość
5.1.)Postępowanie zakończyło się zawarciem umowy albo unieważnieniem postępowania

Postępowanie/cześć postępowania zakończyła się zawarciem umowy

11OFERTY (dla części 2)Sekcja 11
PunktPoleWartość
6.1.)Liczba otrzymanych ofert lub wniosków

3

6.1.3.)Liczba otrzymanych od MŚP

3

6.1.4.)Liczba ofert wykonawców z siedzibą w państwach EOG innych niż państwo zamawiającego

0

6.1.5.)Liczba ofert wykonawców z siedzibą w państwie spoza EOG

0

6.1.6.)Liczba ofert odrzuconych, w tym liczba ofert zawierających rażąco niską cenę lub koszt

2

6.1.7.)Liczba ofert zawierających rażąco niską cenę lub koszt

0

6.2.)Cena lub koszt oferty z najniższą ceną lub kosztem

153627 PLN

6.3.)Cena lub koszt oferty z najwyższą ceną lub kosztem

153627 PLN

6.4.)Cena lub koszt oferty wykonawcy, któremu udzielono zamówienia

153627 PLN

6.5.)Do wyboru najkorzystniejszej oferty zastosowano aukcję elektroniczną

Nie

6.6.)Oferta wybranego wykonawcy jest ofertą wariantową

Nie

12WYKONAWCA, KTÓREMU UDZIELONO ZAMÓWIENIA (dla części 2)Sekcja 12
PunktPoleWartość
7.1.)Czy zamówienie zostało udzielone wykonawcom wspólnie ubiegającym się o udzielenie zamówienia

Nie

7.3.)Dane (firmy) wykonawcy, któremu udzielono zamówienia
7.3.1)Nazwa (firma) wykonawcy, któremu udzielono zamówienia

AMP Spółka Akcyjna

7.3.2)Krajowy Numer Identyfikacyjny

9512513500

7.3.3)Ulica

Fili[iny Płaskowickiej 44/47

7.3.4)Miejscowość

Warszawa

7.3.5)Kod pocztowy

02-778

7.3.6.)Województwo

wielkopolskie

7.3.7.)Kraj

Polska

7.3.8.)Czy wykonawca przewiduje powierzenie wykonania części zamówienia podwykonawcom?

Nie

13UMOWA (dla części 2)Sekcja 13
PunktPoleWartość
8.1.)Data zawarcia umowy

2026-07-28

8.2.)Wartość umowy/umowy ramowej

153627 PLN

8.3.)Okres realizacji zamówienia albo umowy ramowej

do 2026-09-01

Analiza rynku

Typowy budżet zamawiającego w tej kategorii CPV, podobne postępowania oraz historia zamawiającego i rynek lokalny.

Typowy budżet w tej kategorii CPV

72222000-7Usługi w zakresie systemów informac…
Wszystkie przetargi w tej kategorii
Brak danych benchmarkowych dla tej kategorii CPV.

W ostatnim roku nie znaleźliśmy wystarczającej liczby podobnych postępowań z podaną wartością szacunkową, żeby policzyć statystyki. Zobacz wszystkie przetargi w tej kategorii →

Dokumenty i komunikacja

Platforma składania ofert, linki do dokumentacji i dane kontaktowe zamawiającego.

Platforma zakupowa

Miejsce składania ofert lub komunikacji z zamawiającym.

Kontakt i komunikacja

Najczęstsze pytania o to ogłoszenie

Gmina Rawicz prowadzi postępowanie, a miejscem realizacji jest Rawicz.
Łączna wartość części rozstrzygnięcia wynosi 196 677 zł. Kwota pochodzi ze struktury części opublikowanej w ogłoszeniu o wyniku.
Ogłoszenie zostało oznaczone kodem CPV 72222000-7 (Usługi w zakresie systemów informacji lub strategicznej analizy technologicznej oraz usługi w zakresie planowania). CPV (Common Procurement Vocabulary) to unijny słownik klasyfikacyjny, dzięki któremu możesz łatwo porównać to postępowanie z podobnymi zamówieniami w tej samej kategorii.
Zamówienie zostało udzielone: AMP Spółka Akcyjna (Warszawa). Szczegóły wyboru, punktacji i opublikowanych kwot znajdziesz w treści ogłoszenia o wyniku.
W postępowaniu złożono 5 ofert. Liczba ofert jest istotnym wskaźnikiem konkurencyjności rynku dla tego typu zamówień.
Pełne ogłoszenie jest dostępne w oficjalnym źródle (Biuletyn Zamówień Publicznych). Atlas Przetargów prezentuje treść zgodnie z dokumentem źródłowym wraz z linkiem do oryginału.