AktywneBZPOgłoszenie o zamówieniu
Ogłoszenie

„Świadczenie usług w zakresie przeprowadzenia dwuobszarowego audytu Systemu Zarządzania Bezpieczeństwem Informacji (SZBI)”.

Nabór ofert jest otwarty.

Otwórz na BZP
Publikacja
19 sierpnia 2026

Przypomnienia o terminie

To osobne powiadomienia e-mail. Samo „Zapisz” ich nie włącza.

Planowany budżet (wartość szacunkowa)
Nie podano
Wadium
Niewymagane (wg ogłoszenia)
Termin składania ofert
28 sierpnia 2026, 10:00
1d 3h
Konkurencyjność
~4,4 oferty
wysoka
W takich przetargach zwykle startuje sporo firm.
w podobnych postępowaniach (ta branża i region)
Kryteria oceny ofert
Cena60%Doświadczenie wykonawcy40%CenaDoświadczenie wykonawcy

Kluczowe informacje

Podsumowanie
  • 1

    ZakresPrzedmiotem zamówienia jest dwuobszarowy audyt Systemu Zarządzania Bezpieczeństwem Informacji (SZBI).

  • 2

    ZakresZamawiający wymaga zespołu audytowego co najmniej 5 osób z funkcjami: kierownik audytu, audytor zgodności KRI/KSC, audytor dokumentowo-proceduralny SZBI, audytor techniczny IT/cyberbezpieczeństwa i audytor ISO/IEC 27001; można łączyć maksymalnie 2 funkcje, ale zespół nie może liczyć mniej niż 4 osoby.

  • 3

    ZakresZamówienie obejmuje usługę bez części i bez opcji, a realizacja trwa 90 dni.

  • 4

    RyzykoWykonawca wykazuje wykonanie co najmniej 4 usług audytu, przeglądu, analizy zgodności lub oceny bezpieczeństwa informacji z wymaganiami obejmującymi KRI lub KSC, dokumentację i procedury, zabezpieczenia techniczne oraz organizację rozproszoną co najmniej 5 lokalizacji.

Kontekst Atlasu

  • KIO z ostatnich 3 lat: Atlas łączy 12 orzeczeń z postępowaniami tego zamawiającego; w 3 sprawach odwołanie uwzględniono, a w 2 oddalono. Dla skali: 157 rozstrzygnięć tego zamawiającego w bazie.

Na podstawie ogłoszenia · Zawsze weryfikuj z oryginalnym ogłoszeniem

Przebieg postępowania

1 wpis

Wszystkie ogłoszenia powiązane z tym postępowaniem, od pierwszego komunikatu do ostatniej aktualizacji lub wyniku.

  1. OgłoszenieBieżące

    19 sierpnia 2026

    Termin ofert: 28 sierpnia 2026 10:00

Ogłoszenie

Pełna treść ogłoszenia podzielona na sekcje. Użyj wyszukiwania lub nawigacji do szybkiego przejścia.

Sekcje ogłoszenia
1ZamawiającySekcja 1
PunktPoleWartość
1.1.)Rola zamawiającego

Postępowanie prowadzone jest samodzielnie przez zamawiającego

1.2.)Nazwa zamawiającego

MAZOWIECKI URZĄD WOJEWÓDZKI W WARSZAWIE

1.4)Krajowy Numer Identyfikacyjny

REGON 013272620

1.5)Adres zamawiającego
1.5.1.)Ulica

Plac Bankowy 3/5

1.5.2.)Miejscowość

Warszawa

1.5.3.)Kod pocztowy

00-950

1.5.4.)Województwo

mazowieckie

1.5.5.)Kraj

Polska

1.5.6.)Lokalizacja NUTS 3

PL911 - Miasto Warszawa

1.5.9.)Adres poczty elektronicznej

przetarg@mazowieckie.pl

1.5.10.)Adres strony internetowej zamawiającego

https://bip.mazowieckie.pl/

1.6.)Rodzaj zamawiającego

Zamawiający publiczny - jednostka sektora finansów publicznych - organ władzy publicznej - organ administracji rządowej (centralnej lub terenowej)

1.7.)Przedmiot działalności zamawiającego

Ogólne usługi publiczne

2Informacje podstawoweSekcja 2
PunktPoleWartość
2.1.)Ogłoszenie dotyczy

Zamówienia publicznego

2.2.)Ogłoszenie dotyczy usług społecznych i innych szczególnych usług

Nie

2.3.)Nazwa zamówienia albo umowy ramowej

„Świadczenie usług w zakresie przeprowadzenia dwuobszarowego audytu Systemu Zarządzania Bezpieczeństwem Informacji (SZBI)”.

2.4.)Identyfikator postępowania

ocds-148610-b9bb8bde-d7dc-48fe-929d-8f12701429d4

2.5.)Numer ogłoszenia

2026/BZP 00399041

2.6.)Wersja ogłoszenia

01

2.7.)Data ogłoszenia

2026-08-19

2.8.)Zamówienie albo umowa ramowa zostały ujęte w planie postępowań

Tak

2.9.)Numer planu postępowań w BZP

2026/BZP 00148378/11/P

2.10.)Identyfikator pozycji planu postępowań

1.3.6 Wykonanie audytu Systemu Zarządzania Bezpieczeństwem Informacji oraz zgodności z KRI/uoKSC

2.11.)O udzielenie zamówienia mogą ubiegać się wyłącznie wykonawcy, o których mowa w art. 94 ustawy

Nie

2.14.)Czy zamówienie albo umowa ramowa dotyczy projektu lub programu współfinansowanego ze środków Unii Europejskiej

Tak

2.15.)Nazwa projektu lub programu

W ramach projektu pod nazwą „CBR-Mazowieckie” finansowany ze środków KPO i Zwiększania Odporności (KPO), Inwestycja C 3.1.1. Cyberbezpieczeństwo - CyberPL, infrastruktura przetwarzania danych oraz optymalizacja infrastruktury służb państwowych odpowiedzialnych za bezpieczeństwo, Konkurs Grantowy - Cyberbezpieczny Rząd. Porozumienie nr KPOD.05.10-CR.01-001/24/0027/KPOD.05.10-CR.01-001/25/2025

2.16.)Tryb udzielenia zamówienia wraz z podstawą prawną

Zamówienie udzielane jest w trybie podstawowym na podstawie: art. 275 pkt 1 ustawy

3Udostępnianie dokumentów zamówienia i komunikacjaSekcja 3
PunktPoleWartość
3.1.)Adres strony internetowej prowadzonego postępowania

https://ezamowienia.gov.pl/mp-client/search/list/ocds-148610-b9bb8bde-d7dc-48fe-929d-8f12701429d4

3.2.)Zamawiający zastrzega dostęp do dokumentów zamówienia

Nie

3.4.)Wykonawcy zobowiązani są do składania ofert, wniosków o dopuszczenie do udziału w postępowaniu, oświadczeń oraz innych dokumentów wyłącznie przy użyciu środków komunikacji elektronicznej

Tak

3.5.)Informacje o środkach komunikacji elektronicznej, przy użyciu których zamawiający będzie komunikował się z wykonawcami - adres strony internetowej

W postępowaniu o udzielenie zamówienia publicznego komunikacja między
Zamawiającym, a Wykonawcami odbywa się przy użyciu
Platformy e-Zamówienia, która jest dostępna pod adresem https://ezamowienia.gov.pl. Wykonawca zamierzający wziąć udział w
postępowaniu o udzielenie zamówienia publicznego musi posiadać konto podmiotu „Wykonawca” na Platformie e-Zamówienia.
Komunikacja w postępowaniu odbywa się drogą elektroniczną za pośrednictwem formularzy do komunikacji dostępnych w zakładce
„Formularze” („Formularze do komunikacji”), z wyłączeniem składania ofert – sposób przygotowania i złożenia oferty wskazany jest
w pkt 11 SWZ. Wykonawca składa ofertę za pośrednictwem zakładki „Oferty/wnioski”, widocznej w podglądzie postępowania po
zalogowaniu się na konto wykonawcy.

3.6.)Wymagania techniczne i organizacyjne dotyczące korespondencji elektronicznej

Korzystanie z Platformy e-Zamówienia
jest bezpłatne. Wykonawca zamierzający wziąć udział w postępowaniu o udzielenie zamówienia publicznego musi posiadać konto
podmiotu „Wykonawca” na Platformie e-Zamówienia. Szczegółowe informacje na temat zakładania kont podmiotów oraz zasady i
warunki korzystania z Platformy e-Zamówienia, w tym minimalne wymagania techniczne dotyczące sprzętu używanego w celu
korzystania z usług oraz informacje dotyczące specyfikacji połączenia określa Regulamin Platformy e-Zamówienia oraz informacje
zamieszczone w zakładce „Centrum Pomocy”. Formularze do komunikacji umożliwiają dołączenie załącznika do przesyłanej
wiadomości (przycisk "dodaj załącznik”). W przypadku załączników opatrzonych kwalifikowanym podpisem elektronicznym, w
zależności od rodzaju podpisu i jego typu (zewnętrzny, wewnętrzny) - dodaje się uprzednio podpisany dokument wraz z
wygenerowanym plikiem podpisu (typ zewnętrzny) lub - dokument z „wszytym” podpisem (typ wewnętrzny). Informacje,
oświadczenia, wnioski, zawiadomienia lub dokumenty sporządza w postaci elektronicznej i przekazuje jako załącznik do „Formularza
do komunikacji” lub jako tekst wpisany bezpośrednio do Formularza do komunikacji, w sposób umożliwiający ustalenie tożsamości
osoby przekazującej. Możliwość korzystania w postępowaniu z „Formularzy do komunikacji” w pełnym zakresie wymaga posiadania
konta „Wykonawcy” na Platformie e-Zamówienia oraz zalogowania się na Platformie e Zamówienia. Wszystkie wysłane i odebrane w
postępowaniu przez wykonawcę wiadomości widoczne są po zalogowaniu w podglądzie postępowania w zakładce „Komunikacja”.
Maksymalny rozmiar plików przesyłanych za pośrednictwem „Formularzy do komunikacji” wynosi 150 MB (wielkość ta dotyczy
plików przesyłanych jako załączniki do jednego formularza).

3.8.)Zamawiający wymaga sporządzenia i przedstawienia ofert przy użyciu narzędzi elektronicznego modelowania danych budowlanych lub innych podobnych narzędzi, które nie są ogólnie dostępne

Nie

3.12.)Oferta - katalog elektroniczny

Nie dotyczy

3.14.)Języki, w jakich mogą być sporządzane dokumenty składane w postępowaniu

polski

3.15.)RODO (obowiązek informacyjny)

Zgodnie z art. 13 ust. 1 i 2 i 14 ust. 1 i 2 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w
sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (Dz. Urz. UE L 119 z 04.05.2016, str. 1 z
późn.zm.) uprzejmie informuję, że:
Administratorem Pani/Pana danych osobowych jest Wojewoda Mazowiecki
Może się Pani/Pan z nami kontaktować w następujący sposób:
listownie na adres: pl. Bankowy 3/5, 00-950 Warszawa,
poprzez elektroniczną skrzynkę podawczą: /t6j4ljd68r/skrytka,
poprzez e-mail: info@mazowieckie.pl, telefonicznie: 22 695 69 95.
Dane kontaktowe inspektora ochrony danych osobowych
Nad prawidłowością przetwarzania Pani/Pana danych osobowych czuwa wyznaczony przez Administratora inspektor ochrony
danych, z którym można się kontaktować:
listownie na adres: pl. Bankowy 3/5, 00-950 Warszawa,
poprzez elektroniczną skrzynkę podawczą: /t6j4ljd68r/skrytka,
poprzez e-mail: iod@mazowieckie.pl.
Cele przetwarzania Państwa danych i podstawa prawna
Pani/Pana dane osobowe będą przetwarzane w celu zawarcia umowy, jeśli jest jej Pani/Pan stroną, na podstawie art. 6 ust. 1 lit. b
RODO (przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą).
Pani/Pana dane osobowe będą przetwarzane w celu skontaktowania się z Panią/Panem w ramach realizacji umowy na podstawie
art. 6 ust. 1 lit. e RODO (przetwarzanie jest niezbędne do wykonania zadania realizowanego w interesie publicznym).
Źródło pochodzenia danych. W przypadku kiedy Pani/Pana dane nie zostały bezpośrednio przez Panią/Pana udostępnione Wojewodzie Mazowieckiemu,
Pani/Pana dane osobowe zostały udostępnione przez podmiot, w imieniu którego Pani/Pan działa, w związku z realizacją umowy.
Kategorie przetwarzanych danych osobowych:
- imię i nazwisko,
- nr telefonu,
- adres e-mail,
- miejsce pracy.
Odbiorcy danych lub kategorie odbiorców danych
Pani/Pana dane osobowe mogą być przekazane wyłącznie podmiotom, które uprawnione są do ich otrzymania przepisami prawa.
Podmioty takie nie są jednak uznane za odbiorców danych. Pani/Pana dane osobowe mogą być również udostępniane innym
odbiorcom lub kategoriom odbiorców, którymi mogą być podmioty,
które przetwarzają Pani/Pana dane osobowe w imieniu Administratora na podstawie zawartej umowy powierzenia przetwarzania
danych osobowych (tzw. podmioty przetwarzające).
Okres przechowywania danych
Pani/Pana dane osobowe będą przechowywane przez okres niezbędny do wykonania umowy,
a po jej rozwiązaniu lub wygaśnięciu – przez obowiązkowy okres przechowywania dokumentacji, ustalony odrębnymi przepisami.
Przysługujące uprawnienia związane z przetwarzaniem danych osobowych
Przysługują Pani/Panu następujące uprawnienia:
• prawo dostępu do swoich danych oraz uzyskania ich kopii;
• prawo do sprostowania (poprawiania) swoich danych;
• prawo do usunięcia danych(jeśli dane zostały pozyskane na podstawie zgody);
• prawo do ograniczenia przetwarzania danych, przy czym odrębne przepisy mogą wyłączyć możliwość skorzystania z tego prawa;
• prawo do wycofania zgody na przetwarzanie danych osobowych, w zakresie, w którym przetwarzanie opierało się na przesłane
zgody, bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem.
Aby skorzystać z powyższych praw należy skontaktować się z nami lub z naszym inspektorem ochrony danych (dane kontaktowe
zawarte są powyżej);
• prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowycheśli uznają
Pani/Pan że przetwarzamy Pani/Pana dane niezgodnie
z prawem. Informacja o przekazywaniu danych do państw trzecich
Nie przekazujemy Pani/Pana danych do państw trzecich.
Informacja o profilowaniu Pani/Pana dane osobowe nie podlegają zautomatyzowanemu przetwarzaniu .
Informacja o dowolności lub obowiązku podania danych
Podanie danych osobowych jest niezbędne do realizacji Umowy.

4Przedmiot zamówieniaSekcja 4
PunktPoleWartość
4.1.)Informacje ogólne odnoszące się do przedmiotu zamówienia
4.1.1.)Przed wszczęciem postępowania przeprowadzono konsultacje rynkowe

Nie

4.1.2.)Numer referencyjny

BOU-V.272.55.2026

4.1.3.)Rodzaj zamówienia

Usługi

4.1.4.)Zamawiający udziela zamówienia w częściach, z których każda stanowi przedmiot odrębnego postępowania

Nie

4.1.8.)Możliwe jest składanie ofert częściowych

Nie

4.1.13.)Zamawiający uwzględnia aspekty społeczne, środowiskowe lub etykiety w opisie przedmiotu zamówienia

Nie

4.2.Informacje szczegółowe odnoszące się do przedmiotu zamówienia
4.2.2.)Krótki opis przedmiotu zamówienia

„Świadczenie usług w zakresie przeprowadzenia dwuobszarowego audytu Systemu Zarządzania Bezpieczeństwem Informacji (SZBI)”.

4.2.6.)Główny kod CPV

79212000-3 - Usługi audytu

4.2.7.)Dodatkowy kod CPV

79417000-0 - Usługi doradcze w zakresie bezpieczeństwa

4.2.8.)Zamówienie obejmuje opcje

Nie

4.2.10.)Okres realizacji zamówienia albo umowy ramowej

90 dni

4.2.11.)Zamawiający przewiduje wznowienia

Nie

4.2.13.)Zamawiający przewiduje udzielenie dotychczasowemu wykonawcy zamówień na podobne usługi lub roboty budowlane

Nie

4.3.)Kryteria oceny ofert
4.3.1.)Sposób oceny ofert

Cena

4.3.2.)Sposób określania wagi kryteriów oceny ofert

Punktowo

4.3.3.)Stosowane kryteria oceny ofert

Kryterium ceny oraz kryteria jakościowe

4.3.5.)Nazwa kryterium

Cena

4.3.6.)Waga

60

4.3.4.)Rodzaj kryterium

inne.

4.3.5.)Nazwa kryterium

Doświadczenie wykonawcy

4.3.6.)Waga

40

4.3.10.)Zamawiający określa aspekty społeczne, środowiskowe lub innowacyjne, żąda etykiet lub stosuje rachunek kosztów cyklu życia w odniesieniu do kryterium oceny ofert

Nie

5Kwalifikacja wykonawcówSekcja 5
PunktPoleWartość
5.1.)Zamawiający przewiduje fakultatywne podstawy wykluczenia

Nie

5.3.)Warunki udziału w postępowaniu

Tak

5.4.)Nazwa i opis warunków udziału w postępowaniu

1. Wykonawca wykaże, że w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy — w tym okresie, należycie wykonał co najmniej 4 usługi polegające na przeprowadzeniu audytu, przeglądu, analizy zgodności lub oceny bezpieczeństwa informacji, cyberbezpieczeństwa albo zabezpieczeń systemów teleinformatycznych, przy czym:
a) co najmniej jedna usługa obejmowała ocenę zgodności z wymaganiami Krajowych Ram Interoperacyjności lub ustawy o krajowym systemie cyberbezpieczeństwa;
b) co najmniej jedna usługa obejmowała ocenę dokumentacji, procedur, polityk, rejestrów lub dowodów działania w zakresie bezpieczeństwa informacji, cyberbezpieczeństwa albo Systemu Zarządzania Bezpieczeństwem Informacji;
c) co najmniej jedna usługa obejmowała ocenę technicznych zabezpieczeń systemów teleinformatycznych, w szczególności w zakresie zarządzania dostępem, aktualizacji, podatności, kopii zapasowych, logowania, monitorowania, ciągłości działania, bezpieczeństwa sieci lub obsługi incydentów;
d) co najmniej jedna usługa była realizowana dla organizacji o strukturze rozproszonej, obejmującej co najmniej 5 lokalizacji, oddziałów, podmiotów podległych, komórek organizacyjnych albo innych wyodrębnionych części organizacyjnych.
Przez jedną usługę Zamawiający rozumie usługę wykonaną w ramach jednej umowy albo jednego zamówienia, zakończoną sporządzeniem raportu, protokołu, matrycy zgodności, rekomendacji, planu działań naprawczych lub innego dokumentu końcowego potwierdzającego wykonanie audytu, przeglądu albo analizy.
Zamawiający wymaga, aby przedstawione potwierdzenia należytego wykonania usług obejmowały wszystkie obszary wskazane w punktach a – d, tzn. każdy obszar był zrealizowany co najmniej jeden raz w ramach wszystkich usług, które Wykonawca wskaże jako zrealizowane.
2. Wykonawca skieruje do realizacji zamówienia zespół audytowy składający się z co najmniej 5 osób, obejmujący następujące funkcje, przy czym co do zasady każda osoba może pełnić jedną funkcję, z zastrzeżeniem możliwości łączenia funkcji określonej poniżej w dalszej części niniejszego punktu:
a) Kierownik audytu;
b) Audytor zgodności KRI/KSC;
c) Audytor dokumentowo-proceduralny SZBI;
d) Audytor techniczny IT/cyberbezpieczeństwa;
e) Audytor ISO/IEC 27001 — w zakresie trzech podmiotów wskazanych przez Zamawiającego.
Dopuszcza się łączenie maksymalnie dwóch funkcji przez jedną osobę, pod warunkiem spełnienia wymagań dla każdej z pełnionych funkcji, z zastrzeżeniem, że zespół audytowy w przypadku skorzystania z możliwości łączenia funkcji nie może liczyć mniej niż 4 osoby.
W przypadku skierowania do realizacji zamówienia większej liczby osób niż minimalnie wymagana, każda dodatkowo skierowana osoba musi spełniać wymagania określone dla co najmniej jednej z funkcji wskazanych przez Zamawiającego.
I. Przy czym: W zakresie spełnienia warunku w pkt 7.10.2.a):
Kierownik audytu musi spełniać łącznie następujące wymagania:
1. posiadać co najmniej 3-letnie doświadczenie zawodowe w obszarze bezpieczeństwa informacji, cyberbezpieczeństwa, audytu IT, audytu zgodności, audytu SZBI lub zarządzania bezpieczeństwem informacji;
2. uczestniczyć jako kierownik audytu, audytor wiodący, koordynator albo osoba odpowiedzialna za organizację prac audytowych w co najmniej 2 usługach polegających na przeprowadzeniu audytu bezpieczeństwa informacji, audytu zgodności, audytu KRI, audytu KSC, audytu SZBI albo audytu technicznego IT;
3. posiadać co najmniej jeden z następujących certyfikatów lub certyfikat równoważny (obejmujący co najmniej ten sam zakres jak certyfikaty wskazane poniżej):
a) ISO/IEC 27001 Lead Auditor,
b) ISO/IEC 27001 Lead Implementer,
c) CISA,
d) CISM,
e) CISSP,
f) CRISC,
g) auditor wewnętrzny SZBI wg ISO/IEC 27001.
II. Przy czym: W zakresie spełnienia warunku w pkt 7.10.2.b):
Audytor zgodności KRI/KSC musi spełniać łącznie następujące wymagania:
1. posiadać co najmniej 3-letnie doświadczenie w obszarze bezpieczeństwa informacji, cyberbezpieczeństwa, audytu zgodności, kontroli wewnętrznej, zarządzania ryzykiem albo zarządzania bezpieczeństwem informacji;
2. uczestniczyć w co najmniej 2 usługach obejmujących ocenę zgodności z wymaganiami prawnymi, regulacyjnymi lub normatywnymi dotyczącymi bezpieczeństwa informacji albo cyberbezpieczeństwa;
3. posiadać doświadczenie w ocenie co najmniej 5 z następujących obszarów:
a) System Zarządzania Bezpieczeństwem Informacji,
b) zarządzanie ryzykiem,
c) zarządzanie incydentami,
d) ciągłość działania,
e) kopie zapasowe,
f) zarządzanie uprawnieniami,
g) zarządzanie dostawcami,
h) szkolenia i świadomość użytkowników,
i) klasyfikacja informacji,
j) bezpieczeństwo pracy zdalnej,
k) zarządzanie podatnościami,
l) logowanie i rozliczalność działań użytkowników.

III. Przy czym: W zakresie spełnienia warunku w pkt 7.10.2.c):
Audytor dokumentowo-proceduralny SZBI musi spełniać łącznie następujące wymagania:
1. posiadać co najmniej 3-letnie doświadczenie w analizie dokumentacji bezpieczeństwa informacji, cyberbezpieczeństwa, zarządzania ryzykiem, ciągłości działania, ochrony danych, kontroli wewnętrznej albo audytu zgodności;
2. uczestniczyć w co najmniej 2 usługach obejmujących analizę lub ocenę polityk, procedur, instrukcji, rejestrów, upoważnień, formularzy, matryc odpowiedzialności, planów ciągłości działania, planów odtworzenia awaryjnego, rejestrów ryzyk, rejestrów incydentów albo dokumentacji dotyczącej dostawców;
3. posiadać doświadczenie w formułowaniu ustaleń audytowych, niezgodności, obserwacji, rekomendacji oraz planów działań naprawczych.
IV. Przy czym: W zakresie spełnienia warunku w pkt 7.10.2.d):
Audytor techniczny IT/cyberbezpieczeństwa musi spełniać łącznie następujące wymagania:
1. posiadać co najmniej 3-letnie doświadczenie w obszarze administracji systemami, bezpieczeństwa IT, cyberbezpieczeństwa, audytu IT, testów bezpieczeństwa, zarządzania podatnościami, monitorowania bezpieczeństwa albo utrzymania infrastruktury IT;
2. uczestniczyć w co najmniej 2 usługach obejmujących ocenę technicznych zabezpieczeń systemów teleinformatycznych;
3. posiadać doświadczenie w ocenie co najmniej 6 z następujących obszarów:
a) zarządzanie kontami i uprawnieniami,
b) uwierzytelnianie i kontrola dostępu,
c) zarządzanie poprawkami i aktualizacjami,
d) zarządzanie podatnościami,
e) kopie zapasowe i odtwarzanie danych,
f) logowanie i monitorowanie zdarzeń,
g) bezpieczeństwo sieci,
h) segmentacja sieci,
i) bezpieczeństwo usług zdalnego dostępu,
j) ochrona stacji roboczych i serwerów,
k) ochrona przed złośliwym oprogramowaniem,
l) konfiguracja systemów i usług,
m) ciągłość działania i odtwarzanie awaryjne,
n) obsługa incydentów bezpieczeństwa.
V. Przy czym: W zakresie spełnienia warunku w pkt 7.10.2.e):
Audytor ISO/IEC 27001 musi spełniać łącznie następujące wymagania:
1. posiadać doświadczenie w realizacji co najmniej 1 audytu, przeglądu albo analizy zgodności z ISO/IEC 27001 lub PN-EN ISO/IEC 27001;
2. posiadać certyfikat ISO/IEC 27001 Lead Auditor, ISO/IEC 27001 Internal Auditor, ISO/IEC 27001 Lead Implementer albo certyfikat równoważny.
Wymagania dotyczące audytora ISO/IEC 27001 dotyczą wyłącznie części zamówienia obejmującej dodatkową ocenę zgodności z ISO/IEC 27001 dla trzech podmiotów wskazanych przez Zamawiającego.
3 Wykonawca oraz osoby skierowane do realizacji zamówienia muszą pozostawać niezależne od audytowanego obszaru, w zakresie wskazanym w poniższym oświadczeniu.
UWAGA!
Wykonawca zobowiązany jest złożyć oświadczenie, że osoby skierowane do realizacji zamówienia w okresie 12 miesięcy przed rozpoczęciem audytu nie wykonywały zadań polegających na projektowaniu, wdrażaniu, utrzymywaniu, administrowaniu lub nadzorowaniu rozwiązań, procedur, systemów, zabezpieczeń lub procesów, które będą przedmiotem audytu po stronie Mazowieckiego Urzędu Wojewódzkiego w Warszawie lub pozostałych jednostek objętych audytem.
W przypadku stwierdzenia konfliktu interesów Wykonawca zobowiązany jest niezwłocznie poinformować Zamawiającego oraz zaproponować osobę zastępującą, spełniającą wymagania nie niższe niż osoba pierwotnie wskazana.

5.5.)Zamawiający wymaga złożenia oświadczenia, o którym mowa w art.125 ust. 1 ustawy

Tak

5.6.)Wykaz podmiotowych środków dowodowych na potwierdzenie niepodlegania wykluczeniu

1. oświadczenia Wykonawcy o aktualności informacji zawartych w oświadczeniu, o którym mowa w art. 125 ust. 1 ustawy Pzp w zakresie podstaw wykluczenia z postępowania. Wzór oświadczenia stanowi załącznik nr 5a do SWZ;
2. dowodów określających, czy usługi, o których mowa w punkcie poprzednim, zostały wykonane lub są wykonywane należycie, przy czym dowodami, o których mowa są referencje bądź inne dokumenty sporządzone przez podmiot, na rzecz którego usługi zostały wykonane lub są wykonywane, a jeżeli Wykonawca z przyczyn niezależnych od niego nie jest w stanie uzyskać tych dokumentów – oświadczenie Wykonawcy.

5.7.)Wykaz podmiotowych środków dowodowych na potwierdzenie spełniania warunków udziału w postępowaniu

1. oświadczenia Wykonawcy o aktualności informacji zawartych w oświadczeniu, o którym mowa w art. 125 ust. 1 ustawy Pzp w zakresie podstaw wykluczenia z postępowania. Wzór oświadczenia stanowi załącznik nr 5a do SWZ;
2. dowodów określających, czy usługi, o których mowa w punkcie poprzednim, zostały wykonane lub są wykonywane należycie, przy czym dowodami, o których mowa są referencje bądź inne dokumenty sporządzone przez podmiot, na rzecz którego usługi zostały wykonane lub są wykonywane, a jeżeli Wykonawca z przyczyn niezależnych od niego nie jest w stanie uzyskać tych dokumentów – oświadczenie Wykonawcy.

5.8.)Wykaz przedmiotowych środków dowodowych

Zamawiający wymaga złożenia wraz z ofertą przedmiotowego środka dowodowego w postaci certyfikatów, potwierdzających kwalifikacje osób wskazanych do realizacji zamówienia w rozdziale 7 ust. 7.10.2.

5.9.)Zamawiający przewiduje uzupełnienie przedmiotowych środków dowodowych

Tak

5.10.)Przedmiotowe środki dowodowe podlegające uzupełnieniu po złożeniu oferty

Certyfikaty o których mowa w rozdziale 8 SWZ.

6Warunki zamówieniaSekcja 6
PunktPoleWartość
6.1.)Zamawiający wymaga albo dopuszcza oferty wariantowe

Nie

6.3.)Zamawiający przewiduje aukcję elektroniczną

Nie

6.4.)Zamawiający wymaga wadium

Nie

6.5.)Zamawiający wymaga zabezpieczenia należytego wykonania umowy

Nie

6.7.)Zamawiający przewiduje unieważnienie postępowania, jeśli środki publiczne, które zamierzał przeznaczyć na sfinansowanie całości lub części zamówienia nie zostały przyznane

Nie

7Projektowane postanowienia umowySekcja 7
PunktPoleWartość
7.1.)Zamawiający przewiduje udzielenia zaliczek

Nie

7.3.)Zamawiający przewiduje zmiany umowy

Tak

7.4.)Rodzaj i zakres zmian umowy oraz warunki ich wprowadzenia

Określone w Zał. nr 2 PPU.

7.5.)Zamawiający uwzględnił aspekty społeczne, środowiskowe, innowacyjne lub etykiety związane z realizacją zamówienia

Nie

8ProceduraSekcja 8
PunktPoleWartość
8.1.)Termin składania ofert

2026-08-28 10:00

8.2.)Miejsce składania ofert

https://ezamowienia.gov.pl

8.3.)Termin otwarcia ofert

2026-08-28 11:00

8.4.)Termin związania ofertą

do 2026-09-26

Analiza rynku

Typowy budżet zamawiającego w tej kategorii CPV, podobne postępowania oraz historia zamawiającego i rynek lokalny.

Typowy budżet w tej kategorii CPV

79212000-3Usługi audytu
Wszystkie przetargi w tej kategorii
Brak danych benchmarkowych dla tej kategorii CPV.

W ostatnim roku nie znaleźliśmy wystarczającej liczby podobnych postępowań z podaną wartością szacunkową, żeby policzyć statystyki. Zobacz wszystkie przetargi w tej kategorii →

Podobne przetargi

Ta sama kategoria CPV, ostatni rok

Dokumenty i komunikacja

Platforma składania ofert, linki do dokumentacji i dane kontaktowe zamawiającego.

Platforma zakupowa

Miejsce składania ofert lub komunikacji z zamawiającym.

Kontakt i komunikacja

Najczęstsze pytania o to ogłoszenie

Termin składania ofert upływa 28.08.2026, 10:00. Pamiętaj, że platformy składania ofert są obciążone w ostatnich godzinach — nie czekaj do samego końca.
Mazowiecki Urząd Wojewódzki w Warszawie prowadzi postępowanie, a miejscem realizacji jest Warszawa.
Nie. Wadium nie jest wymagane w tym postępowaniu.
Ogłoszenie zostało oznaczone kodem CPV 79212000-3 (Usługi audytu). CPV (Common Procurement Vocabulary) to unijny słownik klasyfikacyjny, dzięki któremu możesz łatwo porównać to postępowanie z podobnymi zamówieniami w tej samej kategorii.
Pełne ogłoszenie jest dostępne w oficjalnym źródle (Biuletyn Zamówień Publicznych). Atlas Przetargów prezentuje treść zgodnie z dokumentem źródłowym wraz z linkiem do oryginału.