AktywneBZPOgłoszenie o zamówieniu
Ogłoszenie

Przeprowadzenie zewnętrznych kompleksowych testów penetracyjnych i testów bezpieczeństwa platformy Małopolskiego Systemu Informacji Medycznej (MSIM)

Zamawiający Województwo Małopolskie (Kraków, Małopolskie) prowadzi postępowanie „Przeprowadzenie zewnętrznych kompleksowych testów penetracyjnych i testów bezpieczeństwa…”. Termin składania ofert upływa 9 września 2026, 11:00. Wadium nie jest wymagane.

Otwórz na BZP
Zamawiający: Województwo MałopolskieKraków, Małopolskieopublikowano 24 sierpnia 2026

Przypomnienia o terminie

To osobne powiadomienia e-mail. Samo „Zapisz” ich nie włącza.

Planowany budżet (wartość szacunkowa)
Nie podano
Wadium
Niewymagane (wg ogłoszenia)
Termin składania ofert
9 września 2026, 11:00
5d 8h
Konkurencyjność
~2,6 oferty
ograniczona
W takich przetargach zwykle startuje mało firm.
w podobnych postępowaniach (ta branża i region)
Kryteria oceny ofert
Cena60%Kwalifikacje Testera wiodącego30%Dodatkowy personel, skierowany do realizacji zamówienia – tester oprogramowania10%

Przebieg postępowania

2 wpisy
  1. OgłoszenieBieżące

    24 sierpnia 2026

    Termin ofert: 9 września 2026 11:00
  2. Zmiana ogłoszenia

    01 września 2026

    Otwórz ogłoszenie →

Kluczowe informacje

Podsumowanie
  • 1

    TerminTermin składania ofert upływa 9 września 2026 roku o godzinie 11:00.

  • 2

    KryteriaKryteria oceny ofert: Cena 60%, Kwalifikacje Testera wiodącego 30%, Dodatkowy personel, skierowany do realizacji zamówienia – tester oprogramowania 10%.

  • 3

    ZakresPrzedmiot zamówienia: Przeprowadzenie zewnętrznych kompleksowych testów penetracyjnych i testów bezpieczeństwa platformy Małopolskiego Systemu Informacji Medycznej (MSIM).

  • 4

    WarunkiWadium nie jest wymagane.

Kontekst Atlasu

  • To ponowione postępowanie: poprzednie podejście do tego zamówienia unieważniono.
  • KIO z ostatnich 3 lat: Atlas łączy 3 orzeczenia z postępowaniami tego zamawiającego; w 1 sprawie odwołanie uwzględniono, a w 2 oddalono.

Na podstawie ogłoszenia · Zawsze weryfikuj z oryginalnym ogłoszeniem

Przejdź do nawigacji sekcji

Ogłoszenie

Pełna treść ogłoszenia podzielona na sekcje. Użyj wyszukiwania lub nawigacji do szybkiego przejścia.

Sekcje ogłoszenia
Sekcja 1

Zamawiający

PunktPoleWartość
1.1.)Rola zamawiającego

Postępowanie prowadzone jest samodzielnie przez zamawiającego

1.2.)Nazwa zamawiającego

WOJEWÓDZTWO MAŁOPOLSKIE

1.4)Krajowy Numer Identyfikacyjny

REGON 351554287

1.5)Adres zamawiającego
1.5.1.)Ulica

ul. Basztowa 22

1.5.2.)Miejscowość

Kraków

1.5.3.)Kod pocztowy

31-156

1.5.4.)Województwo

małopolskie

1.5.5.)Kraj

Polska

1.5.6.)Lokalizacja NUTS 3

PL213 - Miasto Kraków

1.5.7.)Numer telefonu

12 61 60 320

1.5.9.)Adres poczty elektronicznej

inwestycje.strategiczne@umwm.malopolska.pl

1.5.10.)Adres strony internetowej zamawiającego

https://bip.malopolska.pl

1.6.)Rodzaj zamawiającego

Zamawiający publiczny - jednostka sektora finansów publicznych - jednostka samorządu terytorialnego

1.7.)Przedmiot działalności zamawiającego

Ogólne usługi publiczne

Sekcja 2

Informacje podstawowe

PunktPoleWartość
2.1.)Ogłoszenie dotyczy

Zamówienia publicznego

2.2.)Ogłoszenie dotyczy usług społecznych i innych szczególnych usług

Nie

2.3.)Nazwa zamówienia albo umowy ramowej

Przeprowadzenie zewnętrznych kompleksowych testów penetracyjnych i testów bezpieczeństwa platformy Małopolskiego Systemu Informacji Medycznej (MSIM)

2.4.)Identyfikator postępowania

ocds-148610-9117bf78-6fdf-4b4e-8544-5b17b3eed417

2.5.)Numer ogłoszenia

2026/BZP 00404481

2.6.)Wersja ogłoszenia

01

2.7.)Data ogłoszenia

2026-08-24

2.8.)Zamówienie albo umowa ramowa zostały ujęte w planie postępowań

Tak

2.9.)Numer planu postępowań w BZP

2026/BZP 00057087/06/P

2.10.)Identyfikator pozycji planu postępowań

1.3.101 Przeprowadzenie zewnętrznych testów penetracyjnych i testów bezpieczeństwa platformy Małopolskiego Systemu Informacji Medycznej

2.11.)O udzielenie zamówienia mogą ubiegać się wyłącznie wykonawcy, o których mowa w art. 94 ustawy

Nie

2.14.)Czy zamówienie albo umowa ramowa dotyczy projektu lub programu współfinansowanego ze środków Unii Europejskiej

Nie

2.16.)Tryb udzielenia zamówienia wraz z podstawą prawną

Zamówienie udzielane jest w trybie podstawowym na podstawie: art. 275 pkt 1 ustawy

Sekcja 3

Udostępnianie dokumentów zamówienia i komunikacja

PunktPoleWartość
3.1.)Adres strony internetowej prowadzonego postępowania

https://ezamowienia.gov.pl/mp-client/search/list/ocds-148610-9117bf78-6fdf-4b4e-8544-5b17b3eed417

3.2.)Zamawiający zastrzega dostęp do dokumentów zamówienia

Nie

3.4.)Wykonawcy zobowiązani są do składania ofert, wniosków o dopuszczenie do udziału w postępowaniu, oświadczeń oraz innych dokumentów wyłącznie przy użyciu środków komunikacji elektronicznej

Tak

3.5.)Informacje o środkach komunikacji elektronicznej, przy użyciu których zamawiający będzie komunikował się z wykonawcami - adres strony internetowej

https://ezamowienia.gov.pl/mp-client/search/list/ocds-148610-9117bf78-6fdf-4b4e-8544-5b17b3eed417

3.6.)Wymagania techniczne i organizacyjne dotyczące korespondencji elektronicznej

Komunikacja między Zamawiającym a wykonawcami odbywa się przy użyciu Platformy e-Zamówienia, która jest dostępna pod adresem https://ezamowienia.gov.pl.
Identyfikator (ID) postępowania na Platformie e-Zamówienia: oocds-148610-9117bf78-6fdf-4b4e-8544-5b17b3eed417 . Komunikacja w postępowaniu, z wyłączeniem składania ofert odbywa się drogą elektroniczną za pośrednictwem formularzy do komunikacji dostępnych w zakładce „Formularze” („Formularze do komunikacji”). Za pośrednictwem „Formularzy do komunikacji” odbywa się w szczególności przekazywanie wezwań i zawiadomień, zadawanie pytań i udzielanie odpowiedzi. Formularze do komunikacji
umożliwiają również dołączenie załącznika do przesyłanej wiadomości. W uzasadnionych przypadkach uniemożliwiających komunikację za pośrednictwem Platformy e-Zamówienia, Zamawiający dopuszcza komunikację za pomocą poczty elektronicznej na adres e-mail: inwestycje.strategiczne@umwm.malopolska.pl (nie dotyczy składania ofert).

3.8.)Zamawiający wymaga sporządzenia i przedstawienia ofert przy użyciu narzędzi elektronicznego modelowania danych budowlanych lub innych podobnych narzędzi, które nie są ogólnie dostępne

Nie

3.12.)Oferta - katalog elektroniczny

Nie dotyczy

3.14.)Języki, w jakich mogą być sporządzane dokumenty składane w postępowaniu

polski

3.15.)RODO (obowiązek informacyjny)

Klauzule informacyjne z art. 13 i 14 RODO zostały ujęte w rozdziale XXVIII SWZ.

Sekcja 4

Przedmiot zamówienia

PunktPoleWartość
4.1.)Informacje ogólne odnoszące się do przedmiotu zamówienia
4.1.1.)Przed wszczęciem postępowania przeprowadzono konsultacje rynkowe

Nie

4.1.2.)Numer referencyjny

IS-I.272.7.2026

4.1.3.)Rodzaj zamówienia

Usługi

4.1.4.)Zamawiający udziela zamówienia w częściach, z których każda stanowi przedmiot odrębnego postępowania

Tak

4.1.8.)Możliwe jest składanie ofert częściowych

Nie

4.1.13.)Zamawiający uwzględnia aspekty społeczne, środowiskowe lub etykiety w opisie przedmiotu zamówienia

Nie

4.2.Informacje szczegółowe odnoszące się do przedmiotu zamówienia
4.2.2.)Krótki opis przedmiotu zamówienia

Przedmiotem zamówienia jest przeprowadzenie zewnętrznych kompleksowych testów penetracyjnych i testów bezpieczeństwa platformy Małopolskiego Systemu Informacji Medycznej (MSIM).
Obszary testowe (podejście grey-box):
1) Testy bezpieczeństwa aplikacji i mechanizmów uwierzytelniania
2) Testy autoryzacji i kontroli dostępu
3) Testy podatności aplikacyjnych
4) Testy bezpieczeństwa interfejsów API
5) Testy mechanizmów kryptograficznych i ochrony danych
6) Testy konfiguracji i komponentów
7) Testy odporności i dostępności
8)Testy skuteczności mechanizmów monitorowania i rejestrowania zdarzeń
9) Testy zgodności z wymogami bezpieczeństwa i prywatności
10) Testy bezpieczeństwa warstwy ekspozycji.

Przedmiot zamówienia został szczegółowo określony w Opisie Przedmiotu Zamówienia (OPZ), stanowiącym załącznik nr 8 do SWZ oraz w projekcie umowy, stanowiącym załącznik nr 9 do SWZ.

4.2.6.)Główny kod CPV

72254000-0 - Testowanie oprogramowania

4.2.7.)Dodatkowy kod CPV

72810000-1 - Usługi audytu komputerowego

4.2.8.)Zamówienie obejmuje opcje

Nie

4.2.10.)Okres realizacji zamówienia albo umowy ramowej

90 dni

4.2.11.)Zamawiający przewiduje wznowienia

Nie

4.2.13.)Zamawiający przewiduje udzielenie dotychczasowemu wykonawcy zamówień na podobne usługi lub roboty budowlane

Nie

4.3.)Kryteria oceny ofert
4.3.2.)Sposób określania wagi kryteriów oceny ofert

Procentowo

4.3.3.)Stosowane kryteria oceny ofert

Kryterium ceny oraz kryteria jakościowe

4.3.5.)Nazwa kryterium

Cena

4.3.6.)Waga

60

4.3.4.)Rodzaj kryterium

organizacja, kwalifikacje zawodowe i doświadczenie osób wyznaczonych do realizacji zamówienia

4.3.5.)Nazwa kryterium

Kwalifikacje Testera wiodącego

4.3.6.)Waga

30

4.3.4.)Rodzaj kryterium

organizacja, kwalifikacje zawodowe i doświadczenie osób wyznaczonych do realizacji zamówienia

4.3.5.)Nazwa kryterium

Dodatkowy personel, skierowany do realizacji zamówienia – tester oprogramowania

4.3.6.)Waga

10

4.3.10.)Zamawiający określa aspekty społeczne, środowiskowe lub innowacyjne, żąda etykiet lub stosuje rachunek kosztów cyklu życia w odniesieniu do kryterium oceny ofert

Nie

Sekcja 5

Kwalifikacja wykonawców

PunktPoleWartość
5.1.)Zamawiający przewiduje fakultatywne podstawy wykluczenia

Tak

5.2.)Fakultatywne podstawy wykluczenia

Art. 109 ust. 1 pkt 1

Art. 109 ust. 1 pkt 4

Art. 109 ust. 1 pkt 8

Art. 109 ust. 1 pkt 10

5.3.)Warunki udziału w postępowaniu

Tak

5.4.)Nazwa i opis warunków udziału w postępowaniu

Warunek udziału w postępowaniu, dotyczący zdolności technicznej i zawodowej, zostanie uznany za spełniony, gdy Wykonawca wykaże, że:
1. należycie wykonał (lub wykonuje – w przypadku świadczeń powtarzających się lub ciągłych) w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie, co najmniej dwie usługi, z których każda obejmowała przeprowadzenie testów penetracyjnych i testów bezpieczeństwa systemu informatycznego udostępnianego w sieci Internet (aplikacji internetowej wraz z jej interfejsami API), wykonanych zgodnie z uznaną metodyką testów bezpieczeństwa (OWASP Web Security Testing Guide, OWASP ASVS, PTES, NIST SP 800-115, OSSTMM lub równoważną) i zakończonych raportem zawierającym klasyfikację zidentyfikowanych podatności w skali CVSS oraz rekomendacje naprawcze, przy czym co najmniej jedna z tych usług dotyczyła systemu przetwarzającego dane osobowe szczególnych kategorii w rozumieniu art. 9 RODO.
2. dysponuje lub będzie dysponował na etapie realizacji zamówienia, osobami zdolnymi do wykonania zamówienia, które będą uczestniczyć w jego realizacji, spełniającymi następujące wymagania:
1) Audytor bezpieczeństwa – co najmniej 1 osoba legitymująca się posiadaniem co najmniej jednego z certyfikatów wymienionych w załączniku do rozporządzenia Ministra Cyfryzacji z dnia 12 października 2018 r. w sprawie wykazu certyfikatów uprawniających do przeprowadzenia audytu (Dz. U. poz. 1999), w szczególności: CISA, CRISC, CISM, CISSP albo certyfikatu audytora wiodącego systemu zarządzania bezpieczeństwem informacji według normy PN-EN ISO/IEC 27001 wydanego przez jednostkę oceniającą zgodność akredytowaną w zakresie certyfikacji osób, albo certyfikatu technicznego z zakresu testów bezpieczeństwa lub testów penetracyjnych (OSCP, OSCP+, GPEN, GWAPT, GXPN, CEH Practical albo CEH Master), która w okresie ostatnich 3 lat przed upływem terminu składania ofert uczestniczyła w realizacji co najmniej 2 usług obejmujących audyty lub testy bezpieczeństwa systemów informatycznych, w tym co najmniej 1 usługi obejmującej testy penetracyjne

2) Tester oprogramowania - co najmniej 2 osoby, z których każda legitymuje się co najmniej jednym certyfikatem z zakresu testów penetracyjnych lub bezpieczeństwa aplikacji, tj. jednym z certyfikatów: CompTIA PenTest+, GFACT, eWPT, GWAPT, GPEN, CEH, CPTE, PNPT, CREST Registered Penetration Tester, Burp Suite Certified Practitioner (BSCP), HTB Certified Bug Bounty Hunter (CBBH), HTB Certified Penetration Testing Specialist (CPTS), OSCP, OSCP+, OSWE, albo certyfikatem ISTQB Certified Tester – Advanced Level Security Tester. Zamawiający dopuszcza wykazanie się certyfikatem równoważnym, niewymienionym powyżej, przy czym za równoważny Zamawiający uzna certyfikat, który łącznie: (i) obejmuje zakresem tematycznym metodykę testów penetracyjnych lub testów bezpieczeństwa aplikacji internetowych, (ii) jest wydawany po zdaniu egzaminu weryfikującego wiedzę lub umiejętności praktyczne z tego zakresu oraz (iii) został wydany przez podmiot niezależny od Wykonawcy i od osoby certyfikowanej, umożliwiający weryfikację ważności wydanych certyfikatów. Ciężar wykazania równoważności spoczywa na Wykonawcy. Każda z tych osób w okresie ostatnich 3 lat przed upływem terminu składania ofert uczestniczyła w realizacji co najmniej 2 usług obejmujących testy bezpieczeństwa lub testy penetracyjne aplikacji internetowych lub ich interfejsów API, wykonując zadania związane z przygotowaniem lub realizacją testów.
Skierowanie do realizacji zamówienia większej liczby Testerów oprogramowania stanowi kryterium oceny ofert (K3).
3) Tester wiodący - co najmniej 1 osoba legitymująca się certyfikatem z zakresu testów penetracyjnych na poziomie zaawansowanym, potwierdzonym egzaminem obejmującym zadania praktyczne, tj. jednym z certyfikatów: OSCP, OSCP+, OSWE, OSEP, OSED, GPEN, GWAPT, GXPN, eWPTX, PNPT, Burp Suite Certified Practitioner (BSCP), HTB Certified Penetration Testing Specialist (CPTS), CEH Practical albo CEH Master, CREST Certified Web Application Tester albo CREST Certified Infrastructure Tester. Zamawiający dopuszcza wykazanie się certyfikatem równoważnym, niewymienionym powyżej, przy czym za równoważny Zamawiający uzna certyfikat, który łącznie: (i) obejmuje zakresem tematycznym testy penetracyjne aplikacji internetowych lub infrastruktury teleinformatycznej na poziomie zaawansowanym, (ii) jest wydawany po zdaniu egzaminu obejmującego zadania praktyczne wykonywane w środowisku testowym wydawcy, polegające na identyfikacji i wykorzystaniu podatności oraz udokumentowaniu wyników, oraz (iii) został wydany przez podmiot niezależny od Wykonawcy i od osoby certyfikowanej, umożliwiający weryfikację ważności wydanych certyfikatów. Ciężar wykazania równoważności spoczywa na Wykonawcy. Osoba ta w okresie ostatnich 3 lat przed upływem terminu składania ofert uczestniczyła w realizacji co najmniej 3 usług obejmujących testy bezpieczeństwa lub testy penetracyjne aplikacji lub systemów informatycznych, w tym w co najmniej 2 usługach w roli osoby koordynującej lub kierującej pracami zespołu testowego.
Skierowanie do realizacji zamówienia w funkcji Testera wiodącego osoby o kwalifikacjach wyższych, niż powyżej opisane, stanowi kryterium oceny ofert (K2).

5.5.)Zamawiający wymaga złożenia oświadczenia, o którym mowa w art.125 ust. 1 ustawy

Tak

5.6.)Wykaz podmiotowych środków dowodowych na potwierdzenie niepodlegania wykluczeniu

1. Wykonawca dołącza do oferty oświadczenie o:
1) niepodleganiu wykluczeniu oraz spełnianiu warunków udziału w postępowaniu w zakresie wskazanym w VII i VIII SWZ. Wzór oświadczenia stanowi załącznik nr 2 do SWZ;
2) niepodleganiu wykluczeniu z postępowania na podstawie art. 7 ust. 1 Ustawy o szczególnych rozwiązaniach w zakresie przeciwdziałania wspieraniu agresji na Ukrainę oraz służących ochronie bezpieczeństwa narodowego (Dz. U. z 2025 r., poz. 514). Wzór oświadczenia stanowi załącznik nr 2A do SWZ.
Zamawiający przed wyborem najkorzystniejszej oferty wezwie Wykonawcę, którego oferta została najwyżej oceniona, do złożenia w wyznaczonym terminie, nie krótszym niż 5 dni, aktualnych na dzień złożenia, następujących podmiotowych środków dowodowych w zakresie braku podstaw do wykluczenia:
a) informacji z Krajowego Rejestru Karnego w zakresie: art. 108 ust. 1 pkt 1 i 2 ustawy, art. 108 ust. 1 pkt 4 ustawy, dotyczącej orzeczenia zakazu ubiegania się o zamówienie publiczne tytułem środka karnego, sporządzonej nie wcześniej niż 6 miesięcy przed jej złożeniem;
b) oświadczenia Wykonawcy, w zakresie art. 108 ust. 1 pkt 5 ustawy, o braku przynależności do tej samej grupy kapitałowej w rozumieniu ustawy z dnia 16 lutego 2007 r. o ochronie konkurencji i konsumentów (Dz. U. z 2024 r. poz. 1616), z innym Wykonawcą, który złożył odrębną ofertę, albo oświadczenia o przynależności do tej samej grupy kapitałowej wraz z dokumentami lub informacjami potwierdzającymi przygotowanie oferty, niezależnie od innego Wykonawcy należącego do tej samej grupy kapitałowej (załącznik nr 5 do SWZ);
c) zaświadczenia właściwego naczelnika urzędu skarbowego potwierdzającego, że Wykonawca nie zalega z opłacaniem podatków i opłat, w zakresie art. 109 ust. 1 pkt 1 ustawy, wystawionego nie wcześniej niż 3 miesiące przed jego złożeniem;
d) zaświadczenia albo innego dokumentu właściwej terenowej jednostki organizacyjnej Zakładu Ubezpieczeń Społecznych lub właściwego oddziału regionalnego lub właściwej placówki terenowej Kasy Rolniczego Ubezpieczenia Społecznego potwierdzającego, że Wykonawca nie zalega z opłacaniem składek na ubezpieczenia społeczne i zdrowotne, w zakresie art. 109 ust. 1 pkt 1 ustawy, wystawionego nie wcześniej niż 3 miesiące przed jego złożeniem,
e) odpisu lub informacji z Krajowego Rejestru Sądowego lub z Centralnej Ewidencji i Informacji o Działalności Gospodarczej, w zakresie art. 109 ust. 1 pkt 4 ustawy, sporządzonych nie wcześniej niż 3 miesiące przed jej złożeniem, jeżeli odrębne przepisy wymagają wpisu do rejestru lub ewidencji;
f) oświadczenia Wykonawcy o aktualności informacji zawartych w oświadczeniu, o którym mowa w art. 125 ust. 1 ustawy (załącznik nr 5 do SWZ).
W celu potwierdzenia braku podstaw wykluczenia Wykonawca zamiast odpowiednich podmiotowych środków dowodowych w zakresie wymienionym w rozdz. XII ust. 5 SWZ, może złożyć certyfikat, o którym mowa w art. 124 ust. 2 ustawy, potwierdzający udzielenie certyfikatu w zakresie niepodlegania wykluczeniu (obejmującym potwierdzenie braku istnienia podstaw wykluczenia z postępowania o udzielenie zamówienia, o których mowa w art. 108 ust. 1 oraz art. 109 ust. 1 pkt 1 i pkt 4 ustawy Pzp, a w przypadku istnienia podstaw wykluczenia - obejmującym udowodnienie spełnienia przesłanek określonych w art. 22 ust. 1 ustawy z dnia 5 sierpnia 2025 r. o certyfikacji wykonawców zamówień publicznych) i/lub spełniania warunków udziału w postępowaniu;

5.7.)Wykaz podmiotowych środków dowodowych na potwierdzenie spełniania warunków udziału w postępowaniu

Zamawiający przed wyborem najkorzystniejszej oferty wezwie Wykonawcę, którego oferta została najwyżej oceniona, do złożenia w wyznaczonym terminie, nie krótszym niż 5 dni, aktualnych na dzień złożenia, następujących podmiotowych środków dowodowych w zakresie warunków udziału w postępowaniu dot. zdolności technicznej lub zawodowej:
a) wykaz usług wykonanych, a w przypadku świadczeń powtarzających się lub ciągłych również wykonywanych, w okresie ostatnich 3 lat, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, wraz z podaniem ich wartości, przedmiotu, dat wykonania i podmiotów, na rzecz których usługi zostały wykonane lub są wykonywane, oraz załączeniem dowodów określających, czy te usługi zostały wykonane lub są wykonywane należycie, przy czym dowodami, o których mowa, są referencje bądź inne dokumenty sporządzone przez podmiot, na rzecz którego zostały wykonane, a w przypadku świadczeń powtarzających się lub ciągłych są wykonywane, a jeżeli wykonawca z przyczyn niezależnych od niego nie jest w stanie uzyskać tych dokumentów - oświadczenie Wykonawcy; w przypadku świadczeń powtarzających się lub ciągłych nadal wykonywanych referencje bądź inne dokumenty potwierdzające ich należyte wykonywanie powinny być wystawione w okresie ostatnich 3 miesięcy. Jeżeli Wykonawca powołuje się na doświadczenie w realizacji usług wykonywanych wspólnie z innymi wykonawcami ww. wykaz dotyczy usług, w których wykonywaniu Wykonawca ten bezpośrednio uczestniczył, a w przypadku świadczeń powtarzających się lub ciągłych, w których wykonywaniu bezpośrednio uczestniczył lub uczestniczy (załącznik nr 3 do SWZ). W wykazie Wykonawca wskazuje ponadto, w odniesieniu do każdej wykazywanej usługi: przedmiot testów, z określeniem, że dotyczyły systemu informatycznego udostępnianego w sieci Internet, w tym aplikacji internetowej wraz z jej interfejsami API, zastosowaną metodykę testów bezpieczeństwa, a także potwierdzenie, że usługa zakończyła się raportem zawierającym klasyfikację podatności w skali CVSS oraz rekomendacje naprawcze, oraz - w odniesieniu do co najmniej jednej usługi - że dotyczyła systemu przetwarzającego dane osobowe szczególnych kategorii w rozumieniu art. 9 RODO
b) wykaz osób, skierowanych przez wykonawcę do realizacji zamówienia publicznego, w szczególności odpowiedzialnych za świadczenie usług, kontrolę jakości wraz z informacjami na temat ich kwalifikacji zawodowych, uprawnień, doświadczenia i wykształcenia niezbędnych do wykonania zamówienia publicznego, a także zakresu wykonywanych przez nie czynności oraz informacją o podstawie do dysponowania tymi osobami – sporządzony wg wzoru stanowiącego (załącznik nr 4 do SWZ). W wykazie Wykonawca podaje dla każdej osoby nazwę certyfikatu, jego wydawcę, numer lub inny identyfikator umożliwiający weryfikację oraz datę ważności, a w przypadku powoływania się na certyfikat równoważny - informacje pozwalające ocenić spełnienie kryteriów równoważności określonych w rozdz. VIII pkt 2.

5.11.)Wykaz innych wymaganych oświadczeń lub dokumentów

Do oferty należy dołączyć także:
1) Pełnomocnictwo upoważniające do złożenia oferty, o ile ofertę składa pełnomocnik;
2) Pełnomocnictwo dla pełnomocnika do reprezentowania w postępowaniu Wykonawców wspólnie ubiegających się o udzielenie zamówienia - dotyczy ofert składanych przez Wykonawców wspólnie ubiegających się o udzielenie zamówienia;
3) Oświadczenie Wykonawcy o niepodleganiu wykluczeniu z postępowania oraz
w przedmiocie spełniania warunków udziału w postępowaniu - załącznik nr 2 do SWZ;
4) Oświadczenie Wykonawcy o niepodleganiu wykluczeniu z postępowania w związku
z agresją na Ukrainę – załącznik nr 2A;
5) Zobowiązanie podmiotu udostępniającego zasoby do oddania mu do dyspozycji niezbędnych zasobów – załącznik nr 7A do SWZ – jeśli dotyczy;
6) Zobowiązanie podmiotu udostępniającego zasoby do oddania do dyspozycji Wykonawcy niezbędnych zasobów – załącznik nr 7B do SWZ – jeśli dotyczy

Sekcja 6

Warunki zamówienia

PunktPoleWartość
6.1.)Zamawiający wymaga albo dopuszcza oferty wariantowe

Nie

6.3.)Zamawiający przewiduje aukcję elektroniczną

Nie

6.4.)Zamawiający wymaga wadium

Nie

6.5.)Zamawiający wymaga zabezpieczenia należytego wykonania umowy

Tak

6.6.)Wymagania dotyczące składania oferty przez wykonawców wspólnie ubiegających się o udzielenie zamówienia

1. Wykonawcy mogą wspólnie ubiegać się o udzielenie zamówienia. 2. Wykonawcy wspólnie ubiegający się o udzielenie zamówienia ustanawiają pełnomocnika do reprezentowania ich w postępowaniu o udzielenie zamówienia albo do reprezentowania w postępowaniu i zawarcia umowy w sprawie zamówienia publicznego (do oferty należy załączyć odpowiednie pełnomocnictwo) chyba, że w przypadku spółki cywilnej, z umowy tej spółki wynika sposób jej reprezentowania (do stwierdzenia czego niezbędne jest załączenie do oferty umowy spółki cywilnej). Wszelka korespondencja oraz rozliczenia dokonywane będą wyłącznie z podmiotem występującym, jako pełnomocnik pozostałych. Oferta musi być podpisana w taki sposób, by prawnie zobowiązywała wszystkie podmioty występujące wspólnie. 3. Wykonawcy wspólnie
ubiegający się o udzielenie zamówienia, ponoszą solidarną odpowiedzialność za wykonanie umowy

6.7.)Zamawiający przewiduje unieważnienie postępowania, jeśli środki publiczne, które zamierzał przeznaczyć na sfinansowanie całości lub części zamówienia nie zostały przyznane

Nie

Sekcja 7

Projektowane postanowienia umowy

PunktPoleWartość
7.1.)Zamawiający przewiduje udzielenia zaliczek

Nie

7.3.)Zamawiający przewiduje zmiany umowy

Tak

7.4.)Rodzaj i zakres zmian umowy oraz warunki ich wprowadzenia

Rodzaj i zakres zmian umowy oraz warunków ich wprowadzenia zostały określone w § 12 projektu umowy, stanowiącego załącznik numer 9 do SWZ.

7.5.)Zamawiający uwzględnił aspekty społeczne, środowiskowe, innowacyjne lub etykiety związane z realizacją zamówienia

Nie

Sekcja 8

Procedura

PunktPoleWartość
8.1.)Termin składania ofert

2026-09-07 11:00

8.2.)Miejsce składania ofert

Poprzez platformę e-Zamówienia: https://ezamowienia.gov.pl/mp-client/search/list/ocds-148610-9117bf78-6fdf-4b4e-8544-5b17b3eed417

8.3.)Termin otwarcia ofert

2026-09-07 11:15

8.4.)Termin związania ofertą

do 2026-10-06

Sekcja 9

Pozostałe informacje

Lista podmiotowych środków dowodowych dla Wykonawcy mającego siedzibę lub miejsce zamieszkania poza granicami RP wskazane zostały w rozdz. XII SWZ.
Wymagania dot. polegania na zasobach innych podmiotów wskazane zostały w rozdz. IX SWZ.
Wykonawca, którego oferta zostanie wybrana, zobowiązany jest wnieść przed podpisaniem umowy zabezpieczenie należytego wykonania umowy w wysokości 3 % ceny ofertowej brutto.

Analiza rynku

Typowy budżet zamawiającego w tej kategorii CPV, podobne postępowania oraz historia zamawiającego i rynek lokalny.

Typowy budżet w tej kategorii CPV

72254000-0Testowanie oprogramowania
Wszystkie przetargi w tej kategorii
Brak danych benchmarkowych dla tej kategorii CPV.

W ostatnim roku nie znaleźliśmy wystarczającej liczby podobnych postępowań z podaną wartością szacunkową, żeby policzyć statystyki. Zobacz wszystkie przetargi w tej kategorii →

Dokumenty i komunikacja

Platforma składania ofert, linki do dokumentacji i dane kontaktowe zamawiającego.

Historia

Poprzednia edycja tego zamówienia

To zamówienie wraca cyklicznie. Zobacz wcześniejszych zwycięzców, kwalifikowane wartości rozstrzygnięć i poziom konkurencji.

  1. 2026zwycięzca nieujawniony w ogłoszeniuwartość b.d.5 ofertwynik →

Dopasowanie automatyczne: ten sam zamawiający i zbieżne tokeny tytułu postępowania. Każda część rozstrzygnięcia jest liczona raz (wartość umowy, a przy jej braku cena zwycięska); całe ogłoszenie jest fallbackiem tylko dla starszego wyniku bez zapisu części. Kwota nie jest przypisana widocznemu wykonawcy.

Najczęstsze pytania o to ogłoszenie

Termin składania ofert upływa 09.09.2026, 11:00. Pamiętaj, że platformy składania ofert są obciążone w ostatnich godzinach — nie czekaj do samego końca.
Województwo Małopolskie prowadzi postępowanie, a miejscem realizacji jest Kraków.
Nie. Wadium nie jest wymagane w tym postępowaniu.
Ogłoszenie zostało oznaczone kodem CPV 72254000-0 (Testowanie oprogramowania). CPV (Common Procurement Vocabulary) to unijny słownik klasyfikacyjny, dzięki któremu możesz łatwo porównać to postępowanie z podobnymi zamówieniami w tej samej kategorii.
Pełne ogłoszenie jest dostępne w oficjalnym źródle (Biuletyn Zamówień Publicznych). Atlas Przetargów prezentuje treść zgodnie z dokumentem źródłowym wraz z linkiem do oryginału.