Aktywne ogłoszenie - termin składania ofert: 29.06.2026 09:00
Przeprowadzenie audytu w obszarze cyberbezpieczeństwa
Numer referencyjny: 30/TP/2026/AS
Zamawiający
Narodowy Instytut Geriatrii,Reumatologii i Rehabilitacji
Spartańska 1
02-637 Warszawa, Mazowieckie
NIP: 5250011042
REGON: 000288567
Opis przedmiotu zamówienia
Kryteria oceny ofert
Kto wygrywa podobne przetargi?
Mazowieckie — na podstawie 6 rozstrzygniętych przetargów (CPV 79417000-0 - Usługi doradcze w zakresie bezpieczeństwa)
Wykup subskrypcję, aby zobaczyć kto wygrywa podobne przetargi, w jakich cenach i jak często.
Zobacz analizę konkurencjiPełna treść ogłoszenia
| Ogłoszenie nr 2026/BZP 00300087 z dnia 2026-06-19 |
Ogłoszenie o zamówieniu
Usługi
Przeprowadzenie audytu w obszarze cyberbezpieczeństwa
SEKCJA I - ZAMAWIAJĄCY
1.1.) Rola zamawiającego
Postępowanie prowadzone jest samodzielnie przez zamawiającego
1.2.) Nazwa zamawiającego: Narodowy Instytut Geriatrii,Reumatologii i Rehabilitacji
1.3.) Oddział zamawiającego: NIGRiR
1.4) Krajowy Numer Identyfikacyjny: REGON 000288567
1.5) Adres zamawiającego
1.5.1.) Ulica: Spartańska 1
1.5.2.) Miejscowość: Warszawa
1.5.3.) Kod pocztowy: 02-637
1.5.4.) Województwo: mazowieckie
1.5.5.) Kraj: Polska
1.5.6.) Lokalizacja NUTS 3: PL911 - Miasto Warszawa
1.5.9.) Adres poczty elektronicznej: zamowieniaprojektowe@spartanska.pl
1.5.10.) Adres strony internetowej zamawiającego: www.spartanska.pl
1.6.) Rodzaj zamawiającego: Zamawiający publiczny - osoba prawna, o której mowa w art. 4 pkt 3 ustawy (podmiot prawa publicznego)
1.7.) Przedmiot działalności zamawiającego: Zdrowie
SEKCJA II – INFORMACJE PODSTAWOWE
2.1.) Ogłoszenie dotyczy:
Zamówienia publicznego
2.2.) Ogłoszenie dotyczy usług społecznych i innych szczególnych usług: Nie
2.3.) Nazwa zamówienia albo umowy ramowej:
Przeprowadzenie audytu w obszarze cyberbezpieczeństwa
2.4.) Identyfikator postępowania: ocds-148610-75242077-9e36-41a6-9439-398d672fc9a2
2.5.) Numer ogłoszenia: 2026/BZP 00300087
2.6.) Wersja ogłoszenia: 01
2.7.) Data ogłoszenia: 2026-06-19
2.8.) Zamówienie albo umowa ramowa zostały ujęte w planie postępowań: Nie
2.11.) O udzielenie zamówienia mogą ubiegać się wyłącznie wykonawcy, o których mowa w art. 94 ustawy: Nie
2.14.) Czy zamówienie albo umowa ramowa dotyczy projektu lub programu współfinansowanego ze środków Unii Europejskiej: Tak
2.15.) Nazwa projektu lub programu
Krajowy Plan Odbudowy i Zwiększania Odporności, Komponent D „Efektywność, dostępność i jakość systemu ochrony zdrowia”, inwestycja D1.1.2 „Przyspieszenie procesów transformacji cyfrowej ochrony zdrowia poprzez dalszy rozwój usług cyfrowych w ochronie zdrowia”.
2.16.) Tryb udzielenia zamówienia wraz z podstawą prawną
Zamówienie udzielane jest w trybie podstawowym na podstawie: art. 275 pkt 1 ustawy
SEKCJA III – UDOSTĘPNIANIE DOKUMENTÓW ZAMÓWIENIA I KOMUNIKACJA
3.1.) Adres strony internetowej prowadzonego postępowania
https://nigrr.ezamawiajacy.pl3.2.) Zamawiający zastrzega dostęp do dokumentów zamówienia: Nie
3.4.) Wykonawcy zobowiązani są do składania ofert, wniosków o dopuszczenie do udziału w postępowaniu, oświadczeń oraz innych dokumentów wyłącznie przy użyciu środków komunikacji elektronicznej: Tak
3.5.) Informacje o środkach komunikacji elektronicznej, przy użyciu których zamawiający będzie komunikował się z wykonawcami - adres strony internetowej: https://nigrr.ezamawiajacy.pl
3.6.) Wymagania techniczne i organizacyjne dotyczące korespondencji elektronicznej: Oferta i oświadczenie, o którym mowa w art. 125 ust 1 ustawy Pzp, podmiotowe środki dowodowe,
składa się, pod rygorem nieważności, w formie elektronicznej (opatrzonej kwalifikowanym podpisem
elektronicznym) lub w postaci elektronicznej opatrzonej podpisem zaufanym lub podpisem osobistym,
zgodnie z art. 63 ust. 2 ustawy Pzp.
3.8.) Zamawiający wymaga sporządzenia i przedstawienia ofert przy użyciu narzędzi elektronicznego modelowania danych budowlanych lub innych podobnych narzędzi, które nie są ogólnie dostępne: Nie
3.12.) Oferta - katalog elektroniczny: Nie dotyczy
3.14.) Języki, w jakich mogą być sporządzane dokumenty składane w postępowaniu:
polski
3.15.) RODO (obowiązek informacyjny): określony w SWZ
SEKCJA IV – PRZEDMIOT ZAMÓWIENIA
4.1.) Informacje ogólne odnoszące się do przedmiotu zamówienia.
4.1.1.) Przed wszczęciem postępowania przeprowadzono konsultacje rynkowe: Nie
4.1.2.) Numer referencyjny: 30/TP/2026/AS
4.1.3.) Rodzaj zamówienia: Usługi
4.1.4.) Zamawiający udziela zamówienia w częściach, z których każda stanowi przedmiot odrębnego postępowania: Tak
4.1.8.) Możliwe jest składanie ofert częściowych: Nie
4.1.13.) Zamawiający uwzględnia aspekty społeczne, środowiskowe lub etykiety w opisie przedmiotu zamówienia: Nie
4.2. Informacje szczegółowe odnoszące się do przedmiotu zamówienia:
4.2.2.) Krótki opis przedmiotu zamówienia
Przedmiotem zamówienia jest wykonanie usługi polegającej na przeprowadzeniu audytu w obszarze
cyberbezpieczeństwa i przygotowaniu raportu z audytu.
2. Miejscem realizacji przedmiotu zamówienia będzie Narodowy Instytut Geriatrii, Reumatologii i
Rehabilitacji im. prof. dr hab. med. Eleonory Reicher, ul. Spartańska 1, 02-637 Warszawa. Zamawiający
dopuszcza możliwość przeprowadzenia audytu w formie zdalnej.
3. Szczegółowy opis przedmiotu zamówienia zawiera niniejsza SWZ wraz z załącznikami, a w szczególności:
1) załącznik nr 1 do SWZ – Opis przedmiot zamówienia (zwany dalej „OPZ”);
2) załącznik nr 8 do SWZ – Projektowane Postanowienia Umowy (zwane dalej „PPU”).
4.2.6.) Główny kod CPV: 79417000-0 - Usługi doradcze w zakresie bezpieczeństwa
4.2.7.) Dodatkowy kod CPV:
72221000-0 - Usługi doradcze w zakresie analizy biznesowej
72225000-8 - Usługi w zakresie oceny i analizy gwarancji jakości systemu
72220000-3 - Usługi doradcze w zakresie systemów i doradztwo techniczne
79212000-3 - Usługi audytu
4.2.8.) Zamówienie obejmuje opcje: Nie
4.2.10.) Okres realizacji zamówienia albo umowy ramowej: do 2026-07-15
4.2.11.) Zamawiający przewiduje wznowienia: Nie
4.2.13.) Zamawiający przewiduje udzielenie dotychczasowemu wykonawcy zamówień na podobne usługi lub roboty budowlane: Nie
4.3.) Kryteria oceny ofert
4.3.1.) Sposób oceny ofert: kryterium - cena oraz doświadczenie osób skierowanych do realizacji zamówienia
4.3.2.) Sposób określania wagi kryteriów oceny ofert: Procentowo
4.3.3.) Stosowane kryteria oceny ofert: Kryterium ceny oraz kryteria jakościowe
Kryterium 1
4.3.5.) Nazwa kryterium: Cena
4.3.6.) Waga: 60
Kryterium 2
4.3.4.) Rodzaj kryterium:
jakość, w tym do parametry techniczne, właściwości estetyczne i funkcjonalne takie jak dostępność dla osób niepełnosprawnych lub uwzględnianie potrzeb użytkowników4.3.5.) Nazwa kryterium: Doświadczenie osób skierowanych do realizacji zamówienia
4.3.6.) Waga: 40
4.3.10.) Zamawiający określa aspekty społeczne, środowiskowe lub innowacyjne, żąda etykiet lub stosuje rachunek kosztów cyklu życia w odniesieniu do kryterium oceny ofert: Nie
SEKCJA V - KWALIFIKACJA WYKONAWCÓW
5.1.) Zamawiający przewiduje fakultatywne podstawy wykluczenia: Tak
5.2.) Fakultatywne podstawy wykluczenia:
Art. 109 ust. 1 pkt 4
5.3.) Warunki udziału w postępowaniu: Tak
5.4.) Nazwa i opis warunków udziału w postępowaniu.
Wykonawca musi wykazać, że w okresie ostatnich 5 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie, wykonał co najmniej trzyaudyty w obszarze cyberbezpieczeństwa, każdy o wartości nie mniejszej niż 20 000,00 zł brutto, przy czym Zamawiający wymaga aby co najmniej jedna usługa została zrealizowana na rzecz
podmiotu publicznego;
Wykonawca musi wykazać, że dysponuje lub będzie dysponował na etapie realizacji zamówienia publicznego, następującymi osobami:
co najmniej dwoma osobami posiadającymi status audytora w ramach wykonania przedmiotu zamówienia i spełniającą ponadto następujące wymagania: (1) posiadają co
najmniej jeden z certyfikatów wskazanych w rozporządzeniu Ministra Cyfryzacji z dnia 12 października 2018 r. w sprawie wykazu certyfikatów uprawniających do przeprowadzenia
audytu w rozumieniu art. 15 ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa lub będącą audytorem zewnętrznym systemu zarządzania
bezpieczeństwem informacji według normy PN-EN ISO/IEC 27001; (2) posiadają co najmniej 3-letnie doświadczenie zawodowe w zakresie przeprowadzania audytu systemu
bezpieczeństwa informacji lub w zakresie przeprowadzania audytu bezpieczeństwa systemów informacyjnych, w ramach którego uczestniczyła w co najmniej jednym audycie bezpieczeństwa informacji lub audycie bezpieczeństwa systemów informatycznych lub posiadają co najmniej dwuletnią praktykę w zakresie audytu bezpieczeństwa systemów informacyjnych i legitymujących się dyplomem ukończenia studiów podyplomowych w zakresie audytu bezpieczeństwa systemów informacyjnych, wydanym przez jednostkę organizacyjną, która w dniu wydania dyplomu była uprawniona, zgodnie z odrębnymi przepisami, do nadawania stopnia naukowego doktora nauk ekonomicznych, technicznych lub prawnych;
co najmniej 1 osobą osobę, posiadającą wiedzę i doświadczenie w zakresie testów bezpieczeństwa potwierdzone posiadaniem jednego z poniższych certyfikatów (lub innego równoważnego z zakresu testów penetracyjnych, bezpieczeństwa aplikacji,
bezpieczeństwa infrastruktury lub analizy podatności):
⎯ CEH (Certified Ethical Hacker),
⎯ CISSP (Certified Information Systems Security Professional),
⎯ OSCP (Offensive Security Certified Professional),
⎯ eWPT / eWPTX.
5.5.) Zamawiający wymaga złożenia oświadczenia, o którym mowa w art.125 ust. 1 ustawy: Tak
5.6.) Wykaz podmiotowych środków dowodowych na potwierdzenie niepodlegania wykluczeniu: oświadczenie z art. 125
5.7.) Wykaz podmiotowych środków dowodowych na potwierdzenie spełniania warunków udziału w postępowaniu: wykaz usług, wykaz osób skierowanych do realizacji zamówienia
SEKCJA VI - WARUNKI ZAMÓWIENIA
6.1.) Zamawiający wymaga albo dopuszcza oferty wariantowe: Nie
6.3.) Zamawiający przewiduje aukcję elektroniczną: Nie
6.4.) Zamawiający wymaga wadium: Nie
6.5.) Zamawiający wymaga zabezpieczenia należytego wykonania umowy: Nie
6.6.) Wymagania dotyczące składania oferty przez wykonawców wspólnie ubiegających się o udzielenie zamówienia:
opisane w Rozdziale X SWZ6.7.) Zamawiający przewiduje unieważnienie postępowania, jeśli środki publiczne, które zamierzał przeznaczyć na sfinansowanie całości lub części zamówienia nie zostały przyznane: Tak
SEKCJA VII - PROJEKTOWANE POSTANOWIENIA UMOWY
7.1.) Zamawiający przewiduje udzielenia zaliczek: Nie
7.3.) Zamawiający przewiduje zmiany umowy: Tak
7.4.) Rodzaj i zakres zmian umowy oraz warunki ich wprowadzenia:
opisane w załączniku nr 8 do SWZ - PPU7.5.) Zamawiający uwzględnił aspekty społeczne, środowiskowe, innowacyjne lub etykiety związane z realizacją zamówienia: Nie
SEKCJA VIII – PROCEDURA
8.1.) Termin składania ofert: 2026-06-29 11:00
8.2.) Miejsce składania ofert: https://nigrr.ezamawiajacy.pl/
8.3.) Termin otwarcia ofert: 2026-06-29 13:00
8.4.) Termin związania ofertą: 30 dni
Informacje kluczowe
- Data publikacji
- 19.06.2026
- Termin składania ofert
- 29.06.2026 09:00
- Wartość umowy
- 0 PLN
- Rodzaj zamawiającego
- 1.4
- Próg unijny
- Poniżej progów UE
Kody CPV
Okres realizacji
do 2026-07-15