Aktywne ogłoszenie - termin składania ofert: 29.06.2026 09:00

Przeprowadzenie audytu w obszarze cyberbezpieczeństwa

Usługi 2026/BZP 00300087 Ogłoszenie o zamówieniu

Numer referencyjny: 30/TP/2026/AS

Zamawiający

Narodowy Instytut Geriatrii,Reumatologii i Rehabilitacji

Spartańska 1

02-637 Warszawa, Mazowieckie

NIP: 5250011042

REGON: 000288567

Opis przedmiotu zamówienia

Przedmiotem zamówienia jest wykonanie usługi polegającej na przeprowadzeniu audytu w obszarze cyberbezpieczeństwa i przygotowaniu raportu z audytu. 2. Miejscem realizacji przedmiotu zamówienia będzie Narodowy Instytut Geriatrii, Reumatologii i Rehabilitacji im. prof. dr hab. med. Eleonory Reicher, ul. Spartańska 1, 02-637 Warszawa. Zamawiający dopuszcza możliwość przeprowadzenia audytu w formie zdalnej. 3. Szczegółowy opis przedmiotu zamówienia zawiera niniejsza SWZ wraz z załącznikami, a w szczególności: 1) załącznik nr 1 do SWZ – Opis przedmiot zamówienia (zwany dalej „OPZ”); 2) załącznik nr 8 do SWZ – Projektowane Postanowienia Umowy (zwane dalej „PPU”).

Kryteria oceny ofert

Cena 60%
Doświadczenie osób skierowanych do realizacji zamówienia 40%

Kto wygrywa podobne przetargi?

Mazowieckie — na podstawie 6 rozstrzygniętych przetargów (CPV 79417000-0 - Usługi doradcze w zakresie bezpieczeństwa)

Wykup subskrypcję, aby zobaczyć kto wygrywa podobne przetargi, w jakich cenach i jak często.

Zobacz analizę konkurencji

Pełna treść ogłoszenia

Ogłoszenie o zamówieniu
Usługi
Przeprowadzenie audytu w obszarze cyberbezpieczeństwa

SEKCJA I - ZAMAWIAJĄCY

1.1.) Rola zamawiającego

Postępowanie prowadzone jest samodzielnie przez zamawiającego

1.2.) Nazwa zamawiającego: Narodowy Instytut Geriatrii,Reumatologii i Rehabilitacji

1.3.) Oddział zamawiającego: NIGRiR

1.4) Krajowy Numer Identyfikacyjny: REGON 000288567

1.5) Adres zamawiającego

1.5.1.) Ulica: Spartańska 1

1.5.2.) Miejscowość: Warszawa

1.5.3.) Kod pocztowy: 02-637

1.5.4.) Województwo: mazowieckie

1.5.5.) Kraj: Polska

1.5.6.) Lokalizacja NUTS 3: PL911 - Miasto Warszawa

1.5.9.) Adres poczty elektronicznej: zamowieniaprojektowe@spartanska.pl

1.5.10.) Adres strony internetowej zamawiającego: www.spartanska.pl

1.6.) Rodzaj zamawiającego: Zamawiający publiczny - osoba prawna, o której mowa w art. 4 pkt 3 ustawy (podmiot prawa publicznego)

1.7.) Przedmiot działalności zamawiającego: Zdrowie

SEKCJA II – INFORMACJE PODSTAWOWE

2.1.) Ogłoszenie dotyczy:

Zamówienia publicznego

2.2.) Ogłoszenie dotyczy usług społecznych i innych szczególnych usług: Nie

2.3.) Nazwa zamówienia albo umowy ramowej:

Przeprowadzenie audytu w obszarze cyberbezpieczeństwa

2.4.) Identyfikator postępowania: ocds-148610-75242077-9e36-41a6-9439-398d672fc9a2

2.5.) Numer ogłoszenia: 2026/BZP 00300087

2.6.) Wersja ogłoszenia: 01

2.7.) Data ogłoszenia: 2026-06-19

2.8.) Zamówienie albo umowa ramowa zostały ujęte w planie postępowań: Nie

2.11.) O udzielenie zamówienia mogą ubiegać się wyłącznie wykonawcy, o których mowa w art. 94 ustawy: Nie

2.14.) Czy zamówienie albo umowa ramowa dotyczy projektu lub programu współfinansowanego ze środków Unii Europejskiej: Tak

2.15.) Nazwa projektu lub programu

Krajowy Plan Odbudowy i Zwiększania Odporności, Komponent D „Efektywność, dostępność i jakość systemu ochrony zdrowia”, inwestycja D1.1.2 „Przyspieszenie procesów transformacji cyfrowej ochrony zdrowia poprzez dalszy rozwój usług cyfrowych w ochronie zdrowia”.

2.16.) Tryb udzielenia zamówienia wraz z podstawą prawną

Zamówienie udzielane jest w trybie podstawowym na podstawie: art. 275 pkt 1 ustawy

SEKCJA III – UDOSTĘPNIANIE DOKUMENTÓW ZAMÓWIENIA I KOMUNIKACJA

3.1.) Adres strony internetowej prowadzonego postępowania

https://nigrr.ezamawiajacy.pl

3.2.) Zamawiający zastrzega dostęp do dokumentów zamówienia: Nie

3.4.) Wykonawcy zobowiązani są do składania ofert, wniosków o dopuszczenie do udziału w postępowaniu, oświadczeń oraz innych dokumentów wyłącznie przy użyciu środków komunikacji elektronicznej: Tak

3.5.) Informacje o środkach komunikacji elektronicznej, przy użyciu których zamawiający będzie komunikował się z wykonawcami - adres strony internetowej: https://nigrr.ezamawiajacy.pl

3.6.) Wymagania techniczne i organizacyjne dotyczące korespondencji elektronicznej: Oferta i oświadczenie, o którym mowa w art. 125 ust 1 ustawy Pzp, podmiotowe środki dowodowe,
składa się, pod rygorem nieważności, w formie elektronicznej (opatrzonej kwalifikowanym podpisem
elektronicznym) lub w postaci elektronicznej opatrzonej podpisem zaufanym lub podpisem osobistym,
zgodnie z art. 63 ust. 2 ustawy Pzp.

3.8.) Zamawiający wymaga sporządzenia i przedstawienia ofert przy użyciu narzędzi elektronicznego modelowania danych budowlanych lub innych podobnych narzędzi, które nie są ogólnie dostępne: Nie

3.12.) Oferta - katalog elektroniczny: Nie dotyczy

3.14.) Języki, w jakich mogą być sporządzane dokumenty składane w postępowaniu:

polski

3.15.) RODO (obowiązek informacyjny): określony w SWZ

SEKCJA IV – PRZEDMIOT ZAMÓWIENIA

4.1.) Informacje ogólne odnoszące się do przedmiotu zamówienia.

4.1.1.) Przed wszczęciem postępowania przeprowadzono konsultacje rynkowe: Nie

4.1.2.) Numer referencyjny: 30/TP/2026/AS

4.1.3.) Rodzaj zamówienia: Usługi

4.1.4.) Zamawiający udziela zamówienia w częściach, z których każda stanowi przedmiot odrębnego postępowania: Tak

4.1.8.) Możliwe jest składanie ofert częściowych: Nie

4.1.13.) Zamawiający uwzględnia aspekty społeczne, środowiskowe lub etykiety w opisie przedmiotu zamówienia: Nie

4.2. Informacje szczegółowe odnoszące się do przedmiotu zamówienia:

4.2.2.) Krótki opis przedmiotu zamówienia

Przedmiotem zamówienia jest wykonanie usługi polegającej na przeprowadzeniu audytu w obszarze
cyberbezpieczeństwa i przygotowaniu raportu z audytu.
2. Miejscem realizacji przedmiotu zamówienia będzie Narodowy Instytut Geriatrii, Reumatologii i
Rehabilitacji im. prof. dr hab. med. Eleonory Reicher, ul. Spartańska 1, 02-637 Warszawa. Zamawiający
dopuszcza możliwość przeprowadzenia audytu w formie zdalnej.
3. Szczegółowy opis przedmiotu zamówienia zawiera niniejsza SWZ wraz z załącznikami, a w szczególności:
1) załącznik nr 1 do SWZ – Opis przedmiot zamówienia (zwany dalej „OPZ”);
2) załącznik nr 8 do SWZ – Projektowane Postanowienia Umowy (zwane dalej „PPU”).

4.2.6.) Główny kod CPV: 79417000-0 - Usługi doradcze w zakresie bezpieczeństwa

4.2.7.) Dodatkowy kod CPV:

72221000-0 - Usługi doradcze w zakresie analizy biznesowej

72225000-8 - Usługi w zakresie oceny i analizy gwarancji jakości systemu

72220000-3 - Usługi doradcze w zakresie systemów i doradztwo techniczne

79212000-3 - Usługi audytu

4.2.8.) Zamówienie obejmuje opcje: Nie

4.2.10.) Okres realizacji zamówienia albo umowy ramowej: do 2026-07-15

4.2.11.) Zamawiający przewiduje wznowienia: Nie

4.2.13.) Zamawiający przewiduje udzielenie dotychczasowemu wykonawcy zamówień na podobne usługi lub roboty budowlane: Nie

4.3.) Kryteria oceny ofert

4.3.1.) Sposób oceny ofert: kryterium - cena oraz doświadczenie osób skierowanych do realizacji zamówienia

4.3.2.) Sposób określania wagi kryteriów oceny ofert: Procentowo

4.3.3.) Stosowane kryteria oceny ofert: Kryterium ceny oraz kryteria jakościowe

Kryterium 1

4.3.5.) Nazwa kryterium: Cena

4.3.6.) Waga: 60

Kryterium 2

4.3.4.) Rodzaj kryterium:

jakość, w tym do parametry techniczne, właściwości estetyczne i funkcjonalne takie jak dostępność dla osób niepełnosprawnych lub uwzględnianie potrzeb użytkowników

4.3.5.) Nazwa kryterium: Doświadczenie osób skierowanych do realizacji zamówienia

4.3.6.) Waga: 40

4.3.10.) Zamawiający określa aspekty społeczne, środowiskowe lub innowacyjne, żąda etykiet lub stosuje rachunek kosztów cyklu życia w odniesieniu do kryterium oceny ofert: Nie

SEKCJA V - KWALIFIKACJA WYKONAWCÓW

5.1.) Zamawiający przewiduje fakultatywne podstawy wykluczenia: Tak

5.2.) Fakultatywne podstawy wykluczenia:

Art. 109 ust. 1 pkt 4

5.3.) Warunki udziału w postępowaniu: Tak

5.4.) Nazwa i opis warunków udziału w postępowaniu.

Wykonawca musi wykazać, że w okresie ostatnich 5 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie, wykonał co najmniej trzy
audyty w obszarze cyberbezpieczeństwa, każdy o wartości nie mniejszej niż 20 000,00 zł brutto, przy czym Zamawiający wymaga aby co najmniej jedna usługa została zrealizowana na rzecz
podmiotu publicznego;
Wykonawca musi wykazać, że dysponuje lub będzie dysponował na etapie realizacji zamówienia publicznego, następującymi osobami:
co najmniej dwoma osobami posiadającymi status audytora w ramach wykonania przedmiotu zamówienia i spełniającą ponadto następujące wymagania: (1) posiadają co
najmniej jeden z certyfikatów wskazanych w rozporządzeniu Ministra Cyfryzacji z dnia 12 października 2018 r. w sprawie wykazu certyfikatów uprawniających do przeprowadzenia
audytu w rozumieniu art. 15 ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa lub będącą audytorem zewnętrznym systemu zarządzania
bezpieczeństwem informacji według normy PN-EN ISO/IEC 27001; (2) posiadają co najmniej 3-letnie doświadczenie zawodowe w zakresie przeprowadzania audytu systemu
bezpieczeństwa informacji lub w zakresie przeprowadzania audytu bezpieczeństwa systemów informacyjnych, w ramach którego uczestniczyła w co najmniej jednym audycie bezpieczeństwa informacji lub audycie bezpieczeństwa systemów informatycznych lub posiadają co najmniej dwuletnią praktykę w zakresie audytu bezpieczeństwa systemów informacyjnych i legitymujących się dyplomem ukończenia studiów podyplomowych w zakresie audytu bezpieczeństwa systemów informacyjnych, wydanym przez jednostkę organizacyjną, która w dniu wydania dyplomu była uprawniona, zgodnie z odrębnymi przepisami, do nadawania stopnia naukowego doktora nauk ekonomicznych, technicznych lub prawnych;
co najmniej 1 osobą osobę, posiadającą wiedzę i doświadczenie w zakresie testów bezpieczeństwa potwierdzone posiadaniem jednego z poniższych certyfikatów (lub innego równoważnego z zakresu testów penetracyjnych, bezpieczeństwa aplikacji,
bezpieczeństwa infrastruktury lub analizy podatności):
⎯ CEH (Certified Ethical Hacker),
⎯ CISSP (Certified Information Systems Security Professional),
⎯ OSCP (Offensive Security Certified Professional),
⎯ eWPT / eWPTX.

5.5.) Zamawiający wymaga złożenia oświadczenia, o którym mowa w art.125 ust. 1 ustawy: Tak

5.6.) Wykaz podmiotowych środków dowodowych na potwierdzenie niepodlegania wykluczeniu: oświadczenie z art. 125

5.7.) Wykaz podmiotowych środków dowodowych na potwierdzenie spełniania warunków udziału w postępowaniu: wykaz usług, wykaz osób skierowanych do realizacji zamówienia

SEKCJA VI - WARUNKI ZAMÓWIENIA

6.1.) Zamawiający wymaga albo dopuszcza oferty wariantowe: Nie

6.3.) Zamawiający przewiduje aukcję elektroniczną: Nie

6.4.) Zamawiający wymaga wadium: Nie

6.5.) Zamawiający wymaga zabezpieczenia należytego wykonania umowy: Nie

6.6.) Wymagania dotyczące składania oferty przez wykonawców wspólnie ubiegających się o udzielenie zamówienia:

opisane w Rozdziale X SWZ

6.7.) Zamawiający przewiduje unieważnienie postępowania, jeśli środki publiczne, które zamierzał przeznaczyć na sfinansowanie całości lub części zamówienia nie zostały przyznane: Tak

SEKCJA VII - PROJEKTOWANE POSTANOWIENIA UMOWY

7.1.) Zamawiający przewiduje udzielenia zaliczek: Nie

7.3.) Zamawiający przewiduje zmiany umowy: Tak

7.4.) Rodzaj i zakres zmian umowy oraz warunki ich wprowadzenia:

opisane w załączniku nr 8 do SWZ - PPU

7.5.) Zamawiający uwzględnił aspekty społeczne, środowiskowe, innowacyjne lub etykiety związane z realizacją zamówienia: Nie

SEKCJA VIII – PROCEDURA

8.1.) Termin składania ofert: 2026-06-29 11:00

8.2.) Miejsce składania ofert: https://nigrr.ezamawiajacy.pl/

8.3.) Termin otwarcia ofert: 2026-06-29 13:00

8.4.) Termin związania ofertą: 30 dni

2026-06-19 Biuletyn Zamówień PublicznychOgłoszenie o zamówieniu - Zamówienie udzielane jest w trybie podstawowym na podstawie: art. 275 pkt 1 ustawy - Usługi

Informacje kluczowe

Data publikacji
19.06.2026
Termin składania ofert
29.06.2026 09:00
Wartość umowy
0 PLN
Rodzaj zamawiającego
1.4
Próg unijny
Poniżej progów UE

Kody CPV

Główny 79417000-0 - Usługi doradcze w zakresie bezpieczeństwa
79417000-0 (Usługi doradcze w zakresie bezpieczeństwa) 72221000-0 (Usługi doradcze w zakresie analizy biznesowej) 72225000-8 (Usługi w zakresie oceny i analizy gwarancji jakości systemu) 72220000-3 (Usługi doradcze w zakresie systemów i doradztwo techniczne) 79212000-3 (Usługi audytu) 72221000-0 - Usługi doradcze w zakresie analizy biznesowej 72225000-8 - Usługi w zakresie oceny i analizy gwarancji jakości systemu 72220000-3 - Usługi doradcze w zakresie systemów i doradztwo techniczne 79212000-3 - Usługi audytu

Okres realizacji

do 2026-07-15