Ładowanie…
Pełna nazwa postępowania: 82/TP/ZP/U/2026 Przeprowadzenie testów bezpieczeństwa infrastruktury Zamawiającego.Przygotowanie i wdrożenie 9 polityk zarzadzania bezpieczeństwem informacji-w ramach projektu pn. ,,Rozwój usług cyfrowych w USK nr 2 UM w Łodzi
Numer sprawy: 82/TP/ZP/U/2026. Ogłoszenie w Biuletynie Zamówień Publicznych nr 2026/BZP 00283878/01 z dnia 10.06.2026 r. Tryb: Podstawowy bez negocjacji na podstawie art. 275 pkt 1 ustawy PZP. Rodzaj zamówienia: Usługi. CPV: 72800000-8 (Usługi audytu komputerowego i testowania komputerów). Podział na części: Zamawiający dopuszcza składanie ofert częściowych (Część 1 – wdrożenie polityk bezpieczeństwa; Część 2 – testy bezpieczeństwa). (+ 3 zdania — pełna treść po zalogowaniu)
Samodzielny Publiczny Zakład Opieki Zdrowotnej Uniwersytecki Szpital Kliniczny nr 2 Uniwersytetu Medycznego w Łodzi, ul. Żeromskiego 113, 90-549 Łódź. NIP: 727-23-92-503, REGON: 471208164, KRS: 0000016979, BDO: 000025243. (+ 3 zdania — pełna treść po zalogowaniu)
Postępowanie prowadzone jest w trybie podstawowym bez negocjacji na podstawie art. 275 pkt 1 ustawy z dnia 11 września 2019 r. – Prawo zamówień publicznych. Wartość szacunkowa zamówienia nie przekracza wyrażonej w złotych równowartości kwoty 140 000 EURO. Postępowanie przeprowadzane jest na zasadach ogólnych. (+ 4 zdania — pełna treść po zalogowaniu)
Zamawiający określił, że wartość szacunkowa zamówienia nie przekracza wyrażonej w złotych równowartości kwoty 140 000 EURO, co oznacza, że postępowanie prowadzone jest w progach unijnych poniżej tej kwoty. Nie podano dokładnej kwoty w PLN ani stawki VAT. Walutą rozliczeń jest złoty polski (PLN). (+ 3 zdania — pełna treść po zalogowaniu)
Zamawiający nie stawia żadnych warunków udziału w postępowaniu w zakresie:
Kryteria oceny ofert:
Kary umowne przewidziane w § 8 Wzoru Umowy (załącznik nr 4 do SWZ):
Wykonawca może powierzyć wykonanie części zamówienia podwykonawcom. Zamawiający nie zastrzega obowiązku osobistego wykonania kluczowych części. W ofercie należy wskazać części zamówienia powierzane podwykonawcom oraz ich nazwy (jeśli są znane). Zamawiający nie będzie badać podstaw wykluczenia wobec podwykonawcy niebędącego podmiotem udostępniającym zasoby. Zamawiający przewiduje możliwość zmiany umowy w przypadkach: uzasadnionych przyczyn technicznych/funkcjonalnych, okoliczności po stronie Zamawiającego, siły wyższej, a także przedłużenia terminu realizacji projektu KPO. Zmiana wymaga formy pisemnej pod rygorem nieważności. Wykonawcy nie przysługuje roszczenie o przedłużenie terminu. Administrator (Zamawiający) ma prawo przeprowadzać audyty i inspekcje u Podmiotu przetwarzającego pod kątem zgodności przetwarzania danych z umową i RODO. Planowana kontrola – z 7-dniowym wyprzedzeniem; w nagłych przypadkach – bez uprzedzenia. Wykonawca przenosi na Zamawiającego majątkowe prawa autorskie do utworów (dokumentów) powstałych w ramach umowy na polach eksploatacji obejmujących m.in. utrwalanie, zwielokrotnianie, wprowadzanie do pamięci komputera, przechowywanie i dystrybucję wewnątrz jednostek Zamawiającego – w ramach wynagrodzenia określonego w § 4 ust. 1 umowy. (+ 10 zdań — pełna treść po zalogowaniu)
Wykonawca zobowiązany jest złożyć wraz z ofertą następujące dokumenty i oświadczenia:
Brak opublikowanych pytań i odpowiedzi – dokument SWZ nie zawiera treści żadnych zapytań ani udzielonych odpowiedzi. SWZ przewiduje jedynie ogólne zasady składania wniosków o wyjaśnienie treści SWZ: wniosek może wpłynąć nie później niż na 14 dni przed upływem terminu składania ofert, a Zamawiający udziela wyjaśnień nie później niż na 6 dni przed tym terminem. (+ 1 zdanie — pełna treść po zalogowaniu)
Ryzyko napiętego terminu — zakres vs. deadline Termin wykonania dla Części 1 i 2 to 10.07.2026 r., a składanie ofert kończy się 18.06.2026 r. Oznacza to zaledwie ok. 22 dni na realizację (włącznie z harmonogramem, który trzeba dostarczyć w 5 dni rob. od podpisania umowy). Dla Części 2 obejmującej testy penetracyjne, re-testy i kompleksowe raportowanie (z Matrycą Ankiety) jest to termin skrajnie napięty — ryzyko kar za zwłokę (1% wynagrodzenia brutto za każdy dzień). Brak warunków udziału — niski próg wejścia, ale mylący Zamawiający w Rozdziale IV nie postawił żadnych warunków zdolności technicznej, zawodowej, ekonomicznej ani finansowej. To pozornie korzystne (niski próg), ale jednocześnie oznacza, że każda oferta — nawet od podmiotu bez udokumentowanego doświadczenia — zostanie dopuszczona, co może prowadzić do dumpingowych cen i problemów z realizacją. Obowiązek zapewnienia bezstronności audytu (konflikt interesów) Jeżeli ten sam Wykonawca realizuje Część 2 i jednocześnie prowadzi audyt ISO 27001 u Zamawiającego (umowa nr 48/TP/ZP/U/2026), musi rozdzielić zespoły osobowe i zapewnić oświadczenia o braku konfliktu interesów. To zwiększa koszty kadrowe i ryzyko proceduralne — warto sprawdzić przed startem, czy Zamawiający nie wymaga tego także w innych trwających umowach. Wysokie kary umowne — do 30% wartości umowy Kary sumują się: 15% za odstąpienie z winy Wykonawcy, 1%/dzień za zwłokę, 500 zł/dzień za niezgłoszone zmiany osób, 5 000 zł za naruszenie RODO. (+ 4 zdania — pełna treść po zalogowaniu)
Z każdej z 12 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 52 zdania — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
Zamówienie dzieli się na dwie części. Poniżej opis każdej z nich.
Część 1 – Przygotowanie i wdrożenie 9 polityk zarządzania bezpieczeństwem informacji
Część 2 – Przeprowadzenie testów bezpieczeństwa infrastruktury Zamawiającego