Ładowanie…
Pełna nazwa postępowania: „Podniesienie dojrzałości informatycznej Wojewódzkiego Szpitala Zakaźnego w Warszawie w zakresie cyberbezpieczeństwa, usług cyfrowych, EDM oraz AI” nr KPOD.07.03-IP.10-0236/25.
Numer postępowania: ZO/12KPO/06/2026. Zamówienie dotyczy usług – przeprowadzenia audytu końcowego bezpieczeństwa systemów informacyjnych oraz infrastruktury teleinformatycznej. (+ 1 zdanie — pełna treść po zalogowaniu)
Wojewódzki Szpital Zakaźny w Warszawie, ul. Wolska 37, 01-201 Warszawa. Strona internetowa: www.zakazny.pl. Osoba uprawniona do kontaktów: Paulina Fila-Dziedzic – Starszy Specjalista ds. (+ 3 zdania — pełna treść po zalogowaniu)
Postępowanie prowadzone jest w trybie zasady konkurencyjności (a nie w trybie ustawy Pzp), w którym w odpowiedzi na publiczne ogłoszenie o zamówieniu oferty mogą składać wszyscy zainteresowani Wykonawcy. Postępowanie służy realizacji projektu w ramach Krajowego Planu Odbudowy i Zwiększania Odporności (KPO). (+ 2 zdania — pełna treść po zalogowaniu)
Brak danych w SWZ dotyczących wartości szacunkowej zamówienia, waluty, stawki VAT ani kwoty budżetu. Dokument nie zawiera informacji o planowanej kwocie przeznaczonej na sfinansowanie zamówienia ani o wartości szacunkowej. Zamawiający nie podał również budżetu rocznego. (+ 2 zdania — pełna treść po zalogowaniu)
Zamawiający określił następujące warunki udziału w postępowaniu: 1. Doświadczenie (zdolność techniczna i zawodowa) – Wykonawca musi wykazać, że w okresie ostatnich 3 lat przed terminem składania ofert (a jeśli działalność jest krótsza – w tym okresie) należycie wykonał co najmniej dwa zamówienia, każde o wartości nie mniejszej niż 15 000,00 zł brutto, polegające na przeprowadzeniu audytu bezpieczeństwa systemów informacyjnych, audytu cyberbezpieczeństwa lub audytu infrastruktury teleinformatycznej. Ponadto: (a) co najmniej jedno z wykazanych zamówień musi być wykonane na rzecz podmiotu wykonującego działalność leczniczą; (b) co najmniej jedno z wykazanych zamówień musi obejmować audyt bezpieczeństwa systemów informacyjnych oraz infrastruktury teleinformatycznej, przeprowadzony zgodnie z wymaganiami ustawy o krajowym systemie cyberbezpieczeństwa, normy PN-EN ISO/IEC 27001 lub równoważnych standardów. Dopuszcza się wyłącznie zamówienia zakończone i odebrane. 2. Kadra (zespół audytowy) – Wykonawca musi dysponować (lub będzie dysponował) zespołem audytowym składającym się z co najmniej dwóch audytorów, przy czym:
Zamawiający stosuje jedno kryterium oceny ofert: - Cena – 100% (waga 100 pkt). Za najkorzystniejszą zostanie uznana oferta z najniższą ceną.
Podwykonawstwo – Zamawiający dopuszcza powierzenie wykonania części zamówienia Podwykonawcom (art. 462 ust. 1 ustawy Pzp). Wykonawca ma obowiązek wskazać w ofercie części zamówienia przeznaczone do podwykonawstwa oraz podać nazwy ewentualnych Podwykonawców, jeżeli są już znani (art. 462 ust. 2 ustawy Pzp). Zamawiający udostępnia wzór umowy (załącznik nr 4), a złożenie oferty oznacza akceptację jej postanowień. Zmiany umowy – Termin realizacji zamówienia (do 10.07.2026 r.) może zostać wydłużony w przypadku rewizji terminów realizacji kamieni milowych/wskaźników w ramach KPO lub wydłużenia końcowego terminu realizacji przedsięwzięcia. Audyt i RODO – Wykonawca zobowiązuje się do zachowania poufności i przetwarzania informacji zgodnie z przepisami, w tym danych medycznych i danych szczególnych kategorii. Administrator danych: Wojewódzki Szpital Zakaźny w Warszawie (ul. (+ 8 zdań — pełna treść po zalogowaniu)
Brak opublikowanych pytań i odpowiedzi w treści SWZ.
Z każdej z 11 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 26 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
Przeprowadzenie audytu końcowego bezpieczeństwa systemów informacyjnych oraz infrastruktury teleinformatycznej w Wojewódzkim Szpitalu Zakaźnym w Warszawie. Audyt ma potwierdzić spełnienie kryteriów obligatoryjnych (i ewentualnie nieobligatoryjnych) ankiety dojrzałości w cyberbezpieczeństwie po zakończeniu projektu modernizacji IT szpitala — a konkretnie zweryfikować 10 obszarów: system kopii zapasowych, zapory sieciowe, ochronę poczty e-mail, segmentację sieci, ochronę stacji roboczych i serwerów (EDR), zarządzanie podatnościami, System Zarządzania Bezpieczeństwem Informacji, szkolenia z cyberhigieny, usługi zarządzanego bezpieczeństwa oraz uwierzytelnianie i autoryzację. Wynik audytu musi wykazać co najmniej „pozytywny" lub „warunkowo pozytywny". Wykonawca dostarczy raport z audytu w 3 egzemplarzach (1 papierowy, 1 PDF, 1 DOC) oraz przeprowadzi do 2 spotkań podsumowujących (w tym 1 stacjonarne). Termin wykonania: do 10 lipca 2026 r.