Ładowanie…
Pełna nazwa postępowania: „Podniesienie dojrzałości informatycznej Wojewódzkiego Szpitala Zakaźnego w Warszawie w zakresie cyberbezpieczeństwa, usług cyfrowych, EDM oraz AI” nr KPOD.07.03-IP.10-0236/25.
Numer postępowania: ZO/12KPO/06/2026
Tryb udzielenia zamówienia: Zasada konkurencyjności (podstawa: Zapytanie ofertowe w trybie zasady konkurencyjności).
Rodzaj zamówienia: Usługi — przeprowadzenie audytu końcowego bezpieczeństwa systemów informacyjnych oraz infrastruktury teleinformatycznej.
Kod CPV: Brak danych (nie wskazano w udostępnionych fragmentach SWZ/OPZ).
Źródło finansowania: Projekt finansowany w ramach Krajowego Planu Odbudowy i Zwiększania Odporności (KPO), Inwestycja D1.1.2 „Przyspieszenie procesów transformacji cyfrowej ochrony zdrowia poprzez dalszy rozwój usług cyfrowych w ochronie zdrowia” (komponent D, nabór nr KPOD.07.03-IP.10-001/25). (+ 4 zdania — pełna treść po zalogowaniu)
Zamawiający: Wojewódzki Szpital Zakaźny w Warszawie, ul. Wolska 37, 01-201 Warszawa.
Jest to podmiot wykonujący działalność leczniczą (szpital wojewódzki). Dane kontaktowe: centrala (22) 33 55 351-355, e-mail: sekretariat@zakazny.pl, fax (22) 33 55 226, ePUAP: sekretariatzakazny/SkrytkaESP, e-Doręczenia: AE:PL-94680-94844-ATSVC-31. Strona www: www.zakazny.pl. (+ 3 zdania — pełna treść po zalogowaniu)
Zamówienie udzielane jest w trybie zasady konkurencyjności (a nie w trybie ustawy Pzp). Postępowanie prowadzone jest w ramach projektu finansowanego z Krajowego Planu Odbudowy i Zwiększania Odporności (KPO), nr KPOD.07.03-IP.10-0236/25.
Zamawiający nie stosuje przepisów ustawy Prawo zamówień publicznych — postępowanie opiera się na wytycznych dotyczących konkurencyjności dla beneficjentów KPO.
Brak danych. W przekazanej treści SWZ ani OPZ nie wskazano wartości szacunkowej zamówienia, ceny maksymalnej, budżetu zamawiającego ani kwoty finansowania. (+ 1 zdanie — pełna treść po zalogowaniu)
Zdolność techniczna i zawodowa:
Doświadczenie Wykonawcy: w okresie ostatnich 3 lat przed upływem terminu składania ofert należycie wykonane co najmniej 2 zamówienia, każde o wartości nie mniejszej niż 15 000,00 zł brutto, polegające na audycie bezpieczeństwa systemów informacyjnych, audycie cyberbezpieczeństwa lub audycie infrastruktury teleinformatycznej.
– co najmniej 1 z wykazanych zamówień wykonane na rzecz podmiotu wykonującego działalność leczniczą;
– co najmniej 1 z wykazanych zamówień obejmowało audyt bezpieczeństwa systemów informacyjnych oraz infrastruktury teleinformatycznej, przeprowadzony zgodnie z wymaganiami ustawy o krajowym systemie cyberbezpieczeństwa, normy PN-EN ISO/IEC 27001 lub równoważnych standardów.
Zespół audytowy: co najmniej 2 audytorów, w tym:
– co najmniej 1 członek posiada certyfikat z Rozporządzenia Ministra Cyfryzacji z dnia 12 października 2018 r. (Dz.U. 2018 poz. 1999) oraz aktualny certyfikat Audytora Wiodącego SZBI (norma PN-EN ISO/IEC 27001 lub równoważna);
– co najmniej 1 członek posiada aktualny certyfikat Audytora Wiodącego Systemu Zarządzania Ciągłością Działania (norma PN-EN ISO 22301 lub równoważna);
– co najmniej 1 członek posiada doświadczenie w realizacji co najmniej 2 audytów cyberbezpieczeństwa/bezpieczeństwa systemów informacyjnych, w tym co najmniej 1 audytu w podmiocie leczniczym. (+ 10 zdań — pełna treść po zalogowaniu)
Zamawiający stosuje jedno kryterium oceny ofert:
Dokument SWZ nie zawiera postanowień dotyczących kar umownych, stawek ani maksymalnych limitów odpowiedzialności. Nie wskazano sądu właściwego (polubownego ani powszechnego) dla rozstrzygania sporów. Nie uregulowano kwestii aneksowania umowy, rozwiązania umowy, siły wyższej ani FKG. (+ 2 zdania — pełna treść po zalogowaniu)
Wykonawca zobowiązany jest złożyć ofertę wraz z następującymi dokumentami:
Brak opublikowanych pytań i odpowiedzi w udostępnionych dokumentach SWZ i OPZ.
| Ryzyko | Opis | Poziom |
|---|---|---|
| Bardzo krótki termin realizacji | Audyt końcowy ma być przeprowadzony i raport dostarczony do dnia 10.07.2026 r., a termin składania ofert upływa 22.06.2026 r. — daje to zaledwie ~18 dni na pełne wykonanie zamówienia, w tym audyt w szpitalu, przygotowanie raportu i spotkanie podsumowujące. | ⚠️ Średni |
| Brak kar umownych w SWZ | W treści udostępnionego SWZ i OPZ nie wskazano żadnych postanowień dotyczących kar umownych za opóźnienie, zwłokę czy nienależyte wykonanie. Może to wskazywać, że kary znajdują się w nieudostępnionym wzorze umowy (Załącznik nr 4) lub są przedmiotem negocjacji. | ⚠️ Średni |
| Obszerny zakres w krótkim czasie | Audyt ma objąć m.in. systemy HIS, RIS, PACS, LIS, VOICE BOT, ERP, infrastrukturę sieciową (firewalle, routery, przełączniki), Active Directory, backup, EDR, systemy uwierzytelniania, polityki SZBI — wszystko w ramach kilkunastu dni roboczych. Realne ryzyko przeciążenia zasobów Wykonawcy. | ⚠️ Średni |
| Wysokie wymagania kadrowe | Wymagany zespół co najmniej 2 audytorów, w tym jeden z certyfikatem Audytora Wiodącego ISO/IEC 27001 oraz certyfikatem z Rozporządzenia MC z 2018 r., a drugi z certyfikatem Audytora Wiodącego ISO 22301 — przy jednoczesnym wymogu doświadczenia w podmiotach leczniczych. Wąska grupa potencjalnych wykonawców. | ⚠️ Średni |
| Ryzyko rozliczeniowe projektu | Audyt musi wykazać co najmniej wynik pozytywny lub warunkowo pozytywny dla kryteriów obligatoryjnych ankiety dojrzałości — jest to warunek rozliczenia projektu KPO. Presja na wynik audytu może budzić wątpliwości co do niezależności. | ⚠️ Średni |
| Brak wadium i zabezpieczenia należytego wykonania | W dokumentacji nie wskazano obowiązku wniesienia wadium ani zabezpieczenia należytego wykonania umowy — brak bariery finansowej dla nierzetelnych wykonawców, ale też niższe koszty udziału. | ✅ Niskie |
Z każdej z 12 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 37 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
Przeprowadzenie audytu końcowego bezpieczeństwa systemów informacyjnych oraz infrastruktury teleinformatycznej w Wojewódzkim Szpitalu Zakaźnym w Warszawie. Audyt ma potwierdzić spełnienie kryteriów obligatoryjnych (i ewentualnie nieobligatoryjnych) ankiety dojrzałości w cyberbezpieczeństwie po zakończeniu projektu modernizacji IT szpitala — a konkretnie zweryfikować 10 obszarów: system kopii zapasowych, zapory sieciowe, ochronę poczty e-mail, segmentację sieci, ochronę stacji roboczych i serwerów (EDR), zarządzanie podatnościami, System Zarządzania Bezpieczeństwem Informacji, szkolenia z cyberhigieny, usługi zarządzanego bezpieczeństwa oraz uwierzytelnianie i autoryzację. Wynik audytu musi wykazać co najmniej „pozytywny" lub „warunkowo pozytywny". Wykonawca dostarczy raport z audytu w 3 egzemplarzach (1 papierowy, 1 PDF, 1 DOC) oraz przeprowadzi do 2 spotkań podsumowujących (w tym 1 stacjonarne). Termin wykonania: do 10 lipca 2026 r.