Ładowanie…
Pełna nazwa postępowania: Przeprowadzenie audytu końcowego w obszarze cyberbezpieczeństwa w ramach projektu pn. ,,Rozwój usług cyfrowych w Uniwersyteckim Szpitalu Klinicznym nr 1 im. N. Barlickiego w Łodzi
Zamawiającym jest Samodzielny Publiczny Zakład Opieki Zdrowotnej Uniwersytecki Szpital Kliniczny Nr 1 im. Norberta Barlickiego Uniwersytetu Medycznego w Łodzi. Adres: ul. Kopcińskiego 22, 90-153 Łódź. NIP: 725-10-19-093, REGON: 000288774, KRS: 0000021295, BDO: 000015897. Nr konta bankowego: BGK O/Łódź nr 09 1130 1163 0014 7138 1320 0001. E-mail do faktur elektronicznych: faktury.vat@barlicki.pl. (+ 7 zdań — pełna treść po zalogowaniu)
Postępowanie prowadzone jest w trybie podstawowym bez negocjacji na podstawie art. 275 pkt 1 ustawy Prawo zamówień publicznych. Wartość szacunkowa zamówienia nie przekracza wyrażonej w złotych równowartości kwoty 140 000 EURO. Zamawiający nie przewiduje aukcji elektronicznej, złożenia oferty w postaci katalogów elektronicznych, zawarcia umowy ramowej, udzielania zamówień, o których mowa w art. 214 ust. (+ 3 zdania — pełna treść po zalogowaniu)
Wartość szacunkowa zamówienia nie przekracza wyrażonej w złotych równowartości kwoty 140 000 EURO. Zamówienie jest finansowane ze środków UE w ramach Instrumentu Unii Europejskiej na rzecz Odbudowy (EURI) (2021/2027) – Krajowy Plan Odbudowy i Zwiększania Odporności, Inwestycja 01.1.2 „Przyspieszenie procesów transformacji cyfrowej ochrony zdrowia poprzez dalszy rozwój usług cyfrowych w ochronie zdrowia”. (+ 2 zdania — pełna treść po zalogowaniu)
Termin realizacji zamówienia: od 10.07.2026 r. do 15.07.2026 r. (zgodnie z § 3 ust. 1 Wzoru Umowy).
Termin składania ofert: 18.06.2026 r., godz. 09:00. (+ 3 zdania — pełna treść po zalogowaniu)
Zamawiający stawia następujące warunki udziału w postępowaniu:
Zamawiający stosuje dwa kryteria oceny ofert:
Cena – waga 60%. Obliczana według wzoru: C = (C_min / C_n) × 100 × ranga, gdzie C_min to cena minimalna, a C_n to cena oferty badanej. Do oceny przyjmowana jest cena brutto.
Doświadczenie audytora wiodącego – waga 40%. Ocena na podstawie liczby usług polegających na przeprowadzeniu audytu bezpieczeństwa systemów teleinformatycznych lub infrastruktury ICT, zrealizowanych w okresie ostatnich 3 lat:
Kary umowne na Wykonawcę określono w § 7 Wzoru Umowy:
Kary podlegają sumowaniu, a łączna maksymalna wartość kar nie może przekroczyć 30% wynagrodzenia brutto. Termin zapłaty kary: 14 dni od wezwania. Po bezskutecznym upływie terminu Zamawiający może potrącić karę z wynagrodzenia.
Odstąpienie od umowy przez Zamawiającego (§ 8 Wzoru Umowy) możliwe m.in. przy:
Wykonawca może powierzyć część zamówienia podwykonawcom. W ofercie należy wskazać części zamówienia przeznaczone do podwykonawstwa oraz – o ile są znane – nazwy podwykonawców. Zamawiający nie zastrzega obowiązku osobistego wykonania kluczowych części zamówienia (XXI SWZ).
Zamawiający przewiduje możliwość zmiany umowy w przypadkach określonych w art. 454–455 PZP oraz we wzorze umowy (załącznik nr 4 do SWZ). Zmiana wymaga formy pisemnej pod rygorem nieważności. Wzór umowy nie podlega negocjacjom – złożenie oferty jest równoznaczne z jego pełną akceptacją (XIX SWZ).
Wykonawca przenosi na Zamawiającego majątkowe prawa autorskie do raportu końcowego na wszystkich polach eksploatacji określonych w art. 50 ustawy o prawie autorskim i prawach pokrewnych. Przeniesienie praw następuje z chwilą zapłaty wynagrodzenia (§ 6 wzoru umowy). Zamawiający ma prawo wykorzystać raport w każdym celu prawnie dopuszczalnym.
Zamawiający powierza Wykonawcy przetwarzanie danych osobowych na podstawie art. 28 RODO, wyłącznie w celu realizacji umowy. Zakres danych obejmuje m.in. dane pracowników, kontrahentów i oferentów. (+ 11 zdań — pełna treść po zalogowaniu)
Wykaz dokumentów, które Wykonawca zobowiązany jest złożyć wraz z ofertą:
Brak opublikowanych pytań i odpowiedzi w treści SWZ. Dokument nie zawiera sekcji z udzielonymi wyjaśnieniami ani odpowiedziami na pytania wykonawców.
Bardzo napięty harmonogram realizacji – termin wykonania zamówienia to zaledwie 5 dni (od 10.07.2026 do 15.07.2026), co przy szerokim zakresie audytu (infrastruktura sieciowa, serwerowa, systemy medyczne, AD, kopie zapasowe, organizacyjne aspekty cyberbezpieczeństwa) stanowi poważne ryzyko realizacyjne. Każdy dzień zwłoki obciążony jest karą 0,5% wynagrodzenia.
Wysokie kary umowne – łączna maksymalna wartość kar może sięgnąć 30% wynagrodzenia brutto, a kary za zwłokę naliczane są za każdy rozpoczęty dzień opóźnienia już od pierwszego dnia.
Obowiązek raportowania zgodności z zasadą DNSH i równością szans – Wykonawca musi w ofercie złożyć obszerne oświadczenia dotyczące zasad DNSH („do no significant harm”) oraz równości szans kobiet i mężczyzn oraz osób z niepełnosprawnościami. (+ 4 zdania — pełna treść po zalogowaniu)
Z każdej z 12 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 59 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
Przedmiotem zamówienia jest przeprowadzenie 1 audytu końcowego w obszarze cyberbezpieczeństwa dla Uniwersyteckiego Szpitala Klinicznego nr 1 im. N. Barlickiego w Łodzi, w ramach projektu KPO (Inwestycja D1.1.2).
Zakres audytu obejmuje ocenę infrastruktury i rozwiązań wdrożonych w projekcie. W ramach audytu wykonawca:
Audyt obejmie w szczególności następujące obszary i komponenty:
Audyt nie obejmuje testów penetracyjnych ani aktywnych testów bezpieczeństwa.
Efektem końcowym jest 1 raport z audytu cyberbezpieczeństwa w formacie PDF, zawierający: opis metodyki i zakresu, wyniki audytu, identyfikację ryzyk i niezgodności, wnioski i rekomendacje, podsumowanie z oceną zgodności z projektem i wpływu na cyberbezpieczeństwo.
Formuła realizacji: mieszana (stacjonarnie w siedzibie szpitala w Łodzi oraz zdalnie), do uzgodnienia z zamawiającym.