EZAMOWIENIACPV 72000000 · Usługi informatyczne Mazowieckie Termin: 16 października 2026
Testy bezpieczeństwa aplikacji internetowych – Warszawa
Pełna nazwa postępowania: Świadczenie usług polegających na przeprowadzeniu testów bezpieczeństwa aplikacji internetowych
MINISTERSTWO SPRAW ZAGRANICZNYCH·NIP 5262131556·Warszawa
Wartość szac.
—
nie podano
Termin składania
16.10.2026
za 7 dni
Otwarcie ofert
—
nie podano
Opublikowano
8 października 2026
źródło: EZAMOWIENIA
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 10 sekcjiDruga połowa — łącznie 22 zdania z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Tryb: podstawowy bez negocjacji, na podstawie art. 275 pkt 1 ustawy Pzp - Próg: wartość zamówienia poniżej progów unijnych (art. (+ 2 zdania — pełna treść po zalogowaniu)
Doświadczenie: min. 3 usługi testów z testami penetracyjnymi (aplikacje internetowe/systemy TI), łącznie ≥ 75 roboczodni (600 roboczogodzin), ostatnie 3 lata; min. 2 dla aplikacji z komponentem publicznym; na rzecz podmiotu niepowiązanego.
Dwóch Ekspertów: każdy z min. 3 usługami testów z testami penetracyjnymi (pełny cykl: przygotowanie, realizacja, raport), min. 10 roboczodni (80 roboczogodzin) w każdej, ostatnie 3 lata.
Certyfikat Eksperta: min. jeden ważny: OSCP, OSWE, OSEP lub CEH Master (lub równoważny – klasa profesjonalna/ekspercka/mistrzowska, od niezależnej organizacji certyfikującej).
Cena (C):60 pkt (60%); wzór: PC = (CC min / CC of) × 60; na podstawie łącznej ceny brutto z Formularza ofertowego.
Doświadczenie osób skierowanych do realizacji zamówienia (D):40 pkt (40%); do oceny punktowej — doświadczenie jednego Eksperta (największe dodatkowe doświadczenie).
Podwykonawstwo: dopuszczone; w ofercie wskaż części zamówienia i nazwy podwykonawców; przed realizacją przekaż dane kontaktowe i przedstawicieli; odpowiedzialność za zapłatę podwykonawcom.
Autorskie prawa majątkowe: przeniesienie na Zamawiającego praw do raportów bez ograniczeń terytorialnych i czasowych (w tym publikacja w sieci Internet); wynagrodzenie wliczone w cenę roboczodnia.
Waloryzacja wynagrodzenia: przy zmianie kosztów min. 10%; maksymalna zmiana wynagrodzenia 10% brutto; nie wcześniej niż 6 miesięcy od zawarcia umowy i nie częściej niż raz na 6 miesięcy; wskaźnik GUS.
Personel: wskazany w ofercie; wymiana na kwalifikacje nie niższe; PESEL do weryfikacji służb MSZ w dniu podpisania umowy; wyłącznie obywatele PL/UE (Decyzja nr 15 MSZ z 14.05.2026 r.).
Formularz ofertowy (interaktywny na Platformie e-Zamówienia) wraz z Formularzem cenowym (Załącznik nr 3a do SWZ)
Wykaz osób do oceny (WO) — doświadczenie Ekspertów oceniane w kryterium „Doświadczenie osób skierowanych do realizacji zamówienia” (Załącznik nr 10 do SWZ)
Wykaz osób skierowanych do realizacji zamówienia — wymagany z ofertą na podstawie art. 274 ust. 2 ustawy (Załącznik nr 8 do SWZ)
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 22 zdania — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Zamówienie jednoczęściowe (usługa): testy bezpieczeństwa aplikacji internetowych, obejmujące ręczne testy penetracyjne oraz skanowanie i identyfikację znanych podatności, na aplikacjach wskazanych przez MSZ w zleceniach jednostkowych — 200 roboczodni, w tym 100 roboczodni zamówienie podstawowe i 100 roboczodni prawo opcji.
Zakres zlecenia jednostkowego: ocena pracochłonności, uzgodnienie zakresu i harmonogramu, przeprowadzenie testów, raport z listą zidentyfikowanych podatności, oceną ryzyka, rekomendacjami i dowodem koncepcji (PoC) oraz omówienie wyników i rekomendacji w telekonferencji.
Retesty wskazanych podatności (weryfikacja wdrożenia rekomendacji) wraz z raportem z retestów.
Przeniesienie na zamawiającego autorskich praw majątkowych do raportów z testów bezpieczeństwa.