Zamawiającym jest Skarb Państwa – Ministerstwo Rozwoju i Technologii z siedzibą przy Placu Trzech Krzyży 3/5, 00-507 Warszawa. Kontakt w sprawie zamówienia: zamowienia@mrit.gov.pl.
3
Tryb zamówienia
Widoczne 50%
Zamówienie jest prowadzone w trybie przetargu nieograniczonego (znak sprawy: BA-V.2611.4.2026.MS). Podstawą prawną jest ustawa z dnia 11 września 2019 roku Prawo zamówień publicznych (PZP). (+ 2 zdania — pełna treść po zalogowaniu)
Dokumentacja przetargowa nie zawiera informacji na temat wartości szacunkowej zamówienia, budżetu rocznego Zamawiającego ani informacji o finansowaniu ze środków Unii Europejskiej. W dokumentach SWZ oraz OPZ brak wskazania konkretnych kwot finansowych.
Wykonawca jest zobowiązany dysponować na potrzeby realizacji zamówienia stałym zespołem specjalistów obejmującym co najmniej: - 3 programistów posiadających unikalne kompetencje potwierdzone doświadczeniem w technologiach Microsoft .NET i MS SQL, - 2 analityków biznesowych posiadających unikalne kompetencje potwierdzone doświadczeniem w technologiach Microsoft .NET i MS SQL.
7
Kryteria oceny ofert
Pełna treść
Dokumentacja SWZ udostępniona w treści nie zawiera rozdziału dotyczącego kryteriów oceny ofert ani przypisanych im wag.
8
Kary i sankcje
Widoczne 50%
Kara za zwłokę w usunięciu Błędu Krytycznego: 2 000 zł za każdą godzinę.
Kara za uchybienie poziomu dostępności SLA (środowisko produkcyjne): 1% miesięcznego wynagrodzenia brutto za każde 0,01% uchybienia.
Czas realizacji: Zamówienie realizowane będzie przez 24 miesiące od daty potwierdzenia gotowości do rozpoczęcia usług (z możliwością przygotowania się w czasie do 30 dni od podpisania umowy).
Gwarancja: W dokumencie nie określono okresu gwarancji w miesiącach.
Audyty: Wykonawca zobowiązany jest do usuwania błędów i luk na podstawie audytów (bezpieczeństwa, KRI, WCAG, RODO) przeprowadzanych przez podmioty zewnętrzne lub pracowników Zamawiającego.
Własność intelektualna: Wykonawca zobowiązany jest do przekazania Zamawiającemu pełnych praw i dokumentacji Systemu (kody źródłowe, pliki konfiguracyjne, dokumentacja) po zakończeniu umowy (Exit Plan).
W dokumencie zidentyfikowano klauzule umowne obciążające wykonawcę ponad standardowe praktyki rynkowe w obszarze ryzyk infrastrukturalnych oraz odpowiedzialności za błędy systemowe:
Definicja niedostępności: Każda niedostępność dowolnego modułu Systemu jest równoznaczna z niedostępnością całego Systemu, co automatycznie skutkuje naliczeniem kary jako za błąd krytyczny.
Z każdej z 11 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 17 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Utrzymanie systemu CEIDG (usługa): zapewnienie ciągłości działania (24/7/365), administrowanie, monitoring, obsługa zgłoszeń (jako III linia wsparcia), utrzymanie bezpieczeństwa, aktualizacja dokumentacji, wsparcie techniczne oraz opracowanie/utrzymanie procedur odtwarzania po awarii (DR).
Rozwój systemu CEIDG (usługa): realizacja prac rozwojowych, modyfikacji i integracji systemu na każde zlecenie Zamawiającego (do 45 000 roboczogodzin w okresie 24 miesięcy).
Pytania i odpowiedzi
Wyjaśnienia treści SWZ udzielone przez zamawiającego. Odpowiedzi wiążą wszystkich wykonawców — także tych, którzy nie zadali pytania.
W celu rzetelnego oszacowania wszystkich kosztów związanych z należytym świadczeniem usługi utrzymania, prosimy o umożliwienie odbycia wizji lokalnej lub alternatywnie udostępnienie dokumentacji technicznej i analitycznej oraz podręczników użytkownika.
Zgodnie z § 6 ust. 2 PPU „w terminie 3 dni roboczych od dnia zawarcia umowy, Zamawiający udostępni posiadaną dokumentację techniczną i instrukcję obsługi Systemu CEIDG.”
Zamawiający szczegółowo opisał system CEIDG, jego funkcjonalność oraz użyte technologie w Załączniku nr 2 do SWZ - Opis Przedmiotu Zamówienia, w sposób wystarczający do sporządzenia oferty. Zamawiający nie planował/nie planuje udostępniania dokumentacji na etapie postępowania oraz przeprowadzenia wizji lokalnej. System CEIDG jest dostępny pod adresem https://aplikacja.ceidg.gov.pl/CEIDG/Index.aspx.
Dokumentacja publiczna użytkownika dostępna na stronach:
https://akademia.biznes.gov.pl/portal/004856
https://akademia.biznes.gov.pl/pl/portal/001886
Dot. OPZ pkt III
Prosimy o wskazanie, czy Zamawiający udostępni wykonawcy komplet dostępu do repozytoriów kodu,
pipeline’ów, definicji buildów, runnerów/agend wykonawczych, repozytoriów artefaktów i kluczy technicznych
niezbędnych do przejęcia procesu wytwórczego.
Zamawiający zapewni dostępy do repozytorium kodu w celu realizacji umowy, zgodnie z rozdziałem IV OPZ.
Dot. OPZ pkt III
Prosimy o wskazanie, czy w ramach obecnego środowiska wytwórczego wykorzystywane są narzędzia do
statycznej analizy kodu, skanowania podatności, quality gates i testów automatycznych, a jeśli tak – jakie i w
jakim zakresie. OPZ wymaga oceny jakości kodu, zależności i CI/CD, ale bez wskazania aktualnych narzędzi i
stanu.
Zamawiający nie posiada wskazanych narzędzi.
W celu rzetelnego oszacowania kosztów personelu niezbędnego do świadczenia usługi utrzymania, wobec zróżnicowanego stosu technologicznego (szczególnie w zakresie Java i .net), prosimy o wyspecyfikowanie kluczowych technologii dla poszczególnych komponentów systemu.
Zamawiający szczegółowo opisał system CEIDG, jego funkcjonalność oraz użyte technologie w Załączniku nr 2 do SWZ - Opis Przedmiotu Zamówienia, w sposób wystarczający do sporządzenia oferty.
Dot. OPZ pkt III
Prosimy o doprecyzowanie podziału odpowiedzialności pomiędzy Zamawiającym a Wykonawcą w obszarze
monitoringu: kto odpowiada za utrzymanie platform monitorujących jako narzędzi, a kto za konfigurację
monitoringu komponentów systemu CEIDG, alertów, dashboardów i agentów.
Zgodnie z rozdziałem V OPZ, po stronie Wykonawcy pozostają obowiązki dotyczące komponentów
Systemu CEIDG od warstwy systemu operacyjnego po wszelkie oprogramowanie w nim uruchomione,
w tym monitorowanie Systemu CEIDG, dostępności usług i procesów oraz utylizacji zasobów.
Wykonawca jest również zobowiązany do wsparcia w implementacji nowych narzędzi monitorowania, w
tym wdrażania wymaganych agentów pracujących w systemie operacyjnym lub bibliotek pracujących w
serwerach aplikacji oraz konfiguracji komponentów Systemu CEIDG do współpracy z tymi narzędziami.
W celu rzetelnego oszacowania wszystkich kosztów związanych z należytym świadczeniem usługi utrzymania, prosimy o podanie informacji na temat liczby zgłoszeń w podziale na kategorie (Błąd krytyczny, Błąd poważny, Usterka) dla komponentów systemu będących w zakresie aktualnego postępowania w ujęciu miesięcznym, za ostatnie 12 miesięcy oraz ze wskazaniem na komponent, którego dotyczył błąd.
Dot. OPZ pkt III
Prosimy o wskazanie, jakie są obecne źródła pomiaru SLA, jakie metryki i progi są używane przez zewnętrzne
narzędzie Zamawiającego oraz czy zostaną one udostępnione wykonawcy do bieżącego wglądu. OPZ stanowi,
że SLA mierzy Zamawiający własnym narzędziem, ale nie opisuje metodologii pomiaru.
Zamawiający konfiguruje poszczególne scenariusze monitorowania według aktualnych potrzeb w
zależności od specyfikacji usługi w uzgodnieniu z Wykonawcą.
Dot. OPZ pkt IV ust. 4-8
Prosimy o przekazanie aktualnej inwentaryzacji wszystkich środowisk CEIDG objętych usługą, z rozbiciem co najmniej na środowiska produkcyjne, testowe i pozostałe, obejmującej nazwę i przeznaczenie każdego środowiska, liczbę instancji, serwerów lub maszyn wirtualnych, ich role, systemy operacyjne, wersje kluczowego oprogramowania, podstawowe parametry zasobowe (CPU, RAM, storage), a także informacje o kluczowych komponentach, zakresie replikacji, monitoringu, backupu i procedurach odtworzeniowych. Prosimy również o wskazanie, które środowiska będą udostępniane Wykonawcy do prac rozwojowych, testowych i odtworzeniowych.
W rozdziale III OPZ Zamawiający opisał System, w zakresie jego funkcji, użytych technologii i głównych komponentów w sposób szczegółowy. Dokumentacja techniczna oraz dane dostępowe niezbędne do realizacji przedmiotu zamówienia zostaną przekazane Wykonawcy po zawarciu umowy. Ponadto w rozdziale IV Zamawiający szczegółowo opisał zakres odpowiedzialności Wykonawcy.
Dot. OPZ pkt IV ust. 4 lit. h
Prosimy o opis aktualnego procesu budowania, testowania i wdrażania zmian w CEIDG, w tym wykorzystywanych narzędzi i repozytoriów, etapów automatycznych i manualnych oraz średniej miesięcznej liczby wdrożeń na środowisku produkcyjnym w aktualnej umowie.
Szczegółowy opis sposobu wdrażania zmian zawiera rozdział VI OPZ. Zamawiający posiada środowisko repozytorium kodu GitLab wraz z zaimplementowanym środowiskiem CI/CD. Liczba wdrożeń zmian w systemie CEIDG uzależniona jest od wielu czynników, np. wynika ze zmian przepisów, zgłoszonych potrzeb zmiany. Informacja o ilości zleceń znajduje się w odpowiedzi na pytanie 23.
Dot. OPZ pkt V
Prosimy o wskazanie, jakie rozwiązanie backupowe jest obecnie wykorzystywane dla systemu CEIDG, kto
odpowiada za jego administrację narzędziową, wykonywanie kopii oraz przechowywanie
nośników/repozytoriów backupowych.
W rozdziale III OPZ Zamawiający opisał System, w zakresie jego funkcji, użytych technologii i głównych
komponentów w sposób szczegółowy. Szczegółowe informacje oraz wymagania niezbędne do realizacji
przedmiotu zamówienia zostaną przekazane Wykonawcy zgodnie z rozdziałem IV OPZ. Dokumentacja
postępowania określa obowiązki Wykonawcy związane z monitorowaniem poprawności wykonywania
kopii zapasowych, ich cykliczną weryfikacją oraz opracowaniem i utrzymaniem procedury odtwarzania
po awarii.
Dot. OPZ pkt V
Prosimy o wskazanie aktualnych parametrów i polityk backupowych, w tym RPO, RTO, harmonogramów kopii,
retencji, zakresu objętych danych/systemów oraz lokalizacji przechowywania kopii.
W rozdziale III OPZ Zamawiający opisał System, w zakresie jego funkcji, użytych technologii i głównych
komponentów w sposób szczegółowy. Szczegółowe informacje oraz wymagania niezbędne do realizacji
przedmiotu zamówienia zostaną przekazane Wykonawcy zgodnie z rozdziałem IV OPZ. Dokumentacja
postępowania określa obowiązki Wykonawcy związane z monitorowaniem poprawności wykonywania
kopii zapasowych, ich cykliczną weryfikacją oraz opracowaniem i utrzymaniem procedury odtwarzania
po awarii.
Dot. OPZ pkt V ppkt 1 ust. 13-14, 22-25.
Prosimy o przekazanie informacji o aktualnym modelu monitoringu i observability dla CEIDG, w tym o narzędziach monitoringu, APM, logowania i alertowania, kluczowych metrykach i progach alarmowych, zasadach eskalacji alertów, wymaganych agentach oraz podziale odpowiedzialności pomiędzy Zamawiającego i Wykonawcę.
W rozdziale III OPZ Zamawiający opisał System, w zakresie jego funkcji, użytych technologii i głównych komponentów w sposób szczegółowy. Ponadto w rozdziale IV Zamawiający szczegółowo opisał zakres odpowiedzialności Wykonawcy. Dokumentacja postępowania zawiera zakres informacji przewidziany przez Zamawiającego na tym etapie. Szczegółowa dokumentacja techniczna oraz dane dostępowe niezbędne do realizacji przedmiotu zamówienia zostaną przekazane Wykonawcy po zawarciu umowy.
Dot. OPZ pkt IV ust. 4 lit. j; OPZ pkt V ppkt 1 ust. 24-25; OPZ pkt V ppkt 4.
Prosimy o informację czy wszystkie środowiska systemu są aktualnie objęte procedurą backupu oraz informację kiedy ostatnio przeprowadzono zakończone sukcesem testy odtworzeniowe i DR dla poszczególnych środowisk. Dodatkowo w kontekście dostępu do narzędzi i infrastruktury związanej z wykonywaniem oraz odtwarzaniem kopii zapasowych, prosimy o informacje na temat podziału odpowiedzialności pomiędzy Zamawiającego i Wykonawcę w tym obszarze.
W rozdziale III OPZ Zamawiający opisał System, w zakresie jego funkcji, użytych technologii i głównych komponentów w sposób szczegółowy. Szczegółowe informacje dotyczące aktualnego stanu środowisk, wykonywania kopii zapasowych, testów odtworzeniowych i DR oraz danych dostępowych do narzędzi i infrastruktury zostaną przekazane Wykonawcy po zawarciu umowy, w zakresie niezbędnym do realizacji przedmiotu zamówienia. Ponadto w rozdziale IV Zamawiający szczegółowo opisał zakres odpowiedzialności Wykonawcy.
Dot. OPZ pkt V 1) 7.
Prosimy o doprecyzowanie zasad korzystania z Systemu PAM, w szczególności czy obejmuje on wszystkie
operacje administracyjne, dostęp interaktywny, dostęp aplikacyjny, automaty CI/CD oraz operacje
wykonywane poza środowiskiem produkcyjnym.
Zamawiający wyjaśnia, że dokumentacja postępowania wskazuje wyłącznie, iż wszystkie prace w
środowisku produkcyjnym Systemu CEIDG Wykonawca prowadzi za pomocą dostarczonego przez
Zamawiającego systemu PAM. Szczegółowe zasady korzystania z systemu PAM oraz informacje i
wymagania niezbędne do realizacji przedmiotu zamówienia zostaną przekazane Wykonawcy zgodnie z
rozdziałem IV OPZ.
Dot. OPZ pkt V
Prosimy o doprecyzowanie definicji „Okna Dostępności Systemu”, w szczególności czy poza Oknem
Serwisowym system ma być traktowany jako objęty wymaganiem dostępności 24/7/365 również w dni wolne
i nocą. Dokument operuje jednocześnie pojęciami 24/7/365, Oknem Dostępności i Oknem Serwisowym, co
wymaga jednoznacznego powiązania.
Zgodnie z rozdziałem V pkt 1) ppkt 15 OPZ Wykonawca zobowiązany jest do zapewniania ciągłości
działania środowiska produkcyjnego oraz testowego CEIDG w czasie Okna Dostępności Systemu CEIDG,
7 dni w tygodniu 365 dni w roku („24/7/365") przez cały okres obowiązywania Umowy.
Dodatkowo rozdział V pkt 1) ppkt 9 OPZ wskazuje definicję Okna serwisowego, a rozdział V pkt 2) ppkt
10 OPZ wskazuje definicję Okna dostępności.
Okno serwisowe nie jest wliczane do obliczania SLA. Okno Dostępności Systemu definiuje okres
wymaganej dostępności (np. 24/7/365 z wyłączeniem okna serwisowego).
Dot. OPZ pkt V ppkt 1 ust. 7, 18, 29-31; OPZ pkt V ppkt 3.
Prosimy o doprecyzowanie operacyjnego modelu współpracy przy wykorzystaniu PAM, SIEM, WAF, AV/XDR i platformy API, w tym o wskazanie poziomów dostępu dla Wykonawcy, trybu obsługi zmian i wdrożeń, średniego i maksymalnego czasu uzyskiwania uprawnień, trybu pracy awaryjnej oraz zakresu odpowiedzialności przy incydentach bezpieczeństwa i zmianach reguł ochronnych.
W rozdziale III OPZ Zamawiający opisał System, w zakresie jego funkcji, użytych technologii i głównych komponentów w sposób szczegółowy. Szczegółowy operacyjny model współpracy, w tym poziomy dostępów, organizacja obsługi zmian i wdrożeń, tryb pracy awaryjnej oraz zasady współpracy w obszarze bezpieczeństwa, zostaną przekazane Wykonawcy po zawarciu umowy, w zakresie niezbędnym do realizacji przedmiotu zamówienia. Ponadto w rozdziale IV Zamawiający szczegółowo opisał zakres odpowiedzialności Wykonawcy.
Pokazujemy 16 z 112 pytań. Komplet wyjaśnień — razem z załącznikami, których dotyczą — jest w dokumentacji postępowania.