ZakończonyBZP

Powykonawczy audyt bezpieczeństwa

Wartość szacunkowaNie podano
WadiumBrakniewymagane
Termin składania ofert09.04.2026 12:00Zakończony
Konkurencyjnośćdane po rozstrzygnięciach

Wynik postępowania

Wynik przetargu i analiza ofert

Wybrany wykonawcaITRUST Sp. z o.o.Warszawa
Wartość umowy57 307,03 PLN
Liczba złożonych ofert2Niska konkurencja
Najtańsza oferta25 698,22 PLN
Najdroższa oferta31 608,81 PLN
Taniej od najdroższej5 910,59 PLN19% poniżej
Rozpiętość cenowa ofert+23%
25 698,22 PLN
najtańsza
31 608,81 PLN
najdroższa

Duża rozpiętość cenowa może świadczyć o różnym rozumieniu zakresu zamówienia lub odmiennych strategiach cenowych konkurencji.

Data zawarcia umowy: 18.05.2026

Informacje o zamówieniu

Zamawiający

NazwaMazowiecki Szpital Wojewódzki mi. św. Jana Pawła II w Siedlcach Sp. z o.o.
MiastoSiedlce
WojewództwoMazowieckie
NIP8212577607
AdresPoniatowskiego 26, 08-110 Siedlce
Telefon2564003299

Lokalizacja zamawiającego

Przybliżona lokalizacja miejscowości zamawiającego (Siedlce). Dane: GeoNames, OpenStreetMap.

Szczegóły zamówienia

RodzajUsługi
Branża (CPV)72810000-1 — Usługi audytu komputerowego
Numer ogłoszenia2026/BZP 00178228
Data publikacji31.03.2026 09:28

Kody CPV

72810000-1Usługi audytu komputerowego

Analiza rynkowa i konkurencja

Przebieg postępowania

  1. Ogłoszenie o zamówieniu (ta strona)31.03.2026

    Termin ofert: 09.04.2026 12:00

  2. Liczba ofert: 2 · Zwycięzca: ITRUST Sp. z o.o. — 57 307,03 PLN

Analiza rynkowa

Przedmiot zamówienia

Opis zamówienia

Przedmiotem zamówienia jest przeprowadzenie przez Wykonawcę na rzecz Zamawiającego audytu powykonawczego w zakresie cyberbezpieczeństwa w Mazowiecki Szpital Wojewódzki im. św. Jana Pawła II w Siedlcach Sp. z o.o., obejmującego w szczególności: a) Weryfikację zgodności wdrożonych rozwiązań i procedur z obowiązującymi normami bezpieczeństwa informacji, w tym ISO/IEC 27001:2013, oraz przepisami prawa dotyczącymi ochrony danych pacjentów i systemów medycznych;b) Ocenę skuteczności wdrożonych mechanizmów ochrony infrastruktury IT, systemów medycznych oraz procesów zarządzania incydentami cyberbezpieczeństwa;c) Identyfikację luk i ryzyk w obszarach kontroli dostępu, zarządzania użytkownikami, ochrony danych, monitoringu zdarzeń, kopii zapasowych oraz ciągłości działania kluczowych usług szpitalnych;d) Weryfikację procedur ciągłości działania oraz przygotowanie rekomendacji do optymalizacji planów awaryjnych, w tym dla usług krytycznych, takich jak zarządzanie lekami, produktami leczniczymi i wyrobami medycznymi;e) Sporządzenie raportu audytowego zawierającego ocenę stanu bezpieczeństwa, rekomendacje działań naprawczych oraz plan działań korygujących dla zwiększenia odporności na zagrożenia cybernetyczne. Szczegółowy opis asortymentu wskazany w załączniku nr 2 – Oferta techniczna z podziałem na 2 pakiety w ramach jednego zadania, bez możliwości składania ofert częściowych.

Termin realizacji: do 2026-06-30

Treść ogłoszenia

1Zamawiający
Rola zamawiającego
Postępowanie prowadzone jest samodzielnie przez zamawiającego
Nazwa zamawiającego
Mazowiecki Szpital Wojewódzki mi. św. Jana Pawła II w Siedlcach Sp. z o.o.
Krajowy Numer Identyfikacyjny
REGON 141944750
Ulica
Poniatowskiego 26
Miejscowość
Siedlce
Kod pocztowy
08-110
Województwo
mazowieckie
Kraj
Polska
Lokalizacja NUTS 3
PL925 - Siedlecki
Numer telefonu
2564003299
Adres poczty elektronicznej
ozp@szpital.siedlce.pl
Adres strony internetowej zamawiającego
szpital.siedlce.pl
Rodzaj zamawiającego
Zamawiający publiczny - inny zamawiający
Przedmiot działalności zamawiającego
Zdrowie
2Informacje podstawowe
Ogłoszenie dotyczy
Zamówienia publicznego
Ogłoszenie dotyczy usług społecznych i innych szczególnych usług
Nie
Nazwa zamówienia albo umowy ramowej
Powykonawczy audyt bezpieczeństwa
Identyfikator postępowania
ocds-148610-6af70a3a-4294-429b-b8bc-c33880581483
Numer ogłoszenia
2026/BZP 00178228
Wersja ogłoszenia
01
Data ogłoszenia
2026-03-31
Zamówienie albo umowa ramowa zostały ujęte w planie postępowań
Nie
O udzielenie zamówienia mogą ubiegać się wyłącznie wykonawcy, o których mowa w art. 94 ustawy
Nie
Czy zamówienie albo umowa ramowa dotyczy projektu lub programu współfinansowanego ze środków Unii Europejskiej
Tak
Nazwa projektu lub programu
Krajowy Plan Odbudowy i Wspierania Odporności
Tryb udzielenia zamówienia wraz z podstawą prawną
Zamówienie udzielane jest w trybie podstawowym na podstawie: art. 275 pkt 1 ustawy
3Udostępnianie dokumentów zamówienia i komunikacja
Adres strony internetowej prowadzonego postępowania
https://szpitalsiedlce.ezamawiajacy.pl
Zamawiający zastrzega dostęp do dokumentów zamówienia
Nie
Wykonawcy zobowiązani są do składania ofert, wniosków o dopuszczenie do udziału w postępowaniu, oświadczeń oraz innych dokumentów wyłącznie przy użyciu środków komunikacji elektronicznej
Tak
Informacje o środkach komunikacji elektronicznej, przy użyciu których zamawiający będzie komunikował się z wykonawcami - adres strony internetowej
https://szpitalsiedlce.ezamawiajacy.pl
Wymagania techniczne i organizacyjne dotyczące korespondencji elektronicznej
Zgodnie z SWZ
Zamawiający wymaga sporządzenia i przedstawienia ofert przy użyciu narzędzi elektronicznego modelowania danych budowlanych lub innych podobnych narzędzi, które nie są ogólnie dostępne
Nie
Oferta - katalog elektroniczny
Nie dotyczy
Języki, w jakich mogą być sporządzane dokumenty składane w postępowaniu
polski
4Przedmiot zamówienia
Przed wszczęciem postępowania przeprowadzono konsultacje rynkowe
Nie
Numer referencyjny
FZP. 2810. 54.2026
Rodzaj zamówienia
Usługi
Zamawiający udziela zamówienia w częściach, z których każda stanowi przedmiot odrębnego postępowania
Nie
Możliwe jest składanie ofert częściowych
Tak
Liczba części
2
Zamawiający ogranicza liczbę części zamówienia, którą można udzielić jednemu wykonawcy
Nie
Zamawiający uwzględnia aspekty społeczne, środowiskowe lub etykiety w opisie przedmiotu zamówienia
Nie
Krótki opis przedmiotu zamówienia
Przedmiotem zamówienia jest przeprowadzenie przez Wykonawcę na rzecz Zamawiającego audytu powykonawczego w zakresie cyberbezpieczeństwa w Mazowiecki Szpital Wojewódzki im. św. Jana Pawła II w Siedlcach Sp. z o.o., obejmującego w szczególności: a) Weryfikację zgodności wdrożonych rozwiązań i procedur z obowiązującymi normami bezpieczeństwa informacji, w tym ISO/IEC 27001:2013, oraz przepisami prawa dotyczącymi ochrony danych pacjentów i systemów medycznych;b) Ocenę skuteczności wdrożonych mechanizmów ochrony infrastruktury IT, systemów medycznych oraz procesów zarządzania incydentami cyberbezpieczeństwa;c) Identyfikację luk i ryzyk w obszarach kontroli dostępu, zarządzania użytkownikami, ochrony danych, monitoringu zdarzeń, kopii zapasowych oraz ciągłości działania kluczowych usług szpitalnych;d) Weryfikację procedur ciągłości działania oraz przygotowanie rekomendacji do optymalizacji planów awaryjnych, w tym dla usług krytycznych, takich jak zarządzanie lekami, produktami leczniczymi i wyrobami medycznymi;e) Sporządzenie raportu audytowego zawierającego ocenę stanu bezpieczeństwa, rekomendacje działań naprawczych oraz plan działań korygujących dla zwiększenia odporności na zagrożenia cybernetyczne. Szczegółowy opis asortymentu wskazany w załączniku nr 2 – Oferta techniczna z podziałem na 2 pakiety w ramach jednego zadania, bez możliwości składania ofert częściowych.
Główny kod CPV
72810000-1 - Usługi audytu komputerowego
Zamówienie obejmuje opcje
Nie
Okres realizacji zamówienia albo umowy ramowej
do 2026-06-30
Zamawiający przewiduje wznowienia
Nie
Zamawiający przewiduje udzielenie dotychczasowemu wykonawcy zamówień na podobne usługi lub roboty budowlane
Nie
Sposób określania wagi kryteriów oceny ofert
Punktowo
Stosowane kryteria oceny ofert
Wyłącznie kryterium ceny
Nazwa kryterium
Cena
Waga
100,00
Zamawiający określa aspekty społeczne, środowiskowe lub innowacyjne, żąda etykiet lub stosuje rachunek kosztów cyklu życia w odniesieniu do kryterium oceny ofert
Nie
Krótki opis przedmiotu zamówienia
Przedmiotem zamówienia jest przeprowadzenie przez Wykonawcę na rzecz Zamawiającego audytu powykonawczego w zakresie cyberbezpieczeństwa w Mazowiecki Szpital Wojewódzki im. św. Jana Pawła II w Siedlcach Sp. z o.o., obejmującego w szczególności: a) Weryfikację zgodności wdrożonych rozwiązań i procedur z obowiązującymi normami bezpieczeństwa informacji, w tym ISO/IEC 27001:2013, oraz przepisami prawa dotyczącymi ochrony danych pacjentów i systemów medycznych;b) Ocenę skuteczności wdrożonych mechanizmów ochrony infrastruktury IT, systemów medycznych oraz procesów zarządzania incydentami cyberbezpieczeństwa;c) Identyfikację luk i ryzyk w obszarach kontroli dostępu, zarządzania użytkownikami, ochrony danych, monitoringu zdarzeń, kopii zapasowych oraz ciągłości działania kluczowych usług szpitalnych;d) Weryfikację procedur ciągłości działania oraz przygotowanie rekomendacji do optymalizacji planów awaryjnych, w tym dla usług krytycznych, takich jak zarządzanie lekami, produktami leczniczymi i wyrobami medycznymi;e) Sporządzenie raportu audytowego zawierającego ocenę stanu bezpieczeństwa, rekomendacje działań naprawczych oraz plan działań korygujących dla zwiększenia odporności na zagrożenia cybernetyczne. Szczegółowy opis asortymentu wskazany w załączniku nr 2 – Oferta techniczna z podziałem na 2 pakiety w ramach jednego zadania, bez możliwości składania ofert częściowych.
Główny kod CPV
72810000-1 - Usługi audytu komputerowego
Zamówienie obejmuje opcje
Nie
Okres realizacji zamówienia albo umowy ramowej
do 2026-06-30
Zamawiający przewiduje wznowienia
Nie
Zamawiający przewiduje udzielenie dotychczasowemu wykonawcy zamówień na podobne usługi lub roboty budowlane
Nie
Sposób określania wagi kryteriów oceny ofert
Punktowo
Stosowane kryteria oceny ofert
Wyłącznie kryterium ceny
Nazwa kryterium
Cena
Waga
100,00
Zamawiający określa aspekty społeczne, środowiskowe lub innowacyjne, żąda etykiet lub stosuje rachunek kosztów cyklu życia w odniesieniu do kryterium oceny ofert
Nie
5Kwalifikacja wykonawców
Zamawiający przewiduje fakultatywne podstawy wykluczenia
Nie
Warunki udziału w postępowaniu
Tak
Nazwa i opis warunków udziału w postępowaniu.
W zakresie zdolności technicznej lub zawodowej Wykonawca musi wykazać, że dysponuje zespołem co najmniej 2 osób skierowanych do przeprowadzenia audytu, które posiadają: • kwalifikacje / uprawnienia audytora bezpieczeństwa informacji, potwierdzone certyfikatem ISO/IEC 27001 Auditor lub równoważny • kwalifikacje / uprawnienia audytora ciągłości działania, potwierdzone certyfikatem ISO 22301 Auditor lub równoważny • doświadczenie min.5 letnie w realizacji audytów - w tym 3 letnie w podmiotach medycznych potwierdzane przynajmniej jedna referencją wystawioną przez podmiot medyczny- szpital
Zamawiający wymaga złożenia oświadczenia, o którym mowa w art.125 ust. 1 ustawy
Tak
Wykaz podmiotowych środków dowodowych na potwierdzenie niepodlegania wykluczeniu
Oświadczenie dot. grupy kapitałowej - Załącznik nr 7 Oświadczenie DNSH – załącznik nr 8 Oświadczenie o niepodleganiu wykluczeniu – załącznik nr 9
Wykaz podmiotowych środków dowodowych na potwierdzenie spełniania warunków udziału w postępowaniu
Jako dowód spełnienia powyższych warunków udziału Wykonawca wraz z ofertą składa Wykaz osób – załącznik nr 10 oraz Wykaz usług – załącznik nr 11
6Warunki zamówienia
Zamawiający wymaga albo dopuszcza oferty wariantowe
Nie
Zamawiający przewiduje aukcję elektroniczną
Nie
Zamawiający wymaga wadium
Nie
Zamawiający wymaga zabezpieczenia należytego wykonania umowy
Nie
Zamawiający przewiduje unieważnienie postępowania, jeśli środki publiczne, które zamierzał przeznaczyć na sfinansowanie całości lub części zamówienia nie zostały przyznane
Tak
7Projektowane postanowienia umowy
Zamawiający przewiduje udzielenia zaliczek
Nie
Zamawiający przewiduje zmiany umowy
Tak
Rodzaj i zakres zmian umowy oraz warunki ich wprowadzenia
Zgodnie z projektem umowy
Zamawiający uwzględnił aspekty społeczne, środowiskowe, innowacyjne lub etykiety związane z realizacją zamówienia
Nie
8Procedura
Termin składania ofert
2026-04-09 12:00
Miejsce składania ofert
https://szpitalsiedlce.ezamawiajacy.pl
Termin otwarcia ofert
2026-04-09 12:30
Termin związania ofertą
30 dni

Warunki i informacje dodatkowe

Informacje dodatkowe

Rodzaj zamówieniaTryb podstawowy bez negocjacji
Próg unijnyPoniżej progu
ID postępowaniaocds-148610-6af70a3a-4294-429b-b8bc-c33880581483

Najczęściej zadawane pytania

Jaki jest termin składania ofert?

Termin składania ofert upływa 09.04.2026 12:00. Termin już minął.

Kto jest zamawiającym?

Zamawiającym jest Mazowiecki Szpital Wojewódzki mi. św. Jana Pawła II w Siedlcach Sp. z o.o. z siedzibą w Siedlce.

Do jakiej branży należy to zamówienie?

Zamówienie należy do branży: Informatyka (CPV: 72810000-1).

Gdzie znaleźć pełną dokumentację?

Pełna dokumentacja jest dostępna na platformie BZP. Przejdź do ogłoszenia →

Podobne przetargi

Znajdź aktywne przetargi podobne do tego — analiza znaczeniowa i alert na kolejne

Wynik: Powykonawczy audyt bezpieczeństwa. Zwycięzca: ITRUST Sp. z o.o. | PrzetargHub