Świadczenie usług w zakresie przeprowadzenia dwuobszarowego audytu Systemu Zarządzania Bezpieczeństwem Informacji (SZBI)”.
Informacje o zamówieniu
Zamawiający
Lokalizacja zamawiającego
Przybliżona lokalizacja miejscowości zamawiającego (Warszawa). Dane: GeoNames, OpenStreetMap.
Szczegóły zamówienia
Kody CPV
Analiza rynkowa i konkurencja
W skrócie
Zamówienie obejmuje przeprowadzenie dwuobszarowego audytu Systemu Zarządzania Bezpieczeństwem Informacji (SZBI). Audyt będzie obejmować ocenę wdrożenia i efektywności systemu zarządzania bezpieczeństwem informacji w dwóch wyznaczonych obszarach. Wykonawca przygotuje raport z wynikami audytu i rekomendacjami.
Kluczowe wymagania
- Doświadczenie w przeprowadzaniu audytów SZBI i systemów bezpieczeństwa informacji
- Znajomość norm i standardów dotyczących bezpieczeństwa informacji (ISO/IEC 27001)
- Zespół audytorów z uprawnieniami do oceny systemów zarządzania
- Umiejętność przeprowadzenia audytu w dwóch odrębnych obszarach funkcjonalnych
Wyłuskane z treści ogłoszenia — pełne i wiążące warunki znajdziesz w dokumentacji (SWZ).
Zapytaj o ten przetarg
Masz pytanie o warunki udziału, terminy albo wymagania? Zadaj je własnymi słowami — odpowiemy na podstawie treści tego ogłoszenia. Za darmo.
Konkurencja i ceny — Usługi biznesowe i prawne
W kategorii Usługi biznesowe i prawne rozstrzygnięte postępowania otrzymują średnio 3,9 oferty (konkurencja średnia); 73% ma co najmniej dwie oferty. Mediana wartości udzielonych zamówień to 249 616,19 PLN, a typowy przedział cen wynosi od 93 700,00 PLN do 571 400,00 PLN.
Na podstawie 20 575 rozstrzygnięć z BZP w tej kategorii. Zobacz wszystkie przetargi: Usługi biznesowe i prawne.
Sprawdź opłacalność startu
Podaj koszt przygotowania oferty i swoją marżę, a my oszacujemy oczekiwaną wartość finansową udziału w tym postępowaniu na podstawie danych z tej kategorii i regionu.
Analiza rynkowa
Przedmiot zamówienia
Opis zamówienia
„Świadczenie usług w zakresie przeprowadzenia dwuobszarowego audytu Systemu Zarządzania Bezpieczeństwem Informacji (SZBI)”.
Termin realizacji: 90 dni
Treść ogłoszenia
1Zamawiający
- Rola zamawiającego
- Postępowanie prowadzone jest samodzielnie przez zamawiającego
- Nazwa zamawiającego
- MAZOWIECKI URZĄD WOJEWÓDZKI W WARSZAWIE
- Krajowy Numer Identyfikacyjny
- REGON 013272620
- Ulica
- Plac Bankowy 3/5
- Miejscowość
- Warszawa
- Kod pocztowy
- 00-950
- Województwo
- mazowieckie
- Kraj
- Polska
- Lokalizacja NUTS 3
- PL911 - Miasto Warszawa
- Adres poczty elektronicznej
- przetarg@mazowieckie.pl
- Adres strony internetowej zamawiającego
- https://bip.mazowieckie.pl/
- Rodzaj zamawiającego
- Zamawiający publiczny - jednostka sektora finansów publicznych - organ władzy publicznej - organ administracji rządowej (centralnej lub terenowej)
- Przedmiot działalności zamawiającego
- Ogólne usługi publiczne
2Informacje podstawowe
- Ogłoszenie dotyczy
- Zamówienia publicznego
- Ogłoszenie dotyczy usług społecznych i innych szczególnych usług
- Nie
- Nazwa zamówienia albo umowy ramowej
- „Świadczenie usług w zakresie przeprowadzenia dwuobszarowego audytu Systemu Zarządzania Bezpieczeństwem Informacji (SZBI)”.
- Identyfikator postępowania
- ocds-148610-b9bb8bde-d7dc-48fe-929d-8f12701429d4
- Numer ogłoszenia
- 2026/BZP 00399041
- Wersja ogłoszenia
- 01
- Data ogłoszenia
- 2026-08-19
- Zamówienie albo umowa ramowa zostały ujęte w planie postępowań
- Tak
- Numer planu postępowań w BZP
- 2026/BZP 00148378/11/P
- Identyfikator pozycji planu postępowań
- 1. 3.6 Wykonanie audytu Systemu Zarządzania Bezpieczeństwem Informacji oraz zgodności z KRI/uo KSC
- O udzielenie zamówienia mogą ubiegać się wyłącznie wykonawcy, o których mowa w art. 94 ustawy
- Nie
- Czy zamówienie albo umowa ramowa dotyczy projektu lub programu współfinansowanego ze środków Unii Europejskiej
- Tak
- Nazwa projektu lub programu
- W ramach projektu pod nazwą „CBR-Mazowieckie” finansowany ze środków KPO i Zwiększania Odporności (KPO), Inwestycja C 3. 1.1. Cyberbezpieczeństwo - Cyber PL, infrastruktura przetwarzania danych oraz optymalizacja infrastruktury służb państwowych odpowiedzialnych za bezpieczeństwo, Konkurs Grantowy - Cyberbezpieczny Rząd. Porozumienie nr KPOD. 05.10-CR.01-001/24/0027/KPOD. 05.10-CR.01-001/25/2025
- Tryb udzielenia zamówienia wraz z podstawą prawną
- Zamówienie udzielane jest w trybie podstawowym na podstawie: art. 275 pkt 1 ustawy
3Udostępnianie dokumentów zamówienia i komunikacja
- Adres strony internetowej prowadzonego postępowania
- https://ezamowienia.gov.pl/mp-client/search/list/ocds-148610-b9bb8bde-d7dc-48fe-929d-8f12701429d4
- Zamawiający zastrzega dostęp do dokumentów zamówienia
- Nie
- Wykonawcy zobowiązani są do składania ofert, wniosków o dopuszczenie do udziału w postępowaniu, oświadczeń oraz innych dokumentów wyłącznie przy użyciu środków komunikacji elektronicznej
- Tak
- Informacje o środkach komunikacji elektronicznej, przy użyciu których zamawiający będzie komunikował się z wykonawcami - adres strony internetowej
- W postępowaniu o udzielenie zamówienia publicznego komunikacja między Zamawiającym, a Wykonawcami odbywa się przy użyciu Platformy e-Zamówienia, która jest dostępna pod adresem https://ezamowienia.gov.pl. Wykonawca zamierzający wziąć udział wpostępowaniu o udzielenie zamówienia publicznego musi posiadać konto podmiotu „Wykonawca” na Platformie e-Zamówienia. Komunikacja w postępowaniu odbywa się drogą elektroniczną za pośrednictwem formularzy do komunikacji dostępnych w zakładce„Formularze” („Formularze do komunikacji”), z wyłączeniem składania ofert – sposób przygotowania i złożenia oferty wskazany jestw pkt 11 SWZ. Wykonawca składa ofertę za pośrednictwem zakładki „Oferty/wnioski”, widocznej w podglądzie postępowania pozalogowaniu się na konto wykonawcy.
- Wymagania techniczne i organizacyjne dotyczące korespondencji elektronicznej
- Korzystanie z Platformy e-Zamówieniajest bezpłatne. Wykonawca zamierzający wziąć udział w postępowaniu o udzielenie zamówienia publicznego musi posiadać kontopodmiotu „Wykonawca” na Platformie e-Zamówienia. Szczegółowe informacje na temat zakładania kont podmiotów oraz zasady iwarunki korzystania z Platformy e-Zamówienia, w tym minimalne wymagania techniczne dotyczące sprzętu używanego w celukorzystania z usług oraz informacje dotyczące specyfikacji połączenia określa Regulamin Platformy e-Zamówienia oraz informacjezamieszczone w zakładce „Centrum Pomocy”. Formularze do komunikacji umożliwiają dołączenie załącznika do przesyłanejwiadomości (przycisk "dodaj załącznik”). W przypadku załączników opatrzonych kwalifikowanym podpisem elektronicznym, wzależności od rodzaju podpisu i jego typu (zewnętrzny, wewnętrzny) - dodaje się uprzednio podpisany dokument wraz zwygenerowanym plikiem podpisu (typ zewnętrzny) lub - dokument z „wszytym” podpisem (typ wewnętrzny). Informacje,oświadczenia, wnioski, zawiadomienia lub dokumenty sporządza w postaci elektronicznej i przekazuje jako załącznik do „Formularzado komunikacji” lub jako tekst wpisany bezpośrednio do Formularza do komunikacji, w sposób umożliwiający ustalenie tożsamościosoby przekazującej. Możliwość korzystania w postępowaniu z „Formularzy do komunikacji” w pełnym zakresie wymaga posiadaniakonta „Wykonawcy” na Platformie e-Zamówienia oraz zalogowania się na Platformie e Zamówienia. Wszystkie wysłane i odebrane wpostępowaniu przez wykonawcę wiadomości widoczne są po zalogowaniu w podglądzie postępowania w zakładce „Komunikacja”. Maksymalny rozmiar plików przesyłanych za pośrednictwem „Formularzy do komunikacji” wynosi 150 MB (wielkość ta dotyczyplików przesyłanych jako załączniki do jednego formularza).
- Zamawiający wymaga sporządzenia i przedstawienia ofert przy użyciu narzędzi elektronicznego modelowania danych budowlanych lub innych podobnych narzędzi, które nie są ogólnie dostępne
- Nie
- Oferta - katalog elektroniczny
- Nie dotyczy
- Języki, w jakich mogą być sporządzane dokumenty składane w postępowaniu
- polski
- RODO (obowiązek informacyjny)
- Zgodnie z art. 13 ust. 1 i 2 i 14 ust. 1 i 2 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i wsprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (Dz. Urz. UE L 119 z 04. 05.2016, str. 1 zpóźn.zm.) uprzejmie informuję, że: Administratorem Pani/Pana danych osobowych jest Wojewoda Mazowiecki Może się Pani/Pan z nami kontaktować w następujący sposób: listownie na adres: pl. Bankowy 3/5, 00-950 Warszawa,poprzez elektroniczną skrzynkę podawczą: /t6j4ljd68r/skrytka,poprzez e-mail: info@mazowieckie.pl, telefonicznie: 22 695 69 95. Dane kontaktowe inspektora ochrony danych osobowych Nad prawidłowością przetwarzania Pani/Pana danych osobowych czuwa wyznaczony przez Administratora inspektor ochronydanych, z którym można się kontaktować: listownie na adres: pl. Bankowy 3/5, 00-950 Warszawa,poprzez elektroniczną skrzynkę podawczą: /t6j4ljd68r/skrytka,poprzez e-mail: iod@mazowieckie.pl. Cele przetwarzania Państwa danych i podstawa prawna Pani/Pana dane osobowe będą przetwarzane w celu zawarcia umowy, jeśli jest jej Pani/Pan stroną, na podstawie art. 6 ust. 1 lit. b RODO (przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą). Pani/Pana dane osobowe będą przetwarzane w celu skontaktowania się z Panią/Panem w ramach realizacji umowy na podstawieart. 6 ust. 1 lit. e RODO (przetwarzanie jest niezbędne do wykonania zadania realizowanego w interesie publicznym). Źródło pochodzenia danych. W przypadku kiedy Pani/Pana dane nie zostały bezpośrednio przez Panią/Pana udostępnione Wojewodzie Mazowieckiemu,Pani/Pana dane osobowe zostały udostępnione przez podmiot, w imieniu którego Pani/Pan działa, w związku z realizacją umowy. Kategorie przetwarzanych danych osobowych:- imię i nazwisko,- nr telefonu,- adres e-mail,- miejsce pracy. Odbiorcy danych lub kategorie odbiorców danych Pani/Pana dane osobowe mogą być przekazane wyłącznie podmiotom, które uprawnione są do ich otrzymania przepisami prawa. Podmioty takie nie są jednak uznane za odbiorców danych. Pani/Pana dane osobowe mogą być również udostępniane innymodbiorcom lub kategoriom odbiorców, którymi mogą być podmioty,które przetwarzają Pani/Pana dane osobowe w imieniu Administratora na podstawie zawartej umowy powierzenia przetwarzaniadanych osobowych (tzw. podmioty przetwarzające). Okres przechowywania danych Pani/Pana dane osobowe będą przechowywane przez okres niezbędny do wykonania umowy,a po jej rozwiązaniu lub wygaśnięciu – przez obowiązkowy okres przechowywania dokumentacji, ustalony odrębnymi przepisami. Przysługujące uprawnienia związane z przetwarzaniem danych osobowych Przysługują Pani/Panu następujące uprawnienia:• prawo dostępu do swoich danych oraz uzyskania ich kopii;• prawo do sprostowania (poprawiania) swoich danych;• prawo do usunięcia danych(jeśli dane zostały pozyskane na podstawie zgody);• prawo do ograniczenia przetwarzania danych, przy czym odrębne przepisy mogą wyłączyć możliwość skorzystania z tego prawa;• prawo do wycofania zgody na przetwarzanie danych osobowych, w zakresie, w którym przetwarzanie opierało się na przesłanezgody, bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem. Aby skorzystać z powyższych praw należy skontaktować się z nami lub z naszym inspektorem ochrony danych (dane kontaktowezawarte są powyżej);• prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowycheśli uznają Pani/Pan że przetwarzamy Pani/Pana dane niezgodniez prawem. Informacja o przekazywaniu danych do państw trzecich Nie przekazujemy Pani/Pana danych do państw trzecich. Informacja o profilowaniu Pani/Pana dane osobowe nie podlegają zautomatyzowanemu przetwarzaniu . Informacja o dowolności lub obowiązku podania danych Podanie danych osobowych jest niezbędne do realizacji Umowy.
4Przedmiot zamówienia
- Przed wszczęciem postępowania przeprowadzono konsultacje rynkowe
- Nie
- Numer referencyjny
- BOU-V. 272. 55.2026
- Rodzaj zamówienia
- Usługi
- Zamawiający udziela zamówienia w częściach, z których każda stanowi przedmiot odrębnego postępowania
- Nie
- Możliwe jest składanie ofert częściowych
- Nie
- Zamawiający uwzględnia aspekty społeczne, środowiskowe lub etykiety w opisie przedmiotu zamówienia
- Nie
- Krótki opis przedmiotu zamówienia
- „Świadczenie usług w zakresie przeprowadzenia dwuobszarowego audytu Systemu Zarządzania Bezpieczeństwem Informacji (SZBI)”.
- Główny kod CPV
- 79212000-3 - Usługi audytu
- Dodatkowy kod CPV
- 79417000-0 - Usługi doradcze w zakresie bezpieczeństwa
- Zamówienie obejmuje opcje
- Nie
- Okres realizacji zamówienia albo umowy ramowej
- 90 dni
- Zamawiający przewiduje wznowienia
- Nie
- Zamawiający przewiduje udzielenie dotychczasowemu wykonawcy zamówień na podobne usługi lub roboty budowlane
- Nie
- Sposób oceny ofert
- Cena
- Sposób określania wagi kryteriów oceny ofert
- Punktowo
- Stosowane kryteria oceny ofert
- Kryterium ceny oraz kryteria jakościowe
- Nazwa kryterium
- Cena
- Waga
- 60
- Rodzaj kryterium
- inne.
- Nazwa kryterium
- Doświadczenie wykonawcy
- Waga
- 40
- Zamawiający określa aspekty społeczne, środowiskowe lub innowacyjne, żąda etykiet lub stosuje rachunek kosztów cyklu życia w odniesieniu do kryterium oceny ofert
- Nie
5Kwalifikacja wykonawców
- Zamawiający przewiduje fakultatywne podstawy wykluczenia
- Nie
- Warunki udziału w postępowaniu
- Tak
- Nazwa i opis warunków udziału w postępowaniu.
- 1. Wykonawca wykaże, że w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy — w tym okresie, należycie wykonał co najmniej 4 usługi polegające na przeprowadzeniu audytu, przeglądu, analizy zgodności lub oceny bezpieczeństwa informacji, cyberbezpieczeństwa albo zabezpieczeń systemów teleinformatycznych, przy czym: a) co najmniej jedna usługa obejmowała ocenę zgodności z wymaganiami Krajowych Ram Interoperacyjności lub ustawy o krajowym systemie cyberbezpieczeństwa; b) co najmniej jedna usługa obejmowała ocenę dokumentacji, procedur, polityk, rejestrów lub dowodów działania w zakresie bezpieczeństwa informacji, cyberbezpieczeństwa albo Systemu Zarządzania Bezpieczeństwem Informacji; c) co najmniej jedna usługa obejmowała ocenę technicznych zabezpieczeń systemów teleinformatycznych, w szczególności w zakresie zarządzania dostępem, aktualizacji, podatności, kopii zapasowych, logowania, monitorowania, ciągłości działania, bezpieczeństwa sieci lub obsługi incydentów; d) co najmniej jedna usługa była realizowana dla organizacji o strukturze rozproszonej, obejmującej co najmniej 5 lokalizacji, oddziałów, podmiotów podległych, komórek organizacyjnych albo innych wyodrębnionych części organizacyjnych. Przez jedną usługę Zamawiający rozumie usługę wykonaną w ramach jednej umowy albo jednego zamówienia, zakończoną sporządzeniem raportu, protokołu, matrycy zgodności, rekomendacji, planu działań naprawczych lub innego dokumentu końcowego potwierdzającego wykonanie audytu, przeglądu albo analizy. Zamawiający wymaga, aby przedstawione potwierdzenia należytego wykonania usług obejmowały wszystkie obszary wskazane w punktach a – d, tzn. każdy obszar był zrealizowany co najmniej jeden raz w ramach wszystkich usług, które Wykonawca wskaże jako zrealizowane. 2. Wykonawca skieruje do realizacji zamówienia zespół audytowy składający się z co najmniej 5 osób, obejmujący następujące funkcje, przy czym co do zasady każda osoba może pełnić jedną funkcję, z zastrzeżeniem możliwości łączenia funkcji określonej poniżej w dalszej części niniejszego punktu: a) Kierownik audytu; b) Audytor zgodności KRI/KSC; c) Audytor dokumentowo-proceduralny SZBI; d) Audytor techniczny IT/cyberbezpieczeństwa; e) Audytor ISO/IEC 27001 — w zakresie trzech podmiotów wskazanych przez Zamawiającego. Dopuszcza się łączenie maksymalnie dwóch funkcji przez jedną osobę, pod warunkiem spełnienia wymagań dla każdej z pełnionych funkcji, z zastrzeżeniem, że zespół audytowy w przypadku skorzystania z możliwości łączenia funkcji nie może liczyć mniej niż 4 osoby. W przypadku skierowania do realizacji zamówienia większej liczby osób niż minimalnie wymagana, każda dodatkowo skierowana osoba musi spełniać wymagania określone dla co najmniej jednej z funkcji wskazanych przez Zamawiającego. I. Przy czym: W zakresie spełnienia warunku w pkt 7. 10.2.a): Kierownik audytu musi spełniać łącznie następujące wymagania: 1. posiadać co najmniej 3-letnie doświadczenie zawodowe w obszarze bezpieczeństwa informacji, cyberbezpieczeństwa, audytu IT, audytu zgodności, audytu SZBI lub zarządzania bezpieczeństwem informacji; 2. uczestniczyć jako kierownik audytu, audytor wiodący, koordynator albo osoba odpowiedzialna za organizację prac audytowych w co najmniej 2 usługach polegających na przeprowadzeniu audytu bezpieczeństwa informacji, audytu zgodności, audytu KRI, audytu KSC, audytu SZBI albo audytu technicznego IT; 3. posiadać co najmniej jeden z następujących certyfikatów lub certyfikat równoważny (obejmujący co najmniej ten sam zakres jak certyfikaty wskazane poniżej): a) ISO/IEC 27001 Lead Auditor, b) ISO/IEC 27001 Lead Implementer, c) CISA, d) CISM, e) CISSP, f) CRISC, g) auditor wewnętrzny SZBI wg ISO/IEC 27001. II. Przy czym: W zakresie spełnienia warunku w pkt 7. 10.2.b): Audytor zgodności KRI/KSC musi spełniać łącznie następujące wymagania: 1. posiadać co najmniej 3-letnie doświadczenie w obszarze bezpieczeństwa informacji, cyberbezpieczeństwa, audytu zgodności, kontroli wewnętrznej, zarządzania ryzykiem albo zarządzania bezpieczeństwem informacji; 2. uczestniczyć w co najmniej 2 usługach obejmujących ocenę zgodności z wymaganiami prawnymi, regulacyjnymi lub normatywnymi dotyczącymi bezpieczeństwa informacji albo cyberbezpieczeństwa; 3. posiadać doświadczenie w ocenie co najmniej 5 z następujących obszarów: a) System Zarządzania Bezpieczeństwem Informacji, b) zarządzanie ryzykiem, c) zarządzanie incydentami, d) ciągłość działania, e) kopie zapasowe, f) zarządzanie uprawnieniami, g) zarządzanie dostawcami, h) szkolenia i świadomość użytkowników, i) klasyfikacja informacji, j) bezpieczeństwo pracy zdalnej, k) zarządzanie podatnościami, l) logowanie i rozliczalność działań użytkowników. III. Przy czym: W zakresie spełnienia warunku w pkt 7. 10.2.c): Audytor dokumentowo-proceduralny SZBI musi spełniać łącznie następujące wymagania: 1. posiadać co najmniej 3-letnie doświadczenie w analizie dokumentacji bezpieczeństwa informacji, cyberbezpieczeństwa, zarządzania ryzykiem, ciągłości działania, ochrony danych, kontroli wewnętrznej albo audytu zgodności; 2. uczestniczyć w co najmniej 2 usługach obejmujących analizę lub ocenę polityk, procedur, instrukcji, rejestrów, upoważnień, formularzy, matryc odpowiedzialności, planów ciągłości działania, planów odtworzenia awaryjnego, rejestrów ryzyk, rejestrów incydentów albo dokumentacji dotyczącej dostawców; 3. posiadać doświadczenie w formułowaniu ustaleń audytowych, niezgodności, obserwacji, rekomendacji oraz planów działań naprawczych. IV. Przy czym: W zakresie spełnienia warunku w pkt 7. 10.2.d): Audytor techniczny IT/cyberbezpieczeństwa musi spełniać łącznie następujące wymagania: 1. posiadać co najmniej 3-letnie doświadczenie w obszarze administracji systemami, bezpieczeństwa IT, cyberbezpieczeństwa, audytu IT, testów bezpieczeństwa, zarządzania podatnościami, monitorowania bezpieczeństwa albo utrzymania infrastruktury IT; 2. uczestniczyć w co najmniej 2 usługach obejmujących ocenę technicznych zabezpieczeń systemów teleinformatycznych; 3. posiadać doświadczenie w ocenie co najmniej 6 z następujących obszarów: a) zarządzanie kontami i uprawnieniami, b) uwierzytelnianie i kontrola dostępu, c) zarządzanie poprawkami i aktualizacjami, d) zarządzanie podatnościami, e) kopie zapasowe i odtwarzanie danych, f) logowanie i monitorowanie zdarzeń, g) bezpieczeństwo sieci, h) segmentacja sieci, i) bezpieczeństwo usług zdalnego dostępu, j) ochrona stacji roboczych i serwerów, k) ochrona przed złośliwym oprogramowaniem, l) konfiguracja systemów i usług, m) ciągłość działania i odtwarzanie awaryjne, n) obsługa incydentów bezpieczeństwa. V. Przy czym: W zakresie spełnienia warunku w pkt 7. 10.2.e): Audytor ISO/IEC 27001 musi spełniać łącznie następujące wymagania: 1. posiadać doświadczenie w realizacji co najmniej 1 audytu, przeglądu albo analizy zgodności z ISO/IEC 27001 lub PN-EN ISO/IEC 27001; 2. posiadać certyfikat ISO/IEC 27001 Lead Auditor, ISO/IEC 27001 Internal Auditor, ISO/IEC 27001 Lead Implementer albo certyfikat równoważny. Wymagania dotyczące audytora ISO/IEC 27001 dotyczą wyłącznie części zamówienia obejmującej dodatkową ocenę zgodności z ISO/IEC 27001 dla trzech podmiotów wskazanych przez Zamawiającego. 3 Wykonawca oraz osoby skierowane do realizacji zamówienia muszą pozostawać niezależne od audytowanego obszaru, w zakresie wskazanym w poniższym oświadczeniu. UWAGA! Wykonawca zobowiązany jest złożyć oświadczenie, że osoby skierowane do realizacji zamówienia w okresie 12 miesięcy przed rozpoczęciem audytu nie wykonywały zadań polegających na projektowaniu, wdrażaniu, utrzymywaniu, administrowaniu lub nadzorowaniu rozwiązań, procedur, systemów, zabezpieczeń lub procesów, które będą przedmiotem audytu po stronie Mazowieckiego Urzędu Wojewódzkiego w Warszawie lub pozostałych jednostek objętych audytem. W przypadku stwierdzenia konfliktu interesów Wykonawca zobowiązany jest niezwłocznie poinformować Zamawiającego oraz zaproponować osobę zastępującą, spełniającą wymagania nie niższe niż osoba pierwotnie wskazana.
- Zamawiający wymaga złożenia oświadczenia, o którym mowa w art.125 ust. 1 ustawy
- Tak
- Wykaz podmiotowych środków dowodowych na potwierdzenie niepodlegania wykluczeniu
- 1. oświadczenia Wykonawcy o aktualności informacji zawartych w oświadczeniu, o którym mowa w art. 125 ust. 1 ustawy Pzp w zakresie podstaw wykluczenia z postępowania. Wzór oświadczenia stanowi załącznik nr 5a do SWZ;2. dowodów określających, czy usługi, o których mowa w punkcie poprzednim, zostały wykonane lub są wykonywane należycie, przy czym dowodami, o których mowa są referencje bądź inne dokumenty sporządzone przez podmiot, na rzecz którego usługi zostały wykonane lub są wykonywane, a jeżeli Wykonawca z przyczyn niezależnych od niego nie jest w stanie uzyskać tych dokumentów – oświadczenie Wykonawcy.
- Wykaz podmiotowych środków dowodowych na potwierdzenie spełniania warunków udziału w postępowaniu
- 1. oświadczenia Wykonawcy o aktualności informacji zawartych w oświadczeniu, o którym mowa w art. 125 ust. 1 ustawy Pzp w zakresie podstaw wykluczenia z postępowania. Wzór oświadczenia stanowi załącznik nr 5a do SWZ;2. dowodów określających, czy usługi, o których mowa w punkcie poprzednim, zostały wykonane lub są wykonywane należycie, przy czym dowodami, o których mowa są referencje bądź inne dokumenty sporządzone przez podmiot, na rzecz którego usługi zostały wykonane lub są wykonywane, a jeżeli Wykonawca z przyczyn niezależnych od niego nie jest w stanie uzyskać tych dokumentów – oświadczenie Wykonawcy.
- Wykaz przedmiotowych środków dowodowych
- Zamawiający wymaga złożenia wraz z ofertą przedmiotowego środka dowodowego w postaci certyfikatów, potwierdzających kwalifikacje osób wskazanych do realizacji zamówienia w rozdziale 7 ust. 7. 10.2.
- Zamawiający przewiduje uzupełnienie przedmiotowych środków dowodowych
- Tak
- Przedmiotowe środki dowodowe podlegające uzupełnieniu po złożeniu oferty
- Certyfikaty o których mowa w rozdziale 8 SWZ.
6Warunki zamówienia
- Zamawiający wymaga albo dopuszcza oferty wariantowe
- Nie
- Zamawiający przewiduje aukcję elektroniczną
- Nie
- Zamawiający wymaga wadium
- Nie
- Zamawiający wymaga zabezpieczenia należytego wykonania umowy
- Nie
- Zamawiający przewiduje unieważnienie postępowania, jeśli środki publiczne, które zamierzał przeznaczyć na sfinansowanie całości lub części zamówienia nie zostały przyznane
- Nie
7Projektowane postanowienia umowy
- Zamawiający przewiduje udzielenia zaliczek
- Nie
- Zamawiający przewiduje zmiany umowy
- Tak
- Rodzaj i zakres zmian umowy oraz warunki ich wprowadzenia
- Określone w Zał. nr 2 PPU.
- Zamawiający uwzględnił aspekty społeczne, środowiskowe, innowacyjne lub etykiety związane z realizacją zamówienia
- Nie
8Procedura
- Termin składania ofert
- 2026-08-28 10:00
- Miejsce składania ofert
- https://ezamowienia.gov.pl
- Termin otwarcia ofert
- 2026-08-28 11:00
- Termin związania ofertą
- do 2026-09-26
Warunki i informacje dodatkowe
Informacje dodatkowe
Najczęściej zadawane pytania
Jaki jest termin składania ofert?
Termin składania ofert upływa 28.08.2026 10:00. Pozostało 8 dni.
Kto jest zamawiającym?
Zamawiającym jest MAZOWIECKI URZĄD WOJEWÓDZKI W WARSZAWIE z siedzibą w Warszawa.
Do jakiej branży należy to zamówienie?
Zamówienie należy do branży: Usługi biznesowe i prawne (CPV: 79212000-3).
Gdzie znaleźć pełną dokumentację?
Pełna dokumentacja jest dostępna na platformie BZP. Przejdź do ogłoszenia →
Podobne przetargi
Znajdź aktywne przetargi podobne do tego — analiza znaczeniowa i alert na kolejne