AktywnyBZP

Świadczenie usług w zakresie przeprowadzenia dwuobszarowego audytu Systemu Zarządzania Bezpieczeństwem Informacji (SZBI)”.

Wartość szacunkowaNie podanomediana w kategorii: 249 616,19 PLN
WadiumBrakniewymagane
Termin składania ofert28.08.2026 10:00Aktywny+ Dodaj do kalendarza
Konkurencyjność~3,9 średnia73% ma ≥2 oferty

Informacje o zamówieniu

Zamawiający

NazwaMAZOWIECKI URZĄD WOJEWÓDZKI W WARSZAWIE
MiastoWarszawa
WojewództwoMazowieckie
NIP5251008875
AdresPlac Bankowy 3/5, 00-950 Warszawa

Lokalizacja zamawiającego

Przybliżona lokalizacja miejscowości zamawiającego (Warszawa). Dane: GeoNames, OpenStreetMap.

Szczegóły zamówienia

RodzajUsługi
Branża (CPV)79212000-3 — Usługi audytu
Numer ogłoszenia2026/BZP 00399041
Data publikacji19.08.2026 17:09

Kody CPV

79212000-3Usługi audytu
79417000-0Usługi doradcze w zakresie bezpieczeństwa

Analiza rynkowa i konkurencja

W skrócie

Zamówienie obejmuje przeprowadzenie dwuobszarowego audytu Systemu Zarządzania Bezpieczeństwem Informacji (SZBI). Audyt będzie obejmować ocenę wdrożenia i efektywności systemu zarządzania bezpieczeństwem informacji w dwóch wyznaczonych obszarach. Wykonawca przygotuje raport z wynikami audytu i rekomendacjami.

Kluczowe wymagania

  • Doświadczenie w przeprowadzaniu audytów SZBI i systemów bezpieczeństwa informacji
  • Znajomość norm i standardów dotyczących bezpieczeństwa informacji (ISO/IEC 27001)
  • Zespół audytorów z uprawnieniami do oceny systemów zarządzania
  • Umiejętność przeprowadzenia audytu w dwóch odrębnych obszarach funkcjonalnych

Wyłuskane z treści ogłoszenia — pełne i wiążące warunki znajdziesz w dokumentacji (SWZ).

Zapytaj o ten przetarg

Masz pytanie o warunki udziału, terminy albo wymagania? Zadaj je własnymi słowami — odpowiemy na podstawie treści tego ogłoszenia. Za darmo.

Konkurencja i ceny — Usługi biznesowe i prawne

W kategorii Usługi biznesowe i prawne rozstrzygnięte postępowania otrzymują średnio 3,9 oferty (konkurencja średnia); 73% ma co najmniej dwie oferty. Mediana wartości udzielonych zamówień to 249 616,19 PLN, a typowy przedział cen wynosi od 93 700,00 PLN do 571 400,00 PLN.

Rozkład wartości w kategorii — mediana 249 616,19 PLN
Ile firm składa oferty — średnio ~3,9 (średnia konkurencja)

Na podstawie 20 575 rozstrzygnięć z BZP w tej kategorii. Zobacz wszystkie przetargi: Usługi biznesowe i prawne.

Sprawdź opłacalność startu

Podaj koszt przygotowania oferty i swoją marżę, a my oszacujemy oczekiwaną wartość finansową udziału w tym postępowaniu na podstawie danych z tej kategorii i regionu.

%

Zobacz pełny kalkulator i scenariusze konkurencji.

Analiza rynkowa

Przedmiot zamówienia

Opis zamówienia

„Świadczenie usług w zakresie przeprowadzenia dwuobszarowego audytu Systemu Zarządzania Bezpieczeństwem Informacji (SZBI)”.

Termin realizacji: 90 dni

Treść ogłoszenia

1Zamawiający
Rola zamawiającego
Postępowanie prowadzone jest samodzielnie przez zamawiającego
Nazwa zamawiającego
MAZOWIECKI URZĄD WOJEWÓDZKI W WARSZAWIE
Krajowy Numer Identyfikacyjny
REGON 013272620
Ulica
Plac Bankowy 3/5
Miejscowość
Warszawa
Kod pocztowy
00-950
Województwo
mazowieckie
Kraj
Polska
Lokalizacja NUTS 3
PL911 - Miasto Warszawa
Adres poczty elektronicznej
przetarg@mazowieckie.pl
Adres strony internetowej zamawiającego
https://bip.mazowieckie.pl/
Rodzaj zamawiającego
Zamawiający publiczny - jednostka sektora finansów publicznych - organ władzy publicznej - organ administracji rządowej (centralnej lub terenowej)
Przedmiot działalności zamawiającego
Ogólne usługi publiczne
2Informacje podstawowe
Ogłoszenie dotyczy
Zamówienia publicznego
Ogłoszenie dotyczy usług społecznych i innych szczególnych usług
Nie
Nazwa zamówienia albo umowy ramowej
„Świadczenie usług w zakresie przeprowadzenia dwuobszarowego audytu Systemu Zarządzania Bezpieczeństwem Informacji (SZBI)”.
Identyfikator postępowania
ocds-148610-b9bb8bde-d7dc-48fe-929d-8f12701429d4
Numer ogłoszenia
2026/BZP 00399041
Wersja ogłoszenia
01
Data ogłoszenia
2026-08-19
Zamówienie albo umowa ramowa zostały ujęte w planie postępowań
Tak
Numer planu postępowań w BZP
2026/BZP 00148378/11/P
Identyfikator pozycji planu postępowań
1. 3.6 Wykonanie audytu Systemu Zarządzania Bezpieczeństwem Informacji oraz zgodności z KRI/uo KSC
O udzielenie zamówienia mogą ubiegać się wyłącznie wykonawcy, o których mowa w art. 94 ustawy
Nie
Czy zamówienie albo umowa ramowa dotyczy projektu lub programu współfinansowanego ze środków Unii Europejskiej
Tak
Nazwa projektu lub programu
W ramach projektu pod nazwą „CBR-Mazowieckie” finansowany ze środków KPO i Zwiększania Odporności (KPO), Inwestycja C 3. 1.1. Cyberbezpieczeństwo - Cyber PL, infrastruktura przetwarzania danych oraz optymalizacja infrastruktury służb państwowych odpowiedzialnych za bezpieczeństwo, Konkurs Grantowy - Cyberbezpieczny Rząd. Porozumienie nr KPOD. 05.10-CR.01-001/24/0027/KPOD. 05.10-CR.01-001/25/2025
Tryb udzielenia zamówienia wraz z podstawą prawną
Zamówienie udzielane jest w trybie podstawowym na podstawie: art. 275 pkt 1 ustawy
3Udostępnianie dokumentów zamówienia i komunikacja
Adres strony internetowej prowadzonego postępowania
https://ezamowienia.gov.pl/mp-client/search/list/ocds-148610-b9bb8bde-d7dc-48fe-929d-8f12701429d4
Zamawiający zastrzega dostęp do dokumentów zamówienia
Nie
Wykonawcy zobowiązani są do składania ofert, wniosków o dopuszczenie do udziału w postępowaniu, oświadczeń oraz innych dokumentów wyłącznie przy użyciu środków komunikacji elektronicznej
Tak
Informacje o środkach komunikacji elektronicznej, przy użyciu których zamawiający będzie komunikował się z wykonawcami - adres strony internetowej
W postępowaniu o udzielenie zamówienia publicznego komunikacja między Zamawiającym, a Wykonawcami odbywa się przy użyciu Platformy e-Zamówienia, która jest dostępna pod adresem https://ezamowienia.gov.pl. Wykonawca zamierzający wziąć udział wpostępowaniu o udzielenie zamówienia publicznego musi posiadać konto podmiotu „Wykonawca” na Platformie e-Zamówienia. Komunikacja w postępowaniu odbywa się drogą elektroniczną za pośrednictwem formularzy do komunikacji dostępnych w zakładce„Formularze” („Formularze do komunikacji”), z wyłączeniem składania ofert – sposób przygotowania i złożenia oferty wskazany jestw pkt 11 SWZ. Wykonawca składa ofertę za pośrednictwem zakładki „Oferty/wnioski”, widocznej w podglądzie postępowania pozalogowaniu się na konto wykonawcy.
Wymagania techniczne i organizacyjne dotyczące korespondencji elektronicznej
Korzystanie z Platformy e-Zamówieniajest bezpłatne. Wykonawca zamierzający wziąć udział w postępowaniu o udzielenie zamówienia publicznego musi posiadać kontopodmiotu „Wykonawca” na Platformie e-Zamówienia. Szczegółowe informacje na temat zakładania kont podmiotów oraz zasady iwarunki korzystania z Platformy e-Zamówienia, w tym minimalne wymagania techniczne dotyczące sprzętu używanego w celukorzystania z usług oraz informacje dotyczące specyfikacji połączenia określa Regulamin Platformy e-Zamówienia oraz informacjezamieszczone w zakładce „Centrum Pomocy”. Formularze do komunikacji umożliwiają dołączenie załącznika do przesyłanejwiadomości (przycisk "dodaj załącznik”). W przypadku załączników opatrzonych kwalifikowanym podpisem elektronicznym, wzależności od rodzaju podpisu i jego typu (zewnętrzny, wewnętrzny) - dodaje się uprzednio podpisany dokument wraz zwygenerowanym plikiem podpisu (typ zewnętrzny) lub - dokument z „wszytym” podpisem (typ wewnętrzny). Informacje,oświadczenia, wnioski, zawiadomienia lub dokumenty sporządza w postaci elektronicznej i przekazuje jako załącznik do „Formularzado komunikacji” lub jako tekst wpisany bezpośrednio do Formularza do komunikacji, w sposób umożliwiający ustalenie tożsamościosoby przekazującej. Możliwość korzystania w postępowaniu z „Formularzy do komunikacji” w pełnym zakresie wymaga posiadaniakonta „Wykonawcy” na Platformie e-Zamówienia oraz zalogowania się na Platformie e Zamówienia. Wszystkie wysłane i odebrane wpostępowaniu przez wykonawcę wiadomości widoczne są po zalogowaniu w podglądzie postępowania w zakładce „Komunikacja”. Maksymalny rozmiar plików przesyłanych za pośrednictwem „Formularzy do komunikacji” wynosi 150 MB (wielkość ta dotyczyplików przesyłanych jako załączniki do jednego formularza).
Zamawiający wymaga sporządzenia i przedstawienia ofert przy użyciu narzędzi elektronicznego modelowania danych budowlanych lub innych podobnych narzędzi, które nie są ogólnie dostępne
Nie
Oferta - katalog elektroniczny
Nie dotyczy
Języki, w jakich mogą być sporządzane dokumenty składane w postępowaniu
polski
RODO (obowiązek informacyjny)
Zgodnie z art. 13 ust. 1 i 2 i 14 ust. 1 i 2 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i wsprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (Dz. Urz. UE L 119 z 04. 05.2016, str. 1 zpóźn.zm.) uprzejmie informuję, że: Administratorem Pani/Pana danych osobowych jest Wojewoda Mazowiecki Może się Pani/Pan z nami kontaktować w następujący sposób: listownie na adres: pl. Bankowy 3/5, 00-950 Warszawa,poprzez elektroniczną skrzynkę podawczą: /t6j4ljd68r/skrytka,poprzez e-mail: info@mazowieckie.pl, telefonicznie: 22 695 69 95. Dane kontaktowe inspektora ochrony danych osobowych Nad prawidłowością przetwarzania Pani/Pana danych osobowych czuwa wyznaczony przez Administratora inspektor ochronydanych, z którym można się kontaktować: listownie na adres: pl. Bankowy 3/5, 00-950 Warszawa,poprzez elektroniczną skrzynkę podawczą: /t6j4ljd68r/skrytka,poprzez e-mail: iod@mazowieckie.pl. Cele przetwarzania Państwa danych i podstawa prawna Pani/Pana dane osobowe będą przetwarzane w celu zawarcia umowy, jeśli jest jej Pani/Pan stroną, na podstawie art. 6 ust. 1 lit. b RODO (przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą). Pani/Pana dane osobowe będą przetwarzane w celu skontaktowania się z Panią/Panem w ramach realizacji umowy na podstawieart. 6 ust. 1 lit. e RODO (przetwarzanie jest niezbędne do wykonania zadania realizowanego w interesie publicznym). Źródło pochodzenia danych. W przypadku kiedy Pani/Pana dane nie zostały bezpośrednio przez Panią/Pana udostępnione Wojewodzie Mazowieckiemu,Pani/Pana dane osobowe zostały udostępnione przez podmiot, w imieniu którego Pani/Pan działa, w związku z realizacją umowy. Kategorie przetwarzanych danych osobowych:- imię i nazwisko,- nr telefonu,- adres e-mail,- miejsce pracy. Odbiorcy danych lub kategorie odbiorców danych Pani/Pana dane osobowe mogą być przekazane wyłącznie podmiotom, które uprawnione są do ich otrzymania przepisami prawa. Podmioty takie nie są jednak uznane za odbiorców danych. Pani/Pana dane osobowe mogą być również udostępniane innymodbiorcom lub kategoriom odbiorców, którymi mogą być podmioty,które przetwarzają Pani/Pana dane osobowe w imieniu Administratora na podstawie zawartej umowy powierzenia przetwarzaniadanych osobowych (tzw. podmioty przetwarzające). Okres przechowywania danych Pani/Pana dane osobowe będą przechowywane przez okres niezbędny do wykonania umowy,a po jej rozwiązaniu lub wygaśnięciu – przez obowiązkowy okres przechowywania dokumentacji, ustalony odrębnymi przepisami. Przysługujące uprawnienia związane z przetwarzaniem danych osobowych Przysługują Pani/Panu następujące uprawnienia:• prawo dostępu do swoich danych oraz uzyskania ich kopii;• prawo do sprostowania (poprawiania) swoich danych;• prawo do usunięcia danych(jeśli dane zostały pozyskane na podstawie zgody);• prawo do ograniczenia przetwarzania danych, przy czym odrębne przepisy mogą wyłączyć możliwość skorzystania z tego prawa;• prawo do wycofania zgody na przetwarzanie danych osobowych, w zakresie, w którym przetwarzanie opierało się na przesłanezgody, bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem. Aby skorzystać z powyższych praw należy skontaktować się z nami lub z naszym inspektorem ochrony danych (dane kontaktowezawarte są powyżej);• prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowycheśli uznają Pani/Pan że przetwarzamy Pani/Pana dane niezgodniez prawem. Informacja o przekazywaniu danych do państw trzecich Nie przekazujemy Pani/Pana danych do państw trzecich. Informacja o profilowaniu Pani/Pana dane osobowe nie podlegają zautomatyzowanemu przetwarzaniu . Informacja o dowolności lub obowiązku podania danych Podanie danych osobowych jest niezbędne do realizacji Umowy.
4Przedmiot zamówienia
Przed wszczęciem postępowania przeprowadzono konsultacje rynkowe
Nie
Numer referencyjny
BOU-V. 272. 55.2026
Rodzaj zamówienia
Usługi
Zamawiający udziela zamówienia w częściach, z których każda stanowi przedmiot odrębnego postępowania
Nie
Możliwe jest składanie ofert częściowych
Nie
Zamawiający uwzględnia aspekty społeczne, środowiskowe lub etykiety w opisie przedmiotu zamówienia
Nie
Krótki opis przedmiotu zamówienia
„Świadczenie usług w zakresie przeprowadzenia dwuobszarowego audytu Systemu Zarządzania Bezpieczeństwem Informacji (SZBI)”.
Główny kod CPV
79212000-3 - Usługi audytu
Dodatkowy kod CPV
79417000-0 - Usługi doradcze w zakresie bezpieczeństwa
Zamówienie obejmuje opcje
Nie
Okres realizacji zamówienia albo umowy ramowej
90 dni
Zamawiający przewiduje wznowienia
Nie
Zamawiający przewiduje udzielenie dotychczasowemu wykonawcy zamówień na podobne usługi lub roboty budowlane
Nie
Sposób oceny ofert
Cena
Sposób określania wagi kryteriów oceny ofert
Punktowo
Stosowane kryteria oceny ofert
Kryterium ceny oraz kryteria jakościowe
Nazwa kryterium
Cena
Waga
60
Rodzaj kryterium
inne.
Nazwa kryterium
Doświadczenie wykonawcy
Waga
40
Zamawiający określa aspekty społeczne, środowiskowe lub innowacyjne, żąda etykiet lub stosuje rachunek kosztów cyklu życia w odniesieniu do kryterium oceny ofert
Nie
5Kwalifikacja wykonawców
Zamawiający przewiduje fakultatywne podstawy wykluczenia
Nie
Warunki udziału w postępowaniu
Tak
Nazwa i opis warunków udziału w postępowaniu.
1. Wykonawca wykaże, że w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy — w tym okresie, należycie wykonał co najmniej 4 usługi polegające na przeprowadzeniu audytu, przeglądu, analizy zgodności lub oceny bezpieczeństwa informacji, cyberbezpieczeństwa albo zabezpieczeń systemów teleinformatycznych, przy czym: a) co najmniej jedna usługa obejmowała ocenę zgodności z wymaganiami Krajowych Ram Interoperacyjności lub ustawy o krajowym systemie cyberbezpieczeństwa; b) co najmniej jedna usługa obejmowała ocenę dokumentacji, procedur, polityk, rejestrów lub dowodów działania w zakresie bezpieczeństwa informacji, cyberbezpieczeństwa albo Systemu Zarządzania Bezpieczeństwem Informacji; c) co najmniej jedna usługa obejmowała ocenę technicznych zabezpieczeń systemów teleinformatycznych, w szczególności w zakresie zarządzania dostępem, aktualizacji, podatności, kopii zapasowych, logowania, monitorowania, ciągłości działania, bezpieczeństwa sieci lub obsługi incydentów; d) co najmniej jedna usługa była realizowana dla organizacji o strukturze rozproszonej, obejmującej co najmniej 5 lokalizacji, oddziałów, podmiotów podległych, komórek organizacyjnych albo innych wyodrębnionych części organizacyjnych. Przez jedną usługę Zamawiający rozumie usługę wykonaną w ramach jednej umowy albo jednego zamówienia, zakończoną sporządzeniem raportu, protokołu, matrycy zgodności, rekomendacji, planu działań naprawczych lub innego dokumentu końcowego potwierdzającego wykonanie audytu, przeglądu albo analizy. Zamawiający wymaga, aby przedstawione potwierdzenia należytego wykonania usług obejmowały wszystkie obszary wskazane w punktach a – d, tzn. każdy obszar był zrealizowany co najmniej jeden raz w ramach wszystkich usług, które Wykonawca wskaże jako zrealizowane. 2. Wykonawca skieruje do realizacji zamówienia zespół audytowy składający się z co najmniej 5 osób, obejmujący następujące funkcje, przy czym co do zasady każda osoba może pełnić jedną funkcję, z zastrzeżeniem możliwości łączenia funkcji określonej poniżej w dalszej części niniejszego punktu: a) Kierownik audytu; b) Audytor zgodności KRI/KSC; c) Audytor dokumentowo-proceduralny SZBI; d) Audytor techniczny IT/cyberbezpieczeństwa; e) Audytor ISO/IEC 27001 — w zakresie trzech podmiotów wskazanych przez Zamawiającego. Dopuszcza się łączenie maksymalnie dwóch funkcji przez jedną osobę, pod warunkiem spełnienia wymagań dla każdej z pełnionych funkcji, z zastrzeżeniem, że zespół audytowy w przypadku skorzystania z możliwości łączenia funkcji nie może liczyć mniej niż 4 osoby. W przypadku skierowania do realizacji zamówienia większej liczby osób niż minimalnie wymagana, każda dodatkowo skierowana osoba musi spełniać wymagania określone dla co najmniej jednej z funkcji wskazanych przez Zamawiającego. I. Przy czym: W zakresie spełnienia warunku w pkt 7. 10.2.a): Kierownik audytu musi spełniać łącznie następujące wymagania: 1. posiadać co najmniej 3-letnie doświadczenie zawodowe w obszarze bezpieczeństwa informacji, cyberbezpieczeństwa, audytu IT, audytu zgodności, audytu SZBI lub zarządzania bezpieczeństwem informacji; 2. uczestniczyć jako kierownik audytu, audytor wiodący, koordynator albo osoba odpowiedzialna za organizację prac audytowych w co najmniej 2 usługach polegających na przeprowadzeniu audytu bezpieczeństwa informacji, audytu zgodności, audytu KRI, audytu KSC, audytu SZBI albo audytu technicznego IT; 3. posiadać co najmniej jeden z następujących certyfikatów lub certyfikat równoważny (obejmujący co najmniej ten sam zakres jak certyfikaty wskazane poniżej): a) ISO/IEC 27001 Lead Auditor, b) ISO/IEC 27001 Lead Implementer, c) CISA, d) CISM, e) CISSP, f) CRISC, g) auditor wewnętrzny SZBI wg ISO/IEC 27001. II. Przy czym: W zakresie spełnienia warunku w pkt 7. 10.2.b): Audytor zgodności KRI/KSC musi spełniać łącznie następujące wymagania: 1. posiadać co najmniej 3-letnie doświadczenie w obszarze bezpieczeństwa informacji, cyberbezpieczeństwa, audytu zgodności, kontroli wewnętrznej, zarządzania ryzykiem albo zarządzania bezpieczeństwem informacji; 2. uczestniczyć w co najmniej 2 usługach obejmujących ocenę zgodności z wymaganiami prawnymi, regulacyjnymi lub normatywnymi dotyczącymi bezpieczeństwa informacji albo cyberbezpieczeństwa; 3. posiadać doświadczenie w ocenie co najmniej 5 z następujących obszarów: a) System Zarządzania Bezpieczeństwem Informacji, b) zarządzanie ryzykiem, c) zarządzanie incydentami, d) ciągłość działania, e) kopie zapasowe, f) zarządzanie uprawnieniami, g) zarządzanie dostawcami, h) szkolenia i świadomość użytkowników, i) klasyfikacja informacji, j) bezpieczeństwo pracy zdalnej, k) zarządzanie podatnościami, l) logowanie i rozliczalność działań użytkowników. III. Przy czym: W zakresie spełnienia warunku w pkt 7. 10.2.c): Audytor dokumentowo-proceduralny SZBI musi spełniać łącznie następujące wymagania: 1. posiadać co najmniej 3-letnie doświadczenie w analizie dokumentacji bezpieczeństwa informacji, cyberbezpieczeństwa, zarządzania ryzykiem, ciągłości działania, ochrony danych, kontroli wewnętrznej albo audytu zgodności; 2. uczestniczyć w co najmniej 2 usługach obejmujących analizę lub ocenę polityk, procedur, instrukcji, rejestrów, upoważnień, formularzy, matryc odpowiedzialności, planów ciągłości działania, planów odtworzenia awaryjnego, rejestrów ryzyk, rejestrów incydentów albo dokumentacji dotyczącej dostawców; 3. posiadać doświadczenie w formułowaniu ustaleń audytowych, niezgodności, obserwacji, rekomendacji oraz planów działań naprawczych. IV. Przy czym: W zakresie spełnienia warunku w pkt 7. 10.2.d): Audytor techniczny IT/cyberbezpieczeństwa musi spełniać łącznie następujące wymagania: 1. posiadać co najmniej 3-letnie doświadczenie w obszarze administracji systemami, bezpieczeństwa IT, cyberbezpieczeństwa, audytu IT, testów bezpieczeństwa, zarządzania podatnościami, monitorowania bezpieczeństwa albo utrzymania infrastruktury IT; 2. uczestniczyć w co najmniej 2 usługach obejmujących ocenę technicznych zabezpieczeń systemów teleinformatycznych; 3. posiadać doświadczenie w ocenie co najmniej 6 z następujących obszarów: a) zarządzanie kontami i uprawnieniami, b) uwierzytelnianie i kontrola dostępu, c) zarządzanie poprawkami i aktualizacjami, d) zarządzanie podatnościami, e) kopie zapasowe i odtwarzanie danych, f) logowanie i monitorowanie zdarzeń, g) bezpieczeństwo sieci, h) segmentacja sieci, i) bezpieczeństwo usług zdalnego dostępu, j) ochrona stacji roboczych i serwerów, k) ochrona przed złośliwym oprogramowaniem, l) konfiguracja systemów i usług, m) ciągłość działania i odtwarzanie awaryjne, n) obsługa incydentów bezpieczeństwa. V. Przy czym: W zakresie spełnienia warunku w pkt 7. 10.2.e): Audytor ISO/IEC 27001 musi spełniać łącznie następujące wymagania: 1. posiadać doświadczenie w realizacji co najmniej 1 audytu, przeglądu albo analizy zgodności z ISO/IEC 27001 lub PN-EN ISO/IEC 27001; 2. posiadać certyfikat ISO/IEC 27001 Lead Auditor, ISO/IEC 27001 Internal Auditor, ISO/IEC 27001 Lead Implementer albo certyfikat równoważny. Wymagania dotyczące audytora ISO/IEC 27001 dotyczą wyłącznie części zamówienia obejmującej dodatkową ocenę zgodności z ISO/IEC 27001 dla trzech podmiotów wskazanych przez Zamawiającego. 3 Wykonawca oraz osoby skierowane do realizacji zamówienia muszą pozostawać niezależne od audytowanego obszaru, w zakresie wskazanym w poniższym oświadczeniu. UWAGA! Wykonawca zobowiązany jest złożyć oświadczenie, że osoby skierowane do realizacji zamówienia w okresie 12 miesięcy przed rozpoczęciem audytu nie wykonywały zadań polegających na projektowaniu, wdrażaniu, utrzymywaniu, administrowaniu lub nadzorowaniu rozwiązań, procedur, systemów, zabezpieczeń lub procesów, które będą przedmiotem audytu po stronie Mazowieckiego Urzędu Wojewódzkiego w Warszawie lub pozostałych jednostek objętych audytem. W przypadku stwierdzenia konfliktu interesów Wykonawca zobowiązany jest niezwłocznie poinformować Zamawiającego oraz zaproponować osobę zastępującą, spełniającą wymagania nie niższe niż osoba pierwotnie wskazana.
Zamawiający wymaga złożenia oświadczenia, o którym mowa w art.125 ust. 1 ustawy
Tak
Wykaz podmiotowych środków dowodowych na potwierdzenie niepodlegania wykluczeniu
1. oświadczenia Wykonawcy o aktualności informacji zawartych w oświadczeniu, o którym mowa w art. 125 ust. 1 ustawy Pzp w zakresie podstaw wykluczenia z postępowania. Wzór oświadczenia stanowi załącznik nr 5a do SWZ;2. dowodów określających, czy usługi, o których mowa w punkcie poprzednim, zostały wykonane lub są wykonywane należycie, przy czym dowodami, o których mowa są referencje bądź inne dokumenty sporządzone przez podmiot, na rzecz którego usługi zostały wykonane lub są wykonywane, a jeżeli Wykonawca z przyczyn niezależnych od niego nie jest w stanie uzyskać tych dokumentów – oświadczenie Wykonawcy.
Wykaz podmiotowych środków dowodowych na potwierdzenie spełniania warunków udziału w postępowaniu
1. oświadczenia Wykonawcy o aktualności informacji zawartych w oświadczeniu, o którym mowa w art. 125 ust. 1 ustawy Pzp w zakresie podstaw wykluczenia z postępowania. Wzór oświadczenia stanowi załącznik nr 5a do SWZ;2. dowodów określających, czy usługi, o których mowa w punkcie poprzednim, zostały wykonane lub są wykonywane należycie, przy czym dowodami, o których mowa są referencje bądź inne dokumenty sporządzone przez podmiot, na rzecz którego usługi zostały wykonane lub są wykonywane, a jeżeli Wykonawca z przyczyn niezależnych od niego nie jest w stanie uzyskać tych dokumentów – oświadczenie Wykonawcy.
Wykaz przedmiotowych środków dowodowych
Zamawiający wymaga złożenia wraz z ofertą przedmiotowego środka dowodowego w postaci certyfikatów, potwierdzających kwalifikacje osób wskazanych do realizacji zamówienia w rozdziale 7 ust. 7. 10.2.
Zamawiający przewiduje uzupełnienie przedmiotowych środków dowodowych
Tak
Przedmiotowe środki dowodowe podlegające uzupełnieniu po złożeniu oferty
Certyfikaty o których mowa w rozdziale 8 SWZ.
6Warunki zamówienia
Zamawiający wymaga albo dopuszcza oferty wariantowe
Nie
Zamawiający przewiduje aukcję elektroniczną
Nie
Zamawiający wymaga wadium
Nie
Zamawiający wymaga zabezpieczenia należytego wykonania umowy
Nie
Zamawiający przewiduje unieważnienie postępowania, jeśli środki publiczne, które zamierzał przeznaczyć na sfinansowanie całości lub części zamówienia nie zostały przyznane
Nie
7Projektowane postanowienia umowy
Zamawiający przewiduje udzielenia zaliczek
Nie
Zamawiający przewiduje zmiany umowy
Tak
Rodzaj i zakres zmian umowy oraz warunki ich wprowadzenia
Określone w Zał. nr 2 PPU.
Zamawiający uwzględnił aspekty społeczne, środowiskowe, innowacyjne lub etykiety związane z realizacją zamówienia
Nie
8Procedura
Termin składania ofert
2026-08-28 10:00
Miejsce składania ofert
https://ezamowienia.gov.pl
Termin otwarcia ofert
2026-08-28 11:00
Termin związania ofertą
do 2026-09-26

Warunki i informacje dodatkowe

Informacje dodatkowe

Rodzaj zamówieniaTryb podstawowy bez negocjacji
Próg unijnyPoniżej progu
ID postępowaniaocds-148610-b9bb8bde-d7dc-48fe-929d-8f12701429d4

Najczęściej zadawane pytania

Jaki jest termin składania ofert?

Termin składania ofert upływa 28.08.2026 10:00. Pozostało 8 dni.

Kto jest zamawiającym?

Zamawiającym jest MAZOWIECKI URZĄD WOJEWÓDZKI W WARSZAWIE z siedzibą w Warszawa.

Do jakiej branży należy to zamówienie?

Zamówienie należy do branży: Usługi biznesowe i prawne (CPV: 79212000-3).

Gdzie znaleźć pełną dokumentację?

Pełna dokumentacja jest dostępna na platformie BZP. Przejdź do ogłoszenia →

Podobne przetargi

Znajdź aktywne przetargi podobne do tego — analiza znaczeniowa i alert na kolejne