Przejdź do treści
Za 3 dni BZP

82/TP/ZP/U/2026 Przeprowadzenie testów bezpieczeństwa [...].Przygotowanie i wdrożenie 9 polityk zarzadzania bezpieczeństwem [...]-w ramach projektu ,,Rozwój usług cyfrowych w USK nr 2 UM w Łodzi

Wartość szacunkowa Nie podano mediana w kategorii: 295 200,00 PLN
Wadium Brak nie wymagane
Termin składania ofert 18.06.2026 11:00 Za 3 dni
Konkurencyjność ~1,8 niska 32% ma ≥2 oferty

Zamawiający

Nazwa Samodzielny Publiczny Zakład Opieki Zdrowotnej Uniwersytecki Szpital Kliniczny nr 2 Uniwersytetu Medycznego w Łodzi
Miasto Łódź
Województwo Łódzkie
NIP 7272392503
Adres Żeromskiego 113, 90-549 Łódź
Strona WWW usk2.lodz.pl/

Szczegóły zamówienia

Rodzaj Usługi
Branża (CPV) 72800000-8 — Usługi audytu komputerowego i testowania komputerów
Numer ogłoszenia 2026/BZP 00283878
Data publikacji 10.06.2026 14:32

Kody CPV

72800000-8 Usługi audytu komputerowego i testowania komputerów

Konkurencja i ceny — Informatyka

W kategorii Informatyka rozstrzygnięte postępowania otrzymują średnio 1,8 oferty (konkurencja niska); 32% ma co najmniej dwie oferty. Mediana wartości udzielonych zamówień to 295 200,00 PLN, a typowy przedział cen wynosi od 176 443,50 PLN do 527 990,40 PLN.

Rozkład wartości w kategorii — mediana 295 200,00 PLN
Ile firm składa oferty — średnio ~1,8 (niska konkurencja)

Na podstawie 753 rozstrzygnięć z BZP w tej kategorii. Zobacz wszystkie przetargi: Informatyka.

Analiza rynkowa

Opis zamówienia

Część 1: Przygotowanie i wdrożenie 9 polityk zarzadzania bezpieczeństwem informacji.

Termin realizacji: do 2026-07-10

Treść ogłoszenia

1 Zamawiający
1.1.) Rola zamawiającego Postępowanie prowadzone jest samodzielnie przez zamawiającego
1.2.) Nazwa zamawiającego Samodzielny Publiczny Zakład Opieki Zdrowotnej Uniwersytecki Szpital Kliniczny nr 2 Uniwersytetu Medycznego w Łodzi
1.4) Krajowy Numer Identyfikacyjny REGON 471208164
1.5) Adres zamawiającego
1.5.1.) Ulica Żeromskiego 113
1.5.2.) Miejscowość Łódź
1.5.3.) Kod pocztowy 90-549
1.5.4.) Województwo łódzkie
1.5.5.) Kraj Polska
1.5.6.) Lokalizacja NUTS 3 PL711 - Miasto Łódź
1.5.9.) Adres poczty elektronicznej k.staniszewska@usk2.lodz.pl
1.5.10.) Adres strony internetowej zamawiającego https://usk2.lodz.pl/
1.6.) Rodzaj zamawiającego Zamawiający publiczny - jednostka sektora finansów publicznych - samodzielny publiczny zakład opieki zdrowotnej
1.7.) Przedmiot działalności zamawiającego Zdrowie
2 Informacje podstawowe
2.1.) Ogłoszenie dotyczy Zamówienia publicznego
2.2.) Ogłoszenie dotyczy usług społecznych i innych szczególnych usług Nie
2.3.) Nazwa zamówienia albo umowy ramowej 82/TP/ZP/U/2026 Przeprowadzenie testów bezpieczeństwa [...].Przygotowanie i wdrożenie 9 polityk zarzadzania bezpieczeństwem [...]-w ramach projektu ,,Rozwój usług cyfrowych w USK nr 2 UM w Łodzi
2.4.) Identyfikator postępowania ocds-148610-688aec45-5c05-4ca4-950e-95948f6260ad
2.5.) Numer ogłoszenia 2026/BZP 00283878
2.6.) Wersja ogłoszenia 01
2.7.) Data ogłoszenia 2026-06-10
2.8.) Zamówienie albo umowa ramowa zostały ujęte w planie postępowań Tak
2.9.) Numer planu postępowań w BZP 2026/BZP 00001814/06/P
2.10.) Identyfikator pozycji planu postępowań 1.3.3 Szkolenie z cyberbezpieczeństwa, testy bezpieczeństwa
2.11.) O udzielenie zamówienia mogą ubiegać się wyłącznie wykonawcy, o których mowa w art. 94 ustawy Nie
2.14.) Czy zamówienie albo umowa ramowa dotyczy projektu lub programu współfinansowanego ze środków Unii Europejskiej Tak
2.15.) Nazwa projektu lub programu współfinansowanie z dotacji celowej z w ramach projektu środków unijnych w ramach inwestycji D1.1.2 „Przyspieszenie procesów transformacji cyfrowej ochrony zdrowia poprzez dalszy rozwój usług cyfrowych w ochronie zdrowia” KPO i Zwiększania Odporności (KPO). Nazwa projektu: „ Rozwój usług cyfrowych w USK nr 2 Uniwersytetu Medycznego w Łodzi”, Nr Umowy: KPOD.07.03-IP.10-0241/25/KPO/58/2025/461
2.16.) Tryb udzielenia zamówienia wraz z podstawą prawną Zamówienie udzielane jest w trybie podstawowym na podstawie: art. 275 pkt 1 ustawy
3 Udostępnianie dokumentów zamówienia i komunikacja
3.1.) Adres strony internetowej prowadzonego postępowania https://platformazakupowa.pl/transakcja/1325198
3.2.) Zamawiający zastrzega dostęp do dokumentów zamówienia Nie
3.4.) Wykonawcy zobowiązani są do składania ofert, wniosków o dopuszczenie do udziału w postępowaniu, oświadczeń oraz innych dokumentów wyłącznie przy użyciu środków komunikacji elektronicznej Tak
3.5.) Informacje o środkach komunikacji elektronicznej, przy użyciu których zamawiający będzie komunikował się z wykonawcami - adres strony internetowej https://platformazakupowa.pl/transakcja/1325198
3.6.) Wymagania techniczne i organizacyjne dotyczące korespondencji elektronicznej Zgodnie z rozdziałem VIII i IX SWZ
3.8.) Zamawiający wymaga sporządzenia i przedstawienia ofert przy użyciu narzędzi elektronicznego modelowania danych budowlanych lub innych podobnych narzędzi, które nie są ogólnie dostępne Nie
3.12.) Oferta - katalog elektroniczny Nie dotyczy
3.14.) Języki, w jakich mogą być sporządzane dokumenty składane w postępowaniu polski
3.15.) RODO (obowiązek informacyjny) Zgodnie z rozdziałem XXII SWZ
4 Przedmiot zamówienia
4.1.) Informacje ogólne odnoszące się do przedmiotu zamówienia.
4.1.1.) Przed wszczęciem postępowania przeprowadzono konsultacje rynkowe Nie
4.1.2.) Numer referencyjny 82/TP/ZP/U/2026
4.1.3.) Rodzaj zamówienia Usługi
4.1.4.) Zamawiający udziela zamówienia w częściach, z których każda stanowi przedmiot odrębnego postępowania Nie
4.1.8.) Możliwe jest składanie ofert częściowych Tak
4.1.9.) Liczba części 2
4.1.10.) Ofertę można składać na wszystkie części
4.1.11.) Zamawiający ogranicza liczbę części zamówienia, którą można udzielić jednemu wykonawcy Nie
4.1.13.) Zamawiający uwzględnia aspekty społeczne, środowiskowe lub etykiety w opisie przedmiotu zamówienia Nie
4.2. Informacje szczegółowe odnoszące się do przedmiotu zamówienia
Część 1
4.2.2.) Krótki opis przedmiotu zamówienia Część 1: Przygotowanie i wdrożenie 9 polityk zarzadzania bezpieczeństwem informacji.
4.2.6.) Główny kod CPV 72800000-8 - Usługi audytu komputerowego i testowania komputerów
4.2.8.) Zamówienie obejmuje opcje Nie
4.2.10.) Okres realizacji zamówienia albo umowy ramowej do 2026-07-10
4.2.11.) Zamawiający przewiduje wznowienia Nie
4.2.13.) Zamawiający przewiduje udzielenie dotychczasowemu wykonawcy zamówień na podobne usługi lub roboty budowlane Nie
4.3.) Kryteria oceny ofert
4.3.2.) Sposób określania wagi kryteriów oceny ofert Procentowo
4.3.3.) Stosowane kryteria oceny ofert Kryterium ceny oraz kryteria jakościowe
Kryterium 1
4.3.5.) Nazwa kryterium Cena
4.3.6.) Waga 60
Kryterium 2
4.3.4.) Rodzaj kryterium inne.
4.3.5.) Nazwa kryterium Część 1 - Przygotowanie i wdrożenie 9 polityk zarzadzania bezpieczeństwem informacji: a) Zamawiający przyzna punkty za posiadanie przez Wykonawcę certyfikatu zgodnego z normą ISO/IEC 27001 lub równoważnego potwierdzającego wdrożenie systemu zarządzania bezpieczeństwem informacji.- 20% (20 pkt.)
4.3.6.) Waga 20
Kryterium 3
4.3.4.) Rodzaj kryterium inne.
4.3.5.) Nazwa kryterium Część 1 - Przygotowanie i wdrożenie 9 polityk zarzadzania bezpieczeństwem informacji:b) Zamawiający przyzna punkty za posiadanie przez audytora wiodącego certyfikatu Lead Implementer ISO 27001 lub równoważny - 20% (20 pkt.)
4.3.6.) Waga 20
4.3.10.) Zamawiający określa aspekty społeczne, środowiskowe lub innowacyjne, żąda etykiet lub stosuje rachunek kosztów cyklu życia w odniesieniu do kryterium oceny ofert Nie
Część 2
4.2.2.) Krótki opis przedmiotu zamówienia Część 2: Przeprowadzenie testów bezpieczeństwa infrastruktury Zamawiającego.
4.2.6.) Główny kod CPV 72800000-8 - Usługi audytu komputerowego i testowania komputerów
4.2.8.) Zamówienie obejmuje opcje Nie
4.2.10.) Okres realizacji zamówienia albo umowy ramowej do 2026-07-10
4.2.11.) Zamawiający przewiduje wznowienia Nie
4.2.13.) Zamawiający przewiduje udzielenie dotychczasowemu wykonawcy zamówień na podobne usługi lub roboty budowlane Nie
4.3.) Kryteria oceny ofert
4.3.2.) Sposób określania wagi kryteriów oceny ofert Procentowo
4.3.3.) Stosowane kryteria oceny ofert Kryterium ceny oraz kryteria jakościowe
Kryterium 1
4.3.5.) Nazwa kryterium Cena
4.3.6.) Waga 60
Kryterium 2
4.3.4.) Rodzaj kryterium inne.
4.3.5.) Nazwa kryterium 4) Część 2 - Przeprowadzenie testów bezpieczeństwa infrastruktury Zamawiającego: a) Zamawiający przyzna punkty za posiadanie przez przynajmniej jedną osobę skierowaną przez Wykonawcę do realizacji zamówienia certyfikatu bezpieczeństwa np. OSCP, CEG, CISSP, CompTIA PenTest+ lub równoważne. - 40% (40 pkt.)
4.3.6.) Waga 40
4.3.10.) Zamawiający określa aspekty społeczne, środowiskowe lub innowacyjne, żąda etykiet lub stosuje rachunek kosztów cyklu życia w odniesieniu do kryterium oceny ofert Nie
5 Kwalifikacja wykonawców
5.1.) Zamawiający przewiduje fakultatywne podstawy wykluczenia Tak
5.2.) Fakultatywne podstawy wykluczenia Art. 109 ust. 1 pkt 4
5.3.) Warunki udziału w postępowaniu Nie
5.5.) Zamawiający wymaga złożenia oświadczenia, o którym mowa w art.125 ust. 1 ustawy Tak
5.6.) Wykaz podmiotowych środków dowodowych na potwierdzenie niepodlegania wykluczeniu 3. Zamawiający przed udzieleniem zamówienia, wezwie Wykonawcę, którego oferta została najwyżej oceniona, do złożenia w wyznaczonym, nie krótszym niż 5 dni terminie, aktualnych na dzień złożenia niżej wymienionych podmio-towych środków dowodowych: 5.1 W celu potwierdzenia braku podstaw wykluczenia Wykonawcy z udziału w postępowaniu o udzielenie zamówienia:5.1.1. Oświadczenia Wykonawcy, w zakresie art. 108 ust. 1 pkt 5 ustawy PZP, o braku przynależności do tej samej grupy kapitałowej, w rozumieniu ustawy z dnia 16 lutego 2007 r. o ochronie konkurencji i konsumentów (Dz. U. z 2021 r poz. 275 t.j., ze zm.), z innym Wykonawcą, który złożył odrębną ofertą, ofertę częściową lub wniosek o dopuszczenie do udziału w postępowaniu, albo oświadczenie o przynależności do tej samej grupy kapitałowej wraz z dokumentami lub informacjami potwierdzającymi przygotowanie oferty, oferty częściowej lub wniosku o dopuszczenie do udziału w postępowaniu niezależnie od innego Wykonawcy należącego do tej samej grupy kapitałowej - załącznik nr 5 do SWZ;5.1.2. Odpisu lub informacji z Krajowego Rejestru Sądowego lub z Centralnej Ewidencji i Informacji o Działalności Gospodarczej, w zakresie art. 109 ust. 1 pkt. 4 Ustawy, sporządzonej nie wcześniej niż 3 miesiące przed jej złożeniem, jeżeli odrębne przepisy wymagają wpisu do rejestru lub ewidencji;5.1.3. Oświadczenia Wykonawcy o aktualności informacji zawartych w załączonym do oferty oświadczeniu o braku podstaw do wykluczenia, w zakresie podstaw wykluczenia z postępowania wskazanych przez zamawiającego - załącznik nr 6 do SWZ;
5.8.) Wykaz przedmiotowych środków dowodowych W celu potwierdzenia, że oferowane dostawy spełniają określone przez Zamawiającego wymagania, cechy lub kryteria, Wykonawca zobowiązany jest złożyć wraz z ofertą następujące przedmiotowe środki dowodowe: 1) Część 1 - Przygotowanie i wdrożenie 9 polityk zarzadzania bezpieczeństwem informacji – dla potwierdzenia spełnienia kryteriów pozacenowych: a) certyfikat zgodny z normą ISO/IEC 27001 lub równoważny potwierdzającego wdrożenie przez Wykonawcę systemu zarządzania bezpieczeństwem informacji Za certyfikat równoważny dla certyfikatu ISO/IEC 27001 Zamawiający uzna certyfikat wydany przez niezależną akredytowaną jednostkę oceniającą zgodność, potwierdzający wdrożenie i funkcjonowanie u Wykonawcy systemu zarządzania bezpieczeństwem informacji, obejmującego co najmniej:  zarządzanie bezpieczeństwem informacji,  analizę i szacowanie ryzyka,  zarządzanie incydentami bezpieczeństwa,  nadzór nad dostępem do informacji,  zapewnienie ciągłości działania,  stosowanie środków organizacyjnych i technicznych służących ochronie informacji. Certyfikat równoważny musi być oparty o uznane krajowe lub międzynarodowe standardy bezpieczeństwa informacji oraz pozostawać ważny na dzień składania ofert. b) certyfikat Lead Implementer ISO 27001 lub równoważny wydany dla audytora wiodącego. Za certyfikat równoważny dla certyfikatu Lead Implementer ISO/IEC 27001 Zamawiający uzna certyfikat potwierdzający posiadanie przez osobę kompetencji w zakresie projektowania, wdrażania, utrzymania lub doskonalenia systemu zarządzania bezpieczeństwem informacji zgodnego z wymaganiami normy ISO/IEC 27001. Certyfikat równoważny powinien:  obejmować zagadnienia związane z wdrażaniem systemu zarządzania bezpieczeństwem informacji,  potwierdzać znajomość analizy ryzyka, zarządzania incydentami bezpieczeństwa oraz mechanizmów nadzoru nad bezpieczeństwem informacji,  być wydany przez niezależną jednostkę szkoleniową, certyfikującą lub akredytowaną organizację branżową, Certyfikat musi pozostawać ważny na dzień składania ofert. 2) Część 2 - Przeprowadzenie testów bezpieczeństwa infrastruktury Zamawiającego dla potwierdzenia spełnienia kryterim pozacenowego: a) certyfikaty bezpieczeństwa np. OSCP, CEG, CISSP, CompTIA PenTest+ lub równoważne wydane dla co najmniej jednej osoby skierowanej przez Wykonawcę do realizacji zamówienia Za certyfikaty równoważne dla certyfikatów OSCP, CEH, CISSP oraz CompTIA PenTest+ Zamawiający uzna certyfikaty potwierdzające posiadanie wiedzy i kompetencji w zakresie bezpieczeństwa teleinformatycznego, testów bezpieczeństwa, identyfikacji podatności, analizy ryzyka, bezpieczeństwa systemów i sieci teleinformatycznych lub reagowania na incydenty bezpieczeństwa. Certyfikat równoważny powinien:  być wydany przez niezależną organizację certyfikującą lub branżową,  obejmować swoim zakresem zagadnienia związane z cyberbezpieczeństwem, testami bezpieczeństwa lub bezpieczeństwem informacji,  potwierdzać zdanie egzaminu lub procesu certyfikacji weryfikującego wiedzę i umiejętności praktyczne albo teoretyczne, Certyfikat pozostawać ważny na dzień składania ofert.
5.9.) Zamawiający przewiduje uzupełnienie przedmiotowych środków dowodowych Tak
5.10.) Przedmiotowe środki dowodowe podlegające uzupełnieniu po złożeniu oferty 1) Część 1 - Przygotowanie i wdrożenie 9 polityk zarzadzania bezpieczeństwem informacji – dla potwierdzenia spełnienia kryteriów pozacenowych: a) certyfikat zgodny z normą ISO/IEC 27001 lub równoważny potwierdzającego wdrożenie przez Wykonawcę systemu zarządzania bezpieczeństwem informacji Za certyfikat równoważny dla certyfikatu ISO/IEC 27001 Zamawiający uzna certyfikat wydany przez niezależną akredytowaną jednostkę oceniającą zgodność, potwierdzający wdrożenie i funkcjonowanie u Wykonawcy systemu zarządzania bezpieczeństwem informacji, obejmującego co najmniej:  zarządzanie bezpieczeństwem informacji,  analizę i szacowanie ryzyka,  zarządzanie incydentami bezpieczeństwa,  nadzór nad dostępem do informacji,  zapewnienie ciągłości działania,  stosowanie środków organizacyjnych i technicznych służących ochronie informacji. Certyfikat równoważny musi być oparty o uznane krajowe lub międzynarodowe standardy bezpieczeństwa informacji oraz pozostawać ważny na dzień składania ofert. b) certyfikat Lead Implementer ISO 27001 lub równoważny wydany dla audytora wiodącego. Za certyfikat równoważny dla certyfikatu Lead Implementer ISO/IEC 27001 Zamawiający uzna certyfikat potwierdzający posiadanie przez osobę kompetencji w zakresie projektowania, wdrażania, utrzymania lub doskonalenia systemu zarządzania bezpieczeństwem informacji zgodnego z wymaganiami normy ISO/IEC 27001. Certyfikat równoważny powinien:  obejmować zagadnienia związane z wdrażaniem systemu zarządzania bezpieczeństwem informacji,  potwierdzać znajomość analizy ryzyka, zarządzania incydentami bezpieczeństwa oraz mechanizmów nadzoru nad bezpieczeństwem informacji,  być wydany przez niezależną jednostkę szkoleniową, certyfikującą lub akredytowaną organizację branżową, Certyfikat musi pozostawać ważny na dzień składania ofert. 2) Część 2 - Przeprowadzenie testów bezpieczeństwa infrastruktury Zamawiającego dla potwierdzenia spełnienia kryterim pozacenowego: a) certyfikaty bezpieczeństwa np. OSCP, CEG, CISSP, CompTIA PenTest+ lub równoważne wydane dla co najmniej jednej osoby skierowanej przez Wykonawcę do realizacji zamówienia Za certyfikaty równoważne dla certyfikatów OSCP, CEH, CISSP oraz CompTIA PenTest+ Zamawiający uzna certyfikaty potwierdzające posiadanie wiedzy i kompetencji w zakresie bezpieczeństwa teleinformatycznego, testów bezpieczeństwa, identyfikacji podatności, analizy ryzyka, bezpieczeństwa systemów i sieci teleinformatycznych lub reagowania na incydenty bezpieczeństwa. Certyfikat równoważny powinien:  być wydany przez niezależną organizację certyfikującą lub branżową,  obejmować swoim zakresem zagadnienia związane z cyberbezpieczeństwem, testami bezpieczeństwa lub bezpieczeństwem informacji,  potwierdzać zdanie egzaminu lub procesu certyfikacji weryfikującego wiedzę i umiejętności praktyczne albo teoretyczne, Certyfikat pozostawać ważny na dzień składania ofert.
6 Warunki zamówienia
6.1.) Zamawiający wymaga albo dopuszcza oferty wariantowe Nie
6.3.) Zamawiający przewiduje aukcję elektroniczną Nie
6.4.) Zamawiający wymaga wadium Nie
6.5.) Zamawiający wymaga zabezpieczenia należytego wykonania umowy Nie
6.6.) Wymagania dotyczące składania oferty przez wykonawców wspólnie ubiegających się o udzielenie zamówienia 1. Wykonawcy mogą wspólnie ubiegać się o udzielenie zamówienia. W takim przypadku Wykonawcy ustanawiają peł-nomocnika do reprezentowania ich w postępowaniu albo do reprezentowania i zawarcia umowy w sprawie zamó-wienia publicznego. Pełnomocnictwo winno być załączone do oferty. 2. W przypadku Wykonawców wspólnie ubiegających się o udzielenie zamówienia, oświadczenia, o których mowa w Rozdziale VI ust. 1 SWZ, składa każdy z Wykonawców. Oświadczenia te potwierdzają brak podstaw wykluczenia. 3. Do oferty Wykonawca zobowiązany jest dołączyć oświadczenie Wykonawcy wspólnie ubiegających się o udzielenie zamówienia z którego wynika, które dostawy/usługi wykonają poszczególni Wykonawcy zgodnie ze wzorem poda-nym w Załączniku nr 7 do SWZ.
6.7.) Zamawiający przewiduje unieważnienie postępowania, jeśli środki publiczne, które zamierzał przeznaczyć na sfinansowanie całości lub części zamówienia nie zostały przyznane Tak
7 Projektowane postanowienia umowy
7.1.) Zamawiający przewiduje udzielenia zaliczek Nie
7.3.) Zamawiający przewiduje zmiany umowy Tak
7.4.) Rodzaj i zakres zmian umowy oraz warunki ich wprowadzenia Zamawiający dopuszcza możliwość zmiany postanowień umowy w przypadkach określonych w art. 455 PZP oraz wskazanych w Projektowanych postanowieniach umowy w sprawie zamówienia publicznego, które zostaną wprowadzone do treści tej umowy (Wzór Umowy, stanowiący Załącznik do SWZ).
7.5.) Zamawiający uwzględnił aspekty społeczne, środowiskowe, innowacyjne lub etykiety związane z realizacją zamówienia Nie
8 Procedura
8.1.) Termin składania ofert 2026-06-18 11:00
8.2.) Miejsce składania ofert https://platformazakupowa.pl/transakcja/1325198
8.3.) Termin otwarcia ofert 2026-06-18 11:05
8.4.) Termin związania ofertą do 2026-07-17

Informacje dodatkowe

Rodzaj zamówienia Zamówienie klasyczne
Próg unijny Poniżej progu
ID postępowania ocds-148610-688aec45-5c05-4ca4-950e-95948f6260ad

Najczęściej zadawane pytania

Jaki jest termin składania ofert?

Termin składania ofert upływa 18.06.2026 11:00. Pozostało 3 dni.

Kto jest zamawiającym?

Zamawiającym jest Samodzielny Publiczny Zakład Opieki Zdrowotnej Uniwersytecki Szpital Kliniczny nr 2 Uniwersytetu Medycznego w Łodzi z siedzibą w Łódź.

Do jakiej branży należy to zamówienie?

Zamówienie należy do branży: Informatyka (CPV: 72800000-8).

Gdzie znaleźć pełną dokumentację?

Pełna dokumentacja jest dostępna na platformie BZP. Przejdź do ogłoszenia →

Podobne przetargi