Zwiększenie bezpieczeństwa cyfrowego oraz rozwój e-usług i narzędzi AI w Specjalistycznym Szpitalu Ginekologiczno–Położniczym im. E. Biernackiego w Wałbrzychu.” Usługa SOC + szkolenia.
Zamawiający
Szczegóły zamówienia
Kody CPV
Przebieg postępowania
-
Ogłoszenie o zamówieniu (ta strona) 13.11.2025
-
Wynik postępowania 09.12.2025
Analiza rynkowa
Opis zamówienia
Świadczenie usługi SOC (Security Operation Cente
r) polegającej na ciągłym monitorowaniu, analizowaniu i reagowaniu na incydenty związane z cyberbezpieczeństwem infrastruktury teleinformatycznej Szpitala.Przedmiot zamówienia obejmuje:1) Monitorowanie bezpieczeństwa wraz z identyfikacją niebezpiecznych zdarzeń w ramach SOC w trybie ciągłym: 24/7/365, 2) Uruchomienie środowiska SIEM (Security Information and Event Management),3) Środowisko, na którym realizowana jest usługa SOC oraz SIEM będzie uruchomione na dedykowanym środowisku wysokiej dostępności HA w profesjonalnym Data Center posiadającym certyfikat na zgodność z normą PN-EN ISO/IEC 27001 lub równoważne (wymagane spełnienie TIER minimum III),4) Obsługa w systemie SIEM minimum 300 EPS (event per second), 5) Ilość źródeł logów: maksimum 20, w tym serwery Windows, serwery Linux (różne dystrybucj
e) oraz urządzenia sieciowe.6) Zestawienie, zabezpieczenie i obsługa połączenia w relacji Zamawiający do SOC poprzez uruchomienie łącza szyfrowanej transmisji danych w technologii VPN IP MPLS lub VPN IP SEC,
Termin realizacji: 24 miesiące
Treść ogłoszenia
1 Zamawiający
| 1.1.) Rola zamawiającego | Postępowanie prowadzone jest samodzielnie przez zamawiającego |
|---|---|
| 1.2.) Nazwa zamawiającego | Specjalistyczny Szpital Ginekologiczno - Położniczy im. E. Biernackiego |
| 1.4) Krajowy Numer Identyfikacyjny | REGON 890047179 |
| 1.5) Adres zamawiającego | — |
| 1.5.1.) Ulica | Paderewskiego 10 |
| 1.5.2.) Miejscowość | Wałbrzych |
| 1.5.3.) Kod pocztowy | 58-301 |
| 1.5.4.) Województwo | dolnośląskie |
| 1.5.5.) Kraj | Polska |
| 1.5.6.) Lokalizacja NUTS 3 | PL517 - Wałbrzyski |
| 1.5.7.) Numer telefonu | 74 8877185 |
| 1.5.9.) Adres poczty elektronicznej | zamowieniapubliczne@szpital.walbrzych.pl |
| 1.5.10.) Adres strony internetowej zamawiającego | www.bip.szpital.walbrzych.pl |
| 1.6.) Rodzaj zamawiającego | Zamawiający publiczny - jednostka sektora finansów publicznych - samodzielny publiczny zakład opieki zdrowotnej |
| 1.7.) Przedmiot działalności zamawiającego | Zdrowie |
2 Informacje podstawowe
| 2.1.) Ogłoszenie dotyczy | Zamówienia publicznego |
|---|---|
| 2.2.) Ogłoszenie dotyczy usług społecznych i innych szczególnych usług | Nie |
| 2.3.) Nazwa zamówienia albo umowy ramowej | „Zwiększenie bezpieczeństwa cyfrowego oraz rozwój e-usług i narzędzi AI w Specjalistycznym Szpitalu Ginekologiczno–Położniczym im. E. Biernackiego w Wałbrzychu.” Usługa SOC + szkolenia. |
| 2.4.) Identyfikator postępowania | ocds-148610-bf56bc5f-aab5-4483-a022-75bded119ac8 |
| 2.5.) Numer ogłoszenia | 2025/BZP 00528907 |
| 2.6.) Wersja ogłoszenia | 01 |
| 2.7.) Data ogłoszenia | 2025-11-13 |
| 2.8.) Zamówienie albo umowa ramowa zostały ujęte w planie postępowań | Tak |
| 2.9.) Numer planu postępowań w BZP | 2025/BZP 00010120/13/P |
| 2.10.) Identyfikator pozycji planu postępowań | 1.3.6 Usługi SOC oraz szkolenia |
| 2.11.) O udzielenie zamówienia mogą ubiegać się wyłącznie wykonawcy, o których mowa w art. 94 ustawy | Nie |
| 2.14.) Czy zamówienie albo umowa ramowa dotyczy projektu lub programu współfinansowanego ze środków Unii Europejskiej | Tak |
| 2.15.) Nazwa projektu lub programu | Zakres: „Integracja i rozbudowa systemów informatycznych świadczeniodawcy” Nabór: KPOD.07.03-IP.10-001/25 Numer wniosku: KPOD.07.03-IP.10-0300/25 |
| 2.16.) Tryb udzielenia zamówienia wraz z podstawą prawną | Zamówienie udzielane jest w trybie podstawowym na podstawie: art. 275 pkt 1 ustawy |
3 Udostępnianie dokumentów zamówienia i komunikacja
| 3.1.) Adres strony internetowej prowadzonego postępowania | https://ssg.ezamawiajacy.pl |
|---|---|
| 3.2.) Zamawiający zastrzega dostęp do dokumentów zamówienia | Nie |
| 3.4.) Wykonawcy zobowiązani są do składania ofert, wniosków o dopuszczenie do udziału w postępowaniu, oświadczeń oraz innych dokumentów wyłącznie przy użyciu środków komunikacji elektronicznej | Tak |
| 3.5.) Informacje o środkach komunikacji elektronicznej, przy użyciu których zamawiający będzie komunikował się z wykonawcami - adres strony internetowej | 2. Postępowanie prowadzone jest w języku polskim w formie elektronicznej za pośrednictwem pod adresem https://ssg.ezamawiający.pl 3. Zamawiający wymaga, aby komunikacja między Zamawiającym a Wykonawcami, w tym wszelkie oświadczenia, wnioski, zawiadomienia oraz informacje, przekazywane były za pośrednictwem platformy https://ssg.ezamawiający.pl |
| 3.6.) Wymagania techniczne i organizacyjne dotyczące korespondencji elektronicznej | 11. Ogólne zasady korzystania z Platformy, z zastrzeżeniem pkt 8 niniejszego Rozdziału;a. zgłoszenie do postępowania wymaga zalogowania Wykonawcy do Systemu na subdomenie Specjalistyczny Szpital Ginekologiczno – Położniczy im. E. Biernackiego w Wałbrzychu, i; https://ssg.ezamawiajacy.pl, lub https://oneplace.marketplanet.pl.b. Wykonawca po wybraniu opcji „przystąp do postępowania” zostanie przekierowany do strony https://oneplace.marketplanet.pl, gdzie zostanie powiadomiony o możliwości zalogowania lub do założenia bezpłatnego konta. Wykonawca zakłada konto wykonując kroki procesu rejestracyjnego; podaje adres e-mail, ustanawia hasło, następnie powtarza hasło, wpisuje kod z obrazka, akceptuje regulamin, klika polecenie „zarejestruj się”. c. Rejestracja Wykonawcy trwa maksymalnie do 2 dni roboczych. W związku z tym Zamawiający zaleca Wykonawcom uwzględnienie czasu niezbędnego na rejestrację w procesie złożenia Oferty w postaci elektronicznej. Wykonawca wraz z potwierdzeniem złożenia wniosku rejestracyjnego otrzyma informacje, o możliwości przyspieszenia procedury założenia konta, wówczas należy skontaktować się pod numerem telefonu podanym w ww. potwierdzeniu. d. Po założeniu konta Wykonawca ma możliwość złożenia Oferty w postępowaniu. Komunikacja między Zamawiającym a Wykonawcami, w szczególności zawiadomienia oraz informacje, przekazywane są w formie elektronicznej za pośrednictwem Platformy Zakupowej. Za datę przekazania zaświadczeń oraz informacji przyjmuje się datę ich wysłania za pośrednictwem zakładki „Korespondencja”. |
| 3.8.) Zamawiający wymaga sporządzenia i przedstawienia ofert przy użyciu narzędzi elektronicznego modelowania danych budowlanych lub innych podobnych narzędzi, które nie są ogólnie dostępne | Nie |
| 3.12.) Oferta - katalog elektroniczny | Nie dotyczy |
| 3.14.) Języki, w jakich mogą być sporządzane dokumenty składane w postępowaniu | polski |
| 3.15.) RODO (obowiązek informacyjny) | 1. Zamawiający przestrzegając przepisów ustawy z dnia 10 maja 2018r. o ochronie danych osobowych (Dz.U. z 2019 r., poz. 1781) oraz wypełniając obowiązki wynikające z regulacji zawartych w art. 13 i z uwagi na zapis art. 14 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (Dz. Urz. UE L 119 z 04.05.2016, str. 1), zwanym dalej: „RODO" - niniejszym informuje, iż w treści Formularza ofertowego, znajduje się oświadczenie Wykonawcy w zakresie wypełnienia obowiązków informacyjnych przewidzianych w art. 13 i/lub 14 RODO.2. Jednocześnie Zamawiający, wypełniając ciążący na nim obowiązek informacyjny zawarty w art, 13 RODO (a na podstawie art. 13 i/lub 14 RODO – Wykonawcy względem osób wskazanych w pkt 4 ppkt 2) poniżej oraz Podwykonawcy/Podmiot trzeci, względem osób wskazanych w pkt 4 ppkt 3) poniżej) podaje w pkt 3 poniżej treść „Klauzuli informacyjnej w zakresie danych osobowych. |
| 3.16.) RODO (ograniczenia stosowania) | 9) nie przysługuje Pani/Panu:a) w związku z art. 17 ust. 3 lit. b, d lub e RODO prawo do usunięcia danych osobowych;b) prawo do przenoszenia danych osobowych, o którym mowa w art. 20 RODO;c) na podstawie art. 21 RODO prawo sprzeciwu, wobec przetwarzania danych osobowych, gdyż podstawą prawną przetwarzania Pani/Pana danych osobowych jest art. 6 ust. 1 lit. c RODO. 4. Dodatkowo Zamawiający wyjaśnia, iż w zamówieniach publicznych administratorem danych osobowych obowiązanym do spełnienia obowiązku informacyjnego z art. 13 RODO - jest w szczególności:1) Zamawiający - względem osób fizycznych, od których dane osobowe bezpośrednio pozyskał. Dotyczy to w szczególności:a) Wykonawcy będącego osobą fizyczną,b) Wykonawcy będącego osobą fizyczną, prowadzącą jednoosobową działalność gospodarcząc) pełnomocnika Wykonawcy będącego osobą fizyczną (np. dane osobowe zamieszczone w pełnomocnictwie),d) członka organu zarządzającego Wykonawcy, będącego osobą fizyczną (np. dane osobowe zamieszczone w informacji z KRK),e) osoby fizycznej skierowanej do przygotowania i przeprowadzenia postępowania o udzielenie zamówienia publicznego; |
4 Przedmiot zamówienia
| 4.1.) Informacje ogólne odnoszące się do przedmiotu zamówienia. | — |
|---|---|
| 4.1.1.) Przed wszczęciem postępowania przeprowadzono konsultacje rynkowe | Nie |
| 4.1.2.) Numer referencyjny | ZP/TP/24/SOC/SC/IT/2025 |
| 4.1.3.) Rodzaj zamówienia | Usługi |
| 4.1.4.) Zamawiający udziela zamówienia w częściach, z których każda stanowi przedmiot odrębnego postępowania | Nie |
| 4.1.5.) Wartość zamówienia | 327642,28 PLN |
| 4.1.8.) Możliwe jest składanie ofert częściowych | Tak |
| 4.1.9.) Liczba części | 2 |
| 4.1.10.) Ofertę można składać na wszystkie części | — |
| 4.1.11.) Zamawiający ogranicza liczbę części zamówienia, którą można udzielić jednemu wykonawcy | Nie |
| 4.1.13.) Zamawiający uwzględnia aspekty społeczne, środowiskowe lub etykiety w opisie przedmiotu zamówienia | Nie |
| 4.2. Informacje szczegółowe odnoszące się do przedmiotu zamówienia | — |
| Część 1 | — |
| 4.2.2.) Krótki opis przedmiotu zamówienia | Świadczenie usługi SOC (Security Operation Center) polegającej na ciągłym monitorowaniu, analizowaniu i reagowaniu na incydenty związane z cyberbezpieczeństwem infrastruktury teleinformatycznej Szpitala.Przedmiot zamówienia obejmuje:1) Monitorowanie bezpieczeństwa wraz z identyfikacją niebezpiecznych zdarzeń w ramach SOC w trybie ciągłym: 24/7/365, 2) Uruchomienie środowiska SIEM (Security Information and Event Management),3) Środowisko, na którym realizowana jest usługa SOC oraz SIEM będzie uruchomione na dedykowanym środowisku wysokiej dostępności HA w profesjonalnym Data Center posiadającym certyfikat na zgodność z normą PN-EN ISO/IEC 27001 lub równoważne (wymagane spełnienie TIER minimum III),4) Obsługa w systemie SIEM minimum 300 EPS (event per second), 5) Ilość źródeł logów: maksimum 20, w tym serwery Windows, serwery Linux (różne dystrybucje) oraz urządzenia sieciowe.6) Zestawienie, zabezpieczenie i obsługa połączenia w relacji Zamawiający do SOC poprzez uruchomienie łącza szyfrowanej transmisji danych w technologii VPN IP MPLS lub VPN IP SEC, |
| 4.2.5.) Wartość części | 227642,28 PLN |
| 4.2.6.) Główny kod CPV | 72720000-3 - Usługi w zakresie rozległej sieci komputerowej |
| 4.2.8.) Zamówienie obejmuje opcje | Nie |
| 4.2.10.) Okres realizacji zamówienia albo umowy ramowej | 24 miesiące |
| 4.2.11.) Zamawiający przewiduje wznowienia | Nie |
| 4.2.13.) Zamawiający przewiduje udzielenie dotychczasowemu wykonawcy zamówień na podobne usługi lub roboty budowlane | Nie |
| 4.3.) Kryteria oceny ofert | — |
| 4.3.1.) Sposób oceny ofert | 1. Wykonawca poda cenę oferty w Formularzu sporządzonym według wzoru stanowiącego Załącznik Nr 1A do SWZ, jako cenę brutto z wyszczególnieniem stawki podatku od towarów i usług (VAT). UWAGA: Zaokrąglenia cen w złotych należy dokonać do dwóch miejsc po przecinku według zasady, że trzecia cyfra po przecinku od 5 w górę powoduje zaokrąglenie drugiej cyfry po przecinku w górę o 1. Jeżeli trzecia cyfra po przecinku jest niższa od 5, to druga cyfra po przecinku nie ulega zmianie. 2. Rozliczenia między Zamawiającym a Wykonawcą będą prowadzone w złotych polskich (PLN). 3. W przypadku rozbieżności pomiędzy ceną podaną cyfrowo a słownie, jako wartość właściwa zostanie przyjęta cena podana słownie. 4. Sposób zapłaty i rozliczenia za realizację niniejszego zamówienia, określone zostały w projekcie umowy stanowiącym załącznik nr 3 do SWZ.5. Podana cena oferty netto, zamieszczona w Formularzu asortymentowo - cenowym będzie niezmienna przez cały okres obowiązywania umowy na realizację przedmiotowego zamówienia, 6. Cena musi zawierać wszystkie koszty związane z realizacją przedmiotu zamówienia. |
| 4.3.2.) Sposób określania wagi kryteriów oceny ofert | Procentowo |
| 4.3.3.) Stosowane kryteria oceny ofert | Wyłącznie kryterium ceny |
| Kryterium 1 | — |
| 4.3.5.) Nazwa kryterium | Cena |
| 4.3.6.) Waga | 100,00 |
| 4.3.10.) Zamawiający określa aspekty społeczne, środowiskowe lub innowacyjne, żąda etykiet lub stosuje rachunek kosztów cyklu życia w odniesieniu do kryterium oceny ofert | Nie |
| Część 2 | — |
| 4.2.2.) Krótki opis przedmiotu zamówienia | Przedmiot zamówienia obejmuje przeprowadzenie szkoleń z zakresu podnoszenia świadomości w obszarze cyberbezpieczeństwaOpis przedmiotu zamówienia:Przedmiot zamówienia obejmuje przeprowadzenie szkoleń z zakresu podnoszenia świadomości w obszarze cyberbezpieczeństwa dla:1) Kadry kierowniczej2) Pracowników administracji3) Pracowników medycznych |
| 4.2.5.) Wartość części | 100000 PLN |
| 4.2.6.) Główny kod CPV | 80500000-9 - Usługi szkoleniowe |
| 4.2.8.) Zamówienie obejmuje opcje | Nie |
| 4.2.10.) Okres realizacji zamówienia albo umowy ramowej | do 2026-04-30 |
| 4.2.11.) Zamawiający przewiduje wznowienia | Nie |
| 4.2.13.) Zamawiający przewiduje udzielenie dotychczasowemu wykonawcy zamówień na podobne usługi lub roboty budowlane | Nie |
| 4.3.) Kryteria oceny ofert | — |
| 4.3.1.) Sposób oceny ofert | 1. Wykonawca poda cenę oferty w Formularzu sporządzonym według wzoru stanowiącego Załącznik Nr 1A do SWZ, jako cenę brutto z wyszczególnieniem stawki podatku od towarów i usług (VAT). UWAGA: Zaokrąglenia cen w złotych należy dokonać do dwóch miejsc po przecinku według zasady, że trzecia cyfra po przecinku od 5 w górę powoduje zaokrąglenie drugiej cyfry po przecinku w górę o 1. Jeżeli trzecia cyfra po przecinku jest niższa od 5, to druga cyfra po przecinku nie ulega zmianie. 2. Rozliczenia między Zamawiającym a Wykonawcą będą prowadzone w złotych polskich (PLN). 3. W przypadku rozbieżności pomiędzy ceną podaną cyfrowo a słownie, jako wartość właściwa zostanie przyjęta cena podana słownie. 4. Sposób zapłaty i rozliczenia za realizację niniejszego zamówienia, określone zostały w projekcie umowy stanowiącym załącznik nr 3 do SWZ.5. Podana cena oferty netto, zamieszczona w Formularzu asortymentowo - cenowym będzie niezmienna przez cały okres obowiązywania umowy na realizację przedmiotowego zamówienia, 6. Cena musi zawierać wszystkie koszty związane z realizacją przedmiotu zamówienia. |
| 4.3.2.) Sposób określania wagi kryteriów oceny ofert | Procentowo |
| 4.3.3.) Stosowane kryteria oceny ofert | Wyłącznie kryterium ceny |
| Kryterium 1 | — |
| 4.3.5.) Nazwa kryterium | Cena |
| 4.3.6.) Waga | 100 |
| 4.3.10.) Zamawiający określa aspekty społeczne, środowiskowe lub innowacyjne, żąda etykiet lub stosuje rachunek kosztów cyklu życia w odniesieniu do kryterium oceny ofert | Nie |
5 Kwalifikacja wykonawców
| 5.1.) Zamawiający przewiduje fakultatywne podstawy wykluczenia | Tak |
|---|---|
| 5.2.) Fakultatywne podstawy wykluczenia | Art. 109 ust. 1 pkt 4 |
| 5.3.) Warunki udziału w postępowaniu | Tak |
| 5.4.) Nazwa i opis warunków udziału w postępowaniu. | Zdolności technicznej lub zawodowej dla części nr 1 1. Usługi muszą być realizowane przez profesjonalne podmioty świadczące usługi z zakresu cyberbezpieczeństwa, spełniające warunki organizacyjne oraz techniczne opisane w Ustawie o Krajowym Systemie Cyberbezpieczeństwa oraz aktach wykonawczych – wymagane oświadczenie o spełnieniu warunków. 2. Posiadanie przez wykonawcę certyfikatu na zgodność działań z normą PN-EN ISO/IEC 27001 „System zarządzania bezpieczeństwem informacji” lub równoważnego przez cały okres obowiązywania Umowy – wymagane przedstawienie certyfikatu, 3. Podejmowanie działań i procesów operacyjnych zgodnie z wymogami norm PN-EN ISO/IEC 27001 lub równoważne, PN-EN ISO 22301 lub równoważne oraz dokumentem RFC 2350 publikowanym przez organizację Internet Engineering Task Force (IETF) – wymagane oświadczenie o spełnieniu warunków. 4. Posiadanie przez wykonawcę ubezpieczenie OC w zakresie prowadzonej działalności związanej z przedmiotem zamówienia na sumę gwarancyjną min. 130.000 zł przez cały okres obowiązywania Umowy – wymagane oświadczenie o spełnieniu warunków. 5. Kolokacja usług SOC w Data Center, spełniającym standardy ISO 27001 i ISO 22301 – wymagane oświadczenie o spełnieniu warunków. 6. Wymagane posiadanie minimum trzech obiektów Data Center na terenie Polski, zgodnie z normą ANSII TIA 942 TIERIII i/lub PN:EN 50600 Klasa 3 (odseparowanych geograficznie, w postaci fizycznych budynków DC, będących własnością wykonawcy) – wymagane oświadczenie o spełnieniu warunków. 7. Korzystanie z komercyjnych narzędzi SIEM oraz komercyjnych źródeł Threat Intelligence – wymagane oświadczenie o spełnieniu warunków. 8. Możliwość dostosowania scenariuszy reagowania na incydenty – wymagane oświadczenie o spełnieniu warunków. 9. Zapewnienie kanałów komunikacji mail/SMS/telefon do powiadomień alertowych (bieżące dopasowanie usługi do wymagań klienta) – wymagane oświadczenie o spełnieniu warunków. 10. Możliwość dostarczenia redundantnego łącza do Internetu – wymagane przedstawienie warunków technicznych. 11. Wymagane posiadanie przez usługodawcę certyfikacji ISO 27017 „Bezpieczeństwo w chmurze obliczeniowej” i 27018 „Ochrona danych osobowych w chmurze” – wymagane przedstawienie certyfikatu 12. Zamawiający wymaga potwierdzenia uruchomienia usługi SOC o podobnym zakresie dla min. 3 podmiotów - wykonanych w okresie ostatnich 3 lat, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, wraz z podaniem ich wartości, przedmiotu, dat wykonania i podmiotów, na rzecz których usługi zostały wykonane lub są wykonywane, oraz załączeniem dowodów określających, czy te usługi zostały wykonane, przy czym dowodami, o których mowa, są referencje bądź inne dokumenty sporządzone przez podmiot, na rzecz którego usługi zostały wykonane, a jeżeli wykonawca z przyczyn niezależnych od niego nie jest w stanie uzyskać tych dokumentów - oświadczenie wykonawcy. Zdolności technicznej lub zawodowej dla części nr 2 1. Doświadczenie w realizacji szkoleń z zakresu cyberbezpieczeństwa w sektorze ochrony zdrowia lub administracji publicznej: przeprowadzenie przynajmniej 10 szkoleń z zakresu cyberbezpieczeństwa w latach 2023-2025, w tym przynajmniej 3 w ochronie zdrowia, wymagane referencje. 2. Wykwalifikowana kadra trenerska posiadająca wiedzę z zakresu cyberbezpieczeństwa, prawa IT i ochrony danych osobowych.W zakresie cyberbezpieczeństwa: CompTIA Security+ lub równoważny, potwierdzający wiedzę i umiejętności techniczne w cyberbezpieczeństwie, |
| 5.5.) Zamawiający wymaga złożenia oświadczenia, o którym mowa w art.125 ust. 1 ustawy | Tak |
| 5.6.) Wykaz podmiotowych środków dowodowych na potwierdzenie niepodlegania wykluczeniu | W celu potwierdzenia, że Wykonawca nie podlega wykluczeniu z postępowania na podstawie art. 108 ust. 1 i art. 109 ust. 1 pkt. 4) Wykonawca wraz z ofertą składa:- oświadczenie wykonawcy na podstawie art. 125 ust. 1 uPzp stanowiące załącznik nr 2 do niniejszej SWZ aktualne na dzień składania ofert.W odpowiedzi na wezwanie do złożenia podmiotowych środków dowodowych Wykonawca składa:- Oświadczenie o aktualności danych zawartych w złożonym w raz z ofertą oświadczeniu na podstawie art. 125 ust. 1 – załącznik nr 5 do SWZ,- oświadczenie dot. przynależności albo braku przynależności do tej samej grupy kapitałowej – załącznik nr 6 do SWZ. |
| 5.7.) Wykaz podmiotowych środków dowodowych na potwierdzenie spełniania warunków udziału w postępowaniu | Zdolności technicznej lub zawodowej dla części nr 1 1. Usługi muszą być realizowane przez profesjonalne podmioty świadczące usługi z zakresu cyberbezpieczeństwa, spełniające warunki organizacyjne oraz techniczne opisane w Ustawie o Krajowym Systemie Cyberbezpieczeństwa oraz aktach wykonawczych – wymagane oświadczenie o spełnieniu warunków.2. Posiadanie przez wykonawcę certyfikatu na zgodność działań z normą PN-EN ISO/IEC 27001 „System zarządzania bezpieczeństwem informacji” lub równoważnego przez cały okres obowiązywania Umowy – wymagane przedstawienie certyfikatu,3. Podejmowanie działań i procesów operacyjnych zgodnie z wymogami norm PN-EN ISO/IEC 27001 lub równoważne, PN-EN ISO 22301 lub równoważneoraz dokumentem RFC 2350 publikowanym przez organizację Internet Engineering Task Force (IETF) – wymagane oświadczenie o spełnieniu warunków.4. Posiadanie przez wykonawcę ubezpieczenie OC w zakresie prowadzonej działalności związanej z przedmiotem zamówienia na sumę gwarancyjną min. 130.000 zł przez cały okres obowiązywania Umowy – wymagane oświadczenie o spełnieniu warunków.5. Kolokacja usług SOC w Data Center, spełniającym standardy ISO 27001 i ISO 22301 – wymagane oświadczenie o spełnieniu warunków.6. Wymagane posiadanie minimum trzech obiektów Data Center na terenie Polski, zgodnie z normą ANSII TIA 942 TIERIII i/lub PN:EN 50600 Klasa 3 (odseparowanych geograficznie, w postaci fizycznych budynków DC, będących własnością wykonawcy) – wymagane oświadczenie o spełnieniu warunków.7. Korzystanie z komercyjnych narzędzi SIEM oraz komercyjnych źródeł Threat Intelligence – wymagane oświadczenie o spełnieniu warunków.8. Możliwość dostosowania scenariuszy reagowania na incydenty – wymagane oświadczenie o spełnieniu warunków.9. Zapewnienie kanałów komunikacji mail/SMS/telefon do powiadomień alertowych (bieżące dopasowanie usługi do wymagań klienta) – wymagane oświadczenie o spełnieniu warunków.10. Możliwość dostarczenia redundantnego łącza do Internetu – wymagane przedstawienie warunków technicznych. 11. Wymagane posiadanie przez usługodawcę certyfikacji ISO 27017 „Bezpieczeństwo w chmurze obliczeniowej” i 27018 „Ochrona danych osobowych w chmurze” – wymagane przedstawienie certyfikatu12. Zamawiający wymaga potwierdzenia uruchomienia usługi SOC o podobnym zakresie dla min. 3 podmiotów - wykonanych w okresie ostatnich 3 lat, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, wraz z podaniem ich wartości, przedmiotu, dat wykonania i podmiotów, na rzecz których usługi zostały wykonane lub są wykonywane, oraz załączeniem dowodów określających, czy te usługi zostały wykonane, przy czym dowodami, o których mowa, są referencje bądź inne dokumenty sporządzone przez podmiot, na rzecz którego usługi zostały wykonane, a jeżeli wykonawca z przyczyn niezależnych od niego nie jest w stanie uzyskać tych dokumentów - oświadczenie wykonawcy.Zdolności technicznej lub zawodowej dla części nr 2 1. Doświadczenie w realizacji szkoleń z zakresu cyberbezpieczeństwa w sektorze ochrony zdrowia lub administracji publicznej: przeprowadzenie przynajmniej 10 szkoleń z zakresu cyberbezpieczeństwa w latach 2023-2025, w tym przynajmniej 3 w ochronie zdrowia, wymagane referencje. 2. Wykwalifikowana kadra trenerska posiadająca wiedzę z zakresu cyberbezpieczeństwa, prawa IT i ochrony danych osobowych.W zakresie cyberbezpieczeństwa: CompTIA Security+ lub równoważny, potwierdzający wiedzę i umiejętności techniczne w cyberbezpieczeństwie, |
| 5.8.) Wykaz przedmiotowych środków dowodowych | Zamawiający nie wymaga przedmiotowych środków dowodowych |
| 5.9.) Zamawiający przewiduje uzupełnienie przedmiotowych środków dowodowych | Nie |
6 Warunki zamówienia
| 6.1.) Zamawiający wymaga albo dopuszcza oferty wariantowe | Nie |
|---|---|
| 6.3.) Zamawiający przewiduje aukcję elektroniczną | Nie |
| 6.4.) Zamawiający wymaga wadium | Nie |
| 6.5.) Zamawiający wymaga zabezpieczenia należytego wykonania umowy | Nie |
| 6.6.) Wymagania dotyczące składania oferty przez wykonawców wspólnie ubiegających się o udzielenie zamówienia | 1. Wykonawcy mogą wspólnie ubiegać się o udzielenie niniejszego zamówienia, w takim przypadku Wykonawcy ustanawiają pełnomocnika do reprezentowania ich w postępowaniu o udzielenie zamówienia albo reprezentowania w postępowaniu i zawarcia umowy w sprawie zamówienia publicznego. 2. Oferta wspólna musi zostać przygotowana i złożona w następujący sposób: 1) partnerzy ustanawiają i wskazują pełnomocnika do reprezentowania ich w postępowaniu o udzielenie zamówienia albo reprezentowania w postępowaniu o udzielenie zamówienia i zawarcia umowy w sprawie zamówienia publicznego; 2) oferta musi być podpisana w taki sposób, by prawnie zobowiązywała wszystkich Partnerów; 3) wszelka korespondencja prowadzona będzie wyłącznie z Pełnomocnikiem. 3. W przypadku wspólnego ubiegania się o zamówienie przez Wykonawców, oświadczenia składane na podstawie art. 125 ust. 1 uPzp, składa każdy z Wykonawców ubiegających się o zamówienie. |
| 6.7.) Zamawiający przewiduje unieważnienie postępowania, jeśli środki publiczne, które zamierzał przeznaczyć na sfinansowanie całości lub części zamówienia nie zostały przyznane | Tak |
7 Projektowane postanowienia umowy
| 7.1.) Zamawiający przewiduje udzielenia zaliczek | Nie |
|---|---|
| 7.3.) Zamawiający przewiduje zmiany umowy | Tak |
| 7.4.) Rodzaj i zakres zmian umowy oraz warunki ich wprowadzenia | 1. Zamawiający przewiduje możliwość zmian postanowień umowy w przypadku: 1) gdy, nastąpi zmiana powszechnie obowiązujących przepisów prawa w zakresie mającym wpływ na realizację przedmiotu Umowy, 2) opóźnień mających przyczynę po stronie Zamawiającego w związku z niedotrzymaniem przez niego terminów określonych w Umowie, 3) zmiany osób określonych w § 3 umowy. 2. W sprawach nieuregulowanych w umowie zastosowanie mają powszechnie obowiązujące przepisy prawa, w szczególności Kodeksu cywilnego. |
| 7.5.) Zamawiający uwzględnił aspekty społeczne, środowiskowe, innowacyjne lub etykiety związane z realizacją zamówienia | Nie |
8 Procedura
| 8.1.) Termin składania ofert | 2025-11-24 09:00 |
|---|---|
| 8.2.) Miejsce składania ofert | https://ssg.ezamawiajacy.pl |
| 8.3.) Termin otwarcia ofert | 2025-11-24 09:10 |
| 8.4.) Termin związania ofertą | 30 dni |
Informacje dodatkowe
Najczęściej zadawane pytania
Jaki jest termin składania ofert?
Termin składania ofert upływa 24.11.2025 09:00. Termin już minął.
Kto jest zamawiającym?
Zamawiającym jest Specjalistyczny Szpital Ginekologiczno - Położniczy im. E. Biernackiego z siedzibą w Wałbrzych.
Do jakiej branży należy to zamówienie?
Zamówienie należy do branży: Informatyka (CPV: 72720000-3).
Jaka jest szacunkowa wartość zamówienia?
Szacunkowa wartość zamówienia wynosi 327 642,28 PLN.
Gdzie znaleźć pełną dokumentację?
Pełna dokumentacja jest dostępna na platformie BZP. Przejdź do ogłoszenia →