Przygotowanie,wdrożenie polityk zarzadzania bezpieczeństwem informacji. Przeprowadzenie testów bezpieczeństwa, Przeprowadzenie audytu zgodności ISO 27001 dla USK2 UM w Łodzi
Ogłoszenie nr 2026/BZP 00242546 z dnia 2026-05-13 Ogłoszenie o zamówieniu Usługi Przygotowanie,wdrożenie polityk zarzadzania bezpieczeństwem informacji. Przeprowadzenie testów bezpieczeństwa, Przeprowadzenie audytu zgodności ISO 27001 dla USK2 UM w Łodzi SEKCJA I - ZAMAWIAJĄCY 1.1.) Rola zamawiającego Postępowanie prowadzone jest samodzielnie przez zamawiającego 1.2.) Nazwa zamawiającego: Samodzielny Publiczny Zakład Opieki Zdrowotnej Uniwersytecki Szpital Kliniczny nr 2 Uniwersytetu Medycznego w Łodzi 1.4) Krajowy Numer Identyfikacyjny: REGON 471208164 1.5) Adres zamawiającego 1.5.1.) Ulica: Żeromskiego 113 1.5.2.) Miejscowość: Łódź 1.5.3.) Kod pocztowy: 90-549 1.5.4.) Województwo: łódzkie 1.5.5.) Kraj: Polska 1.5.6.) Lokalizacja NUTS 3: PL711 - Miasto Łódź 1.5.9.) Adres poczty elektronicznej: msawicka@usk2.lodz.pl 1.5.10.) Adres strony internetowej zamawiającego: https://usk2.lodz.pl/ 1.6.) Rodzaj zamawiającego: Zamawiający publiczny - jednostka sektora finansów publicznych - samodzielny publiczny zakład opieki zdrowotnej 1.7.) Przedmiot działalności zamawiającego: Zdrowie SEKCJA II – INFORMACJE PODSTAWOWE 2.1.) Ogłoszenie dotyczy: Zamówienia publicznego 2.2.) Ogłoszenie dotyczy usług społecznych i innych szczególnych usług: Nie 2.3.) Nazwa zamówienia albo umowy ramowej: Przygotowanie,wdrożenie polityk zarzadzania bezpieczeństwem informacji. Przeprowadzenie testów bezpieczeństwa, Przeprowadzenie audytu zgodności ISO 27001 dla USK2 UM w Łodzi 2.4.) Identyfikator postępowania: ocds-148610-c75ee267-0e0a-4bed-9dcc-abda13fcb1be 2.5.) Numer ogłoszenia: 2026/BZP 00242546 2.6.) Wersja ogłoszenia: 01 2.7.) Data ogłoszenia: 2026-05-13 2.8.) Zamówienie albo umowa ramowa zostały ujęte w planie postępowań: Tak 2.9.) Numer planu postępowań w BZP: 2026/BZP 00001814/05/P 2.10.) Identyfikator pozycji planu postępowań: 1.3.6 Przeprowadzenie testów bezpieczeństwa infrastruktury Zamawiającego. 2.11.) O udzielenie zamówienia mogą ubiegać się wyłącznie wykonawcy, o których mowa w art. 94 ustawy: Nie 2.14.) Czy zamówienie albo umowa ramowa dotyczy projektu lub programu współfinansowanego ze środków Unii Europejskiej: Tak 2.15.) Nazwa projektu lub programu „ Rozwój usług cyfrowych w Uniwersyteckim Szpitalu Klinicznym nr 2 Uniwersytetu Medycznego w Łodzi”, Nr Umowy: KPOD.07.03-IP.10-0241/25/KPO/58/2025/461 2.16.) Tryb udzielenia zamówienia wraz z podstawą prawną Zamówienie udzielane jest w trybie podstawowym na podstawie: art. 275 pkt 1 ustawy SEKCJA III – UDOSTĘPNIANIE DOKUMENTÓW ZAMÓWIENIA I KOMUNIKACJA 3.1.) Adres strony internetowej prowadzonego postępowania https://platformazakupowa.pl/pn/usk2_lodz 3.2.) Zamawiający zastrzega dostęp do dokumentów zamówienia: Nie 3.4.) Wykonawcy zobowiązani są do składania ofert, wniosków o dopuszczenie do udziału w postępowaniu, oświadczeń oraz innych dokumentów wyłącznie przy użyciu środków komunikacji elektronicznej: Tak 3.5.) Informacje o środkach komunikacji elektronicznej, przy użyciu których zamawiający będzie komunikował się z wykonawcami - adres strony internetowej: https://platformazakupowa.pl/pn/usk2_lodz 3.6.) Wymagania techniczne i organizacyjne dotyczące korespondencji elektronicznej: Zgodnie z rozdziałem VIII i IX SWZ 3.8.) Zamawiający wymaga sporządzenia i przedstawienia ofert przy użyciu narzędzi elektronicznego modelowania danych budowlanych lub innych podobnych narzędzi, które nie są ogólnie dostępne: Nie 3.12.) Oferta - katalog elektroniczny: Nie dotyczy 3.14.) Języki, w jakich mogą być sporządzane dokumenty składane w postępowaniu: polski 3.15.) RODO (obowiązek informacyjny): Zgodnie z rozdziałem XXII i XXIII SWZ SEKCJA IV – PRZEDMIOT ZAMÓWIENIA 4.1.) Informacje ogólne odnoszące się do przedmiotu zamówienia. 4.1.1.) Przed wszczęciem postępowania przeprowadzono konsultacje rynkowe: Nie 4.1.2.) Numer referencyjny: 48/TP/ZP/U/2026 4.1.3.) Rodzaj zamówienia: Usługi 4.1.4.) Zamawiający udziela zamówienia w częściach, z których każda stanowi przedmiot odrębnego postępowania: Nie 4.1.8.) Możliwe jest składanie ofert częściowych: Tak 4.1.9.) Liczba części: 3 4.1.10.) Ofertę można składać na wszystkie części 4.1.11.) Zamawiający ogranicza liczbę części zamówienia, którą można udzielić jednemu wykonawcy: Nie 4.1.13.) Zamawiający uwzględnia aspekty społeczne, środowiskowe lub etykiety w opisie przedmiotu zamówienia: Nie 4.2. Informacje szczegółowe odnoszące się do przedmiotu zamówienia: Część 1 4.2.2.) Krótki opis przedmiotu zamówienia Przedmiotem zamówienia jest: Pakiet 1: Przygotowanie i wdrożenie 9 polityk zarzadzania bezpieczeństwem informacji. w ramach projektu pn. ,,Rozwój usług cyfrowych w Uniwersyteckim Szpitalu Klinicznym nr 2 Uniwersytetu Medycznego w Łodzi”, zgodnie z warunkami określonymi w dokumentach niniejszego zamówienia, w tym w szczególności „Formularzu cenowym” (załącznik nr 2 do SWZ) i „Opisie Przedmiotu Zamówienia ” (załącznik nr 1a do Formularza Oferty). 4.2.6.) Główny kod CPV: 72800000-8 - Usługi audytu komputerowego i testowania komputerów 4.2.8.) Zamówienie obejmuje opcje: Nie 4.2.10.) Okres realizacji zamówienia albo umowy ramowej: do 2026-06-15 4.2.11.) Zamawiający przewiduje wznowienia: Nie 4.2.13.) Zamawiający przewiduje udzielenie dotychczasowemu wykonawcy zamówień na podobne usługi lub roboty budowlane: Nie 4.3.) Kryteria oceny ofert: 4.3.2.) Sposób określania wagi kryteriów oceny ofert: Procentowo 4.3.3.) Stosowane kryteria oceny ofert: Kryterium ceny oraz kryteria jakościowe Kryterium 1 4.3.5.) Nazwa kryterium: Cena 4.3.6.) Waga: 60 Kryterium 2 4.3.4.) Rodzaj kryterium: inne. 4.3.5.) Nazwa kryterium: Inne niz cena 4.3.6.) Waga: 40 4.3.10.) Zamawiający określa aspekty społeczne, środowiskowe lub innowacyjne, żąda etykiet lub stosuje rachunek kosztów cyklu życia w odniesieniu do kryterium oceny ofert: Nie Część 2 4.2.2.) Krótki opis przedmiotu zamówienia Pakiet 2: Przeprowadzenie testów bezpieczeństwa infrastruktury Zamawiającego. w ramach projektu pn. ,,Rozwój usług cyfrowych w Uniwersyteckim Szpitalu Klinicznym nr 2 Uniwersytetu Medycznego w Łodzi”, zgodnie z warunkami określonymi w dokumentach niniejszego zamówienia, w tym w szczególności „Formularzu cenowym” (załącznik nr 2 do SWZ) i „Opisie Przedmiotu Zamówienia ” (załącznik nr 1a do Formularza Oferty). 4.2.6.) Główny kod CPV: 72800000-8 - Usługi audytu komputerowego i testowania komputerów 4.2.8.) Zamówienie obejmuje opcje: Nie 4.2.10.) Okres realizacji zamówienia albo umowy ramowej: do 2026-06-15 4.2.11.) Zamawiający przewiduje wznowienia: Nie 4.2.13.) Zamawiający przewiduje udzielenie dotychczasowemu wykonawcy zamówień na podobne usługi lub roboty budowlane: Nie 4.3.) Kryteria oceny ofert: 4.3.2.) Sposób określania wagi kryteriów oceny ofert: Procentowo 4.3.3.) Stosowane kryteria oceny ofert: Kryterium ceny oraz kryteria jakościowe Kryterium 1 4.3.5.) Nazwa kryterium: Cena 4.3.6.) Waga: 60 Kryterium 2 4.3.4.) Rodzaj kryterium: inne. 4.3.5.) Nazwa kryterium: Inne niz cena 4.3.6.) Waga: 40 4.3.10.) Zamawiający określa aspekty społeczne, środowiskowe lub innowacyjne, żąda etykiet lub stosuje rachunek kosztów cyklu życia w odniesieniu do kryterium oceny ofert: Nie Część 3 4.2.2.) Krótki opis przedmiotu zamówienia Pakiet 3: Przeprowadzenie audytu zgodności ISO 27001 z testami bezpieczeństwa.w ramach projektu pn. ,,Rozwój usług cyfrowych w Uniwersyteckim Szpitalu Klinicznym nr 2 Uniwersytetu Medycznego w Łodzi”, zgodnie z warunkami określonymi w dokumentach niniejszego zamówienia, w tym w szczególności „Formularzu cenowym” (załącznik nr 2 do SWZ) i „Opisie Przedmiotu Zamówienia ” (załącznik nr 1a do Formularza Oferty). 4.2.6.) Główny kod CPV: 72800000-8 - Usługi audytu komputerowego i testowania komputerów 4.2.8.) Zamówienie obejmuje opcje: Nie 4.2.10.) Okres realizacji zamówienia albo umowy ramowej: do 2026-06-26 4.2.11.) Zamawiający przewiduje wznowienia: Nie 4.2.13.) Zamawiający przewiduje udzielenie dotychczasowemu wykonawcy zamówień na podobne usługi lub roboty budowlane: Nie 4.3.) Kryteria oceny ofert: 4.3.2.) Sposób określania wagi kryteriów oceny ofert: Procentowo 4.3.3.) Stosowane kryteria oceny ofert: Kryterium ceny oraz kryteria jakościowe Kryterium 1 4.3.5.) Nazwa kryterium: Cena 4.3.6.) Waga: 60 Kryterium 2 4.3.4.) Rodzaj kryterium: inne. 4.3.5.) Nazwa kryterium: Inne niz cena 4.3.6.) Waga: 40 4.3.10.) Zamawiający określa aspekty społeczne, środowiskowe lub innowacyjne, żąda etykiet lub stosuje rachunek kosztów cyklu życia w odniesieniu do kryterium oceny ofert: Nie SEKCJA V - KWALIFIKACJA WYKONAWCÓW 5.1.) Zamawiający przewiduje fakultatywne podstawy wykluczenia: Tak 5.2.) Fakultatywne podstawy wykluczenia: Art. 109 ust. 1 pkt 4 5.3.) Warunki udziału w postępowaniu: Tak 5.4.) Nazwa i opis warunków udziału w postępowaniu. (dotyczy wyłącznie Pakietu 3), zgodnie z art. 15 ust. 2 i 3 ustawy z 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa (Dz. U. z 2026 r. poz. 20 ze zm.: Zamawiający wymaga, aby Wykonawca wykazał, że audyt końcowy zostanie przeprowadzony przez podmiot spełniający co najmniej jeden z poniższych wariantów: • Wariant A – jednostka oceniająca zgodność (akredytowana): Audyt przeprowadzi jednostka oceniająca zgodność posiadająca ważną akredytację w zakresie właściwym do ocen bezpieczeństwa systemów informacyjnych. lub • Wariant B – zespół audytorów (minimum 2 osoby): Audyt zostanie przeprowadzony przez co najmniej dwóch audytorów, z których każdy spełnia co najmniej jeden z warunków: 1. posiada certyfikat z wykazu certyfikatów uprawniających do prowadzenia audytu bezpieczeństwa systemów informacyjnych (wydany przez uprawniony podmiot i ważny na dzień składania ofert / weryfikacji), lub 2. posiada co najmniej 3-letnią praktykę w zakresie audytu bezpieczeństwa systemów informacyjnych (praktyka rozumiana jako udokumentowana, zgodnie z definicją ustawową), lub 3. posiada co najmniej 2-letnią praktykę w zakresie audytu bezpieczeństwa systemów informacyjnych oraz dyplom ukończenia studiów podyplomowych w zakresie audytu bezpieczeństwa systemów informacyjnych, spełniający wymogi ustawowe. lub • Wariant C – sektorowy zespół cyberbezpieczeństwa: Audyt przeprowadzi sektorowy zespół cyberbezpieczeństwa, przy czym audytorzy spełniają wymagania jak w Wariancie B. 5.5.) Zamawiający wymaga złożenia oświadczenia, o którym mowa w art.125 ust. 1 ustawy: Tak 5.6.) Wykaz podmiotowych środków dowodowych na potwierdzenie niepodlegania wykluczeniu: W celu potwierdzenia braku podstaw wykluczenia Wykonawcy z udziału w postępowaniu o udzielenie zamówienia: 2.1. Oświadczenia Wykonawcy, w zakresie art. 108 ust. 1 pkt 5 ustawy PZP, o braku przynależności do tej samej grupy kapitałowej, w rozumieniu ustawy z dnia 16 lutego 2007 r. o ochronie konkurencji i konsumentów (Dz. U. z 2024 r poz. 594 t.j., ze zm.), z innym Wykonawcą, który złożył odrębną ofertą, ofertę częściową lub wniosek o dopuszczenie do udziału w postępowaniu, albo oświadczenie o przynależności do tej samej grupy kapitałowej wraz z dokumentami lub informacjami potwierdzającymi przygotowanie oferty, oferty częściowej lub wniosku o dopuszczenie do udziału w postępowaniu niezależnie od innego Wykonawcy należącego do tej samej grupy kapitałowej - załącznik nr 5 do SWZ; 2.2. Odpisu lub informacji z Krajowego Rejestru Sądowego lub z Centralnej Ewidencji i Informacji o Działalności Gospodarczej, w zakresie art. 109 ust. 1 pkt. 4 Ustawy, sporządzonej nie wcześniej niż 3 miesiące przed jej złożeniem, jeżeli odrębne przepisy wymagają wpisu do rejestru lub ewidencji; 2.3. Oświadczenia Wykonawcy o aktualności informacji zawartych w załączonym do oferty oświadczeniu o braku podstaw do wykluczenia, w zakresie podstaw wykluczenia z postępowania wskazanych przez zamawiającego - załącznik nr 6 do SWZ; 2.4. Oświadczenia Podmiotu udostępniającego zasoby o aktualności informacji zawartych w załączonym do oferty oświadczeniu o braku podstaw do wykluczenia, w zakresie podstaw wykluczenia z postępowania wskazanych przez zamawiającego - załącznik nr 6a do SWZ. Wykonawca, który polega na zdolnościach technicznych lub zawodowych podmiotów udostępniających zasoby na zasadach określonych w art. 118 Ustawy, jest zobowiązany do przedstawienia w odniesieniu do tych podmiotów dokumentów wymienionych w ust. 2. w punkcie 2.2., 2.3., 2.4 5.7.) Wykaz podmiotowych środków dowodowych na potwierdzenie spełniania warunków udziału w postępowaniu: Zamawiający wezwie Wykonawcę, którego oferta została najwyżej oceniona (lub na zasadach przewidzianych w SWZ) w zakresie Pakietu 3, do złożenia następujących podmiotowych środków dowodowych potwierdzających spełnienie warunku udziału: 1) Wariant A – jednostka oceniająca zgodność (akredytowana) Wykonawca składa: 1. Oświadczenie/Wykaz osób skierowanych do realizacji zamówienia – wg wzoru z załącznika nr 7 do SWZ 2. Kopię certyfikatu akredytacji jednostki oceniającej zgodność, 3. Zakres akredytacji (załącznik do certyfikatu) potwierdzający, że obejmuje on zakres właściwy do ocen bezpieczeń-stwa systemów informacyjnych, 4. Oświadczenie, że audyt w ramach zamówienia zostanie wykonany przez tę jednostkę (nazwa, nr akredytacji). 2) Wariant B – zespół audytorów (minimum 2 osoby) Wykonawca składa: 1. Oświadczenie/Wykaz osób skierowanych do realizacji zamówienia (minimum 2 audytorów) – według wzoru z za-łącznika 7 do SWZ, 2. dla każdej osoby z wykazu – dokumenty potwierdzające spełnienie jednej z trzech ścieżek: • Ścieżka 1 – certyfikat (dla danego audytora): 1. Oświadczenie/Wykaz osób skierowanych do realizacji zamówienia (minimum 2 audytorów) – według wzoru z za-łącznika 7 do SWZ, 2. kopie certyfikatów (z numerem/ID), 3. potwierdzenie ważności certyfikatów (np. wydruk z rejestru weryfikacyjnego lub oświadczenie z możliwością weryfi-kacji), 4. w przypadku certyfikatów „Audytor wiodący ISO/IEC 27001” lub „Audytor wiodący ISO 22301” – dodatkowo informa-cja, że certyfikat został wydany przez jednostkę akredytowaną w zakresie certyfikacji osób (np. PCA lub równoważ-na). • Ścieżka 2 – praktyka min. 3 lata (dla danego audytora): 1. Oświadczenie/Wykaz osób skierowanych do realizacji zamówienia (minimum 2 audytorów) – według wzoru z za-łącznika 7 do SWZ, 2. Dowody należytego wykonania (np. referencje, protokoły odbioru, poświadczenia), w zakresie pozwalającym na weryfikację (dopuszczalne zanonimizowanie danych wrażliwych). • Ścieżka 3 – praktyka min. 2 lata + studia podyplomowe (dla danego audytora): 1. Oświadczenie/Wykaz osób skierowanych do realizacji zamówienia (minimum 2 audytorów) – według wzoru z za-łącznika 7 do SWZ, 2. dokumenty jak w Ścieżce 2 potwierdzające min. 2 lata praktyki, 3. kopia dyplomu studiów podyplomowych z zakresu audytu bezpieczeństwa systemów informacyjnych, 3) Wariant C – sektorowy zespół cyberbezpieczeństwa Wykonawca składa: 1. Oświadczenie/Wykaz osób skierowanych do realizacji zamówienia (minimum 2 audytorów) – według wzoru z za-łącznika 7 do SWZ, 2. dokument potwierdzający status sektorowego zespołu cyberbezpieczeństwa, 3. komplet dokumentów jak dla Wariantu B dla minimum 2 audytorów. Wykonawca, który polega na zdolnościach technicznych lub zawodowych podmiotów udostępniających zasoby na zasadach określonych w art. 118 Ustawy, jest zobowiązany do przedstawienia w odniesieniu do tych podmiotów dokumentów wymienionych w ust. 5.1 i 5.2.. 5.8.) Wykaz przedmiotowych środków dowodowych: 1) Pakiet 1 - Przygotowanie i wdrożenie 9 polityk zarzadzania bezpieczeństwem informacji – dla potwierdzenia spełnienia kryteriów pozacenowych: a) certyfikat zgodny z normą ISO/IEC 27001 lub równoważny potwierdzającego wdrożenie przez Wykonawcę systemu zarządzania bezpieczeństwem informacji Za certyfikat równoważny dla certyfikatu ISO/IEC 27001 Zamawiający uzna certyfikat wydany przez niezależną akredytowaną jednostkę oceniającą zgodność, potwierdzający wdrożenie i funkcjonowanie u Wykonawcy systemu zarządzania bezpieczeństwem informacji, obejmującego co najmniej: zarządzanie bezpieczeństwem informacji, analizę i szacowanie ryzyka, zarządzanie incydentami bezpieczeństwa, nadzór nad dostępem do informacji, zapewnienie ciągłości działania, stosowanie środków organizacyjnych i technicznych służących ochronie informacji. Certyfikat równoważny musi być oparty o uznane krajowe lub międzynarodowe standardy bezpieczeństwa informacji oraz pozostawać ważny na dzień składania ofert. b) certyfikat Lead Implementer ISO 27001 lub równoważny wydany dla audytora wiodącego. Za certyfikat równoważny dla certyfikatu Lead Implementer ISO/IEC 27001 Zamawiający uzna certyfikat potwierdzający posiadanie przez osobę kompetencji w zakresie projektowania, wdrażania, utrzymania lub doskonalenia systemu zarządzania bezpieczeństwem informacji zgodnego z wymaganiami normy ISO/IEC 27001. Certyfikat równoważny powinien: obejmować zagadnienia związane z wdrażaniem systemu zarządzania bezpieczeństwem infor-macji, potwierdzać znajomość analizy ryzyka, zarządzania incydentami bezpieczeństwa oraz mechani-zmów nadzoru nad bezpieczeństwem informacji, być wydany przez niezależną jednostkę szkoleniową, certyfikującą lub akredytowaną organiza-cję branżową, Certyfikat musi pozostawać ważny na dzień składania ofert. 2) Pakiet 2 - Przeprowadzenie testów bezpieczeństwa infrastruktury Zamawiającego dla potwierdzenia spełnienia kryterim pozacenowego: a) certyfikaty bezpieczeństwa np. OSCP, CEG, CISSP, CompTIA PenTest+ lub równoważne wydane dla co najmniej jednej osoby skierowanej przez Wykonawcę do realizacji zamówienia Za certyfikaty równoważne dla certyfikatów OSCP, CEH, CISSP oraz CompTIA PenTest+ Zamawiający uzna certyfikaty potwierdzające posiadanie wiedzy i kompetencji w zakresie bezpieczeństwa teleinformatycznego, testów bezpieczeństwa, identyfikacji podatności, analizy ryzyka, bezpieczeństwa systemów i sieci teleinformatycznych lub reagowania na incydenty bezpieczeństwa. Certyfikat równoważny powinien: być wydany przez niezależną organizację certyfikującą lub branżową, obejmować swoim zakresem zagadnienia związane z cyberbezpieczeństwem, testami bezpie-czeństwa lub bezpieczeństwem informacji, potwierdzać zdanie egzaminu lub procesu certyfikacji weryfikującego wiedzę i umiejętności praktyczne albo teoretyczne, Certyfikat pozostawać ważny na dzień składania ofert. 3) Pakiet 3 Przeprowadzenie audytu zgodności ISO 27001 z testami bezpieczeństwa dla potwierdzenia spełnienia kryterium pozacenowego: a) certyfikat Lead Implementer ISO 27001 lub równoważny wydany dla audytora wiodącego. Za certyfikat równoważny dla certyfikatu Lead Implementer ISO/IEC 27001 Zamawiający uzna certyfikat potwierdzający posiadanie przez osobę kompetencji w zakresie projektowania, wdrażania, utrzymania lub doskonalenia systemu zarządzania bezpieczeństwem informacji zgodnego z wymaganiami normy ISO/IEC 27001. Certyfikat równoważny powinien: obejmować zagadnienia związane z wdrażaniem systemu zarządzania bezpieczeństwem infor-macji, potwierdzać znajomość analizy ryzyka, zarządzania incydentami bezpieczeństwa oraz mechani-zmów nadzoru nad bezpieczeństwem informacji, być wydany przez niezależną jednostkę szkoleniową, certyfikującą lub akredytowaną organizację branżową, 5.9.) Zamawiający przewiduje uzupełnienie przedmiotowych środków dowodowych: Tak 5.10.) Przedmiotowe środki dowodowe podlegające uzupełnieniu po złożeniu oferty: Pakiet 1 a) certyfikat zgodny z normą ISO/IEC 27001 lub równoważny potwierdzającego wdrożenie przez Wykonawcę systemu zarządzania bezpieczeństwem informacji b) certyfikat Lead Implementer ISO 27001 lub równoważny wydany dla audytora wiodącego. 2) Pakiet 2 - a) certyfikaty bezpieczeństwa np. OSCP, CEG, CISSP, CompTIA PenTest+ lub równoważne wydane dla co najmniej jednej osoby skierowanej przez Wykonawcę do realizacji zamówienia 3) Pakiet 3 a) certyfikat Lead Implementer ISO 27001 lub równoważny wydany dla audytora wiodącego. SEKCJA VI - WARUNKI ZAMÓWIENIA 6.1.) Zamawiający wymaga albo dopuszcza oferty wariantowe: Nie 6.3.) Zamawiający przewiduje aukcję elektroniczną: Nie 6.4.) Zamawiający wymaga wadium: Nie 6.5.) Zamawiający wymaga zabezpieczenia należytego wykonania umowy:
- Numer BZP
- 2026/BZP 00242546
- Zamawiający
- Samodzielny Publiczny Zakład Opieki Zdrowotnej Uniwersytecki Szpital Kliniczny nr 2 Uniwersytetu Medycznego w Łodzi
- NIP zamawiającego
- 7272392503
- Kwota netto
- —
- Kwota brutto
- —
- Rodzaj zamówienia
- Usługi
- Tryb postępowania
- —
- Województwo
- Łódzkie
- Kod NUTS
- PL10
- Miejscowość
- Łódź
- CPV
- 72800000-8
- Data publikacji
- 13 maj 2026, 14:37
- Termin składania ofert
- 21 maj 2026, 11:00
Pokaż surowe dane (JSON)
{
"cpvCode": "72800000-8 (Usługi audytu komputerowego i testowania komputerów)",
"htmlBody": "<html><head><meta charset=\"UTF-8\"><style>body {\n font-family: \"Calibri\", sans-serif;\n}\n\nspan.normal {\n font-weight: 400\n}\n\n.text-center {\n text-align: center\n}\n\n.bg-light {\n background-color: #F2F2F2\n}\n\n* {\n box-sizing: border-box\n}\n\n.h1,\nh1 {\n font-size: 1.75rem\n}\n\n.h3,\nh3 {\n font-size: 11pt;\n font-weight: 700;\n margin-bottom: 1.25rem\n}\n\n.h1,\nh1 {\n font-size: 11pt;\n font-family: \"Arial\",sans-serif;\n}\n\n.h2,\nh2 {\n font-size: 12pt;\n font-family: \"Arial\",sans-serif;\n font-weight: bold;\n margin-bottom: 1.25rem\n}\n\n.p-3 {\n border: solid windowtext 1.0pt;\n background: #BFBFBF;\n padding: 0cm 5.4pt 0cm 5.4pt;\n}\n\n.mb-0 {\n margin-bottom: 0 !important\n}\n\n.mb-1 {\n margin-bottom: .5rem !important\n}\n\n.mb-2 {\n margin-bottom: 1rem !important\n}\n\n.mb-3 {\n margin-bottom: 1.5rem !important\n}\n\n.mb-4 {\n margin-bottom: 2rem !important\n}\n\n.mb-5 {\n margin-bottom: 2.5rem !important\n}\n\n.mb-6 {\n margin-bottom: 3rem !important\n}\n\n.mb-7 {\n margin-bottom: 3.5rem !important\n}\n\n.mb-8 {\n margin-bottom: 4rem !important\n}\n\n.mb-9 {\n margin-bottom: 4.5rem !important\n}\n\n.mb-10 {\n margin-bottom: 5rem !important\n}\n\n.mb-auto {\n margin-bottom: auto !important\n}\n</style></head><body><header hidden><table style=\"border-bottom: 1px solid black; width:100%\"><tr><td>Ogłoszenie nr 2026/BZP 00242546 z dnia 2026-05-13</td></tr></table></header><main><!-- Version 1.0.0 --><style type=\"text/css\"> .normal { color: black; } h1.title { }</style> <h1 class=\"text-center mt-5 mb-5\">Ogłoszenie o zamówieniu<br/> Usługi<br/> Przygotowanie,wdrożenie polityk zarzadzania bezpieczeństwem informacji.<br/>Przeprowadzenie testów bezpieczeństwa, Przeprowadzenie audytu zgodności ISO 27001 dla USK2 UM w Łodzi </h1> <h2 class=\"bg-light p-3 mt-4\">SEKCJA I - ZAMAWIAJĄCY</h2> <h3 class=\"mb-0\">1.1.) Rola zamawiającego</h3> <p class=\"mb-0\">Postępowanie prowadzone jest samodzielnie przez zamawiającego</p> <h3 class=\"mb-0\">1.2.) Nazwa zamawiającego: <span class=\"normal\">Samodzielny Publiczny Zakład Opieki Zdrowotnej Uniwersytecki Szpital Kliniczny nr 2 Uniwersytetu Medycznego w Łodzi</span></h3> <h3 class=\"mb-0\">1.4) Krajowy Numer Identyfikacyjny: <span class=\"normal\">REGON 471208164</span></h3><h3 class=\"mb-0\">1.5) Adres zamawiającego </h3> <h3 class=\"mb-0\">1.5.1.) Ulica: <span class=\"normal\">Żeromskiego 113</span></h3> <h3 class=\"mb-0\">1.5.2.) Miejscowość: <span class=\"normal\">Łódź</span></h3> <h3 class=\"mb-0\">1.5.3.) Kod pocztowy: <span class=\"normal\">90-549</span></h3> <h3 class=\"mb-0\">1.5.4.) Województwo: <span class=\"normal\">łódzkie</span></h3> <h3 class=\"mb-0\">1.5.5.) Kraj: <span class=\"normal\">Polska</span></h3> <h3 class=\"mb-0\">1.5.6.) Lokalizacja NUTS 3: <span class=\"normal\">PL711 - Miasto Łódź</span></h3> <h3 class=\"mb-0\">1.5.9.) Adres poczty elektronicznej: <span class=\"normal\">msawicka@usk2.lodz.pl</span></h3> <h3 class=\"mb-0\">1.5.10.) Adres strony internetowej zamawiającego: <span class=\"normal\">https://usk2.lodz.pl/</span></h3> <h3 class=\"mb-0\"> 1.6.) Rodzaj zamawiającego: <span class=\"normal\">Zamawiający publiczny - jednostka sektora finansów publicznych - samodzielny publiczny zakład opieki zdrowotnej</span> </h3> <h3 class=\"mb-0\"> 1.7.) Przedmiot działalności zamawiającego: <span class=\"normal\">Zdrowie</span> </h3> <h2 class=\"bg-light p-3 mt-4\">SEKCJA II – INFORMACJE PODSTAWOWE</h2> <h3 class=\"mb-0\">2.1.) Ogłoszenie dotyczy: </h3> <p class=\"mb-0\"> Zamówienia publicznego </p> <h3 class=\"mb-0\">2.2.) Ogłoszenie dotyczy usług społecznych i innych szczególnych usług: <span class=\"normal\">Nie</span></h3> <h3 class=\"mb-0\">2.3.) Nazwa zamówienia albo umowy ramowej: </h3> <p class=\"mb-0\"> Przygotowanie,wdrożenie polityk zarzadzania bezpieczeństwem informacji.<br/>Przeprowadzenie testów bezpieczeństwa, Przeprowadzenie audytu zgodności ISO 27001 dla USK2 UM w Łodzi </p> <h3 class=\"mb-0\">2.4.) Identyfikator postępowania: <span class=\"normal\">ocds-148610-c75ee267-0e0a-4bed-9dcc-abda13fcb1be</span></h3> <h3 class=\"mb-0\">2.5.) Numer ogłoszenia: <span class=\"normal\">2026/BZP 00242546</span></h3> <h3 class=\"mb-0\">2.6.) Wersja ogłoszenia: <span class=\"normal\">01</span></h3> <h3 class=\"mb-0\">2.7.) Data ogłoszenia: <span class=\"normal\">2026-05-13</span></h3> <h3 class=\"mb-0\">2.8.) Zamówienie albo umowa ramowa zostały ujęte w planie postępowań: <span class=\"normal\">Tak</span></h3> <h3 class=\"mb-0\">2.9.) Numer planu postępowań w BZP: <span class=\"normal\">2026/BZP 00001814/05/P</span></h3> <h3 class=\"mb-0\">2.10.) Identyfikator pozycji planu postępowań: </h3> <p class=\"mb-0\">1.3.6 Przeprowadzenie testów bezpieczeństwa infrastruktury Zamawiającego.</p> <h3 class=\"mb-0\">2.11.) O udzielenie zamówienia mogą ubiegać się wyłącznie wykonawcy, o których mowa w art. 94 ustawy: <span class=\"normal\">Nie</span></h3> <h3 class=\"mb-0\">2.14.) Czy zamówienie albo umowa ramowa dotyczy projektu lub programu współfinansowanego ze środków Unii Europejskiej: <span class=\"normal\">Tak</span></h3> <h3 class=\"mb-0\">2.15.) Nazwa projektu lub programu</h3> <p class=\"mb-0\"> „ Rozwój usług cyfrowych w Uniwersyteckim Szpitalu Klinicznym nr 2 Uniwersytetu Medycznego w Łodzi”, Nr Umowy: KPOD.07.03-IP.10-0241/25/KPO/58/2025/461 </p> <h3 class=\"mb-0\">2.16.) Tryb udzielenia zamówienia wraz z podstawą prawną</h3> <p class=\"mb-0\"> Zamówienie udzielane jest w trybie podstawowym na podstawie: art. 275 pkt 1 ustawy </p> <h2 class=\"bg-light p-3 mt-4\">SEKCJA III – UDOSTĘPNIANIE DOKUMENTÓW ZAMÓWIENIA I KOMUNIKACJA</h2> <h3 class=\"mb-0\">3.1.) Adres strony internetowej prowadzonego postępowania</h3> https://platformazakupowa.pl/pn/usk2_lodz <h3 class=\"mb-0\">3.2.) Zamawiający zastrzega dostęp do dokumentów zamówienia: <span class=\"normal\">Nie</span></h3> <h3 class=\"mb-0\">3.4.) Wykonawcy zobowiązani są do składania ofert, wniosków o dopuszczenie do udziału w postępowaniu, oświadczeń oraz innych dokumentów wyłącznie przy użyciu środków komunikacji elektronicznej: <span class=\"normal\">Tak</span></h3> <h3 class=\"mb-0\">3.5.) Informacje o środkach komunikacji elektronicznej, przy użyciu których zamawiający będzie komunikował się z wykonawcami - adres strony internetowej: <span class=\"normal\">https://platformazakupowa.pl/pn/usk2_lodz</span></h3> <h3 class=\"mb-0\">3.6.) Wymagania techniczne i organizacyjne dotyczące korespondencji elektronicznej: <span class=\"normal\">Zgodnie z rozdziałem VIII i IX SWZ</span></h3> <h3 class=\"mb-0\">3.8.) Zamawiający wymaga sporządzenia i przedstawienia ofert przy użyciu narzędzi elektronicznego modelowania danych budowlanych lub innych podobnych narzędzi, które nie są ogólnie dostępne: <span class=\"normal\">Nie</span></h3> <h3 class=\"mb-0\">3.12.) Oferta - katalog elektroniczny: <span class=\"normal\">Nie dotyczy</span></h3> <h3 class=\"mb-0\">3.14.) Języki, w jakich mogą być sporządzane dokumenty składane w postępowaniu: </h3> <p class=\"mb-0\">polski</p> <h3 class=\"mb-0\">3.15.) RODO (obowiązek informacyjny): <span class=\"normal\">Zgodnie z rozdziałem XXII i XXIII SWZ</span></h3> <h2 class=\"bg-light p-3 mt-4\">SEKCJA IV – PRZEDMIOT ZAMÓWIENIA</h2><h3 class=\"mb-0\">4.1.) Informacje ogólne odnoszące się do przedmiotu zamówienia.</h3> <h3 class=\"mb-0\">4.1.1.) Przed wszczęciem postępowania przeprowadzono konsultacje rynkowe: <span class=\"normal\">Nie</span></h3> <h3 class=\"mb-0\">4.1.2.) Numer referencyjny: <span class=\"normal\">48/TP/ZP/U/2026</span></h3> <h3 class=\"mb-0\">4.1.3.) Rodzaj zamówienia: <span class=\"normal\">Usługi</span></h3> <h3 class=\"mb-0\">4.1.4.) Zamawiający udziela zamówienia w częściach, z których każda stanowi przedmiot odrębnego postępowania: <span class=\"normal\">Nie</span></h3> <h3 class=\"mb-0\">4.1.8.) Możliwe jest składanie ofert częściowych: <span class=\"normal\">Tak</span></h3> <h3 class=\"mb-0\">4.1.9.) Liczba części: <span class=\"normal\">3</span></h3> <h3 class=\"mb-0\">4.1.10.) Ofertę można składać na wszystkie części</h3> <h3 class=\"mb-0\">4.1.11.) Zamawiający ogranicza liczbę części zamówienia, którą można udzielić jednemu wykonawcy: <span class=\"normal\">Nie</span></h3> <h3 class=\"mb-0\">4.1.13.) Zamawiający uwzględnia aspekty społeczne, środowiskowe lub etykiety w opisie przedmiotu zamówienia: <span class=\"normal\">Nie</span></h3><h3 class=\"mb-0\">4.2. Informacje szczegółowe odnoszące się do przedmiotu zamówienia:</h3> <h3 class=\"p-2 mt-4 bg-light\">Część 1</h3> <h3 class=\"mb-0\">4.2.2.) Krótki opis przedmiotu zamówienia</h3> <p class=\"mb-0\"> Przedmiotem zamówienia jest: <br/>Pakiet 1: Przygotowanie i wdrożenie 9 polityk zarzadzania bezpieczeństwem informacji. w ramach projektu pn. ,,Rozwój usług cyfrowych w Uniwersyteckim Szpitalu Klinicznym nr 2 Uniwersytetu Medycznego w Łodzi”, zgodnie z warunkami określonymi w dokumentach niniejszego zamówienia, w tym w szczególności „Formularzu cenowym” (załącznik nr 2 do SWZ) i „Opisie Przedmiotu Zamówienia ” (załącznik nr 1a do Formularza Oferty). </p> <h3 class=\"mb-0\">4.2.6.) Główny kod CPV: <span class=\"normal\">72800000-8 - Usługi audytu komputerowego i testowania komputerów</span></h3> <h3 class=\"mb-0\">4.2.8.) Zamówienie obejmuje opcje: <span class=\"normal\">Nie</span></h3> <h3 class=\"mb-0\">4.2.10.) Okres realizacji zamówienia albo umowy ramowej: <span class=\"normal\">do 2026-06-15</span></h3> <h3 class=\"mb-0\">4.2.11.) Zamawiający przewiduje wznowienia: <span class=\"normal\">Nie</span></h3> <h3 class=\"mb-0\">4.2.13.) Zamawiający przewiduje udzielenie dotychczasowemu wykonawcy zamówień na podobne usługi lub roboty budowlane: <span class=\"normal\">Nie</span></h3> <h3 class=\"mb-0\">4.3.) Kryteria oceny ofert: </h3> <h3 class=\"mb-0\">4.3.2.) Sposób określania wagi kryteriów oceny ofert: <span class=\"normal\">Procentowo</span></h3> <h3 class=\"mb-0\">4.3.3.) Stosowane kryteria oceny ofert: <span class=\"normal\"> Kryterium ceny oraz kryteria jakościowe </span></h3> <h3 class=\"mb-0\">Kryterium 1</h3> <h3 class=\"mb-0\">4.3.5.) Nazwa kryterium: <span class=\"normal\">Cena</span></h3> <h3 class=\"mb-0\">4.3.6.) Waga: <span class=\"normal\">60</span></h3> <h3 class=\"mb-0\">Kryterium 2</h3> <h3 class=\"mb-0\">4.3.4.) Rodzaj kryterium: <span class=\"normal\">inne.</span></h3> <h3 class=\"mb-0\">4.3.5.) Nazwa kryterium: <span class=\"normal\">Inne niz cena</span></h3> <h3 class=\"mb-0\">4.3.6.) Waga: <span class=\"normal\">40</span></h3> <h3 class=\"mb-0\">4.3.10.) Zamawiający określa aspekty społeczne, środowiskowe lub innowacyjne, żąda etykiet lub stosuje rachunek kosztów cyklu życia w odniesieniu do kryterium oceny ofert: <span class=\"normal\">Nie</span></h3> <h3 class=\"p-2 mt-4 bg-light\">Część 2</h3> <h3 class=\"mb-0\">4.2.2.) Krótki opis przedmiotu zamówienia</h3> <p class=\"mb-0\"> Pakiet 2: Przeprowadzenie testów bezpieczeństwa infrastruktury Zamawiającego. w ramach projektu pn. ,,Rozwój usług cyfrowych w Uniwersyteckim Szpitalu Klinicznym nr 2 Uniwersytetu Medycznego w Łodzi”, zgodnie z warunkami określonymi w dokumentach niniejszego zamówienia, w tym w szczególności „Formularzu cenowym” (załącznik nr 2 do SWZ) i „Opisie Przedmiotu Zamówienia ” (załącznik nr 1a do Formularza Oferty). </p> <h3 class=\"mb-0\">4.2.6.) Główny kod CPV: <span class=\"normal\">72800000-8 - Usługi audytu komputerowego i testowania komputerów</span></h3> <h3 class=\"mb-0\">4.2.8.) Zamówienie obejmuje opcje: <span class=\"normal\">Nie</span></h3> <h3 class=\"mb-0\">4.2.10.) Okres realizacji zamówienia albo umowy ramowej: <span class=\"normal\">do 2026-06-15</span></h3> <h3 class=\"mb-0\">4.2.11.) Zamawiający przewiduje wznowienia: <span class=\"normal\">Nie</span></h3> <h3 class=\"mb-0\">4.2.13.) Zamawiający przewiduje udzielenie dotychczasowemu wykonawcy zamówień na podobne usługi lub roboty budowlane: <span class=\"normal\">Nie</span></h3> <h3 class=\"mb-0\">4.3.) Kryteria oceny ofert: </h3> <h3 class=\"mb-0\">4.3.2.) Sposób określania wagi kryteriów oceny ofert: <span class=\"normal\">Procentowo</span></h3> <h3 class=\"mb-0\">4.3.3.) Stosowane kryteria oceny ofert: <span class=\"normal\"> Kryterium ceny oraz kryteria jakościowe </span></h3> <h3 class=\"mb-0\">Kryterium 1</h3> <h3 class=\"mb-0\">4.3.5.) Nazwa kryterium: <span class=\"normal\">Cena</span></h3> <h3 class=\"mb-0\">4.3.6.) Waga: <span class=\"normal\">60</span></h3> <h3 class=\"mb-0\">Kryterium 2</h3> <h3 class=\"mb-0\">4.3.4.) Rodzaj kryterium: <span class=\"normal\">inne.</span></h3> <h3 class=\"mb-0\">4.3.5.) Nazwa kryterium: <span class=\"normal\">Inne niz cena</span></h3> <h3 class=\"mb-0\">4.3.6.) Waga: <span class=\"normal\">40</span></h3> <h3 class=\"mb-0\">4.3.10.) Zamawiający określa aspekty społeczne, środowiskowe lub innowacyjne, żąda etykiet lub stosuje rachunek kosztów cyklu życia w odniesieniu do kryterium oceny ofert: <span class=\"normal\">Nie</span></h3> <h3 class=\"p-2 mt-4 bg-light\">Część 3</h3> <h3 class=\"mb-0\">4.2.2.) Krótki opis przedmiotu zamówienia</h3> <p class=\"mb-0\"> Pakiet 3: Przeprowadzenie audytu zgodności ISO 27001 z testami bezpieczeństwa.w ramach projektu pn. ,,Rozwój usług cyfrowych w Uniwersyteckim Szpitalu Klinicznym nr 2 Uniwersytetu Medycznego w Łodzi”, zgodnie z warunkami określonymi w dokumentach niniejszego zamówienia, w tym w szczególności „Formularzu cenowym” (załącznik nr 2 do SWZ) i „Opisie Przedmiotu Zamówienia ” (załącznik nr 1a do Formularza Oferty). </p> <h3 class=\"mb-0\">4.2.6.) Główny kod CPV: <span class=\"normal\">72800000-8 - Usługi audytu komputerowego i testowania komputerów</span></h3> <h3 class=\"mb-0\">4.2.8.) Zamówienie obejmuje opcje: <span class=\"normal\">Nie</span></h3> <h3 class=\"mb-0\">4.2.10.) Okres realizacji zamówienia albo umowy ramowej: <span class=\"normal\">do 2026-06-26</span></h3> <h3 class=\"mb-0\">4.2.11.) Zamawiający przewiduje wznowienia: <span class=\"normal\">Nie</span></h3> <h3 class=\"mb-0\">4.2.13.) Zamawiający przewiduje udzielenie dotychczasowemu wykonawcy zamówień na podobne usługi lub roboty budowlane: <span class=\"normal\">Nie</span></h3> <h3 class=\"mb-0\">4.3.) Kryteria oceny ofert: </h3> <h3 class=\"mb-0\">4.3.2.) Sposób określania wagi kryteriów oceny ofert: <span class=\"normal\">Procentowo</span></h3> <h3 class=\"mb-0\">4.3.3.) Stosowane kryteria oceny ofert: <span class=\"normal\"> Kryterium ceny oraz kryteria jakościowe </span></h3> <h3 class=\"mb-0\">Kryterium 1</h3> <h3 class=\"mb-0\">4.3.5.) Nazwa kryterium: <span class=\"normal\">Cena</span></h3> <h3 class=\"mb-0\">4.3.6.) Waga: <span class=\"normal\">60</span></h3> <h3 class=\"mb-0\">Kryterium 2</h3> <h3 class=\"mb-0\">4.3.4.) Rodzaj kryterium: <span class=\"normal\">inne.</span></h3> <h3 class=\"mb-0\">4.3.5.) Nazwa kryterium: <span class=\"normal\">Inne niz cena</span></h3> <h3 class=\"mb-0\">4.3.6.) Waga: <span class=\"normal\">40</span></h3> <h3 class=\"mb-0\">4.3.10.) Zamawiający określa aspekty społeczne, środowiskowe lub innowacyjne, żąda etykiet lub stosuje rachunek kosztów cyklu życia w odniesieniu do kryterium oceny ofert: <span class=\"normal\">Nie</span></h3> <h2 class=\"bg-light p-3 mt-4\">SEKCJA V - KWALIFIKACJA WYKONAWCÓW</h2> <h3 class=\"mb-0\">5.1.) Zamawiający przewiduje fakultatywne podstawy wykluczenia: <span class=\"normal\">Tak</span></h3> <h3 class=\"mb-0\">5.2.) Fakultatywne podstawy wykluczenia: </h3> <p class=\"mb-0\">Art. 109 ust. 1 pkt 4</p> <h3 class=\"mb-0\">5.3.) Warunki udziału w postępowaniu: <span class=\"normal\">Tak</span></h3> <h3 class=\"mb-0\">5.4.) Nazwa i opis warunków udziału w postępowaniu.</h3> (dotyczy wyłącznie Pakietu 3), zgodnie z art. 15 ust. 2 i 3 ustawy z 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa (Dz. U. z 2026 r. poz. 20 ze zm.:<br/>Zamawiający wymaga, aby Wykonawca wykazał, że audyt końcowy zostanie przeprowadzony przez podmiot spełniający co najmniej jeden z poniższych wariantów:<br/>•\tWariant A – jednostka oceniająca zgodność (akredytowana):<br/>Audyt przeprowadzi jednostka oceniająca zgodność posiadająca ważną akredytację<br/>w zakresie właściwym do ocen bezpieczeństwa systemów informacyjnych.<br/>lub<br/>•\tWariant B – zespół audytorów (minimum 2 osoby):<br/>Audyt zostanie przeprowadzony przez co najmniej dwóch audytorów, z których każdy spełnia co najmniej jeden z warunków:<br/>1.\tposiada certyfikat z wykazu certyfikatów uprawniających do prowadzenia audytu bezpieczeństwa systemów informacyjnych (wydany przez uprawniony podmiot i ważny na dzień składania ofert / weryfikacji), lub<br/>2.\tposiada co najmniej 3-letnią praktykę w zakresie audytu bezpieczeństwa systemów informacyjnych (praktyka rozumiana jako udokumentowana, zgodnie z definicją ustawową), lub<br/>3.\tposiada co najmniej 2-letnią praktykę w zakresie audytu bezpieczeństwa systemów informacyjnych oraz dyplom ukończenia studiów podyplomowych w zakresie audytu bezpieczeństwa systemów informacyjnych, spełniający wymogi ustawowe.<br/>lub<br/>•\tWariant C – sektorowy zespół cyberbezpieczeństwa:<br/>Audyt przeprowadzi sektorowy zespół cyberbezpieczeństwa, przy czym audytorzy spełniają wymagania jak w Wariancie B. <h3 class=\"mb-0\">5.5.) Zamawiający wymaga złożenia oświadczenia, o którym mowa w art.125 ust. 1 ustawy: <span class=\"normal\">Tak</span></h3> <h3 class=\"mb-0\"> 5.6.) Wykaz podmiotowych środków dowodowych na potwierdzenie niepodlegania wykluczeniu: <span class=\"normal\">W celu potwierdzenia<br/>braku podstaw wykluczenia Wykonawcy z udziału w postępowaniu o udzielenie zamówienia:<br/>2.1. Oświadczenia Wykonawcy, w zakresie art. 108 ust. 1 pkt 5 ustawy PZP, o braku przynależności do tej samej grupy kapitałowej,<br/>w rozumieniu ustawy z dnia 16 lutego 2007 r. o ochronie konkurencji i konsumentów (Dz. U. z 2024 r poz. 594 t.j., ze zm.), z innym<br/>Wykonawcą, który złożył odrębną ofertą, ofertę częściową lub wniosek o dopuszczenie do udziału w postępowaniu, albo<br/>oświadczenie o przynależności do tej samej grupy kapitałowej wraz z dokumentami lub informacjami potwierdzającymi<br/>przygotowanie oferty, oferty częściowej lub wniosku o dopuszczenie do udziału w postępowaniu niezależnie od innego Wykonawcy<br/>należącego do tej samej grupy kapitałowej - załącznik nr 5 do SWZ;<br/>2.2. Odpisu lub informacji z Krajowego Rejestru Sądowego lub z Centralnej Ewidencji i Informacji o Działalności Gospodarczej, w<br/>zakresie art. 109 ust. 1 pkt. 4 Ustawy, sporządzonej nie wcześniej niż 3 miesiące przed jej złożeniem, jeżeli odrębne przepisy<br/>wymagają wpisu do rejestru lub ewidencji;<br/>2.3. Oświadczenia Wykonawcy o aktualności informacji zawartych w załączonym do oferty oświadczeniu o braku podstaw do<br/>wykluczenia, w zakresie podstaw wykluczenia z postępowania wskazanych przez zamawiającego - załącznik nr 6 do SWZ;<br/>2.4. Oświadczenia Podmiotu udostępniającego zasoby o aktualności informacji zawartych w załączonym do oferty oświadczeniu o<br/>braku podstaw do wykluczenia, w zakresie podstaw wykluczenia z postępowania wskazanych przez zamawiającego - załącznik nr<br/>6a do SWZ.<br/>Wykonawca, który polega na zdolnościach technicznych lub zawodowych podmiotów udostępniających zasoby na zasadach<br/>określonych w art. 118 Ustawy, jest zobowiązany do przedstawienia w odniesieniu do tych podmiotów dokumentów wymienionych w<br/>ust. 2. w punkcie 2.2., 2.3., 2.4</span> </h3> <h3 class=\"mb-0\"> 5.7.) Wykaz podmiotowych środków dowodowych na potwierdzenie spełniania warunków udziału w postępowaniu: <span class=\"normal\">Zamawiający wezwie Wykonawcę, którego oferta została najwyżej oceniona (lub na zasadach przewidzianych w SWZ) w zakresie Pakietu 3, do złożenia następujących podmiotowych środków dowodowych potwierdzających spełnienie warunku udziału:<br/>1)\tWariant A – jednostka oceniająca zgodność (akredytowana)<br/>Wykonawca składa:<br/>1.\tOświadczenie/Wykaz osób skierowanych do realizacji zamówienia – wg wzoru z załącznika nr 7 do SWZ<br/>2.\tKopię certyfikatu akredytacji jednostki oceniającej zgodność,<br/>3.\tZakres akredytacji (załącznik do certyfikatu) potwierdzający, że obejmuje on zakres właściwy do ocen bezpieczeń-stwa systemów informacyjnych,<br/>4.\tOświadczenie, że audyt w ramach zamówienia zostanie wykonany przez tę jednostkę (nazwa, nr akredytacji).<br/>2)\tWariant B – zespół audytorów (minimum 2 osoby)<br/>Wykonawca składa:<br/>1.\tOświadczenie/Wykaz osób skierowanych do realizacji zamówienia (minimum 2 audytorów) – według wzoru z za-łącznika 7 do SWZ,<br/>2.\tdla każdej osoby z wykazu – dokumenty potwierdzające spełnienie jednej z trzech ścieżek:<br/>•\tŚcieżka 1 – certyfikat (dla danego audytora):<br/>1.\tOświadczenie/Wykaz osób skierowanych do realizacji zamówienia (minimum 2 audytorów) – według wzoru z za-łącznika 7 do SWZ,<br/>2.\tkopie certyfikatów (z numerem/ID),<br/>3.\tpotwierdzenie ważności certyfikatów (np. wydruk z rejestru weryfikacyjnego lub oświadczenie z możliwością weryfi-kacji),<br/>4.\tw przypadku certyfikatów „Audytor wiodący ISO/IEC 27001” lub „Audytor wiodący ISO 22301” – dodatkowo informa-cja, że certyfikat został wydany przez jednostkę akredytowaną w zakresie certyfikacji osób (np. PCA lub równoważ-na).<br/>•\tŚcieżka 2 – praktyka min. 3 lata (dla danego audytora):<br/>1.\tOświadczenie/Wykaz osób skierowanych do realizacji zamówienia (minimum 2 audytorów) – według wzoru z za-łącznika 7 do SWZ,<br/>2.\tDowody należytego wykonania (np. referencje, protokoły odbioru, poświadczenia),<br/>w zakresie pozwalającym na weryfikację (dopuszczalne zanonimizowanie danych wrażliwych).<br/>•\tŚcieżka 3 – praktyka min. 2 lata + studia podyplomowe (dla danego audytora):<br/>1.\tOświadczenie/Wykaz osób skierowanych do realizacji zamówienia (minimum 2 audytorów) – według wzoru z za-łącznika 7 do SWZ,<br/>2.\tdokumenty jak w Ścieżce 2 potwierdzające min. 2 lata praktyki,<br/>3.\tkopia dyplomu studiów podyplomowych z zakresu audytu bezpieczeństwa systemów informacyjnych,<br/>3)\tWariant C – sektorowy zespół cyberbezpieczeństwa<br/>Wykonawca składa:<br/>1.\tOświadczenie/Wykaz osób skierowanych do realizacji zamówienia (minimum 2 audytorów) – według wzoru z za-łącznika 7 do SWZ,<br/>2.\tdokument potwierdzający status sektorowego zespołu cyberbezpieczeństwa,<br/>3.\tkomplet dokumentów jak dla Wariantu B dla minimum 2 audytorów.<br/>Wykonawca, który polega na zdolnościach technicznych lub zawodowych podmiotów udostępniających zasoby na zasadach określonych w art. 118 Ustawy, jest zobowiązany do przedstawienia w odniesieniu do tych podmiotów dokumentów wymienionych w ust. 5.1 i 5.2..</span> </h3> <h3 class=\"mb-0\">5.8.) Wykaz przedmiotowych środków dowodowych: </h3> 1)\tPakiet 1 - Przygotowanie i wdrożenie 9 polityk zarzadzania bezpieczeństwem informacji – dla potwierdzenia spełnienia kryteriów pozacenowych:<br/>a)\tcertyfikat zgodny z normą ISO/IEC 27001 lub równoważny potwierdzającego wdrożenie przez Wykonawcę systemu zarządzania bezpieczeństwem informacji<br/>Za certyfikat równoważny dla certyfikatu ISO/IEC 27001 Zamawiający uzna certyfikat wydany przez niezależną akredytowaną jednostkę oceniającą zgodność, potwierdzający wdrożenie i funkcjonowanie u Wykonawcy systemu zarządzania bezpieczeństwem informacji, obejmującego co najmniej:<br/>\tzarządzanie bezpieczeństwem informacji,<br/>\tanalizę i szacowanie ryzyka,<br/>\tzarządzanie incydentami bezpieczeństwa,<br/>\tnadzór nad dostępem do informacji,<br/>\tzapewnienie ciągłości działania,<br/>\tstosowanie środków organizacyjnych i technicznych służących ochronie informacji.<br/>Certyfikat równoważny musi być oparty o uznane krajowe lub międzynarodowe standardy bezpieczeństwa informacji oraz pozostawać ważny na dzień składania ofert.<br/>b)\tcertyfikat Lead Implementer ISO 27001 lub równoważny wydany dla audytora wiodącego.<br/>Za certyfikat równoważny dla certyfikatu Lead Implementer ISO/IEC 27001 Zamawiający uzna certyfikat potwierdzający posiadanie przez osobę kompetencji w zakresie projektowania, wdrażania, utrzymania lub doskonalenia systemu zarządzania bezpieczeństwem informacji zgodnego z wymaganiami normy ISO/IEC 27001.<br/>Certyfikat równoważny powinien:<br/>\tobejmować zagadnienia związane z wdrażaniem systemu zarządzania bezpieczeństwem infor-macji,<br/>\tpotwierdzać znajomość analizy ryzyka, zarządzania incydentami bezpieczeństwa oraz mechani-zmów nadzoru nad bezpieczeństwem informacji,<br/>\tbyć wydany przez niezależną jednostkę szkoleniową, certyfikującą lub akredytowaną organiza-cję branżową,<br/>Certyfikat musi pozostawać ważny na dzień składania ofert.<br/>2)\tPakiet 2 - Przeprowadzenie testów bezpieczeństwa infrastruktury Zamawiającego dla potwierdzenia spełnienia kryterim pozacenowego:<br/>a)\tcertyfikaty bezpieczeństwa np. OSCP, CEG, CISSP, CompTIA PenTest+ lub równoważne wydane dla co najmniej jednej osoby skierowanej przez Wykonawcę do realizacji zamówienia<br/>Za certyfikaty równoważne dla certyfikatów OSCP, CEH, CISSP oraz CompTIA PenTest+ Zamawiający uzna certyfikaty potwierdzające posiadanie wiedzy i kompetencji w zakresie bezpieczeństwa teleinformatycznego, testów bezpieczeństwa, identyfikacji podatności, analizy ryzyka, bezpieczeństwa systemów i sieci teleinformatycznych lub reagowania na incydenty bezpieczeństwa.<br/>Certyfikat równoważny powinien:<br/>\tbyć wydany przez niezależną organizację certyfikującą lub branżową,<br/>\tobejmować swoim zakresem zagadnienia związane z cyberbezpieczeństwem, testami bezpie-czeństwa lub bezpieczeństwem informacji,<br/>\tpotwierdzać zdanie egzaminu lub procesu certyfikacji weryfikującego wiedzę i umiejętności praktyczne albo teoretyczne,<br/>Certyfikat pozostawać ważny na dzień składania ofert.<br/>3)\tPakiet 3 Przeprowadzenie audytu zgodności ISO 27001 z testami bezpieczeństwa dla potwierdzenia spełnienia kryterium pozacenowego:<br/>a)\tcertyfikat Lead Implementer ISO 27001 lub równoważny wydany dla audytora wiodącego.<br/>Za certyfikat równoważny dla certyfikatu Lead Implementer ISO/IEC 27001 Zamawiający uzna certyfikat potwierdzający posiadanie przez osobę kompetencji w zakresie projektowania, wdrażania, utrzymania lub doskonalenia systemu zarządzania bezpieczeństwem informacji zgodnego z wymaganiami normy ISO/IEC 27001.<br/>Certyfikat równoważny powinien:<br/>\tobejmować zagadnienia związane z wdrażaniem systemu zarządzania bezpieczeństwem infor-macji,<br/>\tpotwierdzać znajomość analizy ryzyka, zarządzania incydentami bezpieczeństwa oraz mechani-zmów nadzoru nad bezpieczeństwem informacji,<br/>\tbyć wydany przez niezależną jednostkę szkoleniową, certyfikującą lub akredytowaną organizację branżową, <h3 class=\"mb-0\">5.9.) Zamawiający przewiduje uzupełnienie przedmiotowych środków dowodowych: <span class=\"normal\">Tak</span></h3> <h3 class=\"mb-0\">5.10.) Przedmiotowe środki dowodowe podlegające uzupełnieniu po złożeniu oferty: </h3> Pakiet 1 <br/>a)\tcertyfikat zgodny z normą ISO/IEC 27001 lub równoważny potwierdzającego wdrożenie przez Wykonawcę systemu zarządzania bezpieczeństwem informacji<br/>b)\tcertyfikat Lead Implementer ISO 27001 lub równoważny wydany dla audytora wiodącego.<br/>2)\tPakiet 2 - <br/>a)\tcertyfikaty bezpieczeństwa np. OSCP, CEG, CISSP, CompTIA PenTest+ lub równoważne wydane dla co najmniej jednej osoby skierowanej przez Wykonawcę do realizacji zamówienia<br/>3)\tPakiet 3 <br/>a)\tcertyfikat Lead Implementer ISO 27001 lub równoważny wydany dla audytora wiodącego. <h2 class=\"bg-light p-3 mt-4\">SEKCJA VI - WARUNKI ZAMÓWIENIA</h2> <h3 class=\"mb-0\">6.1.) Zamawiający wymaga albo dopuszcza oferty wariantowe: <span class=\"normal\">Nie</span></h3> <h3 class=\"mb-0\">6.3.) Zamawiający przewiduje aukcję elektroniczną: <span class=\"normal\">Nie</span></h3> <h3 class=\"mb-0\">6.4.) Zamawiający wymaga wadium: <span class=\"normal\">Nie</span></h3> <h3 class=\"mb-0\">6.5.) Zamawiający wymaga zabezpieczenia należytego wykonania umowy: <span class=\"normal\">Nie</span></h3> <h3 class=\"mb-0\">6.6.) Wymagania dotyczące składania oferty przez wykonawców wspólnie ubiegających się o udzielenie zamówienia: </h3> Wykonawcy mogą wspólnie ubiegać się o udzielenie zamówienia. W takim przypadku Wykonawcy ustanawiają<br/>pełnomocnika do reprezentowania ich w postępowaniu albo do reprezentowania i zawarcia umowy w sprawie zamówienia<br/>publicznego. Pełnomocnictwo winno być załączone do oferty. <br/>2. W przypadku Wykonawców wspólnie ubiegających się o udzielenie zamówienia, żaden z nich nie może podlegać<br/>wykluczeniu z powodu niespełniania warunków, o których mowa w art. 108 ust. 1 oraz art. 109 ust. 1 pkt. 4 Ustawy, oraz nie<br/>może podlegać wykluczeniu na podstawie art. 7 ust. 1 Ustawy z dnia 13 kwietnia 2022 r. o szczególnych rozwiązaniach w<br/>zakresie przeciwdziałania wspieraniu agresji na Ukrainę oraz służących ochronie bezpieczeństwa narodowego. Spełnianie<br/>warunków udziału w postępowaniu Wykonawcy wykazują zgodnie z pkt. 2 rozdziału IV SWZ.<br/>3. W przypadku Wykonawców wspólnie ubiegających się o udzielenie zamówienia, oświadczenie, o którym mowa w<br/>Rozdziale VI ust. 1 SWZ, składa każdy z Wykonawców. Oświadczenia te potwierdzają brak podstaw wykluczenia oraz<br/>spełnianie warunków udziału w postępowaniu w zakresie, w jakim każdy z Wykonawców wykazuje spełnianie warunków<br/>udziału w postępowaniu.<br/>4. Podmiotowe środki dowodowe o których mowa w rozdziale VI pkt. 5.2. SWZ składa na wezwanie Zamawiającego każdy z<br/>Wykonawców wspólnie ubiegających się o udzielenie zamówienia. <h3 class=\"mb-0\">6.7.) Zamawiający przewiduje unieważnienie postępowania, jeśli środki publiczne, które zamierzał przeznaczyć na sfinansowanie całości lub części zamówienia nie zostały przyznane: <span class=\"normal\">Tak</span></h3> <h2 class=\"bg-light p-3 mt-4\">SEKCJA VII - PROJEKTOWANE POSTANOWIENIA UMOWY</h2> <h3 class=\"mb-0\">7.1.) Zamawiający przewiduje udzielenia zaliczek: <span class=\"normal\">Nie</span></h3> <h3 class=\"mb-0\">7.3.) Zamawiający przewiduje zmiany umowy: <span class=\"normal\">Tak</span></h3> <h3 class=\"mb-0\">7.4.) Rodzaj i zakres zmian umowy oraz warunki ich wprowadzenia: </h3> Zamawiający dopuszcza możliwość zmiany postanowień umowy w przypadkach określonych w art. 455 PZP oraz<br/>wskazanych w Projektowanych postanowieniach umowy w sprawie zamówienia publicznego, które zostaną wprowadzone<br/>do treści tej umowy (Wzór Umowy, stanowiący Załącznik do SWZ) <h3 class=\"mb-0\">7.5.) Zamawiający uwzględnił aspekty społeczne, środowiskowe, innowacyjne lub etykiety związane z realizacją zamówienia: <span class=\"normal\">Nie</span></h3> <h2 class=\"bg-light p-3 mt-4\">SEKCJA VIII – PROCEDURA</h2> <h3 class=\"mb-0\">8.1.) Termin składania ofert: <span class=\"normal\">2026-05-21 11:00</span></h3> <h3 class=\"mb-0\">8.2.) Miejsce składania ofert: <span class=\"normal\">https://platformazakupowa.pl/transakcja/1310186</span></h3> <h3 class=\"mb-0\">8.3.) Termin otwarcia ofert: <span class=\"normal\">2026-05-21 11:15</span></h3> <h3 class=\"mb-0\">8.4.) Termin związania ofertą: <span class=\"normal\"> 30 dni </span></h3> <h2 class=\"bg-light p-3 mt-4\">SEKCJA IX – POZOSTAŁE INFORMACJE</h2> I. Na ofertę składają się dokumenty wskazane w SWZ w rozdziale IX ust. 26.<br/>II. Zgodnie z przepisem art. 7 ust. 1 Ustawy z dnia 13 kwietnia 2022 r . o szczególnych rozwiązaniach w zakresie<br/>przeciwdziałania wspieraniu agresji na Ukrainę oraz służących ochronie bezpieczeństwa narodowego (t.j. Dz. U. z 2025 r.,<br/>poz. 514) z postępowania o udzielenie zamówienia publicznego lub konkursu prowadzonego na podstawie ustawy z dnia 11<br/>września 2019 r. - Prawo zamówień publicznych wyklucza się:<br/>1) Wykonawcę oraz uczestnika konkursu wymienionego w wykazach określonych w rozporządzeniu 765/2006 i<br/>rozporządzeniu 269/2014 albo wpisanego na listę na podstawie decyzji w sprawie wpisu na listę rozstrzygającej o<br/>zastosowaniu środka, o którym mowa w art. 1 pkt 3;<br/>2) Wykonawcę oraz uczestnika konkursu, którego beneficjentem rzeczywistym w rozumieniu ustawy z dnia 1 marca 2018 r.<br/>o przeciwdziałaniu praniu pieniędzy oraz finansowaniu terroryzmu (Dz. U. z 2025 r. poz. 644) jest osoba wymieniona w<br/>wykazach określonych w rozporządzeniu 765/2006 i rozporządzeniu 269/2014 albo wpisana na listę lub będąca takim<br/>beneficjentem rzeczywistym od dnia 24 lutego 2022 r., o ile została wpisana na listę na podstawie decyzji w sprawie wpisu<br/>na listę rozstrzygającej o zastosowaniu środka, o którym mowa w art. 1 pkt 3;<br/>3) Wykonawcę oraz uczestnika konkursu, którego jednostką dominującą w rozumieniu art. 3 ust. 1 pkt 37 ustawy z dnia 29 września 1994 r. o rachunkowości (Dz. U. z 2023 r. poz. 120, 295 i 1598) jest podmiot wymieniony w wykazach określonych<br/>w rozporządzeniu 765/2006 i rozporządzeniu 269/2014 albo wpisany na listę lub będący taką jednostką dominującą od dnia<br/>24 lutego 2022 r., o ile został wpisany na listę na podstawie decyzji w sprawie wpisu na listę rozstrzygającej o zastosowaniu<br/>środka, o którym mowa w art. 1 pkt 3.<br/>3.1. Wykluczenie następuje na okres trwania okoliczności określonych w ust. 1 art. 7 ww. ustawy z dnia 13 kwietnia 2022 r.<br/>o szczególnych rozwiązaniach w zakresie przeciwdziałania wspieraniu agresji na Ukrainę oraz służących ochronie<br/>bezpieczeństwa narodowego.<br/>3.2. W przypadku Wykonawcy lub uczestnika konkursu wykluczonego na podstawie ust. 1 art. 7 ww. ustawy z dnia 13<br/>kwietnia 2022 r . o szczególnych rozwiązaniach w zakresie przeciwdziałania wspieraniu agresji na Ukrainę oraz służących<br/>ochronie bezpieczeństwa narodowego, Zamawiający odrzuca wniosek o dopuszczenie do udziału w postępowaniu o<br/>udzielnie zamówienia publicznego lub ofertę takiego wykonawcy lub uczestnika konkursu, nie zaprasza go do złożenia<br/>oferty wstępnej, oferty podlegającej negocjacjom, oferty dodatkowej, oferty lub oferty ostatecznej, nie zaprasza go do<br/>negocjacji lub dialogu, a także nie prowadzi z takim wykonawcą negocjacji lub dialogu, odrzuca wniosek o dopuszczenie do<br/>udziału w konkursie, nie zaprasza do złożenia pracy konkursowej lub nie przeprowadza oceny pracy konkursowej,<br/>odpowiednio do trybu stosowanego do udzielenia zamówienia publicznego oraz etapu prowadzonego postępowania o<br/>udzielenie zamówienia publicznego</main><footer hidden><table style=\"border-top: 1px solid black; width:100%\"><tr><td>2026-05-13 Biuletyn Zamówień Publicznych</td><td style=\"text-align:right\">Ogłoszenie o zamówieniu - Zamówienie udzielane jest w trybie podstawowym na podstawie: art. 275 pkt 1 ustawy - Usługi</td></tr></table></footer></body></html>",
"objectId": "08deb0ec-559d-1936-5fad-950001a8e29d",
"tenderId": "ocds-148610-c75ee267-0e0a-4bed-9dcc-abda13fcb1be",
"bzpNumber": "2026/BZP 00242546",
"orderType": "Services",
"clientType": "1.1.12",
"noticeType": "ContractNotice",
"tenderType": "1.1.1",
"contractors": null,
"orderObject": "Przygotowanie,wdrożenie polityk zarzadzania bezpieczeństwem informacji.\nPrzeprowadzenie testów bezpieczeństwa, Przeprowadzenie audytu zgodności ISO 27001 dla USK2 UM w Łodzi",
"noticeNumber": "2026/BZP 00242546/01",
"organizationId": "2936",
"procedureResult": null,
"publicationDate": "2026-05-13T12:37:02.8177592Z",
"organizationCity": "Łódź",
"organizationName": "Samodzielny Publiczny Zakład Opieki Zdrowotnej Uniwersytecki Szpital Kliniczny nr 2 Uniwersytetu Medycznego w Łodzi",
"organizationCountry": "PL",
"organizationProvince": "PL10",
"submittingOffersDate": "2026-05-21T09:00:00Z",
"isTenderAmountBelowEU": true,
"organizationNationalId": "7272392503"
}