Aktywne2026/BZP 00373440/01

Opracowanie dokumentacji i wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji, na potrzeby WIF w Lublinie

LUBELSKI URZĄD WOJEWÓDZKI W LUBLINIELublin, woj. lubelskie

Termin składania ofert

11.08.2026

za 7 dni

Szacowana wartość

Nie podano

Czas realizacji

zamówienia albo umowy ramowej: 30 dni

Wadium

Nie wymagane

Zakres prac

4.1.) Informacje ogólne odnoszące się do przedmiotu zamówienia. 4.1.1.) Przed wszczęciem postępowania przeprowadzono konsultacje rynkowe: Nie 4.1.2.) Numer referencyjny: OU-VII.272.24.2026 4.1.3.) Rodzaj zamówienia: Usługi 4.1.4.) Zamawiający udziela zamówienia w częściach, z których każda stanowi przedmiot odrębnego postępowania: Nie 4.1.8.) Możliwe jest składanie ofert częściowych: Nie 4.1.13.) Zamawiający uwzględnia aspekty społeczne, środowiskowe lub etykiety w opisie przedmiotu zamówienia: Nie 4.2. Informacje szczegółowe odnoszące się do przedmiotu zamówienia: 4.2.2.) Krótki opis przedmiotu zamówienia Opracowanie dokumentacji i wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji, na potrzeby WIF w Lublinie Przedmiotem umowy jest usługa kompleksowego opracowania i wdrożenia Systemu Zarządzania Bezpieczeństwem Informacji, zwanego dalej „SZBI”, zgodnie z wymaganiami normy PN-EN ISO/IEC 27001:2023, wymaganiami rozporządzenia Rady Ministrów z dnia 21 maja 2024 r. w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych, zwanego dalej „KRI”, ustawą z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa, zwaną dalej „ustawą o KSC”, a także z uwzględnieniem obowiązków wynikających z Dyrektywy NIS2. Usługa zostanie wykonana dla Wojewódzkiego Inspektoratu Farmaceutycznego w Lublinie, zwanego dalej „Jednostką objętą wdrożeniem”, w ramach projektu pn. „Cyberbezpieczna Administracja Rządowa Województwa Lubelskiego”. 4.2.6.) Główny kod CPV: 72000000-5 - Usługi informatyczne: konsultacyjne, opracowywania oprogramowania, internetowe i wsparcia 4.2.7.) Dodatkowy kod CPV: 79212000-3 - Usługi audytu 72000000-5 - Usługi informatyczne: konsultacyjne, opracowywania oprogramowania, internetowe i wsparcia 79417000-0 - Usługi doradcze w zakresie bezpieczeństwa 72254100-1 - Usługi w zakresie testowania systemu 72150000-1 - Usługi doradztwa w zakresie audytu komputerowego oraz sprzętu komputerowego 72800000-8 - Usługi audytu komputerowego i testowania komputerów 4.2.8.) Zamówienie obejmuje opcje: Nie 4.2.10.) Okres realizacji zamówienia albo umowy ramowej: 30 dni 4.2.11.) Zamawiający przewiduje wznowienia: Nie 4.2.13.) Zamawiający przewiduje udzielenie dotychczasowemu wykonawcy zamówień na podobne usługi lub roboty budowlane: Nie 4.3.) Kryteria oceny ofert 4.3.2.) Sposób określania wagi kryteriów oceny ofert: Procentowo 4.3.3.) Stosowane kryteria oceny ofert: Wyłącznie kryterium ceny Kryterium 1 4.3.5.) Nazwa kryterium: Cena 4.3.6.) Waga: 100 4.3.10.) Zamawiający określa aspekty społeczne, środowiskowe lub innowacyjne, żąda etykiet lub stosuje rachunek kosztów cyklu życia w odniesieniu do kryterium oceny ofert: Nie

Warunki udziału

5.1.) Zamawiający przewiduje fakultatywne podstawy wykluczenia: Nie 5.3.) Warunki udziału w postępowaniu: Tak 5.4.) Nazwa i opis warunków udziału w postępowaniu. Nazwa warunku: Warunek dotyczący zdolności technicznej lub zawodowej Opis warunku: a) Doświadczenie projektowe: Wykonawca musi wykazać, że w okresie ostatnich 3 lat (a w przypadku prowadzenia działalności krócej – w tym okresie) posiada doświadczenie w realizacji co najmniej trzech projektów zakończonych wdrożeniem Systemu Zarządzania Bezpieczeństwem Informacji zgodnego z normą PN-EN ISO/IEC 27001. Co najmniej jeden z projektów musi być zrealizowany w jednostce sektora finansów publicznych lub administracji rządowej. b) Wykonawca musi wykazać, że dysponuje zespołem realizacyjnym: i. Minimum jedna osoba posiadająca aktualny certyfikat ISO/IEC 27001 Lead Auditor lub Lead Implementer. Osoba ta musi uczestniczyć w realizacji zamówienia w zakresie obejmującym audyt, opracowanie dokumentacji SZBI oraz wsparcie wdrożenia. ii. Minimum jedna osoba posiadająca co najmniej 2 – letnie doświadczenie w prowadzeniu szkoleń z zakresu bezpieczeństwa informacji, potwierdzone zrealizowanymi projektami lub referencjami. Każde szkolenie musi obejmować co najmniej 8 godzin i być potwierdzone referencją, protokołem odbioru albo innym dokumentem wskazującym zakres, datę i odbiorcę szkolenia. Szkolenia muszą dotyczyć tematyki związanej z bezpieczeństwem informacji, cyberbezpieczeństwem, SZBI lub ochroną informacji w administracji publicznej. Wykonawca wskaże 1 osobę, która w ostatnich 24 miesiącach udokumentuje min. 12 szkoleń. iii. Minimum jeden ekspert ds. analizy ryzyka posiadający certyfikat CISA, CRISC, ISO 27005 Risk Manager lub równoważny. 5.5.) Zamawiający wymaga złożenia oświadczenia, o którym mowa w art.125 ust. 1 ustawy: Tak 5.7.) Wykaz podmiotowych środków dowodowych na potwierdzenie spełniania warunków udziału w postępowaniu: Zamawiający wezwie Wykonawcę, którego oferta została najwyżej oceniona, do złożenia w wyznaczonym terminie (nie krótszym niż 5 dni od dnia wezwania) następujących podmiotowych środków dowodowych (aktualnych na dzień złożenia): W celu potwierdzenia spełniania warunków udziału w postępowaniu: i. wykazu usług wykonanych nie wcześniej niż w okresie ostatnich 3 lat przed terminem składania ofert, a jeżeli okres prowadzenia działalności jest krótszy –w tym okresie, wraz z podaniem ich rodzaju, wartości, daty i miejsca wykonania oraz podmiotów, na rzecz których usługi zostały wykonane (sporządzonego zgodnie z Załącznikiem Nr 6 do SWZ), oraz załączeniem dowodów określających, czy te usługi zostały wykonane należycie, przy czym dowodami, o których mowa, są referencje bądź inne dokumenty sporządzone przez podmiot, na rzecz którego usługi zostały wykonane, a jeżeli wykonawca z przyczyn niezależnych od niego nie jest wstanie uzyskać tych dokumentów –inne odpowiednie dokumenty – w odniesieniu do warunku określonego w Rozdziale 5 pkt. 1.4 a SWZ, ii. wykazu osób, skierowanych przez Wykonawcę do realizacji zamówienia publicznego, wraz z informacjami na temat ich kwalifikacji zawodowych, uprawnień, doświadczenia i wykształcenia niezbędnych do wykonania zamówienia publicznego, a także zakresu wykonywanych przez nie czynności oraz informacją o podstawie do dysponowania tymi osobami sporządzonego zgodnie z Załącznikiem Nr 7 w odniesieniu do warunku określonego w Rozdziale 5 pkt. 1.4 b SWZ,

Kontakt z zamawiającym

Chcesz wiedzieć czy to zlecenie pasuje do Twojej firmy?

AI przeanalizuje dopasowanie do profilu Twojej firmy w 2 minuty.

Sprawdź dopasowanie - za darmo