Audyt systemu Portos w obszarach: audytu bezpieczeństwa teleinformatycznego i kodu źródłowego, WCAG 2.1 (Web Content Accessibility Guidelines 2.1) oraz UX (User Experience)
AktywnyInformacje podstawowe
Kody CPV
Pełny opis ogłoszenia
| Ogłoszenie nr 2026/BZP 00214824 z dnia 2026-04-24 |
Ogłoszenie o zamówieniu
Usługi
Audyt systemu Portos w obszarach: audytu bezpieczeństwa teleinformatycznego i kodu źródłowego, WCAG 2.1 (Web Content Accessibility Guidelines 2.1) oraz UX (User Experience)
SEKCJA I - ZAMAWIAJĄCY
1.1.) Rola zamawiającego
Postępowanie prowadzone jest samodzielnie przez zamawiającego
1.2.) Nazwa zamawiającego: Urząd Patentowy Rzeczypospolitej Polskiej
1.4) Krajowy Numer Identyfikacyjny: REGON 000332251
1.5) Adres zamawiającego
1.5.1.) Ulica: al. Niepodległości
1.5.2.) Miejscowość: Warszawa
1.5.3.) Kod pocztowy: 00-950
1.5.4.) Województwo: mazowieckie
1.5.5.) Kraj: Polska
1.5.6.) Lokalizacja NUTS 3: PL911 - Miasto Warszawa
1.5.9.) Adres poczty elektronicznej: bgpz1626@uprp.gov.pl
1.5.10.) Adres strony internetowej zamawiającego: www.uprp.gov.pl
1.6.) Rodzaj zamawiającego: Zamawiający publiczny - jednostka sektora finansów publicznych - organ władzy publicznej - organ administracji rządowej (centralnej lub terenowej)
1.7.) Przedmiot działalności zamawiającego: Inna działalność
ochrona własności przemysłowej
SEKCJA II – INFORMACJE PODSTAWOWE
2.1.) Ogłoszenie dotyczy:
Zamówienia publicznego
2.2.) Ogłoszenie dotyczy usług społecznych i innych szczególnych usług: Nie
2.3.) Nazwa zamówienia albo umowy ramowej:
Audyt systemu Portos w obszarach: audytu bezpieczeństwa teleinformatycznego i kodu źródłowego, WCAG 2.1 (Web Content Accessibility Guidelines 2.1) oraz UX (User Experience)
2.4.) Identyfikator postępowania: ocds-148610-e47efd79-1356-438c-a6c7-054afe21b7fa
2.5.) Numer ogłoszenia: 2026/BZP 00214824
2.6.) Wersja ogłoszenia: 01
2.7.) Data ogłoszenia: 2026-04-24
2.8.) Zamówienie albo umowa ramowa zostały ujęte w planie postępowań: Tak
2.9.) Numer planu postępowań w BZP: 2026/BZP 00101077/02/P
2.10.) Identyfikator pozycji planu postępowań:
1.3.6 Audyt systemu Portos w obszarach: audytu bezpieczeństwa teleinformatycznego i kodu źródłowego, WCAG 2.1 (Web Content Accessibility Guidelines 2.1) oraz UX (User Experience)
2.11.) O udzielenie zamówienia mogą ubiegać się wyłącznie wykonawcy, o których mowa w art. 94 ustawy: Nie
2.14.) Czy zamówienie albo umowa ramowa dotyczy projektu lub programu współfinansowanego ze środków Unii Europejskiej: Tak
2.15.) Nazwa projektu lub programu
Wynagrodzenie Wykonawcy z tytułu realizacji Umowy będzie współfinansowane w ramach programu Fundusze Europejskie na Rozwój Cyfrowy 2021-2027 ze środków Europejskiego Funduszu Rozwoju Regionalnego w ramach realizacji projektu „PORTOS - Platforma orzecznictwa Urzędu Patentowego RP”
2.16.) Tryb udzielenia zamówienia wraz z podstawą prawną
Zamówienie udzielane jest w trybie podstawowym na podstawie: art. 275 pkt 1 ustawy
SEKCJA III – UDOSTĘPNIANIE DOKUMENTÓW ZAMÓWIENIA I KOMUNIKACJA
3.1.) Adres strony internetowej prowadzonego postępowania
https://ezamowienia.gov.pl/mp-client/search/list/ocds-148610-e47efd79-1356-438c-a6c7-054afe21b7fa3.2.) Zamawiający zastrzega dostęp do dokumentów zamówienia: Nie
3.4.) Wykonawcy zobowiązani są do składania ofert, wniosków o dopuszczenie do udziału w postępowaniu, oświadczeń oraz innych dokumentów wyłącznie przy użyciu środków komunikacji elektronicznej: Tak
3.5.) Informacje o środkach komunikacji elektronicznej, przy użyciu których zamawiający będzie komunikował się z wykonawcami - adres strony internetowej: https://ezamowienia.gov.pl/mp-client/tenders/ocds-148610-e47efd79-1356-438c-a6c7-054afe21b7fa
3.6.) Wymagania techniczne i organizacyjne dotyczące korespondencji elektronicznej: Ofertę oraz oświadczenie, o którym mowa w art. 125 ust. 1 ustawy Pzp, składa się, pod rygorem nieważności, w formie elektronicznej lub w postaci elektronicznej opatrzonej podpisem zaufanym lub podpisem osobistym.
3.8.) Zamawiający wymaga sporządzenia i przedstawienia ofert przy użyciu narzędzi elektronicznego modelowania danych budowlanych lub innych podobnych narzędzi, które nie są ogólnie dostępne: Nie
3.12.) Oferta - katalog elektroniczny: Nie dotyczy
3.14.) Języki, w jakich mogą być sporządzane dokumenty składane w postępowaniu:
polski
3.15.) RODO (obowiązek informacyjny): KLAUZULA INFORMACYJNA ZGODNIE Z ART. 13 UST. 1 I 2 ROZPORZĄDZENIA PARLAMENTU EUROPEJSKIEGO I RADY (UE) 2016/679 Z DNIA 27 KWIETNIA 2016 W SPRAWIE OCHRONY OSÓB FIZYCZNYCH W ZWIĄZKU Z PRZETWARZANIEM DANYCH OSOBOWYCH I W SPRAWIE SWOBODNEGO PRZEPŁYWU TAKICH DANYCH ORAZ UCHYLENIA DYREKTYWY 95/46/WE (OGÓLNE ROZPORZĄDZENIE O OCHRONIE DANYCH) (DZ.URZ. UE L 119 Z 04.05.2016, STR 1), „RODO”
Na podstawie powołanych regulacji informuję, że:
- Odbiorcą Pani/Pana danych osobowych będą upoważnieni pracownicy Urzędu Patentowego Rzeczypospolitej Polskiej oraz Prezes Urzędu Zamówień Publicznych z siedzibą w Warszawie (02-676) przy ul. Postępu 17A jako Administrator Danych Osobowych Użytkowników Platformy e-Zamówienia, na której Urząd Patentowy Rzeczypospolitej Polskiej prowadzi postępowania o udzielenie zamówienia publicznego, działającą pod adresem https://ezamowienia.gov.pl
- administratorem Pani/Pana danych osobowych jest Urząd Patentowy Rzeczypospolitej Polskiej 00-950 Warszawa, al. Niepodległości 188/192;
- kontakt do Inspektora ochrony danych - adres e-mailowy: iod@uprp.gov.pl tel. 22 57 90 025, fax 22 57 90 001.
- Pani/Pana dane osobowe przetwarzane będą na podstawie art. 6 ust. 1 lit. c RODO oraz ustawy z dnia 11 września 2019 r. Prawo zamówień publicznych (Dz.U. z 2024 poz. 1320 z późn. zm.) w celu związanym z postępowaniem o udzielenie zamówienia publicznego pn. „Audyt systemu Portos w obszarach: audytu bezpieczeństwa teleinformatycznego i kodu źródłowego, WCAG 2.1 (Web Content Accessibility Guidelines 2.1) oraz UX (User Experience)” prowadzonym w trybie podstawowym;
- odbiorcami Pani/Pana danych osobowych będą osoby lub podmioty, którym udostępniona zostanie dokumentacja postępowania w oparciu o art. 18 ustawy Pzp;
- Pani/Pana dane osobowe będą przechowywane, zgodnie z art. 78 ust. 1 ustawy Pzp, przez okres 4 lat od dnia zakończenia postępowania o udzielenie zamówienia, a jeżeli czas trwania umowy przekracza 4 lata, okres przechowywania obejmuje cały czas trwania umowy;
- obowiązek podania przez Panią/Pana danych osobowych bezpośrednio Pani/Pana dotyczących jest wymogiem ustawowym określonym w przepisach ustawy Pzp, związanym z udziałem w postępowaniu o udzielenie zamówienia publicznego; konsekwencje niepodania określonych danych wynikają z ustawy Pzp;
- posiada Pani/Pan:
− na podstawie art. 15 RODO prawo dostępu do danych osobowych Pani/Pana dotyczących;
− na podstawie art. 16 RODO prawo do sprostowania Pani/Pana danych osobowych[1];
− na podstawie art. 18 RODO prawo żądania od administratora ograniczenia przetwarzania danych osobowych z zastrzeżeniem przypadków, o których mowa w art. 18 ust. 2 RODO [2];
− prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, gdy uzna Pani/Pan, że przetwarzanie danych osobowych Pani/Pana dotyczących narusza przepisy RODO;
- nie przysługuje Pani/Panu:
− w związku z art. 17 ust. 3 lit. b, d lub e RODO prawo do usunięcia danych osobowych;
− prawo do przenoszenia danych osobowych, o którym mowa w art. 20 RODO;
− na podstawie art. 21 RODO prawo sprzeciwu, wobec przetwarzania danych osobowych, gdyż podstawą prawną przetwarzania Pani/Pana danych osobowych jest art. 6 ust. 1 lit. c RODO.
[1] skorzystanie z prawa do sprostowania nie może skutkować zmianą wyniku postępowania o udzielenie zamówienia publicznego ani zmianą postanowień umowy w zakresie niezgodnym z ustawą Pzp oraz nie może naruszać integralności protokołu oraz jego załączników.
[2] prawo do ograniczenia przetwarzania nie ma zastosowania w odniesieniu
do przechowywania, w celu zapewnienia korzystania ze środków ochrony prawnej lub w celu ochrony praw innej osoby fizycznej lub prawnej, lub z uwagi na ważne względy interesu publicznego Unii Europejskiej lub państwa członkowskiego.
SEKCJA IV – PRZEDMIOT ZAMÓWIENIA
4.1.) Informacje ogólne odnoszące się do przedmiotu zamówienia.
4.1.1.) Przed wszczęciem postępowania przeprowadzono konsultacje rynkowe: Nie
4.1.2.) Numer referencyjny: BG-PZ.26.16.2026
4.1.3.) Rodzaj zamówienia: Usługi
4.1.4.) Zamawiający udziela zamówienia w częściach, z których każda stanowi przedmiot odrębnego postępowania: Tak
4.1.8.) Możliwe jest składanie ofert częściowych: Nie
4.1.13.) Zamawiający uwzględnia aspekty społeczne, środowiskowe lub etykiety w opisie przedmiotu zamówienia: Nie
4.2. Informacje szczegółowe odnoszące się do przedmiotu zamówienia:
4.2.2.) Krótki opis przedmiotu zamówienia
Przedmiotem zamówienia jest przeprowadzenie audytu systemu PORTOS składającego się z jednostkowych audytów:
1. bezpieczeństwa teleinformatycznego systemu PORTOS,
2. kodu źródłowego systemu PORTOS.
3. przeprowadzenie audytu WCAG 2.1 (Web Content Accessibility Guidelines 2.1)
4. przeprowadzenie audytu UX (User Experience)
4.2.6.) Główny kod CPV: 72810000-1 - Usługi audytu komputerowego
4.2.8.) Zamówienie obejmuje opcje: Nie
4.2.10.) Okres realizacji zamówienia albo umowy ramowej: 16 dni
4.2.11.) Zamawiający przewiduje wznowienia: Nie
4.2.13.) Zamawiający przewiduje udzielenie dotychczasowemu wykonawcy zamówień na podobne usługi lub roboty budowlane: Nie
4.3.) Kryteria oceny ofert
4.3.2.) Sposób określania wagi kryteriów oceny ofert: Procentowo
4.3.3.) Stosowane kryteria oceny ofert: Wyłącznie kryterium ceny
Kryterium 1
4.3.5.) Nazwa kryterium: Cena
4.3.6.) Waga: 100
4.3.10.) Zamawiający określa aspekty społeczne, środowiskowe lub innowacyjne, żąda etykiet lub stosuje rachunek kosztów cyklu życia w odniesieniu do kryterium oceny ofert: Nie
SEKCJA V - KWALIFIKACJA WYKONAWCÓW
5.1.) Zamawiający przewiduje fakultatywne podstawy wykluczenia: Nie
5.3.) Warunki udziału w postępowaniu: Tak
5.4.) Nazwa i opis warunków udziału w postępowaniu.
Niezbędna wiedza i doświadczenie oraz dysponowanie potencjałem technicznym i osobami zdolnymi do wykonania zamówieniaZa spełniających warunki udziału w postępowaniu Zamawiający uzna Wykonawcę, który: wykaże, że
1) dysponuje i skieruje do realizacji umowy co najmniej jedną osobę o niezbędnych do realizacji zamówienia kwalifikacjach zawodowych, doświadczeniu i wykształceniu tj. osobą, która posiada:
a) co najmniej 2 letnie doświadczenie w zakresie realizacji audytów bezpieczeństwa teleinformatycznego,
b) wiedzę w zakresie co najmniej:
- kontroli dostępu,
- kryptografii,
- bezpieczeństwa sieciowego i telekomunikacyjnego w szczególności z zakresu konfiguracji zapór sieciowych,
- bezpieczeństwa aplikacji, zasad zabezpieczania i testowania kodu źródłowego,
- architektury i projektowania systemów IT pod kątem bezpieczeństwa,
- procesu audytu systemów informatycznych,
- zarządzania cyklem życia systemów i infrastruktury,
- zarządzania ryzykiem,
- zarządzania incydentem,
- przeprowadzania testów penetracyjnych sieci i usług teleinformatycznych.
2) w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie należycie zrealizował lub realizuje, przy czym część zrealizowana obejmuje co najmniej cztery zamówienia odpowiadające swoim rodzajem przedmiotowi zamówienia, w tym:
1) co najmniej jedno zamówienie na przeprowadzenie audytu UX.
2) co najmniej jedno zamówienie na przeprowadzenie audytu WCAG 2.1.
3) co najmniej dwa zamówienia na przeprowadzenie audytu bezpieczeństwa infrastruktury teleinformatycznej