Zaloguj się Rozpocznij za darmo
Przetargi Raporty

Działania zwiększ. poziom cyberbezp. szpitala. Zakup usł.eksperckiej - testy penetr. Audyt końc. w obsz. cyberb. Zakup usł. aktualiz. Syst.Zarz. Bezpiecz. Inf. (SZBI) i Systemu Zarz. Ciągłością Dział.

Aktywny
Numer BZP: 2026/BZP 00219274

Informacje podstawowe

Zamawiający SAMODZIELNY PUBLICZNY ZAKŁAD OPIEKI ZDROWOTNEJ WOJEWÓDZKI SZPITAL SPECJALISTYCZNY NR 3 W RYBNIKU
Lokalizacja Rybnik , PL24
Data publikacji 28.04.2026
Termin składania ofert 07.05.2026
Rodzaj zamówienia Usługi
Łączna wartość umów 0 PLN

Kody CPV

72254100-1 (Usługi w zakresie testowania systemu) 72810000-1 (Usługi audytu komputerowego) 79417000-0 (Usługi doradcze w zakresie bezpieczeństwa) 72150000-1 (Usługi doradztwa w zakresie audytu komputerowego oraz sprzętu komputerowego)

Pełny opis ogłoszenia

Ogłoszenie o zamówieniu
Usługi
Działania zwiększ. poziom cyberbezp. szpitala. Zakup usł.eksperckiej - testy penetr. Audyt końc. w obsz. cyberb. Zakup usł. aktualiz. Syst.Zarz. Bezpiecz. Inf. (SZBI) i Systemu Zarz. Ciągłością Dział.

SEKCJA I - ZAMAWIAJĄCY

1.1.) Rola zamawiającego

Postępowanie prowadzone jest samodzielnie przez zamawiającego

1.2.) Nazwa zamawiającego: SAMODZIELNY PUBLICZNY ZAKŁAD OPIEKI ZDROWOTNEJ WOJEWÓDZKI SZPITAL SPECJALISTYCZNY NR 3 W RYBNIKU

1.4) Krajowy Numer Identyfikacyjny: REGON 272780323

1.5) Adres zamawiającego

1.5.1.) Ulica: ul. Energetyków 46

1.5.2.) Miejscowość: Rybnik

1.5.3.) Kod pocztowy: 44-200

1.5.4.) Województwo: śląskie

1.5.5.) Kraj: Polska

1.5.6.) Lokalizacja NUTS 3: PL227 - Rybnicki

1.5.9.) Adres poczty elektronicznej: zp@szpital.rybnik.pl

1.5.10.) Adres strony internetowej zamawiającego: www.szpital.rybnik.pl

1.6.) Rodzaj zamawiającego: Zamawiający publiczny - jednostka sektora finansów publicznych - samodzielny publiczny zakład opieki zdrowotnej

1.7.) Przedmiot działalności zamawiającego: Zdrowie

SEKCJA II – INFORMACJE PODSTAWOWE

2.1.) Ogłoszenie dotyczy:

Zamówienia publicznego

2.2.) Ogłoszenie dotyczy usług społecznych i innych szczególnych usług: Nie

2.3.) Nazwa zamówienia albo umowy ramowej:

Działania zwiększ. poziom cyberbezp. szpitala. Zakup usł.eksperckiej - testy penetr. Audyt końc. w obsz. cyberb. Zakup usł. aktualiz. Syst.Zarz. Bezpiecz. Inf. (SZBI) i Systemu Zarz. Ciągłością Dział.

2.4.) Identyfikator postępowania: ocds-148610-dafecc6e-3d56-404d-940f-f93edc9ca262

2.5.) Numer ogłoszenia: 2026/BZP 00219274

2.6.) Wersja ogłoszenia: 01

2.7.) Data ogłoszenia: 2026-04-28

2.8.) Zamówienie albo umowa ramowa zostały ujęte w planie postępowań: Tak

2.9.) Numer planu postępowań w BZP: 2026/BZP 00062200/03/P

2.10.) Identyfikator pozycji planu postępowań:

1.3.8 Działania zwiększ. poziom cyberbezp.szpitala. Zakup usługi eksperckiej - testy penetr. Audyt końcowy w obszarze cyberbezp. Zakup usługi akt. Syst.Zarz.Bezp. Inf.(SZBI) i Syst.Zarz.Ciągł.Dział.

2.11.) O udzielenie zamówienia mogą ubiegać się wyłącznie wykonawcy, o których mowa w art. 94 ustawy: Nie

2.14.) Czy zamówienie albo umowa ramowa dotyczy projektu lub programu współfinansowanego ze środków Unii Europejskiej: Tak

2.15.) Nazwa projektu lub programu

Krajowy Plan Odbudowy i Zwiększania Odporności (KPO) i finansowana z europejskiego Funduszu na rzecz Odbudowy i Zwiększania Odporności (Recovery and Resilience Facility – RRF), Krajowego Planu Odbudowy i Zwiększania Odporności – Inwestycja D1.1.2 „Przyspieszenie procesów transformacji cyfrowej ochrony zdrowia poprzez dalszy rozwój usług cyfrowych w ochronie zdrowia”

2.16.) Tryb udzielenia zamówienia wraz z podstawą prawną

Zamówienie udzielane jest w trybie podstawowym na podstawie: art. 275 pkt 1 ustawy

SEKCJA III – UDOSTĘPNIANIE DOKUMENTÓW ZAMÓWIENIA I KOMUNIKACJA

3.1.) Adres strony internetowej prowadzonego postępowania

https://platformazakupowa.pl/pn/szpital.rybnik

3.2.) Zamawiający zastrzega dostęp do dokumentów zamówienia: Nie

3.4.) Wykonawcy zobowiązani są do składania ofert, wniosków o dopuszczenie do udziału w postępowaniu, oświadczeń oraz innych dokumentów wyłącznie przy użyciu środków komunikacji elektronicznej: Tak

3.5.) Informacje o środkach komunikacji elektronicznej, przy użyciu których zamawiający będzie komunikował się z wykonawcami - adres strony internetowej: https://platformazakupowa.pl/pn/szpital.rybnik

3.6.) Wymagania techniczne i organizacyjne dotyczące korespondencji elektronicznej: 1. Komunikacja Zamawiającego z Wykonawcami odbywa się przy użyciu środków komunikacji elektronicznej, za pośrednictwem Platformy on-line
działającej pod adresem: https://platformazakupowa.pl/pn/szpital.rybnik
2. Korzystanie z Platformy przez Wykonawcę jest bezpłatne.
3. Wykonawca przystępując do postępowania o udzielenie zamówienia publicznego,akceptuje warunki korzystania z Platformy określone w Regulaminie Platformy zakupowej platformazakupowa.pl Open Nexus Sp. z o.o. znajdującym się pod adresem: https://platformazakupowa.pl/strona/1-regulamin
4. Wykonawca zamierzający wziąć udział w postępowaniu musi posiadać konto na Platformie.
5. Do złożenia oferty konieczne jest posiadanie przez osobę upoważnioną do reprezentowania Wykonawcy ważnego podpisu kwalifikowanego, podpisu zaufanego lub podpisu osobistego.
6. Zalecenia Zamawiającego odnośnie podpisu elektronicznego:
1). dokumenty sporządzone i przesyłane w formacie .pdf zaleca się podpisywać podpisem kwalifikowanym, podpisem zaufanym lub podpisem osobistym w formacie PAdES;
2). dokumenty sporządzone i przesyłane w formacie innym niż .pdf (np.: .doc, .docx, .xlsx, .xml) zaleca się podpisywać podpisem kwalifikowanym, podpisem zaufanym lub podpisem osobistym w formacie XAdES;
3). do składania podpisu elektronicznego zaleca się stosowanie algorytmu SHA-2 (lub wyższego).
7. Zamawiający określa następujące wymagania sprzętowo – aplikacyjne pozwalające na korzystanie z Platformy:
1). stały dostęp do sieci Internet;
2). posiadanie dowolnej i aktywnej skrzynki poczty elektronicznej (e-mail),
3). komputer z zainstalowanym systemem operacyjnym Windows 7 (lub nowszym) albo Linux,
4). zainstalowana dowolna przeglądarka internetowa - Platforma współpracuje z najnowszymi, stabilnymi wersjami wszystkich głównych przeglądarek internetowych (Internet Explorer 10+, Microsoft Edge, Mozilla Firefox, Google Chrome, Opera),
5). włączona obsługa JavaScript oraz Cookies.
8. Zamawiający dopuszcza następujący format przesyłanych danych:
1). pliki w formatach określonych w załączniku nr 2 do Rozporządzenia Rady Ministrów z dnia 12 kwietnia 2012 r w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych, przy czym zaleca się wykorzystywanie plików w formacie .pdf, .doc, .docx, .xls, .xlsx;
2). w celu ewentualnej kompresji danych Zamawiający rekomenduje wykorzystanie jednego z rozszerzeń: .zip lub .7Z;
3). maksymalny rozmiar pojedynczego pliku to 150 MB, przy czym nie określa się limitu liczby plików.
9. Zamawiający określa następujące informacje na temat kodowania i czasu odbioru danych:
1). załączony i przesłany przez Wykonawcę za pomocą Platformy plik oferty wraz z załącznikami, nie jest dostępny dla Zamawiającego i przechowywany jest na serwerach Platformy w formie zaszyfrowanej. Zamawiający otrzyma dostęp do pliku dopiero po upływie terminu otwarcia ofert;
2). oznaczenie czasu odbioru danych przez Platformę stanowi przyporządkowaną do dokumentu elektronicznego datę oraz dokładny czas (hh:mm:ss), widoczne przy wysłanym dokumencie w kolumnie ”Data przesłania”;
3). o terminie przesłania decyduje czas pełnego przeprocesowania transakcji pliku na Platformie.
10. W postępowaniu, wszelkie oświadczenia, wnioski, zawiadomienia oraz informacje przekazywane są za pośrednictwem Platformy (karta ”Wiadomości”). Za datę wpływu oświadczeń, wniosków, zawiadomień oraz informacji przesłanych za pośrednictwem Platformy, przyjmuje się datę ich zamieszczenia na Platformie.
11. Ofertę, wraz ze stanowiącymi jej integralną część załącznikami, składa się pod rygorem nieważności w formie elektronicznej za pośrednictwem Platformy, podpisaną podpisem kwalifikowanym, podpisem zaufanym lub podpisem osobistym.
12. Postępowanie o udzielenie zamówienia prowadzi się w języku polskim. Dokumenty sporządzone w języku obcym są składane wraz z tłumaczeniem na język polski.

3.8.) Zamawiający wymaga sporządzenia i przedstawienia ofert przy użyciu narzędzi elektronicznego modelowania danych budowlanych lub innych podobnych narzędzi, które nie są ogólnie dostępne: Nie

3.12.) Oferta - katalog elektroniczny: Nie dotyczy

3.14.) Języki, w jakich mogą być sporządzane dokumenty składane w postępowaniu:

polski

3.15.) RODO (obowiązek informacyjny): 1. Wykonawca, z którym zostanie zawarta umowa zobowiązany jest w trakcie jej realizacji do wypełnienia warunków wynikających z rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz innych przepisów dotyczących ochrony danych osobowych.
2. Zgodnie z art. 13 ust. 1 i 2 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (Dz. Urz. UE L 119 z 04.05.2016, str. 1), dalej „RODO”, informuję, że:-administratorem Pani/Pana danych osobowych jest: Dyrektor SPZOZ WSS Nr 3 w Rybniku, ul. Energetyków 46, 44-200 Rybnik;-Administrator wyznaczył Inspektora Ochrony Danych, z którym może się Pani/Pan skontaktować w sprawach związanych z ochroną danych osobowych w następujący sposób: •pod adresem poczty elektronicznej:iodo@szpital.rybnik.pl •w postaci papierowej na adres siedziby Administratora; -Pani/Pana dane osobowe przetwarzane będą na podstawie art. 6 ust. 1 lit. c RODO w związku z przepisami ustawy z dnia 11 września 2019r. Prawo zamówień publicznych, dalej „ustawa PZP” w celu przeprowadzenia przedmiotowego postępowania o udzielenie zamówienia publicznego oraz jego rozstrzygnięcia, jak również zawarcia umowy w sprawie zamówienia publicznego i jego archiwizacji;
- odbiorcami Pani/Pana danych osobowych będą:
• osoby lub podmioty, którym udostępniona zostanie dokumentacja postępowania w oparciu o art. 18 oraz art. 74 ust. 1 ustawy PZP;
• firma Open Nexus Sp. z o.o ul. Bolesława Krzywoustego 3, 61-144 Poznań, z którą administrator zawarł umowę na obsługę Platformy Zakupowej, na której prowadzone są postępowania o udzielenie zamówienia publicznego;
• podmiot uprawniony do obsługi doręczeń (Poczta Polska S.A.);
• podmioty, z którymi administrator zawarł umowę na świadczenie usług serwisowych dla użytkowanych w SPZOZ WSS nr 3 w Rybniku systemów informatycznych;
• Zamawiający informuje, że w związku z realizacją przedsięwzięcia z Krajowego Planu Odbudowy, dane Wykonawcy mogą być wykorzystywane i przetwarzane w systemach Arachne i SKANER. Ponadto Wykonawca zobowiązuje się do przekazywania informacji celem spełnienia przez Zamawiającego obowiązków wynikających z art. 22 ust. 2 lit.d) (iii) rozporządzenia RRF.
- Pani/Pana dane osobowe będą przechowywane jedynie w okresie niezbędnym do spełnienia celu, dla którego zostały zebrane, a następnie w celach archiwalnych przechowywane będą przez 5 lat, chyba, że przepisy szczególne będą stanowić inaczej;
- obowiązek podania przez Panią/Pana danych osobowych bezpośrednio Pani/Pana dotyczących jest wymogiem ustawowym określonym w przepisach ustawy PZP, związanym z udziałem w postępowaniu o udzielenie zamówienia publicznego; konsekwencje niepodania określonych danych wynikają z ustawy PZP;
- posiada Pani/Pan:
• na podstawie art. 16 RODO prawo do sprostowania Pani/Pana danych osobowych z zastrzeżeniem, iż skorzystanie przez osobę, której dane osobowe dotyczą, z uprawnienia do sprostowania lub uzupełnienia, o którym mowa w art. 16 RODO, nie może skutkować zmianą wyniku postępowania o udzielenie zamówienia ani zmianą postanowień umowy w sprawie zamówienia publicznego w zakresie niezgodnym z ustawą PZP;
• na podstawie art. 18 RODO prawo żądania od administratora ograniczenia przetwarzania danych osobowych z zastrzeżeniem, iż w postępowaniu o udzielenie zamówienia zgłoszenie żądania ograniczenia przetwarzania, o którym mowa w art. 18 ust. 1 RODO, nie ogranicza przetwarzania danych osobowych do czasu zakończenia tego postępowania;
• prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, gdy uzna Pani/Pan, że przetwarzanie danych osobowych Pani/Pana narusza przepisy RODO;

3.16.) RODO (ograniczenia stosowania): - nie przysługuje Pani/Panu:
• w związku z art. 17 ust. 3 lit. b, d lub e RODO prawo do usunięcia danych osobowych;
• prawo do przenoszenia danych osobowych, o którym mowa w art. 20 RODO;
• na podstawie art. 21 RODO prawo sprzeciwu, wobec przetwarzania danych osobowych, gdyż podstawą prawną przetwarzania Pani/Pana danych osobowych jest art. 6 ust. 1 lit. c RODO.

SEKCJA IV – PRZEDMIOT ZAMÓWIENIA

4.1.) Informacje ogólne odnoszące się do przedmiotu zamówienia.

4.1.1.) Przed wszczęciem postępowania przeprowadzono konsultacje rynkowe: Nie

4.1.2.) Numer referencyjny: DB-8-TP/28-2026.AK

4.1.3.) Rodzaj zamówienia: Usługi

4.1.4.) Zamawiający udziela zamówienia w częściach, z których każda stanowi przedmiot odrębnego postępowania: Nie

4.1.8.) Możliwe jest składanie ofert częściowych: Tak

4.1.9.) Liczba części: 3

4.1.10.) Ofertę można składać na wszystkie części

4.1.11.) Zamawiający ogranicza liczbę części zamówienia, którą można udzielić jednemu wykonawcy: Nie

4.1.13.) Zamawiający uwzględnia aspekty społeczne, środowiskowe lub etykiety w opisie przedmiotu zamówienia: Nie

4.2. Informacje szczegółowe odnoszące się do przedmiotu zamówienia:

Część 1

4.2.2.) Krótki opis przedmiotu zamówienia

Zakup usługi eksperckiej - testy penetracyjne

4.2.6.) Główny kod CPV: 72254100-1 - Usługi w zakresie testowania systemu

4.2.8.) Zamówienie obejmuje opcje: Nie

4.2.10.) Okres realizacji zamówienia albo umowy ramowej: do 2026-06-26

4.2.11.) Zamawiający przewiduje wznowienia: Nie

4.2.13.) Zamawiający przewiduje udzielenie dotychczasowemu wykonawcy zamówień na podobne usługi lub roboty budowlane: Nie

4.3.) Kryteria oceny ofert:

4.3.2.) Sposób określania wagi kryteriów oceny ofert: Procentowo

4.3.3.) Stosowane kryteria oceny ofert: Wyłącznie kryterium ceny

Kryterium 1

4.3.5.) Nazwa kryterium: Cena

4.3.6.) Waga: 100

4.3.10.) Zamawiający określa aspekty społeczne, środowiskowe lub innowacyjne, żąda etykiet lub stosuje rachunek kosztów cyklu życia w odniesieniu do kryterium oceny ofert: Nie

Część 2

4.2.2.) Krótki opis przedmiotu zamówienia

Audyt końcowy w obszarze cyberbezpieczeństwa

4.2.6.) Główny kod CPV: 72810000-1 - Usługi audytu komputerowego

4.2.8.) Zamówienie obejmuje opcje: Nie

4.2.10.) Okres realizacji zamówienia albo umowy ramowej: do 2026-07-03

4.2.11.) Zamawiający przewiduje wznowienia: Nie

4.2.13.) Zamawiający przewiduje udzielenie dotychczasowemu wykonawcy zamówień na podobne usługi lub roboty budowlane: Nie

4.3.) Kryteria oceny ofert:

4.3.2.) Sposób określania wagi kryteriów oceny ofert: Procentowo

4.3.3.) Stosowane kryteria oceny ofert: Wyłącznie kryterium ceny

Kryterium 1

4.3.5.) Nazwa kryterium: Cena

4.3.6.) Waga: 100

4.3.10.) Zamawiający określa aspekty społeczne, środowiskowe lub innowacyjne, żąda etykiet lub stosuje rachunek kosztów cyklu życia w odniesieniu do kryterium oceny ofert: Nie

Część 3

4.2.2.) Krótki opis przedmiotu zamówienia

Zakup usługi aktualizacji Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) i Systemu Zarządzania Ciągłością Działania

4.2.6.) Główny kod CPV: 79417000-0 - Usługi doradcze w zakresie bezpieczeństwa

4.2.7.) Dodatkowy kod CPV:

72150000-1 - Usługi doradztwa w zakresie audytu komputerowego oraz sprzętu komputerowego

4.2.8.) Zamówienie obejmuje opcje: Nie

4.2.10.) Okres realizacji zamówienia albo umowy ramowej: do 2026-06-26

4.2.11.) Zamawiający przewiduje wznowienia: Nie

4.2.13.) Zamawiający przewiduje udzielenie dotychczasowemu wykonawcy zamówień na podobne usługi lub roboty budowlane: Nie

4.3.) Kryteria oceny ofert:

4.3.2.) Sposób określania wagi kryteriów oceny ofert: Procentowo

4.3.3.) Stosowane kryteria oceny ofert: Wyłącznie kryterium ceny

Kryterium 1

4.3.5.) Nazwa kryterium: Cena

4.3.6.) Waga: 100

4.3.10.) Zamawiający określa aspekty społeczne, środowiskowe lub innowacyjne, żąda etykiet lub stosuje rachunek kosztów cyklu życia w odniesieniu do kryterium oceny ofert: Nie

SEKCJA V - KWALIFIKACJA WYKONAWCÓW

5.1.) Zamawiający przewiduje fakultatywne podstawy wykluczenia: Nie

5.3.) Warunki udziału w postępowaniu: Tak

5.4.) Nazwa i opis warunków udziału w postępowaniu.

Minimalne warunki dotyczące doświadczenia Wykonawcy składającego ofertę:
a) Zdolności techniczne:
Zamawiający uzna warunek za spełniony, jeżeli Wykonawca wykaże, że w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie, wykonał należycie:
Zadanie 1: Zakup usługi eksperckiej - testy penetracyjne
Wykonawca musi wykazać, że w okresie ostatnich 3 lat należycie zrealizował co najmniej 2 usługi polegające na przeprowadzeniu testów penetracyjnych (infrastruktury lub aplikacji webowych) o wartości min. 20 000,00 tys. zł każda.
Zadanie 2: Audyt końcowy w obszarze cyberbezpieczeństwa.
Wykonawca musi wykazać realizację co najmniej 2 audytów bezpieczeństwa informacji zgodnych z Rozporządzeniem Rady Ministrów w sprawie Krajowych Ram Interoperacyjności (KRI) lub normą ISO/IEC 27001 w jednostkach sektora finansów publicznych lub u operatorów usług kluczowych o wartości min. 10 000,00 tys. zł każda.
Audyt bezpieczeństwa, musi być przeprowadzony przez jednostkę oceniającą zgodność, akredytowaną zgodnie z przepisami ustawy z dnia 13 kwietnia 2016 r. o systemach oceny zgodności i nadzoru rynku (Dz. U. z 2022 r. poz. 5), w zakresie właściwym do podejmowanych ocen bezpieczeństwa systemów informacyjnych.
Zadanie 3: Zakup usługi aktualizacji Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) i Systemu Zarządzania Ciągłością Działania
Wykonawca musi wykazać co najmniej 2 usługi polegające na opracowaniu, wdrożeniu lub aktualizacji dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji (wg ISO 27001) oraz Systemu Zarządzania Ciągłością Działania (wg ISO 22301) o wartości min. 30 000,00 tys. zł każda.
b) Zdolności zawodowe:
Zamawiający uzna warunek za spełniony, jeżeli Wykonawca wykaże, że dysponuje lub będzie dysponował osobami zdolnymi do wykonania zamówienia, tj.:
Zadanie 1: Zakup usługi eksperckiej - testy penetracyjne
Wykonawca musi dysponować, co najmniej 1 osobą posiadającą:
a. minimum 3-letnie doświadczenie w testowaniu bezpieczeństwa.
b. uznany certyfikat techniczny, np.: OSCP (Offensive Security Certified Professional), CEH (Certified Ethical Hacker) lub równoważny.

Zadanie 2: Audyt końcowy w obszarze cyberbezpieczeństwa.
Wykonawca musi dysponować, zgodnie z wymogami ustawy o Krajowym Systemie Cyberbezpieczeństwa, co najmniej dwoma audytorami posiadających:
a. Certyfikaty określone w poniższym wykazie certyfikatów uprawniających do przeprowadzenia audytu lub
b. minimum 3-letnie doświadczenie w zakresie audytu bezpieczeństwa systemów informacyjnych lub
c. co najmniej dwuletnią praktykę w zakresie audytu bezpieczeństwa systemów informacyjnych i legitymujących się dyplomem ukończenia studiów podyplomowych w zakresie audytu bezpieczeństwa systemów informacyjnych, wydanym przez jednostkę organizacyjną, która w dniu wydania dyplomu była uprawniona, zgodnie z odrębnymi przepisami, do nadawania stopnia naukowego doktora nauk ekonomicznych, technicznych lub prawnych.
Posiadanie co najmniej jednego z poniższych certyfikatów:
a. Certified Internal Auditor (CIA).
b. Certified Information System Auditor (CISA).
c. Certyfikat audytora wiodącego systemu zarządzania bezpieczeństwem informacji według normy PN-EN ISO/IEC 27001 wydany przez jednostkę oceniającą zgodność, akredytowaną zgodnie z przepisami ustawy z dnia 13 kwietnia 2016 r. o systemach oceny zgodności i nadzoru rynku, w zakresie certyfikacji osób.
d. Certyfikat audytora wiodącego systemu zarządzania ciągłością działania PN-EN ISO 22301 wydany przez jednostkę oceniającą zgodność, akredytowaną zgodnie z przepisami ustawy z dnia 13 kwietnia 2016 r. o systemach oceny zgodności i nadzoru rynku, w zakresie certyfikacji osób.
e. Certified Information Security Manager (CISM).
f. Certified in Risk and Information Systems Control (CRISC).
g. Certified in the Governance of Enterprise IT (CGEIT).
h. Certified Information Systems Security Professional (CISSP).
i. Systems Security Certified Practitioner (SSCP).
j. Certified Reliability Professional.
k. Certyfikaty uprawniające do posiadania tytułu ISA/IEC 62443 Cybersecurity Expert.
Zadanie 3: Zakup usługi aktualizacji Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) i Systemu Zarządzania Ciągłością Działania
Wykonawca musi dysponować, co najmniej 1 osobą posiadającą:
a. minimum 3-letnie doświadczenie w projektowaniu procesów biznesowych i analizie ryzyka,
b. Certyfikat Audytora Wiodącego ISO 22301 (dla ciągłości działania) oraz ISO 27001 lub równoważny.

5.5.) Zamawiający wymaga złożenia oświadczenia, o którym mowa w art.125 ust. 1 ustawy: Tak

5.6.) Wykaz podmiotowych środków dowodowych na potwierdzenie niepodlegania wykluczeniu: Wykonawca wraz z ofertą składa oświadczenie o niepodleganiu wykluczeniu, spełnianiu warunków udziału w postępowaniu lub kryteriów selekcji, w zakresie wskazanym przez Zamawiającego - zgodnie z treścią załącznika nr 3 do SWZ.
Oświadczenie składają odrębnie:
a) W przypadku wspólnego ubiegania się o zamówienie przez wykonawców,
oświadczenie, o którym mowa powyżej składa każdy z wykonawców.
Oświadczenia to potwierdza brak podstaw wykluczenia oraz spełnienie
warunków udziału w postępowaniu w zakresie, w jakim każdy z wykonawców wykazuje spełnianie warunków udziału w postępowaniu l
b) podmiot trzeci, na którego potencjał powołuje się Wykonawca celem
potwierdzenia spełnienia warunków udziału w postępowaniu. W takim przypadku oświadczenie potwierdza brak podstaw wykluczenia podmiotu oraz spełnianie warunków udziału w postępowaniu w zakresie, w jakim Wykonawca powołuje się na jego zasoby.
Zamawiający nie wymaga złożenia przez podwykonawcę powyższego oświadczenia w celu wykazania braku istnienia wobec niego podstaw wykluczenia z udziału w postępowaniu.
3) Wykonawcy wspólnie ubiegający się o udzielenie zamówienia dołączają do oferty oświadczenie, z którego wynika, które usługi wykonają poszczególni wykonawcy zgodnie z art. 117 ust. 4 PZP (wzór oświadczenia stanowi załącznik nr 4 do SWZ)
4) Wykonawca, który polega na zdolnościach lub sytuacji podmiotów udostępniających zasoby, składa, wraz z ofertą, zobowiązanie podmiotu udostępniającego zasoby do oddania mu do dyspozycji niezbędnych zasobów na potrzeby realizacji danego zamówienia lub inny podmiotowy środek dowodowy potwierdzający, że wykonawca realizując zamówienie, będzie dysponował niezbędnymi zasobami tych podmiotów – jeśli dotyczy.

Oferta Wykonawcy nie może obejmować:
- produktu ICT, usługi ICT lub procesu ICT wskazanych w rekomendacji, o której mowa w art. 33 ust. 4 ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa (Dz.U. z 2026 r. poz. 20 i 252), stwierdzającej ich negatywny wpływ na podstawowy interes bezpieczeństwa państwa,
- produktu ICT, którego typ został określony w decyzji w sprawie uznania dostawcy za dostawcę wysokiego ryzyka, o której mowa w art. 67b ust. 15 ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa, lub usługi ICT, lub procesu ICT, określonych w tej decyzji, pod rygorem odrzucenia takiej oferty jako niezgodnej z warunkami zamówienia. Na potwierdzenie zgodności z powyższym Wykonawca złoży oświadczenie o niewykluczeniu z postępowania zgodnie z powyższymi zapisami.

5.7.) Wykaz podmiotowych środków dowodowych na potwierdzenie spełniania warunków udziału w postępowaniu: 1) wykaz usług wykonanych lub wykonywanych w okresie ostatnich 3 lat liczonych wstecz od dnia, w którym upływa termin składania ofert, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie, wraz z podaniem ich przedmiotu, dat wykonania i podmiotów, na rzecz których usługi zostały wykonane lub są wykonywane, oraz załączeniem dowodów określających, czy te usługi zostały wykonane lub są wykonywane należycie, przy czym dowodami, o których mowa, są referencje bądź inne dokumenty
sporządzone przez podmiot, na rzecz którego usługi zostały wykonane (lub są
wykonywane), a jeżeli wykonawca z przyczyn niezależnych od niego nie jest w stanie uzyskać tych dokumentów – oświadczenie wykonawcy; w przypadku świadczeń nadal wykonywanych referencje bądź inne dokumenty potwierdzające ich należyte wykonywanie powinny być wystawione w okresie ostatnich 3 miesięcy. Wzór wykazu podany jest w załączniku nr 7 do SWZ.
2) wykaz osób - skierowanych przez Wykonawcę do realizacji zamówienia publicznego, w szczególności odpowiedzialnych za świadczenie usług wraz z informacjami na temat ich kwalifikacji zawodowych, uprawnień, doświadczenia i wykształcenia niezbędnych do wykonania zamówienia publicznego, a także zakresu wykonywanych przez nie czynności oraz informacją o podstawie do dysponowania tymi osobami. Wzór wykazu podany jest w załączniku nr 9 do SWZ.

5.8.) Wykaz przedmiotowych środków dowodowych:

nie dotyczy

5.9.) Zamawiający przewiduje uzupełnienie przedmiotowych środków dowodowych: Nie

5.11.) Wykaz innych wymaganych oświadczeń lub dokumentów:

Ofertę stanowi:
1) wypełniony i podpisany przez osoby upoważnione do reprezentowania wykonawcy Formularz oferty sporządzony według wzoru stanowiącego załącznik nr 2 do SWZ;
2) wypełniony i podpisany przez osoby upoważnione do reprezentowania wykonawcy Formularz asortymentowo-cenowy (załącznik nr 1 do SWZ).
3) wypełniony i podpisany przez osoby upoważnione do reprezentowania wykonawcy Opis przedmiotu zamówienia (załącznik nr 8a, 8b, 8c do SWZ) – dla zadania, na które składana jest oferta.
Formularze winny zawierać wszystkie ewentualne zmiany wprowadzone w czasie trwania postępowania. W przypadku gdy Wykonawca nie korzysta z przygotowanych przez Zamawiającego wzorów, oferta powinna zawierać wszystkie informacje zawarte we wzorze.
2. Wraz z ofertą należy złożyć:
1) Pełnomocnictwo, w przypadku:
a) Gdy umocowanie osoby składającej ofertę nie wynika z dokumentów
rejestrowych, Wykonawca, który składa ofertę za pośrednictwem pełnomocnika, powinien dołączyć do oferty dokument pełnomocnictwa lub inny dokument potwierdzający umocowanie do reprezentowania Wykonawcy, obejmujący swym zakresem umocowanie do złożenia oferty lub do złożenia oferty i podpisania umowy.
b) W przypadku Wykonawców wspólnie ubiegających się o udzielenie zamówienia (konsorcjum, wspólnicy spółki cywilnej) Wykonawcy zobowiązani są do ustanowienia pełnomocnika. Dokument pełnomocnictwa, z treści którego będzie wynikało umocowanie do reprezentowania w postępowaniu o udzielenie zamówienia tych Wykonawców albo do reprezentowania w postępowaniu i zawarciu umowy w sprawie zamówienia publicznego należy załączyć do oferty.

SEKCJA VI - WARUNKI ZAMÓWIENIA

6.1.) Zamawiający wymaga albo dopuszcza oferty wariantowe: Nie

6.3.) Zamawiający przewiduje aukcję elektroniczną: Nie

6.4.) Zamawiający wymaga wadium: Nie

6.5.) Zamawiający wymaga zabezpieczenia należytego wykonania umowy: Nie

6.6.) Wymagania dotyczące składania oferty przez wykonawców wspólnie ubiegających się o udzielenie zamówienia:

W przypadku Wykonawców wspólnie ubiegających się o udzielenie zamówienia (konsorcjum, wspólnicy spółki cywilnej) Wykonawcy zobowiązani są do ustanowienia pełnomocnika. Dokument pełnomocnictwa, z treści którego będzie wynikało umocowanie do reprezentowania w postępowaniu o udzielenie zamówienia tych Wykonawców albo do reprezentowania w postępowaniu i zawarciu umowy w sprawie zamówienia publicznego należy załączyć do oferty. Wykonawcy wspólnie ubiegający się o udzielenie zamówienia dołączają do oferty oświadczenie, z którego wynika, które usługi wykonają poszczególni wykonawcy zgodnie z art. 117 ust. 4 PZP (wzór oświadczenia stanowi załącznik nr 4 do SWZ) – jeśli dotyczy
W przypadku wyboru oferty złożonej przez wykonawców wspólnie ubiegających się o udzielenie zamówienia publicznego zamawiający może żądać - przed zawarciem umowy - umowy regulującej współpracę tych wykonawców.

6.7.) Zamawiający przewiduje unieważnienie postępowania, jeśli środki publiczne, które zamierzał przeznaczyć na sfinansowanie całości lub części zamówienia nie zostały przyznane: Tak

SEKCJA VII - PROJEKTOWANE POSTANOWIENIA UMOWY

7.1.) Zamawiający przewiduje udzielenia zaliczek: Nie

7.3.) Zamawiający przewiduje zmiany umowy: Tak

7.4.) Rodzaj i zakres zmian umowy oraz warunki ich wprowadzenia:

Zgodnie z zapisami zawartymi we wzorze umowy stanowiącym załącznik nr 5 do SWZ.

7.5.) Zamawiający uwzględnił aspekty społeczne, środowiskowe, innowacyjne lub etykiety związane z realizacją zamówienia: Nie

SEKCJA VIII – PROCEDURA

8.1.) Termin składania ofert: 2026-05-07 10:00

8.2.) Miejsce składania ofert: Ofertę wraz z załącznikami należy złożyć za pośrednictwem Platformy dostępnej pod adresem:https://platformazakupowa.pl/pn/szpital.rybnik

8.3.) Termin otwarcia ofert: 2026-05-07 10:30

8.4.) Termin związania ofertą: do 2026-06-05

SEKCJA IX – POZOSTAŁE INFORMACJE

Zasady, terminy oraz sposób korzystania ze środków ochrony prawnej szczegółowo regulują przepisy działu IX ustawy Pzp
1. Środki ochrony prawnej przysługują Wykonawcy, jeżelı ̇ ma lub miał interes w uzyskaniu zamówienia oraz poniósł lub może ponieść szkodę w wyniku naruszenia przez Zamawiającego przepisów PZP.
2. Odwołanie przysługuje na:
1) niezgodną z przepisami ustawy czynność Zamawiającego, podjętą w postępowaniu o udzielenie zamówienia, w tym na projektowane postanowienie umowy;
2) zaniechanie czynnoścí w postępowanių o udzielenie zamówienia,́ do któreȷ ́
Zamawiający̨ był obowiązany̨ na podstawie ustawy.
3. Odwołanie wnosi się do Prezesa Krajowej Izby Odwoławczej w formie pisemnej albo w formie elektronicznej albo w postaci elektronicznej opatrzone podpisem zaufanym.
4. Na orzeczenie Krajowej Izby Odwoławczej oraz postanowienie Prezesa Krajowej Izby Odwoławczej, o którym mowa w art. 519 ust. 1 PZP, stronom oraz uczestnikom postępowanią odwoławczego przysługuje skarga do sadu. Skargę wnosi się do Sądu Okręgowego w Warszawie za pośrednictwem Prezesa Krajowej Izby Odwoławczej.