Opracowanie dokumentacji i wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji, na potrzeby WIF w Lublinie
AktywnyInformacje podstawowe
Kody CPV
Pełny opis ogłoszenia
| Ogłoszenie nr 2026/BZP 00373440 z dnia 2026-07-31 |
Ogłoszenie o zamówieniu
Usługi
Opracowanie dokumentacji i wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji, na potrzeby WIF w Lublinie
SEKCJA I - ZAMAWIAJĄCY
1.1.) Rola zamawiającego
Postępowanie prowadzone jest samodzielnie przez zamawiającego
1.2.) Nazwa zamawiającego: LUBELSKI URZĄD WOJEWÓDZKI W LUBLINIE
1.4) Krajowy Numer Identyfikacyjny: REGON 000514294
1.5) Adres zamawiającego
1.5.1.) Ulica: ul. Spokojna 4
1.5.2.) Miejscowość: Lublin
1.5.3.) Kod pocztowy: 20-914
1.5.4.) Województwo: lubelskie
1.5.5.) Kraj: Polska
1.5.6.) Lokalizacja NUTS 3: PL814 - Lubelski
1.5.7.) Numer telefonu: +48 817424535
1.5.9.) Adres poczty elektronicznej: kzyskowska@lublin.uw.gov.pl
1.5.10.) Adres strony internetowej zamawiającego: https://www.lublin.uw.gov.pl
1.6.) Rodzaj zamawiającego: Zamawiający publiczny - jednostka sektora finansów publicznych - organ władzy publicznej - organ administracji rządowej (centralnej lub terenowej)
1.7.) Przedmiot działalności zamawiającego: Ogólne usługi publiczne
SEKCJA II – INFORMACJE PODSTAWOWE
2.1.) Ogłoszenie dotyczy:
Zamówienia publicznego
2.2.) Ogłoszenie dotyczy usług społecznych i innych szczególnych usług: Nie
2.3.) Nazwa zamówienia albo umowy ramowej:
Opracowanie dokumentacji i wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji, na potrzeby WIF w Lublinie
2.4.) Identyfikator postępowania: ocds-148610-8349812b-1721-4cba-af65-81e8bda27771
2.5.) Numer ogłoszenia: 2026/BZP 00373440
2.6.) Wersja ogłoszenia: 01
2.7.) Data ogłoszenia: 2026-07-31
2.8.) Zamówienie albo umowa ramowa zostały ujęte w planie postępowań: Tak
2.9.) Numer planu postępowań w BZP: 2026/BZP 00116020/11/P
2.10.) Identyfikator pozycji planu postępowań:
1.3.6 Opracowanie dokumentacji i wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) dla Wojewódzkiego Inspektoratu Farmaceutycznego w Lublinie
2.11.) O udzielenie zamówienia mogą ubiegać się wyłącznie wykonawcy, o których mowa w art. 94 ustawy: Nie
2.14.) Czy zamówienie albo umowa ramowa dotyczy projektu lub programu współfinansowanego ze środków Unii Europejskiej: Tak
2.15.) Nazwa projektu lub programu
KPOD.05.10-IW.06-0013/24
„Cyberbezpieczna Administracja Rządowa Województwa Lubelskiego”
2.16.) Tryb udzielenia zamówienia wraz z podstawą prawną
Zamówienie udzielane jest w trybie podstawowym na podstawie: art. 275 pkt 1 ustawy
SEKCJA III – UDOSTĘPNIANIE DOKUMENTÓW ZAMÓWIENIA I KOMUNIKACJA
3.1.) Adres strony internetowej prowadzonego postępowania
https://zamowienia.lublin.uw.gov.pl/pn/luw/demand/310531/notice/public/details3.2.) Zamawiający zastrzega dostęp do dokumentów zamówienia: Nie
3.4.) Wykonawcy zobowiązani są do składania ofert, wniosków o dopuszczenie do udziału w postępowaniu, oświadczeń oraz innych dokumentów wyłącznie przy użyciu środków komunikacji elektronicznej: Tak
3.5.) Informacje o środkach komunikacji elektronicznej, przy użyciu których zamawiający będzie komunikował się z wykonawcami - adres strony internetowej: https://zamowienia.lublin.uw.gov.pl/pn/luw/demand/310531/notice/public/details
3.6.) Wymagania techniczne i organizacyjne dotyczące korespondencji elektronicznej: zgodnie z SWZ
3.8.) Zamawiający wymaga sporządzenia i przedstawienia ofert przy użyciu narzędzi elektronicznego modelowania danych budowlanych lub innych podobnych narzędzi, które nie są ogólnie dostępne: Nie
3.12.) Oferta - katalog elektroniczny: Nie dotyczy
3.14.) Języki, w jakich mogą być sporządzane dokumenty składane w postępowaniu:
polski
SEKCJA IV – PRZEDMIOT ZAMÓWIENIA
4.1.) Informacje ogólne odnoszące się do przedmiotu zamówienia.
4.1.1.) Przed wszczęciem postępowania przeprowadzono konsultacje rynkowe: Nie
4.1.2.) Numer referencyjny: OU-VII.272.24.2026
4.1.3.) Rodzaj zamówienia: Usługi
4.1.4.) Zamawiający udziela zamówienia w częściach, z których każda stanowi przedmiot odrębnego postępowania: Nie
4.1.8.) Możliwe jest składanie ofert częściowych: Nie
4.1.13.) Zamawiający uwzględnia aspekty społeczne, środowiskowe lub etykiety w opisie przedmiotu zamówienia: Nie
4.2. Informacje szczegółowe odnoszące się do przedmiotu zamówienia:
4.2.2.) Krótki opis przedmiotu zamówienia
Opracowanie dokumentacji i wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji, na potrzeby WIF w Lublinie
Przedmiotem umowy jest usługa kompleksowego opracowania i wdrożenia Systemu Zarządzania Bezpieczeństwem Informacji, zwanego dalej „SZBI”, zgodnie z wymaganiami normy PN-EN ISO/IEC 27001:2023, wymaganiami rozporządzenia Rady Ministrów z dnia 21 maja 2024 r. w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych, zwanego dalej „KRI”, ustawą z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa, zwaną dalej „ustawą o KSC”, a także z uwzględnieniem obowiązków wynikających z Dyrektywy NIS2.
Usługa zostanie wykonana dla Wojewódzkiego Inspektoratu Farmaceutycznego w Lublinie, zwanego dalej „Jednostką objętą wdrożeniem”, w ramach projektu pn. „Cyberbezpieczna Administracja Rządowa Województwa Lubelskiego”.
4.2.6.) Główny kod CPV: 72000000-5 - Usługi informatyczne: konsultacyjne, opracowywania oprogramowania, internetowe i wsparcia
4.2.7.) Dodatkowy kod CPV:
79212000-3 - Usługi audytu
72000000-5 - Usługi informatyczne: konsultacyjne, opracowywania oprogramowania, internetowe i wsparcia
79417000-0 - Usługi doradcze w zakresie bezpieczeństwa
72254100-1 - Usługi w zakresie testowania systemu
72150000-1 - Usługi doradztwa w zakresie audytu komputerowego oraz sprzętu komputerowego
72800000-8 - Usługi audytu komputerowego i testowania komputerów
4.2.8.) Zamówienie obejmuje opcje: Nie
4.2.10.) Okres realizacji zamówienia albo umowy ramowej: 30 dni
4.2.11.) Zamawiający przewiduje wznowienia: Nie
4.2.13.) Zamawiający przewiduje udzielenie dotychczasowemu wykonawcy zamówień na podobne usługi lub roboty budowlane: Nie
4.3.) Kryteria oceny ofert
4.3.2.) Sposób określania wagi kryteriów oceny ofert: Procentowo
4.3.3.) Stosowane kryteria oceny ofert: Wyłącznie kryterium ceny
Kryterium 1
4.3.5.) Nazwa kryterium: Cena
4.3.6.) Waga: 100
4.3.10.) Zamawiający określa aspekty społeczne, środowiskowe lub innowacyjne, żąda etykiet lub stosuje rachunek kosztów cyklu życia w odniesieniu do kryterium oceny ofert: Nie
SEKCJA V - KWALIFIKACJA WYKONAWCÓW
5.1.) Zamawiający przewiduje fakultatywne podstawy wykluczenia: Nie
5.3.) Warunki udziału w postępowaniu: Tak
5.4.) Nazwa i opis warunków udziału w postępowaniu.
Nazwa warunku:Warunek dotyczący zdolności technicznej lub zawodowej
Opis warunku:
a) Doświadczenie projektowe:
Wykonawca musi wykazać, że w okresie ostatnich 3 lat (a w przypadku prowadzenia działalności krócej – w tym okresie) posiada doświadczenie w realizacji co najmniej trzech projektów zakończonych wdrożeniem Systemu Zarządzania Bezpieczeństwem Informacji zgodnego z normą PN-EN ISO/IEC 27001. Co najmniej jeden z projektów musi być zrealizowany w jednostce sektora finansów publicznych lub administracji rządowej.
b) Wykonawca musi wykazać, że dysponuje zespołem realizacyjnym:
i. Minimum jedna osoba posiadająca aktualny certyfikat ISO/IEC 27001 Lead Auditor lub Lead Implementer. Osoba ta musi uczestniczyć w realizacji zamówienia w zakresie obejmującym audyt, opracowanie dokumentacji SZBI oraz wsparcie wdrożenia.
ii. Minimum jedna osoba posiadająca co najmniej 2 – letnie doświadczenie w prowadzeniu szkoleń z zakresu bezpieczeństwa informacji, potwierdzone zrealizowanymi projektami lub referencjami. Każde szkolenie musi obejmować co najmniej 8 godzin i być potwierdzone referencją, protokołem odbioru albo innym dokumentem wskazującym zakres, datę i odbiorcę szkolenia. Szkolenia muszą dotyczyć tematyki związanej z bezpieczeństwem informacji, cyberbezpieczeństwem, SZBI lub ochroną informacji w administracji publicznej. Wykonawca wskaże 1 osobę, która w ostatnich 24 miesiącach udokumentuje min. 12 szkoleń.
iii. Minimum jeden ekspert ds. analizy ryzyka posiadający certyfikat CISA, CRISC, ISO 27005 Risk Manager lub równoważny.