„Przeprowadzenie kompleksowego audytu cyberbezpieczeństwa w SP ZOZ CSK UM w Łodzi” realizowanego w ramach projektu pn.: „Wdrożenie e-usług w CSK UM w Łodzi”
Samodzielny Publiczny Zakład Opieki Zdrowotnej Centralny Szpital Kliniczny w Łodzi
wadium nieznaneSzczegóły
- Numer referencyjny
- 2026/BZP 00340427
- Numer ogłoszenia
- 2026/BZP 00340427/01
- Typ
- Tender Result Notice
- Rodzaj zamówienia
- Services
- Opublikowano
- 2026-07-14 08:37
- Lokalizacja
- Łódź, łódzkie, PL
- Kraj zamawiającego
- PL
- ID przetargu
- ocds-148610-ac922292-8a5d-4e70-a69b-c7ab62b7d27d
- Identyfikator
- 7282246128
- Ostatnia aktualizacja
- 2026-08-02
Kody CPV
Wspólny Słownik Zamówień
Wykonawcy
1 przyznane
Treść ogłoszenia
Tekst z Biuletynu Zamówień Publicznych, bez zmian.
| Ogłoszenie nr 2026/BZP 00340427 z dnia 2026-07-14 |
Ogłoszenie o wyniku postępowania
Usługi
„Przeprowadzenie kompleksowego audytu cyberbezpieczeństwa w SP ZOZ CSK UM w Łodzi” realizowanego w ramach projektu pn.: „Wdrożenie e-usług w CSK UM w Łodzi”
SEKCJA I - ZAMAWIAJĄCY
1.1.) Rola zamawiającego
Postępowanie prowadzone jest samodzielnie przez zamawiającego1.2.) Nazwa zamawiającego: Samodzielny Publiczny Zakład Opieki Zdrowotnej Centralny Szpital Kliniczny w Łodzi
1.4) Krajowy Numer Identyfikacyjny: REGON 472147559
1.5) Adres zamawiającego
1.5.1.) Ulica: Pomorska 251
1.5.2.) Miejscowość: Łódź
1.5.3.) Kod pocztowy: 92-213
1.5.4.) Województwo: łódzkie
1.5.5.) Kraj: Polska
1.5.6.) Lokalizacja NUTS 3: PL711 - Miasto Łódź
1.5.9.) Adres poczty elektronicznej: k.miskiewicz@csk.umed.pl
1.5.10.) Adres strony internetowej zamawiającego: www.csk.umed.pl
1.6.) Adres strony internetowej prowadzonego postępowania:
https://platformazakupowa.pl/pn/csk_umed1.7.) Rodzaj zamawiającego: Zamawiający publiczny - jednostka sektora finansów publicznych - samodzielny publiczny zakład opieki zdrowotnej
1.8.) Przedmiot działalności zamawiającego: Zdrowie
SEKCJA II – INFORMACJE PODSTAWOWE
2.1.) Ogłoszenie dotyczy:
Zamówienia publicznego
2.2.) Ogłoszenie dotyczy usług społecznych i innych szczególnych usług: Nie
2.3.) Nazwa zamówienia albo umowy ramowej:
„Przeprowadzenie kompleksowego audytu cyberbezpieczeństwa w SP ZOZ CSK UM w Łodzi” realizowanego w ramach projektu pn.: „Wdrożenie e-usług w CSK UM w Łodzi”2.4.) Identyfikator postępowania: ocds-148610-ac922292-8a5d-4e70-a69b-c7ab62b7d27d
2.5.) Numer ogłoszenia: 2026/BZP 00340427
2.6.) Wersja ogłoszenia: 01
2.7.) Data ogłoszenia: 2026-07-14
2.8.) Zamówienie albo umowa ramowa zostały ujęte w planie postępowań: Tak
2.9.) Numer planu postępowań w BZP: 2026/BZP 00005294/45/P
2.10.) Identyfikator pozycji planu postępowań:
1.3.5 „Przeprowadzenie kompleksowego audytu cyberbezpieczeństwa w SP ZOZ CSK UM w Łodzi” realizowanego w ramach projektu pn.: „Wdrożenie e-usług w CSK UM w Łodzi”
2.11.) Czy zamówienie albo umowa ramowa dotyczy projektu lub programu współfinansowanego ze środków Unii Europejskiej: Tak
2.12.) Nazwa projektu lub programu:
Projekt pn.: „Wdrożenie e-usług w CSK UM w Łodzi” finansowany ze środków Instrumentu na rzecz Odbudowy i Zwiększania Odporności dla przedsięwzięć realizowanych w ramach inwestycji D.1.1.2 „Przyspieszenie procesów transformacji cyfrowej ochrony zdrowia poprzez dalszy rozwój usług cyfrowych w ochronie zdrowia” będącej elementem komponentu D „Efektywność, dostępność i jakość systemu ochrony zdrowia”2.13.) Zamówienie/umowa ramowa było poprzedzone ogłoszeniem o zamówieniu/ogłoszeniem o zamiarze zawarcia umowy: Tak
2.14.) Numer ogłoszenia: 2026/BZP 00196200
SEKCJA III – TRYB UDZIELENIA ZAMÓWIENIA LUB ZAWARCIA UMOWY RAMOWEJ
3.1.) Tryb udzielenia zamówienia wraz z podstawą prawną Zamówienie udzielane jest w trybie podstawowym na podstawie: art. 275 pkt 1 ustawy
SEKCJA IV – PRZEDMIOT ZAMÓWIENIA
4.1.) Numer referencyjny: ZP/37/2026
4.2.) Zamawiający udziela zamówienia w częściach, z których każda stanowi przedmiot odrębnego postępowania: Nie
4.3.) Wartość zamówienia: 40000 PLN
4.4.) Rodzaj zamówienia: Usługi
4.5.1.) Krótki opis przedmiotu zamówienia
3.1. Przedmiotem zamówienia jest realizacja zdania pn.: „Przeprowadzenie kompleksowego audytu cyberbezpieczeństwa w SP ZOZ Centralnego Szpitala Klinicznego Uniwersytetu Medycznego w Łodzi” realizowanego w ramach projektu pn.: „Wdrożenie e-usług w CSK UM w Łodzi”.
3.2. Zadanie jest realizowane w ramach Projektu pn.: „Wdrożenie e-usług w CSK UM w Łodzi” finansowany ze środków Instrumentu na rzecz Odbudowy i Zwiększania Odporności dla przedsięwzięć realizowanych w ramach inwestycji D.1.1.2 „Przyspieszenie procesów transformacji cyfrowej ochrony zdrowia poprzez dalszy rozwój usług cyfrowych w ochronie zdrowia” będącej elementem komponentu D „Efektywność, dostępność i jakość systemu ochrony zdrowia” (KPOD.07.03-IP.10-0221/25)
3.3. Przedmiotem zamówienia jest przeprowadzenie audytu cyberbezpieczeństwa systemów teleinformatycznych Zamawiającego w szczególności w siedzibie Zamawiającego, mającego na celu ocenę poziomu zabezpieczeń, identyfikację podatności oraz określenie ryzyk związanych z przetwarzaniem informacji i ciągłością działania systemów IT, tj.:
1. Przedmiot zamówienia
Przedmiotem zamówienia jest przeprowadzenie audytu cyberbezpieczeństwa systemów teleinformatycznych Zamawiającego wraz z audytem weryfikacyjnym realizacji projektu w ramach Inwestycji D1.1.2 KPO w zakresie dotyczącym cyberbezpieczeństwa.
Audyt obejmuje ocenę stanu zabezpieczeń, identyfikację podatności i ryzyk, a także weryfikację zgodności realizacji projektu z dokumentacją oraz ocenę wpływu wdrożonych rozwiązań na poziom bezpieczeństwa IT.
2. Cel zamówienia
Celem zamówienia jest:
• ocena poziomu cyberbezpieczeństwa Zamawiającego,
• potwierdzenie realizacji celów projektu KPO,
• identyfikacja podatności i ryzyk,
• weryfikacja zgodności z dokumentacją projektową i przepisami,
• opracowanie rekomendacji działań naprawczych.
3. Zakres zamówienia
Zakres audytu obejmuje w szczególności:
• infrastrukturę teleinformatyczną (sieci, serwery, wirtualizacja, backup, monitoring),
• systemy informatyczne, w tym przetwarzające dane medyczne,
• zarządzanie tożsamością i dostępem (IAM),
• mechanizmy bezpieczeństwa (zabezpieczenia sieciowe, endpointy, monitoring),
• ochronę danych oraz zgodność z RODO, KRI i normami (np. ISO 27001 – jeśli dotyczy),
• ciągłość działania (backup, odtwarzanie, odporność systemów),
• aspekty organizacyjne (procedury, zarządzanie incydentami, świadomość pracowników),
• weryfikację zgodności wdrożeń z projektem KPO oraz ocenę ich wpływu na cyberbezpieczeństwo.
Audyt nie obejmuje testów penetracyjnych, o ile Strony nie postanowią inaczej.
4. Sposób realizacji
Audyt zostanie przeprowadzony w oparciu o:
• analizę dokumentacji,
• przegląd infrastruktury i systemów,
• analizę konfiguracji,
• wywiady z personelem,
• ocenę ryzyka.
Audyt może być realizowany w formie zdalnej, stacjonarnej lub mieszanej i nie może zakłócać pracy systemów Zamawiającego.
5. Rezultat zamówienia
Rezultatem będzie raport końcowy zawierający:
• opis przeprowadzonego audytu,
• ocenę stanu cyberbezpieczeństwa,
• ocenę zgodności realizacji projektu,
• wykaz podatności i ryzyk,
• rekomendacje działań naprawczych wraz z priorytetami,
• podsumowanie i wnioski.
Raport zostanie przekazany w formie elektronicznej (PDF i wersja edytowalna).
6. Warunki odbioru
Podstawą odbioru będzie przekazanie Zamawiającemu i akceptacja raportu końcowego przez Zamawiającego.
KOD CPV: 7921000-3 – Usługi audytu, 72800000-8 Usługi audytu komputerowego i testowania komputerów
4.5.3.) Główny kod CPV: 79212000-3 - Usługi audytu
SEKCJA V ZAKOŃCZENIE POSTĘPOWANIA
5.1.) Postępowanie zakończyło się zawarciem umowy albo unieważnieniem postępowania: Postępowanie/cześć postępowania zakończyła się zawarciem umowy
SEKCJA VI OFERTY
6.1.) Liczba otrzymanych ofert lub wniosków: 7
6.1.1.) Liczba otrzymanych ofert wariantowych: 0
6.1.2.) Liczba ofert dodatkowych: 0
6.1.3.) Liczba otrzymanych od MŚP: 7
6.1.4.) Liczba ofert wykonawców z siedzibą w państwach EOG innych niż państwo zamawiającego: 0
6.1.5.) Liczba ofert wykonawców z siedzibą w państwie spoza EOG: 0
6.1.6.) Liczba ofert odrzuconych, w tym liczba ofert zawierających rażąco niską cenę lub koszt: 3
6.1.7.) Liczba ofert zawierających rażąco niską cenę lub koszt: 0
6.2.) Cena lub koszt oferty z najniższą ceną lub kosztem: 26990 PLN
6.3.) Cena lub koszt oferty z najwyższą ceną lub kosztem: 60270 PLN
6.4.) Cena lub koszt oferty wykonawcy, któremu udzielono zamówienia: 26990 PLN
6.5.) Do wyboru najkorzystniejszej oferty zastosowano aukcję elektroniczną: Nie
6.6.) Oferta wybranego wykonawcy jest ofertą wariantową: Nie
SEKCJA VII WYKONAWCA, KTÓREMU UDZIELONO ZAMÓWIENIA
7.1.) Czy zamówienie zostało udzielone wykonawcom wspólnie ubiegającym się o udzielenie zamówienia: Nie
7.2.) Wielkość przedsiębiorstwa wykonawcy: Mikro przedsiębiorca
7.3.) Dane (firmy) wykonawcy, któremu udzielono zamówienia:
7.3.1) Nazwa (firma) wykonawcy, któremu udzielono zamówienia: Human Management Systems Sp. z o.o., ul. Domaniewska 37 lok 2.43, 02-672 Warszawa NIP: 5242695474 REGON: 142174655 województwo: mazowieckie
7.3.2) Krajowy Numer Identyfikacyjny: 5242695474
7.3.3) Ulica: ul. Domaniewska 37 lok 2.43
7.3.4) Miejscowość: Warszawa
7.3.5) Kod pocztowy: 02-672
7.3.6.) Województwo: mazowieckie
7.3.7.) Kraj: Polska
7.4.) Czy wykonawca przewiduje powierzenie wykonania części zamówienia podwykonawcom?: Nie
SEKCJA VIII UMOWA
8.1.) Data zawarcia umowy: 2026-06-25
8.2.) Wartość umowy/umowy ramowej: 26990 PLN
8.3.) Okres realizacji zamówienia albo umowy ramowej:
do 2026-07-10| 2026-07-14 Biuletyn Zamówień Publicznych | Ogłoszenie o wyniku postępowania - - Usługi |