„Przeprowadzenie kompleksowego audytu cyberbezpieczeństwa w SP ZOZ CSK UM w Łodzi” realizowanego w ramach projektu pn.: „Wdrożenie e-usług w CSK UM w Łodzi”

Samodzielny Publiczny Zakład Opieki Zdrowotnej Centralny Szpital Kliniczny w Łodzi

wadium nieznane

Szczegóły

Numer referencyjny
2026/BZP 00340427
Numer ogłoszenia
2026/BZP 00340427/01
Typ
Tender Result Notice
Rodzaj zamówienia
Services
Opublikowano
2026-07-14 08:37
Lokalizacja
Łódź, łódzkie, PL
Kraj zamawiającego
PL
ID przetargu
ocds-148610-ac922292-8a5d-4e70-a69b-c7ab62b7d27d
Identyfikator
7282246128
Ostatnia aktualizacja
2026-08-02

Kody CPV

Wspólny Słownik Zamówień

Usługi audytu

Wykonawcy

1 przyznane

HUMAN MANAGEMENT SYSTEMS SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄWarszawa, PL · lot 0
26 990 PLN

Treść ogłoszenia

Tekst z Biuletynu Zamówień Publicznych, bez zmian.

Ogłoszenie nr 2026/BZP 00340427 z dnia 2026-07-14

Ogłoszenie o wyniku postępowania
Usługi
„Przeprowadzenie kompleksowego audytu cyberbezpieczeństwa w SP ZOZ CSK UM w Łodzi” realizowanego w ramach projektu pn.: „Wdrożenie e-usług w CSK UM w Łodzi”

SEKCJA I - ZAMAWIAJĄCY

1.1.) Rola zamawiającego

Postępowanie prowadzone jest samodzielnie przez zamawiającego

1.2.) Nazwa zamawiającego: Samodzielny Publiczny Zakład Opieki Zdrowotnej Centralny Szpital Kliniczny w Łodzi

1.4) Krajowy Numer Identyfikacyjny: REGON 472147559

1.5) Adres zamawiającego

1.5.1.) Ulica: Pomorska 251

1.5.2.) Miejscowość: Łódź

1.5.3.) Kod pocztowy: 92-213

1.5.4.) Województwo: łódzkie

1.5.5.) Kraj: Polska

1.5.6.) Lokalizacja NUTS 3: PL711 - Miasto Łódź

1.5.9.) Adres poczty elektronicznej: k.miskiewicz@csk.umed.pl

1.5.10.) Adres strony internetowej zamawiającego: www.csk.umed.pl

1.6.) Adres strony internetowej prowadzonego postępowania:

https://platformazakupowa.pl/pn/csk_umed

1.7.) Rodzaj zamawiającego: Zamawiający publiczny - jednostka sektora finansów publicznych - samodzielny publiczny zakład opieki zdrowotnej

1.8.) Przedmiot działalności zamawiającego: Zdrowie

SEKCJA II – INFORMACJE PODSTAWOWE

2.1.) Ogłoszenie dotyczy:

Zamówienia publicznego

2.2.) Ogłoszenie dotyczy usług społecznych i innych szczególnych usług: Nie

2.3.) Nazwa zamówienia albo umowy ramowej:

„Przeprowadzenie kompleksowego audytu cyberbezpieczeństwa w SP ZOZ CSK UM w Łodzi” realizowanego w ramach projektu pn.: „Wdrożenie e-usług w CSK UM w Łodzi”

2.4.) Identyfikator postępowania: ocds-148610-ac922292-8a5d-4e70-a69b-c7ab62b7d27d

2.5.) Numer ogłoszenia: 2026/BZP 00340427

2.6.) Wersja ogłoszenia: 01

2.7.) Data ogłoszenia: 2026-07-14

2.8.) Zamówienie albo umowa ramowa zostały ujęte w planie postępowań: Tak

2.9.) Numer planu postępowań w BZP: 2026/BZP 00005294/45/P

2.10.) Identyfikator pozycji planu postępowań:

1.3.5 „Przeprowadzenie kompleksowego audytu cyberbezpieczeństwa w SP ZOZ CSK UM w Łodzi” realizowanego w ramach projektu pn.: „Wdrożenie e-usług w CSK UM w Łodzi”

2.11.) Czy zamówienie albo umowa ramowa dotyczy projektu lub programu współfinansowanego ze środków Unii Europejskiej: Tak

2.12.) Nazwa projektu lub programu:

Projekt pn.: „Wdrożenie e-usług w CSK UM w Łodzi” finansowany ze środków Instrumentu na rzecz Odbudowy i Zwiększania Odporności dla przedsięwzięć realizowanych w ramach inwestycji D.1.1.2 „Przyspieszenie procesów transformacji cyfrowej ochrony zdrowia poprzez dalszy rozwój usług cyfrowych w ochronie zdrowia” będącej elementem komponentu D „Efektywność, dostępność i jakość systemu ochrony zdrowia”

2.13.) Zamówienie/umowa ramowa było poprzedzone ogłoszeniem o zamówieniu/ogłoszeniem o zamiarze zawarcia umowy: Tak

2.14.) Numer ogłoszenia: 2026/BZP 00196200

SEKCJA III – TRYB UDZIELENIA ZAMÓWIENIA LUB ZAWARCIA UMOWY RAMOWEJ

3.1.) Tryb udzielenia zamówienia wraz z podstawą prawną Zamówienie udzielane jest w trybie podstawowym na podstawie: art. 275 pkt 1 ustawy

SEKCJA IV – PRZEDMIOT ZAMÓWIENIA

4.1.) Numer referencyjny: ZP/37/2026

4.2.) Zamawiający udziela zamówienia w częściach, z których każda stanowi przedmiot odrębnego postępowania: Nie

4.3.) Wartość zamówienia: 40000 PLN

4.4.) Rodzaj zamówienia: Usługi

4.5.1.) Krótki opis przedmiotu zamówienia

3.1. Przedmiotem zamówienia jest realizacja zdania pn.: „Przeprowadzenie kompleksowego audytu cyberbezpieczeństwa w SP ZOZ Centralnego Szpitala Klinicznego Uniwersytetu Medycznego w Łodzi” realizowanego w ramach projektu pn.: „Wdrożenie e-usług w CSK UM w Łodzi”.
3.2. Zadanie jest realizowane w ramach Projektu pn.: „Wdrożenie e-usług w CSK UM w Łodzi” finansowany ze środków Instrumentu na rzecz Odbudowy i Zwiększania Odporności dla przedsięwzięć realizowanych w ramach inwestycji D.1.1.2 „Przyspieszenie procesów transformacji cyfrowej ochrony zdrowia poprzez dalszy rozwój usług cyfrowych w ochronie zdrowia” będącej elementem komponentu D „Efektywność, dostępność i jakość systemu ochrony zdrowia” (KPOD.07.03-IP.10-0221/25)
3.3. Przedmiotem zamówienia jest przeprowadzenie audytu cyberbezpieczeństwa systemów teleinformatycznych Zamawiającego w szczególności w siedzibie Zamawiającego, mającego na celu ocenę poziomu zabezpieczeń, identyfikację podatności oraz określenie ryzyk związanych z przetwarzaniem informacji i ciągłością działania systemów IT, tj.:
1. Przedmiot zamówienia
Przedmiotem zamówienia jest przeprowadzenie audytu cyberbezpieczeństwa systemów teleinformatycznych Zamawiającego wraz z audytem weryfikacyjnym realizacji projektu w ramach Inwestycji D1.1.2 KPO w zakresie dotyczącym cyberbezpieczeństwa.
Audyt obejmuje ocenę stanu zabezpieczeń, identyfikację podatności i ryzyk, a także weryfikację zgodności realizacji projektu z dokumentacją oraz ocenę wpływu wdrożonych rozwiązań na poziom bezpieczeństwa IT.
2. Cel zamówienia
Celem zamówienia jest:
• ocena poziomu cyberbezpieczeństwa Zamawiającego,
• potwierdzenie realizacji celów projektu KPO,
• identyfikacja podatności i ryzyk,
• weryfikacja zgodności z dokumentacją projektową i przepisami,
• opracowanie rekomendacji działań naprawczych.
3. Zakres zamówienia
Zakres audytu obejmuje w szczególności:
• infrastrukturę teleinformatyczną (sieci, serwery, wirtualizacja, backup, monitoring),
• systemy informatyczne, w tym przetwarzające dane medyczne,
• zarządzanie tożsamością i dostępem (IAM),
• mechanizmy bezpieczeństwa (zabezpieczenia sieciowe, endpointy, monitoring),
• ochronę danych oraz zgodność z RODO, KRI i normami (np. ISO 27001 – jeśli dotyczy),
• ciągłość działania (backup, odtwarzanie, odporność systemów),
• aspekty organizacyjne (procedury, zarządzanie incydentami, świadomość pracowników),
• weryfikację zgodności wdrożeń z projektem KPO oraz ocenę ich wpływu na cyberbezpieczeństwo.
Audyt nie obejmuje testów penetracyjnych, o ile Strony nie postanowią inaczej.
4. Sposób realizacji
Audyt zostanie przeprowadzony w oparciu o:
• analizę dokumentacji,
• przegląd infrastruktury i systemów,
• analizę konfiguracji,
• wywiady z personelem,
• ocenę ryzyka.
Audyt może być realizowany w formie zdalnej, stacjonarnej lub mieszanej i nie może zakłócać pracy systemów Zamawiającego.
5. Rezultat zamówienia
Rezultatem będzie raport końcowy zawierający:
• opis przeprowadzonego audytu,
• ocenę stanu cyberbezpieczeństwa,
• ocenę zgodności realizacji projektu,
• wykaz podatności i ryzyk,
• rekomendacje działań naprawczych wraz z priorytetami,
• podsumowanie i wnioski.
Raport zostanie przekazany w formie elektronicznej (PDF i wersja edytowalna).
6. Warunki odbioru
Podstawą odbioru będzie przekazanie Zamawiającemu i akceptacja raportu końcowego przez Zamawiającego.

KOD CPV: 7921000-3 – Usługi audytu, 72800000-8 Usługi audytu komputerowego i testowania komputerów

4.5.3.) Główny kod CPV: 79212000-3 - Usługi audytu

SEKCJA V ZAKOŃCZENIE POSTĘPOWANIA

5.1.) Postępowanie zakończyło się zawarciem umowy albo unieważnieniem postępowania: Postępowanie/cześć postępowania zakończyła się zawarciem umowy

SEKCJA VI OFERTY

6.1.) Liczba otrzymanych ofert lub wniosków: 7

6.1.1.) Liczba otrzymanych ofert wariantowych: 0

6.1.2.) Liczba ofert dodatkowych: 0

6.1.3.) Liczba otrzymanych od MŚP: 7

6.1.4.) Liczba ofert wykonawców z siedzibą w państwach EOG innych niż państwo zamawiającego: 0

6.1.5.) Liczba ofert wykonawców z siedzibą w państwie spoza EOG: 0

6.1.6.) Liczba ofert odrzuconych, w tym liczba ofert zawierających rażąco niską cenę lub koszt: 3

6.1.7.) Liczba ofert zawierających rażąco niską cenę lub koszt: 0

6.2.) Cena lub koszt oferty z najniższą ceną lub kosztem: 26990 PLN

6.3.) Cena lub koszt oferty z najwyższą ceną lub kosztem: 60270 PLN

6.4.) Cena lub koszt oferty wykonawcy, któremu udzielono zamówienia: 26990 PLN

6.5.) Do wyboru najkorzystniejszej oferty zastosowano aukcję elektroniczną: Nie

6.6.) Oferta wybranego wykonawcy jest ofertą wariantową: Nie

SEKCJA VII WYKONAWCA, KTÓREMU UDZIELONO ZAMÓWIENIA

7.1.) Czy zamówienie zostało udzielone wykonawcom wspólnie ubiegającym się o udzielenie zamówienia: Nie

7.2.) Wielkość przedsiębiorstwa wykonawcy: Mikro przedsiębiorca

7.3.) Dane (firmy) wykonawcy, któremu udzielono zamówienia:

7.3.1) Nazwa (firma) wykonawcy, któremu udzielono zamówienia: Human Management Systems Sp. z o.o., ul. Domaniewska 37 lok 2.43, 02-672 Warszawa NIP: 5242695474 REGON: 142174655 województwo: mazowieckie

7.3.2) Krajowy Numer Identyfikacyjny: 5242695474

7.3.3) Ulica: ul. Domaniewska 37 lok 2.43

7.3.4) Miejscowość: Warszawa

7.3.5) Kod pocztowy: 02-672

7.3.6.) Województwo: mazowieckie

7.3.7.) Kraj: Polska

7.4.) Czy wykonawca przewiduje powierzenie wykonania części zamówienia podwykonawcom?: Nie

SEKCJA VIII UMOWA

8.1.) Data zawarcia umowy: 2026-06-25

8.2.) Wartość umowy/umowy ramowej: 26990 PLN

8.3.) Okres realizacji zamówienia albo umowy ramowej:

do 2026-07-10
2026-07-14 Biuletyn Zamówień PublicznychOgłoszenie o wyniku postępowania - - Usługi