Wynik postępowania

„Usługa wykonania audytu systemu bezpieczeństwa informacji w 5 podmiotach w ramach projektu „Cyberbezpieczny samorząd dla Gminy Stalowa Wola”

2026/BZP 00272172/01

Informacje o ogłoszeniu

Numer ogłoszenia
2026/BZP 00272172/01
Numer BZP
2026/BZP 00272172
Data publikacji
02.06.2026 11:21
Przedmiot zamówienia
„Usługa wykonania audytu systemu bezpieczeństwa informacji w 5 podmiotach w ramach projektu „Cyberbezpieczny samorząd dla Gminy Stalowa Wola”
Dokument i źródło
Przejdź do oficjalnego źródła ogłoszenia na Platformie e-Zamówienia.

Zamawiający

Zamawiający
Stalowowolskie Centrum Usług Wspólnych
Miejscowość
Stalowa Wola
Kraj
Polska
ID organizacji
8550
Identyfikator krajowy
8652572459

Rozstrzygnięcie

Wynik postępowania

Część 1

Zawarto umowę
Wykonawca
Identyfikator: REGON 243108344 Gliwice
Wartość umowy
36 198,90 PLN
Data zawarcia
15.05.2026
Oferty
Liczba ofert
9
Najniższa
15 990,00 PLN
Najwyższa
52 000,00 PLN
Wybrana
36 198,90 PLN

Treść ogłoszenia

Oryginalna treść ogłoszenia opublikowanego w Biuletynie Zamówień Publicznych.

Ogłoszenie o wyniku postępowania Usługi „Usługa wykonania audytu systemu bezpieczeństwa informacji w 5 podmiotach w ramach projektu „Cyberbezpieczny samorząd dla Gminy Stalowa Wola”

SEKCJA I - ZAMAWIAJĄCY

1.1.) Rola zamawiającego

1.2.) Nazwa zamawiającego: Stalowowolskie Centrum Usług Wspólnych

1.4) Krajowy Numer Identyfikacyjny: REGON 384503002

1.5) Adres zamawiającego

1.5.1.) Ulica: Al. Jana Pawła II 25A

1.5.2.) Miejscowość: Stalowa Wola

1.5.3.) Kod pocztowy: 37-450

1.5.4.) Województwo: podkarpackie

1.5.5.) Kraj: Polska

1.5.6.) Lokalizacja NUTS 3: PL824 - Tarnobrzeski

1.5.9.) Adres poczty elektronicznej: [email protected]

1.5.10.) Adres strony internetowej zamawiającego: https://bip.stalowawola.pl//?c=mdTresc-cmPokaz-1657

1.6.) Adres strony internetowej prowadzonego postępowania:

1.7.) Rodzaj zamawiającego: Zamawiający publiczny - jednostka sektora finansów publicznych - jednostka budżetowa

1.8.) Przedmiot działalności zamawiającego: Ogólne usługi publiczne

SEKCJA II – INFORMACJE PODSTAWOWE

2.1.) Ogłoszenie dotyczy:

Zamówienia publicznego

2.2.) Ogłoszenie dotyczy usług społecznych i innych szczególnych usług: Nie

2.3.) Nazwa zamówienia albo umowy ramowej:

2.4.) Identyfikator postępowania: ocds-148610-3777d561-6d63-4db9-ac22-fad52e2f89c8

2.5.) Numer ogłoszenia: 2026/BZP 00272172

2.6.) Wersja ogłoszenia: 01

2.7.) Data ogłoszenia: 2026-06-02

2.8.) Zamówienie albo umowa ramowa zostały ujęte w planie postępowań: Nie

2.11.) Czy zamówienie albo umowa ramowa dotyczy projektu lub programu współfinansowanego ze środków Unii Europejskiej: Tak

2.12.) Nazwa projektu lub programu:

2.13.) Zamówienie/umowa ramowa było poprzedzone ogłoszeniem o zamówieniu/ogłoszeniem o zamiarze zawarcia umowy: Tak

2.14.) Numer ogłoszenia: 2026/BZP 00209292

SEKCJA III – TRYB UDZIELENIA ZAMÓWIENIA LUB ZAWARCIA UMOWY RAMOWEJ

3.1.) Tryb udzielenia zamówienia wraz z podstawą prawną Zamówienie udzielane jest w trybie podstawowym na podstawie: art. 275 pkt 1 ustawy

SEKCJA IV – PRZEDMIOT ZAMÓWIENIA

4.1.) Numer referencyjny: ZP-III.261.108.2026.MJ

4.2.) Zamawiający udziela zamówienia w częściach, z których każda stanowi przedmiot odrębnego postępowania: Tak

4.3.1) Wartość zamówienia stanowiącego przedmiot tego postępowania (bez VAT): 48780,49 PLN

4.4.) Rodzaj zamówienia: Usługi

4.5.1.) Krótki opis przedmiotu zamówienia

1. Przedmiotem zamówienia jest „Usługa wykonania audytu systemu bezpieczeństwa informacji w 5 podmiotach w ramach projektu „Cyberbezpieczny samorząd dla Gminy Stalowa Wola”: Zaawansowane usługi cyfrowe Działanie 2.2- Wzmocnienie krajowego systemu cyberbezpieczeństwa konkurs grantowy w ramach Projektu grantowego „Cyberbezpieczny Samorząd”
Zamówienie obejmuje przeprowadzenie audytów systemu bezpieczeństwa informacji w 5 podmiotach:
 Urzędzie Miasta w Stalowej Woli
 Żłobku Miejskim Nr 3 w Stalowej Woli,
 Przedszkolu Nr 2 im. Jana Brzechwy w Stalowej Woli
 Przedszkolu Nr 5 im. Juliana Tuwima w Stalowej Woli
 Stalowowolskim Centrum Usług Wspólnych
mi.in. w celu oceny skuteczności środków bezpieczeństwa oraz zarządzania ryzykiem;
a) audytu wdrożonego w Jednostce systemu bezpieczeństwa informacji SZBI,
b) analizę efektywności działań w zakresie monitorowania, pomiarów, analizy i oceny SZBI, w tym przegląd wskaźników ryzyka i zgodności.

Zadanie jest dofinansowane w ramach Programu: Fundusze Europejskie na Rozwój Cyfrowy 2021-2027. Priorytet II: Zaawansowane usługi cyfrowe, Działanie 2.2 Wzmocnienie krajowego systemu cyberbezpieczeństwa.

2. AUDYT POWINIEN OBEJMOWAĆ:

a) Analiza wstępną i określenie zakresu audytu
• Zdefiniowanie obszarów, lokalizacji oraz jednostek organizacyjnych objętych SZBI.
• Weryfikacja ewidencji obszaru przetwarzania informacji, w tym dokładność danych dotyczących lokalizacji, kondygnacji i adresów.
• Sprawdzenie, czy zakres SZBI jest zgodny z wymaganiami norm ISO/IEC 27001 oraz potrzebami organizacji.

b) Weryfikacja dokumentacji systemowej
• Wprowadzenie do SZBI: Ocena, czy dokumentacja zawiera podstawowe zasady zarządzania bezpieczeństwem informacji i zgodność z cyklem PDCA (Plan-Do-Check-Act).
• Terminy i definicje: Sprawdzenie, czy wszystkie istotne pojęcia są zdefiniowane i zgodne z normami.
• Kontekst organizacji: Analiza czynników wewnętrznych i zewnętrznych oraz ich wpływu na SZBI, w tym analiza ryzyk.

c) Zarządzanie ryzykiem
• Ocena procesu identyfikacji i analizy ryzyk, w tym dokumentacji dotyczącej szacowania ryzyk.
• Analiza działań zaradczych i korygujących dla zidentyfikowanych ryzyk.

d) Zabezpieczenia i deklaracja stosowania
• Weryfikacja, czy deklaracja stosowania zabezpieczeń jest zgodna z Załącznikiem A normy ISO/IEC 27001.
• Ocena skuteczności wdrożonych zabezpieczeń oraz uzasadnienia ewentualnych wyłączeń.

e) Dokumentacja operacyjna
• Polityki i procedury: Sprawdzenie polityk bezpieczeństwa (np. kryptografii, zarządzania dostępem, bezpieczeństwa zasobów ludzkich) i ich zgodności z wymaganiami normatywnymi.
• Ewidencje i rejestry: Ocena kompletności i aktualności ewidencji aktywów, obszarów przetwarzania informacji oraz rejestrów incydentów i zgłoszeń
• Zarządzanie dostępem: Sprawdzenie procedur przyznawania, zmiany i odbierania dostępu oraz zgodności z dokumentacją.

f) Monitorowanie i doskonalenie SZBI
• Ocena procesów monitorowania, analizy i oceny systemu w odniesieniu do zgodności z wymaganiami i celami bezpieczeństwa.
• Weryfikacja raportów z monitorowania, przeglądów zarządzania i działań korygujących.
• Analiza działań doskonalących, w tym ocena skuteczności realizowanych zmian.

g) Zarządzanie incydentami i ciągłością działania
• Ocena polityki zarządzania incydentami, w tym procedur zgłaszania, oceny i reagowania na incydenty.
• Sprawdzenie planów zarządzania ciągłością działania i odtwarzania po katastrofie, w tym testów i analiz RTO, RPO, MTPD i MBCO.

h) Audyty wewnętrzne
• Weryfikacja programu i planów audytów wewnętrznych, w tym ocena zgodności z wymaganiami ISO/IEC 27001.
• Sprawdzenie raportów z audytów wewnętrznych pod kątem ustaleń, zgodności i zaleceń.

i) Zgodność z przepisami i ochroną danych osobowych
• Ocena dokumentacji dotyczącej przetwarzania danych osobowych, w tym zgodności z RODO.
• Weryfikacja rejestrów czynności przetwarzania danych, ocen skutków dla ochrony danych oraz testów równowagi.
j) Dokumentacja operacyjna
• Analiza polityk i procedur dotyczących korzystania z systemów, urządzeń i sieci.
• Weryfikacja zasad postępowania z nośnikami informacji, tworzenia haseł i korzystania z Internetu oraz poczty elektronicznej.

k) Zarządzanie dostawcami
• Sprawdzenie polityk i procedur związanych z bezpieczeństwem informacji w relacjach z dostawcami.
• Ocena zgodności działań dostawców z wymaganiami organizacji.

l) Zgodność z wymaganiami prawnymi
• Weryfikacja dokumentacji dotyczącej monitorowania i przestrzegania wymagań prawnych, regulacyjnych i umownych.
• Analiza zgodności z politykami zgodności oraz audytami technicznymi.

4.5.3.) Główny kod CPV: 72800000-8 - Usługi audytu komputerowego i testowania komputerów

4.5.4.) Dodatkowy kod CPV:

72810000-1 - Usługi audytu komputerowego

SEKCJA V ZAKOŃCZENIE POSTĘPOWANIA

5.1.) Postępowanie zakończyło się zawarciem umowy albo unieważnieniem postępowania: Postępowanie/cześć postępowania zakończyła się zawarciem umowy

SEKCJA VI OFERTY

6.1.) Liczba otrzymanych ofert lub wniosków: 9

6.1.1.) Liczba otrzymanych ofert wariantowych: 0

6.1.2.) Liczba ofert dodatkowych: 0

6.1.3.) Liczba otrzymanych od MŚP: 9

6.1.4.) Liczba ofert wykonawców z siedzibą w państwach EOG innych niż państwo zamawiającego: 0

6.1.5.) Liczba ofert wykonawców z siedzibą w państwie spoza EOG: 0

6.1.6.) Liczba ofert odrzuconych, w tym liczba ofert zawierających rażąco niską cenę lub koszt: 4

6.1.7.) Liczba ofert zawierających rażąco niską cenę lub koszt: 6

6.2.) Cena lub koszt oferty z najniższą ceną lub kosztem: 15990,00 PLN

6.3.) Cena lub koszt oferty z najwyższą ceną lub kosztem: 52000,00 PLN

6.4.) Cena lub koszt oferty wykonawcy, któremu udzielono zamówienia: 36198,90 PLN

6.5.) Do wyboru najkorzystniejszej oferty zastosowano aukcję elektroniczną: Nie

6.6.) Oferta wybranego wykonawcy jest ofertą wariantową: Nie

SEKCJA VII WYKONAWCA, KTÓREMU UDZIELONO ZAMÓWIENIA

7.1.) Czy zamówienie zostało udzielone wykonawcom wspólnie ubiegającym się o udzielenie zamówienia: Nie

7.2.) Wielkość przedsiębiorstwa wykonawcy: Mikro przedsiębiorca

7.3.) Dane (firmy) wykonawcy, któremu udzielono zamówienia:

7.3.1) Nazwa (firma) wykonawcy, któremu udzielono zamówienia: AGILEO IT Sp. z o.o.

7.3.2) Krajowy Numer Identyfikacyjny: REGON 243108344

7.3.3) Ulica: Konarskiego 18C

7.3.4) Miejscowość: Gliwice

7.3.5) Kod pocztowy: 44-100

7.3.6.) Województwo: śląskie

7.3.7.) Kraj: Polska

7.4.) Czy wykonawca przewiduje powierzenie wykonania części zamówienia podwykonawcom?: Nie

SEKCJA VIII UMOWA

8.1.) Data zawarcia umowy: 2026-05-15

8.2.) Wartość umowy/umowy ramowej: 36198,90 PLN

8.3.) Okres realizacji zamówienia albo umowy ramowej:

Dane źródłowe (JSON)
{
    "clientType": "1.1.5",
    "orderType": "Services",
    "tenderType": "1.1.1",
    "noticeType": "TenderResultNotice",
    "noticeNumber": "2026/BZP 00272172/01",
    "bzpNumber": "2026/BZP 00272172",
    "isTenderAmountBelowEU": true,
    "publicationDate": "2026-06-02T09:21:10.4918756Z",
    "orderObject": "„Usługa wykonania audytu systemu bezpieczeństwa informacji w 5 podmiotach w ramach projektu „Cyberbezpieczny samorząd dla Gminy Stalowa Wola”",
    "cpvCode": "72800000-8 (Usługi audytu komputerowego i testowania komputerów),72810000-1 (Usługi audytu komputerowego)",
    "submittingOffersDate": null,
    "procedureResult": "zawarcieUmowy",
    "organizationName": "Stalowowolskie Centrum Usług Wspólnych",
    "organizationCity": "Stalowa Wola",
    "organizationProvince": "PL18",
    "organizationCountry": "PL",
    "organizationNationalId": "8652572459",
    "organizationId": "8550",
    "tenderId": "ocds-148610-3777d561-6d63-4db9-ac22-fad52e2f89c8",
    "contractors": [
        {
            "contractorName": "AGILEO IT Sp. z o.o.",
            "contractorCity": "Gliwice",
            "contractorProvince": "PL24",
            "contractorCountry": "PL",
            "contractorNationalId": "REGON 243108344"
        }
    ],
    "objectId": "08dec088-48f0-e85b-5fad-9500015c7324"
}