Ogłoszenie o zamówieniu

Zakup usług audytu bezpieczeństwa, testów penetracyjnych, testów socjotechnicznych, SZBI oraz szkoleń dedykowanych dla Urzędu Gminy Dobra i jedn. podległ. w ramach projektu Cyberbezpieczna Gmina Dobra

2026/BZP 00385401/01

Informacje o ogłoszeniu

Numer ogłoszenia
2026/BZP 00385401/01
Numer BZP
2026/BZP 00385401
Data publikacji
10.08.2026 13:38
Termin składania ofert
18.08.2026 12:00
Przedmiot zamówienia
Zakup usług audytu bezpieczeństwa, testów penetracyjnych, testów socjotechnicznych, SZBI oraz szkoleń dedykowanych dla Urzędu Gminy Dobra i jedn. podległ. w ramach projektu Cyberbezpieczna Gmina Dobra
Dokument i źródło
Przejdź do oficjalnego źródła ogłoszenia na Platformie e-Zamówienia.

Zamawiający

Zamawiający
Gmina Dobra
Miejscowość
Dobra
Kraj
Polska
ID organizacji
3577
Identyfikator krajowy
7371005969

Treść ogłoszenia

Oryginalna treść ogłoszenia opublikowanego w Biuletynie Zamówień Publicznych.

Ogłoszenie o zamówieniu Usługi Zakup usług audytu bezpieczeństwa, testów penetracyjnych, testów socjotechnicznych, SZBI oraz szkoleń dedykowanych dla Urzędu Gminy Dobra i jedn. podległ. w ramach projektu Cyberbezpieczna Gmina Dobra

SEKCJA I - ZAMAWIAJĄCY

1.1.) Rola zamawiającego

Postępowanie prowadzone jest samodzielnie przez zamawiającego

1.2.) Nazwa zamawiającego: Gmina Dobra

1.3.) Oddział zamawiającego: Urząd Gminy Dobra

1.4) Krajowy Numer Identyfikacyjny: REGON 491892185

1.5) Adres zamawiającego

1.5.1.) Ulica: Dobra 233

1.5.2.) Miejscowość: Dobra

1.5.3.) Kod pocztowy: 34-642

1.5.4.) Województwo: małopolskie

1.5.5.) Kraj: Polska

1.5.6.) Lokalizacja NUTS 3: PL218 - Nowosądecki

1.5.7.) Numer telefonu: 183330020

1.5.9.) Adres poczty elektronicznej: sekretariat@gminadobra.pl

1.5.10.) Adres strony internetowej zamawiającego: www.gminadobra.pl

1.6.) Rodzaj zamawiającego: Zamawiający publiczny - jednostka sektora finansów publicznych - jednostka samorządu terytorialnego

1.7.) Przedmiot działalności zamawiającego: Ogólne usługi publiczne

SEKCJA II – INFORMACJE PODSTAWOWE

2.1.) Ogłoszenie dotyczy:

Zamówienia publicznego

2.2.) Ogłoszenie dotyczy usług społecznych i innych szczególnych usług: Nie

2.3.) Nazwa zamówienia albo umowy ramowej:

Zakup usług audytu bezpieczeństwa, testów penetracyjnych, testów socjotechnicznych, SZBI oraz szkoleń dedykowanych dla Urzędu Gminy Dobra i jedn. podległ. w ramach projektu Cyberbezpieczna Gmina Dobra

2.4.) Identyfikator postępowania: ocds-148610-d328cb10-9110-408d-8f8d-0f088f57af36

2.5.) Numer ogłoszenia: 2026/BZP 00385401

2.6.) Wersja ogłoszenia: 01

2.7.) Data ogłoszenia: 2026-08-10

2.8.) Zamówienie albo umowa ramowa zostały ujęte w planie postępowań: Nie

2.11.) O udzielenie zamówienia mogą ubiegać się wyłącznie wykonawcy, o których mowa w art. 94 ustawy: Nie

2.14.) Czy zamówienie albo umowa ramowa dotyczy projektu lub programu współfinansowanego ze środków Unii Europejskiej: Tak

2.15.) Nazwa projektu lub programu

Fundusze Europejskie na Rozwój Cyfrowy (FERC) Priorytet II Zaawansowane usługi cyfrowe Działanie 2.2. Wzmocnienie krajowego systemu cyberbezpieczeństwa Fundusz Europejski Fundusz Rozwoju Regionalnego (EFRR) Numer naboru FERC.02.02-CS.01-001/23.

2.16.) Tryb udzielenia zamówienia wraz z podstawą prawną

Zamówienie udzielane jest w trybie podstawowym na podstawie: art. 275 pkt 1 ustawy

SEKCJA III – UDOSTĘPNIANIE DOKUMENTÓW ZAMÓWIENIA I KOMUNIKACJA

3.1.) Adres strony internetowej prowadzonego postępowania

3.2.) Zamawiający zastrzega dostęp do dokumentów zamówienia: Nie

3.4.) Wykonawcy zobowiązani są do składania ofert, wniosków o dopuszczenie do udziału w postępowaniu, oświadczeń oraz innych dokumentów wyłącznie przy użyciu środków komunikacji elektronicznej: Tak

3.5.) Informacje o środkach komunikacji elektronicznej, przy użyciu których zamawiający będzie komunikował się z wykonawcami - adres strony internetowej: Komunikacja między Zamawiającym a Wykonawcami odbywa się przy użyciu Platformy e-Zamówienia, która jest dostępna pod adresem: https://ezamowienia.gov.pl. Korzystanie z Platformy e-Zamówienia jest bezpłatne. W szczególnie uzasadnionych przypadkach uniemożliwiających komunikację Wykonawcy i Zamawiającego za pośrednictwem Platformy e-Zamówienia (np. awaria Platformy lub jej niedostępność), Zamawiający dopuszcza komunikację za pomocą poczty elektronicznej na adres: e-mail: sekretariat@gminadobra.pl (nie dotyczy składania ofert). Adres strony internetowej prowadzonego postępowania (link prowadzący bezpośrednio do widoku postępowania na Platformie e- Zamówienia) dostępny wyżej w ogłoszeniu. Wykonawca zamierzający wziąć udział w postępowaniu o udzielenie zamówienia publicznego musi posiadać konto podmiotu „Wykonawca” na Platformie e-Zamówienia. Szczegółowe informacje na temat zakładania kont podmiotów oraz zasady i warunki korzystania z Platformy e-Zamówienia określa Regulamin Platformy.

3.6.) Wymagania techniczne i organizacyjne dotyczące korespondencji elektronicznej: Komunikacja w postępowaniu, z wyłączeniem składania ofert, odbywa się drogą elektroniczną za pośrednictwem formularzy do komunikacji dostępnych w zakładce „Formularze” („Formularze do komunikacji”). Za pośrednictwem „Formularzy do komunikacji” odbywa się w szczególności przekazywanie wezwań i zawiadomień, zadawanie pytań i udzielanie odpowiedzi. Formularze do komunikacji umożliwiają również dołączenie załącznika do przesyłanej wiadomości (przycisk „dodaj załącznik”). Możliwość korzystania w postępowaniu z „Formularzy do komunikacji” w pełnym zakresie wymaga posiadania konta „Wykonawcy” na Platformie e-Zamówienia oraz zalogowania się na Platformie e-Zamówienia. Maksymalny rozmiar plików przesyłanych za pośrednictwem „Formularzy do komunikacji” wynosi 150 MB (wielkość ta dotyczy plików przesyłanych jako załączniki do jednego formularza). Minimalne wymagania techniczne dotyczące sprzętu używanego w celu korzystania z usług Platformy e-Zamówienia oraz informacje dotyczące specyfikacji połączenia określa Regulamin Platformy e- Zamówienia. Zgodnie z § 12 ww. Regulaminu w celu prawidłowego korzystania z usług Platformy eZamówienia wymagany jest: Komputer PC, a. parametry minimum: Intel Core2 Duo, 2 GB RAM, HDD, b. zainstalowany jeden z następujących systemów operacyjnych: MS Windows 7 lub nowszy, OSX/Mac OS 10.10, Ubuntu 14.04, c. Zainstalowana jedna z następujących przeglądarek: Chrome 66.0 lub nowsza, Firefox 59.0 lub nowszy, Safari 11.1 lub nowszaEdge 14.0 i nowsze albo Tablet/Telefon: a. parametry minimum: 4 rdzenie procesora, 2GB RAM, Android 6.0 Marshmallow, iOS 10.3, b. przeglądarka Chrome 61 lub nowsza. Dla skorzystania z pełnej funkcjonalności może być konieczne włączenie w przeglądarce obsługi protokołu bezpiecznej transmisji danych SSL, obsługi Java Script, oraz cookies; Specyfikacja połączenia, formatu przesyłanych danych oraz kodowania i oznaczania czasu odbioru danych: 1.1 specyfikacja połączenia – formularze udostępnione są za pomocą protokołu TLS 1.2, 1.2 format danych oraz kodowanie: formularze dostępne są w formacie HTML z kodowaniem UTF-8 1.3 oznaczenia czasu odbioru danych: wszelkie operacje opierają się o czas serwera i dane zapisywane są z dokładnością co do sekundy. Oferta wraz z załącznikami musi zostać złożona w postaci elektronicznej oraz podpisana kwalifikowanym podpisem elektronicznym, podpisem osobistym lub podpisem zaufanym pod rygorem nieważności. Zamawiający informuje, że podpisanie oferty i innych dokumentów nie następuje na platformie do komunikacji. Wykonawca przygotowuje ofertę przy pomocy interaktywnego „Formularza ofertowego” udostępnionego przez Zamawiającego na Platformie e-Zamówienia i zamieszczonego w podglądzie postępowania w zakładce „Informacje podstawowe”. Zalogowany wykonawca używając przycisku „Wypełnij” widocznego pod „Formularzem ofertowym” zobowiązany jest do zweryfikowania poprawności danych automatycznie pobranych przez system z jego konta i uzupełnienia pozostałych informacji dotyczących wykonawcy/wykonawców wspólnie ubiegających się o udzielenie zamówienia. Następnie wykonawca powinien pobrać „Formularz ofertowy”, zapisać go na dysku komputera użytkownika, uzupełnić pozostałymi danymi wymaganymi przez Zamawiającego i ponownie zapisać na dysku komputera użytkownika oraz podpisać odpowiednim rodzajem podpisu elektronicznego. Uwaga! Nie należy zmieniać nazwy pliku nadanej przez Platformę e-Zamówienia. Zapisany „Formularz ofertowy” należy zawsze otwierać w programie Adobe Acrobat Reader DC. Wykonawca składa ofertę za pośrednictwem zakładki „Oferty/wnioski”, widocznej w podglądzie postępowania po zalogowaniu się na konto Wykonawcy. Po wybraniu przycisku „Złóż ofertę” system prezentuje okno składania oferty umożliwiające przekazanie dokumentów elektronicznych, w którym znajdują się dwa pola drag&drop („przeciągnij” i „upuść”) służące do dodawania plików. Więcej informacji w Specyfikacji Warunków Zamówienia.

3.8.) Zamawiający wymaga sporządzenia i przedstawienia ofert przy użyciu narzędzi elektronicznego modelowania danych budowlanych lub innych podobnych narzędzi, które nie są ogólnie dostępne: Nie

3.12.) Oferta - katalog elektroniczny: Nie dotyczy

3.14.) Języki, w jakich mogą być sporządzane dokumenty składane w postępowaniu:

polski

3.15.) RODO (obowiązek informacyjny): Informacje o ochronie danych osobowych zamawiający zamieścił w Specyfikacji Warunków Zamówienia.

3.16.) RODO (ograniczenia stosowania): Informacje o ochronie danych osobowych zamawiający zamieścił w Specyfikacji Warunków Zamówienia.

SEKCJA IV – PRZEDMIOT ZAMÓWIENIA

4.1.) Informacje ogólne odnoszące się do przedmiotu zamówienia.

4.1.1.) Przed wszczęciem postępowania przeprowadzono konsultacje rynkowe: Nie

4.1.2.) Numer referencyjny: OR.271.4.2026

4.1.3.) Rodzaj zamówienia: Usługi

4.1.4.) Zamawiający udziela zamówienia w częściach, z których każda stanowi przedmiot odrębnego postępowania: Nie

4.1.8.) Możliwe jest składanie ofert częściowych: Nie

4.1.13.) Zamawiający uwzględnia aspekty społeczne, środowiskowe lub etykiety w opisie przedmiotu zamówienia: Nie

4.2. Informacje szczegółowe odnoszące się do przedmiotu zamówienia:

4.2.2.) Krótki opis przedmiotu zamówienia

Przedmiotem zamówienia jest wykonanie usług z zakresu cyberbezpieczeństwa, obejmujących w szczególności: przeprowadzenie audytu zgodności z Krajowymi Ramami Interoperacyjności oraz audytu zgodności z ustawą o krajowym systemie cyberbezpieczeństwa, opracowanie rejestru ryzyka oraz analizy GAP, opracowanie i wdrożenie dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) dla trzech jednostek wskazanych przez Zamawiającego, przeprowadzenie szkoleń z cyberbezpieczeństwa dla pracowników jednostek Gminy oraz dla informatyka, przeprowadzenie audytu bezpieczeństwa w obszarze sieci, serwerów i oprogramowania serwerowego, a także wykonanie testów penetracyjnych infrastruktury informatycznej wraz z identyfikacją podatności oraz testów socjotechnicznych.
Szczegółowy Opis Przedmiotu Zamówienia (OPZ) zawiera Załącznik nr 4 do SWZ.

4.2.6.) Główny kod CPV: 72810000-1 - Usługi audytu komputerowego

4.2.7.) Dodatkowy kod CPV:

72000000-5 - Usługi informatyczne: konsultacyjne, opracowywania oprogramowania, internetowe i wsparcia

72150000-1 - Usługi doradztwa w zakresie audytu komputerowego oraz sprzętu komputerowego

4.2.8.) Zamówienie obejmuje opcje: Nie

4.2.10.) Okres realizacji zamówienia albo umowy ramowej: do 2026-09-25

4.2.11.) Zamawiający przewiduje wznowienia: Nie

4.2.13.) Zamawiający przewiduje udzielenie dotychczasowemu wykonawcy zamówień na podobne usługi lub roboty budowlane: Nie

4.3.) Kryteria oceny ofert

4.3.1.) Sposób oceny ofert: Zamawiający stosuje następujące kryteria oceny oferty. Przy wyborze najkorzystniejszej oferty zamawiający będzie kierował się następującymi kryteriami i odpowiadającymi im znaczeniami oraz w następujący sposób będzie oceniał spełnienie kryteriów: Oferty będą oceniane metodą punktową w skali 100-punktowej. 1. Cena ofertowa brutto – 60% Cena będzie oceniana metodą punktową wg wzoru: Cena najniższa ze wszystkich ofert nieodrzuconych x 100 pkt x Znaczenie kryterium 60% / Cena oferty badanej Oferta może otrzymać maksymalnie 60 pkt (1% = 1 pkt) w zakresie kryterium ceny. 2. Kryterium „Dysponowanie osobą posiadającą certyfikat OSWE” — waga 30 % Jeżeli wykonawca wykaże w Wykazie osób do kryterium oceny ofert dysponowanie co najmniej jedną osobą posiadającą ważny certyfikat OSWE (Offensive Security Web Expert) albo certyfikat równoważny, oferta otrzyma 30 punktów. W przypadku niewykazania takiej osoby oferta otrzyma 0 punktów. Osoba wskazana w tym kryterium może być jednocześnie osobą wskazaną na potwierdzenie warunku udziału w postępowaniu. 3. Kryterium „Dysponowanie Kierownikiem Projektu” — waga 10 % Jeżeli wykonawca wykaże dysponowanie osobą pełniącą funkcję Kierownika Projektu, posiadającą ważny certyfikat PRINCE2 Practitioner albo PMP (Project Management Professional — PMI) albo certyfikat równoważny, oferta otrzyma 10 punktów. W przypadku niewykazania takiej osoby oferta otrzyma 0 punktów. 4. Sposób ustalenia oceny końcowej Łączna liczba punktów przyznanych ofercie obliczana jest według wzoru: P = P(C) + P(OSWE) + P(KP) gdzie: P — łączna liczba punktów (maksymalnie 100); P(C) — punkty w kryterium ceny (maksymalnie 60); P(OSWE) — punkty za dysponowanie osobą posiadającą certyfikat OSWE albo równoważny (30 albo 0); P(KP) — punkty za dysponowanie Kierownikiem Projektu (10 albo 0). Za najkorzystniejszą zostanie uznana oferta, która uzyska największą łączną liczbę punktów. Maksymalna liczba punktów możliwych do uzyskania wynosi 100.

4.3.2.) Sposób określania wagi kryteriów oceny ofert: Punktowo

4.3.3.) Stosowane kryteria oceny ofert: Kryterium ceny oraz kryteria jakościowe

Kryterium 1

4.3.5.) Nazwa kryterium: Cena

4.3.6.) Waga: 60,00

Kryterium 2

4.3.4.) Rodzaj kryterium:

4.3.5.) Nazwa kryterium: Dysponowanie osobą posiadającą certyfikat OSWE (Offensive Security Web Expert) albo równoważny

4.3.6.) Waga: 30

Kryterium 3

4.3.4.) Rodzaj kryterium:

4.3.5.) Nazwa kryterium: Dysponowanie Kierownikiem Projektu posiadającym certyfikat PRINCE2 Practitioner albo równoważny

4.3.6.) Waga: 10

4.3.10.) Zamawiający określa aspekty społeczne, środowiskowe lub innowacyjne, żąda etykiet lub stosuje rachunek kosztów cyklu życia w odniesieniu do kryterium oceny ofert: Nie

SEKCJA V - KWALIFIKACJA WYKONAWCÓW

5.1.) Zamawiający przewiduje fakultatywne podstawy wykluczenia: Nie

5.3.) Warunki udziału w postępowaniu: Tak

5.4.) Nazwa i opis warunków udziału w postępowaniu.








































5.5.) Zamawiający wymaga złożenia oświadczenia, o którym mowa w art.125 ust. 1 ustawy: Tak

5.6.) Wykaz podmiotowych środków dowodowych na potwierdzenie niepodlegania wykluczeniu: 1. Oświadczenie wykonawcy art. 125 ust 1 ustawy pzp, 2. Oświadczenie wykonawcy, w zakresie art. 108 ust. 1 pkt 5 ustawy, o braku przynależności do tej samej grupy kapitałowej w rozumieniu ustawy z dnia 16 lutego 2007 r. o ochronie konkurencji i konsumentów (Dz. U. z 2020 r. poz. 1076 i 1086), z innym wykonawcą, który złożył odrębną ofertę, ofertę częściową, albo oświadczenia o przynależności do tej samej grupy kapitałowej wraz z dokumentami lub informacjami potwierdzającymi przygotowanie oferty, oferty częściowej lub wniosku o dopuszczenie do udziału w postępowaniu niezależnie od innego wykonawcy należącego do tej samej grupy kapitałowej; 3. oświadczenia wykonawcy o aktualności informacji zawartych w oświadczeniu, o którym mowa w art. 125 ust. 1 ustawy Pzp, w zakresie podstaw wykluczenia wskazanych przez Zamawiającego — składanego na podstawie § 3 rozporządzenia w sprawie podmiotowych środków dowodowych, w tym w zakresie podstaw wykluczenia z art. 7 ust. 1 ustawy z dnia 13 kwietnia 2022 r. o szczególnych rozwiązaniach w zakresie przeciwdziałania wspieraniu agresji na Ukrainę oraz służących ochronie bezpieczeństwa narodowego

5.7.) Wykaz podmiotowych środków dowodowych na potwierdzenie spełniania warunków udziału w postępowaniu: 1. Wykaz usług wykonanych wraz z podaniem ich wartości, przedmiotu, dat wykonania i podmiotów, na rzecz których dostawy lub usługi zostały wykonane, oraz załączeniem dowodów określających, czy te dostawy zostały wykonane należycie, przy czym dowodami, o których mowa, są referencje bądź inne dokumenty sporządzone przez podmiot, na rzecz którego dostawy lub usługi zostały wykonane, a jeżeli wykonawca z przyczyn niezależnych od niego nie jest w stanie uzyskać tych dokumentów - oświadczenie wykonawcy. 2. Wykaz osób skierowanych przez wykonawcę do realizacji zamówienia publicznego, wraz z informacjami na temat ich kwalifikacji zawodowych, uprawnień, doświadczenia i wykształcenia niezbędnych do wykonania zamówienia publicznego, a także zakresu wykonywanych przez nie czynności oraz informacją o podstawie do dysponowania tymi osobami; 3. Dokument potwierdzający, że wykonawca jest ubezpieczony od odpowiedzialności cywilnej w zakresie prowadzonej działalności związanej z przedmiotem zamówienia ze wskazaniem sumy gwarancyjnej tego ubezpieczenia. 4. zaświadczenia niezależnego podmiotu zajmującego się poświadczaniem zgodności z normą PN-EN ISO/IEC 27001 (certyfikatu systemu zarządzania bezpieczeństwem informacji), obejmującego zakresem świadczenie usług z zakresu cyberbezpieczeństwa lub usług informatycznych, wydanego dla podmiotu, albo równoważnych podmiotowych środków dowodowych, o których mowa w rozdziale „Warunki udziału w postępowaniu”.

5.8.) Wykaz przedmiotowych środków dowodowych:

5.9.) Zamawiający przewiduje uzupełnienie przedmiotowych środków dowodowych: Nie

5.11.) Wykaz innych wymaganych oświadczeń lub dokumentów:















































SEKCJA VI - WARUNKI ZAMÓWIENIA

6.1.) Zamawiający wymaga albo dopuszcza oferty wariantowe: Nie

6.3.) Zamawiający przewiduje aukcję elektroniczną: Nie

6.4.) Zamawiający wymaga wadium: Nie

6.5.) Zamawiający wymaga zabezpieczenia należytego wykonania umowy: Nie

6.6.) Wymagania dotyczące składania oferty przez wykonawców wspólnie ubiegających się o udzielenie zamówienia:




6.7.) Zamawiający przewiduje unieważnienie postępowania, jeśli środki publiczne, które zamierzał przeznaczyć na sfinansowanie całości lub części zamówienia nie zostały przyznane: Nie

SEKCJA VII - PROJEKTOWANE POSTANOWIENIA UMOWY

7.1.) Zamawiający przewiduje udzielenia zaliczek: Nie

7.3.) Zamawiający przewiduje zmiany umowy: Tak

7.4.) Rodzaj i zakres zmian umowy oraz warunki ich wprowadzenia:




7.5.) Zamawiający uwzględnił aspekty społeczne, środowiskowe, innowacyjne lub etykiety związane z realizacją zamówienia: Nie

SEKCJA VIII – PROCEDURA

8.1.) Termin składania ofert: 2026-08-18 12:00

8.2.) Miejsce składania ofert: Ofertę wraz z wymaganymi dokumentami i oświadczeniami należy złożyć za pośrednictwem Platformy e-Zamówienia pod adresem: https://ezamowienia.gov.pl

8.3.) Termin otwarcia ofert: 2026-08-18 12:30

8.4.) Termin związania ofertą: do 2026-09-01

SEKCJA IX – POZOSTAŁE INFORMACJE






Dane źródłowe (JSON)
{
    "clientType": "1.1.2",
    "orderType": "Services",
    "tenderType": "1.1.1",
    "noticeType": "ContractNotice",
    "noticeNumber": "2026/BZP 00385401/01",
    "bzpNumber": "2026/BZP 00385401",
    "isTenderAmountBelowEU": true,
    "publicationDate": "2026-08-10T11:38:14.1991112Z",
    "orderObject": "Zakup usług audytu bezpieczeństwa, testów penetracyjnych, testów socjotechnicznych, SZBI oraz szkoleń dedykowanych dla Urzędu Gminy Dobra i jedn. podległ. w ramach projektu Cyberbezpieczna Gmina Dobra",
    "cpvCode": "72810000-1 (Usługi audytu komputerowego),72000000-5 (Usługi informatyczne: konsultacyjne, opracowywania oprogramowania, internetowe i wsparcia),72150000-1 (Usługi doradztwa w zakresie audytu komputerowego oraz sprzętu komputerowego)",
    "submittingOffersDate": "2026-08-18T10:00:00Z",
    "procedureResult": null,
    "organizationName": "Gmina Dobra",
    "organizationCity": "Dobra",
    "organizationProvince": "PL12",
    "organizationCountry": "PL",
    "organizationNationalId": "7371005969",
    "organizationId": "3577",
    "tenderId": "ocds-148610-d328cb10-9110-408d-8f8d-0f088f57af36",
    "contractors": null,
    "objectId": "08def6d3-dd27-d690-962b-120001b3f4ed"
}