Skip to main content
Chcesz składać oferty w przetargach publicznych? Zobacz nasz TaaS usługę przygotowania przetargów
Tenders

Przeprowadzenie zewnętrznych kompleksowych testów penetracyjnych i testów bezpieczeństwa platformy Małopolskiego Systemu Informacji Medycznej (MSIM)

Otwarty
Termin składania ofert
Pozostało 4 dni
Kwiecień 08, 2026
Szczegóły umowy
Kategoria
Usługi
Numer Referencyjny
2026/BZP 00163888/01
Wartość
Nieujawnione
Lokalizacja
Małopolskie, Polska
Published
Marzec 27, 2026
Kod CPV
Harmonogram Projektu

Ogłoszenie przetargu

Marzec 20, 2026

Termin składania pytań

Kwiecień 01, 2026

Termin składania ofert

Kwiecień 08, 2026

Prawdopodobieństwo wygranejPRO
🔒
Uaktualnij do Professional
Zobacz szacowane prawdopodobieństwo wygranej na podstawie danych historycznych.
Uaktualnij do wersji profesjonalnej →
Analityka zamawiającegoPRO
🔒
Odblokuj analitykę zamawiającego
Zobacz wzorce wydatków, preferowane procedury i więcej.
Uaktualnij do wersji profesjonalnej →
Analiza sektoraPRO
🔒
Odblokuj analizę sektora
Zobacz średnie ceny zwycięskie, poziomy konkurencji i trendy rynkowe.
Uaktualnij do wersji profesjonalnej →
Budget
Nieujawnione
Duration
6 months
Lokalizacja
Małopolskie
Type
Usługi
75
Ocena Jakości/100
Dobra
Benchmark rynkowy
Śr. cena wygrywająca
€1,048,347
Śr. liczba ofert
0.9
Konkurencja
Niska
Zwycięzcy MŚP
88%
6,452 przeanalizowanych zamówień

Oryginalny Opis Przetargu

Przeprowadzenie zewnętrznych kompleksowych testów penetracyjnych i testów bezpieczeństwa platformy Małopolskiego Systemu Informacji Medycznej (MSIM)

Uruchom analizę ryzyka

Zidentyfikuj potencjalne ryzyka, niespójności i sygnały ostrzegawcze we wszystkich dokumentach przetargowych. Uzyskaj szczegółowy raport ryzyka z poziomami dotkliwości i zaleceniami dotyczącymi ich ograniczania.

Zaloguj się

Strategia wygrywania

Analiza AI wymagań, szans i wyzwań tego przetargu. Otrzymaj strategiczne wskazówki zwiększające prawdopodobieństwo wygranej.

65%
Szacowane prawdopodobieństwo wygraniaUmiarkowane dopasowanie

Niniejsze zamówienie wymaga kompleksowego zewnętrznego testowania penetracyjnego i bezpieczeństwa platformy Małopolskiego Systemu Informacji Medycznej (MSIM). Zwycięska oferta będzie kładła nacisk na głęboką wiedzę techniczną w zakresie medycznych systemów informacyjnych, solidną metodologię zgodną z OPZ oraz jasne wykazanie zrozumienia krytycznego charakteru bezpieczeństwa danych medycznych. Biorąc pod uwagę brak określonych kryteriów oceny, kluczowe znaczenie będą miały silna propozycja techniczna i jasne przedstawienie wartości.

Kluczowe komunikaty zwycięskie

Niezrównana wiedza specjalistyczna w zakresie zabezpieczania krytycznej infrastruktury IT w opiece zdrowotnej.

Proaktywna i kompleksowa metodologia testowania bezpieczeństwa dostosowana do MSIM.

Zaangażowanie w ochronę wrażliwych danych medycznych poprzez rygorystyczną walidację bezpieczeństwa.

Kluczowe szanse
Brak określonych kryteriów oceny stwarza okazję do zdefiniowania wartości poprzez lepszą propozycję techniczną i jasne przedstawienie korzyści.
Szczegółowy słowniczek terminów w OPZ (Dokument 1) stanowi jasną mapę drogową wymaganego zakresu testów i zrozumienia technicznego.
Zamówienie dotyczy regionalnego systemu informacji medycznej, co sugeruje potrzebę oferenta z doświadczeniem w podobnych projektach IT w sektorze publicznym lub opiece zdrowotnej.
Okres 6 miesięcy pozwala na dokładne i etapowe podejście do testowania, co można podkreślić jako zaletę kompleksowego pokrycia.
Kluczowe wyzwania
Brak określonych kryteriów oceny utrudnia precyzyjne dopasowanie oferty do priorytetów zamawiającego.

Skoncentruj się na kompleksowej, technicznie solidnej propozycji, która jasno odnosi się do wszystkich aspektów OPZ. Podkreśl korzyści płynące z rygorystycznego procesu testowania i wartość oferowanej wiedzy specjalistycznej. Załóż, że wartość techniczna i dokładność będą wysoko cenione.

Brak informacji o wymogach finansowych i kwalifikacyjnych oznacza, że oferenci muszą upewnić się, że spełniają standardowe progi zamówień publicznych i są w stanie wykazać stabilność finansową, jeśli zostaną o to poproszeni.

Przygotuj się do przedstawienia standardowej dokumentacji finansowej i kwalifikacyjnej zgodnie z Polską Ustawą Prawo zamówień publicznych. Zapewnij wewnętrzny przegląd, aby potwierdzić zgodność z potencjalnymi niejawymi wymogami.

Zamówienie wyraźnie stwierdza 'Brak zielonych zamówień' i 'Brak aspektów społecznych', co ogranicza możliwości wyróżnienia się w tych obszarach.

Skoncentruj wyróżnienie wyłącznie na doskonałości technicznej, wiedzy specjalistycznej w zakresie bezpieczeństwa i zrozumieniu specyficznych potrzeb platformy MSIM. Upewnij się, że oferta jest wyjątkowo silna w kluczowych wymaganiach technicznych.

Profil idealnego oferenta
Firma zajmująca się cyberbezpieczeństwem z udokumentowanym doświadczeniem w przeprowadzaniu testów penetracyjnych i bezpieczeństwa złożonych, regulowanych systemów, szczególnie w sektorze opieki zdrowotnej. Powinna posiadać dogłębną wiedzę na temat medycznych systemów informacyjnych (takich jak MSIM), bezpieczeństwa API i przepisów o ochronie danych. Idealny oferent będzie miał udokumentowane doświadczenie w dostarczaniu szczegółowych, praktycznych raportów oraz proaktywne podejście do identyfikacji i łagodzenia luk w zabezpieczeniach.
Kluczowe wymagania
Przeprowadzenie kompleksowych zewnętrznych testów penetracyjnych i bezpieczeństwa platformy Małopolskiego Systemu Informacji Medycznej (MSIM).
Testy bezpieczeństwa aplikacji i uwierzytelniania.
Szczegółowe zrozumienie i zastosowanie koncepcji takich jak testowanie typu Black-box, bezpieczeństwo API (w tym JWT, Endpoints) oraz powszechne luki w zabezpieczeniach (CSRF, IDOR, Brute-force).
Dostarczenie kompleksowych raportów i udział w spotkaniu końcowym.
Zgodność ze wszystkimi obowiązkowymi podstawami wykluczenia i wymogami kwalifikacyjnymi.
Kluczowe wyróżniki
Udokumentowane doświadczenie z polskimi systemami IT w opiece zdrowotnej lub podobnymi środowiskami regulowanymi.
Bardzo szczegółowa i dostosowana metodologia testowania, która wyraźnie odnosi się do architektury MSIM i potencjalnych wektorów ataków.
Zespół certyfikowanych specjalistów ds. bezpieczeństwa z wiedzą specjalistyczną w zakresie bezpieczeństwa danych medycznych i odpowiednich ram zgodności.
Proaktywne podejście do zarządzania lukami w zabezpieczeniach i raportowania, wykraczające poza standardowe listy kontrolne.
Możliwości w zakresie wartości społecznej
Chociaż nie jest to wyraźnie wymagane, rozważ subtelne wspomnienie o zaangażowaniu w etyczne praktyki hakerskie i rozwój zawodowy zespołu testującego, co pośrednio przyczynia się do powstania wykwalifikowanej siły roboczej.
Obszary fokusowe oferty
Zdolność techniczna i metodologia

Opracuj bardzo szczegółową i dostosowaną metodologię, która bezpośrednio odpowiada wymogom OPZ, w tym specyficzne techniki testowania (np. Black-box, testowanie API, kontrole uwierzytelniania) i narzędzia. Zaprezentuj dogłębne zrozumienie komponentów platformy MSIM i potencjalnych luk w zabezpieczeniach. Przedstaw studia przypadków podobnych udanych projektów, podkreślając wyniki i zadowolenie klientów.

Doświadczenie zespołu

Podkreśl kwalifikacje, certyfikaty (np. OSCP, CISSP) i odpowiednie doświadczenie kluczowego personelu, który zostanie przydzielony do projektu. Podkreśl ich zrozumienie bezpieczeństwa danych medycznych i polskich przepisów.

Raportowanie i komunikacja

Szczegółowo opisz strukturę i zawartość raportów końcowych, w tym podsumowania dla kierownictwa, szczegółowe ustalenia, oceny ryzyka i praktyczne rekomendacje. Nakreśl plan komunikacji, w tym regularne aktualizacje postępów i podejście do spotkania końcowego.

Rekomendacje6
Dokładnie przeanalizuj i spełnij wymagania techniczne OPZ
KrytycznyDuży nakład

Dogłębnie zrozum i wyraźnie odnieś się do wszystkich wymagań technicznych i koncepcji zdefiniowanych w OPZ (Dokument 1), takich jak testowanie typu Black-box, bezpieczeństwo API (JWT, Endpoints), CSRF, IDOR i ataki Brute-force. Powiąż je bezpośrednio z proponowaną metodologią testowania.

Zapewnia zgodność i demonstruje kompetencje techniczne, które prawdopodobnie będą głównym czynnikiem oceny.
Opracuj solidną i dostosowaną metodologię testowania
KrytycznyDuży nakład

Biorąc pod uwagę brak jasnych kryteriów oceny, stwórz szczegółową, krok po kroku metodologię, która demonstruje kompleksowe podejście do testowania penetracyjnego i bezpieczeństwa dla platformy MSIM. Powinna ona obejmować definicję zakresu, rozpoznanie, analizę luk w zabezpieczeniach, eksploatację i fazy raportowania, dostosowane do specyficznego kontekstu systemu informacji medycznej.

Zapewnia jasną demonstrację możliwości i wartości, kompensując brak zdefiniowanych wag oceny.
Podkreśl wiedzę specjalistyczną w sektorze opieki zdrowotnej
WysokiŚredni nakład

Podkreśl wszelkie wcześniejsze doświadczenia lub specjalistyczną wiedzę w zakresie zabezpieczania systemów IT w opiece zdrowotnej, elektronicznej dokumentacji medycznej (EDM) lub podobnych środowiskach wrażliwych danych. W razie potrzeby powołaj się na odpowiednie standardy zgodności (np. RODO, lokalne przepisy dotyczące danych medycznych).

Pozycjonuje oferenta jako specjalistę, zwiększając zaufanie do obsługi wrażliwych danych medycznych.
Przygotuj szczegółowe profile personelu
WysokiŚredni nakład

Zbierz i przedstaw szczegółowe profile kluczowego personelu zaangażowanego w projekt, podkreślając ich odpowiednie certyfikaty, doświadczenie i specyficzne umiejętności związane z testowaniem penetracyjnym i analizą bezpieczeństwa złożonych platform.

Buduje zaufanie i demonstruje jakość zasobów ludzkich przeznaczonych na projekt.
Adresowanie potencjalnych niejawnych wymogów
ŚredniŚredni nakład

Chociaż wymogi finansowe i kwalifikacyjne nie są szczegółowe, upewnij się, że złożenie oferty zawiera wszystkie standardowe dokumenty wymagane przez Polską Ustawę Prawo zamówień publicznych i bądź przygotowany do przedstawienia dodatkowych informacji, jeśli zostaną o to poproszeni. Załóż potrzebę stabilności finansowej i zgodności z prawem.

Zapobiega dyskwalifikacji z powodu nieprzewidzianych lub niejawnych wymogów.
Wyjaśnij zakres i produkty do dostarczenia
ŚredniMały nakład

Jeśli istnieje niejasność co do zakresu platformy MSIM lub konkretnych produktów do dostarczenia poza OPZ, aktywnie szukaj wyjaśnień od Zamawiającego za pośrednictwem oficjalnych kanałów przed terminem składania ofert.

Zapewnia dokładne zrozumienie umowy, co prowadzi do dokładniejszej i bardziej konkurencyjnej oferty.
Pozycjonowanie konkurencyjne
Pozycjonuj się jako najbardziej kompetentny technicznie i doświadczony dostawca usług w zakresie zabezpieczania krytycznej infrastruktury IT w opiece zdrowotnej w Polsce. Podkreśl proaktywne, oparte na ryzyku podejście, które wykracza poza standardowe kontrole zgodności, aby faktycznie poprawić stan bezpieczeństwa platformy MSIM.

Konkurenci

Ulepsz plan, aby zobaczyć, które firmy prawdopodobnie złożą ofertę w tym przetargu, na podstawie historycznych danych zamówień publicznych.

Zaloguj się

Wymagania i Kwalifikacje

Sztuczna inteligencja wyodrębnia i porządkuje wszystkie wymagania z dokumentów przetargowych — obowiązkowe kwalifikacje, specyfikacje techniczne, warunki finansowe i zasady składania ofert — przejrzyście skategoryzowane, abyś dokładnie wiedział, co jest potrzebne do złożenia oferty.

Zaloguj się

Dokumenty

2 dokumentów dostępnych z podsumowaniami AI

Notice PDFPDF
08de8658-cd23-5759-056e-e50001aa880d.pdf

Niniejszy dokument zawiera ogłoszenie o zamówieniu na przeprowadzenie zewnętrznych kompleksowych testów penetracyjnych i testów bezpieczeństwa platformy Małopolskiego Systemu Informacji Medycznej (MSIM), z wymogiem składania ofert drogą elektroniczną.

zal. 9_UMOWA_testy_MSIM.docxDOC
zal. 9_UMOWA_testy_MSIM.docx

Niniejszy dokument zawiera projekt umowy na przeprowadzenie zewnętrznych kompleksowych testów penetracyjnych i testów bezpieczeństwa Platformy Małopolski System Informacji Medycznej (MSIM).

Podgląd dokumentów

Zarejestruj się, aby zobaczyć podsumowania i analizę dokumentów

75
Dobra

Ocena Jakości Przetargu

This tender for penetration testing of the MSIM platform is generally well-structured, with clear technical requirements and available documentation. However, the lack of disclosed financial value and specific evaluation criteria slightly impacts its completeness and fairness.

Szczegółowy Wynik

Zgodność z przepisami75/100

The tender adheres to general legal compliance by providing a clear procedure, a proper CPV code, and no reported disputes. The submission deadline is reasonable for the scope. However, the absence of a reveal date for the full tender documents is a minor procedural oversight.

Missing reveal date
Przejrzystość80/100

The description of the service is clear, and the technical requirements for penetration and security testing are well-defined. The availability of a contract draft and tender notice contributes to clarity. However, the lack of specified evaluation criteria leaves some ambiguity.

No evaluation criteria specified
Kompletność70/100

Most basic information is present, including the title, organization, CPV code, and contract duration. The submission deadline is also specified. However, the estimated value is not disclosed, and crucial details regarding eligibility, financial, and submission requirements are missing from the provided summaries.

Estimated Value: Not disclosed
Eligibility Requirements: No information
Uczciwość85/100

The tender appears fair, with e-procurement indicated and the contract duration being reasonable. The technical requirements are objective. However, the undisclosed estimated value and the lack of specified evaluation criteria could be perceived as less transparent.

Estimated Value: Not disclosed
No evaluation criteria specified
Praktyczność65/100

The tender is marked as 'E-Procurement', suggesting electronic submission. The contract duration is specified. However, the absence of a contract start date and financing information limits the practical assessment. The 'Divided into Parts' characteristic is noted but not elaborated upon.

Contract start date: Not specified
Financing info: Not specified
Spójność danych90/100

Key fields such as title, reference number, organization, CPV code, and submission deadline are populated. There are no reported suspensions or disputes. The dates provided are logical. The 'active' status is consistent with the submission deadline.

Zrównoważony rozwój50/100

There is no explicit mention of green procurement, social aspects, or innovation within the provided tender information. The tender is not indicated as EU funded. This suggests a lack of focus on sustainability criteria.

Not green procurement
No social criteria

Mocne strony

Clear technical requirements for penetration and security testing
Availability of contract draft and tender notice
E-Procurement indicated
Proper CPV code and reference number provided

Wątpliwości

Estimated value not disclosed
Missing evaluation criteria
Lack of detailed eligibility, financial, and submission requirements
No explicit sustainability criteria

Rekomendacje

1. Disclose the estimated value of the contract.
2. Specify clear evaluation criteria for bids.
3. Provide detailed information on eligibility, financial, and submission requirements.

Podgląd oceny AI

Zarejestruj się, aby zobaczyć pełne wymagania i analizę

Pełna analiza oceny jakości
Szczegółowy rozkład ocen cząstkowych
Mocne strony i obawy – informacje
Rekomendacje strategiczne

Karta kredytowa nie jest wymagana • Konfiguracja w 2 minuty

Nowa usługa

Chcesz, żebyśmy zajęli się tym przetargiem?

Nasi eksperci ds. zamówień publicznych przygotowują wszystko. Sprawdzone rozwiązanie — Ty przeglądasz, zatwierdzasz i składasz.

~1hTylko Twój czas
80%+80%+
$0Z góry
Zobacz pełne porównanie
Bez TaaSZ TaaS
40–80 godz.
Czas przygotowania
~1 godz.
Tylko Twój czas
15–25%
Średni wskaźnik wygranych
80%+
Wskaźnik wygranych
Ryzyko błędów
Ręczna kontrola
Ekspert QA
Kontrola zgodności
Robisz wszystko sam
Zajmujesz się wszystkim
My robimy wszystko
Kompleksowa obsługa
Wygrajmy ten przetarg!
Płacisz tylko w przypadku wygranej — tylko opłata za sukces · Zaufanie ponad 400 firm
Lub zrób to sam

Dodaj do pipeline'u