Zum Inhalt springen
Aperlena

Finnland - Auditierungs- und Testdienstleistungen fuer Informationssysteme - IT-Sicherheitstestdienste

Original Suomi - Tietojärjestelmän auditointi- ja testauspalvelut - Tietoturvatestauspalvelut

Geschlossen Auftragsbekanntmachung
Ausschreibung beobachten

Die Angebotsfrist ist vorbei. Ein Zuschlag oder eine Berichtigung zu dieser Bekanntmachung: eine E-Mail, wenn das Register es sieht. Anmelden

  1. Veröffentlicht
  2. Frist 40 Tage offen
  3. Vergeben ausstehend

Zusammenfassung

Maschinell erstellte Zusammenfassung

Die HUS-Gruppe schreibt Testdienstleistungen fuer Informationssicherheit fuer ihre IT-Systeme aus. Die Dienstleistungen umfassen Schwachstellen-Scans, Penetrationstests, Konfigurationspruefungen und Sicherheitsbewertungen von Lieferketten. Tests koennen auch Cloud-Umgebungen, mobile Anwendungen, Schnittstellen, Identitaetsmanagement und Systeme fuer medizinische Geraete abdecken. Die Arbeiten richten sich nach Standards wie OWASP, NIST und ISO. Zusaetzlich umfassen Tests KI- und LLM-Risiken wie Prompt-Injection und Datenlecks. Der Auftraeger fordert klare priorisierte Empfehlungen zur Behebung von Sicherheitsluecken.

Beschreibung

HUS-yhtymä (jäljempänä myös tilaaja tai hankintayksikkö) pyytää tarjouksia tietoturvatestauspalveluista tämän tarjouspyynnön ja sen liitteiden ehtojen mukaisesti. Tietoturvatestauksessa käytetään pääsääntöisesti määrämuotoista tietoturvamallia. Testaus noudattaa tarvittavia ja yleisesti hyväksyttyjä viitekehyksiä ja standardeja kuten CC (Common Criteria for Information Technology Security Evaluation), OWASP (Open Web Application Security Project) mukaan lukien OWASP ASVS ja OWASP LLM, WASC (Web Application Security Consortium), NIST sekä soveltuvin osin ISO IEC 27001 ja ISO IEC 27002 sekä EAL (Evaluation Assurance Level) -määrityksiä. Testaus voi sisältää tietoturvan vaatimustason määrittelyn, tietoturva-arkkitehtuurin ja keskitettyjen kontrollien läpikäynnin prosessi- ja tietojärjestelmätasolla. Testauksen perusteella laaditaan selkeät ja priorisoidut muutosehdotukset löydettyjen tietoturvapuutteiden korjaamiseksi. Tietoturvatestaus kohdistuu tietojärjestelmien lisäksi rajapintoihin, integraatioihin, pilviympäristöihin (IaaS, PaaS, SaaS), identiteetin ja pääsynhallintaratkaisuihin (IAM), mobiilisovelluksiin sekä tarvittaessa lääkintälaitteisiin liittyviin tietojärjestelmäkokonaisuuksiin. Tietoturvatestauksen sisältö voi olla esimerkiksi: - käyttöönottotarkastuksia, tietoturva-arviointeja ja kvanttivalmiuden arviointeja - toistuvia haavoittuvuusskannauksia ja haavoittuvuudenhallintaa - penetraatiotestausta (ml. web-, mobiili-, infra- ja API-testaukset sekä tarvittaessa red team -harjoitukset) - palvelunestohyökkäysten simulointia sovitussa laajuudessa - konfiguraatioiden ja tietoturva-asetusten tarkastuksia (baseline compliance) - ohjelmistokomponenttien ja riippuvuuksien tietoturvan arviointia (supply chain) - testauksen suunnittelu, toteutus, hallinta ja ylläpitotehtäviä Tekoäly- ja LLM-ratkaisujen osalta testaus kattaa erityisesti: - syötteiden ja promptien manipulointiin liittyvät riskit (prompt injection) - tietovuotoriskit ja mallien kautta tapahtuvan tiedon paljastumisen - mallien väärinkäytön ja ohittamisen riskit - käyttöoikeuksien, rajapintojen ja integraatioiden turvallisuuden - tekoälyjärjestelmien liitynnät muihin tietojärjestelmiin Testaus toteutetaan tilaajan kanssa sovittujen menettelytapojen mukaisesti. Näihin sisältyvät muun muassa testauksen rajaukset, aikataulutus, hyväksytyt testausmenetelmät, tuotantoympäristöön kohdistuvien testien erityisjärjestelyt, häiriötilanteiden hallinta sekä tietoturvallinen tietojen käsittely testauksen aikana. Lisäksi sovitaan palvelun tuottamiseen osallistuvista asiantuntijoista. Toimittaja vastaa dokumentaatiosta, joka sisältää vähintään: - testaussuunnitelman - testauksen aikaiset väliraportit - testitulokset ja havaintokohtaiset kuvaukset - loppuraportin johtopäätöksin. Raportoinnin tulee sisältää havaintojen selkeä riskiluokittelu (kriittinen, korkea, keskitaso, matala), vaikutusten arviointi sekä konkreettiset korjaussuositukset. Raporttiin tulee sisältyä myös yhteenveto sekä tekninen yksityiskohtainen kuvaus havainnoista ja testausmenetelmistä. Hankinnan kohteena oleva palvelu voi sisältää myös tietoturvatestauksen jatkuvien toimintamallien kehittämistä ja käyttöönottoa sekä testauksen integroimista osaksi ohjelmistokehityksen elinkaarta (DevSecOps). Toimittajan edellytetään sitoutuvan tilaajan tietoturva- ja tietosuojavaatimuksiin sekä huomioivan sosiaali- ja terveydenhuollon toimintaympäristön erityispiirteet, mukaan lukien potilastietojen käsittelyyn liittyvät vaatimukset.

Amtliche Quelle

Quelle: TED - Tenders Electronic Daily (Publications Office of the EU)

Prüfen Sie alle Angaben stets in der amtlichen Bekanntmachung.

Zuletzt mit TED - Tenders Electronic Daily (Publications Office of the EU) abgeglichen vor 1 Monat

Mehr von diesem Auftraggeber

Vollständiges Auftraggeberprofil

25 offene Ausschreibungen derzeit

Jüngste Vergaben

Änderungsverlauf

Jedes Mal, wenn eine offizielle Quelle diese Bekanntmachung mit geändertem Inhalt erneut veröffentlicht hat. Wir beobachten alle Quellen, die wir indexieren, auch regionale Kopien derselben Bekanntmachung.

  1. Vor dem Angebot lesen
    • Geschätzter Wert: Festgelegt auf 800.000 €
    • Geschätzter Wert: Festgelegt auf 800.000 €

Folgen Sie dieser Ausschreibung, und wir mailen Ihnen jede Änderung sofort. Konto erstellen

Ähnliche Ausschreibungen

Marktkontext

Ø offene Ausschreibung · IT-Dienstleistungen
26.038.773 €
5.393 aktuell offen in Europa 97% unter dem Branchenschnitt
Vergabehistorie auf Aperlena
259 erfasste Bekanntmachungen · 106 vergeben
125.192.423 € vergebenes Volumen

Verpassen Sie keine Ausschreibung wie diese

32 neue Bekanntmachungen für IT-Dienstleistungen in Finnland in den letzten 7 Tagen. Erhalten Sie eine E-Mail, wenn neue erscheinen. Kostenlos.

Benachrichtigung einrichten

Tastaturkürzel

Eine Liste lesen, ohne zur Maus zu greifen. In einem Eingabefeld bleiben die Kürzel stumm.

j
Nächstes Ergebnis
k
Vorheriges Ergebnis
Enter
Ergebnis öffnen
n
Nächste Seite
p
Vorherige Seite
c
Dieses Ergebnis vergleichen
s
Dieses Ergebnis auf die Merkliste setzen
/
Zum Suchfeld springen
?
Diese Kürzel anzeigen
Esc
Schließen