Skip to content
Aperlena

Finland - Information system audit and testing services - Security testing services

Original Suomi - Tietojärjestelmän auditointi- ja testauspalvelut - Tietoturvatestauspalvelut

Closed Contract notice

Key facts

Closed
Estimated value
€800,000
Buyer
HUS-yhtymä
Where
Finland Helsinki-Uusimaa
Procedure
Open procedure Anyone may submit a bid, in one step, with no pre-selection. Full entry Above the EU threshold A contract large enough that EU-wide rules apply and it must be published on TED. Full entry
Original language
Finnish
Source
via TED - Tenders Electronic Daily (Publications Office of the EU), verified 1 month ago
Notice number
476317-2026
Watch this tender

Bidding is closed. An award or a correction on this notice: an email when the register sees it. Log in

  1. Published
  2. Deadline open for 40 days
  3. Awarded pending

Summary

Machine-generated summary

HUS Group is procuring information security testing services for its IT systems. The services include vulnerability scanning, penetration testing, configuration reviews, and supply chain security assessments. Testing may also cover cloud environments, mobile applications, interfaces, identity management, and medical device systems. The work must follow recognized frameworks such as OWASP, NIST, and ISO standards. Additionally, testing includes AI and LLM risks like prompt injection and data leakage. The buyer requires clear and prioritized recommendations to fix identified security gaps.

Description

HUS-yhtymä (jäljempänä myös tilaaja tai hankintayksikkö) pyytää tarjouksia tietoturvatestauspalveluista tämän tarjouspyynnön ja sen liitteiden ehtojen mukaisesti. Tietoturvatestauksessa käytetään pääsääntöisesti määrämuotoista tietoturvamallia. Testaus noudattaa tarvittavia ja yleisesti hyväksyttyjä viitekehyksiä ja standardeja kuten CC (Common Criteria for Information Technology Security Evaluation), OWASP (Open Web Application Security Project) mukaan lukien OWASP ASVS ja OWASP LLM, WASC (Web Application Security Consortium), NIST sekä soveltuvin osin ISO IEC 27001 ja ISO IEC 27002 sekä EAL (Evaluation Assurance Level) -määrityksiä. Testaus voi sisältää tietoturvan vaatimustason määrittelyn, tietoturva-arkkitehtuurin ja keskitettyjen kontrollien läpikäynnin prosessi- ja tietojärjestelmätasolla. Testauksen perusteella laaditaan selkeät ja priorisoidut muutosehdotukset löydettyjen tietoturvapuutteiden korjaamiseksi. Tietoturvatestaus kohdistuu tietojärjestelmien lisäksi rajapintoihin, integraatioihin, pilviympäristöihin (IaaS, PaaS, SaaS), identiteetin ja pääsynhallintaratkaisuihin (IAM), mobiilisovelluksiin sekä tarvittaessa lääkintälaitteisiin liittyviin tietojärjestelmäkokonaisuuksiin. Tietoturvatestauksen sisältö voi olla esimerkiksi: - käyttöönottotarkastuksia, tietoturva-arviointeja ja kvanttivalmiuden arviointeja - toistuvia haavoittuvuusskannauksia ja haavoittuvuudenhallintaa - penetraatiotestausta (ml. web-, mobiili-, infra- ja API-testaukset sekä tarvittaessa red team -harjoitukset) - palvelunestohyökkäysten simulointia sovitussa laajuudessa - konfiguraatioiden ja tietoturva-asetusten tarkastuksia (baseline compliance) - ohjelmistokomponenttien ja riippuvuuksien tietoturvan arviointia (supply chain) - testauksen suunnittelu, toteutus, hallinta ja ylläpitotehtäviä Tekoäly- ja LLM-ratkaisujen osalta testaus kattaa erityisesti: - syötteiden ja promptien manipulointiin liittyvät riskit (prompt injection) - tietovuotoriskit ja mallien kautta tapahtuvan tiedon paljastumisen - mallien väärinkäytön ja ohittamisen riskit - käyttöoikeuksien, rajapintojen ja integraatioiden turvallisuuden - tekoälyjärjestelmien liitynnät muihin tietojärjestelmiin Testaus toteutetaan tilaajan kanssa sovittujen menettelytapojen mukaisesti. Näihin sisältyvät muun muassa testauksen rajaukset, aikataulutus, hyväksytyt testausmenetelmät, tuotantoympäristöön kohdistuvien testien erityisjärjestelyt, häiriötilanteiden hallinta sekä tietoturvallinen tietojen käsittely testauksen aikana. Lisäksi sovitaan palvelun tuottamiseen osallistuvista asiantuntijoista. Toimittaja vastaa dokumentaatiosta, joka sisältää vähintään: - testaussuunnitelman - testauksen aikaiset väliraportit - testitulokset ja havaintokohtaiset kuvaukset - loppuraportin johtopäätöksin. Raportoinnin tulee sisältää havaintojen selkeä riskiluokittelu (kriittinen, korkea, keskitaso, matala), vaikutusten arviointi sekä konkreettiset korjaussuositukset. Raporttiin tulee sisältyä myös yhteenveto sekä tekninen yksityiskohtainen kuvaus havainnoista ja testausmenetelmistä. Hankinnan kohteena oleva palvelu voi sisältää myös tietoturvatestauksen jatkuvien toimintamallien kehittämistä ja käyttöönottoa sekä testauksen integroimista osaksi ohjelmistokehityksen elinkaarta (DevSecOps). Toimittajan edellytetään sitoutuvan tilaajan tietoturva- ja tietosuojavaatimuksiin sekä huomioivan sosiaali- ja terveydenhuollon toimintaympäristön erityispiirteet, mukaan lukien potilastietojen käsittelyyn liittyvät vaatimukset.

Official source

Source: TED - Tenders Electronic Daily (Publications Office of the EU)

Always verify details on the official notice.

Last verified against TED - Tenders Electronic Daily (Publications Office of the EU) 1 month ago

More from this buyer

Full buyer profile

23 open tenders right now

Recent awards

Change history

Every time an official source republished this notice with different content. We watch every source we index, including regional copies of the same notice.

  1. Read before bidding
    • Estimated value: Set to €800,000
    • Estimated value: Set to €800,000

Follow this tender and we email you the moment it changes. Create account

Similar tenders

Market context

Avg. open tender · IT services
€25,715,815
5,447 open across Europe right now 97% below sector average
Buyer track record on Aperlena
259 notices tracked · 106 awarded
€125,192,423 in awarded contracts

Never miss a tender like this

25 new notices in IT services in Finland in the last 7 days. Get an email when new ones appear. Free.

Set up my alert

Keyboard shortcuts

Read a list without reaching for the mouse. The shortcuts stay quiet while you type in a field.

j
Next result
k
Previous result
Enter
Open the result
n
Next page
p
Previous page
c
Compare this result
s
Shortlist this result
/
Search from any page
Ctrl K
Search from any page
?
Show these shortcuts
Esc
Close

Index

Close
Log in

Language