Vai al contenuto
Aperlena

ZAPYTANIE OFERTOWE NR 19/2026 TESTY PENETRACYJNE I WALIDACJA ALGORYTMÓW

Chiusa Bando di gara
Segui questa gara

Le offerte sono chiuse. Un'aggiudicazione o una rettifica su questo avviso: un'email quando il registro lo vede. Accedi

  1. Pubblicata
  2. Scadenza aperta 8 giorni
  3. Aggiudicata in attesa

Descrizione

Numer ogłoszenia: 2026-21556-289622 Projekt: FEDS.01.02-IP.01-0163/24 - BreastAI - opracowanie nowatorskich modeli AI wspomagających diagnostykę raka piersi w histopatologii Część 1: TESTY PENETRACYJNE I WALIDACJA ALGORYTMÓW PEŁEN OPIS PRZEDMIOTU ZAMÓWIENIA STANOWI PKT 3 ZAPYTANIA OFERTOWEGO, KTÓRY STANOWI ZAŁACZNIK DO NINIEJSZEGO OGŁOSZENIA. PROSIMY O ZAPOZNANIE SIĘ Z PEŁNĄ TREŚCIĄ ZAPYTANIA. 3.1. Przedmiot zamówienia stanowi jedna, niepodzielna usługa obejmująca łącznie: przeprowadzenie testów penetracyjnych (audytu bezpieczeństwa) platformy medycznej AI oraz niezależnej walidacji i weryfikacji kliniczno-technicznej algorytmów AI. Zamawiający nie dopuszcza składania ofert częściowych. Oferta musi obejmować całość przedmiotu zamówienia określonego w niniejszym zapytaniu ofertowym. Wybrany Wykonawca zobowiązany jest do realizacji całego zakresu składającego się na przedmiot zamówienia, samodzielnie lub przy udziale podwykonawców, przy zachowaniu pełnej odpowiedzialności za należyte wykonanie całości zamówienia. 3.2. Cel zamówienia: identyfikacja i eliminacja luk bezpieczeństwa oraz podatności platformy przetwarzającej dane medyczne współpracującej z algorytmami AI, weryfikacja mechanizmów ochrony danych osobowych i medycznych, w zakresie technicznych i organizacyjnych środków bezpieczeństwa przetwarzania danych, w szczególności kontroli dostępu, autoryzacji, szyfrowania, ochrony przed nieuprawnionym ujawnieniem danych i rejestrowania zdarzeń (przedmiot zamówienia nie obejmuje kompleksowego audytu prawnego zgodności z RODO ani sporządzenia opinii prawnej), a także niezależna, obiektywna ocena skuteczności, dokładności, powtarzalności i gotowości algorytmów AI do wykorzystania w warunkach klinicznych oraz przygotowanie wyników i rekomendacji wspierających dalszy proces przygotowania rozwiązania do oceny zgodności/certyfikacji medycznej. 3.3. Testy penetracyjne (audyt bezpieczeństwa) platformy medycznej AI. Szczegółowy zakres prac: 1. Testy penetracyjne aplikacji webowych oraz interfejsów Web/Cloud API: testy pod kątem podatności (m.in. zgodnie z OWASP Top 10 i OWASP API Security Top 10 lub równoważną metodyką), w tym weryfikacja uwierzytelniania, kontroli dostępu i autoryzacji (w szczególności podatności typu IDOR i eskalacja uprawnień pomiędzy rolami użytkowników), podatności na wstrzykiwanie kodu, wycieki danych, zarządzanie sesją oraz bezpieczeństwo mechanizmów przesyłania i przetwarzania plików obrazowych. 2. Testy bezpieczeństwa interfejsów integracyjnych (API): weryfikacja bezpieczeństwa punktów końcowych przesyłających dane diagnostyczne i obrazy medyczne, w tym kontroli uprawnień na poziomie zasobów, walidacji danych wejściowych, limitów (rate limiting) oraz obsługi błędów. 3. Audyt konfiguracji infrastruktury i ochrony danych wrażliwych: weryfikacja mechanizmów szyfrowania danych w spoczynku i w transmisji, konfiguracji usług chmurowych objętych zakresem, zarządzania kluczami i sekretami oraz ich rotacji, separacji dostępów i uprawnień (w tym ról technicznych i kont serwisowych) oraz konfiguracji kopii zapasowych i zasad ich odtwarzania. 4. Rekomendacje utwardzenia konfiguracji (hardening) - w zakresie określonym w pkt 3.8 niniejszego zapytania. 5. Raportowanie i re-testy: o raport wstępny z klasyfikacją zidentyfikowanych podatności według standardu CVSS (w wersji 3.1 lub wyższej, albo standardu równoważnego) wraz z rekomendacjami naprawczymi oraz oceną ryzyka; o re-testy - jedna runda re-testów podatności zgłoszonych w raporcie wstępnym, po wdrożeniu poprawek przez zespół deweloperski Zamawiającego, wliczona w cenę oferty (szczegóły w pkt 3.7); o Raport Końcowy w języku polskim, o zawartości i charakterze określonym w pkt 3.11. 3.4. Walidacja i weryfikacja kliniczno-techniczna algorytmów AI. W ramach realizacji przedmiotu zamówienia Wykonawca przeprowadzi niezależną walidację algorytmów sztucznej inteligencji dedykowanych diagnostyce raka piersi, na referencyjnych zbiorach danych testowych udostępnionych przez Zamawiającego. Szczegółowy zakres prac: 1. Opracowanie metodologii walidacji: przygotowanie protokołu walidacyjnego uwzględniającego specyfikę danych obrazowych oraz kryteria oceny; protokół podlega akceptacji Zamawiającego przed rozpoczęciem obliczeń. 2. Ilościowa i jakościowa ocena metryk AI: o wyznaczenie metryk dokładności diagnostycznej: czułość (Sensitivity), swoistość (Specificity), dokładność (Accuracy), wartość predykcyjna dodatnia i ujemna (PPV/NPV), wraz z 95% przedziałami ufności; o analiza krzywych ROC oraz wyznaczenie wskaźnika AUC (Area Under the Curve); o sporządzenie macierzy pomyłek (Confusion Matrix) z analizą błędów typu False Positive i False Negative. 3. Ocena stabilności i generalizacji modelu: weryfikacja podatności algorytmu na szum informacyjny, różnice w jakości urządzeń obrazujących i preparatów oraz różne parametry techniczne bad Źródło: Ministerstwo Funduszy i Polityki Regionalnej, Baza Konkurencyjności Funduszy Europejskich; pobrano 2026-09-17; dane przetworzone.

Fonte ufficiale

Fonte: Baza Konkurencyjności Funduszy Europejskich (Ministerstwo Funduszy i Polityki Regionalnej)

Verifica sempre i dettagli nell'avviso ufficiale.

Ultima verifica su Baza Konkurencyjności Funduszy Europejskich (Ministerstwo Funduszy i Polityki Regionalnej) 5 giorni fa

Documenti su Baza Konkurencyjności Funduszy Europejskich (Ministerstwo Funduszy i Polityki Regionalnej) (polacco)

Gare simili

Contesto di mercato

Gara aperta media · Servizi informatici
26.592.497 €
6.083 aperte ora in Europa
Storico della stazione appaltante su Aperlena
1 avvisi tracciati · 0 aggiudicati

Non perderti nessuna gara come questa

248 nuovi avvisi per Servizi informatici in Polonia negli ultimi 7 giorni. Ricevi un'email quando escono nuovi avvisi. Gratis.

Crea il mio avviso

Scorciatoie da tastiera

Scorri un elenco senza toccare il mouse. Le scorciatoie restano inattive mentre scrivi in un campo.

j
Risultato successivo
k
Risultato precedente
Invio
Apri il risultato
n
Pagina successiva
p
Pagina precedente
c
Confronta questo risultato
s
Aggiungi questo risultato alla shortlist
/
Vai al campo di ricerca
?
Mostra queste scorciatoie
Esc
Chiudi