Przejdź do treści
Aperlena

Niemcy - Audyt i badanie systemów komputerowych - Umowa ramowa na testy penetracyjne

Oryginał Deutschland - Computerrevision und -prüfung - Rahmenvertrag Penetrationstests

Otwarty Ogłoszenie o zamówieniu Zostało 9 dni
Obserwuj ten przetarg

Termin 22 wrz. Jeśli się przesunie, e-mail, gdy rejestr to zobaczy. Sprostowanie: ten sam e-mail. Zaloguj się

  1. Opublikowano
  2. Dzisiaj
  3. Termin składania otwarte 32 dni
  4. Udzielony oczekuje

Streszczenie

Streszczenie wygenerowane automatycznie

Zamawiający zawiera umowę ramową na przeprowadzenie testów penetracyjnych oraz uzupełniających analiz bezpieczeństwa w celu zbadania bezpieczeństwa IT swoich systemów i aplikacji. Celem jest identyfikacja podatności oraz wypracowanie środków minimalizacji ryzyka. Zakres obejmuje ukierunkowane testy penetracyjne, dodatkowe analizy bezpieczeństwa, a także analizy wyników i raportowanie. Usługi są świadczone na podstawie umowy o usługi EVB-IT, począwszy od wstępnej fazy koncepcyjnej uzgadniającej podejście i priorytety, a następnie testów zlecanych w ramach pojedynczych zamówień. Wykonawca może proponować dodatkowe testy niosące wymierną wartość. Nie gwarantuje się wykrycia wszystkich podatności. Szacowana wartość i termin składania ofert nie zostały podane.

Opis

Überprüfung der IT-Sicherheit der Systeme und Anwendungen des Auftraggebers durch gezielte Penetrationstests und ergänzende Sicherheitsanalysen. Ziel ist die Identifikation von Schwachstellen sowie die Ableitung von Maßnahmen zur Risikominimierung. 1.2. Übergeordnete Vergabeziele des AG Der AG verfolgt mit der Vergabe der Leistung mindestens folgende strategische Ziele: • Erhöhung des Informationssicherheitsniveaus • Präventive Risikominimierung • Einhaltung der internen und regulatorischen Anforderungen an die Informationssicherheit 1.3. Leistungsgegenstand Der AG beabsichtigt, im Rahmen einer EU-weiten Ausschreibung die Vergabe der Erbringung von Leistungen zur Durchführung von Penetrationstest, Sicherheitsanalysen sowie Auswertungen und Reportings. Der Leistungsumfang umfasst insbesondere: - die Überprüfung der IT-Sicherheit der Systeme und Anwendungen des Auftraggebers durch gezielte Penetrationstests und ergänzende Sicherheitsanalysen - die Identifikation von Schwachstellen sowie die Ableitung von Maßnahmen zur Risikominimierung. Der Auftragnehmer (AN) kann darüber hinaus weitere Tests vorschlagen, sofern diese einen nachvollziehbaren Mehrwert für den AG darstellen. Ein bestimmter Erfolg, insbesondere die vollständige Identifikation aller Schwachstellen, wird nicht geschuldet. 2. Leistungsabruf und Vertragsstruktur: Die Leistungen werden auf Basis eines EVB IT-Dienstleistungsvertrags erbracht, wobei es zunächst eine initiale Konzeptphase gibt und im Anschluss die einzelnen Tests aufgrund von Einzelabrufen erbracht werden. Die Leistungen werden auf Grundlage eines EVB-IT Dienstleistungsvertrags erbracht. Zu Beginn der Vertragslaufzeit erfolgt eine Vorbereitungs- und Konzeptionsphase zur Abstimmung der Vorgehensweise, Priorisierung der Prüfgegenstände sowie Erstellung eines Abruf- und Priorisierungsplans. Der AN erstellt diesen gemeinsam mit dem AG her. Der Plan dient der Festlegung und Priorisierung der im jeweiligen Leistungszeitraum durchzuführenden Penetrationstests sowie der Planung und Abstimmung der einzelnen Leistungsabrufe. Der Abruf- und Priorisierungsplan ist während der Vertragslaufzeit bei Bedarf gemeinsam durch AG und AN fortzuschreiben und an geänderte fachliche, technische oder sicherheitsrelevante Anforderungen anzupassen. Die Durchführung der Penetrationstests erfolgt bedarfsorientiert auf Basis einzelner Abrufe durch den AG. Der AG ist berechtigt, mehrere Einzelabrufe parallel zu beauftragen und durchführen zu lassen, soweit dies aus fachlicher, organisatorischer oder sicherheitstechnischer Sicht erforderlich ist. Für die Vertragslaufzeit wird ein jährliches maximales abrufbares Leistungsvolumen von ca. 120 Personentagen (PT) als unverbindliche Kalkulations- und Planungsgrundlage angenom-men. Die genannte Menge basiert auf dem derzeit erwarteten Bedarf und dient ausschließlich der Orientierung für die Vertragsdurchführung. Sie stellt keine Mindestabnahmemenge dar und begründet weder einen Anspruch des Auftragnehmers auf Abruf bestimmter Leistungen noch eine Verpflichtung des Auftraggebers zur vollständigen Ausschöpfung des geschätzten Leis-tungsvolumens. Der tatsächliche Bedarf an Penetrationstest-Leistungen kann während der Vertragslaufzeit variieren und wird durch den Auftraggeber entsprechend den betrieblichen, technischen und sicherheitsrelevanten Anforderungen bedarfsgerecht beauftragt. 2.1. Vergütung und Abrechnung Die Vergütung erfolgt ausschließlich auf Grundlage der tatsächlich beauftragten und erbrachten Leistungen zu den im Angebot angegebenen Personentagessätzen und sonstigen vertraglich vereinbarten Konditionen. Die Abrechnung erfolgt monatlich nachträglich. Der Rechnung ist ein prüffähiger Leistungsnachweis beizufügen, aus dem der jeweilige Einzelabruf, der Leistungszeitraum, die erbrachten Tätigkeiten, die eingesetzten Rollen sowie die je Rolle geleisteten Personentage hervorgehen. Die Abrechnung erfolgt zu den für Senior Consultant, Consultant und Junior Consultant im Preisblatt vereinbarten Personentagessätzen. Jeder Einzelabruf enthält mindestens: - die Beschreibung des Prüfgegenstandes, - den vorgesehenen Testumfang und die Testtiefe, - die anzuwendende Testart (z. B. Blackbox, Greybox oder Whitebox), - die Priorisierung des Abrufs, - den geplanten Leistungszeitraum sowie - gegebenenfalls besondere fachliche oder technische Anforderungen. Geplante Projektphasen pro Jahr: Die nachfolgenden Projektphasen bilden den jährlich wiederkehrenden Rahmen für die Planung, Durchführung und Auswertung sämtlicher Einzelabrufe. Die in der Vorbereitungs- und Konzeptionsphase erarbeitete Gesamtplanung sowie der Abruf- und Priorisierungsplan bilden die Grundlage für die anschließenden Einzelabrufe. Mehrere Einzelabrufe können innerhalb der Testphase parallel oder zeitlich versetzt durchgeführt werden. Vorbereitungsphase: 2-4 Wochen. Testphase: 4-6 Wochen. Auswertungsphase: 4 Wochen. Die tatsächliche Dauer der einzelnen Projektphasen kann in Abhängigkeit von Umfang, Komplexität, Kritikalität und Verfügbarkeit der jeweiligen Prüfgegenstände abweichen.

Oficjalne źródło

Źródło: TED - Tenders Electronic Daily (Publications Office of the EU)

Zawsze weryfikuj szczegóły w oficjalnym ogłoszeniu.

Ostatnia weryfikacja w TED - Tenders Electronic Daily (Publications Office of the EU) 2 tygodnie temu

Więcej od tego zamawiającego

Pełny profil zamawiającego

10 otwartych przetargów w tej chwili

Ten zamawiający nie ma jeszcze udzielonych zamówień w tej branży. Zwyczajowi zwycięzcy, Usługi informatyczne - Niemcy

Firma Wygrane Łączna wartość udzielonych zamówień Ostatnia wygrana
Telekom Deutschland GmbH 35 €64,5M sie 2026
adesso SE 15 856 168 € lip 2026
DYNACON GmbH 14 €9,0M cze 2026
Bechtle GmbH 13 €1,1M sie 2026
SoftwareONE Deutschland GmbH 12 €3,0M lip 2026

Na podstawie 1525 zamówień z powiązanym profilem firmy z ostatnich 2 lat.

Podobne przetargi

Kontekst rynkowy

Śr. otwarty przetarg · Usługi informatyczne
27 371 402 €
5 888 otwartych teraz w Europie
Historia zamawiającego w Aperlena
83 zarejestrowanych ogłoszeń · 35 udzielonych
1 140 752 € w udzielonych zamówieniach

Nie przegap przetargów takich jak ten

106 nowych ogłoszeń w ostatnich 7 dniach: Usługi informatyczne, Niemcy. Otrzymuj e-mail, gdy pojawią się nowe ogłoszenia. Za darmo.

Ustaw mój alert

Skróty klawiszowe

Przeglądaj listę bez sięgania po mysz. Skróty nie działają podczas pisania w polu.

j
Następny wynik
k
Poprzedni wynik
Enter
Otwórz wynik
n
Następna strona
p
Poprzednia strona
c
Porównaj ten wynik
s
Dodaj ten wynik do krótkiej listy
/
Przejdź do pola wyszukiwania
?
Pokaż te skróty
Esc
Zamknij