Przejdź do treści
Aperlena

Finlandia - uslugi audytu i testowania systemow informatycznych - uslugi testowania bezpieczenstwa

Oryginał Suomi - Tietojärjestelmän auditointi- ja testauspalvelut - Tietoturvatestauspalvelut

Zamknięty Ogłoszenie o zamówieniu
Obserwuj ten przetarg

Składanie ofert zakończone. Udzielenie zamówienia lub sprostowanie tego ogłoszenia: e-mail, gdy rejestr to zobaczy. Zaloguj się

  1. Opublikowano
  2. Termin składania otwarte 40 dni
  3. Udzielony oczekuje

Streszczenie

Streszczenie wygenerowane automatycznie

Grupa HOS zamawia uslugi testowania bezpieczenstwa informatycznego dla swoich systemow IT. Uslugi obejmuja skanowanie podatnosci, testy penetracyjne, przeglad konfiguracji i oceny bezpieczenstwa lancucha dostaw. Testy moga obejmowac srodowiska chmurowe, aplikacje mobilne, interfejsy, zarzadzanie tozsamoscia i systemy urzadzen medycznych. Prace przebiegaja zgodnie ze standardami takimi jak OWASP, NIST i ISO. Testy uwzgledniaja takze ryzyka AI i LLM, takie jak wstrzykiwanie promptow i wycieki danych. Zamawiajacy wymaga priorytetowych zalecen. Szacowana wartosc i termin nie sa okreslone. Procedura nie zostala podana.

Opis

HUS-yhtymä (jäljempänä myös tilaaja tai hankintayksikkö) pyytää tarjouksia tietoturvatestauspalveluista tämän tarjouspyynnön ja sen liitteiden ehtojen mukaisesti. Tietoturvatestauksessa käytetään pääsääntöisesti määrämuotoista tietoturvamallia. Testaus noudattaa tarvittavia ja yleisesti hyväksyttyjä viitekehyksiä ja standardeja kuten CC (Common Criteria for Information Technology Security Evaluation), OWASP (Open Web Application Security Project) mukaan lukien OWASP ASVS ja OWASP LLM, WASC (Web Application Security Consortium), NIST sekä soveltuvin osin ISO IEC 27001 ja ISO IEC 27002 sekä EAL (Evaluation Assurance Level) -määrityksiä. Testaus voi sisältää tietoturvan vaatimustason määrittelyn, tietoturva-arkkitehtuurin ja keskitettyjen kontrollien läpikäynnin prosessi- ja tietojärjestelmätasolla. Testauksen perusteella laaditaan selkeät ja priorisoidut muutosehdotukset löydettyjen tietoturvapuutteiden korjaamiseksi. Tietoturvatestaus kohdistuu tietojärjestelmien lisäksi rajapintoihin, integraatioihin, pilviympäristöihin (IaaS, PaaS, SaaS), identiteetin ja pääsynhallintaratkaisuihin (IAM), mobiilisovelluksiin sekä tarvittaessa lääkintälaitteisiin liittyviin tietojärjestelmäkokonaisuuksiin. Tietoturvatestauksen sisältö voi olla esimerkiksi: - käyttöönottotarkastuksia, tietoturva-arviointeja ja kvanttivalmiuden arviointeja - toistuvia haavoittuvuusskannauksia ja haavoittuvuudenhallintaa - penetraatiotestausta (ml. web-, mobiili-, infra- ja API-testaukset sekä tarvittaessa red team -harjoitukset) - palvelunestohyökkäysten simulointia sovitussa laajuudessa - konfiguraatioiden ja tietoturva-asetusten tarkastuksia (baseline compliance) - ohjelmistokomponenttien ja riippuvuuksien tietoturvan arviointia (supply chain) - testauksen suunnittelu, toteutus, hallinta ja ylläpitotehtäviä Tekoäly- ja LLM-ratkaisujen osalta testaus kattaa erityisesti: - syötteiden ja promptien manipulointiin liittyvät riskit (prompt injection) - tietovuotoriskit ja mallien kautta tapahtuvan tiedon paljastumisen - mallien väärinkäytön ja ohittamisen riskit - käyttöoikeuksien, rajapintojen ja integraatioiden turvallisuuden - tekoälyjärjestelmien liitynnät muihin tietojärjestelmiin Testaus toteutetaan tilaajan kanssa sovittujen menettelytapojen mukaisesti. Näihin sisältyvät muun muassa testauksen rajaukset, aikataulutus, hyväksytyt testausmenetelmät, tuotantoympäristöön kohdistuvien testien erityisjärjestelyt, häiriötilanteiden hallinta sekä tietoturvallinen tietojen käsittely testauksen aikana. Lisäksi sovitaan palvelun tuottamiseen osallistuvista asiantuntijoista. Toimittaja vastaa dokumentaatiosta, joka sisältää vähintään: - testaussuunnitelman - testauksen aikaiset väliraportit - testitulokset ja havaintokohtaiset kuvaukset - loppuraportin johtopäätöksin. Raportoinnin tulee sisältää havaintojen selkeä riskiluokittelu (kriittinen, korkea, keskitaso, matala), vaikutusten arviointi sekä konkreettiset korjaussuositukset. Raporttiin tulee sisältyä myös yhteenveto sekä tekninen yksityiskohtainen kuvaus havainnoista ja testausmenetelmistä. Hankinnan kohteena oleva palvelu voi sisältää myös tietoturvatestauksen jatkuvien toimintamallien kehittämistä ja käyttöönottoa sekä testauksen integroimista osaksi ohjelmistokehityksen elinkaarta (DevSecOps). Toimittajan edellytetään sitoutuvan tilaajan tietoturva- ja tietosuojavaatimuksiin sekä huomioivan sosiaali- ja terveydenhuollon toimintaympäristön erityispiirteet, mukaan lukien potilastietojen käsittelyyn liittyvät vaatimukset.

Oficjalne źródło

Źródło: TED - Tenders Electronic Daily (Publications Office of the EU)

Zawsze weryfikuj szczegóły w oficjalnym ogłoszeniu.

Ostatnia weryfikacja w TED - Tenders Electronic Daily (Publications Office of the EU) 1 miesiąc temu

Więcej od tego zamawiającego

Pełny profil zamawiającego

25 otwartych przetargów w tej chwili

Ostatnie udzielenia

Historia zmian

Każdy przypadek ponownej publikacji tego ogłoszenia przez oficjalne źródło ze zmieniona treścią. Monitorujemy wszystkie źródła, które indeksujemy, w tym regionalne kopie tego samego ogłoszenia.

  1. Przeczytaj przed złożeniem oferty
    • Wartość szacunkowa: Ustalono na 800 000 €
    • Wartość szacunkowa: Ustalono na 800 000 €

Obserwuj ten przetarg, a napiszemy do Ciebie, gdy tylko się zmieni. Załóż konto

Podobne przetargi

Kontekst rynkowy

Śr. otwarty przetarg · Usługi informatyczne
26 019 536 €
5 395 otwartych teraz w Europie 97% poniżej średniej sektora
Historia zamawiającego w Aperlena
259 zarejestrowanych ogłoszeń · 106 udzielonych
125 192 423 € w udzielonych zamówieniach

Nie przegap przetargów takich jak ten

32 nowych ogłoszeń w ostatnich 7 dniach: Usługi informatyczne, Finlandia. Otrzymuj e-mail, gdy pojawią się nowe ogłoszenia. Za darmo.

Ustaw mój alert

Skróty klawiszowe

Przeglądaj listę bez sięgania po mysz. Skróty nie działają podczas pisania w polu.

j
Następny wynik
k
Poprzedni wynik
Enter
Otwórz wynik
n
Następna strona
p
Poprzednia strona
c
Porównaj ten wynik
s
Dodaj ten wynik do krótkiej listy
/
Przejdź do pola wyszukiwania
?
Pokaż te skróty
Esc
Zamknij