Przeprowadzenie testów bezpieczeństwa dla 12 narzędzi informatycznych wskazanych przez Zamawiającego

Skopiowano do schowka!
  • Adres: 01-180 Warszawa, Górczewska 8
  • Województwo: mazowieckie
  • Data zamieszczenia: 2024-04-12
  • Zamieszczanie ogłoszenia: nieobowiązkowe

Zamawiający

Przedmiot zamówienia

  • Kod CPV: 72254000-0
  • Nazwa zamówienia: Przeprowadzenie testów bezpieczeństwa dla 12 narzędzi informatycznych wskazanych przez Zamawiającego
  • Opis zamówienia: Przedmiotem zamówienia jest przeprowadzenie przez Wykonawcę, na rzecz Zamawiającego, testów bezpieczeństwa dla 12 narzędzi informatycznych. Celem realizowanego zamówienia jest sprawdzenie odporności komponentów infrastruktury teleinformatycznej, systemów i procesów na próby przełamania zabezpieczeń, w sposób naśladujący zachowanie potencjalnych atakujących, a więc zapewnienie wysokiego poziomu bezpieczeństwa narzędzi informatycznych objętych testami bezpieczeństwa.Aplikacje, które zostaną objęte testami:1) udoskonalony Zintegrowany Rejestr Kwalifikacji,2) zmodyfikowane narzędzie Aktywne formularze,3) zmodyfikowane narzędzie do uwierzytelniania użytkowników “CAS”,4) narzędzie do Zarządzania kwalifikacjami,5) zmodyfikowane narzędzie do sprawozdawczości dla IC i PZZJ,6) interkonektor BUR,7) interkonektor POL-on,8) portal kwalifikacje.gov.pl,9) aplikacja Kompas,10) aplikacja Kompas Szkolnictwa branżowego,11) narzędzie do automatycznego wspomagania doradztwa (czatbot: Zeterka),12) narzędzie inteligentnego wsparcia uczestników systemu (NIWUS).

Warunki udziału

  • Opis warunków udziału: Zdolności technicznej lub zawodowej tj.:a ) w odniesieniu do posiadania wiedzy i doświadczenia tj.:Na potwierdzenie spełnienia niniejszego warunku, Zamawiający żąda od Wykonawcy wykazania się wykonaniem, a w przypadku świadczeń okresowych lub ciągłych również wykonywaniem z należytą starannością, w okresie ostatnich 3 lat przed upływem terminu składania ofert – a jeżeli okres prowadzenia działalności jest krótszy, w tym okresie:przeprowadzeniem minimum 10 testów bezpieczeństwa w nieprzerwanym okresie 12 miesięcy w czasie ostatnich 3 lat, o wartości minimum 10 000,00 zł brutto każdy. Jako test bezpieczeństwa rozumie się testy penetracyjne typu “grey box” wykonane w oparciu o metodykę OWASP oraz testy infrastruktury sieciowej PTES. Zamawiający wskazuje, że warunek dotyczy nieprzerwanego okresu 12 miesięcy, w ciągu ostatnich trzech lat, tj. nie musi pokrywać się z rokiem kalendarzowym.b) w odniesieniu do dysponowania osobami zdolnymi do wykonania zamówienia:Podmiot składający ofertę musi wskazać podstawę do dysponowania osobami, które będą przez niego wskazane do realizacji przedmiotowego zamówienia.W zakresie kwalifikacji personelu Zamawiający uzna warunek za spełniony, jeżeli Wykonawca wykaże, że dysponuje lub będzie dysponował osobami które będą uczestniczyć w realizacji zamówienia, spełniającymi poniższe wymagania:a. co najmniej 2 osoby posiadające doświadczenie w realizacji w ciągu ostatnich 3 lat co najmniej 10 audytów systemów teleinformatycznych, w trakcie których realizowane były testy penetracyjne typu “grey box” wykonane w oparciu o metodykę OWASP oraz testy infrastruktury sieciowej PTES. Każda z wymienionych osób musi posiadać co najmniej dwa (2) certyfikaty z zakresu bezpieczeństwa spośród poniżej wymienionych:i. certyfikat CISM: Certified Information Security Manager lub równoważny,ii. certyfikat CISA: Certified Information System Auditor lub równoważny,iii. certyfikat CISSP: Certified Information System Security Professional lub równoważny,iv. certyfikat CEH: Certified Ethical Hacker lub równoważny.v. certyfikat OSCP: Offensive Security Certified Professional lub równoważny.Zamawiający przez certyfikat równoważny rozumie przedstawienie przez Wykonawcę certyfikatu, równoważnego co do zakresu wskazanego certyfikatu, co jest rozumiane jako:● tożsama dziedzina merytoryczna wynikająca z roli której dotyczy certyfikat,● równoważny stopień poziomu kompetencji,● równoważny poziom doświadczenia zawodowego wymagany dla otrzymania danego certyfikatu (np.: konieczność wykazania się uczestnictwem w określonej liczbie projektów w danej roli, etc.); potwierdzenie certyfikatu egzaminem.c) w odniesieniu do zaangażowania Wykonawcy w inne przedsięwzięcia gospodarcze:Wykonawcą testów bezpieczeństwa nie powinien być dostawca danej aplikacji/narzędzia ani też podmiot od niego zależny.

Podobne przetargi