Technická bezpečnost ICT MPSV
Česká republika malaPopis poptávky
Předmět plnění je podrobně vymezen v zadávací dokumentaci (ZD). Zadavatel zamýšlí, pro potřeby řízení bezpečnosti v oblasti informačních a komunikačních technologií („ICT“), uzavřít smlouvu s jedním dodavatelem, který se bude podílet na realizaci konkrétních opatření technické bezpečnosti ICT MPSV. V ZD je podrobně popsán současný stav informačních systémů a registrů MPSV (jejich technologické řešení, HW a SW vybavení, objemy dat) a zajištění datových komunikací v rozsahu potřebném pro zpracování ucelené nabídky. Podle kap. 5.2 ZD Technickou bezpečnost požadujeme pokrýt v oblastech: a) penetračních testů – dle požadavků zadavatele realizovat interní nebo externí penetrační testy (vždy v rozsahu cca 40 kontrolovaných IP adres/1 test); b) bezpečnostního auditu aplikací a systémů (až do úrovně kódů, respektive bugů) – dle požadavků zadavatele uskutečňovat nezávislé audity aplikací i podpůrných systémů (předpoklad vždy 4 aplikací pracujících na webové bázi s podporou JAVA /1 audit); c) posouzení projektové dokumentace nových systémů a aplikací – dle požadavků zadavatele v době přípravy projektové dokumentace - posoudit předložený návrh projektové dokumentace z pohledu bezpečnosti a navrhnout případné změny (případně provést bezpečnostní audit i stávající zpracované dokumentace); d) zabezpečení operačních systémů stanic a serverů – na základě bezpečnostních analýz navrhovat vhodné způsoby zabezpečení (předpokládaná aktualizace způsobů zabezpečení 1x/rok); e) pravidelného sledování bezpečnostních oprav OS a doporučení k instalaci kritických záplat (pro OS pracovních stanic Windows 2000 a vyšší, pro OS serverů MS Windows 2000 server a vyšší, HP-UX 11.0 a vyšší, RedHat Enterpise Linux 3 a vyšší). Opakovaně 1x/měsíc zpracovat seznam doporučených bezpečnostních oprav OS s doporučením k instalaci.Informace o zakázce
Typ: Podlimitní
Rozsah: Předpokl. hodnota / 4 roky: 11 mil. Kč (tj. 3 mil. za 1. rok a max. 8 mil. za násl. 3 roky na opakující se testy, audity, posuzování ...) a za případné další služby). Zde jen orientačně k 1. roku plnění: K 5.2. písm. a) ZD: 1 x interní a 1 x externí penetr. test; v dalších letech průběžné zadávání penetr. testů (tj. 1 x interní a 1 x externí penetrační test/rok); K 5.2. b): 1 bezpečnostní audit; v dalších letech průběžné zadávání (tj. 1 bezpečnostní audit/rok); K 5.2.c): posouzení projektové dokumentace IS HN; posouzení proj. dok. pro další nebo nové IS bude zadáváno průběžně, v průměru bude posuzována proj. dok. max. ke 2 IS v 1 roce. K 5.2.d): vypracování 1. způsobu zabezpečení; v dalších letech dopracování zabezpečení ve stejném rozsahu, tj. jeden způsob zabezpečení/rok; K 5.2.e): 12 x zpracovat seznam. Doporučené opravy musí být dodavatelem prokazatelně ověřeny na vlastních systémech. V dalších letech bezpeč. audity ve stejném rozsahu jako v 1. roce.
Evidenční číslo zakázky: 60028506
Zadávací řízení: Otevřené
Předmět zakázky: Služby
Zadavatel-název/jméno: Česká republika - Ministerstvo práce a sociálních věcí
IČ zadavatele: 00551023
Od: 01-06-2009
Do: 31-12-2011
Datum zveřejnění: 23-02-2009
Země: Česká republika
CPV: 72150000-1
Rozsah: Předpokl. hodnota / 4 roky: 11 mil. Kč (tj. 3 mil. za 1. rok a max. 8 mil. za násl. 3 roky na opakující se testy, audity, posuzování ...) a za případné další služby). Zde jen orientačně k 1. roku plnění: K 5.2. písm. a) ZD: 1 x interní a 1 x externí penetr. test; v dalších letech průběžné zadávání penetr. testů (tj. 1 x interní a 1 x externí penetrační test/rok); K 5.2. b): 1 bezpečnostní audit; v dalších letech průběžné zadávání (tj. 1 bezpečnostní audit/rok); K 5.2.c): posouzení projektové dokumentace IS HN; posouzení proj. dok. pro další nebo nové IS bude zadáváno průběžně, v průměru bude posuzována proj. dok. max. ke 2 IS v 1 roce. K 5.2.d): vypracování 1. způsobu zabezpečení; v dalších letech dopracování zabezpečení ve stejném rozsahu, tj. jeden způsob zabezpečení/rok; K 5.2.e): 12 x zpracovat seznam. Doporučené opravy musí být dodavatelem prokazatelně ověřeny na vlastních systémech. V dalších letech bezpeč. audity ve stejném rozsahu jako v 1. roce.
Evidenční číslo zakázky: 60028506
Zadávací řízení: Otevřené
Předmět zakázky: Služby
Zadavatel-název/jméno: Česká republika - Ministerstvo práce a sociálních věcí
IČ zadavatele: 00551023
Od: 01-06-2009
Do: 31-12-2011
Datum zveřejnění: 23-02-2009
Země: Česká republika
CPV: 72150000-1
Podrobné informace o zadavateli a zakázce
Detaily zakázky: Bude zobrazeno po přihlášení.