Абонамент за услуга за провеждане на кампании за проверка на устойчивостта на информационната инфраструктура на ДП РВД срещу кибератаки
W skrócie
ДЪРЖАВНО ПРЕДПРИЯТИЕ "РЪКОВОДСТВО НА ВЪЗДУШНОТО ДВИЖЕНИЕ" ТПП (гр. София, Bułgaria) ogłasza przetarg: Абонамент за услуга за провеждане на кампании за проверка на устойчивостта на информационната инфраструктура на ДП РВД срещу кибератаки. Termin składania ofert: 23 paź 2026, 22:59 CEST. Wartość szacunkowa: 210 000 €, czas realizacji: 36 mies. Wykonawca musi wykazać m.in.: CISM, CISSP, ISO 9001, kluczowy personel, ubezpieczenie.
- 23 paź 2026, 22:59 CEST
- Termin składania ofert
- 210 000 €
- Wartość szacunkowa
- 36 mies.
- Czas trwania
- Przetarg nieograniczony
- Tryb
- Usługi w zakresie oprogramowania (72260000)
- Główny kod CPV
- 2 wrz 2026
- Opublikowano
Tłumaczenie oficjalnego ogłoszenia. Wiążący jest tekst oryginalny.
Czego chce zamawiający
1.1. Temat zamówienia obejmuje przeprowadzanie testów w celu sprawdzenia trwałości (testów pióra) infrastruktury informacyjnej BULATSA przeciwko cyberatakom za pośrednictwem platformy (sprzętu i oprogramowania) opartej na sztucznej inteligencji. Testy Penn będą zewnętrzne i wewnętrzne. Zewnętrzne testy pióra będą przeprowadzane za pośrednictwem oddzielnej instancji platformy (sprzętu i oprogramowania) obsługiwanej przez wykonawcę poza granicami jednostki. Wewnętrzne testy pióra będą wykonywane przez pracowników Wykonawcy przy użyciu platformy (sprzęt i oprogramowanie), które będą zainstalowane na miejscu w BULATSA. Wykonawca zapewni wykorzystanie oprogramowania potrzebnego do pracy na platformie, jak również będzie wspierać platformę i uaktualnić oprogramowanie. Platforma, na której przeprowadzane będą badania, powinna spełniać wszystkie wymagania Umawiających się Stron określone w niniejszej specyfikacji technicznej. 1.2. Przedmiotem zamówienia jest dostawa niezbędnego sprzętu, a także instalacja, konfiguracja i testowanie platformy opartej na sztucznej inteligencji (III) z możliwością zautomatyzowanych i autonomicznych kontroli (bez interwencji człowieka), jak również możliwość kontroli zarządzanych przez osobę do przeprowadzania wewnętrznych testów przez przeszkolonych pracowników podmiotu zamawiającego. 1.3 Przedmiotem zamówienia jest szkolenie instytucji zamawiających w celu współpracy z platformą.
Wskazane technologie
- artificial intelligence
Czy możesz złożyć ofertę? Twoja gotowość
To warunki, które ogłoszenie każe wykonawcom wykazać. W SalesDots każdy z nich jest sprawdzany z profilem Twojej firmy: certyfikatami z datami ważności, zrealizowanymi referencjami i Twoimi ludźmi.
- Masz w profilu
Certyfikaty
CISM · CISSP · ISO 9001
- Brak w profilu
Kluczowy personel
Wskazane role, CV lub minimalny skład zespołu
- Wygasa przed terminem
Ubezpieczenie
Ubezpieczenie OC lub zawodowe
Wykryte automatycznie w opublikowanym ogłoszeniu. Zawsze potwierdź w dokumentach zamówienia.
Sprawdź z moją firmąPokaż tekst ogłoszenia (3)
Uczestnik powinien ukończyć co najmniej jedną działalność usługową z przedmiotem i wolumenem identycznym lub podobnym do zamówienia w ciągu ostatnich trzech lat od daty złożenia oferty. Uwagi: Działalność usługowa z obiektem i woluminem identycznym lub podobnym do tej, którą wykonuje zamówienie, jest rozumiana jako działalność wykonująca testy penetracji. Należy przeprowadzić testy dla: - organizacji publicznych lub - istotnych lub ważnych podmiotów w rozumieniu ustawy o bezpieczeństwie cybernetycznym. Działalność usługowa jest tą działalnością, której realizacja została zakończona w terminie określonym przez Umawiającą się Stronę, niezależnie od daty jej wykonania. Składając ofertę, uczestnicy deklarują zgodność z kryterium wyboru poprzez wypełnienie części IV EEDOP W celu wykazania swoich możliwości technicznych i zawodowych uczestnik dostarcza listę usług, które są identyczne lub podobne do przedmiotu zamówienia, ze wskazaniem wartości, dat i odbiorców, wraz z dokumentami wykazującymi wykonaną usługę. Dokumenty potwierdzające zgodność z możliwościami technicznymi i zawodowymi są przedkładane przez wybranego wykonawcę przed zamówieniem na udzielenie zamówienia lub na wniosek w trakcie procedury zgodnie z art. 67 ust. 5 ustawy o zamówieniach publicznych.
Wykonawca powinien dysponować personelem posiadającym kwalifikacje zawodowe niezbędne do wykonania zamówienia, w następującym zakresie: 1. Kierownik ds. świadczenia usług i ekspert ds. bezpieczeństwa informacji, który musi spełniać następujące wymagania minimalne: • Wykształcenie wyższe na kierunku „Technika komunikacyjna i komputerowa”, „Informatyka i nauki komputerowe”, „Technologie informacyjne” lub równoważnym; • Co najmniej 5 (pięć) lat doświadczenia zawodowego w dziedzinie bezpieczeństwa informacji, w tym co najmniej 3 (trzy) lata w zarządzaniu projektami związanymi z testami penetracyjnymi, cyberbezpieczeństwem lub zarządzaniem podatnościami; • Doświadczenie na stanowisku kierownika w co najmniej 2 projektach dotyczących testów penetracyjnych infrastruktury i systemów informatycznych; • Co najmniej jeden ważny certyfikat z zakresu testów penetracyjnych: OSCP, GPEN, CEH lub równoważny; • Co najmniej jeden ważny certyfikat menedżerski z zakresu bezpieczeństwa informacji: CISSP, CISM, ISSMP lub równoważny. 2. Co najmniej jeden Ekspert „Penetration tester” ze specjalizacją w zakresie infrastruktury sieciowej, który powinien spełniać następujące wymagania minimalne: • Wykształcenie wyższe na kierunku „Technika komunikacyjna i komputerowa”, „Informatyka i nauki komputerowe”, „Technologie informacyjne” lub równoważnym; • Co najmniej 3 lata doświadczenia zawodowego w testach penetracyjnych, w tym co najmniej 2 lata z ukierunkowaniem na bezpieczeństwo sieci i infrastruktury; • Udział w co najmniej 2 projektach dotyczących testów penetracyjnych infrastruktury sieciowej; • Co najmniej jeden ważny certyfikat z zakresu testów penetracyjnych sieci: OSCP, OSEP, GPEN, GXPN, PNPT, CRTP, CRTE lub równoważny. 3. Co najmniej jeden Ekspert „Penetration tester” ze specjalizacją w zakresie infrastruktury serwerowej, który powinien spełniać następujące wymagania minimalne: • Wykształcenie wyższe na kierunku „Technika komunikacyjna i komputerowa”, „Informatyka i nauki komputerowe”, „Technologie informacyjne” lub równoważnym; • Co najmniej 3 lata doświadczenia zawodowego w testach penetracyjnych, w tym co najmniej 2 lata z ukierunkowaniem na infrastrukturę serwerową i systemy operacyjne (Windows, Linux/Unix); • Udział w co najmniej 2 projektach dotyczących testów penetracyjnych infrastruktury serwerowej; • Co najmniej jeden ważny certyfikat z zakresu testów penetracyjnych: OSCP, OSEP, OSCE3, CRTP, CRTE, GCIH, GPEN lub równoważny. 4. Co najmniej jeden Ekspert „Penetration tester” ze specjalizacją w zakresie aplikacji internetowych i API, który powinien spełniać następujące wymagania minimalne: • Wykształcenie wyższe na kierunku „Technika komunikacyjna i komputerowa”, „Informatyka i nauki komputerowe”, „Technologie informacyjne” lub równoważnym; • Co najmniej 3 lata doświadczenia zawodowego w testach penetracyjnych, w tym co najmniej 2 lata z ukierunkowaniem na aplikacje internetowe i API; • Udział w co najmniej 2 projektach dotyczących testów penetracyjnych aplikacji internetowych; • Co najmniej jeden ważny certyfikat w tej dziedzinie: OSCP, OSWE, GWAPT, BSCP lub równoważny; • Udokumentowane doświadczenie w zakresie metodyk OWASP (Web Security Testing Guide, ASVS, API Security Top 10). Składając ofertę, wykonawcy oświadczają o spełnieniu kryterium kwalifikacji w formularzu JEDZ, wypełniając odpowiednie pole w Części IV „Kryteria kwalifikacji”, sekcja C „Zdolność techniczna i zawodowa”, pole „Kwalifikacje edukacyjne i zawodowe” w następujący sposób: wykonawcy przekazują dla każdej osoby z proponowanego zespołu informacje niezbędne do stwierdzenia spełniania postawionych wymagań, wskazując odpowiednio do wymogu dotyczącego danej osoby: - Imię, drugie imię i nazwisko osoby; - Stanowisko/funkcję w zespole; - Dane dotyczące dokumentu potwierdzającego uzyskane wykształcenie / ukończony kurs / uzyskane kwalifikacje zawodowe – placówka edukacyjna, nr i data dokumentu, stopień wykształcenia, kierunek i specjalność; - Doświadczenie zawodowe; - Certyfikaty…
Uczestnik powinien posiadać ważne świadectwo dla wdrożonego systemu zarządzania jakością w dziedzinie przedmiotu niniejszej umowy, zgodnie z normą EN ISO 9001: 2015 lub równoważną, lub inne dowody równoważnych środków zapewniania jakości. Składając ofertę, uczestnicy deklarują zgodność z kryterium wyboru poprzez wypełnienie części IV EEDOP w celu wykazania swoich zdolności technicznych i zawodowych, uczestnik dostarcza kopię ważnego certyfikatu zintegrowanego systemu zarządzania jakością w dziedzinie technologii informatycznych, zgodnie z normą EN ISO 9001: 2015 lub równoważną, lub inny dowód równoważnych środków zapewnienia jakości. Dokumenty potwierdzające zgodność z możliwościami technicznymi i zawodowymi są przedkładane przez wybranego wykonawcę przed zamówieniem na udzielenie zamówienia lub na wniosek w trakcie procedury zgodnie z warunkami art. 67 ust. 2. 5 ustawy o zamówieniach publicznych.
Kryteria oceny ofert
- На първо място се класира участникът, който е предложил най-ниска о…
Co ten zamawiający kupował wcześniej
Ostatnie zamówienia IT udzielone przez tego samego zamawiającego, z opublikowanych ogłoszeń o udzieleniu.
Доставка на оборудване за пренос и комутация на KVM
Wykonawca: Guntermann & Drunck GmbH · ofert: 1
2 mln €
14 sie 2026
Доставка на хардуер за модернизация на система CIMACT
Wykonawca: СИЕНСИС АД · ofert: 3
643 288 €
12 sie 2026
Разширена извънгаранционна софтуерна поддръжка на софтуерни продукти на „ТехноЛогика“ ЕАД
Wykonawca: ТехноЛогика ЕАД · ofert: 1
45 000 €
7 sie 2026
Доставка на мрежово оборудване за център за възстановяване при инциденти в реално време
Wykonawca: СИСКОМ ИНЖЕНЕРИНГ АД · ofert: 2
970 701 €
3 lip 2026
Обновяване на софтуера и хардуера за EBI системата в ЕЦ за УВД
Wykonawca: СМАРТ БИЛДИНГ ТЕХНОЛОДЖИС ООД · ofert: 1
319 536 €
24 cze 2026
Извънгаранционна поддръжка на Система за дистрибутиране на обзорна информация SDDS-NG
Wykonawca: Frequentis Comsoft GmbH · ofert: 1
165 000 €
22 cze 2026
Wygraj go z SalesDots
Przeczytamy dokumenty za Ciebie
SalesDots pobiera dokumenty zamówienia (albo bierze Twój plik, gdy platforma na to nie pozwala) i najpierw odpowiada na dwa pytania: co zamawiający chce dostać i co musisz wykazać, żeby wziąć udział — każde z dokładnym cytatem i stroną.
Analizuj dokumentyDopasowanie do Twojego profilu
Każdy certyfikat, referencja i rola jest sprawdzana z Twoją firmą: zielono, gdy to masz, bursztynowo, gdy wygasa przed terminem, szaro, gdy trzeba to sprawdzić.
Sprawdź dopasowaniePrzygotuj ofertę
Zamień warunki w listę zadań z właścicielami i terminami, przygotuj pytania do zamawiającego i prowadź zespół według jednego planu.
Zacznij ofertęNie przegap żadnej zmiany
Śledź termin, zmiany ogłoszenia i odpowiedzi na pytania, a podobne przetargi i ponowne postępowania zobaczysz przed publikacją.
Śledź przetargŹródło: Tenders Electronic Daily (TED), Dziennik Urzędowy UE. SalesDots nie jest zamawiającym; oferty składa się wyłącznie na platformie zamawiającego.