Sisu vaatamiseks vahele jätta
Tagasi otsingule

Poola – Turvatarkvara arendusteenused – Wdrożenie i utrzymanie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) oraz SOC wraz ze szkoleniami w Samodzielnym Publicznym Szpitalu Klinicznym im. Prof. W. Orłowskiego CMKP w Warszawie

Samodzielny Publiczny Szpital Kliniczny im. prof. W. Orłowskiego Centrum Medycznego Kształcenia PodyplomowegoPoolaAvaldatud 27. aug 2026
30 päeva jäänud

Kirjeldus

Zamowlenie on sisaldab Samodzielnym Publicznym Szpitalu Klinicznym im. Prof. W. Orłowskiego CMKP w Warszawie, mis on on jagatud kaheks paketiks. Paket nr 1 - Informatsiooni Turvamajandamise Süsteemi (ITS) rakendamine ja hooldamine

Zamowlenie sisaldab ITS rakendamist ja hooldamist tellija juures, mis vastab normile PN-EN ISO/IEC 27001:2023-08, ja mis hõlmab:

a) ITS kompleksse dokumentatsiooni ja protseduuride koostamist, sealhulgas Informatsiooni Turvapoliitika, operatiivseid protseduure ja juhtumite reageerimise protseduure;

b) ITS rakendamist tellija struktuurides koos vastavate tehniliste ja organisatsiooniliste konfiguratsiooni juhenditega;

c) ITS rakendamise efektiivsuse jälgimise protsesside planeerimist ja ITS pidevat täiustamist;

d) tellija personali koolitamist: ITS rakendatud dokumentatsiooni e-learningi koolitusi ja cyberturvalisuse teadvustamise tõstmist (cyberhügieeni) – nii praegustele kui ka tulevastele töötajatele – ning tellija juhtkonna statsionaarset koolitust;

e) ITS hooldamist ja täiustamist alates rakendamisest ja formaalsest ITS üleandmisest kuni 36 kuuni pärast lepingu sõlmimise kuupäeva, mis hõlmab perioodilisi ITS ülevaatusid, dokumentatsiooni ja riskiregistri uuendamist, vastavusülevaatusi, toetust kontrollide ja auditi ajal ning korrigeerivate ja täiustavate tegevuste soovitusi.

Paketi nr 1 kohta täpsem kirjeldus on lisaks SWZ-ga nr 2.

Paket nr 2 - Turvamajandamise Operatsioonikeskuse teenuse osutamine (SOC teenus)

Zamowlenie sisaldab Turvamajandamise Operatsioonikeskuse teenuse osutamist (edaspidi: SOC teenus), mis hõlmab:

a) SOC teenus osutatakse 36 kuu vältel alates lepingu sõlmimise kuupäevast (sh eelrakendamise analüüs ja käivitamine);

b) SOC teenus peab osutama subjekti, kes osutab teenuseid cyberturvalisuse valdkonnas, mis vastab organisatsioonilistele ja tehnilistele nõuetele, mis tulenevad seadusest 5. juulist 2018. aasta rahvuslikust cyberturvalisuse süsteemist, kehtiva seaduse versioonist alates 3. aprillist 2026. aasta, (muudetud seadusega 23. jaanuarist 2026. aasta, Dz. U. 2026. aasta nr 252), ning selle seaduse täitmise aktidest;

c) SOC teenus osutatakse reaalsajas, pidevas režiimis 24 tundi päevas, 7 päeva nädalas, 365 päeva aastas (24/7/365);

d) SOC teenuse osutamiseks tagab täitja SIEM süsteemi ja Intsidentide Majandamise Süsteemi teenusemudelis, tellija platvormil või infrastruktuuris, koos dokumentatsiooniga ja tehnilise toega kogu SOC teenuse osutamise ajaks;

e) SOC teenuse operatiivsed protseduurid (juhtumite klassifikatsioon, reaktsiooni stsenaariumid, playbookid) peavad olema kooskõlas ITS dokumentatsiooniga, mis valmistatakse selle postituse raames, eriti juhtumite haldamise protseduuriga ja logimise ja jälgimise poliitikaga.

Paketi nr 2 kohta täpsem kirjeldus on lisaks SWZ-ga nr 3.

Tellija ei nõua, et pakutakse koos pakutud objektide tõenditega. Informatsioon subjekti tõendite kohta on 8. peatükis Tellimise Tingimuste Spetsifikatsioonis.

CPV koodid

Security software development servicesSafety consultancy servicesComputer audit and testing servicesSoftware package and information systems

Dokumendid & esitamine

AI kokkuvõte
Logi sisse AI kokkuvõtte jaoks

Contains data from Tenders Electronic Daily (TED), © European Union, ted.europa.eu — CC BY 4.0.

Seotud hanked