Основни данни:
Статус Утвърдено
Статус на изпълнение Успешно приключил
Субект по ЗЕУ Национален осигурителен институт
Име на документа „Предоставяне на интелигентна услуга за периодични (Penetration) тестове за уязвимост на информационната система на НОИ от страна на Интернет“
Дата на публикуване 28-06-2024
Дата на утвърждаване от ДАЕУ 20-12-2022
Допълнителни данни:
Цел/и на проектното предложение С настоящото проектно предложени НОИ цели да се идентифицират уязвими точки, позволяващи на злонамерени лица да установят достъп до информационните системи и/или друга конфиденциална информация.
Номер на договора за предоставяне на безвъзмездна финансова помощ
ЕБК кодове
Показатели Приложени политики и процедури за мрежова и информационна сигурност: 40/80%
План за изпълнение:
1211 Предмет на обществената поръчка
1211 Дата на обявяване на процедурата
1211 CPV кодове
1211 Необходим финансов ресурс (общо) 36000.0
1211 Описание В обхвата на проектното предложение се включва провеждане по заявка тестове за проникване (Penetration) срещу информационните системи на Националния осигурителен институт с цел идентифициране на потенциални уязвимости и слабости на поне два етапа.
Етап 1 - включва провеждане на тестове за проникване (Penetration) срещу информационните системи на Възложителя с цел идентифициране на потенциални уязвимости и слабости, които минимално включват следните типове/ групи: Сканиране на външната мрежа на Възложителя; Външни инфраструктурни тестове; Тестове към WEB услуги и др.
Етап 2 - ще бъде проведен след изпълнение на препоръките за отстраняване на откритите в първия етап уязвимости, като целта му е да се валидира дали коректно са отстранени откритите слабости и дали са се появили нови уязвимости, които могат да окажат отрицателно влияние върху сигурността на системите и услугите на НОИ.
1211 Пореден номер 1
1211 Начин на изпълнение Дейността ще се реализира чрез директно възлагане по реда на чл.20, ал.4 от ЗОП.
1211 Дейност Дейностите предмет на проектното предложение включват извършване на проверка на сигурността и идентифициране на потенциални уязвимости и слабости в системите чрез провеждане на тестове за проникване (Penetration) срещу информационните системи на НОИ, както и извършване на проверки и анализи на трафика с цел идентифициране на възможността за осъществяване на несанкциониран достъп до мрежите и системите на НОИ.
Прикачени Технически спецификации: