Wartość doświadczenia (minimalna): każda z co najmniej 3 usług audytowych ≥ 50 000 zł brutto (Rozdział 4.2.1). - Suma gwarancyjna OC: min. 250 000 zł (Rozdział 4.1.3).
Doświadczenie: min. 3 usługi audytu bezpieczeństwa, każda wartości ≥ 50 000 zł brutto, w ostatnich 3 latach, na rzecz sektora finansów publicznych lub podmiotów zarządzających infrastrukturą teleinformatyczną.
Zespół: stały zespół ≥ 2 osób, każda z 3-letnim doświadczeniem w audytowaniu systemów bezpieczeństwa informacji i min. jednym certyfikatem (CISA / CISM / CISSP / ISO 27001 LA / OSCP / CEH / eWPT / inny branżowy).
Z każdej z 8 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 7 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Zamówienie jednoczęściowe (usługa): audyt bezpieczeństwa infrastruktury IT i aplikacji webowych organizacji, obejmujący:
Fazę 1 — audyt infrastruktury IT: 2 serwery fizyczne, 10 serwerów wirtualnych, 2 instancje storage, 2 switche, 1 zapora sieciowa, 12 VLAN-ów (środowisko Hyper-V / Windows Server 2022 / Rocky Linux 9 i 10).
Fazę 2 — audyt aplikacji: 8 instancji aplikacji webowych na 4 serwerach aplikacji (PHP 8 / Laravel 11 / MySQL 8), w tym testy penetracyjne Black Box i analiza kodu źródłowego White Box.
Produkty końcowe: raport końcowy (executive summary, metodyka, szczegółowy rejestr podatności z oceną CVSS i rekomendacjami, wyniki testów aplikacji i infrastruktury), raport z retestu, dokumentacja w języku polskim w wersji elektronicznej.