Realizacja audytu (Fazy 1–2):01.10.2026 – 31.10.2026 (termin zakładany). - Retest (Faza 3):01–30.06.2027 (ponowne testy w okresie 6 miesięcy od raportu głównego).
6
Warunki udziału
Widoczne 50%
Doświadczenie: min. 3 usługi audytu bezpieczeństwa w ostatnich 3 latach, każda ≥ 50 000 zł brutto, na rzecz sektora finansów publicznych lub podmiotów zarządzających infrastrukturą teleinformatyczną.
Zespół ekspercki: stały zespół min. 2 osób, każda z doświadczeniem ≥ 3 lata w audytowaniu systemów zarządzania bezpieczeństwem informacji.
Certyfikaty zespołu: min. jeden z: CISA, CISM, CISSP, ISO/IEC 27001 Lead Auditor, OSCP, CEH, eWPT lub inny branżowy.
Z każdej z 6 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 7 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Zamówienie jednoczęściowe — audyt bezpieczeństwa IT organizacji, realizowany w trzech fazach:
Faza 1 — audyt infrastruktury IT (2 serwery fizyczne, 10 serwerów wirtualnych, 2 instancje storage, 2 switche, 1 zapora sieciowa, 12 VLAN-ów; środowisko Hyper-V / Windows Server 2022 / Rocky Linux 9 i 10).
Faza 2 — audyt 8 instancji aplikacji webowych (PHP 8 / Laravel 11 / MySQL 8), działających na 4 serwerach aplikacji, obejmujący testy penetracyjne (Black/White Test) oraz analizę kodu źródłowego.
Faza 3 — retest (ponowna weryfikacja podatności) w okresie do 6 miesięcy od raportu głównego.
Produkty końcowe: raport końcowy (executive summary, metodyka, szczegółowy rejestr podatności z oceną CVSS i rekomendacjami naprawczymi) oraz raport z retestu — całość w języku polskim, w wersji elektronicznej.