Baza KonkurencyjnościCPV 72000000 · Usługi informatyczne Mazowieckie FERC Termin: 8 października 2026
Audyty bezpieczeństwa i kodu systemu SEPIS – Warszawa
Pełna nazwa postępowania: Przeprowadzenie audytów bezpieczeństwa aplikacji (klienckiej i serwerowej) oraz audytów kodu źródłowego Systemu Ewidencji Państwowej Inspekcji Sanitarnej (SEPIS)
GŁÓWNY INSPEKTORAT SANITARNY·NIP 5252147194·Warszawa
Wartość szac.
—
nie podano
Termin składania
08.10.2026
za 7 dni
Otwarcie ofert
—
nie podano
Opublikowano
30 września 2026
źródło: Baza Konkurencyjności
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 5 sekcjiDruga połowa — łącznie 5 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Finansowanie zewnętrzne: współfinansowanie UE, Program Fundusze Europejskie na Rozwój Cyfrowy 2021–2027, Priorytet FERC.02, Działanie FERC.02.01, projekt „e-Sanepid".
5
Terminy
Widoczne 50%
Terminy realizacji: I audyt do 2026-11-30, II audyt do 2027-08-27, III audyt do 2028-08-11; każdy obejmuje 2 iteracje testów bezpieczeństwa i audyt kodu źródłowego oraz raport końcowy.
Iteracja I i II: po 15 Dni Roboczych — test, raport z rekomendacjami, re-test po poprawkach, raport z re-testu.
Czas odbioru (Zamawiający): raporty z testów 3 Dni robocze, raporty z re-testów 1 Dzień roboczy, wyniki audytu kodu 3 Dni robocze, raport końcowy 2 Dni robocze.
Współpraca: osoba koordynująca po obu stronach; stały kontakt telefoniczny, e-mail i spotkania; informowanie o stanie prac i problemach; akceptacja Zamawiającego dla istotnych elementów.
Staranność: realizacja z najwyższą starannością i efektywnością, zgodnie z najlepszą praktyką i wiedzą zawodową; uwzględnienie uwag Zamawiającego w trakcie realizacji.
Z każdej z 5 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 5 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Usługa: 3 audyty bezpieczeństwa aplikacji klienckiej i serwerowej systemu SEPIS, każdy w dwóch iteracjach z re-testem po każdej (metody gray box i white box, testy automatyczne i ręczne) — testy penetracyjne serwera WWW, serwera aplikacyjnego, aplikacji (komponentów publicznych i po uwierzytelnieniu), interfejsów bazy danych, API oraz bazy danych z poziomu użytkownika.
Usługa: 3 audyty kodu źródłowego systemu SEPIS w celu identyfikacji istniejących podatności.
Dokumenty powykonawcze: po każdym audycie raporty z testów, re-testów i audytu kodu źródłowego, raport powykonawczy (opis, interpretacja i wyniki testów), ocena końcowa bezpieczeństwa systemu oraz raport końcowy z zaleceniami i rekomendacjami usunięcia wykrytych podatności.
Przedmiot dotyczy systemu SEPIS (aplikacja kliencka WEB i aplikacja serwerowa w Rządowej Chmurze Obliczeniowej; platforma dla pracowników Inspekcji oraz platforma e-Sanepid dla obywateli, przedsiębiorców i instytucji — 9 modułów funkcjonalnych); prace na środowiskach testowych wskazanych przez Zamawiającego.
Projekt unijny, z którego finansowane jest to zamówienie
e-Sanepid
Beneficjent
GŁÓWNY INSPEKTORAT SANITARNY
Program
Fundusze Europejskie na Rozwój Cyfrowy 2021-2027
Działanie
Wysoka jakość i dostępność e-usług publicznych
Budżet całego projektu
59 846 850 zł
Dofinansowanie z UE
47 703 924 zł (79,71%)
Okres realizacji
2025-09-01 – 2028-08-31
Kwoty dotyczą całego projektu, nie tego pojedynczego zamówienia — jeden projekt zwykle obejmuje wiele zakupów. Numer umowy: FERC.02.01-IP.01-0024/25. Dane z listy projektów Funduszy Europejskich 2021–2027 (Ministerstwo Funduszy i Polityki Regionalnej, stan na 2026-09-04).