Pełna nazwa postępowania: Usługa przeprowadzenia testów penetracyjnych infrastruktury teleinformatycznej Kujawsko - Pomorskiego Urzędu Wojewódzkiego w Bydgoszczy
Kujawsko-Pomorski Urząd Wojewódzki w Bydgoszczy·Bydgoszcz
Wartość szac.
—
nie podano
Termin składania
16.10.2026
za 7 dni
Otwarcie ofert
16 października 2026
wg ogłoszenia
Opublikowano
8 października 2026
źródło: E-PROPUBLICO
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 10 sekcjiDruga połowa — łącznie 19 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Finansowanie: projekt „Cyberbezpieczny Rząd”, nr KPOD.05.10-CR.01-001/24, środki UE — Krajowy Plan Odbudowy i Zwiększania Odporności, Inwestycja C3.1.1. Cyberbezpieczeństwo – CyberPL(+ 1 zdanie — pełna treść po zalogowaniu)
Podwykonawstwo: dopuszczone; w formularzu ofertowym (Zał. nr 1) wskazać części zamówienia i firmy podwykonawców; dane kontaktowe przekazać przed startem, o zmianach zawiadomić w trakcie realizacji.
Zmiany umowy: zakaz istotnych zmian postanowień umowy względem oferty, na podstawie której wybrano Wykonawcę.
Poufność (NDA): obowiązek zachowania poufności informacji z realizacji; przed rozpoczęciem podpisanie umowy o zachowaniu poufności; zakaz wykorzystania informacji w innym celu.
Odpowiedzialność: pełna odpowiedzialność Wykonawcy za działania osób skierowanych do realizacji zamówienia; realizacja z należytą starannością i zgodnie z prawem.
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 19 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Zamówienie jednoczęściowe — usługa:
Usługa: kontrolowane testy penetracyjne (pentesty) infrastruktury teleinformatycznej Kujawsko-Pomorskiego Urzędu Wojewódzkiego w Bydgoszczy — sieci zewnętrznej, sieci wewnętrznej oraz środowiska Active Directory, w scenariuszach atakującego zewnętrznego i wewnętrznego, o charakterze manualnym (narzędzia automatyczne wyłącznie pomocniczo).
Zakres testów: 3 serwery pocztowe (SMTP/IMAP), 10 serwerów linuksowych, 16 serwerów Active Directory (2 kontrolery domeny), 5 serwerów baz danych, 7 serwerów webowych, 1 aplikacja webowa oraz 63 urządzenia sieciowe — bez publicznych serwisów WWW.
Do dostarczenia: raport końcowy (zidentyfikowane podatności, ocena ryzyka, scenariusze ataku, rekomendacje naprawcze) oraz spotkanie podsumowujące online, min. 4 godz., do 5 uczestników.