Część I – doświadczenie: min. 3 zamówienia ≥ 25 000,00 zł brutto każda (testy bezpieczeństwa IT/penetracyjne/Adversary emulation) + min. 1 zamówienie ≥ 50 000,00 zł brutto (w tym testy aplikacji internetowych); ostatnie 3 lata.
Część II – doświadczenie: min. 2 zamówienia ≥ 8 000,00 zł brutto każda (Android) + min. 2 zamówienia ≥ 8 000,00 zł brutto każda (iOS); ostatnie 3 lata.
Kary umowne: 10% wartości Umowy Ramowej brutto za wypowiedzenie/odstąpienie (od strony Zamawiającego), max 20% łącznie - Kara za zwłokę: 10 000,00 zł za każdy rozpoczęty dzień zwłoki zapłaty
9
Inne zapisy
Widoczne 50%
Podwykonawstwo: dopuszczone; wskazanie firm podwykonawców w ofercie, pełna odpowiedzialność Wykonawcy, zgoda na zmianę podwykonawcy.
Zmiany umowy: dopuszczalne w formie pisemnej; waloryzacja po 6 miesiącach przy inflacji ≥10%, limit zmian 5% stawki MD.
Poufność/IP: 6-letni okres po zakończeniu (bezterminowo dla tajemnicy bankowej); zwrot/usunięcie materiałów w 14 dni; zakaz logo BGK.
Z każdej z 9 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 14 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Część I (usługa): testy penetracyjne aplikacji webowych, interfejsów API i legacy oraz testy Adversary emulation (red team / insider threat / purple team) — zakres realizowany w MD ustalany indywidualnie w umowie wykonawczej.
Część II (usługa): testy bezpieczeństwa aplikacji mobilnych (iOS/Android), w tym analiza plików APK/IPA, reverse engineering, weryfikacja komunikacji i podatności na manipulację — zakres realizowany w MD ustalanych w umowie wykonawczej.
Część III (usługa): przeglądy konfiguracji infrastruktury IT (firewalle NGFW/WAF, load balancery, switchy, routery, kontrolery sieci, usługi DNS/NTP/LDAP/DHCP/SMTP/RADIUS, systemy operacyjne, serwery aplikacyjne, bazy danych) i audyty utwardzania wg CIS/STIG — zakres realizowany w MD ustalanych w umowie wykonawczej.
Część IV (usługa): analizy luk (gap analysis) i oceny zgodności z regulacjami sektora bankowego oraz standardami międzynarodowymi (ISO 27001/27002, NIST CSF, DORA, NIS 2, PCI DSS, OWASP ASVS, AI Act, GDPR) — zakres realizowany w MD ustalanych w umowie wykonawczej.
Przedmiotem jest umowa ramowa na usługi testów bezpieczeństwa dla BGK z prawem opcji retestów (prawdopodobieństwo ≥50%). Wykonawca może wycenić jedną lub kilka części.