Cybersecurity Testing Services
Originaltitel der Bekanntmachung
Finland – Computer audit and testing services – Tietoturvatestauspalvelut
Opportunity Score
Warum diese Bewertung?
Chance
60 / 100
Komplexität
70 / 100
Risikofaktoren
Structured data indicates EU-funded (isEuFunded: true) but XML notice states no EU funds (FundingProgramCode: no-eu-fun...
The full tender documents (specifications, contract terms, etc.) were not analyzed. Key details on scope, terms, and co...
Submission deadline in 5 days
Tiefe Portfolioanalyse
Verwendet:
- Description
- Industries & Services
- Capabilities
- Market & Experience
- Certifications
Überblick
Moderate opportunityWichtige Fakten
- EUR 800k estimated value
- Services contract
- 1 lot
- Duration 48 MONTH
- Penetration testing (web, mobile, infrastructure, API, red team)
- Vulnerability scanning and management
Vollständige Zusammenfassung anzeigen
HUS-yhtymä (HUS Group) is tendering for cybersecurity testing services via an open procedure framework agreement for 48 months with a maximum value of €800,000. The tender covers penetration testing, vulnerability scanning, AI/LLM testing, cloud security, and compliance with standards like OWASP and NIST. The framework will select up to 3 suppliers, with award based 60% on price and 40% on expert quality. Submission deadline is 2026-08-05 09:00 (EEST). The notice is in Finnish only.
Risiken
Structured data indicates EU-funded (isEuFunded: true) but XML notice states no EU funds (FundingProgramCode: no-eu-fun...
The full tender documents (specifications, contract terms, etc.) were not analyzed. Key details on scope, terms, and co...
Submission deadline in 5 days
Analyse kann unvollständig sein
Nur ein Teil der Vergabeunterlagen wurde analysiert. Weitere Anforderungen, Zertifikate oder Einreichungsdokumente können in den übrigen Unterlagen enthalten sein.
Wichtige Anforderungen
Technical
- Framework agreement with up to 3 suppliers, ranked by initial tender
Certifications
- Compliance with relevant standards (OWASP, NIST, ISO 27001, etc.)
Administrative
- Electronic submission via Tarjouspalvelu.fi
Anforderungen können unvollständig sein.
Zuschlagskriterien
Lot 1
Auftraggeber
Lose (1)
LOT-0000
Cybersecurity Testing Services
Single lot covering all cybersecurity testing services including penetration testing, vulnerability management, AI/LLM testing, cloud security, DevSecOps, and compliance frameworks. Services may be delivered on-site. The framework agreement will include up to 3 suppliers.
EUR 800k
Geschätzter Wert
Ort
Dauer
Kategorie
Zuschlagskriterien
Frist
Zuschlagsdetails
Asiantuntijatyön hinta
Zusätzliche CPV-Codes
Hinweis zum Wert
Maximalwert der Rahmenvereinbarung
Originale TED-Daten anzeigen
Originaler Los-Titel
Tietoturvatestauspalvelut
Originale TED-Beschreibung
HUS-yhtymä (jäljempänä myös tilaaja tai hankintayksikkö) pyytää tarjouksia tietoturvatestauspalveluista tämän tarjouspyynnön ja sen liitteiden ehtojen mukaisesti. Tietoturvatestauksessa käytetään pääsääntöisesti määrämuotoista tietoturvamallia. Testaus noudattaa tarvittavia ja yleisesti hyväksyttyjä viitekehyksiä ja standardeja kuten CC (Common Criteria for Information Technology Security Evaluation), OWASP (Open Web Application Security Project) mukaan lukien OWASP ASVS ja OWASP LLM, WASC (Web Application Security Consortium), NIST sekä soveltuvin osin ISO IEC 27001 ja ISO IEC 27002 sekä EAL (Evaluation Assurance Level) -määrityksiä. Testaus voi sisältää tietoturvan vaatimustason määrittelyn, tietoturva-arkkitehtuurin ja keskitettyjen kontrollien läpikäynnin prosessi- ja tietojärjestelmätasolla. Testauksen perusteella laaditaan selkeät ja priorisoidut muutosehdotukset löydettyjen tietoturvapuutteiden korjaamiseksi. Tietoturvatestaus kohdistuu tietojärjestelmien lisäksi rajapintoihin, integraatioihin, pilviympäristöihin (IaaS, PaaS, SaaS), identiteetin ja pääsynhallintaratkaisuihin (IAM), mobiilisovelluksiin sekä tarvittaessa lääkintälaitteisiin liittyviin tietojärjestelmäkokonaisuuksiin. Tietoturvatestauksen sisältö voi olla esimerkiksi: - käyttöönottotarkastuksia, tietoturva-arviointeja ja kvanttivalmiuden arviointeja - toistuvia haavoittuvuusskannauksia ja haavoittuvuudenhallintaa - penetraatiotestausta (ml. web-, mobiili-, infra- ja API-testaukset sekä tarvittaessa red team -harjoitukset) - palvelunestohyökkäysten simulointia sovitussa laajuudessa - konfiguraatioiden ja tietoturva-asetusten tarkastuksia (baseline compliance) - ohjelmistokomponenttien ja riippuvuuksien tietoturvan arviointia (supply chain) - testauksen suunnittelu, toteutus, hallinta ja ylläpitotehtäviä Tekoäly- ja LLM-ratkaisujen osalta testaus kattaa erityisesti: - syötteiden ja promptien manipulointiin liittyvät riskit (prompt injection) - tietovuotoriskit ja mallien kautta tapahtuvan tiedon paljastumisen - mallien väärinkäytön ja ohittamisen riskit - käyttöoikeuksien, rajapintojen ja integraatioiden turvallisuuden - tekoälyjärjestelmien liitynnät muihin tietojärjestelmiin Testaus toteutetaan tilaajan kanssa sovittujen menettelytapojen mukaisesti. Näihin sisältyvät muun muassa testauksen rajaukset, aikataulutus, hyväksytyt testausmenetelmät, tuotantoympäristöön kohdistuvien testien erityisjärjestelyt, häiriötilanteiden hallinta sekä tietoturvallinen tietojen käsittely testauksen aikana. Lisäksi sovitaan palvelun tuottamiseen osallistuvista asiantuntijoista. Toimittaja vastaa dokumentaatiosta, joka sisältää vähintään: - testaussuunnitelman - testauksen aikaiset väliraportit - testitulokset ja havaintokohtaiset kuvaukset - loppuraportin johtopäätöksin. Raportoinnin tulee sisältää havaintojen selkeä riskiluokittelu (kriittinen, korkea, keskitaso, matala), vaikutusten arviointi sekä konkreettiset korjaussuositukset. Raporttiin tulee sisältyä myös yhteenveto sekä tekninen yksityiskohtainen kuvaus havainnoista ja testausmenetelmistä. Hankinnan kohteena oleva palvelu voi sisältää myös tietoturvatestauksen jatkuvien toimintamallien kehittämistä ja käyttöönottoa sekä testauksen integroimista osaksi ohjelmistokehityksen elinkaarta (DevSecOps). Toimittajan edellytetään sitoutuvan tilaajan tietoturva- ja tietosuojavaatimuksiin sekä huomioivan sosiaali- ja terveydenhuollon toimintaympäristön erityispiirteet, mukaan lukien potilastietojen käsittelyyn liittyvät vaatimukset.
Vergabedetails
- Veröffentlichungsdatum
- 09 Jul 2026
- Sprachen
- Finnish
Referenzmetadaten
- Rechtsgrundlage
- 32014L0024
Referenz-IDs
- Ausschreibungs-ID
- 476317-2026
Dokumente (1)
Ähnliche Ausschreibungen
Poland – Furniture – DZP.242.306.2026 Sukcesywny zakup wyposażenia meblowego wraz z dostawą, montażem i ustawieniem w pomieszczeniach Uniwersyteckiego Szpitala Klinicznego we Wrocławiu
Greece – Installation of cable laying – Προμήθεια υλικών και πλήρης κατασκευή της εναέριας Γ.Μ. 400kV ΚΥΤ ΝΕΑΣ ΣΑΝΤΑΣ – ΚΥΤ ΦΙΛΙΠΠΩΝ
Germany – Installation of doors and windows and related components – Tischlerarbeiten - Innentüren DIN 18355
Czechia – Portable computers – OPST – Konektivita, HW, SW, vybavení středních škol v Ústeckém kraji – SPŠ ÚL, Resslova – Koncové prvky II.
Poland – Electricity, heating, solar and nuclear energy – Świecka Grupa Zakupowa. Dostawa energii elektrycznej w okresie od 01.01.2027r. do 31.12.2027r.
Croatia – Restructuring work – Izvođenje radova na rekonstrukciji i dogradnji Konjičkog centra
Opportunity Score
Warum diese Bewertung?
Chance
60 / 100
Komplexität
70 / 100
Risikofaktoren
Structured data indicates EU-funded (isEuFunded: true) but XML notice states no EU funds (FundingProgramCode: no-eu-fun...
The full tender documents (specifications, contract terms, etc.) were not analyzed. Key details on scope, terms, and co...
Submission deadline in 5 days
Tiefe Portfolioanalyse
Verwendet:
- Description
- Industries & Services
- Capabilities
- Market & Experience
- Certifications