Tällä tarjouspyynnöllä Verohallinto (myöhemmin myös Tilaaja) pyytää tarjousta Yhteisöllisestä tietoturvatestauksesta palveluineen .
Verohallinnon tavoitteena on hankkia palveluntuottaja, joka pystyy yhteistyössä Verohallinnon kanssa kehittämään yhteisöllistä tietoturvatestausta.
Hankinnan tavoitteena on palveluntuottajan avulla:
- Kehittää Verohallinnolle Vulnerability Disclosure Program (VDP) eli ratkaisu, jonka avulla henkilöt voivat raportoida Verohallinnolle Verohallinnon palveluiden turvallisuuteen liittyvistä havainnoistaan
- Suljettujen Bug Bounty - ohjelmien järjestäminen
- Sekä järjestää Hackaton/Hackday - tyyppisiä tapahtumia.
Bug Bounty - ohjelmat järjestetään suljettuina ohjelmina ja ne eivät tule olemaan jatkuvia. Kohteet tulevat olemaan vaihtuvia.
Hackaton/Hackday - tapahtumissa tutkijat tulevat Verohallinnon järjestämiin tiloihin testaamaan eri järjestelmiä tietoturvan näkökulmasta. Osa tapahtumista on luonteeltaan koulutuksellisia, joten palveluntuottajan on pystyttävä pitämään tietoturvakoulutusta tietoturvatestauksen ja yhteisöllisen tietoturvatestauksen säännöistä sekä parhaista käytännöistä.
Määräaika
Tarjousten vastaanottamisen määräaika oli 2022-06-30.
Hankinta julkaistiin 2022-05-27.
Toimittajat
Seuraavat toimittajat mainitaan hankintapäätöksissä tai muissa hankinta-asiakirjoissa:
Kohde Hankinnan laajuus
Otsikko: Yhteisöllinen tietoturvatestaus palveluineen
VH/2470/02.10.01/2022
Tuotteet/palvelut: Tietotekniset palvelut: neuvonta, ohjelmistojen kehittäminen, Internet ja tuki📦
Lyhyt kuvaus:
“Tällä tarjouspyynnöllä Verohallinto (myöhemmin myös Tilaaja) pyytää tarjousta Yhteisöllisestä tietoturvatestauksesta palveluineen .
Verohallinnon...”
Lyhyt kuvaus
Tällä tarjouspyynnöllä Verohallinto (myöhemmin myös Tilaaja) pyytää tarjousta Yhteisöllisestä tietoturvatestauksesta palveluineen .
Verohallinnon tavoitteena on hankkia palveluntuottaja, joka pystyy yhteistyössä Verohallinnon kanssa kehittämään yhteisöllistä tietoturvatestausta.
Hankinnan tavoitteena on palveluntuottajan avulla:
- Kehittää Verohallinnolle Vulnerability Disclosure Program (VDP) eli ratkaisu, jonka avulla henkilöt voivat raportoida Verohallinnolle Verohallinnon palveluiden turvallisuuteen liittyvistä havainnoistaan
- Suljettujen Bug Bounty - ohjelmien järjestäminen
- Sekä järjestää Hackaton/Hackday - tyyppisiä tapahtumia.
Bug Bounty - ohjelmat järjestetään suljettuina ohjelmina ja ne eivät tule olemaan jatkuvia. Kohteet tulevat olemaan vaihtuvia.
Hackaton/Hackday - tapahtumissa tutkijat tulevat Verohallinnon järjestämiin tiloihin testaamaan eri järjestelmiä tietoturvan näkökulmasta. Osa tapahtumista on luonteeltaan koulutuksellisia, joten palveluntuottajan on pystyttävä pitämään tietoturvakoulutusta tietoturvatestauksen ja yhteisöllisen tietoturvatestauksen säännöistä sekä parhaista käytännöistä.
Näytä lisää
Arvioitu arvo ilman arvonlisäveroa: EUR 400 000 💰
1️⃣
Suorituspaikka: Suomi/Finland🏙️
Hankinnan kuvaus:
“Tarkempi kuvaus hankittavasta palvelusta on tarjouspyynnön liitteellä 1. "Hankinnan kohteen kuvaus".
Verohallinto tulee valitsemaan kilpailutuksen...”
Hankinnan kuvaus
Tarkempi kuvaus hankittavasta palvelusta on tarjouspyynnön liitteellä 1. "Hankinnan kohteen kuvaus".
Verohallinto tulee valitsemaan kilpailutuksen perusteella yhden palveluntuottajan.
Näytä lisää Myöntämisperusteet
Laatukriteeri (nimi): Laatu
Laatukriteeri (painotus): 30
Hinta (painotus): 70
Sopimuksen, puitesopimuksen tai dynaamisen hankintajärjestelmän kesto
Jäljempänä oleva aikataulu on ilmaistu kuukausina.
Kuvaus
Kesto: 24
Sopimuksen, puitesopimuksen tai dynaamisen hankintajärjestelmän kesto
Tämä sopimus voidaan uusia ✅ Kuvaus
Uudistusten kuvaus:
“Lisäksi Tilaaja varaa oikeuden 1 vuoden, 2 vuoden tai 3 vuoden mittaiseen optiokauteen. Tilaaja ilmoittaa optiokauden käyttöönotosta 3 kuukautta ennen...”
Uudistusten kuvaus
Lisäksi Tilaaja varaa oikeuden 1 vuoden, 2 vuoden tai 3 vuoden mittaiseen optiokauteen. Tilaaja ilmoittaa optiokauden käyttöönotosta 3 kuukautta ennen sopimuskauden päättymistä.
Näytä lisää Tietoa vaihtoehdoista
Vaihtoehdot ✅
Vaihtoehtojen kuvaus:
“Verohallinto voi hankkia Yhteisölliseen tietoturvatestaukseen liittyviä lisäpalveluita.”
Oikeudelliset, taloudelliset, rahoitukselliset ja tekniset tiedot Osallistumisehdot
Luettelo ja lyhyt kuvaus olosuhteista:
“Tarjoajien tai ehdokkaiden on täytettävä ns. yhteinen eurooppalainen hankinta-asiakirja, ESPD (European Single Procurement Document) välilehdellä...”
Luettelo ja lyhyt kuvaus olosuhteista
Tarjoajien tai ehdokkaiden on täytettävä ns. yhteinen eurooppalainen hankinta-asiakirja, ESPD (European Single Procurement Document) välilehdellä "Poissulkeminen ja soveltuvuus (ESPD)".
Näytä lisää Taloudellinen ja rahoituksellinen asema
Hankinta-asiakirjoissa mainitut valintaperusteet
Tekninen ja ammatillinen pätevyys
Hankinta-asiakirjoissa mainitut valintaperusteet
Menettely Toimenpiteen tyyppi
Avoin menettely
Hallinnolliset tiedot
Tarjousten tai osallistumishakemusten vastaanottamisen määräaika: 2022-06-30
12:00 📅
Kielet, joilla tarjoukset tai osallistumishakemukset voidaan jättää: suomi 🗣️
Jäljempänä oleva aikataulu on ilmaistu kuukausina.
Vähimmäisaika, jonka kuluessa tarjoajan on pidettävä tarjous voimassa: 8
Tarjousten avaamista koskevat ehdot: 2022-06-30
12:30 📅
Tarjousten avaamista koskevat ehdot (Tiedot valtuutetuista henkilöistä ja avaamismenettelystä): Tarjousten avaustilaisuus ei ole julkinen.
Täydentävät tiedot Tietoa sähköisistä työnkuluista
Sähköistä tilaamista käytetään
Sähköinen laskutus hyväksytään
Lisätietoja
“Hankintayksiköllä on käytössä sähköinen tilausten- ja laskujenkäsittelyjärjestelmä Handi-palvelu. Tarjoajan on kyettävä vastaanottamaan edellä mainitun...”
Hankintayksiköllä on käytössä sähköinen tilausten- ja laskujenkäsittelyjärjestelmä Handi-palvelu. Tarjoajan on kyettävä vastaanottamaan edellä mainitun järjestelmän tuottamia sähköisiä tilauksia ja toimittamaan vastaavasti järjestelmän tunnistamia verkkolaskuja, joista ilmenee tilaus- ja/tai sopimusnumero.
Tarjouspyynnön liitteenä on Handi-palvelun kuvaus.