Yhteisöllinen tietoturvatestaus palveluineen

Verohallinto

Tällä tarjouspyynnöllä Verohallinto (myöhemmin myös Tilaaja) pyytää tarjousta Yhteisöllisestä tietoturvatestauksesta palveluineen .
Verohallinnon tavoitteena on hankkia palveluntuottaja, joka pystyy yhteistyössä Verohallinnon kanssa kehittämään yhteisöllistä tietoturvatestausta.
Hankinnan tavoitteena on palveluntuottajan avulla:
- Kehittää Verohallinnolle Vulnerability Disclosure Program (VDP) eli ratkaisu, jonka avulla henkilöt voivat raportoida Verohallinnolle Verohallinnon palveluiden turvallisuuteen liittyvistä havainnoistaan
- Suljettujen Bug Bounty - ohjelmien järjestäminen
- Sekä järjestää Hackaton/Hackday - tyyppisiä tapahtumia.
Bug Bounty - ohjelmat järjestetään suljettuina ohjelmina ja ne eivät tule olemaan jatkuvia. Kohteet tulevat olemaan vaihtuvia.
Hackaton/Hackday - tapahtumissa tutkijat tulevat Verohallinnon järjestämiin tiloihin testaamaan eri järjestelmiä tietoturvan näkökulmasta. Osa tapahtumista on luonteeltaan koulutuksellisia, joten palveluntuottajan on pystyttävä pitämään tietoturvakoulutusta tietoturvatestauksen ja yhteisöllisen tietoturvatestauksen säännöistä sekä parhaista käytännöistä.

Määräaika

Tarjousten vastaanottamisen määräaika oli 2022-06-30. Hankinta julkaistiin 2022-05-27.

Toimittajat

Seuraavat toimittajat mainitaan hankintapäätöksissä tai muissa hankinta-asiakirjoissa:

Kuka? Mitä? Missä?
Hankintojen historia
Päivämäärä Asiakirja
2022-05-27 hankintailmoitus
2022-10-20 Ilmoitus tehdystä sopimuksesta
hankintailmoitus (2022-05-27)
Kohde
Hankinnan laajuus
Otsikko: Tietotekniset palvelut: neuvonta, ohjelmistojen kehittäminen, Internet ja tuki
Viitenumero: VH/2470/02.10.01/2022
Lyhyt kuvaus:
Tällä tarjouspyynnöllä Verohallinto (myöhemmin myös Tilaaja) pyytää tarjousta Yhteisöllisestä tietoturvatestauksesta palveluineen . Verohallinnon tavoitteena on hankkia palveluntuottaja, joka pystyy yhteistyössä Verohallinnon kanssa kehittämään yhteisöllistä tietoturvatestausta. Hankinnan tavoitteena on palveluntuottajan avulla: - Kehittää Verohallinnolle Vulnerability Disclosure Program (VDP) eli ratkaisu, jonka avulla henkilöt voivat raportoida Verohallinnolle Verohallinnon palveluiden turvallisuuteen liittyvistä havainnoistaan - Suljettujen Bug Bounty - ohjelmien järjestäminen - Sekä järjestää Hackaton/Hackday - tyyppisiä tapahtumia. Bug Bounty - ohjelmat järjestetään suljettuina ohjelmina ja ne eivät tule olemaan jatkuvia. Kohteet tulevat olemaan vaihtuvia. Hackaton/Hackday - tapahtumissa tutkijat tulevat Verohallinnon järjestämiin tiloihin testaamaan eri järjestelmiä tietoturvan näkökulmasta. Osa tapahtumista on luonteeltaan koulutuksellisia, joten palveluntuottajan on pystyttävä pitämään tietoturvakoulutusta tietoturvatestauksen ja yhteisöllisen tietoturvatestauksen säännöistä sekä parhaista käytännöistä.
Näytä lisää
Ilmoituksen metatiedot
Alkukieli: suomi 🗣️
Asiakirjatyyppi: hankintailmoitus
Sopimuksen luonne: Palvelut
Asetus: Euroopan unioni ja WTO-maat
Yhteinen hankintanimikkeistö (CPV)
Koodi: Tietotekniset palvelut: neuvonta, ohjelmistojen kehittäminen, Internet ja tuki 📦
Suorituspaikka
NUTS-alue: Suomi/Finland 🏙️

Menettely
Menettelyn tyyppi: Avoin menettely
Tarjouksen tyyppi: Tarjous koskee kaikkia eriä
Myöntämisperusteet
Kokonaistaloudellisesti edullisin tarjous

Hankintaviranomainen
Tunnistetiedot
Maa: Suomi 🇫🇮
Hankintaviranomaisen tyyppi: Kansallinen tai liittovaltiotason virasto/laitos
Hankintaviranomaisen nimi: Verohallinto
Postiosoite: Vääksyntie 4, Helsinki
Postinumero: 00052
Postitoimipaikka: Vero
Yhteystiedot
Internetosoite: http://www.vero.fi 🌏
Sähköposti: hankinnat@vero.fi 📧
Puhelin: +358 29512000 📞
Asiakirjojen URL-osoite: https://hanki.tarjouspalvelu.fi/hanki?id=374792&tpk=0a648142-466d-48a3-852a-a61e46672ec8 🌏
Osallistumisen URL-osoite: https://hanki.tarjouspalvelu.fi/hanki?id=374792&tpk=0a648142-466d-48a3-852a-a61e46672ec8 🌏

Viite
Päivämäärät
Lähetyspäivä: 2022-05-27 📅
Tarjousten jättämisen määräaika: 2022-06-30 📅
Julkaisupäivä: 2022-06-01 📅
Tunnisteet
Ilmoituksen numero: 2022/S 105-293500
EUVL-S-numero: 105
Lisätietoja
Tarjousten avaustilaisuus ei ole julkinen.

Kohde
Hankinnan laajuus
Lyhyt kuvaus:
Tällä tarjouspyynnöllä Verohallinto (myöhemmin myös Tilaaja) pyytää tarjousta Yhteisöllisestä tietoturvatestauksesta palveluineen .
Verohallinnon tavoitteena on hankkia palveluntuottaja, joka pystyy yhteistyössä Verohallinnon kanssa kehittämään yhteisöllistä tietoturvatestausta.
Hankinnan tavoitteena on palveluntuottajan avulla:
- Kehittää Verohallinnolle Vulnerability Disclosure Program (VDP) eli ratkaisu, jonka avulla henkilöt voivat raportoida Verohallinnolle Verohallinnon palveluiden turvallisuuteen liittyvistä havainnoistaan
- Suljettujen Bug Bounty - ohjelmien järjestäminen
- Sekä järjestää Hackaton/Hackday - tyyppisiä tapahtumia.
Bug Bounty - ohjelmat järjestetään suljettuina ohjelmina ja ne eivät tule olemaan jatkuvia. Kohteet tulevat olemaan vaihtuvia.
Hackaton/Hackday - tapahtumissa tutkijat tulevat Verohallinnon järjestämiin tiloihin testaamaan eri järjestelmiä tietoturvan näkökulmasta. Osa tapahtumista on luonteeltaan koulutuksellisia, joten palveluntuottajan on pystyttävä pitämään tietoturvakoulutusta tietoturvatestauksen ja yhteisöllisen tietoturvatestauksen säännöistä sekä parhaista käytännöistä.
Näytä lisää
Arvioitu kokonaisarvo: 400 000 EUR 💰
Lyhyt kuvaus:
Tarkempi kuvaus hankittavasta palvelusta on tarjouspyynnön liitteellä 1. "Hankinnan kohteen kuvaus".
Verohallinto tulee valitsemaan kilpailutuksen perusteella yhden palveluntuottajan.
Kesto: 24 kuukautta
Uudistusten kuvaus:
Lisäksi Tilaaja varaa oikeuden 1 vuoden, 2 vuoden tai 3 vuoden mittaiseen optiokauteen. Tilaaja ilmoittaa optiokauden käyttöönotosta 3 kuukautta ennen sopimuskauden päättymistä.
Vaihtoehtojen kuvaus:
Verohallinto voi hankkia Yhteisölliseen tietoturvatestaukseen liittyviä lisäpalveluita.

Oikeudelliset, taloudelliset, rahoitukselliset ja tekniset tiedot
Osallistumisehdot
Kelpoisuus harjoittaa ammattitoimintaa:
Tarjoajien tai ehdokkaiden on täytettävä ns. yhteinen eurooppalainen hankinta-asiakirja, ESPD (European Single Procurement Document) välilehdellä "Poissulkeminen ja soveltuvuus (ESPD)".

Menettely
Oikeusperusta: 32014L0024
Tarjousten vastaanottoaika: 12:00
Kielet, joilla tarjoukset tai osallistumishakemukset voidaan jättää: suomi 🗣️
Tarjouksen voimassaoloaika: 8 kuukautta
Tarjousten avauspäivä: 2022-06-30 📅
Tarjousten avausaika: 12:30
Lisätietoja: Tarjousten avaustilaisuus ei ole julkinen.
Myöntämisperusteet
Laatukriteeri (nimi): Laatu
Laatukriteeri (painotus): 30
Hinta (painotus): 70

Hankintaviranomainen
Tunnistetiedot
Kansallinen rekisterinumero: 0245458-3
Yhteystiedot
Yhteyspiste: Jouni Pyyhkälä
Asiakirjojen URL-osoite: https://hanki.tarjouspalvelu.fi/hanki?id=374792&tpk=0a648142-466d-48a3-852a-a61e46672ec8 🌏

Viite
Lisätietoja
Hankintayksiköllä on käytössä sähköinen tilausten- ja laskujenkäsittelyjärjestelmä Handi-palvelu. Tarjoajan on kyettävä vastaanottamaan edellä mainitun järjestelmän tuottamia sähköisiä tilauksia ja toimittamaan vastaavasti järjestelmän tunnistamia verkkolaskuja, joista ilmenee tilaus- ja/tai sopimusnumero.
Näytä lisää
Tarjouspyynnön liitteenä on Handi-palvelun kuvaus.

Täydentävät tiedot
Arvostelurunko
Nimi: Markkinaoikeus
Postiosoite: Sörnäistenkatu 1
Postitoimipaikka: Helsinki
Postinumero: 00580
Maa: Suomi 🇫🇮
Puhelin: +358 295643300 📞
Sähköposti: markkinaoikeus@oikeus.fi 📧
Internetosoite: http://www.oikeus.fi/markkinaoikeus 🌏
Lähde: OJS 2022/S 105-293500 (2022-05-27)
Ilmoitus tehdystä sopimuksesta (2022-10-20)
Kohde
Hankinnan laajuus
Hankinnan kokonaisarvo: 400 000 EUR 💰
Ilmoituksen metatiedot
Asiakirjatyyppi: Ilmoitus tehdystä sopimuksesta

Menettely
Tarjouksen tyyppi: Ei sovelleta

Viite
Päivämäärät
Lähetyspäivä: 2022-10-20 📅
Julkaisupäivä: 2022-10-25 📅
Tunnisteet
Ilmoituksen numero: 2022/S 206-588506
Viittaa ilmoitukseen: 2022/S 105-293500
EUVL-S-numero: 206
Lisätietoja
Hankintayksiköllä on käytössä sähköinen tilausten- ja laskujenkäsittelyjärjestelmä Handi-palvelu. Tarjoajan on kyettävä vastaanottamaan edellä mainitun järjestelmän tuottamia sähköisiä tilauksia ja toimittamaan vastaavasti järjestelmän tunnistamia verkkolaskuja, joista ilmenee tilaus- ja/tai sopimusnumero. Tarjouspyynnön liitteenä on Handi-palvelun kuvaus.
Näytä lisää

Sopimuksen tekeminen
Sopimuksen tekemispäivä: 2022-10-10 📅
Nimi: Yes We Hack SAS
Kansallinen rekisterinumero: FR 78814037214
Postiosoite: 14 Rue Charles V
Postitoimipaikka: Pariisi
Postinumero: 75004
Maa: Suomi 🇫🇮
Hankinnan kokonaisarvo: 400 000 EUR 💰
Tietoa tarjouskilpailuista
Saatujen tarjousten määrä: 2
Lähde: OJS 2022/S 206-588506 (2022-10-20)