Public tenders for Computer audit and testing services (CPV 72800000-8)

      Latest tenders matching CPV category Computer audit and testing services.

      Latest tenders for Computer audit and testing services

      • "GÓRNOŚLĄSKO - ZAGŁĘBIOWSKA METROPOLIA"
        ezamowienia.gov.pl2026/BZP 00391599/01
        1. Przedmiotem zamówienia jest Usługa audytu kodu źródłowego w celu weryfikacji, czy jest kompletny i wystarczający do odtworzenia kodu wykonywalnego oraz umożliwia przyszły rozwój i pielęgnację kodu, a także weryfikacji uzależnienia systemu od konkretnych dostawców (vendor lock-in) oraz weryfikacji łańcucha dostaw oprogramowania pod kątem komponentów pochodzących od dostawców wysokiego ryzyka w rozumieniu ustawy o krajowym systemie cyberbezpieczeństwa.Szczegółowy opis przedmiotu zamówienia zawiera załącznik nr 1 do SWZ – Opis przedmiotu zamówienia.
      • VšĮ Jonavos ligoninė (PV)
        viesiejipirkimai.lt9186460
        KIBERNETINĖS SAUGOS VADOVO PASLAUGOS
      • Gmina Dobra
        ezamowienia.gov.pl2026/BZP 00385401/01
        Przedmiotem zamówienia jest wykonanie usług z zakresu cyberbezpieczeństwa, obejmujących w szczególności: przeprowadzenie audytu zgodności z Krajowymi Ramami Interoperacyjności oraz audytu zgodności z ustawą o krajowym systemie cyberbezpieczeństwa, opracowanie rejestru ryzyka oraz analizy GAP, opracowanie i wdrożenie dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) dla trzech jednostek wskazanych przez Zamawiającego, przeprowadzenie szkoleń z cyberbezpieczeństwa dla pracowników jednostek Gminy oraz dla informatyka, przeprowadzenie audytu bezpieczeństwa w obszarze sieci, serwerów i oprogramowania serwerowego, a także wykonanie testów penetracyjnych infrastruktury informatycznej wraz z identyfikacją podatności oraz testów socjotechnicznych.Szczegółowy Opis Przedmiotu Zamówienia (OPZ) zawiera Załącznik nr 4 do SWZ.
      • Przedsiębiorstwo Wodociągów i Kanalizacji Spółka z o.o.
        ezamowienia.gov.pl2026/BZP 00384059/01
        1. CZĘŚĆ III – przeprowadzenie szkoleń z zakresu cyberbezpieczeństwa.2. Szczegółowy opis CZĘŚCI III zamówienia znajduje się w załączniku nr 4 do SWZ.3. Opisy znajdujące się w załączniku nr 4 do SWZ zawierają minimalne wymagania odnośnie usług objętych przedmiotem zamówienia co oznacza, że wykonawca może zaoferować usługi charakteryzujące się lepszymi parametrami technicznymi lub użytkowymi.4. W każdym przypadku, gdy zamawiający w SWZ powołuje się na normy, europejskie oceny techniczne, aprobaty, certyfikaty, specyfikacje techniczne i systemy referencji technicznych, dopuszcza się rozwiązania równoważne opisywanym i zastosowanie mają wyrazy „lub równoważne”.5. Realizacja usług objętych przedmiotem zamówienia nastąpi w dniach pracy zamawiającego, własnym staraniem wykonawcy i na koszt i ryzyko wykonawcy, w siedzibie zamawiającego – Lubawa, ul. Toruńska 18.6. Wykonawca zobowiązany jest do realizacji zamówienia zgodnie z zasadami współczesnej wiedzy, obowiązującymi przepisami, normami oraz z poszanowaniem zasad bezpieczeństwa i higieny pracy.
      • GENERALNA DYREKCJA OCHRONY ŚRODOWISKA
        ezamowienia.gov.pl2026/BZP 00351863/01
        Przeprowadzenie audytu SZBI oraz przeprowadzenie audytu zgodności z rozporządzeniem w sprawie KRI, UoKSC w jednostce podległej Zamawiającemu - Regionalnej Dyrekcji Ochrony Środowiska w Katowicach.
      • Vilniaus universitetas (PV)
        viesiejipirkimai.lt8864263
        Informacinių sistemų duomenų saugos atitikties ir rizikos vertinimas, 1 kompl.
      • Viešoji įstaiga Centrinė projektų valdymo agentūra
        viesiejipirkimai.lt8863202
        Tęstinio informacinių technologijų (IT) saugos ir technologinio pažeidžiamumo audito paslaugos
      • CENTRUM KOORDYNACJI PROJEKTÓW ŚRODOWISKOWYCH
        ezamowienia.gov.pl2026/BZP 00336150/01
        Przedmiotem zamówienia jest usługa audytów bezpieczeństwa strony internetowej.Szczegółowy opis przedmiotu zamówienia, opis wymagań Zamawiającego w zakresie realizacji i odbioru określa:- opis przedmiotu zamówienia – załącznik nr 4 do SWZ, - projektowane postanowienia umowy – załącznik nr 5 do SWZ.
      • Województwo Łódzkie
        ezamowienia.gov.pl2026/BZP 00334348/01
        1. Przedmiotem zamówienia jest Zwiększenie cyberbezpieczeństwa Urzędu Marszałkowskiego Województwa Łódzkiego (dalej: UMWŁ).2. Usługa polegać będzie na realizacji następujących zadań:a) Przeprowadzenie audytu cyberbezpieczeństwa, w tym testów penetracyjnych i socjotechnicznych UMWŁ (Zadanie A),b) Aktualizacja i integracja dokumentacji obszaru cyberbezpieczeństwa / Systemu Zarządzania Bezpieczeństwem Informacji (dalej: SZBI) UMWŁ (Zadanie B),c) Przygotowanie i dostarczenie szkolenia e-learningowego z zakresu dokumentacji obszaru cyberbezpieczeństwa / SZBI UMWŁ - „Polityki cyberbezpieczeństwa w praktyce” (Zadanie C),d) Przeprowadzenie audytu wdrożonego SZBI (Zadanie D).3. Przedmiot zamówienia został opisany w Szczegółowym Opisie Przedmiotu Zamówienia (zwanym dalej „SOPZ”), stanowiącym Załącznik nr 1 do SWZ (SOPZ stanowi również Załącznik nr 1 do umowy).
      • 10 Wojskowy Szpital Kliniczny z Polikliniką Samodzielny Publiczny Zakład Opieki Zdrowotnej
        ezamowienia.gov.pl2026/BZP 00301819/01
        Testy bezpieczeństwa, usługi wsparcia przy opracowaniu systemu zarządzania bezpieczeństwem informacji i szkolenia dla kadry kierowniczej zgodnie z opisem przedmiotu zamówienia i zapisami swz.
      • Katowickie Centrum Onkologii
        ezamowienia.gov.pl2026/BZP 00293270/01
        1. Przedmiotem zamówienia jest usługa pn.: Audyt końcowy w obszarze cyberbezpieczeństwa, wg szczegółowego opisu przedmiotu zamówienia, zgodnie Załącznikiem Nr 2 do SWZ – Oferta Cenowa oraz Załącznikiem Nr 4 – Opis przedmiotu zamówienia.2. Przeprowadzony audyt musi być zgodny z wymogami, o którym mowa w Regulaminie wyboru przedsięwzięcia w trybie konkurencyjnym dla inwestycji D.1.1.2, Załącznik nr 4 – Zakres realizacji przedsięwzięcia do wyboru przedsięwzięcia (tryb konkurencyjny – I nabór – Inwestycja D.1.1.2), Pkt. Audyt końcowy w obszarze cyberbezpieczeństwa.
      • Samodzielny Publiczny Zakład Opieki Zdrowotnej Uniwersytecki Szpital Kliniczny nr 1 im. Norberta Barlickiego Uniwersytetu Medycznego w Łodzi
        ezamowienia.gov.pl2026/BZP 00284149/01
        1. Przedmiotem zamówienia jest przeprowadzenie audytu końcowego w obszarze cyberbezpieczeństwa w ramach projektu pn. ,,Rozwój usług cyfrowych w Uniwersyteckim Szpitalu Klinicznym nr 1 im. N. Barlickiego w Łodzi”, zgodnie z warunkami określonymi w dokumentach niniejszego zamówienia, w tym w szczególności „Formularzu cenowym” (załącznik nr 2 do SWZ) i „Opisie Przedmiotu Zamówienia ” (załącznik nr 1a do Formularza Oferty).
      • Samodzielny Publiczny Zakład Opieki Zdrowotnej Uniwersytecki Szpital Kliniczny nr 2 Uniwersytetu Medycznego w Łodzi
        ezamowienia.gov.pl2026/BZP 00283878/01
        Część 2: Przeprowadzenie testów bezpieczeństwa infrastruktury Zamawiającego.
      • Valstybės įmonė Ignalinos atominė elektrinė
        viesiejipirkimai.lt8191634
        Perkama Saugumo operacijų centro (angl. SOC – Security Operations Center) paslauga (toliau – Paslauga, SOC) užtikrins nenutrūkstamą kibernetinių grėsmių aptikimą VĮ Ignalinos atominės elektrinės (toliau – IAE, Užsakovas) informacinių technologijų (toliau - IT) infrastruktūroje, padėti efektyviai ir greitai užtikrinti kibernetinių incidentų valdymą.
      • Samodzielny Publiczny Zakład Opieki Zdrowotnej MSWiA w Szczecinie
        ezamowienia.gov.pl2026/BZP 00266766/01
        Pakiet nr 3 - Przeprowadzenie końcowego audytu w obszarze cyberbezpieczeństwa
      • Szpital Wojewódzki w Poznaniu
        ezamowienia.gov.pl2026/BZP 00259128/01
        Przedmiotem zamówienia jest wykonanie usługi audytu końcowego bezpieczeństwa dla zrealizowanego przedsięwzięcia "Wsparcie procesów transformacji cyfrowej w Szpitalu Wojewódzkim w Poznaniu". Szczegółowy opis przedmiotu zamówienia został zawarty w załączniku nr 2 do SWZ / załącznik nr 1 do umowy - Opis Przedmiotu Zamówienia (zwany dalej: OPZ) na zasadach określonych we wzorze umowy stanowiącym załącznik nr 4 do SWZ.
      • Gmina Świętajno
        ezamowienia.gov.pl2026/BZP 00258638/01
        Wdrożenie i opracowanie SZBI oraz wykonanie audytów KRI
      • GŁÓWNY INSPEKTORAT SANITARNY
        ezamowienia.gov.pl2026/BZP 00245082/01
        Przedmiotem zamówienia jest świadczenie usług polegających na przeprowadzeniu w ciągu maksymalnie 70 dni roboczych od dnia podpisania umowy kompleksowych testów bezpieczeństwa w celu identyfikacji podatności, oceny poziomu ryzyka oraz przedstawienia rekomendacji naprawczych dla infrastruktury informatycznej Zamawiającego. 2. Przedmiot zamówienia realizowany jest na rzecz Głównego Inspektoratu Sanitarnego oraz jednostek podległych, tj. Granicznej Stacji Sanitarno-Epidemiologicznej w Dorohusku, Granicznej Stacji Sanitarno-Epidemiologicznej w Elblągu, Granicznej Stacji Sanitarno-Epidemiologicznej w Gdyni, Granicznej Stacji Sanitarno-Epidemiologicznej w Hrebennem, Granicznej Stacji Sanitarno-Epidemiologicznej w Koroszczynie, Granicznej Stacji Sanitarno-Epidemiologicznej w Przemyślu, Granicznej Stacji Sanitarno-Epidemiologicznej w Suwałkach, Granicznej Stacji Sanitarno-Epidemiologicznej w Szczecinie, Granicznej Stacji Sanitarno-Epidemiologicznej w Warszawie.
      • Samodzielny Publiczny Zakład Opieki Zdrowotnej Uniwersytecki Szpital Kliniczny nr 2 Uniwersytetu Medycznego w Łodzi
        ezamowienia.gov.pl2026/BZP 00242546/01
        Pakiet 3: Przeprowadzenie audytu zgodności ISO 27001 z testami bezpieczeństwa.w ramach projektu pn. ,,Rozwój usług cyfrowych w Uniwersyteckim Szpitalu Klinicznym nr 2 Uniwersytetu Medycznego w Łodzi”, zgodnie z warunkami określonymi w dokumentach niniejszego zamówienia, w tym w szczególności „Formularzu cenowym” (załącznik nr 2 do SWZ) i „Opisie Przedmiotu Zamówienia ” (załącznik nr 1a do Formularza Oferty).
      • GMINA ŁUBNIANY
        ezamowienia.gov.pl2026/BZP 00242233/01
        1. Postępowanie prowadzone jest pod nazwą „Zakup usług audytu bezpieczeństwa, testów penetracyjnych, testów socjotechnicznych, SZBI oraz szkoleń dedykowanych dla Urzędu Gminy Łubniany i jednostek podległych.” w ramach projektu Fundusze Europejskie na Rozwój Cyfrowy (FERC) Priorytet II Zaawansowane usługi cyfrowe Działanie 2.2. Wzmocnienie krajowego systemu cyberbezpieczeństwa Fundusz Europejski Fundusz Rozwoju Regionalnego (EFRR) Numer naboru FERC.02.02-CS.01-001/23.2. Szczegółowy opis przedmiotu zamówienia oraz sposób realizacji zamówienia zawiera OPZ stanowiący załącznik nr 1 do SWZ.
      • Urząd Patentowy Rzeczypospolitej Polskiej
        ezamowienia.gov.pl2026/BZP 00236202/01
        Przedmiotem zamówienia jest przeprowadzenie audytu systemu PORTOS składającego się z jednostkowych audytów:1. bezpieczeństwa teleinformatycznego systemu PORTOS,2. kodu źródłowego systemu PORTOS.3. przeprowadzenie audytu WCAG 2.1 (Web Content Accessibility Guidelines 2.1)4. przeprowadzenie audytu UX (User Experience)
      • Viešoji įstaiga Inovacijų agentūra
        viesiejipirkimai.lt7688687
        Saugos įgaliotinio ir kibernetinio saugumo vadovo paslaugos
      • Mazowieckie Centrum Leczenia Chorób Płuc i Gruźlicy
        ezamowienia.gov.pl2026/BZP 00226203/01
        Przedmiotem zamówienia jest przeprowadzenie audytu bezpieczeństwa systemów informacyjnych oraz infrastruktury teleinformatycznej Zamawiającego, ze szczególnym uwzględnieniem obszarów, w których przetwarzane są dane osobowe wrażliwe, w tym dane medyczne.
      • Samodzielny Publiczny Wojewódzki Szpital Chirurgii Urazowej im. dr. Janusza Daaba w Piekarach Śląskich
        ezamowienia.gov.pl2026/BZP 00222982/01
        Pakiet nr 2: Wdrożenie systemu zarządzania bezpieczeństwem informacji (SZBI)
      • GMINA GRYBÓW
        ezamowienia.gov.pl2026/BZP 00215031/01
        1. Przedmiotem zamówienia jest przeprowadzenie audytów bezpieczeństwa systemu informacji wykorzystywanego w Urzędzie Gminy Grybów oraz w 6 jednostkach organizacyjnych podległych Gminie Grybów, na warunkach zamówienia wynikających w szczególności z opisu przedmiotu zamówienia (załącznik nr 4 do SWZ).
      • Urząd Patentowy Rzeczypospolitej Polskiej
        ezamowienia.gov.pl2026/BZP 00214824/01
        Przedmiotem zamówienia jest przeprowadzenie audytu systemu PORTOS składającego się z jednostkowych audytów:1. bezpieczeństwa teleinformatycznego systemu PORTOS,2. kodu źródłowego systemu PORTOS.3. przeprowadzenie audytu WCAG 2.1 (Web Content Accessibility Guidelines 2.1)4. przeprowadzenie audytu UX (User Experience)
      • Gmina Swarzędz
        ezamowienia.gov.pl2026/BZP 00213304/01
        Część 2 – Audyt w zakresie bezpieczeństwa informacji. Szczegółowy opis przedmiotu zamówienia zawarty jest w załączniku nr 7 do SWZ.
      • Ginekologiczno - Położniczy Szpital Kliniczny im. Heliodora Święcickiego Uniwersytetu Medycznego im. Karola Marcinkowskiego w Poznaniu
        ezamowienia.gov.pl2026/BZP 00211745/01
        Kompleksowa usługa doradczo-wdrożeniowa w zakresie podniesienia poziomu cyberbezpieczeństwa oraz wdrożenia Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) zgodnie z wymaganiami ustawy o Krajowym Systemie Cyberbezpieczeństwa
      • Ministerstwo Rozwoju i Technologii
        ezamowienia.gov.pl2026/BZP 00210867/01
        1. Przedmiotem zamówienia jest Usługa audytu bezpieczeństwa i wydajności systemów teleinformatycznych MRiT.2. Szczegółowe informacje dotyczące opisu, zakresu i warunków realizacji przedmiotu zamówienia określa „Opis Przedmiotu Zamówienia (OPZ)” stanowiący załącznik nr 2 do SWZ oraz „Projektowane postanowienia umowy, które zostaną wprowadzone do treści zawieranej umowy” stanowiące załącznik nr 3 do SWZ.
      • Stalowowolskie Centrum Usług Wspólnych
        ezamowienia.gov.pl2026/BZP 00209292/01
        1. Przedmiotem zamówienia jest „Usługa wykonania audytu systemu bezpieczeństwa informacji w 5 podmiotach w ramach projektu „Cyberbezpieczny samorząd dla Gminy Stalowa Wola”: Zaawansowane usługi cyfrowe Działanie 2.2- Wzmocnienie krajowego systemu cyberbezpieczeństwa konkurs grantowy w ramach Projektu grantowego „Cyberbezpieczny Samorząd”Zamówienie obejmuje przeprowadzenie audytów systemu bezpieczeństwa informacji w 5 podmiotach: Urzędzie Miasta w Stalowej Woli Żłobku Miejskim Nr 3 w Stalowej Woli, Przedszkolu Nr 2 im. Jana Brzechwy w Stalowej Woli Przedszkolu Nr 5 im. Juliana Tuwima w Stalowej Woli Stalowowolskim Centrum Usług Wspólnychmi.in. w celu oceny skuteczności środków bezpieczeństwa oraz zarządzania ryzykiem;a) audytu wdrożonego w Jednostce systemu bezpieczeństwa informacji SZBI,b) analizę efektywności działań w zakresie monitorowania, pomiarów, analizy i oceny SZBI, w tym przegląd wskaźników ryzyka i zgodności.Zadanie jest dofinansowane w ramach Programu: Fundusze Europejskie na Rozwój Cyfrowy 2021-2027. Priorytet II: Zaawansowane usługi cyfrowe, Działanie 2.2 Wzmocnienie krajowego systemu cyberbezpieczeństwa.2. AUDYT POWINIEN OBEJMOWAĆ:a) Analiza wstępną i określenie zakresu audytu• Zdefiniowanie obszarów, lokalizacji oraz jednostek organizacyjnych objętych SZBI.• Weryfikacja ewidencji obszaru przetwarzania informacji, w tym dokładność danych dotyczących lokalizacji, kondygnacji i adresów.• Sprawdzenie, czy zakres SZBI jest zgodny z wymaganiami norm ISO/IEC 27001 oraz potrzebami organizacji.b) Weryfikacja dokumentacji systemowej• Wprowadzenie do SZBI: Ocena, czy dokumentacja zawiera podstawowe zasady zarządzania bezpieczeństwem informacji i zgodność z cyklem PDCA (Plan-Do-Check-Act).• Terminy i definicje: Sprawdzenie, czy wszystkie istotne pojęcia są zdefiniowane i zgodne z normami.• Kontekst organizacji: Analiza czynników wewnętrznych i zewnętrznych oraz ich wpływu na SZBI, w tym analiza ryzyk.c) Zarządzanie ryzykiem• Ocena procesu identyfikacji i analizy ryzyk, w tym dokumentacji dotyczącej szacowania ryzyk.• Analiza działań zaradczych i korygujących dla zidentyfikowanych ryzyk.d) Zabezpieczenia i deklaracja stosowania• Weryfikacja, czy deklaracja stosowania zabezpieczeń jest zgodna z Załącznikiem A normy ISO/IEC 27001.• Ocena skuteczności wdrożonych zabezpieczeń oraz uzasadnienia ewentualnych wyłączeń.e) Dokumentacja operacyjna• Polityki i procedury: Sprawdzenie polityk bezpieczeństwa (np. kryptografii, zarządzania dostępem, bezpieczeństwa zasobów ludzkich) i ich zgodności z wymaganiami normatywnymi.• Ewidencje i rejestry: Ocena kompletności i aktualności ewidencji aktywów, obszarów przetwarzania informacji oraz rejestrów incydentów i zgłoszeń• Zarządzanie dostępem: Sprawdzenie procedur przyznawania, zmiany i odbierania dostępu oraz zgodności z dokumentacją.f) Monitorowanie i doskonalenie SZBI• Ocena procesów monitorowania, analizy i oceny systemu w odniesieniu do zgodności z wymaganiami i celami bezpieczeństwa.• Weryfikacja raportów z monitorowania, przeglądów zarządzania i działań korygujących.• Analiza działań doskonalących, w tym ocena skuteczności realizowanych zmian.g) Zarządzanie incydentami i ciągłością działania• Ocena polityki zarządzania incydentami, w tym procedur zgłaszania, oceny i reagowania na incydenty.• Sprawdzenie planów zarządzania ciągłością działania i odtwarzania po katastrofie, w tym testów i analiz RTO, RPO, MTPD i MBCO.h) Audyty wewnętrzne• Weryfikacja programu i planów audytów wewnętrznych, w tym ocena zgodności z wymaganiami ISO/IEC 27001.• Sprawdzenie raportów z audytów wewnętrznych pod kątem ustaleń, zgodności i zaleceń.i) Zgodność z przepisami i ochroną danych osobowych• Ocena dokumentacji dotyczącej przetwarzania danych osobowych, w tym zgodności z RODO.• Weryfikacja rejestrów czynności przetwarzania danych, ocen skutków dla ochrony danych oraz testów równowagi.j) Dokumentacja operacyjna• Analiza polityk i procedur dotyczących korzystania z systemów, urządzeń i sieci.• Weryfikacja zasad postępowania z nośnikami informacji, tworzenia haseł i korzystania z Internetu oraz poczty elektronicznej.k) Zarządzanie dostawcami• Sprawdzenie polityk i procedur związanych z bezpieczeństwem informacji w relacjach z dostawcami.• Ocena zgodności działań dostawców z wymaganiami organizacji.l) Zgodność z wymaganiami prawnymi• Weryfikacja dokumentacji dotyczącej monitorowania i przestrzegania wymagań prawnych, regulacyjnych i umownych.• Analiza zgodności z politykami zgodności oraz audytami technicznymi.
      View more results