Hanke eesmärgiks on tellija poolt tellitavate, olemasolevate ja valitud süsteemide turvalisuse testimine OWASP (Open Worldwide Application Security Project ) ASVS (Application Security Verification Standard) versioon 5.0.0 (või juhul, kui sõlmitava raamlepingu kehtivuse perioodil peaks eksisteerima uuem versioon, siis uuemale) tasemetele 2 ja 3 ning MASVS (Mobile Application Security Verification Standard) versioon 2.1.0 (või juhul, kui sõlmitava raamlepingu kehtivuse perioodil peaks eksisteerima uuem versioon, siis uuemale).
Hanke eesmärk on leida partner, kes viib läbi põhjaliku läbistustestimise (penetration testing) ettevõtte taristus paiknevale (on-premise) IFS Cloud süsteemile. Täpsemad nõudmised turvatestimisele on sätestatud riigihanke alusdokumentides.
Hanke eesmärk on läbi praktiliste ründekatsete testida, kas ja kuidas on potentsiaalsel ründajal võimalik saavutada ligipääs Tellija ja/või Tellijaga ühte kontserni kuuluvate ettevõtjate andmetele ja infosüsteemidele eesmärgiga avalikustada tundlik info ja/või häirida süsteemide toimimist ning muuta õigusprofiilist välja jäävaid kolmanda andmesubjekti andmestikke.
Kuivõrd hankija jaoks on tegu aegkriitilise hankega, on tulenevalt RHS § 35 lg 3 jäetud pakkumuste esitamiseks lühem aeg kui 10 päeva.
Hanke esemeks on linna infosüsteemide turvatestimise teenuse tellimine vastavalt riigihanke alusdokumentides toodud tingimustele. Turvatestimist viiakse läbi infosüsteemide turvanõrkuste leidmiseks ja nende parandamiseks. Teenuse osutamise periood on 36 kuud alates lepingu sõlmimisest. Hanke üldandmetes olevas hankelepingu kestuses on arvestatud mõlema lepingu poole kohustuste täitmise ajaga.
Raamlepingu esemeks on Eesti Töötukassa infosüsteemi, selle komponendi, veebirakenduse, süsteemi või toote protsessi vms käsitsi turvatestimine OWASP ASVS v 4.0.2 tase 2 alusel, testimise raporti koostamine ning leitud vigade järelkontroll.
Pakkumuste üheks hindamise kriteeriumiks on proovitöö, mis eeldab konfidentsiaalsuslepingu allkirjastamist ja kindlal ajal (10.12.2024) proovitöö tegemist. Täpsemalt on nõuded kirjeldatud riigihanke dokumentide (RD) lisas 3.