Szanowni Państwo,
Zapraszam do przesyłania informacji o proponowanych rozwiązań w ramach postępowania Arvato Polska Sp. z o.o. mającego na celu wybranie firmy, która przeprowadzi audyt bezpieczeństwa IT – testy penetracyjne.
Poszukujemy w sposób profesjonalny wykona takie testy penetracyjne, ma wysokie umiejętności, doświadczenie i przede wszystkim nie spowoduje przestoju naszych systemów i operacji.
Wymagania wstępne:
- Dowolność metodyki - dajemy dowolność, ale premiujemy firmy opierające się o konkretną metodykę, może być inna niż wymienione poniżej, jednakże to da nam możliwość wcześniejszego przygotowania się:
- OSSTMM (Open Source Security Testing Methodology Manual)
- NIST SP 800-42 (Guideline on Network Security Testing, 2003)
- NIST SP 800-115 (Technical Guide to Information Security Testing”)
- ISAAF (OISSG Penetration Testing Framework, 2008)
- P-PEN (Adam E. Patkowski, Metodyka P-PEN przeprowadzania testów penetracyjnych systemów teleinformatycznych, WAT, 2007)
- Zakres testów – prosimy o szeroką ofertę, zakres zostanie wybrany w późniejszych krokach. Testy na środowisku produkcyjnym.
- Raportowanie – raport + konsulting w formie spotkań wyjaśniających potencjalne zagrożenie i sposobie jego wyeliminowania. Raport poufny.
- Konieczne jest także zabezpieczenie zakresu przeprowadzanych testów (środowisko produkcyjne, więc wymagane jest SLA na reakcję i naprawę uszkodzonych w testach elementów).
Proszę o przesłanie:
- Prezentacji proponowanych testów.
- Prezentacji firmy
- Wybranych referencji.
- Przykładowego raportu.
Zastrzegamy sobie prawo do przesłania zapytań ofertowych tylko do wybranych firm.
Produkt | Indeks/Nr produktu | Ilość | Jednostka miary | |
---|---|---|---|---|
1. | Zapytanie o informację: Audyt bezpieczeństwa IT – testy penetracyjne | 1 | szt. |
Uwaga:
- Nasza firma wykorzystuje Platformę zakupową Logintrade jako narzędzie do kontaktów z dostawcami.
- Oferty handlowe przyjmowane są tylko przez platformę zakupową.
- Rejestracja w bazie dostawców naszej firmy, przeglądanie zapytań ofertowych oraz składanie ofert handlowych jest bezpłatne.
- Jeśli nie posiadasz konta na platformie zakupowej Logintrade zarejestruj się w bazie dostawców w celu otrzymania loginu i hasła do swojego konta. Jedno konto dostawcy umożliwia otrzymywanie zapytań ofertowych od wielu kupców.
- Aby przeglądać zapytania ofertowe od firmy, która je złożyła, musisz być zarejestrowany w jej bazie dostawców.
- Regulamin Platformy zakupowej jest dostępny w panelu rejestracyjnym.