To jest wynik przetargu. Zobacz także treść przetargu, którego dotyczy to ogłoszenie
Ogłoszenie z dnia 2008-08-22
Warszawa: Przeprowadzenie audytu informatycznego Systemu SIMIK 07-13
Numer ogłoszenia: 196862 - 2008; data zamieszczenia: 22.08.2008
OGŁOSZENIE O UDZIELENIU ZAMÓWIENIA - usługi
Zamieszczanie ogłoszenia: obowiązkowe.
Ogłoszenie dotyczy: zamówienia publicznego.
Czy zamówienie było przedmiotem ogłoszenia w Biuletynie Zamówień Publicznych: Tak, numer ogłoszenia w BZP: 143388 - 2008.
SEKCJA I: ZAMAWIAJĄCY
I. 1) NAZWA I ADRES: Ministerstwo Finansów, Departament Rozwoju Systemów Informatycznych, ul. Świętokrzyska, 00-916 Warszawa, woj. mazowieckie, tel. 022 694 32 85, fax 022 6945268, 6945503.
I. 2) RODZAJ ZAMAWIAJĄCEGO: Administracja rządowa centralna.
SEKCJA II: PRZEDMIOT ZAMÓWIENIA
II.1) OPIS
II.1.1) Nazwa nadana zamówieniu przez zamawiającego: Przeprowadzenie audytu informatycznego Systemu SIMIK 07-13.
II.1.2) Rodzaj zamówienia: usługi.
II.1.3) Określenie przedmiotu zamówienia: Zakres audytu 1) Infrastruktura informatyczna Audyt infrastruktury informatycznej obejmować będzie: a) audyt Systemu dostępnego z Internetu, b) audyt Systemu dostępnego z sieci LAN, c) audyt urządzeń aktywnych wykorzystywanych w ramach Systemu (Nortel Part Number: 32R1860), d) audyt serwerów wykorzystywanych w ramach Systemu (IBM blade HS21 - 8853L6G). Zakres audytu infrastruktury informatycznej: a) testy penetracyjne urządzeń (wykonane przy pomocy narzędzi analizujących sieć). Testy te muszą obejmować: - badanie portów sieciowych celem wykrycia potencjalnych luk bezpieczeństwa w dostępnych usługach, - odporności na ataki typu denial of service, - użycie przez Wykonawcę narzędzi eksploatujących wykryte luki bezpieczeństwa, - analiza środowiska sieciowego (skanowanie, dekodowanie, analiza protokołów i pakietów w sieci, statystyki ruchu sieciowego, przykładowa ewidencja zdarzeń sieciowych, przegląd topologii sieci, systemów operacyjnych pod kątem sieciowym), - analiza aktualności oprogramowania urządzeń (firmware), wygenerowanie listy wszystkich koniecznych uaktualnień oprogramowania (jeśli wymagane). 2) systemy operacyjne oraz bazodanowe W skład audytu wchodzą następujące systemy: a) audyt systemów operacyjnych MS Windows Server 2003 EE, b) audyt systemu bazodanowego ORACLE 9i. Zakres audytu systemów operacyjnych i bazodanowych: a) analiza uruchomionych usług (w szczególności analiza usługi MS IIS) pod kątem bezpieczeństwa, b) poprawność instalacji i konfiguracji systemów operacyjnych i bazodanowych pod kątem bezpieczeństwa - sprawdzenie prawidłowości wykonanego hardeningu, c) opracowanie niezbędnych ustawień i wygenerowanie listy wszystkich koniecznych uaktualnień (jeżeli takie są konieczne), d) sprawdzenie i analiza wydajności połączenia serwer aplikacyjny - serwer bazodanowy. 3) aplikacja KSI SIMIK 07-13 Audyt aplikacji KSI SIMIK 07-13 musi zawierać, w szczególności: a) audyt środowiska klienckiego pod kątem bezpiecznej konfiguracji przeglądarki u typowego (przykładowego) użytkownika, b) audyt ilości przesyłanych danych przez typowego (przykładowego) użytkownika - określenie ilości przesyłanych danych pomiędzy klientem a serwerem aplikacyjnym oraz pomiędzy serwerem aplikacyjnym i bazodanowym dla typowego (przykładowego) użytkownika, c) audyt procesu uwierzytelnienia w Systemie (pod kątem jego bezpieczeństwa - możliwość złamania danych, podszycia się pod innego użytkownika, możliwość nieuprawnionego zalogowania). Zakres audytu aplikacji KSI SIMIK 07-13: a) analiza podatności aplikacji KSI SIMIK 07-13 (stwierdzenie słabości aplikacji i oprogramowania, z którymi się ona komunikuje (baza danych Oracle)) na znane ataki, np. poprzez wykorzystanie dostępnych z poziomu zwykłego użytkownika okien dialogowych aplikacji). b) weryfikacja kodu aplikacji KSI SIMIK 07-13: - ze względu na sposób napisania kodu pod kątem bezpieczeństwa - weryfikacja, czy kod spełnia dobre wzorce projektowe oraz dobre praktyki przyjęte w tego typu systemach informatycznych, - pod kątem wydajności aplikacji - określenie czy ilość przesyłanych danych jest optymalna przy przyjętym rozwiązaniu. - analiza prawidłowości wyboru rozwiązania sprzętowego dla aplikacji KSI SIMIK 07-13 pod kątem bezpieczeństwa i wydajności. 4) Audyt przyjętej polityki bezpieczeństwa (wraz z procedurami): a) audyt dokumentów polityki bezpieczeństwa Systemu oraz przyjętych w tym zakresie procedur pod kątem ich poprawności, adekwatności oraz zgodności z wybraną normą, b) sporządzenie listy ewentualnych nieprawidłowości, braków i uzgodnienie, sformułowanie oraz oprcowanie nowych zasad i procedur mających na celu poprawę obecnego stanu.
II.1.4) Wspólny Słownik Zamówień (CPV): Oryginalny kod CPV: 74.12.11.10 - Usługi prowadzenia ksiąg rachunkowych Kod CPV wg słownika 2008: 79.21.11.00 - Usługi księgowania .
II.1.5) Całkowita końcowa wartość zamówienia (bez VAT) obejmująca wszystkie zamówienia i części: 163934,43 PLN.
SEKCJA IV: PROCEDURA
IV.1) TRYB UDZIELENIA ZAMÓWIENIA: przetarg nieograniczony
IV.2) INFORMACJE ADMINISTRACYJNE
- Zamówienie dotyczy projektu/programu finansowanego ze środków Unii Europejskiej: Tak; Umowa będzie dofinansowane ze środków Europejskiego Funduszu Rozwoju Regionalnego w Ramach Programu Operacyjnego Pomoc Techniczna 2004 - 2006 (projekt POPT/2.1/2008/03).
SEKCJA V: UDZIELENIE ZAMÓWIENIA
V.1) DATA UDZIELENIA ZAMÓWIENIA: 18.08.2008.
V.2) LICZBA OTRZYMANYCH OFERT: 5.
V.3) NAZWA I ADRES WYKONAWCY, KTÓREMU UDZIELONO ZAMÓWIENIA:
- konsorcjum firm 4pi Sp. z o.o., (lider konsorcjum) i Audytel S.A. Poniżej podano adres lidera konsorcjum, ul. Mińska 63, 03-828 Warszawa, kraj/woj. mazowieckie.
V.4) INFORMACJA O CENIE WYBRANEJ OFERTY ORAZ O NIE PODLEGAJĄCYCH ODRZUCENIU OFERTACH Z NAJNIŻSZĄ I NAJWYŻSZĄ CENĄ (bez VAT)
- Cena wybranej oferty: 108946
- Oferta z najniższą ceną: 69540 / oferta z najwyższą ceną: 298900
- Waluta: PLN.
INNE PRZETARGI Z WARSZAWY
- Dostawa zestawu urządzeń do wytwarzania wody dejonizowanej
- Dostawa mikroskopu spektroskopowego 3D
- Remont pustostanów lokali mieszkalnych: część nr 1: Widok 20 m 3a i 4a (ADK-5), część nr 2: Piękna 7/9 m 47 (ADK-2)
- Remont pustostanów lokali mieszkalnych: część nr 1: Oleandrów 2/4 m 2,część nr 2: Koszykowa 3 m 4
- ZP/CZD/178/25 Dostawa masek twarzowych do znieczulenia - jednorazowych
- ŚWIADCZENIE USŁUG MEDYCYNY PRACY I INNYCH USŁUG MEDYCZNYCH
więcej: przetargi w Warszawie »
Uwaga: podstawą prezentowanych tutaj informacji są dane publikowane przez Urząd Zamówień Publicznych w Biuletynie Zamówień Publicznych. Treść ogłoszenia widoczna na eGospodarka.pl jest zgodna z treścią tegoż ogłoszenia dostępną w BZP w dniu publikacji. Redakcja serwisu eGospodarka.pl dokłada wszelkich starań, aby zamieszczone tutaj informacje były kompletne i zgodne z prawdą. Nie może jednak zagwarantować ich poprawności i nie ponosi żadnej odpowiedzialności za jakiekolwiek szkody powstałe w wyniku korzystania z nich.





