„Извършване на тестове за проникване и сигурност на информационните системи на Национална агенция за приходите (НАП)“

ИНФОРМАЦИОННО ОБСЛУЖВАНЕ АД

Предметът на поръчката включва извършване на тестове за проникване в системите (penetration test) без деструктивен ефект, които представляват опити за дистанционно идентифициране на уязвимости в сигурността и/или грешки в конфигурацията на софтуера на информационните системи и електронните услуги.
В обхвата на настоящата поръчка следва да се извършат тестове на до 20 бр. информационни системи, услуги и/или информационни активи на НАП.
Срокът за изпълнение е до 15.03.2023г.
Изискванията са подробно описани в Техническата спецификация на Възложителя.

Краен срок

Срокът за получаване на офертите беше 2023-02-15. Обществената поръчка беше публикувана на 2023-01-16.

Доставчици

Следните доставчици са споменати в решенията за възлагане или в други документи за обществени поръчки:

Кой? Какво? Къде?
История на обществените поръчки
Дата Документ
2023-01-16 Обявление за поръчка
2023-03-01 Обявление за възлагане на поръчка
Обявление за поръчка (2023-01-16)
Обект
Обхват на обществената поръчка
Заглавие: Услуги по тестване на софтуер
Кратко описание:
Предметът на поръчката включва  извършване на тестове за проникване в системите (penetration test) без деструктивен ефект, които представляват опити за дистанционно идентифициране на уязвимости в сигурността и/или грешки в конфигурацията на софтуера на информационните системи и електронните услуги. В обхвата на настоящата поръчка следва да се извършат тестове на до 20 бр. информационни системи, услуги и/или информационни активи на НАП. Срокът за изпълнение е до 15.03.2023г. Изискванията са подробно описани в Техническата спецификация на Възложителя.
Покажи повече
Метаданни на обявлението
Оригинален език: български 🗣️
Вид на документа: Обявление за поръчка
Естество на договора: Услуги
Регламент: Европейски съюз
Общ терминологичен речник за обществените поръчки (CPV)
Код: Услуги по тестване на софтуер 📦
Допълнителен CPV код: Изпитване и оценка на оборудване за целите на сигурността 📦
Място на изпълнение
NUTS-регион: София (столица) 🏙️

Процедура
Вид на процедурата: Открита процедура
Вид на офертата: Кандидатстване за всички лотове
Критерии за награждаване
Най-ниска цена

Възлагащ орган
Идентичност
Държава: България 🇧🇬
Вид на възложителя: Друго
Име на възложителя: Информационно обслужване ад
Пощенски адрес: ул. ПАНАЙОТ ВОЛОВ №2
Пощенски код: 1504
Пощенски град: гр. София
Контакт
Интернет адрес: http://www.is-bg.net 🌏
Електронна поща: zop_si@is-bg.net 📧
Телефон: +359 29420340 📞
Факс: +359 29436607 📠
URL за документи: https://app.eop.bg/today/263702 🌏
URL за участие: https://app.eop.bg/today/263702 🌏

Препратка
Дати
Дата на изпращане: 2023-01-16 📅
Краен срок за подаване: 2023-02-15 📅
Дата на публикуване: 2023-01-20 📅
Крайна дата: 2023-03-15 📅
Идентификатори
Номер на обявлението: 2023/S 015-041312
Брой на ОВ-S: 15
Допълнителна информация
Продължение от Раздел III.1.3) Технически и професионални възможности: Изисквано минимално/ни ниво/а Участниците следва да разполагат с персонал със следната квалификация: 1 бр. експерт, тестване сигурността на уеб апликации с висше образов., образов.-квалифик. степен „бакалавър“ или по-висока в една от следните области на висше образов.:„Технически науки" или „Сигурност и отбрана“ или „Природни науки, математика и информатика“ или „Социални, стопански и правни науки“, съгл. Класификатора или еквив. образов. степен, придобита в чужбина, доказващо компетенции в областта на етичното хакерство и киберсигурност. С мин. 1 год. проф. опит в тестване сигурността на уеб апликации и инфраструктура. 1. Възложителят ще отстранява от участие в процедурата участник, за който е налице някое от обстоятелствата по чл. 54, ал. 1,чл. 55, ал. 1, т. 1 и чл. 107, чл. 101, ал. 11 от ЗОП, чл. 35а, ал. 3,изр.трето от ППЗОП и по чл. 3, т. 8, без да са налице изключенията по чл. 4 от Закона за икономическите и финансовите отношения с дружествата, регистрирани в юрисдикции с преференциален данъчен режим, контролираните от тях лица и техните действителни собственици и чл. 69 и § 2, ал. 1 от ДР от Закона за противодействие на корупцията и за отнемане на незаконно придобитото имущество. 2. Обстоятелствата по чл. 54, ал. 1, чл. 55,ал. 1,т. 1 и чл. 107, т. 4 вр. чл. 101, ал. 11 от ЗОП и по чл. 3,т. 8 и чл. 4 от ЗИФОДРЮПДРКЛТДС и чл. 69 и § 2, ал. 1 от ДР от ЗПКОНПИ се декларират в ЕЕДОП. 3. Съгласно изискванията на документацията за обществената поръчка липсата на техническо предложение, липсата на изискуемите приложения към него, както и включването на условия в Техническото предложение и приложенията към него, които са в противоречие на изискванията на възложителя, обективирани в документацията за обществената поръчка, в т.ч. Техническата спецификация и проекта на договор, са основание за отстраняването на участника от по-нататъшно участие в процедурата. 4. От процедурата ще бъде отстранен всеки участник, за когото са налице обстоятелствата по чл. 5к, пар. 1 от Регламент (EС) № 2022/576 (въведен с член 1, пар. 23 от Регламент (ЕС) 2022/576 на Съвета, впоследствие изменен с член 1, пар. 15 от Регламент (ЕС) 2022/1269 на Съвета) на Съвета от 8 април 2022 г. за изменение на Регламент (ЕС) № 833/2014 г. 5. Участник, който не е посочил цена или допусне аритметична грешка/неточност при пресмятането, участник, който предложи обща цена за изпълнение на поръчката, която надвишава прогнозната стойност, както и в случаите по чл. 35а, ал. 3, изр. трето от ППЗОП, се отстранява от по-нататъшно участие в процедурата. 6. В случай, че участникът е обединение, което не е юридическо лице, се представя копие от документа за създаване на обединението, както и следната информация: правата и задълженията на участниците в обединението, разпределението на отговорността между членовете на обединението, дейностите, които ще изпълнява всеки член на обединението във връзка с настоящата обществена поръчка. Лице, което участва в обединение или е дало съгласие да бъде подизпълнител на друг участник, не може да представя самостоятелна оферта. 7. Условията за плащания към изпълнителя и директните разплащания с подизпълнителите са уредени в проекта на договор. 8. На основание чл. 104, ал. 2 от ЗОП, комисията ще разгледа постъпилите оферти по "обърнат ред", регламентиран в чл. 61 от ППЗОП. 9. Органи, от които може да се получи информация по чл. 47, ал. 3 и ал. 4 от ЗОП: • Относно задълженията, свързани с данъци и осигуровки: НАП – www.nap.bg; • Относно задълженията, опазване на околната среда: МОСВ: www.moew.government.bg; • Относно задълженията относно закрила на заетостта и условията на труд: МТСПwww.mlsp.government.bg; ИА „ГИТ“ – http://www.gli.government.bg.
Покажи повече

Обект
Обхват на обществената поръчка
Кратко описание:
Предметът на поръчката включва  извършване на тестове за проникване в системите (penetration test) без деструктивен ефект, които представляват опити за дистанционно идентифициране на уязвимости в сигурността и/или грешки в конфигурацията на софтуера на информационните системи и електронните услуги.
Покажи повече
В обхвата на настоящата поръчка следва да се извършат тестове на до 20 бр. информационни системи, услуги и/или информационни активи на НАП.
Срокът за изпълнение е до 15.03.2023г.
Изискванията са подробно описани в Техническата спецификация на Възложителя.
Очаквана обща стойност: 225 000 BGN 💰
Кратко описание:
Предметът на поръчката включва извършване на тестове за проникване в системите (penetration test) без деструктивен ефект, които представляват опити за дистанционно идентифициране на уязвимости в сигурността и/или грешки в конфигурацията на софтуера на информационните системи и електронните услуги.
Покажи повече
Срокът за изпълнение е до 15.03.2023 г.
Очаквана стойност без ДДС: 225 000 BGN 💰
Място на изпълнение
Основен обект или място на изпълнение:
Национална агенция за приходите с адрес: гр. София, бул. „Княз Александър Дондуков” №52.

Правна, икономическа, финансова и техническа информация
Условия за участие
Годност за упражняване на професионалната дейност: Възложителят не поставя изисквания
Икономическо и финансово състояние: Възложителят не поставя изисквания
Технически и професионални способности:
1. Участниците следва да са изпълнили минимум две дейности, идентични или сходни с предмета на обществената поръчка през последните 3 (три) години, считано от датата на подаване на офертата.
Документи за доказване: списък на услугите, които са идентични или сходни с предмета на обществената поръчка,
с посочване на стойностите, датите и получателите, заедно с документи, които доказват извършената услуга.
2.Участниците следва да прилагат система за управление на качеството.
Документи за доказване: копие на валиден сертификат за внедрена система за управление на качеството.
3. Участниците следва да разполагат с персонал с определена професионална компетентност за изпълнение на поръчката.
Доказване: Участникът декларира съответствие с поставеното изискване, чрез попълване на Част IV: Критерии за подбор, раздел В. Технически и професионални способности от ЕЕДОП.
При сключване на договора се представя списък на персонала, който ще изпълнява поръчката, както и документи, които доказват професионална компетентност на лицата.
Минимално(и) ниво(а) на стандарти:
1.Участниците през последните 3 (три) години, считано до датата на подаване на офертата, да са изпълнили минимум две услуги/дейности с предмет и обем, идентичен или сходен с тези на поръчката. Под „услуга/дейност с предмет и обем, идентичен или сходен с тези на поръчката” се разбират следните дейности: технически одит на информационната сигурност, свързан с опит за нерегламентиран достъп до корпоративна информация и/или инфраструктура. Под „изпълнена” следва да се разбира тази услуга, чието изпълнение е приключило в рамките на заложения от Възложителя 3 год. период до датата на подаване на офертата за участие в настоящата процедура.За удостоверяване съответствието си с горното изискване участниците попълват част IV, Раздел „В“ в ЕЕДОП;2.Участниците следва да прилагат система за управление на качеството ISO 9001 или еквивалент с обхват проектиране, разработване, внедряване и поддръжка на софтуер и/или информационни системи. За удостоверяване съответствието си с горното изискване участниците попълват част IV, раздел „Г“ в ЕЕДОП;3.Участниците следва да разполагат с персонал със следната квалификация:1 бр. Технически ръководител с висше образов., образов.-квалифик.степен „бакалавър“ или по-висока в една от следните области на висше образов.: „Технически науки" или „Природни науки, математика и информатика“ или „Социални, стопански и правни науки“, съгл. Класификатор на областите на висше образов. и професионалните направления, утвърден с ПМС № 125 от 2002 г. (Класификатора) или еквив. образов.степен, придобита в чужбина;Със следните валидни сертификати: в областта на осигуряването на качествени ИТ услуги - ITIL или еквив.);по управление на информац. сигурност (CCISO или еквивалент);за анализиране на сигурността на системите (ECSA или еквивалент);в областта на тестването за компрометиран и неоторизиран достъп до ИТ системи (CEH или еквивалент).С мин. 2 год. проф. опит в ръководенето на екип по информационна сигурност за извършване на тестове за нерегламентиран достъп до корпоративна информация и/или инфраструктура;1 бр. експерт, тестване нерегламентиран достъп до уеб апликации с висше образов., образов.-квалифик. степен „бакалавър“ или по-висока в една от следните области на висше образов.:„Технически науки" или „Природни науки, математика и информатика“ или „Социални, стопански и правни науки“, съгл. Класификатора или еквивалентна образов.степен, придобита в чужбина; Със следните валидни сертификати: в областта на тестването за компрометиран и неоторизиран достъп до ИТ системи (OSCP или еквивалент); в областта на тестването сигурността на уеб апликации (Burp Suite Certified Practitioner или еквивалент); сертификат доказващ базови умения, необходими за изпълнение на основни функции по сигурността (CompTIA Security+ или еквивалент);1 бр. експерт, тестване на мрежовата и инфраструктурна сигурност с висше образов., образов.-квалифик.степен „бакалавър“ или по-висока в една от следните области на висше образов.:„Технически науки" или „Природни науки, математика и информатика“ или „Социални, стопански и правни науки“, съгл. Класификатора или еквив. образов. степен, придобита в чужбина;Със следните валидни сертификати: в областта на тестването за компрометиран и неоторизиран достъп до ИТ системи (OSCP или еквивалент);в областта на тестването за компрометиран и неоторизиран достъп до безжични мрежи (OSWP или еквивалент);5 бр. eксперти, тестване сигурността на с-мите с висше образов., образов.-квалифик.степен „бакалавър“ или по-висока в която и да е област на висше образов. съгл.Класификатора или еквив.образов.степен, придобита в чужбина;С валиден сертификат в областта на тестването за компрометиран и неоторизиран достъп до ИТ системи (OSCP, CEH или еквивалент);
Покажи повече
Продължава в Раздел VI.3) Допълнителна информация
Изпълнение на договора
Условия за изпълнение на договора:
1. Гаранцията за изпълнение на договора за обществена поръчка е в размер на 3 % от общата цена за изпълнение
на обществената поръчка без ДДС при условията на чл. 111 от ЗОП.
2.Условията за задържане и освобождаване на гаранцията за изпълнение са уредени в проекта на договор, част от
документацията на обществената поръчка.
3. Гаранцията за изпълнение се представя под формата на банкова гаранция - в оригинал, парична сума (платежно
нареждане в копие) или застраховка, която обезпечава изпълнението чрез покритие на отговорността на
Изпълнителя, като същата трябва да отговаря на изискванията на Възложителя в проекта на договор.
4. Участникът определен за изпълнител избира сам формата на гаранцията за изпълнение.

Процедура
Правно основание: 32014L0024
Час за получаване на офертите: 23:59
Езици, на които могат да се подават офертите или заявленията за участие: български 🗣️
Срок на валидност на офертата: 3 месеца
Дата на отваряне на офертите: 2023-02-16 📅
Час на отваряне на офертите: 14:00
Място: В системата

Възлагащ орган
Идентичност
Национален регистрационен номер: 831641791
Друг вид възлагащ орган: Дейности по системна интеграция съгласно Глава Първа "а", раздел IV, чл. 7с от ЗЕУ
Контакт
Звено за контакт: Радостина Тодорова Димитрова
Интернет адрес: www.is-bg.net 🌏
Адрес на профила на купувача: https://app.eop.bg/buyer/1141 🌏
URL на документите: https://app.eop.bg/today/263702 🌏

Препратка
Допълнителна информация
Продължение от Раздел III.1.3) Технически и професионални възможности: Изисквано минимално/ни ниво/а
Участниците следва да разполагат с персонал със следната квалификация:
1 бр. експерт, тестване сигурността на уеб апликации с висше образов., образов.-квалифик. степен „бакалавър“ или по-висока в една от следните области на висше образов.:„Технически науки" или „Сигурност и отбрана“ или „Природни науки, математика и информатика“ или „Социални, стопански и правни науки“, съгл. Класификатора или еквив. образов. степен, придобита в чужбина, доказващо компетенции в областта на етичното хакерство и киберсигурност. С мин. 1 год. проф. опит в тестване сигурността на уеб апликации и инфраструктура.
Покажи повече
1. Възложителят ще отстранява от участие в процедурата участник, за който е налице някое от обстоятелствата по
чл. 54, ал. 1,чл. 55, ал. 1, т. 1 и чл. 107, чл. 101, ал. 11 от ЗОП, чл. 35а, ал. 3,изр.трето от ППЗОП и по чл. 3, т. 8, без да
са налице изключенията по чл. 4 от Закона за икономическите и финансовите отношения с дружествата,
регистрирани в юрисдикции с преференциален данъчен режим, контролираните от тях лица и техните
действителни собственици и чл. 69 и § 2, ал. 1 от ДР от Закона за противодействие на корупцията и за отнемане на
незаконно придобитото имущество.
2. Обстоятелствата по чл. 54, ал. 1, чл. 55,ал. 1,т. 1 и чл. 107, т. 4 вр. чл. 101, ал. 11 от ЗОП и по чл. 3,т. 8 и чл. 4 от
ЗИФОДРЮПДРКЛТДС и чл. 69 и § 2, ал. 1 от ДР от ЗПКОНПИ се декларират в ЕЕДОП.
3. Съгласно изискванията на документацията за обществената поръчка липсата на техническо предложение,
липсата на изискуемите приложения към него, както и включването на условия в Техническото предложение и
приложенията към него, които са в противоречие на изискванията на възложителя, обективирани в
документацията за обществената поръчка, в т.ч. Техническата спецификация и проекта на договор, са основание
за отстраняването на участника от по-нататъшно участие в процедурата.
4. От процедурата ще бъде отстранен всеки участник, за когото са налице обстоятелствата по чл. 5к, пар. 1 от
Регламент (EС) № 2022/576 (въведен с член 1, пар. 23 от Регламент (ЕС) 2022/576 на Съвета, впоследствие изменен
с член 1, пар. 15 от Регламент (ЕС) 2022/1269 на Съвета) на Съвета от 8 април 2022 г. за изменение на Регламент
(ЕС) № 833/2014 г.
5. Участник, който не е посочил цена или допусне аритметична грешка/неточност при пресмятането, участник, който
предложи обща цена за изпълнение на поръчката, която надвишава прогнозната стойност, както и
в случаите по чл. 35а, ал. 3, изр. трето от ППЗОП, се отстранява от по-нататъшно участие в процедурата.
6. В случай, че участникът е обединение, което не е юридическо лице, се представя копие от документа за
създаване на обединението, както и следната информация: правата и задълженията на участниците в
обединението, разпределението на отговорността между членовете на обединението, дейностите, които ще
изпълнява всеки член на обединението във връзка с настоящата обществена поръчка. Лице, което участва в
обединение или е дало съгласие да бъде подизпълнител на друг участник, не може да представя самостоятелна
оферта.
7. Условията за плащания към изпълнителя и директните разплащания с подизпълнителите са уредени в проекта
на договор.
8. На основание чл. 104, ал. 2 от ЗОП, комисията ще разгледа постъпилите оферти по "обърнат ред",
регламентиран в чл. 61 от ППЗОП.
9. Органи, от които може да се получи информация по чл. 47, ал. 3 и ал. 4 от ЗОП:
• Относно задълженията, свързани с данъци и осигуровки: НАП – www.nap.bg;
• Относно задълженията, опазване на околната среда: МОСВ: www.moew.government.bg;
• Относно задълженията относно закрила на заетостта и условията на труд: МТСПwww.mlsp.government.bg; ИА
„ГИТ“ – http://www.gli.government.bg.

Допълнителна информация
Орган за преглед
Име: Комисия за защита на конкуренцията
Пощенски адрес: бул. Витоша № 18
Пощенски град: София
Пощенски код: 1000
Държава: България 🇧🇬
Телефон: +359 29356113 📞
Електронна поща: delovodstvo@cpc.bg 📧
Факс: +359 29807315 📠
Интернет адрес: http://www.cpc.bg 🌏
Информация относно сроковете за подаване на жалби:
На основание чл. 197, ал. 1, т. 1 от ЗОП жалба срещу решението за откриване на процедурата може да се подава в
10-дневен срок от изтичането на срока по чл. 100, ал. 3 от ЗОП.
Източник: OJS 2023/S 015-041312 (2023-01-16)
Обявление за възлагане на поръчка (2023-03-01)
Обект
Обхват на обществената поръчка
Кратко описание:
Предметът на поръчката включва извършване на тестове за проникване в системите (penetration test) без деструктивен ефект, които представляват опити за дистанционно идентифициране на уязвимости в сигурността и/или грешки в конфигурацията на софтуера на информационните системи и електронните услуги. Изискванията са подробно описани в Техническата спецификация. Срокът за изпълнение е до 15.03.2023 г.
Покажи повече
Обща стойност на поръчката: 199 455 BGN 💰
Метаданни на обявлението
Вид на документа: Обявление за възлагане на поръчка

Процедура
Вид на офертата: Не е приложимо

Препратка
Дати
Дата на изпращане: 2023-03-01 📅
Дата на публикуване: 2023-03-06 📅
Идентификатори
Номер на обявлението: 2023/S 046-134311
Препратка към обявление: 2023/S 015-041312
Брой на ОВ-S: 46

Обект
Обхват на обществената поръчка
Кратко описание:
Предметът на поръчката включва извършване на тестове за проникване в системите (penetration test) без деструктивен ефект, които представляват опити за дистанционно идентифициране на уязвимости в сигурността и/или грешки в конфигурацията на софтуера на информационните системи и електронните услуги.
Покажи повече
Изискванията са подробно описани в Техническата спецификация.

Възлагане на договор
Дата на сключване на договора: 2023-02-28 📅
Име: ДИДЖИТАЛ Нейчър България ЕООД
Национален регистрационен номер: 206733417
Пощенски адрес: Младост 4 Бизнес Парк София бл.сграда 15
Пощенски град: гр. София
Пощенски код: 1766
Държава: България 🇧🇬
София (столица) 🏙️
Обща стойност на поръчката: 199 455 BGN 💰
Информация за търгове
Брой получени оферти: 1
Източник: OJS 2023/S 046-134311 (2023-03-01)