Kiberbiztonsági audit
Description du marché
Nyertes ajánlattevő feladata a MAVIR ZRt-ben végrehajtani a Magyarország kiberbiztonságáról szóló 2024. évi LXIX. tv. és a hozzá kapcsolódó rendeletek (418/2024. (XII. 23.) Korm. rendelet, 7/2024. (VI. 24.) MK rendelet, 1/2025. (I. 31.) SZTFH rendelet) szerinti kiberbiztonsági auditot. Az audit elvégzésének legkésőbbi határideje: 2026. június 30. A kiberbiztonsági auditot az 1/2025. (I. 31.) SZTFH rendelet 5. sz. mellékletében foglaltak szerint szükséges lefolytatni, melynek ki kell terjednie • a szervezet által alkalmazott kockázatmenedzsment keretrendszer és a biztonsági osztályba sorolás, • az elektronikus információs rendszerekhez kapcsolódó, a szervezet elektronikus információs rendszereinek védelmével összefüggő dokumentumok – ideértve a szervezet belső szabályozó eszközeit, szerződéseket –, illetve eljárások, • az elektronikus információs rendszerekben alkalmazott hardver, szoftver vagy firmware elemekben megvalósított funkciók, kezelésükre vonatkozó bizonyítékok, a kihelyezett (irányított) infokommunikációs szolgáltatást nyújtó szolgáltatóval szembeni elvárások, • az elektronikus információs rendszerek védelmét támogató folyamatokban részt vevő valamennyi természetes személy ilyen irányú tevékenysége, • az elektronikus információs rendszerek védelme tekintetében a személyi feltételek és az ehhez kapcsolódó munkaköri felelősségek, valamint • a szervezet által meghatározott eljárások gyakorlati megvalósulásának vizsgálatára. A fenti vizsgálat során – a jogszabályban foglaltak értelmében – a Nyertes ajánlattevő interjúkat folytathat le, dokumentumvizsgálatot, fizikai telephely bejárást, teszteket, illetve a Kiberbiztonsági tv. 22. § (1) bekezdése szerinti vizsgálati tevékenységeket (sérülékenységvizsgálatot, behatolásvizsgálatot, kriptográfiai megfelelőség vizsgálatot, ill. forráskód vizsgálatot) végezhet. Ajánlatkérő felhatalmazza a Nyertes ajánlattevőt, hogy meghatározza a vizsgálatra kijelölt „alap”, „jelentős” és „magas” biztonsági osztályba sorolt rendszereket az 1/2025. SZTFH rendeletnek megfelelően. Átadandó dokumentum: Nyertes ajánlattevő audit jelentést ad át Ajánlatkérő részére.
Pouvoir adjudicateur
Recevoir les prochains marchés Informatique & services IT en Hongrie par email
Alerte quotidienne · 7 000 nouveaux marchés/jour
Pas de spam · Désabonnement en 1 clic