Brief

Vakttjenester

Statens Kartverk trenger døgnkontinuerlige sikkerhetstjenester for proaktiv overvåking, deteksjon og hendelseshåndtering av IT-sikkerhetshendelser i sitt IT-miljø, inkludert rask tilgang til spisskompetanse for bistand ved større sikkerhetshendelser (IRT-team). Dette er en cosourcing-tjeneste som skal integreres med Kartverkets eksisterende sikkerhets- og driftsmiljøer, med en maksimal totalverdi på 70 millioner kroner over 96 måneder. Deloitte AS har en lignende kontrakt i dag. Tildelingskriteriene er oppdragsforståelse, leveranseevne og kompetanse (85 %) og pris (15 %). Kvalifikasjonskrav inkluderer dokumentasjon på kvalitetssystem og styringssystem for informasjonssikkerhet (f.eks. ISO 9001/27001), evne til å behandle gradert informasjon på nivå KONFIDENSIELT, at leverandøren inngår i NSM Kvalitetsordning for leverandører som håndterer IKT-hendelser, minst 3 relevante referanseprosjekter fra de siste tre årene, og at leverandøren er lokalisert i Norge med styremedlemmer og daglig leder fra Norge, land Norge har sikkerhetsavtale med, eller EU/EØS. Bruk av underleverandører er ikke tillatt.

Slipp å lese og skrive alt selv, la Cobrief gjøre det for deg!

Prøv Cobrief Pro

Om anbudet

    For å styrke evnen til å oppdage, varsle og håndtere IT-hendelser skal Statens kartverk (Oppdragsgiver) anskaffe en døgnkontinuerlig (24/7/365) tjeneste for proaktiv sikkerhetsovervåking og støtte til hendelseshåndtering av IT-sikkerhetshendelser i Oppdragsgivers IT-miljø.   Dette innebærer å inngå et samarbeid med en leverandør som leverer en tjeneste som ivaretar sikkerhetsovervåking, deteksjon og hendelseshåndtering, hvor sikkerhetspartneren også kan gi Oppdragsgiver rask tilgang på spisskompetanse for bistand ved større sikkerhetshendelser (IRT team).    Det etterspørres tjenester som innehar elementer fra ulike kategorier av sikkerhetstjenester slik som MSS (managed security services), SOC (security operations centre), IRT (incident response team) og MDR (managed detection & response)  Det forventes få en proaktiv overvåking, og varsling og delvis håndtering av sårbarheter, og ikke bare reaktiv håndtering ved større uønskede hendelser. Tjenesten som skal anskaffes er cosourcing og sårbarheter og hendelser skal løses i samarbeid med Kartverkets ansatte og delvis i Kartverket infrastruktur.  Kartverket har allerede etablerte sikkerhets- og driftsmiljøer, og anskaffelsen må derfor fokusere på integrasjon, operativ samhandling og videreutvikling.  For mer informasjon se fanene "Konkurransedetaljer" og "Spesifikasjon"

    Kontakt navn
    Ståle Rovelstad
    Kontakt telefon
    +47 32118000
    Kontakt e-post
    post@kartverket.no
    Adresse
    Kartverksveien 21, 3511 HØNEFOSS

Kvalifikasjonskrav

    Leverandøren må være et lovlig etablert firma.

    Leverandøren skal ha ordnede forhold mht. skatteinnbetaling og merverdiavgift.

    Beskrive eventuelle forsikringer de har for å sikre økonomisk soliditet.

    Siste års revisorbekreftede regnskap inkl årsberetning m/noter leveres.

    Leverandør skal ha et kvalitetssystem.

    Leverandør skal ha et styringssystem for informasjonssikkerhet.

    Leverandøren må kunne behandle og oppbevare graderte opplysninger på en forsvarlig måte gjennom kontraktens løpetid og etter at kontrakten utløper.

    Leverandør må inngå i NSM Kvalitetsordning for leverandører som håndterer IKT-hendelser.

    Leverandøren må legge ved informasjon om minst 3 relevante prosjekter utført av leverandøren i løpet av de tre siste årene.

    Beskrivelse av styret og daglig leder.

    Beskrivelse av lokalisering.

    Beskrivelse av eiere.

    Kunden godkjenner ikke bruk av underleverandører i utførelsen av tjenesten.

Tildelingskriterier

    Beskrivelse

    Oppdragsforståelse, leveranseevne og kompetanse.

    Beskrivelse

    Pris

    Beskrivelse

    Behovet oppdragsgiver ønsker dekket er primært en tjenesteytelse hvor hovedvekten utføres digitalt. Arbeidet omfatter ingen reisevirksomhet og ingen bruk av papir eller annet forbruksmateriell. Oppdragsgiver vurderer det dithen at tjenestens art har et klimaavtrykk og miljøbelastning som er uvesentlig. Kartverket vil dermed benytte unntaksbestemmelsene i FOA § 7-9 (5).

Tidslinje

Se aktive konkurranser som ligner