Cobrief Logo
Brief

Systemutvikling og programmering

Norsk Tipping AS trenger en partner for IT-sikkerhetstjenester for en rammeavtale over 4 år, med opsjon på forlengelse i ytterligere 1+1 år, til en maksimal totalverdi på 80 millioner kroner. Avtalen skal dekke behovet for en helhetlig løsning som forebygger sikkerhetsbrudd og sikrer rask og effektiv håndtering av sikkerhetshendelser, og omfatter områder som sikkerhetsovervåkning (SOC-tjenester), hendelseshåndtering, klientsikkerhet, serversikkerhet, nettverkssikkerhet, skysikkerhet, e-postsikkerhet, trusseletterretning, sårbarhetshåndtering, sikkerhetstesting, Red/Blue/Purple Team-kapabiliteter og IRT-tjenester. Leverandøren må ha dokumentert erfaring og høy faglig kompetanse innen sikring av komplekse og moderne IT-miljøer med høyt transaksjonsvolum, og evne til å utnytte ny teknologi, spesielt innen kunstig intelligens. Tildelingskriteriene er pris (30%) og kvalitet (70%). Kvalifikasjonskrav inkluderer et tilfredsstillende miljøledelsessystem (helst ISO 14001 eller Miljøfyrtårn-sertifisering), ISO 27001-sertifisering for alle deler av løsningen som tilbys, samt erfaring fra minimum 3 tilsvarende oppdrag i løpet av de siste 3 årene, med fokus på høyt volum med transaksjonskunder.

Slipp å lese og skrive alt selv, la Cobrief gjøre det for deg!

Prøv Cobrief Pro

Om anbudet

    1.1           Formål Norsk Tippings mål med denne anskaffelsen er å knytte til seg en partner som kan levere en moderne og helhetlig løsning som bidrar til å sikre Norsk Tippings verdier mot alle former for sikkerhetsbrudd. 1.2           Behov som skal dekkes Anskaffelsen skal dekke behovet for en helhetlig løsning som forebygger sikkerhetsbrudd og sikrer rask og effektiv håndtering av sikkerhetshendelser. Området er komplekst og i kontinuerlig utvikling, noe som stiller høye krav til fleksibilitet og tilpasningsevne. En samarbeidspartner må derfor ha dokumentert evne til raskt å identifisere og tilpasse seg nye trusler og angrepsteknikker, både når det gjelder deteksjon og beskyttelse mot sikkerhetshendelser. Den kommende avtalen er planlagt med en varighet på fire (4) år, med opsjon på forlengelse i ytterligere 1 + 1 år. Total mulig avtaleperiode er dermed seks (6) år. Siden forrige anskaffelse har både trusselbildet og de geopolitiske rammebetingelsene endret seg betydelig. Samtidig har Norsk Tippings operative modell for IT‑løsninger utviklet seg. Datasenteret på Hamar er fortsatt en sentral del av infrastrukturen, men det har vært en omfattende modernisering, samt endringer i både tjenesteplassering og driftsmodeller for systemer og spill. Den nye avtalen må derfor være fleksibel og kunne tilpasses endringer i teknologi, arkitektur og leveransemodeller. Videre skal den enkelt kunne reguleres i takt med variasjoner i trafikk- og transaksjonsmengder, både opp og ned. Prismodellene skal også være utformet slik at de på en smidig måte kan håndtere endrede behov over hele kontraktsperioden. Økt bruk av tjenester levert som skytjenester og nye forretningsmodeller innebærer at både systemer og kommunikasjonsstrukturer i større grad er globalt integrert. Samtidig introduserer bruken av private, offentlige og hybride skyløsninger nye sikkerhetsutfordringer som må håndteres gjennom krav, tydelig styring og kontinuerlig risikovurdering. På denne bakgrunn søker Norsk Tipping en sikkerhetspartner med dokumentert erfaring og høy faglig kompetanse innen sikring av komplekse og moderne IT-miljøer med høyt transaksjons volum. Den valgte partneren vil få en sentral rolle i å sikre og videreutvikle moderne metoder, prosesser og teknologier for forebygging, deteksjon og håndtering av sikkerhetshendelser. Leverandørens evne til å utnytte ny teknologi – særlig innen kunstig intelligens – vil være viktig både for bedre deteksjon og for å forhindre at hendelser oppstår. Listen nedenfor viser noen av de aktuelle områdene: ·        Sikkerhetsovervåkning 24/7/365 (SOC-tjenester) ·        Hendelsesvarsling / håndtering ·        Klientsikkerhet ·        Serversikkerhet ·        Nettverkssikkerhet ·        Skysikkerhet ·        E-postsikkerhet ·        Trusseletterretning ·        Sårbarhetsvarsling / håndtering ·        Sikkerhetstesting ·        Red/Blue/Purple Team-kapabiliteter ·        IRT-tjenester ·        m.f. Norsk Tipping har andre avtaler som grenser opp mot denne avtalen. Eksempler på slike avtaler er tjenester for DDoS-beskyttelse samt avtaler knyttet til spesialiserte komponenter innen sikkerhet, nettverk og servere. Godt samspill og effektiv koordinering mot andre leverandører og løsninger vil derfor være avgjørende for måloppnåelse.

    Kontakt navn
    Erik Johannesen
    Kontakt telefon
    +47 62514000
    Adresse
    Måsåbekkvegen 20, 2315 HAMAR

Kvalifikasjonskrav

    Leverandøren skal ha et tilfredsstillende og velfungerende miljøledelsesystem. Miljøledelsessystemet må dekke alle prosesser som er relevant for denne kontrakten. ISO 14001 vil være å foretrekke.

    Leverandøren skal være sertifisert i henhold til ISO 27001, for alle deler av løsningen som skal tilbys.

    Leverandøren skal ha solid og god kompetanse, tilstrekkelig gjennomføringsevne og kapasitet innenfor de områdene som etterspørres.

    Leverandøren skal ha erfaring fra minimum 3 tilsvarende oppdrag i løpet av de 3 siste årene. Benytt "Vedlegg 1a - Kvalifisering - Referanser på selskapsnivå", til å besvare denne oppgaven.

    Leverandøren skal ha tilfredsstillende økonomi.

    Leverandøren skal være et lovlig etablert foretak.

    Leverandøren skal ha ordnede forhold mht. innbetaling av skatt og merverdiavgift.

Tildelingskriterier

    Beskrivelse

    Pris

    Beskrivelse

    Kvalitetskrav

    Beskrivelse

    Konsulenttjenester er etter sin art vurdert å ha et klimaavtrykk og en miljøbelastning som er uvesentlig, da vurderingselementer som inngår i typiske anskaffelser innen arten normalt sett enten ikke har et stort avtrykk eller ikke har tilstrekkelig tilknytning til leveransen av konsulenttjenesten. Med bakgrunn i overnevnte benytter oppdragsgiver unntaksbestemmelsen i anskaffelsesforskriftens (FOA) § 7-9 fjerde ledd, og erstatter tildelingskriterier med klima- og miljøkrav i kravspesifikasjonen, da det er klart at dette gir en bedre klima- og miljøeffekt. Oppdragsgiver er derfor unntatt forpliktelsene om å vekte miljø 30% eller å prioritere miljø blant de tre høyest prioriterte tildelingskriteriene.

Tidslinje

Se aktive konkurranser som ligner