Konkurransen er avsluttet og vinner har blitt valgt.
Brief
IT-drift og support
Norsk Rikskringkasting AS har inngått en avtale med Kpmg AS om å levere konsulenttjenester innen IKT, spesifikt for å styrke NRKs evne til å identifisere og håndtere sårbarheter gjennom sikkerhetstesting, med en verdi på 500 000 kroner. Tjenestene innebærer å etablere rutiner og prosesser for sikkerhetstesting, utarbeide prosedyrer for funn og oppfølging, samt automatisere deler av sikkerhetstesting og utvikle automatiserte løsninger for lav- og høy-nivå sikkerhetstesting. Det ble lagt vekt på erfaring og kompetanse (70%) og tilbudt timepris (30%). 7 leverandører deltok i konkurransen.
Slipp å lese og skrive alt selv, la Cobrief gjøre det for deg!
NRK har gjennomført anskaffelse av en ny ressurs med relevant kompetanse. Teamet består i dag av syv personer med hovedfokus på operative oppgaver som deteksjon, monitorering, hendelseshåndtering, sikkerhetstesting og rådgivning i prosjekter. I tråd med etablerte sikkerhetsroller er teamet delt inn i Blue Team og Red Team.Den nye ressursen vil inngå i Red Team, og skal bidra til fagarbeidet innen sikkerhetstesting. Rollen innebærer å standardisere og automatisere deler av sikkerhetstestprosessen, med mål om å styrke NRKs evne til å identifisere og håndtere sårbarheter på en effektiv og systematisk måte.Hovedtrekkene i prosedyrenVi ønsker en ressurs med riktig kompetanse til å arbeide selvstendig, drive prosjektet og sikre at teamet får på plass et helhetlig rammeverk for prosesser og rutiner rundt sikkerhetstesting, samt automatiserte løsninger som kan sikre skalering og en standardisert kvalitet i alle leveranser. Konkret vil rollen ha ansvar for følgende:Ressursen skal drive arbeidet med å etablere en rutine og prosess for sikkerhetstesting i NRK, dette inkluderer ulike nivåer for sikkerhetstester.Ressursen skal utarbeide en prosedyre for funn og oppfølging.Dette inkluderer også rapporteringsformater og varsel til samarbeidspartnere.Ressursen skal bistå med å automatisere deler av sikkerhetstesting i NRKRessursen skal kartlegge behov og bistå teamet i opprettelsen av intern infrastruktur og verktøy for sikkerhetstesting.Ressursen skal bistå med å utvikle automatiserte løsninger for;lav-nivå sikkerhetstesting, f.eks. i innkjøpsprosess av nye produkter og systemerhøy-nivå sikkerhetstesting, f.eks. sikkerhetstest av interne produkter, systemer og tjenester.