Brief

Programvare - Data og analyse

Drammen kommune og Bodø kommune trenger tjenester innen digital sikkerhet for separate avtaler over 4 år, med en maksimal totalverdi på 21 millioner kroner. Avtalene skal inkludere bemannede SOC- og IRT-tjenester, penetrasjonstesting, IKT og OT-sikkerhetsrådgivning, sårbarhetsvurderinger, og bistand ved beredskapsøvelser. Leverandøren må proaktivt overvåke kommunenes IKT/OT-miljø for å avdekke og håndtere sikkerhetshendelser, inkludert datakriminalitet og dataangrep, og samarbeide med oppdragsgiver og driftsleverandører. Det er krav om at leverandøren har godkjenning for å håndtere IKT-hendelser gjennom NSMs kvalitetsordning.

Slipp å lese og skrive alt selv, la Cobrief gjøre det for deg!

Prøv Cobrief Pro

Om anbudet

    Drammen kommune og Bodø kommune søker en leverandør av tjenester innen digital sikkerhet. Avtalene skal inkludere SOC og IRT-tjenester samt rådgivningstjenester.Hovedtrekkene i prosedyrenBodø kommune og Drammen kommune vil inngå egne separate avtaler om leveranse av digitale sikkerhetstjenester for en avtaleperiode som angitt i vedlagt avtaleutkast, SSA-L, pkt. 5.1. Sikkerhetstjenestene må utføres av særlig kvalifisert personell og inkludere bemannede SOC- og IRT-tjenester. Oppdragsgiver etterspør også tjenester knyttet til penetrasjons testing, generell IKT og OT-sikkerhetsrådgivning, sårbarhetsvurderinger og bistand ved beredskapsøvelser. Kommunene ønsker begge en leverandør som er i stand til å etablere og gjennomføre en proaktiv sikkehetsovervåking av oppdragsgivers IKT/OT-miljø med den hensikt å kunne avdekke og håndtere IKT-sikkerhets hendelser, herunder detektering og håndtering av datakriminalitet (cybertrusler) og dataangrep (hendelser). Leverandøren vil være ansvarlig for å proaktivt ivareta oppdragsgivers sikkerhet. Dette gjøres gjennom å kategorisere og prioritere alarmer, varsler og alvorlige sikkerhetshendelser, samt etablere varslingsrutiner som aktiveres ved de ulike hendelsesnivåer. Leverandøren har ansvaret for å etablere og vedlikeholde tilstrekkelig overvåking for å detektere IKT-sikkerhetshendelser, og skal arbeide proaktivt med å oppdage trusler, sikkerhetshendelser og varslede sårbarheter som har unngått sikkerhetstiltak, og samarbeide med oppdragsgiver og de ulike driftsleverandørene om håndtering av disse. Kommunene har begge eksisterende SIEM løsninger som skal benyttes. Det er svært viktig at daglig oppfølging, videreutvikling, supplering av kilder, behandling av alarmer mv. gjennomføres i Oppdragsgivernes SIEM løsninger slik at Oppdragsgivernes løsninger videreutvikles.

    Kontakt navn
    Lars Christian Gjøsæther
    Kontakt telefon
    32 04 00 00
    Adresse
    Engene 1, 3015 DRAMMEN

Kvalifikasjonskrav

    Leverandøren bør ha en godkjenning for å håndtere IKT-hendelser gjennom NSMs kvalitetsordning for Leverandører som håndterer IKT-hendelser.

Se hele utlysningen

Oppdragsgiver
Tittel
Prekvalifisering: Anskaffelse av tjenester innen digital sikkerhet for Drammen kommune og Bodø Kommune
Lokasjon
Estimert verdi
21 000 000,00 kr
Varighet
48 måneder

Tidslinje

Se aktive konkurranser som ligner