Infosüsteemide ja registrite turvatestimine

Registrite ja Infosüsteemide Keskus

Raamlepingu alusel on võimalik minikonkurside käigus soetada turvatestimisi infosüsteemidele ja registritele. Turvatestimised tuleb teostada vastavalt OWASP (Open Web Application Security Project) ASVS (Application Security Verification Standard) versioonile 3 või juhul kui sõlmitava raamlepingu kehtivuse perioodil peaks eksisteerima uuem versioon, siis uuemale.

Tähtaeg

Pakkumiste esitamise tähtaeg oli 2016-06-15. Hange avaldati aadressil 2016-05-04.

Tarnijad

Lepingu sõlmimise otsustes või muudes hankedokumentides on mainitud järgmisi tarnijaid:

Kes? Mida? Kus?
Hanke ajalugu
Kuupäev Dokument
2016-05-04 Hanketeade
2016-05-18 Lisateave
2016-08-18 Hankelepingu sõlmimise teade
Hanketeade (2016-05-04)
Objekt
Hanke ulatus
Pealkiri: Süsteemitestimisteenused
Kogus või ulatus:
“Raamleping sõlmitakse 36 kuuks. Raamlepingu alusel sõlmitavate hankelepingute ulatus ja maht ei ole piiratud.Esimese hankelepingu eeldatav maksumus on 10...”    Näita rohkem
Hanke kogumaksumus: 300 000 💰
Teadaande metaandmed
Originaalkeel: eesti 🗣️
Dokumendi tüüp: Hanketeade
Lepingu laad: Teenused
Määrus: Euroopa Liit
Ühtne riigihangete klassifikaator (CPV)
Kood: Süsteemitestimisteenused 📦

Menetlus
Menetluse liik: Avatud menetlus
Pakkumuse tüüp: Pakkumus kõigi osade kohta
Preemiakriteeriumid
Majanduslikult soodsaim pakkumine

Tellija
Identiteet
Riik: Eesti 🇪🇪
Hankija liik: Valitsusasutuse hallatav riigiasutus
Hankija nimi: Registrite ja Infosüsteemide Keskus
Postiaadress: Lõkke 4
Postiindeks: 19081
Postilinn: Tallinn
Kontakt
Veebiaadress: http://www.rik.ee/ 🌏
E-post: rikhanked@just.ee 📧
: kristine.kase@just.ee 📧
Telefon: +372 6636312 📞

Viide
Kuupäevad
Saatmise kuupäev: 2016-05-04 📅
Pakkumuste esitamise tähtaeg: 2016-06-15 📅
Avaldamise kuupäev: 2016-05-07 📅
Identifikaatorid
Teadaande number: 2016/S 089-158347
ELT-S number: 89
Täiendav teave

“Hankija ei vastuta võimalike viivituste, tõrgete või katkestuste eest, mida põhjustavad E-riigihangete keskkonnas Hankija kontrolli alt väljas olevad...”    Näita rohkem

Objekt
Hanke ulatus
Lühikirjeldus:
“Raamlepingu alusel on võimalik minikonkurside käigus soetada turvatestimisi infosüsteemidele ja registritele. Turvatestimised tuleb teostada vastavalt OWASP...”    Näita rohkem
Kogus või ulatus:
“Raamleping sõlmitakse 36 kuuks. Raamlepingu alusel sõlmitavate hankelepingute ulatus ja maht ei ole piiratud.”

“Esimese hankelepingu eeldatav maksumus on 10 000 EUR (ilma käibemaksuta). Tööd tuleb teostada 2 kuu jooksul arvates hankelepingu sõlmimisest. Esimene...”    Näita rohkem
Näita rohkem (3)
“Teise hankelepingu eeldatav maksumus on 10 000 (ilma käibemaksuta). Tööd tuleb teostada 2 kuu jooksul arvates hankelepingu sõlmimisest.”

“Teine hankeleping sõlmitakse pakkujaga, kellega sõlmitakse raamleping ja kes on esitanud teise hankelepingu osas soodsaima pakkumuse.”

“Kui riigihanke pakkumuste hindamise kriteeriumite kohaselt soodsaima pakkumuse on teinud mitu pakkujat, siis heidetakse nende pakkujate vahel liisku.”
Kestus: 36 kuud
ELi rahastatud projekti või programmi nimi:
“Hankelepingud võivad olla rahastatud erinevate projektide alt.”
Esitamiskoht
Peamine tegevuskoht või esinemispaik:
“Hankija asukoht.”

Õiguslik, majanduslik, finants- ja tehniline teave
Osalemise tingimused
Sobivus tegutseda kutsealal:
“1. Hankija ei sõlmi hankelepingut isikuga ja kõrvaldab hankemenetlusest pakkuja või taotleja:”

“1) keda on või kelle seaduslikku esindajat on kriminaal- või väärteomenetluses karistatud kuritegeliku ühenduse organiseerimise või sinna kuulumise eest või...”    Näita rohkem
Näita rohkem (15)
“2) kes on pankrotis või likvideerimisel, kelle äritegevus on peatatud või kes on muus sellesarnases seisukorras tema asukohamaa seaduse kohaselt;”

“3) kelle suhtes on algatatud sundlikvideerimine või muu sellesarnane menetlus tema asukohamaa seaduse kohaselt.”

“Pakkuja või taotleja esitab kirjaliku kinnituse (vorm KVK1) eelnevalt nimetatud asjaolude puudumise kohta. Lisatud nõutava dokumendi vorm: Vorm KVK1”

“2. Hankija ei sõlmi hankelepingut isikuga ja kõrvaldab hankemenetlusest pakkuja või taotleja, kellel on õigusaktidest tulenevate tema elu- või asukoha...”    Näita rohkem

“Pakkuja või taotleja esitab oma elu- või asukohajärgse kohalike maksude maksuhalduri või pakkuja või taotleja asukohariigi vastava pädevusega ametiasutuse...”    Näita rohkem

“Tõendit ei pea esitama juhul, kui taotleja või pakkuja on registreeritud Tallinna linna. Tallinna Transpordiameti andmed on kättesaadavad läbi RHR süsteemi.”

“3. Hankija ei sõlmi hankelepingut isikuga ja kõrvaldab hankemenetlusest pakkuja või taotleja, kellel on õigusaktidest tulenevate riiklike maksude või...”    Näita rohkem

“Pakkuja või taotleja esitab oma asukohariigi vastava pädevusega ametiasutuse tõendi eelnevalt nimetatud asjaolude puudumise kohta hankemenetluse algamise...”    Näita rohkem

“4. Hankija ei sõlmi hankelepingut isikuga ja kõrvaldab hankemenetlusest pakkuja või taotleja kes on samas riigihankes või ühe hankemenetluse raames osadeks...”    Näita rohkem

“5. Hankija ei sõlmi hankelepingut isikuga ja kõrvaldab hankemenetlusest pakkuja või taotleja kes on esitanud valeandmeid riigihangete seadus II peatüki 3....”    Näita rohkem

“6. Hankija võib kõrvaldada hankemenetlusest pakkuja või taotleja, kelle puhul esinevad riigihangete seaduse § 38 lõikes 2 sätestatud alused.”

“7. Pakkuja või taotleja peab olema registreeritud oma asukohariigi äriregiregistris või peab olema talle väljastatud vastav tegevusluba või peab ta kuuluma...”    Näita rohkem

“Hankija kontrollib iseseisvalt pakkuja või taotleja andmeid Eesti äriregistris (tõendit ei esitata). Kui välisleping ei sätesta teisiti, esitab pakkuja või...”    Näita rohkem

“8. Ühispakkujad või -taotlejad nimetavad hankemenetlusega ning raam- või hankelepingu sõlmimise ja täitmisega seotud toimingute tegemiseks volitatud esindaja.”

“Ühispakkujad või -taotlejad esitavad nende esindajale antud volikirja (vorm KVY1) originaali. Lisatud nõutava dokumendi vorm: Vorm KVY1.”
Majanduslik ja finantsseisund:
“1. Pakkuja viimase 3 (kolme) lõppenud majandusaasta müügitulu kokku raamlepingu esemele vastavas osas (süsteemide turvalisuse testimine) peab olema vähemalt...”    Näita rohkem

“Hankija kontrollib iseseisvalt Eesti äriregistris registreeritud pakkuja või taotleja vastava müügitulu suurust äriregistri andmete alusel (andmeid ei...”    Näita rohkem
Tehniline ja kutsealane võimekus:
“1. Pakkuja või taotleja viimase 3 (kolme) aasta jooksul täidetud lepingute hulgas peab olema 6 (kuus) juriidilise isikuga sõlmitud lepingut, mille...”    Näita rohkem

“Eelviidatud lepingud peavad vastama järgmistele tingimustele:”
Näita rohkem (15)
“1) turvatestid on teostatud süsteemidele, mis kasutavad eesti-ID kaarti ja/või mobiil-ID ja/või x-teed;”

“2) turvatestid on läbi viidud OWASP ASVS v2.0 tase 2A ja 2B või OWASP ASVS v3.0 verifikatsiooninõuete põhjal.”

“Punktis 1 toodud nõue ei pea esinema igas lepingus.”

“Pakkuja või taotleja esitab olulisemate lepingute nimekirja (vorm KVT1) koos teiste lepingupoolte väljaantud tõendite või kinnitustega nende nõuetekohase...”    Näita rohkem

“Lisatud nõutava dokumendi vorm: Vorm KVT1 ja KVT1-A.”

“2. Pakkuja või taotleja peab olema võimeline komplekteerima raamlepingu alusel sõlmitavate hankelepingute täitmiseks 3 (kolme) liikmelise meeskonna.”

“Meeskonnast 1 liige peab omama 1 alljärgnevatest sertifikaatidest:”

“1) IACRB CWAPT (Certified Web Application Penetration Tester) sertifikaat; ja/või”

“2) GIAC GWAPT (Web Application Penetration Tester) sertifikaat; ja/või”

“3) ISC2 CISSP (Certified Information Systems Security Professional) sertifikaat; ja/või”

“4) CISA (Certified Information System Auditor) sertifikaat.”

“Kvalifikatsiooni kontrollimiseks tuleb esitada 1 meeskonnaliikme kehtiv sertifikaat.”

“3. Pakkujal peab olema hankelepingu täitmiseks vajalikud tehnilised seadmed ja varustus (riist ja tarkvara) või tal on võimalik neid hankelepingu täitmiseks...”    Näita rohkem

“Pakkuja või taotleja esitab kinnituse tehniliste seadmete ja varustuse kohta (vorm KVT2). Lisatud nõutava dokumendi vorm: Vorm KVT2.”

“4. Kui pakkuja tõendab enda kvalifikatsiooni vastavust kvalifitseerimise tingimustele teise isiku vahenditega, siis peab see teine isik hankelepingu...”    Näita rohkem
Lepingu täitmine
Peamised rahastamistingimused ja maksekord ja/või viide neid reguleerivatele asjakohastele sätetele:
“Rahastamis- ja maksetingimused on sätestatud hankelepingu projektis.”

“Registrite ja Infosüsteemide Keskusel on õigus kaasata maksjana hankelepingusse teine hankija. Vastavasisuline märge tehakse minikonkursi dokumentides.”

Menetlus
Raamlepingu poolte maksimaalne arv: 3
Raamlepingu kestus kuudes: 36
Pakkumuse kehtivusaeg: 60 kuud
Pakkumuste avamise kuupäev: 2016-06-15 📅
Preemiakriteeriumid
Kriteerium: 1. Teise hankelepingu kogumaksumus (ilma käibemaksuta) (20)
2. Turvatestimise tunnihind (60)
3. Esimese hankelepingu kogumaksumus (ilma käibemaksuta) (20)
Keeled
Keel: eesti 🗣️

Tellija
Identiteet
Hankija nimi: Registrite ja Infosüsteemide Keskus70000310
Riiklik registreerimisnumber: 70000310
Hankija nimi: Riigikantselei
Riiklik registreerimisnumber: 70004809
Postiaadress: Rahukohtu 3
Postiindeks: 15161
Kontakt
Kontaktpunkt: Kristine Kase
E-post: rikhanked@just.ee;kristine.kase@just.ee 📧
Osalemise URL: https://riigihanked.riik.ee 🌏
Riik: Eesti 🇪🇪
E-post: vako@fin.ee 📧
Dokumentide URL: https://riigihanked.riik.ee 🌏

Täiendav teave
Läbivaatamise keha
Nimi: Riigihangete vaidlustuskomisjon
Postiaadress: Endla 13 / Lõkke 5
Postilinn: Tallinn
Postiindeks: 10122
Riik: Eesti 🇪🇪
E-post: vako@fin.ee 📧
Telefon: +372 6113711 📞
Veebiaadress: http://www.fin.ee/riigihangete-poliitika 🌏
Faks: +372 6113760 📠
Teenistus, kust saab teavet läbivaatamismenetluse kohta
Nimi: Riigihangete vaidlustuskomisjon
Postiaadress: Endla 13 / Lõkke 5
Postilinn: Tallinn
Postiindeks: 10122
Telefon: +372 6113711 📞
Veebiaadress: http://www.fin.ee/riigihangete-poliitika 🌏
Faks: +372 6113760 📠
Allikas: OJS 2016/S 089-158347 (2016-05-04)
Lisateave (2016-05-18)
Objekt
Teadaande metaandmed
Dokumendi tüüp: Lisateave
Määrus: Euroopa Liit GPA riikide osalusega

Viide
Kuupäevad
Saatmise kuupäev: 2016-05-18 📅
Avaldamise kuupäev: 2016-05-20 📅
Identifikaatorid
Teadaande number: 2016/S 096-172409
Viitab teadaandele: 2016/S 089-158347
ELT-S number: 96
Allikas: OJS 2016/S 096-172409 (2016-05-18)
Hankelepingu sõlmimise teade (2016-08-18)
Objekt
Hanke ulatus
Hanke kogumaksumus: 300 000 💰
Teadaande metaandmed
Dokumendi tüüp: Hankelepingu sõlmimise teade

Menetlus
Pakkumuse tüüp: Ei kohaldata

Viide
Kuupäevad
Saatmise kuupäev: 2016-08-18 📅
Avaldamise kuupäev: 2016-08-20 📅
Identifikaatorid
Teadaande number: 2016/S 160-290455
ELT-S number: 160

Lepingu sõlmimine
Lepingu sõlmimise kuupäev: 2016-08-16 📅
Nimi: Clarified Security OÜ
Postiaadress: Lõõtsa tn 8
Postilinn: Tallinn
Postiindeks: 11415
Riik: Eesti 🇪🇪
E-post: mehis@clarifiedsecurity.com 📧
Veebiaadress: www.clarifiedsecurity.com 🌏
Teave pakkumiste kohta
Saadud pakkumiste arv: 3

Tellija
Identiteet
Riiklik registreerimisnumber: 12164540

Täiendav teave
Läbivaatamise keha
Postiaadress: Endla 13/Lõkke 5
Teenistus, kust saab teavet läbivaatamismenetluse kohta
Endla 13/Lõkke 5
Allikas: OJS 2016/S 160-290455 (2016-08-18)