Achiziția directă SICAP DA38712789, având ca obiect „Servicii de audit calificat de securitate cibernetică conf Legii nr. 58 din 14 martie 2023”, a fost publicată de Spitalul Municipal Odorheiu Secuiesc la 19 august 2025 cu valoarea de 15.000 RON. Furnizorul selectat este S.C. CERTINSPECT REGISTER S.R.L.. Cod CPV: 72810000-1.
15.000,00 RON
Monedă secundară: 2.960,62
19 aug. 2025, 13:38
20 aug. 2025, 08:14
72810000-1 - Servicii de audit informatic (Rev.2)
Cod catalog: 103321644
Realizarea serviciilor de audit calificat de securitate cibernetică în scopul verificării nivelului de conformare al organizației cu prevederile Legii nr. 58 din 14 martie 2023 privind asigurarea unui nivel ridicat de securitate a rețelelor și a sistemelor informatice.
Obiectul serviciului ofertat se referă la verificarea de către CERTINSPECT REGISTER SRL în calitate de auditor atestat, în cadrul Beneficiarului a implementării „Normelor tehnice privind cerinţele minime de asigurare a securităţii reţelelor şi sistemelor informatice aplicabile operatorilor de servicii esenţiale”. Verificarea se realizează de către auditorii atestați de către DNSC ai CERTINSPECT REGISTER SRL. Este de așteptat ca la momentul prestării serviciilor din prezenta Ofertă, cerințele legale să fie implementate de către Beneficiar, aceasta fiind o condiție prealabilă pentru desfășurarea auditului.
I.1. Analiza inițială de securitate cibernetică Activitățile din această etapă vor consta în: a) Analiza serviciilor esențiale și a infrastructurii Beneficiarului necesare pentru prestarea acestor servicii, în urma analizei serviciilor furnizate de beneficiar către terți; b) Analiza măsurilor tehnice și organizatorice adecvate și proporționale pentru îndeplinirea cerințelor minime de securitate de către beneficiar.
I.2. Activitățile de audit tehnic de securitate cibernetică În funcție de solicitarea Beneficiarului din documentul „Chestionar în vederea ofertării serviciului de audit privind securitatea și
Realizarea serviciilor de audit calificat de securitate cibernetică în scopul verificării nivelului de conformare al organizației cu prevederile Legii nr. 58 din 14 martie 2023 privind asigurarea unui nivel ridicat de securitate a rețelelor și a sistemelor informatice. Obiectul serviciului ofertat se referă la verificarea de către CERTINSPECT REGISTER SRL în calitate de auditor atestat, în cadrul Beneficiarului a implementării „Normelor tehnice privind cerinţele minime de asigurare a securităţii reţelelor şi sistemelor informatice aplicabile operatorilor de servicii esenţiale”. Verificarea se realizează de către auditorii atestați de către DNSC ai CERTINSPECT REGISTER SRL. Este de așteptat ca la momentul prestării serviciilor din prezenta Ofertă, cerințele legale să fie implementate de către Beneficiar, aceasta fiind o condiție prealabilă pentru desfășurarea auditului. I.1. Analiza inițială de securitate cibernetică Activitățile din această etapă vor consta în: a) Analiza serviciilor esențiale și a infrastructurii Beneficiarului necesare pentru prestarea acestor servicii, în urma analizei serviciilor furnizate de beneficiar către terți; b) Analiza măsurilor tehnice și organizatorice adecvate și proporționale pentru îndeplinirea cerințelor minime de securitate de către beneficiar. I.2. Activitățile de audit tehnic de securitate cibernetică În funcție de solicitarea Beneficiarului din documentul „Chestionar în vederea ofertării serviciului de audit privind securitatea și apărarea cibernetică potrivit Legii nr. 58 din 14 martie 2023’’ sau a altui document pe baza caruia a fost elaborata prezenta oferta, se realizeaza auditul tehnic de securitate cibernetică. Auditorul de securitate cibernetică se va asigura că aspectele fizice ale securității rețelelor și sistemelor informatice sunt acoperite corespunzător. Această activitate va fi efectuată în complementaritate cu alte activități de audit pentru a le îmbunătăți eficacitatea; f) auditul sistemelor de control industrial [AS6] - constă în evaluarea nivelului de securitate al unui sistem de control industrial și a dispozitivelor de control asociate. I.2.1 Metode posibile in cazul auditului tehnic: Scanarea vulnerabilităților (ex: Nessus, OpenVAS); Testarea activă a exploatării vulnerabilităților identificate; Verificarea sistemelor de autentificare și acțiuni limitate de brute-force; Exploatarea vulnerabilității (Metasploit, Exploituri publice); Tehnici post-exploition (accesarea datelor și a sistemelor private). Procesul de identificare al vulnerabilităților implică scanarea infrastructurii IT a Beneficiarului în scopul identificării vulnerabilităților acesteia și a identificării unor soluții de remediere ulterioare. Rezultatele scanărilor de securitate vor fi centralizate într-un raport scris, prezentat sub forma unui rezumat, însoțit de o analiza tehnică detaliată. Raportul va cuprinde, de asemenea, recomandări tehnice cu privire la măsurile necesare a fi implementate pentru asigurarea protecției informatice. Tarif - Servicii de audit calificat de securitate cibernetică în scopul verificării nivelului de conformare al organizației cu prevederile Legii nr. 58 din 14 martie 2023 privind asigurarea unui nivel ridicat de securitate a rețelelor și a sistemelor informatice - 15.000 RON la care se adauga TVA-ul Pentru alte detalii sau informații suplimentare cu privire la o ofertă de preț, nu ezitați să ne contactați.
Valoare poziție
15 K RON
Achiziția ține loc de comandă fermă doar după acceptarea achiziției în SEAP de către autoritatea contractantă.
60 zile