Select the type of procedure
1
Enquiry period
with
18.10.2024 08:39
to 23.10.2024 10:00
to 23.10.2024 10:00
2
Bidding period
with
23.10.2024 10:00
to 29.10.2024 09:00
to 29.10.2024 09:00
3
Auction
will not be used
4
Evaluation
5
Contract
Status
Evaluation
Estimated value without VAT
400 000 MDL
Period of clarifications:
18 Oct 2024, 8:39 - 23 Oct 2024, 10:00
Submission of proposals:
23 Oct 2024, 10:00 - 29 Oct 2024, 9:00
Supplier technical support:
(+373) 79999801
This procedure is carried out without auction. Your offer is final and must contain the entire list of required documents.
Subscribe impossible
during the period Evaluation
Servicii de testare a penetrării sistemelor IT
Information about customer
Title
Fiscal code/IDNO
Address
2005, MOLDOVA, mun.Chişinău, mun.Chişinău, Alexandr Puskin nr.64
Web site
---
The contact person
Purchase data
Date created
18 Oct 2024, 8:30
Date modified
29 Oct 2024, 9:02
Achizitii.md ID
21299716
MTender ID
CPV
72800000-8 - Servicii de audit informatic şi de testări informatice
Type of procedure
Low cost purchase
Award criteria
The lowest price
Funding sources
List of lots
Documents of the procurement procedure
202410180836_Anunț de participare Servicii de testare a penetrării sistemelor IT.pdf
Bidding Documents
Anunț de participare
18.10.24 08:39
202410180835_Anunț de participare Servicii de testare a penetrării sistemelor IT.docx
Bidding Documents
Anunț de participare
18.10.24 08:39
202410180836_ТЗ Тестирование на проникновение информационных систем.pdf
Bidding Documents
Caiet de sarcini
18.10.24 08:39
Caiet de sarcini servicii de testare de penetrare a sistemelor informaționale.doc
Documents history
-
Caiet de sarcini servicii de testare de penetrare a sistemelor informaționale.doc
ID: 38ed00ab-79d2-405c-952b-ac66aec2c2ac
Bidding Documents
-
202410180836_ТЗ Тестирование на проникновение информационных систем.doc
ID: 38ed00ab-79d2-405c-952b-ac66aec2c2ac
Bidding Documents
Bidding Documents
Caiet de sarcini servicii de testare de penetrare a sistemelor informaționale
18.10.24 17:14
Servicii de testare a penetrării sistemelor IT
Date:
18 Oct 2024, 14:07
Question's name:
Documentatie
Question:
Buna ziua, va rugam sa ne furnizati caietul de sarcini si in limba romana.
De asemenea, va rugam sa ne spuneti daca se accepta participarea ofertantilor din afara Republicii Moldova.
Va multumim.
Answer (18 Oct 2024, 16:43):
Bună ziua! Ce ține de participarea ofertantilor din afara Republicii Moldova, răspunsul este - da, cu condiția că echipa de experți trebuie să fie rezidenți a RM.
Date:
18 Oct 2024, 15:08
Question's name:
Clarificare pentru specificatia tehnica
Question:
Se considera ca testul de penetrare va identifica vulnerabilitatile critice in toate sistemele enumerate la punctul 2.2. si va identifica toate scenariile de atac posibile?
Answer (18 Oct 2024, 16:44):
Da.
Date:
18 Oct 2024, 15:09
Question's name:
Clarificare privind punctul 2.2
Question:
Sistemele enumerate la punctul 2.2. de tip Sisteme de gestiune a bazelor de date, Directum, etc, care sunt apmlasate de regula in reteaua interna, se preconizeaza pentru testarea din extertior sau din interior. Va rog sa clarificati?
Answer (18 Oct 2024, 16:44):
Ambele cazuri, însă fiecare din ele sunt descris ca scop separat.
Date:
18 Oct 2024, 15:10
Question's name:
Clarificare privind Целевые системы для теста на проникновение
Question:
La pct. 2.2 “Целевые системы для теста на проникновение”, si anume “Проводная/Беспроводная сеть” avem nevoie de urmatoarea informatie:
- Tipul de infrastructura (internă / externa): Ce tip de evaluare a infrastructurii este vizat (infrastructură internă sau infrastructură externă)?
- Scurtă descriere a infrastructurii (interna/externa): o scurta descriere a infrastructurii, a utilitații acesteia, a componentelor, a furnizorilor, daca sunt externi etc. (de exemplu, infrastructura Azure utilizata pentru extern, on-premise utilizand AD si Microsoft stack etc.?
- Numarul de adrese IP din domeniul de aplicare sau din intervalele CIDR (externe si interne): Furnizati numarul de adrese IP care sunt in domeniul de aplicare (pentru reteaua interna si externa, separate)?
- Firewall sau WAFs utilizat? Reteaua tinta (interna/externa) are firewall-uri si WAF-uri instalate? (da/nu)
- Posibilitatea includerii pe lista de whitelist (cu rol permisiv) a adresei IP a pentesterului?
- Mediul vizat, precizați dacă mediile de testare țintă sunt „de producție” sau „testare”
Answer (18 Oct 2024, 16:45):
- Tipul de infrastructura (internă / externa): Ce tip de evaluare a infrastructurii este vizat (infrastructură internă sau infrastructură externă)? Internă - Scurtă descriere a infrastructurii (interna/externa): o scurta descriere a infrastructurii, a utilitații acesteia, a componentelor, a furnizorilor, daca sunt externi etc. (de exemplu, infrastructura Azure utilizata pentru extern, on-premise utilizand AD si Microsoft stack etc.? La moment vă putem comunica doar că infrastructura este totalmente on-premise - Numarul de adrese IP din domeniul de aplicare sau din intervalele CIDR (externe si interne): Furnizati numarul de adrese IP care sunt in domeniul de aplicare (pentru reteaua interna si externa, separate)? Extern: 1x /28, Intern: 5x /24 - Firewall sau WAFs utilizat? Da, firewall Reteaua tinta (interna/externa) are firewall-uri si WAF-uri instalate? (da/nu) Da - Posibilitatea includerii pe lista de whitelist (cu rol permisiv) a adresei IP a pentesterului? Nu - Mediul vizat, precizați dacă mediile de testare țintă sunt „de producție” sau „testare” -de producție
Date:
18 Oct 2024, 15:11
Question's name:
Clarificare privind Целевые системы для теста на проникновение (adaugator)
Question:
La pct.2.2 “Целевые системы для теста на проникновение”, si anume “Servicii de testare a securității aplicațiilor web “Aplicatii…”, avem nevoie de urmatoarea informatie:
- Numele Aplicatiei?
- Adresa URL al Aplicatiei?
- Accesibila prin internet? Indicati daca aplicatia este accesibila prin internet (Da/Nu)?
- Nr. de pagini dinamice? Indicati numarul total de pagini dinamice din cadrul aplicatiei web (Aproximativ). De ex. >10 , >50 , >100 etc.?
- Nr. de pagini statice? Indicati numarul total de pagini statice din cadrul aplicatiei web (aproximativ). De ex. >10 , >50 , >100 etc.?
- Roluri de utilizator? Precizati rolurile care sunt accesibile din partea frontala a aplicatiilor (de exemplu: Admin, Clienti, Suport, etc.)?
- Mediul vizat? Precizati daca mediile de testare tinta sunt „productie live” sau „testare”?
- Nr. de puncte finale API? Numarul de puncte finale API sau numarul de metode/operatiuni?
Answer (18 Oct 2024, 16:46):
- Numele Aplicatiei? Site corporativ Cabinetul personal al consumatorului - Adresa URL al Aplicatiei? www.moldovagaz.md; https://my.moldovagaz.md - Accesibila prin internet? Indicati daca aplicatia este accesibila prin internet (Da/Nu)? Da. Vezi p.2.3 - Nr. de pagini dinamice? Indicati numarul total de pagini dinamice din cadrul aplicatiei web (Aproximativ). De ex. >10 , >50 , >100 etc.? >25 - Nr. de pagini statice? Indicati numarul total de pagini statice din cadrul aplicatiei web (aproximativ). De ex. >10 , >50 , >100 etc.? >50 - Roluri de utilizator? Precizati rolurile care sunt accesibile din partea frontala a aplicatiilor (de exemplu: Admin, Clienti, Suport, etc.)? Admin Client - Mediul vizat? Precizati daca mediile de testare tinta sunt „productie live” sau „testare”? productie live - Nr. de puncte finale API? Numarul de puncte finale API sau numarul de metode/operatiuni? 58
Date:
18 Oct 2024, 16:38
Question's name:
Concretizare
Question:
Bună ziua.
1. Clarificați vă rog dacă testarea de penetrare se acceptă să fie făcută de la distanță - fara prezenta expertilor în țară pe tot parcursul contractului.
2. Rugăm să concretizați dacă se vor accepta ofertele operatorilor economici cu experți străini.
Answer (18 Oct 2024, 16:50):
1. Clarificați vă rog dacă testarea de penetrare se acceptă să fie făcută de la distanță - fara prezenta expertilor în țară pe tot parcursul contractului. Specificul obiectivelor nu presupune testarea lor de la distanță 2. Rugăm să concretizați dacă se vor accepta ofertele operatorilor economici cu experți străini. Nu se acceptă
Date:
18 Oct 2024, 17:01
Question's name:
Anexa nr. 2 la anunţ
Question:
Va rugăm să explicați ce se are în vedere la anexa nr. 2, p. VI Furnizarea obligațiilor de garanție (termenii și condiții de eliminare a defecțiunilor).
Answer (21 Oct 2024, 13:07):
Sub „Furnizarea obligațiilor de garanție (termenii și condițiile de eliminare a defecțiunilor)” înțelegem perioada după finalizarea testării, în care contractantul se obligă să înlăture orice consecințe ale testării care nu au fost convenite cu clientul. De asemenea, în această perioadă, clientul are dreptul să primească de la contractant explicații suplimentare referitoare la rezultatele raportului final.
Only authorized platform users may ask questions during the clarification period.
Document successfully signed
OK