Výsledok
Code review informačného systému CES
Ministerstvo financií Slovenskej republiky · IČO 00151742
Opis
Externý proces Code Review pre Centrálny ekonomický systém (ďalej len „IS CES“) vybudovaný v zmysle zákona č. 215/2019 Z. z. – automatizovaná a manuálna kontrola kódu v súlade s požiadavkami všeobecne záväzných právnych predpisov a bezpečnostnými štandardami. 1. Predmetom zákazky je poskytnutie externých služieb na vykonanie Code Review existujúceho IS CES (CES MF SR , CES METAIS) - Tento proces bude zahŕňať kombináciu automatizovanej a manuálnej kontroly zdrojového kódu, s cieľom zabezpečiť jeho súlad s aktuálnymi požiadavkami všeobecne záväzných právnych predpisov, bezpečnostnými štandardami a osvedčenými postupmi vývoja softvéru. Úlohou dodávateľa bude identifikovať a analyzovať prípadné bezpečnostné zraniteľnosti, nekonzistencie v kóde, odporúčania pre optimalizáciu a rizikové oblasti vo vývoji IS CES v súlade s metodikou OWASP Code Review Guide. Vyžaduje sa znalosť ABAP, CDS, HTML, JSON, JS, TS (TypeScript), Java, CSS a YAML. • Bližšie informácie k počtu riadkov kódu a použitým programovacím jazykom sú uvedené v prílohe č. 6 Výzvy – príloha k OPZ na Code Review CES. 2. Špecifikácia požadovaných služieb: o Automatizované code review (Využitie špecializovaných nástrojov na automatickú analýzu zdrojového kódu, ktoré umožnia): o Detekciu bezpečnostných zraniteľností (napr. SQL injection, XSS, CSRF a ďalšie). o Identifikáciu kódových chýb (napr. zle implementované API volania, chyby v pamäťovom manažmente). o Analýzu neoptimalizovaných častí kódu z hľadiska výkonu a efektivity. o Overenie dodržiavania špecifikovaných programovacích štandardov a osvedčených postupov. o Kontrola správnosti používania knižníc a rámcov podľa požiadaviek projektu. o Manuálne code review (Detailná manuálna analýza kódu, zameraná na): o Hĺbkovú kontrolu bezpečnostných slabín, ktoré automatizované nástroje nemusia identifikovať (logické chyby, neadekvátne overenie vstupov, atď.). o Preskúmanie architektonického návrhu z hľadiska bezpečnosti a jeho konzistencie s implementovaným kódom. o Analýza dodržiavania kódovacích štandardov, najlepších postupov a odporúčaných návrhových vzorov. o Posúdenie kvality testovania a používania testovacích nástrojov. 3. Výstup - vypracovanie podrobnej správy z Code Review, ktorá bude obsahovať: o Zoznam identifikovaných chýb a bezpečnostných zraniteľností, vrátane ich závažnosti (prioritizácia nápravných opatrení, vrátane uvedenia umiestnenia všetkých zraniteľností uvedením cesty k adresáru, názvu súboru a číslo riadku). o Odporúčania pre opravu zistených chýb a návrhy na zlepšenie bezpečnosti a efektívnosti kódu (odporúčania v rozpore Best practice code quality). o Návrh krokov pre ďalší vývoj alebo úpravy IS CES.
Ako dopadli podobné zákazky
Spočítané z 135 ukončených obstarávaní, ktorých CPV kód sa začína číslicami 72222. Sú to orientačné čísla, nie predpoveď.
2
ponuky — toľko firiem obvykle súťaží
24 %
zákaziek malo jedinú ponuku, teda žiadnu konkurenciu
89 %
predpokladanej hodnoty stačilo na víťazstvo
V podobných zákazkách najčastejšie vyhrávali:
- Asseco Central Europe, a. s. (8×)
- SOFTIP, a. s. (6×)
- Aricoma Systems s.r.o. (5×)
- InQool, a.s. (5×)
- exe, a.s. (5×)
- Víťazná cena
- 92 027 € Zmluva v CRZ ↗
- Víťaz
- IstroSec s. r. o. Zmluva v CRZ ↗
- Prijatých ponúk
- 2 Overiť ↗
- Miesto plnenia
- Bratislavský kraj · Bratislava - mestská časť Staré Mesto Overiť ↗
- Odbor
- IT služby a softvér
- Postup
- Iný jednofázový postup Overiť ↗
- Zverejnené
- 4. 12. 2024
Kde si to overiť
Údaje sem len preberáme zo zdroja a prerovnávame do prehľadnejšej podoby. Záväzné je to, čo je uverejnené v origináli.
- Oznámenie vo Vestníku verejného obstarávania ↗Úplné znenie so všetkými prílohami. Identifikátor ÚVO 1323007.
- Zmluva v Centrálnom registri zmlúv ↗Podpísaná zmluva so skutočnou cenou a zmluvnými stranami.
- Vyhľadávanie profilov obstarávateľov na ÚVO ↗Profil úradu so súťažnými podkladmi. Je to vyhľadávanie — IČO 00151742 treba zadať ručne, stránka ho z odkazu nepreberie.