Внимание! Соединение с приложением прервано. Дождитесь повторного подключения.
Обсуждение документации - Просмотр сообщения № 526859
Тема сообщения
Вопрос
Тип сообщения
Запрос о разъяснении КД
Поставщик
Товарищество с ограниченной ответственностью "KAZOPTICLINK"
Представитель поставщика
БИРИМЖАНОВ АСПАНДИЯР ЖЕТПИСОВИЧ
Дата и время отправки сообщения
2025-06-10 08:55:00
Текст сообщения
1) Для корректной оценки объема работ по проведению тестирования на проникновение и подготовки соответствующей методики просим предоставить следующую уточняющую информацию:
1. Сколько информационных систем планируется включить в периметр тестирования?
2. Какие именно системы предполагается тестировать (с указанием их назначения и типа)?
3. Какой метод тестирования необходимо использовать — black-box, grey-box или white-box?
Указанные данные необходимы для определения подхода к проведению работ и оценки необходимых ресурсов
2) В целях корректной оценки возможности реализации Услуги просим предоставить следующую дополнительную информацию:
1. Предполагаемое количество источников событий информационной безопасности, планируемых к подключению;
2. Ориентировочный объем генерируемых данных или средний показатель EPS (events per second).
Данные параметры являются важными для определения требуемых ресурсов.
3) В целях корректной оценки возможности реализации Услуги PAM просим предоставить следующую дополнительную информацию:
1. Какое количество уникальных пользователей с привилегированными правами необходимо контролировать через систему PAM ?
4) В целях корректной оценки возможности реализации Услуги WAF просим предоставить следующую дополнительную информацию:
1.Сколько трафика в среднем проходит через ваши веб-приложения (в мб/с)?
5) В целях корректной оценки возможности реализации Услуги Анализ исходного кода просим предоставить следующую дополнительную информацию:
1. Какой язык программирования и платформа используются в мобильном приложении (например, Android/Java или iOS/Swift)?
1. Сколько информационных систем планируется включить в периметр тестирования?
2. Какие именно системы предполагается тестировать (с указанием их назначения и типа)?
3. Какой метод тестирования необходимо использовать — black-box, grey-box или white-box?
Указанные данные необходимы для определения подхода к проведению работ и оценки необходимых ресурсов
2) В целях корректной оценки возможности реализации Услуги просим предоставить следующую дополнительную информацию:
1. Предполагаемое количество источников событий информационной безопасности, планируемых к подключению;
2. Ориентировочный объем генерируемых данных или средний показатель EPS (events per second).
Данные параметры являются важными для определения требуемых ресурсов.
3) В целях корректной оценки возможности реализации Услуги PAM просим предоставить следующую дополнительную информацию:
1. Какое количество уникальных пользователей с привилегированными правами необходимо контролировать через систему PAM ?
4) В целях корректной оценки возможности реализации Услуги WAF просим предоставить следующую дополнительную информацию:
1.Сколько трафика в среднем проходит через ваши веб-приложения (в мб/с)?
5) В целях корректной оценки возможности реализации Услуги Анализ исходного кода просим предоставить следующую дополнительную информацию:
1. Какой язык программирования и платформа используются в мобильном приложении (например, Android/Java или iOS/Swift)?
Ответы представителей заказчика и организатора, секретаря
Дата:
2025-06-12 14:47:20
Автор:
ДАУЛЕТОВ ЕРЖАН АСХАТОВИЧ
Решение:
Представить разъяснение положений конкурсной документации
Текст разъяснения
Министерство просвещения Республики Казахстан в целях корректной оценки объема работ в рамках оказания услуги оперативного центра информационной безопасности разъясняет следующее.
1. Одну информационную систему (ИС «Национальная образовательная база данных» предназначенная для автоматизации бизнес-процессов по сбору и обработке первичных статистических данных сферы образования) планируется включить в периметр тестирования.
Можно использовать все три методы тестирования (black-box, grey-box или white-box).
2. Ориентировочный объем генерируемых данных 100 ГБ
3. Через систему PAM необходимо контролировать порядка 2000 пользователей с привилегированными правами.
4. Через веб приложения в среднем проходит 512 мб/с трафика.
5. В мобильном приложении используется язык программирования PHP
1. Одну информационную систему (ИС «Национальная образовательная база данных» предназначенная для автоматизации бизнес-процессов по сбору и обработке первичных статистических данных сферы образования) планируется включить в периметр тестирования.
Можно использовать все три методы тестирования (black-box, grey-box или white-box).
2. Ориентировочный объем генерируемых данных 100 ГБ
3. Через систему PAM необходимо контролировать порядка 2000 пользователей с привилегированными правами.
4. Через веб приложения в среднем проходит 512 мб/с трафика.
5. В мобильном приложении используется язык программирования PHP
