Размер шрифта Цветовая схема Изображения
Внимание! Соединение с приложением прервано. Дождитесь повторного подключения.

Обсуждение документации - Просмотр сообщения № 569813

Тема сообщения
Разъяснение

Тип сообщения
Запрос о разъяснении КД

Поставщик
Товарищество с ограниченной ответственностью "Startel Eng"

Представитель поставщика
НУГУМАНОВ ШАЛКАР ЕСЕНУЛЫ

Дата и время отправки сообщения
2025-12-15 12:46:53

Текст сообщения
В целях надлежащей подготовки предложения и корректного определения объема и формата оказываемых услуг, просим разъяснить следующий вопрос.

В технической спецификации указаны работы, включающие как проведение испытаний информационных систем на соответствие требованиям информационной безопасности, так и мероприятия, носящие характер обследования, анализа и сопровождения (анализ исходного кода, сканирование уязвимостей, обследование процессов ИБ и др.).

В связи с этим просим уточнить:

Рассматривает ли Заказчик предмет закупки исключительно как проведение испытаний информационных систем в соответствии с приказом МЦРИАП РК № 111/НҚ от 03.06.2019, с оформлением официальных протоколов испытаний, предназначенных для подтверждения соответствия требованиям информационной безопасности;

либо

Предмет закупки также включает услуги обследования, анализа и сопровождения, не являющиеся испытаниями в понимании приказа № 111/НҚ.

Дополнительно просим разъяснить, распространяется ли требование о наличии аккредитованной испытательной лаборатории на весь объем услуг либо исключительно на работы, относящиеся к испытаниям по приказу № 111/НҚ


Ответы представителей заказчика и организатора, секретаря

Дата:
2025-12-18 09:22:12

Автор:
ОТЕБЕК АЛИЯ РЫСПЕКОВНА

Решение:
Представить разъяснение положений конкурсной документации

Текст разъяснения
Заказчик рассматривает предмет закупки исключительно как проведение испытаний информационных систем в соответствии с требованиями приказа МЦРИАП Республики Казахстан № 111/НҚ от 03.06.2019, с оформлением официальных протоколов испытаний, предназначенных для подтверждения соответствия требованиям информационной безопасности.

Проведение испытаний информационных систем осуществляется в соответствии с приказом МЦРИАП РК № 111/НҚ и включает следующий перечень работ, являющихся составной частью испытаний:

1. анализ исходных кодов;

2. испытание функций информационной безопасности;

3. нагрузочное испытание;

4. обследование сетевой инфраструктуры;

5. обследование процессов обеспечения информационной безопасности.

Все указанные работы выполняются в рамках проведения испытаний информационных систем, которые в соответствии с приказом МЦРИАП РК № 111/НҚ от 03.06.2019 проводятся аккредитованными испытательными лабораториями, и направлены на подтверждение соответствия требованиям информационной безопасности в соответствии с законодательством Республики Казахстан.