Skip to content
AwardedHungaryServices

Kiberbiztonsági labor MIR bevezetés, oktatás

Published
Published 3 February 2025
Deadline
Closed 3 March 2025

Overview

Az egész Európai Unióban egy kibervédelmi és információbiztonsági szabályharmonizáció, valamint fejlesztés van folyamatban, amelynek a húzó potenciálját szeretné Ajánlatkérő kihasználni az Óbudai Egyetemi polgárok, hallgatók, doktoranduszok és oktatók kutatásainak támogatásában. A beszerzés célja egy a NAH (Nemzeti Akkreditáló Hatóság) általi ISO/IEC 17025 akkreditált labor létrehozása, mely az EUCC, valamint a Fogyasztói (Consumer) IoT szabványok és a Common Criteria alapján történő értékelési vizsgálatok elvégzésére is alkalmas. További cél a labor egy Európai Uniós tagállamban Common Criteria vizsgálólaboratóriumként, valamint az IECEE CB Séma alatt vizsgálólaboratóriumként történő nyilvántartásba vétele fogyasztói (Consumer) IoT szabványok kapcsán. Az akkreditált laboratórium jelentős szerepet játszhat a kutatás-fejlesztési és innovációs (K+F+I) projektekben, különösen az ipar kiberbiztonsági vizsgálatai terén, ahol megbízható partnerekre van szükség. Az akkreditáció biztosítja, hogy a laborban elvégzett vizsgálatok eredményeit az iparági szereplők elfogadják és megbízhatónak tekintik, így a labor hiteles partnerként kapcsolódhat nemzetközi kutatási projektekhez és konzorciumokhoz, például a Horizon Europe program keretében. A labor környezete emellett kiváló lehetőséget teremt a hallgatók bevonására, akik a projektek során új kiberbiztonsági megoldásokon, IoT-protokollokon vagy innovatív termékeken dolgozhatnak. Ez a tevékenység nemcsak az ipar igényeit támogatja, hanem hozzájárul a kiberbiztonsági szakemberek utánpótlásának biztosításához is, erősítve a labor szerepét mind az oktatásban, mind az iparági együttműködésekben. A kialakítandó kibervédelmi vizsgálólabor működéséhez elengedhetetlen, a képzett és tapasztalt dolgozók jelenléte, akik képesek és hajlandók tudásátadásra a hallgatók és kutatók fele. A kialakított laboratórium (Labor) az egyetemi képzés szerves része kell, hogy legyen. Ebből következően a Labor személyzetében, illetve a Labor rendszereihez hozzáférők számában és személyében átlagon felüli fluktuációval kell számolni. A bevont hallgatók jellemzően nem rendelkeznek sokéves releváns kiberbiztonsági értékelői tapasztalattal, azaz az eszközök, szabványok, folyamatok és iparági jó gyakorlatok ismeretével. Ezért is fontos a hatékony, jelentős mértékben digitalizált folyamat- és információmenedzsment, hogy lehetőség legyen gyorsan bevonni a hallgatókat, minimalizálni a hibalehetőségeket és alacsony szinten tartani a tapasztalt kollégák manuális menedzsment feladatait. A feladatokat oly módon kell szétosztani és a folyamatokat kialakítani, hogy a biztonság és bizalmasság kérdése minden esetben biztosított legyen. A beszerzés 4 főbb elemből áll: 1. ISO 17025 kiberbiztonsági labor-menedzsment és irányítási rendszer A Laboratóriumi Információmenedzsment Rendszer kialakításával (LIMS) a cél az, hogy egy olyan szoftver alapú kombinált menedzsment- és munkafolyamat támogató rendszer kerüljön létrehozásra, amely az ISO/IEC 17025 szabvány szerinti szoftver- és hardver termékvizsgálatok (értékelések) teljes folyamatát és életciklusát lefedi. A Labor minőségirányítási rendszerének kialakításához kapcsolódó általános követelmény egy olyan integrált irányítási rendszer (IMS) kialakítása, amely megfelel az ISO/IEC 17025, ISO 27001, ISO 9001, ISO/IEC TS 23532-1, ISO/IEC 19896-1 és ISO/IEC 19896-3 szabványoknak, illetve az kapcsolódó state-of-the-art dokumentumoknak, különösen, de nem kizárólagosan az EUCC SCHEME STATE-OF-THE-ART DOCUMENT ACCREDITATION OF ITSEFs FOR THE EUCC SCHEME (Version 1.1, October 2023 vagy későbbi verzió, a továbbiakban: EUCC Scheme dokumentum) dokumentumban foglaltaknak. 2. Common Criteria képzések A CC (Common Criteria, ISO/IEC 15408:2022) és a CEM (Common Evaluation Methodology, ISO/IEC 18045:2022) szerinti kiberbiztonsági értékelés módszereinek elsajátítását megcélzó oktatóanyag elkészítése és képzések megtartása. A képzés célja, hogy a laboratórium szakemberei sajátítsák el a CC (Common Criteria, ISO/IEC 15408:2022) és a CEM (Common Evaluation Methodology, ISO/IEC 18045:2022) szerinti kiberbiztonsági értékelés módszereit. Legyenek képesek a CC és a CEM szerinti termékértékelések elvégzésére EAL4+ szintig, különösen, de nem kizárólagosan szoftvertermékek és hálózati eszközök vonatkozásában. A képzés készítse fel a laboratórium szakembereit, hogy a laboratórium a NAH (Nemzeti Akkreditáló Hatóság) általi ISO/IEC 17025 akkreditáción sikeresen szerepeljen. A képzés készítse fel a szakembereket a laboratórium EUCC (Az Európai Bizottság (EU) 2024/482 Végrehajtási Rendelete) szerinti követelményeknek való megfelelő működtetésére és a magyar (vagy más európai tagország) nemzeti kiberbiztonsági tanúsító hatósága általi “jelentős” szinten történő befogadásra. 3. IoT képzések Az IoT eszközök biztonságos fejlesztéséhez, és megfelelőségértékeléséhez szükséges elméleti és gyakorlati ismereteinek elsajátítását megcélzó oktatóanyag elkészítése és a képzések megtartása. Az oktatási programnak nemzetközi szabványok (elsősorban ETSI EN 303 645) követelményeire kell épülnie, biztosítva ezzel a résztvevők számára a legújabb és legmegbízhatóbb módszertanokat. Az oktatás érintse továbbá az európai piac szempontjából releváns EN 18031 szabványt. 4. Laborakkreditáció felkészítés és támogatás A Nemzeti Akkreditáló Hatóság (NAH) ISO/IEC 17025 szabvány szerinti vizsgálólaboratóriumi akkreditációjának megszerzéséhez felkészítés és támogatás nyújtása, amely magában foglalja az EUCC és a Fogyasztói (Consumer) IoT szabványokat. Az akkreditáció megszerzését követően felkészítés és támogatás biztosítása a laboratórium legalább egy Európai Uniós tagállamban Common Criteria vizsgálólaboratóriumként történő regisztrációjához, valamint az IECEE CB Séma alatti vizsgálólaboratóriumi nyilvántartásba vételéhez a Fogyasztói (Consumer) IoT szabványok területén.

Key details

Country
Hungary
Status
Awarded
Category
Services
Procedure
Open
SME suitable
Yes
Published
3 February 2025
Deadline
Closed
Classification (CPV)
System quality assurance planning servicesSystem quality assurance assessment and review services

Award outcome

Awarded value
HUF 199,000,000
Award date
18 March 2025
Contract period
31 March 2025 → 15 December 2025
Winners
  • CCLab Kft.
  • NoBoVersum Zrt.

Contract ending soon? Skim tracks incumbents and flags recompetes early. Book a demo to set up alerts.

Notice history

Every published notice in this contracting process, newest first.

  1. Contract Award Notice

    10 April 2025

  2. Contract Notice

    3 February 2025

Contracting authority

Get the full picture

AI analysis, bid scoring, and expert strategy for this tender

Skim analyses every tender against your company profile and tells you whether to bid, how to win, and who you are up against.

See which competitors are winning the contracts you're chasing.

15-minute call. We'll pull the win data on your real pipeline and show you what Skim does with it.

Awarded: Kiberbiztonsági labor MIR bevezetés, oktatás — won by CCLab Kft. +1 — Skim