Virallinen yhteenveto
Mitä hankitaan?
Hankinnan kohteena on DigiFinland Oy:n hankkeiden ja palveluiden tietoturvan tarkastukset ja auditoinnit, joka sisältää teknisen tietoturvatestauksen sekä arkkitehtuurikatselmoinnit (alustapalvelut/infra, järjestelmäintegraatiot). Auditoinnissa käytetään mm. turvallisuuden auditointikriteeristöjä PiTuKri, Katakri ja GDPR, sekä soveltuvin osin kansainvälisiä viitekehyksiä ja parhaita käytäntöjä, kuten OWASP (esim. OWASP Top 10) ja CIS Controls. Työ tehdään noudattaen DigiFinlandin sisäisiä tiedon käsittelyohjeita (julkinen, sisäinen ja salainen). Tarvittaessa työssä voidaan käsitellä myös turvaluokiteltua tietoa (TL) asiakkaan ohjeiden sekä soveltuvan lainsäädännön mukaisesti. Auditointi toteutetaan siten, että auditoitavan palvelun tai palvelukokonaisuuden tietoturvan taso kyetään määritte
Ilmoitushistoria
Hankintamenettelyn aikajana
Seuraa tähän hankintamenettelyyn liittyviä päävaiheita ja päivityksiä.
Tiedot on jäsennetty helpommin luettaviksi. Virallinen ilmoitus ja hankinta-asiakirjat ovat aina ratkaisevia.
Lähde ja luotettavuus
TED · 630821-2026. Tarkistettu 14.9.2026 klo 11.05.
Tiedot on jäsennetty helpommin luettaviksi. Virallinen ilmoitus ja hankinta-asiakirjat ovat aina ratkaisevia.