Tildelt2025-106279· Sendt til TED
Informasjonssikkerhet
Beskrivelse fra kunngjøringen
Norsk Tipping skal inngå rammeavtale med inntil 4 leverandører innen området informasjonssikkerhet. 1: Strategisk rådgivning cybersikkerhet 2: Sikkerhetstesting 3: Cybersikkerhetsøvelser 4: Sikkerhetskompetanse, sikkerhetsrevisjoner og rådgivning ISO27001, 27017, OWASP o.l Norsk Tipping er sertifisert etter ISO 27001 og WLA SCS, og har behov for rådgivningstjenester som sikrer at selskapet etterlever disse standardene, og sikrer en stabil og sikker drift av våre IT-tjenester.
Parter
Kjøper
- Norsk Tipping AS
Rådgivere og øvrige parter
- Østre Innlandet tingrett
Anskaffelseslivsløp
Andre kunngjøringer i samme anskaffelse.
- 17.4.2025ANNOUNCEMENT_OF_COMPETITION (denne)
- 21.8.2025ANNOUNCEMENT_OF_CONCLUSION_OF_CONTRACT → 2025-111988
Full kunngjøring
Kjøper
Prosedyre
Beskrivelse: __________
Norsk Tipping skal inngå rammeavtale med inntil 4 leverandører innen området informasjonssikkerhet. 1: Strategisk rådgivning cybersikkerhet 2: Sikkerhetstesting 3: Cybersikkerhetsøvelser 4: Sikkerhetskompetanse, sikkerhetsrevisjoner og rådgivning ISO27001, 27017, OWASP o.l Norsk Tipping er sertifisert etter ISO 27001 og WLA SCS, og har behov for rådgivningstjenester som sikrer at selskapet etterlever disse standardene, og sikrer en stabil og sikker drift av våre IT-tjenester.
Hensikt
Ytterligere klassifisering
- Systemtjenester og tekniske konsulenttjenester
- Konsulentvirksomhet i forbindelse med utvikling
- Forretningstjenester: lov, reklame, rådgiving, ansettelse, trykking og sikkerhet
- Bedriftsrådgivning og administrativ rådgivning
Sted for gjennomføring
Generell informasjon
Grunnlag for avvisning
Analog situasjon som konkurs etter nasjonal lov
Er leverandøren i en situasjon hvor han har fått tvungen gjeldsordning? Angi hvorfor man under nevnte omstendigheter likevel er i stand til å utføre kontrakten, tatt i betraktning gjeldende nasjonale bestemmelser og tiltak vedrørende fortsettelse av forretningsaktivitetene? Det er ikke nødvendig å angi disse opplysningene hvis avvisning av leverandørerer gjort obligatorisk i henhold til gjeldende nasjonal rett uten mulighet for unntak.
Konkurs
Er leverandøren i en konkurssituasjon? Angi hvorfor man under nevnte omstendigheter likevel er i stand til å utføre kontrakten, tatt i betraktning gjeldende nasjonale bestemmelser og tiltak vedrørende fortsettelse av forretningsaktivitetene? Det er ikke nødvendig å angi disse opplysningene hvis avvisning av leverandørerer gjort obligatorisk i henhold til gjeldende nasjonal rett uten mulighet for unntak.
Korrupsjon
Er leverandøren selv eller en person, som er medlem av leverandørens administrasjons-, ledelses- eller kontrollorgan eller har kompetanse til å representere eller kontrollere eller treffe beslutninger i slike organer, ved rettskraftig dom blitt dømt for korrupsjon ved en dom avsagt for ikke mer enn fem år siden, eller en avvisningsperiode fastsatt direkte i dommen som fortsatt gjelder? Korrupsjon som definert i artikkel 3 i konvensjonen om bekjempelse av korrupsjon, som involverer tjenestemenn i De Europeiske Fellesskapene eller i Den Europeiske Unions medlemsstater (EUT C 195 av 25.6.1997, s. 1), og i artikkel 2, stk. 1, i Rådets rammeavgjørelse 2003/568/RIA av 22. juli 2003 om bekjempelse av korrupsjon i den private sektor (EUT L 192 av 31.7.2003, s. 54). Denne avvisningsgrunnen omfatter også korrupsjon som definert i nasjonal rett for oppdragsgiveren eller leverandøren.
Avtale med kreditorer
Er leverandøren i en situasjon hvor han har fått tvungen gjeldsordning? Angi hvorfor man under nevnte omstendigheter likevel er i stand til å utføre kontrakten, tatt i betraktning gjeldende nasjonale bestemmelser og tiltak vedrørende fortsettelse av forretningsaktivitetene? Det er ikke nødvendig å angi disse opplysningene hvis avvisning av leverandørerer gjort obligatorisk i henhold til gjeldende nasjonal rett uten mulighet for unntak.
Deltakelse i en kriminell virksomhet
Er leverandøren selv eller en person, som er medlem av leverandørens administrasjons-, ledelses- eller kontrollorgan eller har kompetanse til å representere eller kontrollere eller treffe beslutninger i slike organer, ved rettskraftig dom blitt dømt for deltakelse i en kriminell organisasjon ved en dom avsagt for ikke mer enn fem år siden, eller en avvisningsperiode fastsatt direkte i dommen som fortsatt gjelder? Deltakelse i en kriminell organisasjon som definert i artikkel 2 i Rådets rammeavgjørelse 2008/841/RIA av 24. oktober 2008 om bekjempelse av organisert kriminalitet (EUT L 300 av 11.11.2008, s. 42)
Brudd på forpliktelser innenfor miljølovgivning
Er leverandøren kjent med å ha begått brudd på bestemmelser om miljø slik som de fremgår av nasjonal rett, den relevante kunngjøringen eller anskaffelsesdokumentene eller artikkel 18 (2) i direktiv 2014/24/EU.
Hvitevasking eller terrorfinansiering
Er leverandøren selv eller en person, som er medlem av leverandørens administrasjons-, ledelses- eller kontrollorgan eller har kompetanse til å representere eller kontrollere eller treffe beslutninger i slike organer, ved rettskraftig dom blitt dømt for hvitvasking av penger eller finansiering av terrorisme ved en dom avsagt for ikke mer enn fem år siden, eller en avvisningsperiode fastsatt direkte i dommen som fortsatt gjelder? Hvitvasking av penger eller finansiering av terrorismeSom definert i artikkel 1 i Europaparlamentets og Rådets direktiv 2005/60/EF av 26. oktober 2005 om forebyggende tiltak mot bruk av det finansielle system til hvitvasking av penger og finansiering av terrorisme (EUT L 309 av 25.11.2005, s. 15).
Svindel
Er leverandøren selv eller en person, som er medlem av leverandørens administrasjons-, ledelses- eller kontrollorgan eller har kompetanse til å representere eller kontrollere eller treffe beslutninger i slike organer, ved rettskraftig dom blitt dømt for bedrageri ved en dom avsagt for ikke mer enn fem år siden, eller en avvisningsperiode fastsatt direkte i dommen som fortsatt gjelder? Bedrageri som omhandlet i artikkel 1 i konvensjonen om beskyttelse av De Europeiske Fellesskapenes finansielle interesser (EFT C 316 av 27.11.1995, s. 48).
Barnearbeid og andre former for menneskehandel
Er leverandøren selv eller en person, som er medlem av leverandørens administrasjons-, ledelses- eller kontrollorgan eller har kompetanse til å representere eller kontrollere eller treffe beslutninger i slike organer, ved rettskraftig dom blitt dømt for barnearbeid og andre former for menneskehandel ved en dom avsagt for ikke mer enn fem år siden, eller en avvisningsperiode fastsatt direkte i dommen som fortsatt gjelder? Barnearbeid og andre former for menneskehandel som definert i artikkel 2 i Europaparlamentets og Rådets direktiv 2011/36/EU av 5. april 2011 om forebygging og bekjempelse av menneskehandel og beskyttelse av dets ofre, og om erstatning av Rådets rammeavgjørelse 2002/629/RIA (EUT L 101 av 15.4.2011, s. 1).
Insolvens
Er leverandøren i en insolvenssituasjon? Angi hvorfor man under nevnte omstendigheter likevel er i stand til å utføre kontrakten, tatt i betraktning gjeldende nasjonale bestemmelser og tiltak vedrørende fortsettelse av forretningsaktivitetene? Det er ikke nødvendig å angi disse opplysningene hvis avvisning av leverandørerer gjort obligatorisk i henhold til gjeldende nasjonal rett uten mulighet for unntak.
Brudd på forpliktelser innenfor arbeidsretten
Er leverandøren kjent med å ha begått brudd på bestemmelser om arbeidsforhold slik som de fremgår av nasjonal rett, den relevante kunngjøringen eller anskaffelsesdokumentene eller artikkel 18 (2) i direktiv 2014/24/EU.
Eiendeler administreres av likvidator
Angi hvorfor man under nevnte omstendigheter likevel er i stand til å utføre kontrakten, tatt i betraktning gjeldende nasjonale bestemmelser og tiltak vedrørende fortsettelse av forretningsaktivitetene? Det er ikke nødvendig å angi disse opplysningene hvis avvisning av leverandørerer gjort obligatorisk i henhold til gjeldende nasjonal rett uten mulighet for unntak.
Skyldig i feilaktig fremstilling, tilbakeholdt informasjon, ute av stand til å gi nødvendige dokumenter og innhentet konfidensiell informasjon om denne prosedyren
Har leverandøren: a) gitt grovt uriktige opplysninger ved meddelelsen av opplysningene som kreves for å kontrollere at det ikke er grunnlag for avvisning, eller av at kvalifikasjonskravene er oppfylt, b) unnlatt å gi slike opplysninger, c) tatt forbehold om straks å fremlegge de støttedokumenter som oppdragsgiver anmoder om, eller d) urettmessig påvirket oppdragsgivers beslutningsprosess for å tilegne seg konfidensiell informasjon som kan gi denne en urettmessig fordel i forbindelse med konkurransen, eller uaktsomt har gitt misvisende opplysninger som kan få vesentlig innflytelse på beslutninger om avvisning, utvelgelse eller tildeling?
Interessekonflikt på grunn av deltakelse i anskaffelsesprosedyren
Er leverandør oppmerksom på en interessekonflikt slik denne er angitt i nasjonal rett, den relevante kunngjøring eller anskaffelsesdokumentene?
Direkte eller indirekte involvering i forberedelsen av denne anskaffelsesprosedyren
Har leverandør eller en virksomhet tilknyttet leverandøren gitt råd til oppdragsgiver eller på annen måte vært involvert i planleggingen av konkurransen?
Skyld for grov yrkesmessig forseelse
Har leverandøren begått alvorlige feil i yrkesutøvelsen? Hvis det er relevant, se definisjoner i nasjonal rett, den relevante kunngjøring eller anskaffelsesdokumentene.
Tidlig oppsigelse, erstatning eller andre sammenlignbare sanksjoner
Har leverandør begått vesentlig kontraktsbrudd i forbindelse med oppfyllelsen av en tidligere offentlig kontrakt, en tidligere kontrakt med en offentlig oppdragsgiver eller en tidligere konsesjonskontrakt, der bruddet har ført til heving av kontrakten, erstatning eller andre lignende sanksjoner?
Brudd på forpliktelser innen sosialrett
Er leverandøren kjent med å ha begått brudd på bestemmelser om sosiale forhold slik som de fremgår av nasjonal rett, den relevante kunngjøringen eller anskaffelsesdokumentene eller artikkel 18 (2) i direktiv 2014/24/EU.
Betaling av trygdeavgift
Har leverandør unnlatt å oppfylle alle sine forpliktelser til å betale trygdeavgifter både i det land han er etablert i, og i oppdragsgivers medlemsstat, hvis dette er et annet land enn det han er etablert i?
Forretningsaktiviteter er suspendert
Angi hvorfor man under nevnte omstendigheter likevel er i stand til å utføre kontrakten, tatt i betraktning gjeldende nasjonale bestemmelser og tiltak vedrørende fortsettelse av forretningsaktivitetene? Det er ikke nødvendig å angi disse opplysningene hvis avvisning av leverandørerer gjort obligatorisk i henhold til gjeldende nasjonal rett uten mulighet for unntak.
Betaling av skatt
Har leverandøren unnlatt å oppfylle sine forpliktelser til å betale skatter og avgifter i det land han er etablert i, og i oppdragsgivers medlemsstat, hvis dette er et annet land enn det han er etablert i?
Terrorhandlinger eller lovbrudd knyttet til terrorvirksomhet
Er leverandøren selv eller en person, som er medlem av leverandørens administrasjons-, ledelses- eller kontrollorgan eller har kompetanse til å representere eller kontrollere eller treffe beslutninger i slike organer, ved rettskraftig dom blitt dømt for terrorhandlinger eller straffbare handlinger med forbindelse til terroraktivitetved en dom avsagt for ikke mer enn fem år siden, eller en avvisningsperiode fastsatt direkte i dommen som fortsatt gjelder? Terrorhandlinger eller straffbare handlinger med forbindelse til terroraktivitet som definert i artikkel 1 og 3 i Rådets rammeavgjørelse 2002/475/RIA av 13. juni 2002 om bekjempelse av terrorisme (EFT L 164 af 22.6.2002, s. 3). Denne avvisningsgrunnen omfatter også oppfordring til, medvirkning til eller forsøk på å begå slike handlinger som omhandlet i artikkel 4 i nevnte rammeavgjørelse.
Delkontrakt
SkjebneLOT-0001
Beskrivelse: __________
Formålet med denne anskaffelsen er å inngå en rådgivningsavtale med èn eller flere leverandører innen informasjonssikkerhet.
Hensikt
Ytterligere klassifisering
- Systemtjenester og tekniske konsulenttjenester
- Konsulentvirksomhet i forbindelse med utvikling
- Forretningstjenester: lov, reklame, rådgiving, ansettelse, trykking og sikkerhet
- Bedriftsrådgivning og administrativ rådgivning
Sted for gjennomføring
Anslått varighet
Fornyelse
Generell informasjon
Utvelgelseskriterier
Kriterium
Beskrivelse: __________
Krav: Leverandøren skal ha tilfredsstillende økonomi. • Dokumentasjonskrav: Resultatregnskap og balanse m/noter, samt årsberetning og revisors beretning for siste år. I tillegg kreves kontantstrømoppstilling for de selskap som plikter å sette opp dette. • Kredittvurdering/rating, ikke eldre enn 6 måneder fra tilbudsfristens utløp. • Dersom det er mer enn 6 måneder siden balansedag for siste årsregnskap, skal delårsregnskap vedlegges. • Eventuelle andre opplysninger som har relevans til foretakets regnskapstall. • Dersom leverandøren av saklige grunner ikke kan fremlegge den dokumentasjon Norsk Tipping har anmodet om, kan han godtgjøre sin økonomiske og finansielle stiling med ethvert annet dokument som oppdragsgiver kan akseptere. Dersom leverandøren har slik saklig grunn, skal han ta skriftlig kontakt med Norsk Tipping for å få klarlagt hvilken annen dokumentasjon som kan aksepteres.
Kriterium
Beskrivelse: __________
Leverandør er registrert i et foretaksregister eller et handelsregister i medlemsstaten som leverandøren er etablert i. Som beskrevet i bilag XI til direktiv 2014/24/EU; leverandører fra visse medlemsstater kan være nødt til å oppfylle andre krav i nevnte bilag. Krav: Leverandøren skal være et lovlig etablert foretak. Dokumentasjonskrav: Norsk selskaper: Firmaattest Utenlandske selskaper: Godtgjørelse på at selskapet er registrert i bransjeregister eller foretaksregister som foreskrevet i lovgivningen i det land hvor leverandøren er etablert.
Kriterium
Beskrivelse: __________
Delområde 1 - Strategisk rådgivning cybersikkerhet Krav: • Leverandøren skal ha et tilfredsstillende og velfungerende styringssystem for informasjonssikkerhet. Systemet for informasjonssikkerhet må dekke alle prosesser som er relevant for denne kontrakten og være compliant med ISO 27001 eller tilsvarende standard. Med relevante prosesser menes her bl.a delområdets formål og behov, se bilag 1 kapittel 2. Dokumentasjonskrav: • For å dokumentere dette skal det legges frem en beskrivelse av leverandørens styringssystem for informasjonssikkerhet (policy, prosedyrer og retningslinjer), eventuelt legge ved ISO 27001 sertifikat. Delområde 2 - Sikkerhetstesting Ingen kvalifikasjonskrav til styringssystem for informasjonssikkerhet. Delområde 3 - Cybersikkerhetsøvelser Krav: • Leverandøren skal ha et tilfredsstillende og velfungerende styringssystem for informasjonssikkerhet. Systemet for informasjonssikkerhet må dekke alle prosesser som er relevant for denne kontrakten og være compliant med ISO 27001 eller tilsvarende standard. Med relevante prosesser menes her bl.a delområdets formål og behov, se bilag 1 kapittel 2. Dokumentasjonskrav: • For å dokumentere dette skal det legges frem en beskrivelse av leverandørens styringssystem for informasjonssikkerhet (policy, prosedyrer og retningslinjer), eventuelt legge ved ISO 27001 sertifikat Delområde 4 -Sikkerhetskompetanse, rådgivning og sikkerhetsrevisjoner Krav: • Leverandøren skal ha et tilfredsstillende og velfungerende system for informasjonssikkerhet, samt være sertifisert i henhold til ISO 27001. Systemet for informasjonssikkerhet må dekke alle prosesser som er relevant for denne kontrakten. Med relevante prosesser menes her bl.a delområdets formål og behov, se bilag 1 kapittel 2. Dokumentasjonskrav: • For å dokumentere dette skal legges ved et gyldig ISO 27001 sertifikat
Anskaffelsesdokumenter
Vilkår for anskaffelsen
Vilkår for innlevering
Informasjon om offentlig åpning
Vilkår for kontrakt
Teknikker
Rammeavtale
Informasjon om den dynamiske innkjøpsordningen
Nærmere informasjon, mekling og revisjon
SkjebneLOT-0002
Beskrivelse: __________
Formålet med avtalen er å løpende bistå selskapet med strategisk kompetanse, rådgivning herunder å bistå Norsk Tippings Styre, Sikkerhetskomité og sikkerhetsmiljø mv. Norsk Tipping ønsker å inngå avtale om strategisk rådgivning innen områdene styring og kontroll med informasjonssikkerhet, cybersikkerhet, trusselvurderinger, styrking av selskapets styringssystem for informasjonssikkerhet o.l.
Hensikt
Ytterligere klassifisering
- Systemtjenester og tekniske konsulenttjenester
- Konsulentvirksomhet i forbindelse med utvikling
- Forretningstjenester: lov, reklame, rådgiving, ansettelse, trykking og sikkerhet
- Bedriftsrådgivning og administrativ rådgivning
Sted for gjennomføring
Anslått varighet
Fornyelse
Generell informasjon
Utvelgelseskriterier
Kriterium
Beskrivelse: __________
Krav: Leverandøren skal ha tilfredsstillende økonomi. • Dokumentasjonskrav: Resultatregnskap og balanse m/noter, samt årsberetning og revisors beretning for siste år. I tillegg kreves kontantstrømoppstilling for de selskap som plikter å sette opp dette. • Kredittvurdering/rating, ikke eldre enn 6 måneder fra tilbudsfristens utløp. • Dersom det er mer enn 6 måneder siden balansedag for siste årsregnskap, skal delårsregnskap vedlegges. • Eventuelle andre opplysninger som har relevans til foretakets regnskapstall. • Dersom leverandøren av saklige grunner ikke kan fremlegge den dokumentasjon Norsk Tipping har anmodet om, kan han godtgjøre sin økonomiske og finansielle stiling med ethvert annet dokument som oppdragsgiver kan akseptere. Dersom leverandøren har slik saklig grunn, skal han ta skriftlig kontakt med Norsk Tipping for å få klarlagt hvilken annen dokumentasjon som kan aksepteres.
Kriterium
Beskrivelse: __________
Leverandør er registrert i et foretaksregister eller et handelsregister i medlemsstaten som leverandøren er etablert i. Som beskrevet i bilag XI til direktiv 2014/24/EU; leverandører fra visse medlemsstater kan være nødt til å oppfylle andre krav i nevnte bilag. Krav: Leverandøren skal være et lovlig etablert foretak. Dokumentasjonskrav: Norsk selskaper: Firmaattest Utenlandske selskaper: Godtgjørelse på at selskapet er registrert i bransjeregister eller foretaksregister som foreskrevet i lovgivningen i det land hvor leverandøren er etablert.
Kriterium
Beskrivelse: __________
Delområde 1 - Strategisk rådgivning cybersikkerhet Krav: • Leverandøren skal ha et tilfredsstillende og velfungerende styringssystem for informasjonssikkerhet. Systemet for informasjonssikkerhet må dekke alle prosesser som er relevant for denne kontrakten og være compliant med ISO 27001 eller tilsvarende standard. Med relevante prosesser menes her bl.a delområdets formål og behov, se bilag 1 kapittel 2. Dokumentasjonskrav: • For å dokumentere dette skal det legges frem en beskrivelse av leverandørens styringssystem for informasjonssikkerhet (policy, prosedyrer og retningslinjer), eventuelt legge ved ISO 27001 sertifikat. Delområde 2 - Sikkerhetstesting Ingen kvalifikasjonskrav til styringssystem for informasjonssikkerhet. Delområde 3 - Cybersikkerhetsøvelser Krav: • Leverandøren skal ha et tilfredsstillende og velfungerende styringssystem for informasjonssikkerhet. Systemet for informasjonssikkerhet må dekke alle prosesser som er relevant for denne kontrakten og være compliant med ISO 27001 eller tilsvarende standard. Med relevante prosesser menes her bl.a delområdets formål og behov, se bilag 1 kapittel 2. Dokumentasjonskrav: • For å dokumentere dette skal det legges frem en beskrivelse av leverandørens styringssystem for informasjonssikkerhet (policy, prosedyrer og retningslinjer), eventuelt legge ved ISO 27001 sertifikat Delområde 4 -Sikkerhetskompetanse, rådgivning og sikkerhetsrevisjoner Krav: • Leverandøren skal ha et tilfredsstillende og velfungerende system for informasjonssikkerhet, samt være sertifisert i henhold til ISO 27001. Systemet for informasjonssikkerhet må dekke alle prosesser som er relevant for denne kontrakten. Med relevante prosesser menes her bl.a delområdets formål og behov, se bilag 1 kapittel 2. Dokumentasjonskrav: • For å dokumentere dette skal legges ved et gyldig ISO 27001 sertifikat
Anskaffelsesdokumenter
Vilkår for anskaffelsen
Vilkår for innlevering
Informasjon om offentlig åpning
Vilkår for kontrakt
Teknikker
Rammeavtale
Informasjon om den dynamiske innkjøpsordningen
Nærmere informasjon, mekling og revisjon
SkjebneLOT-0003
Beskrivelse: __________
Formålet med anskaffelsen er å dekke Norsk Tippings behov for testing innenfor hovedområdet sikkerhet. I dette området inngår generell testing av forsvarsverker, men også testing av kvalitet, resiliens og robusthet av både eksisterende og ny kode, systemer samt utstyr. Norsk Tipping legger vekt på hele KIT-triaden og ønsker gjennom testing å oppnå kjennskap om tilstand, og hvilke tiltak som må gjennomføres for å øke sikkerheten til testobjektet og systemet dette objektet inngår
Hensikt
Ytterligere klassifisering
- Systemtjenester og tekniske konsulenttjenester
- Konsulentvirksomhet i forbindelse med utvikling
- Forretningstjenester: lov, reklame, rådgiving, ansettelse, trykking og sikkerhet
- Bedriftsrådgivning og administrativ rådgivning
Sted for gjennomføring
Sted for gjennomføring
Anslått varighet
Fornyelse
Generell informasjon
Utvelgelseskriterier
Kriterium
Beskrivelse: __________
Krav: Leverandøren skal ha tilfredsstillende økonomi. • Dokumentasjonskrav: Resultatregnskap og balanse m/noter, samt årsberetning og revisors beretning for siste år. I tillegg kreves kontantstrømoppstilling for de selskap som plikter å sette opp dette. • Kredittvurdering/rating, ikke eldre enn 6 måneder fra tilbudsfristens utløp. • Dersom det er mer enn 6 måneder siden balansedag for siste årsregnskap, skal delårsregnskap vedlegges. • Eventuelle andre opplysninger som har relevans til foretakets regnskapstall. • Dersom leverandøren av saklige grunner ikke kan fremlegge den dokumentasjon Norsk Tipping har anmodet om, kan han godtgjøre sin økonomiske og finansielle stiling med ethvert annet dokument som oppdragsgiver kan akseptere. Dersom leverandøren har slik saklig grunn, skal han ta skriftlig kontakt med Norsk Tipping for å få klarlagt hvilken annen dokumentasjon som kan aksepteres.
Kriterium
Beskrivelse: __________
Leverandør er registrert i et foretaksregister eller et handelsregister i medlemsstaten som leverandøren er etablert i. Som beskrevet i bilag XI til direktiv 2014/24/EU; leverandører fra visse medlemsstater kan være nødt til å oppfylle andre krav i nevnte bilag. Krav: Leverandøren skal være et lovlig etablert foretak. Dokumentasjonskrav: Norsk selskaper: Firmaattest Utenlandske selskaper: Godtgjørelse på at selskapet er registrert i bransjeregister eller foretaksregister som foreskrevet i lovgivningen i det land hvor leverandøren er etablert.
Kriterium
Beskrivelse: __________
Delområde 1 - Strategisk rådgivning cybersikkerhet Krav: • Leverandøren skal ha et tilfredsstillende og velfungerende styringssystem for informasjonssikkerhet. Systemet for informasjonssikkerhet må dekke alle prosesser som er relevant for denne kontrakten og være compliant med ISO 27001 eller tilsvarende standard. Med relevante prosesser menes her bl.a delområdets formål og behov, se bilag 1 kapittel 2. Dokumentasjonskrav: • For å dokumentere dette skal det legges frem en beskrivelse av leverandørens styringssystem for informasjonssikkerhet (policy, prosedyrer og retningslinjer), eventuelt legge ved ISO 27001 sertifikat. Delområde 2 - Sikkerhetstesting Ingen kvalifikasjonskrav til styringssystem for informasjonssikkerhet. Delområde 3 - Cybersikkerhetsøvelser Krav: • Leverandøren skal ha et tilfredsstillende og velfungerende styringssystem for informasjonssikkerhet. Systemet for informasjonssikkerhet må dekke alle prosesser som er relevant for denne kontrakten og være compliant med ISO 27001 eller tilsvarende standard. Med relevante prosesser menes her bl.a delområdets formål og behov, se bilag 1 kapittel 2. Dokumentasjonskrav: • For å dokumentere dette skal det legges frem en beskrivelse av leverandørens styringssystem for informasjonssikkerhet (policy, prosedyrer og retningslinjer), eventuelt legge ved ISO 27001 sertifikat Delområde 4 -Sikkerhetskompetanse, rådgivning og sikkerhetsrevisjoner Krav: • Leverandøren skal ha et tilfredsstillende og velfungerende system for informasjonssikkerhet, samt være sertifisert i henhold til ISO 27001. Systemet for informasjonssikkerhet må dekke alle prosesser som er relevant for denne kontrakten. Med relevante prosesser menes her bl.a delområdets formål og behov, se bilag 1 kapittel 2. Dokumentasjonskrav: • For å dokumentere dette skal legges ved et gyldig ISO 27001 sertifikat
Anskaffelsesdokumenter
Vilkår for anskaffelsen
Vilkår for innlevering
Informasjon om offentlig åpning
Vilkår for kontrakt
Teknikker
Rammeavtale
Informasjon om den dynamiske innkjøpsordningen
Nærmere informasjon, mekling og revisjon
SkjebneLOT-0004
Beskrivelse: __________
Formålet med avtalen er å ivareta selskapets behov for opplæring, trening og kompetanse på Norsk Tippings ansatte innenfor informasjonssikkerhet. Hensikten med dette er å øke selskapets kompetanse innenfor området, og ivareta relevante ISO 27001 krav som er pålagt selskapet gjennom sin sertifisering.
Hensikt
Ytterligere klassifisering
- Systemtjenester og tekniske konsulenttjenester
- Konsulentvirksomhet i forbindelse med utvikling
- Forretningstjenester: lov, reklame, rådgiving, ansettelse, trykking og sikkerhet
- Bedriftsrådgivning og administrativ rådgivning
Sted for gjennomføring
Sted for gjennomføring
Anslått varighet
Fornyelse
Generell informasjon
Utvelgelseskriterier
Kriterium
Beskrivelse: __________
Krav: Leverandøren skal ha tilfredsstillende økonomi. • Dokumentasjonskrav: Resultatregnskap og balanse m/noter, samt årsberetning og revisors beretning for siste år. I tillegg kreves kontantstrømoppstilling for de selskap som plikter å sette opp dette. • Kredittvurdering/rating, ikke eldre enn 6 måneder fra tilbudsfristens utløp. • Dersom det er mer enn 6 måneder siden balansedag for siste årsregnskap, skal delårsregnskap vedlegges. • Eventuelle andre opplysninger som har relevans til foretakets regnskapstall. • Dersom leverandøren av saklige grunner ikke kan fremlegge den dokumentasjon Norsk Tipping har anmodet om, kan han godtgjøre sin økonomiske og finansielle stiling med ethvert annet dokument som oppdragsgiver kan akseptere. Dersom leverandøren har slik saklig grunn, skal han ta skriftlig kontakt med Norsk Tipping for å få klarlagt hvilken annen dokumentasjon som kan aksepteres.
Kriterium
Beskrivelse: __________
Leverandør er registrert i et foretaksregister eller et handelsregister i medlemsstaten som leverandøren er etablert i. Som beskrevet i bilag XI til direktiv 2014/24/EU; leverandører fra visse medlemsstater kan være nødt til å oppfylle andre krav i nevnte bilag. Krav: Leverandøren skal være et lovlig etablert foretak. Dokumentasjonskrav: Norsk selskaper: Firmaattest Utenlandske selskaper: Godtgjørelse på at selskapet er registrert i bransjeregister eller foretaksregister som foreskrevet i lovgivningen i det land hvor leverandøren er etablert.
Kriterium
Beskrivelse: __________
Delområde 1 - Strategisk rådgivning cybersikkerhet Krav: • Leverandøren skal ha et tilfredsstillende og velfungerende styringssystem for informasjonssikkerhet. Systemet for informasjonssikkerhet må dekke alle prosesser som er relevant for denne kontrakten og være compliant med ISO 27001 eller tilsvarende standard. Med relevante prosesser menes her bl.a delområdets formål og behov, se bilag 1 kapittel 2. Dokumentasjonskrav: • For å dokumentere dette skal det legges frem en beskrivelse av leverandørens styringssystem for informasjonssikkerhet (policy, prosedyrer og retningslinjer), eventuelt legge ved ISO 27001 sertifikat. Delområde 2 - Sikkerhetstesting Ingen kvalifikasjonskrav til styringssystem for informasjonssikkerhet. Delområde 3 - Cybersikkerhetsøvelser Krav: • Leverandøren skal ha et tilfredsstillende og velfungerende styringssystem for informasjonssikkerhet. Systemet for informasjonssikkerhet må dekke alle prosesser som er relevant for denne kontrakten og være compliant med ISO 27001 eller tilsvarende standard. Med relevante prosesser menes her bl.a delområdets formål og behov, se bilag 1 kapittel 2. Dokumentasjonskrav: • For å dokumentere dette skal det legges frem en beskrivelse av leverandørens styringssystem for informasjonssikkerhet (policy, prosedyrer og retningslinjer), eventuelt legge ved ISO 27001 sertifikat Delområde 4 -Sikkerhetskompetanse, rådgivning og sikkerhetsrevisjoner Krav: • Leverandøren skal ha et tilfredsstillende og velfungerende system for informasjonssikkerhet, samt være sertifisert i henhold til ISO 27001. Systemet for informasjonssikkerhet må dekke alle prosesser som er relevant for denne kontrakten. Med relevante prosesser menes her bl.a delområdets formål og behov, se bilag 1 kapittel 2. Dokumentasjonskrav: • For å dokumentere dette skal legges ved et gyldig ISO 27001 sertifikat
Anskaffelsesdokumenter
Vilkår for anskaffelsen
Vilkår for innlevering
Informasjon om offentlig åpning
Vilkår for kontrakt
Teknikker
Rammeavtale
Informasjon om den dynamiske innkjøpsordningen
Nærmere informasjon, mekling og revisjon
SkjebneLOT-0005
Beskrivelse: __________
Norsk tipping selskapsmål som vi ønsker skal styrkes gjennom denne anskaffelsen er følgende: «Vi har styrket kvaliteten i selskapets forretningskritiske prosesser». Norsk Tippings forretningskritiske prosesser består av: 1) Salg av Spill 2) Utbetaling av premier 3) Gjennomføring av spill 4) Ansvarlig spillvirksomhet Norsk tipping benytter i dag et verktøy for å kunne vedlikeholde oversikt over ansattes gjennomføring av obligatoriske og frivillige kurs innen sikkerhetskompetanse og -instruks. Verktøyet benyttes også til kartlegging av ansattes innsikt og forståelse av f.eks. sikkerhetskultur. Norsk Tipping er i tillegg til å være sertifisert iht. ISO 27001 standard, også som eneste selskap i Norge sertifisert iht. WLA SCS. For å inneha WLA sertifisering må en ISO 27001 sertifisering ligge i bunn. Vi forutsetter at vår avtaleleverandør setter seg inn i WLA standarden godt nok til å bistå Norsk Tipping med rådgivning, men forventer ikke ekspert kompetanse innenfor WLA standarden.
Hensikt
Ytterligere klassifisering
- Systemtjenester og tekniske konsulenttjenester
- Konsulentvirksomhet i forbindelse med utvikling
- Forretningstjenester: lov, reklame, rådgiving, ansettelse, trykking og sikkerhet
- Bedriftsrådgivning og administrativ rådgivning
Sted for gjennomføring
Anslått varighet
Fornyelse
Generell informasjon
Utvelgelseskriterier
Kriterium
Beskrivelse: __________
Krav: Leverandøren skal ha tilfredsstillende økonomi. • Dokumentasjonskrav: Resultatregnskap og balanse m/noter, samt årsberetning og revisors beretning for siste år. I tillegg kreves kontantstrømoppstilling for de selskap som plikter å sette opp dette. • Kredittvurdering/rating, ikke eldre enn 6 måneder fra tilbudsfristens utløp. • Dersom det er mer enn 6 måneder siden balansedag for siste årsregnskap, skal delårsregnskap vedlegges. • Eventuelle andre opplysninger som har relevans til foretakets regnskapstall. • Dersom leverandøren av saklige grunner ikke kan fremlegge den dokumentasjon Norsk Tipping har anmodet om, kan han godtgjøre sin økonomiske og finansielle stiling med ethvert annet dokument som oppdragsgiver kan akseptere. Dersom leverandøren har slik saklig grunn, skal han ta skriftlig kontakt med Norsk Tipping for å få klarlagt hvilken annen dokumentasjon som kan aksepteres.
Kriterium
Beskrivelse: __________
Leverandør er registrert i et foretaksregister eller et handelsregister i medlemsstaten som leverandøren er etablert i. Som beskrevet i bilag XI til direktiv 2014/24/EU; leverandører fra visse medlemsstater kan være nødt til å oppfylle andre krav i nevnte bilag. Krav: Leverandøren skal være et lovlig etablert foretak. Dokumentasjonskrav: Norsk selskaper: Firmaattest Utenlandske selskaper: Godtgjørelse på at selskapet er registrert i bransjeregister eller foretaksregister som foreskrevet i lovgivningen i det land hvor leverandøren er etablert.
Kriterium
Beskrivelse: __________
Delområde 1 - Strategisk rådgivning cybersikkerhet Krav: • Leverandøren skal ha et tilfredsstillende og velfungerende styringssystem for informasjonssikkerhet. Systemet for informasjonssikkerhet må dekke alle prosesser som er relevant for denne kontrakten og være compliant med ISO 27001 eller tilsvarende standard. Med relevante prosesser menes her bl.a delområdets formål og behov, se bilag 1 kapittel 2. Dokumentasjonskrav: • For å dokumentere dette skal det legges frem en beskrivelse av leverandørens styringssystem for informasjonssikkerhet (policy, prosedyrer og retningslinjer), eventuelt legge ved ISO 27001 sertifikat. Delområde 2 - Sikkerhetstesting Ingen kvalifikasjonskrav til styringssystem for informasjonssikkerhet. Delområde 3 - Cybersikkerhetsøvelser Krav: • Leverandøren skal ha et tilfredsstillende og velfungerende styringssystem for informasjonssikkerhet. Systemet for informasjonssikkerhet må dekke alle prosesser som er relevant for denne kontrakten og være compliant med ISO 27001 eller tilsvarende standard. Med relevante prosesser menes her bl.a delområdets formål og behov, se bilag 1 kapittel 2. Dokumentasjonskrav: • For å dokumentere dette skal det legges frem en beskrivelse av leverandørens styringssystem for informasjonssikkerhet (policy, prosedyrer og retningslinjer), eventuelt legge ved ISO 27001 sertifikat Delområde 4 -Sikkerhetskompetanse, rådgivning og sikkerhetsrevisjoner Krav: • Leverandøren skal ha et tilfredsstillende og velfungerende system for informasjonssikkerhet, samt være sertifisert i henhold til ISO 27001. Systemet for informasjonssikkerhet må dekke alle prosesser som er relevant for denne kontrakten. Med relevante prosesser menes her bl.a delområdets formål og behov, se bilag 1 kapittel 2. Dokumentasjonskrav: • For å dokumentere dette skal legges ved et gyldig ISO 27001 sertifikat
Anskaffelsesdokumenter
Vilkår for anskaffelsen
Vilkår for innlevering
Informasjon om offentlig åpning
Vilkår for kontrakt
Teknikker
Rammeavtale
Informasjon om den dynamiske innkjøpsordningen
Nærmere informasjon, mekling og revisjon