Hankinnan kohteena on Verohallinnon turvallisuuteen liittyvät asiantuntija- ja koulutuspalvelut. Hankinta on jaettu seitsemään (7) osa-alueeseen, joista osa-alueille 1–4 ja 7 valitaan kullekin neljä (4) Toimittajaa ja osa-alueille 5–6 kullekin kaksi (2) Toimittajaa. Osa-alueet ja niiden sisältö on kuvattu tarkemmin jäljempänä.
Valitut Toimittajat toimivat Tilaajan resursseina toteuttaen erityyppisiä konsultointi-, kehittämis- tai koulutus- ja työpajatoimeksiantoja osana Tilaajan turvallisuuden kehittämisprosesseja. Toimeksiannot ovat mm. erityyppisiä tarkastus-, auditointi-, testaus-, harjoitus- tai selvitystoimeksiantoja. Toimeksiantojen esimerkkiaiheita on kuvattu osa-alueittain Hankinnan kohteen kuvauksen kappaleissa 3–9.
Tavoitteena on, että sopimus tulee voimaan 1.6.2023. Sopimus on voimassa 48 kuukautta.
Tietoturvan asiantuntijapalvelulla tarkoitetaan erilaisten turvallisuusteknologioiden ja -menettelyjen osaamista, tietojärjestelmien tietoturvatestausta tai –tarkastamista, tietojärjestelmien murtotestausta sekä tietoturvallisuuden ja jatkuvuudenhallinnan konsultointia ja kehittämistä.
Hankittava asiantuntijatyö kohdistuu toiminnalliseen kehittämiseen, hallinnollisen turvallisuuden varmistamiseen ja toteutukseen liittyvästä konsultoinnista.
Tälle osa-alueelle valitaan neljä (4) toimittajaa.
Sisäisen valvonnan ja riskienhallinnan asiantuntijapalvelu pitää sisällään sisäiseen valvontaan ja riskienhallintaan liittyvää konsultointia. Osa-alueen asiantuntijatyössä korostuu organisaation riski-kulttuurin kehittäminen ja käytännön riskienhallintatyön ohjaaminen sekä eri riskilajien tunteminen. Näiden lisäksi toimeksiannoissa korostuvat eettisen toimintakulttuurin, hyvän hallintotavan menettelyiden ja vaatimustenmukaisuuden tukeminen.
Tälle osa-alueelle valitaan neljä (4) toimittajaa.
Tietosuojan asiantuntijapalveluilla tarkoitetaan tietoturvateknologiaan ja julkisen sektorin tieto-suojaan liittyvää konsultointia.
Tälle osa-alueelle valitaan neljä (4) toimittajaa.
Varautumisen asiantuntijapalvelu pitää sisällään mm. varautumisen toiminnallista kehittämistä, hallinnollisen turvallisuuden varmistamista ja toteutusta.
Tälle osa-alueelle valitaan neljä (4) toimittajaa.
Tällä osa-alueella hankitaan toimitilaturvallisuuden (tilaturvallisuus) ja tilaturvallisuustekniikan asiantuntijapalveluita.
Tälle osa-alueelle valitaan kaksi (2) toimittajaa.
Verohallinto edistää henkilöstönsä varautumisen osaamista eri aihealueilla erilaisten varautumisen koulutusten avulla. Koulutukset voidaan toteuttaa esimerkiksi valmiusharjoituksina Verohallinnon kulloinkin käytössä olevan (tällä hetkellä Trasim) häiriöharjoitussimulaattorin välityksellä tai työpa-jatoteutuksena.
Tälle osa-alueelle on tarkoituksena hankkia koulutusyhteistyökumppani, joka tukee Verohallintoa varautumisen koulutusten suunnittelussa, valmistelussa, häiriöharjoitussimulaattoriin syöttämisessä, harjoitustehtävien sisällön tuottamisessa sekä koulutuspäivien ohjelman suunnittelussa, toteuttamisessa ja loppupalautteen keräämisessä. Koulutus voi olla lähiopetusta tai etäopetusta Verohallinnon kulloinkin käyttämän järjestelmän (nykyisellään Microsoft Teams) välityksellä.
Tälle osa-alueelle valitaan kaksi (2) toimittajaa.
Tässä osa-alueessa Verohallinto hankkii asiantuntijapalvelua turvallisuusalan juridiseen konsultointiin tämän hankinnan eri osa-alueille.
Konsultointia voidaan käyttää esimerkiksi järjestelmien tai sovellusten turvallisuuden juridiseen arviointiin, yleisiin IT-juridiikkaan tai IPR oikeuksiin liittyviin selvityksiin, tietoturvallisuuden, huolto-varmuuden, varautumisen tai kriisi ja valmiuslainsäädännön konsultointiin, puolustus- ja turvallisuushankintojen konsultointiin sekä osa-aluseen liittyvien koulutusten ja työpajojen toteuttamiseen ja muihin vastaaviin alaan kuuluviin asiantuntijatöihin.
Tälle osa-alueelle valitaan neljä (4) toimittajaa.