Kiberbiztonsági audit

Nyertes ajánlattevő feladata a MAVIR ZRt-ben végrehajtani a Magyarország kiberbiztonságáról szóló 2024. évi LXIX. tv. és a hozzá kapcsolódó rendeletek (418/2024. (XII. 23.) Korm. rendelet, 7/2024. (VI. 24.) MK rendelet, 1/2025. (I. 31.) SZTFH rendelet) szerinti kiberbiztonsági auditot. Az audit elvégzésének legkésőbbi határideje: 2026. június 30. Nyertes ajánlattevő feladata a …

CPV: 72223000 Servicios de revisión de las exigencias de tecnología de la información
Lugar de ejecución:
Kiberbiztonsági audit
Organismo adjudicador:
MAVIR Magyar Villamosenergia-ipari Átviteli Rendszerirányító Zártkörűen Működő Részvénytársaság
Número de premio:
EKR000915142025

1. Vevő

1.1 Vevő

Hivatalos név : MAVIR Magyar Villamosenergia-ipari Átviteli Rendszerirányító Zártkörűen Működő Részvénytársaság
Az ajánlatkérő szervezet jogi típusa : Közjogi intézmény
Az ajánlatkérő szerv tevékenysége : Általános közszolgáltatások
A közszolgáltató ajánlatkérő tevékenysége : Villamos energiával kapcsolatos tevékenységek

2. Eljárás

2.1 Eljárás

Cím : Kiberbiztonsági audit
Leírás : Nyertes ajánlattevő feladata a MAVIR ZRt-ben végrehajtani a Magyarország kiberbiztonságáról szóló 2024. évi LXIX. tv. és a hozzá kapcsolódó rendeletek (418/2024. (XII. 23.) Korm. rendelet, 7/2024. (VI. 24.) MK rendelet, 1/2025. (I. 31.) SZTFH rendelet) szerinti kiberbiztonsági auditot. Az audit elvégzésének legkésőbbi határideje: 2026. június 30.
Eljárásazonosító : ef265eaf-a175-4dcf-bd63-0b3251959e34
Előző hirdetmény : 444512-2025
Belső azonosító : EKR000915142025
Az eljárás típusa : Felhívás nélküli tárgyalásos eljárás
Az eljárás legfontosabb jellemzői : Ajánlatkérő a Kbt. 98. § (2) bekezdés c) pontja és a 307/2015. Korm. rendelet 15. § (1) bekezdés c) pontja alapján hirdetmény nélküli tárgyalásos eljárást indított „Kiberbiztonsági audit” megnevezéssel 2025. június 5. napján. A Kbt. 103. § (1) bekezdése értelmében Ajánlatkérő az eljárás megindításáról tájékoztatta a Közbeszerzési Hatóságot az eljárás megindításnak napján, valamint csatolta a hirdetmény nélküli tárgyalásos eljárás jogalapjának alkalmazhatóságát igazoló dokumentumokat. Ajánlatkérő igazolta, hogy a szerződés műszaki-technikai sajátosságok miatt kizárólag egy, az ajánlattételre felhívott gazdasági szereplővel köthető meg. A 2025. január 1-én hatályba lépett Magyarország kiberbiztonságáról szóló 2024. évi LXIX. törvény (a továbbiakban: Kiberbiztonsági tv.), amely Európai Unió egész területén egységesen magas szintű kiberbiztonságot biztosító intézkedésekről szóló irányelvére figyelemmel szabályozza többek között a törvény hatálya alá tartozó szervezetek számára az elektronikus információs rendszereik és az azokban kezelt adatoknak a biztonsági osztályba sorolását. A biztonsági osztályba sorolás „alap”, „jelentős” vagy „magas” biztonsági osztályokba történhet. A törvény meghatározza emellett azt is, hogy „a biztonsági osztályba sorolásról a szervezet vezetője dönt, és felel annak a jogszabályoknak és kockázatoknak való megfelelőségéért, a felhasznált adatok teljességéért és időszerűségéért. A biztonsági osztályba sorolás eredményét a szervezet az elektronikus információs rendszerek nyilvántartásában vagy egyéb belső szabályzatban rögzíti.” A MAVIR ZRt. a fentiek szerint „alap”, „jelentős” és „magas” biztonsági osztályba sorolandó elektronikus információs rendszerekkel egyaránt rendelkezik, ezt a Magyar Energetikai és Közmű-szabályozási Hivatal határozata is alátámasztja, amely a MAVIR ZRt-t nemzeti létfontosságú rendszerelemet/kritikus infrastruktúrát üzemeltető szervezetként jelöli ki. A MAVIR ZRt. a Kiberbiztonsági tv. 1. § (1) bekezdés b) pontja szerinti szervezet, amely egyúttal a törvény 2. melléklete szerinti szervezet is, így a „törvény szerinti kiberbiztonsági követelményeknek való megfelelés bizonyítására köteles kétévente – illetve a 23. § (1) bekezdése szerint illetékes kiberbiztonsági hatóság általi elrendelés esetén – kiberbiztonsági auditot végeztetni.” 2025. február 3-án hatályba lépett a Kiberbiztonsági tv. kiberbiztonsági auditra vonatkozó rendelkezéseinek részletszabályait tartalmazó, „a kiberbiztonsági audit lefolytatásának rendjéről és a kiberbiztonsági audit legmagasabb díjáról” elnevezésű SZTFH (Szabályozott Tevékenységek Felügyeleti Hatósága) rendelet (1/2025. (I. 31.) SZTFH rendelet, továbbiakban: SZTFH rendelet), amely részletesen szabályozza, hogy mely gazdálkodó szervezet és hogyan végezheti el a kiberbiztosági auditot az arra kötelezett szervezetnél. A Kiberbiztonsági tv., valamint a hozzá kapcsolódó MK-rendelet, valamint SZTFH-rendelet alapján a MAVIR ZRt. számára kizárólag „magas” biztonsági osztályra nyilvántartásba vett auditor végezheti el a kiberbiztonsági auditot. Ennek megfelelően kizárólag az ajánlattételre felhívott gazdasági szereplő, mint egyedüli „magas” biztonságú osztályba besorolt auditor végezheti el a MAVIR Zrt. részére a kiberbiztonsági auditot, tekintettel arra, hogy jelenleg egyedül az ajánlatételre felkért gazdasági szereplő felel meg a Kiberbiztonsági tv. és a hozzá kapcsolódó rendeletek által előírt műszaki-technikai feltételeknek, illetve az Ajánlatkérő által meghatározott feladatok elvégzésének. A választott jogalap a közbeszerzés tárgyának minden elemére fennáll, valamennyi elvégzendő tevékenységre kiterjed, a teljes beszerzési igény megvalósítására csak a műszaki-technikai sajátosságoknak megfelelő, a jogszabályok által egyedüli jogosult feladatellátásával van csak lehetőség. Ajánlatkérő megvizsgálta, hogy létezik-e számára reális alternatíva a beszerzési igényének kielégítésére, mely vizsgálat során az alábbi megállapításokra jutott: Mivel a Kiberbiztonsági tv. alanyi hatálya alá tartozik a MAVIR ZRt., így – mint „magas” biztonsági osztályba sorolt elektronikus információs rendszerrel rendelkező vállalat –, a kiberbiztonsági auditot kizárólag a törvény és a hozzá kapcsolódó MK-rendelet és SZTFH-rendelet figyelembevételével és az azokban meghatározott szabályok mentén folytathatja le. Ily módon, csak és kizárólag „magas” biztonsági osztályba sorolt elektronikus információs rendszerek auditálására alkalmas auditor minőséggel rendelkezdő gazdasági szereplőt kérhet fel és bízhat meg az audit jogszabályok szerinti lefolytatására. A fentiekből megállapítható, hogy Ajánlatkérő részére nem létezik más, reális alternatíva beszerzési igényének kielégítésére, valamint a verseny hiánya nem annak következménye, hogy Ajánlatkérő a közbeszerzés tárgyát a versenyt indokolatlanul szűkítő módon határozta meg. A Közbeszerzési Hatóság Elnöke a Kbt. 189. §-a alapján a szükséges vizsgálatokat elvégezte, a vizsgálata során megállapította, hogy a hirdetmény nélküli tárgyalásos eljárás jogalapjának megalapozottsága megállapítható.

2.1.1 Cél

A szerződés jellege : Szolgáltatások
Fő osztályozás ( cpv ): 72223000 Információs technológia követelményeinek áttekintésével kapcsolatos szolgáltatások

2.1.2 A teljesítés helye

Postacím : Anikó utca 4.
Város : Budapest
Irányítószám : 1031
Ország alegysége (NUTS) : Budapest ( HU110 )
Ország : Magyarország

2.1.3 Érték

A becsült érték héa (áfa) nélkül : 129 820 000 Forint

2.1.4 Általános információk

Jogalap :
2014/25/EU irányelv

5. Rész

5.1 Technikai azonosító a tételhez : LOT-0001

Cím : Kiberbiztonsági audit
Leírás : Nyertes ajánlattevő feladata a MAVIR ZRt-ben végrehajtani a Magyarország kiberbiztonságáról szóló 2024. évi LXIX. tv. és a hozzá kapcsolódó rendeletek (418/2024. (XII. 23.) Korm. rendelet, 7/2024. (VI. 24.) MK rendelet, 1/2025. (I. 31.) SZTFH rendelet) szerinti kiberbiztonsági auditot. Az audit elvégzésének legkésőbbi határideje: 2026. június 30. A kiberbiztonsági auditot az 1/2025. (I. 31.) SZTFH rendelet 5. sz. mellékletében foglaltak szerint szükséges lefolytatni, melynek ki kell terjednie • a szervezet által alkalmazott kockázatmenedzsment keretrendszer és a biztonsági osztályba sorolás, • az elektronikus információs rendszerekhez kapcsolódó, a szervezet elektronikus információs rendszereinek védelmével összefüggő dokumentumok – ideértve a szervezet belső szabályozó eszközeit, szerződéseket –, illetve eljárások, • az elektronikus információs rendszerekben alkalmazott hardver, szoftver vagy firmware elemekben megvalósított funkciók, kezelésükre vonatkozó bizonyítékok, a kihelyezett (irányított) infokommunikációs szolgáltatást nyújtó szolgáltatóval szembeni elvárások, • az elektronikus információs rendszerek védelmét támogató folyamatokban részt vevő valamennyi természetes személy ilyen irányú tevékenysége, • az elektronikus információs rendszerek védelme tekintetében a személyi feltételek és az ehhez kapcsolódó munkaköri felelősségek, valamint • a szervezet által meghatározott eljárások gyakorlati megvalósulásának vizsgálatára. A fenti vizsgálat során – a jogszabályban foglaltak értelmében – a Nyertes ajánlattevő interjúkat folytathat le, dokumentumvizsgálatot, fizikai telephely bejárást, teszteket, illetve a Kiberbiztonsági tv. 22. § (1) bekezdése szerinti vizsgálati tevékenységeket (sérülékenységvizsgálatot, behatolásvizsgálatot, kriptográfiai megfelelőség vizsgálatot, ill. forráskód vizsgálatot) végezhet. Ajánlatkérő felhatalmazza a Nyertes ajánlattevőt, hogy meghatározza a vizsgálatra kijelölt „alap”, „jelentős” és „magas” biztonsági osztályba sorolt rendszereket az 1/2025. SZTFH rendeletnek megfelelően. Átadandó dokumentum: Nyertes ajánlattevő audit jelentést ad át Ajánlatkérő részére.
Belső azonosító : EKR000915142025/1

5.1.1 Cél

A szerződés jellege : Szolgáltatások
Fő osztályozás ( cpv ): 72223000 Információs technológia követelményeinek áttekintésével kapcsolatos szolgáltatások

5.1.2 A teljesítés helye

Postacím : Anikó utca 4.
Város : Budapest
Irányítószám : 1031
Ország alegysége (NUTS) : Budapest ( HU110 )
Ország : Magyarország
További információk :

5.1.3 Becsült időtartam

Időtartam : 12 Hónap

5.1.5 Érték

A becsült érték héa (áfa) nélkül : 129 820 000 Forint

5.1.6 Általános információk

Nem uniós forrásokból finanszírozott közbeszerzési projekt
A közbeszerzésre a kormányzati közbeszerzés megállapodás alkalmazandó : igen
További információk : A II.2.5) ponthoz: Ajánlatkérő az ajánlatot a Kbt. 76. § (2) bekezdés a) pontja alapján, a legalacsonyabb ár értékelési szempont szerint értékeli. A II.2.7. pontban megadott 12 hónapos időtartamhoz: Ajánlatkérő szándéka szerint a szerződés 2025. július hónapban hatályba lép, a feladat elvégzésének legkésőbbi (törvényi) időpontja: 2026. június 30. Beérkezett ajánlatok száma: 1 darab. Érvényes ajánlatok száma: 1 darab. Az ajánlattevő neve, címe, adószáma: HUNGUARD Számítástechnikai-, informatikai kutató - fejlesztő és általános szolgáltató Korlátolt Felelősségű Társaság, 1123 Budapest, Kékgolyó u. 6., 10398221243.

5.1.7 Stratégiai közbeszerzés

5.1.10 Odaítélési szempontok

Kritérium :
Típus : Ár
Leírás : Nettó ajánlati ár (Ft):
Kategória az odaítélési szempont küszöbértéke : Súlyozás (pontok, pontos)
Értékelési szempont száma : 100

5.1.15 Sajátos beszerzési módszerek

Keretmegállapodás :
Nincs keretmegállapodás
A dinamikus beszerzési rendszerre vonatkozó információk :
Nem dinamikus beszerzési rendszer

5.1.16 További információk, közvetítés és felülvizsgálat

Felülvizsgálati szervezet : Közbeszerzési Hatóság Közbeszerzési Döntőbizottság
A felülvizsgálati határidőkre vonatkozó információk : A Kbt. 148.§-a szerint.
A közbeszerzési eljárással kapcsolatban további információt nyújtó szervezet : MAVIR Magyar Villamosenergia-ipari Átviteli Rendszerirányító Zártkörűen Működő Részvénytársaság
A felülvizsgálati eljárásokról további információkat nyújtó szervezet : Közbeszerzési Hatóság Közbeszerzési Döntőbizottság

6. Eredmények

Az értesítésben odaítélt összes szerződés értéke : 109 900 000 Forint
Közvetlen odaítélés :
A közvetlen odaítélés indoklása : A szerződést csak bizonyos gazdasági szereplő végezheti el, mivel műszaki okok miatt nincs verseny
Egyéb indoklás : Ajánlatkérő a Kbt. 98.§ (2) bekezdés c) pontjában foglaltak és a 307/2015. (X.27.) Korm. rendelet 15. § (1) bekezdés c) pontjában foglaltak alapján folytatja le az eljárást, mivel a szerződés műszaki-technikai sajátosságok miatt kizárólag egy meghatározott gazdasági szereplővel köthető meg, továbbá az ajánlatkérő számára nem létezik reális alternatíva beszerzési igényeinek kielégítésére, és a verseny hiánya nem annak a következménye, hogy ajánlatkérő a közbeszerzés tárgyát a versenyt indokolatlanul szűkítő módon határozta meg. A MAVIR Zrt. részére kizárólag az ajánlattételre felhívott gazdasági szereplő végezheti el a kiberbiztonsági auditot, tekintettel arra, hogy jelenleg egyedül a felhívott gazdasági szereplő felel meg a Kiberbiztonsági tv. és a hozzá kapcsolódó rendeletek által előírt műszaki-technikai feltételeknek, illetve az Ajánlatkérő által meghatározott feladatok elvégzésének.

6.1 Eredmény – részazonosító : LOT-0001

Legalább egy nyertes kiválasztására sor került.

6.1.2 Információk a nyertesekről

Nyertes :
Hivatalos név : HUNGUARD Számítástechnikai-, informatikai kutató - fejlesztő és általános szolgáltató Korlátolt Felelősségű Társaság
Ajánlat :
Ajánlat azonosítója : EKR000915142025/6498
A rész vagy a részcsoport azonosítója : LOT-0001
Ajánlat értéke : 109 900 000 Forint
Az ajánlatot rangsorolták : igen
Helyezés a nyertesek listáján : 1
Az ajánlat az egyik változat : nem
Az áru vagy a szolgáltatás származási országa : Magyarország
Alvállalkozás : Jelenleg ismeretlen
A szerződésre vonatkozó információk :
A szerződés azonosítója : 1
Cím : Kiberbiztonsági audit
A nyertes kiválasztásának időpontja : 03/07/2025
A szerződés megkötésének időpontja : 21/07/2025

6.1.4 Statisztikai információk

Az ajánlatkérő szervezethez beérkezett felülvizsgálati kérelmek összefoglalása :
A panaszosok száma : 0
Beérkezett ajánlatok vagy részvételi jelentkezések :
A benyújtott beadványok típusa : Részvételi jelentkezések
A beérkezett ajánlatok vagy részvételi jelentkezések száma : 0
A benyújtott beadványok típusa : Ajánlatok
A beérkezett ajánlatok vagy részvételi jelentkezések száma : 1
A benyújtott beadványok típusa : Elektronikusan benyújtott ajánlatok
A beérkezett ajánlatok vagy részvételi jelentkezések száma : 1
A benyújtott beadványok típusa : Mikrovállalkozások ajánlatai
A beérkezett ajánlatok vagy részvételi jelentkezések száma : 0
A benyújtott beadványok típusa : Kisvállalkozások ajánlatai
A beérkezett ajánlatok vagy részvételi jelentkezések száma : 1
A benyújtott beadványok típusa : Középvállalkozások ajánlatai
A beérkezett ajánlatok vagy részvételi jelentkezések száma : 0
A benyújtott beadványok típusa : Mikro-, kis- vagy középvállalkozások ajánlatai
A beérkezett ajánlatok vagy részvételi jelentkezések száma : 1
A benyújtott beadványok típusa : A vevőétől eltérő EGT-országban bejegyzett ajánlattevők ajánlatai
A beérkezett ajánlatok vagy részvételi jelentkezések száma : 0
A benyújtott beadványok típusa : Az EGT-n kívüli országokban bejegyzett ajánlattevők ajánlatai
A beérkezett ajánlatok vagy részvételi jelentkezések száma : 0
A benyújtott beadványok típusa : Ellenőrzött és nem elfogadható ajánlatok
A beérkezett ajánlatok vagy részvételi jelentkezések száma : 0
A benyújtott beadványok típusa : Ellenőrzött és nem elfogadható ajánlatok az abnormálisan alacsony ár vagy költség miatt
A beérkezett ajánlatok vagy részvételi jelentkezések száma : 0
A benyújtott beadványok típusa : Olyan ajánlatok, amelyekkel kapcsolatban még nem ellenőrizték, hogy elfogadhatók-e vagy nem
A beérkezett ajánlatok vagy részvételi jelentkezések száma : 0

8. Szervezetek

8.1 ORG-0001

Hivatalos név : MAVIR Magyar Villamosenergia-ipari Átviteli Rendszerirányító Zártkörűen Működő Részvénytársaság
Regisztrációs szám : 12550753244
Postacím : Anikó Utca 4
Város : Budapest
Irányítószám : 1031
Ország alegysége (NUTS) : Budapest ( HU110 )
Ország : Magyarország
Kapcsolattartó pont : Bánhidi Richárd
E-mail-cím : banhidir@mavir.hu
Telefonszám : +36 202365132
Fax : +36 13041118
Internetcím : https://mavir.hu
E szervezet szerepei :
Vevő
A közbeszerzési eljárással kapcsolatban további információt nyújtó szervezet

8.1 ORG-0003

Hivatalos név : HUNGUARD Számítástechnikai-, informatikai kutató - fejlesztő és általános szolgáltató Korlátolt Felelősségű Társaság
A gazdasági szereplő mérete : Kisvállalkozás
Regisztrációs szám : 10398221243
Postacím : Kékgolyó Utca 6.
Város : Budapest
Irányítószám : 1123
Ország alegysége (NUTS) : Budapest ( HU110 )
Ország : Magyarország
E-mail-cím : iroda@hunguard.hu
Telefonszám : +36 17920880
Fax : +36 14450414
E szervezet szerepei :
Ajánlattevő
Kedvezményezett
A tulajdonos állampolgársága : Magyarország
E tételek nyertese : LOT-0001

8.1 ORG-0004

Hivatalos név : Közbeszerzési Hatóság Közbeszerzési Döntőbizottság
Regisztrációs szám : EKRSZ_40664534_2
Postacím : Riadó u. 5
Város : Budapest
Irányítószám : 1026
Ország alegysége (NUTS) : Budapest ( HU110 )
Ország : Magyarország
Telefonszám : +36 18828592
Fax : +36 18828593
E szervezet szerepei :
Felülvizsgálati szervezet
A felülvizsgálati eljárásokról további információkat nyújtó szervezet

8.1 ORG-0005

Hivatalos név : Közbeszerzési Hatóság
Regisztrációs szám : EKRSZ_40664534
Postacím : Riadó utca 5.
Város : Budapest
Irányítószám : 1026
Ország alegysége (NUTS) : Budapest ( HU110 )
Ország : Magyarország
E-mail-cím : hirdetmeny@kt.hu
Telefonszám : +36 18828635
E szervezet szerepei :
TED eSender

A hirdetményre vonatkozó információk

A hirdetmény azonosítója/verziója : aff62756-147f-4fd7-94e6-7c67fae9572b - 01
Hirdetményminta típusa : Eredmény
A hirdetmény típusa : Tájékoztató az eljárás eredményéről vagy koncesszió odaítéléséről – klasszikus ajánlatkérőkre vonatkozó szabályok
A hirdetmény megküldésének dátuma : 31/07/2025 15:53 +02:00
Hirdetmény megküldésének dátuma (az eSender rendszerben) : 29/07/2025 12:17 +02:00
Azok a nyelvek, amelyeken ez a hirdetmény hivatalosan elérhető : magyar
A hirdetmény közzétételi száma : 00509452-2025
HL S kiadás száma : 147/2025
A közzététel dátuma : 04/08/2025