Тендер на Оказание консультационных услуг по анализу рисков и мер безопасности при использовании ИИ в облачной среде для Банка

Выделенная сумма, ₸
18 880 000.00
Наименование заказчика:
Просмотр для пользователей с подпиской
Начало предоставления конкурсных заявок: 14.08.2025 10:05
Окончание предоставления конкурсных заявок: 27.08.2025 16:00
Статус: Опубликовано прием заявок

До окончания тендера осталось:

Информация о лоте
Объявление:
Просмотр для пользователей с подпиской
№ лота:
Просмотр для пользователей с подпиской
Сроки и условия оплаты:
Просмотр для пользователей с подпиской
Единица измерения:
Услуга
Количество:
1
Цена за единицу, KZT:
18 880 000.00
Место поставки товара:
Астана
Cроки поставки товара:
Просмотр для пользователей с подпиской
Способ закупок:
Просмотр для пользователей с подпиской
Ссылка на источник:
Просмотр для пользователей с подпиской
Оставить предложение на партнерское участие в тендере
Выберите подходящий вариант и напишите свое предложение
Комментарии к лоту
Все лоты тендера
№ 240852 Оказание консультационных услуг по анализу рисков и мер безопасности при использовании ИИ в облачной среде для Банка
-Анализ ИИ-проектов, используемых данных и технологий -Анализ действующих и обсуждаемых требований законодательства РК и международных норм в области ИИ, облачных решений, защиты и обработки данных, в частности: - проект закона «Об искусственном интеллекте» (2025), - закон Республики Казахстан «О персональных данных и их защите», - требования Национального Банка РК, - Единые требования по информационной безопасности (ЕТ) -Анализ применимых норм международных стандартов и фреймворков, включая EU AI Act, NIST AI RMF, ISO 27001, US CLOUD Act и др. -Идентификация и оценка юридических и регуляторных рисков, связанных с внедрением ИИ-систем, включая риски обработки персональных данных, локализации данных, использования облачных инфраструктур и сторонних сервисов (опираясь на фреймворк TrustedAI Risk & Controls). -Разработка рекомендаций по архитектурным принципам и техническим решениям, обеспечивающим соответствие требованиям и снижение рисков безопасности и регулирования, включая инструменты для безопасной обработки данных, работы с персональными данными в облачной и гибридной среде. -Обзор практик управления рисками ИИ, применяемых ведущими банками СНГ и Европы, включая подходы к использованию облачных решений (AWS, Azure, OpenAI) с учетом требований безопасности и регулирования. -Анализ реальных кейсов успешного внедрения ИИ-решений, а также типовых ошибок и рисков, возникавших при реализации (без указания конкретных организаций). -Воркшоп «Secure CloudArchitecture» Zero Trust для облачной инфраструктуры Сегментация сетей и безопасность API MITRE ATT&CK: ATT&CK forCloud -Регуляторные и стандартные требования для облачных провайдеров: Требования регуляторов (Нацбанк РК, GDPR, PCI DSS, Закон РК о персональных данных) ISO/IEC 27017 и 27018 —стандарты по облачной безопасности и защите персональных данных Требования к SLA и договорам с провайдерами (контроль доступа, аудит, управление инцидентами, обеспечение уверенности в поставщиках облачных услуг) Лучшие практики обеспечения безопасности AI-решений в облаке с использованием инструментов AWS